View a markdown version of this page

Multi-Region WorkSpaces 个人应变能力 - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Multi-Region WorkSpaces 个人应变能力

Ama WorkSpaces Multi-Region zon Resilience (MRR) 使您能够在主 WorkSpaces 区域因中断事件而无法访问时将用户重定向到辅助区域,而无需用户在登录到备用时切换注册码。 WorkSpaces待机 WorkSpaces 是 Amazon Resil WorkSpaces Multi-Region ence 的一项功能,可简化备用部署的创建和管理。在辅助区域中设置用户目录后, WorkSpace 在您的主要区域中选择要 WorkSpace 为其创建备用目录的。系统会自动将主 WorkSpace 捆绑映像镜像到次要区域。然后,它会自动 WorkSpace 在您的辅助区域预置新的备用副本

Amaz WorkSpaces Multi-Region on Resilience 建立在跨区域重定向的基础上,利用了 DNS 运行状况检查和故障转移功能。它允许您使用完全限定域名 (FQDN) 作为 WorkSpaces 注册码。当您的用户登录到时 WorkSpaces,您可以根据您的 FQDN 域名系统 (DNS) 策略将他们重定向到支持的 WorkSpaces 区域。如果您使用 Amazon Route 53,我们建议您在设计跨区域重定向 CloudWatch 策略时使用运行状况检查来监控亚马逊警报。 WorkSpaces有关更多信息,请参阅《Amazon Route 53 开发人员指南》中的创建 Amazon Route 53 运行状况检查和配置 DNS 故障转移

数据复制是备用数据库的一项附加功能 WorkSpaces ,可将数据从主区域单向复制到辅助区域。启用数据复制后,系统和用户卷的 EBS 快照每 12 小时拍摄一次。 Multi-Region 弹性会定期检查是否有新的快照。找到快照后,它会启动到辅助区域的副本。当副本到达辅助区域时,它们将用于更新辅助区域 WorkSpace。

前提条件

限制

  • 待机 WorkSpaces 仅复制主磁盘的捆绑映像, WorkSpaces 但不会从主磁盘复制系统卷(驱动器 C)或用户卷(驱动器 D) WorkSpaces。要将系统卷(驱动器 C)或用户卷(驱动器 D)从主卷复制 WorkSpaces 到备用卷 WorkSpaces,必须启用数据复制。

  • 您不能直接修改、重建、恢复或迁移备用副本 WorkSpace。

  • 跨区域重定向的故障转移由您的 DNS 设置控制。要实施自动故障转移场景,您必须将其他机制与跨区域重定向结合使用。例如,您可以将 Amazon Route 53 故障转移 DNS 路由策略与监控主要区域 CloudWatch 警报的 Route 53 运行状况检查配对使用。如果在主区域调用 CloudWatch 警报,则您的 DNS 故障转移路由策略随后会将您的 WorkSpaces 用户重定向到您在故障转移区域中为他们设置的警报。 WorkSpaces

  • 数据复制只有一种方式,即将数据从主区域复制到辅助区域。在待机 WorkSpaces 故障转移期间,您可以在 12 到 24 小时内访问数据和应用程序。中断后,手动备份您在辅助设备上创建的所有数据 WorkSpace 并注销。我们建议将您的工作保存到外部驱动器,例如网络驱动器,以便您可以从主驱动器访问数据 WorkSpace。

  • 数据复制不支持 AWS 简单 AD。

  • 当您在待机时启用数据复制时 WorkSpaces,每 12 小时拍摄一次主卷 WorkSpaces (根卷和系统卷)的 EBS 快照。特定数据卷的初始快照已满,后续快照为增量快照。因此,给定对象的第一次复制 WorkSpace 将比后续复制花费更长的时间。快照是按内部计划启动的 WorkSpaces ,您无法控制时间。

  • 如果主域 WorkSpace 和备用服务器使用同一个域 WorkSpace 加入,我们建议您在给定的时间点仅连接到主域 WorkSpace 或备用 WorkSpace 域,以避免与域控制器的连接中断。

  • 如果您将您的配置 AWS Managed Microsoft AD 为 Multi-Region 复制,则只能注册主区域中的目录以供使用 WorkSpaces。如果您尝试在副本区域中注册该目录以供使用 WorkSpaces,它将失败。 Multi-Region 在复制的区域 WorkSpaces 内 AWS Managed Microsoft AD 不支持使用复制。

  • 如果您已经设置了跨区域重定向,并在不使用备用状态的情况下 WorkSpaces 在主要和次要区域中创建了跨区域重定向 WorkSpaces,则无法将辅助区域 WorkSpace 中的现有重定向直接转换为备用 WorkSpace 重定向。相反,您需要 WorkSpace 在辅助区域中关闭, WorkSpace 在主区域中选择要为其创建备用的,然后使用备 WorkSpace 用服务器 WorkSpaces 来创建备用副本 WorkSpace。

  • 中断后,手动备份您在辅助设备上创建的所有数据 WorkSpace 并注销。我们建议将您的工作保存到外部驱动器,例如网络驱动器,以便您可以从主驱动器访问数据 WorkSpace。

  • WorkSpaces Multi-Region 弹性目前在以下地区可用:

    • US East (N. Virginia) Region

    • 美国东部(俄亥俄)区域

    • US West (Oregon) Region

    • 欧洲地区(法兰克福)区域

    • 欧洲地区(爱尔兰)区域

  • WorkSpaces Multi-Region 只有 Linux、macOS 和 Windows WorkSpaces 客户端应用程序的 3.0.9 版或更高版本支持弹性。您也可以将 Resilence 与 Web Access 结合使用 Multi-Region 。

  • WorkSpaces Multi-Region Resilience 支持 Windows 和自带许可证 (BYOL) WorkSpaces。它不支持亚马逊 Linux 2、Ubuntu、红帽企业 Linux GeneralPurpose.4xlarge GeneralPurpose.8xlarge、、或 GPU-enabled WorkSpaces (例如 Graphics G6 Graphics.g4dn、或 GraphicsPro.g4dn)。

  • 故障转移或故障恢复完成后,请等待 15 到 30 分钟,然后再连接到您的 WorkSpace。

  • 待机模式不支持嵌套虚拟化 WorkSpaces。有关更多信息,请参阅 WorkSpaces 个人嵌套虚拟化

配置您的 Multi-Region 弹性待机 WorkSpace

配置您的 Multi-Region 弹性待机模式 WorkSpace
  1. 在主区域和辅助区域中设置用户目录。确保在每个区域的每个 WorkSpaces 目录中使用相同的用户名。

    为了保持您的 Active Directory 用户数据同步,我们建议使用 AD 连接器指向您 WorkSpaces 为用户设置的每个区域中的同一个活动目录。有关创建目录的更多信息,请参阅向注册目录 WorkSpaces

    重要

    如果您将 AWS Managed Microsoft AD 目录配置为多区域复制,则只能注册主区域中的目录以供使用 WorkSpaces。尝试在复制区域中注册该目录以供使用 WorkSpaces 将失败。 Multi-Region 在复制的区域 WorkSpaces 内 AWS Managed Microsoft AD 不支持使用复制。

  2. 在主要区域 WorkSpaces 为您的用户创建。有关创建的更多信息 WorkSpaces,请参阅 La unch WorkSpaces

  3. WorkSpace 在辅助区域创建备用。有关创建备用副本的更多信息 WorkSpace,请参阅创建备用副本 WorkSpace

  4. 创建连接字符串(FQDN),并将其与主区域和辅助区域中的用户目录相关联。

    您必须在账户中启用跨区域重定向,因为备用数据库 WorkSpaces 是建立在跨区域重定向的基础上的。按照亚马逊 Cross-Region WorkSpaces重定向说明的第 1-3 步进行操作。

  5. 配置 DNS 服务并设置 DNS 路由策略。

    您必须设置 DNS 服务并配置必要的 DNS 路由策略。 Cross-Region 重定向与您的 DNS 路由策略配合使用,可根据需要重定向您的 WorkSpaces 用户。

  6. 设置完跨区域重定向后,您必须向用户发送一封包含 FQDN 连接字符串的电子邮件。有关更多信息,请参阅步骤 5:向您的 WorkSpaces 用户发送连接字符串。确保您的 WorkSpaces 用户使用 FQDN-based 注册码而不是其主要区域的 Region-based 注册码(例如,wspdx+ABC12D)。

    重要
    • 如果您在 WorkSpaces 控制台中创建用户,而不是在 Active Directory 中创建用户,则每当您启动新用户时,都会 WorkSpaces 自动向您的用户发送包含 Region-based 注册码的邀请电子邮件 WorkSpace。这意味着,当您在辅助区域 WorkSpaces 为用户设置时,您的用户还将自动收到这些辅助区域的电子邮件 WorkSpaces。您需要指示用户忽略带有 Region-based 注册码的电子邮件。

    • Region-specific 注册码仍然有效;但是,要使跨区域重定向起作用,您的用户必须改用 FQDN 作为注册码。

创建备用副本 WorkSpace

在创建备用服务器之前 WorkSpace,请确保您已完成先决条件,包括在主区域和辅助区域创建用户目录、在主区域 WorkSpaces 为您的用户进行配置、在账户中配置跨区域重定向以及通过服务配额申请增加备用 WorkSpaces 限额。

创建备用副本 WorkSpace
  1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home

  2. 在控制台的右上角,选择您的主要 AWS 区域。 WorkSpaces

  3. 在导航窗格中,请选择 WorkSpaces

  4. 选择 WorkSpace 要为其创建待机 WorkSpace 的。

  5. 选择 “操作”,然后选择 “创建待机” WorkSpace

  6. 选择辅助区域,您将在其中创建备用副本 WorkSpace,然后选择 “下一步”

  7. 选择辅助区域中的用户目录,然后选择下一步

  8. (可选)添加加密密钥、启用数据加密和管理标签。

    • 要添加加密密钥,请在“输入加密密钥”下方输入该密钥。

    • 要启用数据复制,请选择启用数据复制。然后,选中复选框以确认您批准额外每月收费。

    • 要添加新标签,请选择添加新标签

    然后选择下一步

    注意
    • 如果原件已加密, WorkSpace 则会预先填充此字段。但是,您可以选择将其替换为自己的加密密钥。

    • 更新数据复制状态需要花几分钟时间。

    • 使用主服务器的快照成功更新备用 WorkSpace 副本后 WorkSpace,可以在恢复快照下找到快照的时间戳

  9. 查看待机设置, WorkSpaces 然后选择 “创建”

    注意
    • 要查看待机信息 WorkSpaces,请访问主要 WorkSpace 详情页面。

    • 备用磁盘 WorkSpace 仅复制主磁盘的捆绑映像, WorkSpace 但不会从主磁盘复制系统卷(驱动器 C)或用户卷(驱动器 D) WorkSpaces。默认情况下,数据复制处于关闭状态。要将系统卷(驱动器 C)或用户卷(驱动器 D)从主卷复制 WorkSpaces 到备用卷 WorkSpaces,必须启用数据复制。

管理待机 WorkSpace

您不能直接修改、重建、恢复或迁移备用副本 WorkSpace。

为备用设备启用数据复制 WorkSpace
  1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home

  2. 前往您的主要区域,选择主 WorkSpace ID。

  3. 向下滚动到 “待机 WorkSpace ” 部分,然后选择 “编辑待机” WorkSpace

  4. 选择启用数据复制。然后,选中复选框以确认您批准额外每月收费。然后,选择保存

注意
  • 待机状态 WorkSpaces 无法休眠。如果您停止待机操作 WorkSpace,它不会保留您未保存的工作。我们建议用户在退出待机状态 WorkSpaces之前始终保存所做的工作。

  • 要启用待机数据复制 WorkSpaces,您应该将自管理的 Active Directory 或 Microsoft AWS 托管 AD 配置为复制到备用区域。要设置您的目录,请按照使用亚马逊 WorkSpaces 和 AWS 目录服务构建业务连续性的 “演练” 部分中的步骤 1 到 3,或参阅在亚马逊上使用多区域 AWS 托管 Active Directory。 WorkSpaces Multi-Region 只有微软 AWS 托管广告的企业版支持复制。

  • 更新数据复制状态需要花几分钟时间。

  • 使用主服务器的快照成功更新备用 WorkSpace 副本后 WorkSpace,可以在恢复快照下找到快照的时间戳

删除待机 WorkSpace

您可以像终止常规 WorkSpace 服务器一样终止备用服务器 WorkSpace。

删除待机 WorkSpace
  1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home

  2. 在控制台的右上角,选择您的主要 AWS 区域。 WorkSpaces

  3. 在导航窗格中,请选择 WorkSpaces

  4. 选择待机 WorkSpace 并选择删除。删除待机文件大约需要 5 分钟 WorkSpace。删除期间,待机状态 WorkSpace 将设置为 “正在终止”。删除完成后,待机将从控制台中 WorkSpace 消失。

注意

删除备用设备 WorkSpace 是一项永久性操作,无法撤消。待机 WorkSpace 用户的数据不会保存并被销毁。如需有关备份用户数据的帮助,请联系客 AWS 服。

One-way 备用数据复制 WorkSpaces

在 Resil Multi-Region ence 中启用数据复制允许您将数据从主区域复制到辅助区域。在稳定状态下,R Multi-Region esilience WorkSpaces 每 12 小时捕获一次主机的系统(C 驱动器)和数据(D 驱动器)的快照。这些快照将传输到辅助区域并用于更新备用快照 WorkSpaces。默认情况下,待机数据复制处于禁用状态 WorkSpaces。

为备用数据库启用数据复制后 WorkSpaces,特定数据卷的初始快照即已完成,而后续快照为增量快照。因此,给定对象的第一次复制 WorkSpace 将比后续复制花费更长的时间。快照是按预先确定的间隔触 WorkSpaces 发的,用户无法控制时间。

One-way 备用数据复制 WorkSpaces

在故障转移期间,当用户被重定向到辅助区域时,他们可以 WorkSpaces 使用 12 到 24 小时之前的数据和应用程序访问其备用区域。当用户使用待机时 WorkSpaces,R Multi-Region esilience 不会强迫他们注销备用机 WorkSpaces 或使用来自主区域的快照更新备 WorkSpaces 用副本。

停机后,用户应手动备份他们在辅助设备上创建的所有数据, WorkSpaces 然后再注销备用数据 WorkSpaces。当他们再次登录时,他们将被定向到主要区域及其主要区域 WorkSpaces。

计划预留 Amazon EC2 容量以备恢复

默认情况下,亚马逊 Multi-Region 弹性 (MRR) 依赖亚马逊 EC2 On-Demand 池。如果特定的 Amazon EC2 实例类型无法支持您的恢复,则 MRR 将自动尝试重复纵向扩展实例,直到找到可用的实例类型,但在极端情况下,实例可能并不总是可用。要提高最关键实例所需的实例类型的可用性 WorkSpaces,请联系 AWS 支持部门,我们将协助您进行容量规划。