View a markdown version of this page

为 WorkSpaces 池启用和管理永久存储 - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为 WorkSpaces 池启用和管理永久存储

注意

经过仔细考虑,我们决定终止对亚马逊 WorkSpaces 矿池的支持,自 2027 年 12 月 31 日起生效。从 2026 年 7 月 31 日起,亚马逊 WorkSpaces 矿池将不再接受新客户。作为现有客户,您可以继续正常使用该服务,直至2027年12月31日。2027 年 12 月 31 日之后,您将无法再访问亚马逊 WorkSpaces 矿池控制台或亚马逊 WorkSpaces 矿池资源。有关更多信息,请参阅 Amazon P WorkSpaces ools 停止支持。

WorkSpaces Pools 支持用于永久存储的主文件夹。作为 WorkSpaces 池管理员,您必须了解如何执行以下任务才能为用户启用和管理永久存储。

为您的 WorkSpaces 池用户启用和管理主文件夹

当您为 P WorkSpaces ools 启用主文件夹时,用户可以在直播会话期间访问永久存储文件夹。您的用户不必进行任何额外配置即可访问其主文件夹。用户存储在其主文件夹中的数据会自动备份到您的 Amazon Web Services 账户的 Amazon Simple Storage Service(Amazon S3)存储桶中,并且可以在后续会话中供这些用户使用。

使用 Amazon S3 的 SSL 端点对文件和文件夹进行传输中加密。使用亚马逊加密密钥对文件和文件夹进行静 S3-managed 态加密。

主文件夹存储 WorkSpaces 在 WorkSpaces 池中的以下默认位置:

  • 对于单会话、未加入域的 Windows: WorkSpacesC:\Users\PhotonUser\My Files\Home Folder

  • Domain-joined Windows WorkSpaces:C:\Users\%username%\My Files\Home Folder

作为管理员,如果您要将应用程序配置为保存到此主文件夹,请使用适用的路径。在某些情况下,您的用户可能无法找到其主文件夹,因为有些应用程序无法识别将主文件夹显示为文件浏览器中的顶级文件夹的重定向。如果是这种情况,您的用户可以通过浏览到文件浏览器中的相同目录来访问其主文件夹。

与 Compute-Intensive 应用程序相关的文件和目录

在 P WorkSpaces ools 流式传输会话期间,将与计算密集型应用程序相关的大型文件和目录保存到永久存储空间可能比保存基本生产力应用程序所需的文件和目录所花费的时间更长。例如,与保存执行单次写入操作的应用程序创建的文件相比,应用程序保存大量数据或频繁修改相同文件所需的时间可能更长。保存许多小文件也可能需要更长时间。

如果您的用户保存与计算密集型应用程序相关的文件和目录,并且 WorkSpaces 池永久存储选项的性能未达到预期,我们建议您使用服务器消息块 (SMB) 解决方案,例如适用于 Windows 文件服务器的 Amazon FSx 或文件网关。 AWS Storage Gateway 以下是与更适合与这些 SMB 解决方案一起使用的计算密集型应用程序关联的文件和目录示例:

  • 集成式开发环境(IDE)的工作区文件夹

  • 本地数据库文件

  • 图形仿真应用程序创建的暂存空间文件夹

有关更多信息,请参阅《AWS Storage Gateway 用户指南》中的文件网关。

为您的 WorkSpaces 池用户启用主文件夹

在启用主文件夹之前,您必须执行以下操作:

可以在创建目录时启用或禁用主文件夹(参见配置 SAML 2.0 并创建 P WorkSpaces ools 目录),也可以在创建目录之后使用 AWS 管理控制台 for P WorkSpaces ools 来启用或禁用主文件夹。对于每个 AWS 区域,主文件夹由 Amazon S3 存储桶提供支持。

当您首次为某个区域的 WorkSpaces 池目录启用主文件夹时, AWS 该服务会在同一区域的账户中创建一个 Amazon S3 存储桶。这个存储桶用于存储该区域中所有用户和所有目录的主文件夹的内容。有关更多信息,请参阅 Amazon S3 存储桶存储。

在创建目录时启用主文件夹
为现有目录启用主文件夹
  1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home。

  2. 在左侧导航窗格中,选择目录,然后选择要为其启用主文件夹的目录。

  3. 在目录列表下方,选择存储并选择启用主文件夹。

  4. 在 Enable Home Folders (启用主文件夹) 对话框中,选择 Enable (启用)。

管理您的主文件夹

禁用主文件夹

您可以禁用目录的主文件夹(已存储在主文件夹中的用户内容不会丢失)。禁用目录的主文件夹会产生以下影响:

  • 连接到目录的活动流式传输会话的用户将收到一条错误消息,告知他们无法再将内容存储在其主文件夹中。

  • 使用已禁用主文件夹的目录的任何新会话都不会显示主文件夹。

  • 为一个目录禁用主文件夹不会为其他目录禁用主文件夹。

  • 即使禁用了所有目录的主文件夹,P WorkSpaces ools 也不会删除用户内容。

要还原对目录主文件夹的访问,请按照此主题中前述的步骤重新启用主文件夹。

在创建目录时禁用主文件夹
为现有目录禁用主文件夹
  1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home。

  2. 在左侧导航窗格中,选择目录,然后选择要为其启用主文件夹的目录。

  3. 在目录列表下方,选择存储并清除启用主文件夹。

  4. 在 Disable Home Folders (禁用主文件夹) 对话框中,键入 CONFIRM(区分大小写)来确认您的选择,然后选择 Disable (禁用)。

Amazon S3 存储桶存储

WorkSpaces 池使用在您的账户中创建的 Amazon S3 存储桶管理存储在主文件夹中的用户内容。对于每个 AWS 区域, WorkSpaces 池会在您的账户中创建一个存储桶。从该区域中目录的流式传输会话生成的所有用户内容都存储在该存储桶中。存储桶完全由服务托管,管理员不必输入任何内容或进行任何配置。存储桶以特定格式命名,如下所述:

wspool-home-folder-<region-code>-<account-id-without-hyphens>-<random-identifier>

其中<region-code>是创建目录的 AWS 地区代码,<account-id-without-hyphens>是您的亚马逊云科技账户 ID,>random-identifier<是服务生成的随机标识号。 WorkSpaces 存储桶名称的第一部分 wspool-home-folder- 不随账户或区域而改变。

例如,如果您为账号 123456789012 在美国西部(俄勒冈州)(us-west-2)区域中的目录启用主文件夹,则此服务会在该区域中创建一个具有所示名称的 Amazon S3 存储桶。只有具有足够权限的管理员才能删除此存储桶。

wspool-home-folder-us-west-2-123456789012

如上文所述,对目录禁用主文件夹不会删除存储在 Amazon S3 存储桶中的任何用户内容。要永久删除用户内容,必须由具备足够访问权限的管理员在 Amazon S3 控制台中进行。 WorkSpaces 池添加了存储桶策略,以防止意外删除存储桶。

主文件夹内容同步

启用主文件夹后,P WorkSpaces ools 会为每位用户创建一个用于存储其内容的唯一文件夹。创建该文件夹作为唯一的 Amazon S3 前缀,该前缀使用 Amazon Web Services 账户和区域的 S3 存储桶中的用户名哈希。P WorkSpaces ools 在 Amazon S3 中创建主文件夹后,它会将该文件夹中访问的内容从 S3 存储桶复制到 WorkSpace。这使用户可以在直播会话期间从 WorkSpace 池 WorkSpace中快速访问其主文件夹内容。您对 S3 存储桶中用户的主文件夹内容所做的更改以及用户对 WorkSpace 池中主文件夹内容所做的更改将 WorkSpace 在 Amazon S3 和 WorkSpaces 池之间同步,如下所示。

  1. 在用户的 WorkSpaces 池直播会话开始时,P WorkSpaces ools 会对存储在您的亚马逊云科技账户和区域的 Amazon S3 存储桶中的该用户的主文件夹文件进行编目。

  2. 用户的主文件夹内容也存储 WorkSpace 在他们流式传输的 WorkSpaces 池中。当用户访问其在上的主文件夹时 WorkSpace,将显示编目文件列表。

  3. WorkSpaces WorkSpace 只有在用户在流式传输会话期间使用流媒体应用程序打开文件后,Pools 才会将文件从 S3 存储桶下载到该文件中。

  4. P WorkSpaces ools 将文件下载到后 WorkSpace,在访问文件后进行同步

  5. 如果用户在流式传输会话期间更改文件,P WorkSpaces ools 会定期或在流式传输会话结束时将文件的新版本从上传 WorkSpace 到 S3 存储桶。但是,在流式传输会话期间,不会再次从 S3 存储桶下载该文件。

以下各部分介绍了在 Amazon S3 中添加、替换或删除用户的主文件夹文件时的同步行为。

同步您添加到 Amazon S3 中用户主文件夹中的文件

如果您将新文件添加到 S3 存储桶中的用户主文件夹,P WorkSpaces ools 会对该文件进行编目,并在几分钟内将其显示在用户主文件夹的文件列表中。但是, WorkSpace 直到用户在流式传输会话期间使用应用程序打开文件后,该文件才会从 S3 存储桶下载到。

同步您替换的 Amazon S3 中用户主文件夹中的文件

如果用户在流式传输会话期间在 WorkSpace 池 WorkSpace 中的主文件夹中打开文件,并且在该用户的活跃流式传输会话中,您将 S3 存储桶中其主文件夹中的相同文件替换为新版本,则该文件的新版本不会立即下载到 WorkSpace。 WorkSpace 只有在用户启动新的流媒体会话并再次打开文件后,新版本才会从 S3 存储桶下载到。

同步您从 Amazon S3 中的用户主文件夹中删除的文件

如果用户在直播会话期间在 WorkSpace 池中的主文件夹 WorkSpace 中打开文件,而您在该用户的活跃流式传输会话期间将该文件从 S3 存储桶中的主文件夹中移除,则该文件将在用户执行以下任一操作 WorkSpace 后从中删除:

  • 再次打开主文件夹

  • 刷新主文件夹

主文件夹格式

用户文件夹的层次结构视用户启动流式传输会话的方式而定,如以下章节所述。

SAML 2.0

对于使用 SAML 联合创建的会话,用户文件夹的结构如下:

bucket-name/user/federated/user-id-SHA-256-hash/

在这种情况下,user-id-SHA-256-hash是使用从 SAML 联合请求中传递的 NameID SAML 属性值生成的小写 SHA-256 哈希十六进制字符串创建的文件夹名称。要区分隶属两个不同的域的同名用户,请在发送 SAML 请求时使用 domainname\username 格式的 NameID。有关更多信息,请参阅 配置 SAML 2.0 并创建 P WorkSpaces ools 目录。

下面的示例文件夹结构适用于使用 SAML 联合且 NameID 为 SAMPLEDOMAIN\testuser、账户 ID 为 123456789012、区域为美国西部(俄勒冈)的会话访问:

wspool-home-folder-us-west-2-123456789012/user/federated/8dd9a642f511609454d344d53cb861a71190e44fed2B8aF9fde0C507012a9901

当 nameID 字符串的一部分或全部大写时(如示例中的域名SAMPLEDOMAIN),P WorkSpaces ools 会根据字符串中使用的大小写生成哈希值。使用此示例,SAMPLEDOMAIN\testuser 的哈希值为 8DD9A642F511609454D344D53CB861A71190E44FED2B8AF9FDE0C507012A9901。在该用户的文件夹中,此值显示为小写,如下所示:8dd9a642f511609454d344d53cb861a71190e44fed2B8aF9fde0C507012a9901。

您可以通过NameID使用在线提供的网站或开源编码库生成 SHA-256 哈希值来为用户识别文件夹。

其他资源

有关管理 Amazon S3 存储桶和最佳实践的更多信息,请参阅《Amazon Simple Storage Service 用户指南》中的以下主题: