本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
映像建立和管理
在 WorkSpaces 應用程式中啟動機群或映像建置器時,您必須選取其中一個 WorkSpaces 應用程式基礎映像。然後,管理員可以在基礎映像上建置,以新增自己的應用程式和組態設定。
建置映像以確保應用程式正確且安全地運作時,有重要的考量。此外,還有如何維護該映像的設計考量。
建置 WorkSpaces 應用程式映像
建立新映像時,請務必考量下列事項:
-
作業系統
-
應用程式
-
使用者設定檔
-
安全
-
效能
-
代理程式版本
-
映像助理 CLI
建置 WorkSpaces 應用程式映像
2021 年 11 月,WorkSpaces 應用程式啟動了對 Amazon Linux 2 的支援。透過此公告,WorkSpaces 應用程式現在支援四種平台類型:
-
Windows Server 2012 R2
-
Windows Server 2016
-
Windows Server 2019
-
Amazon Linux 2
您可能需要根據應用程式的需求選擇特定平台 (例如,如果您的應用程式需要 Windows,Amazon Linux 2 將不是選項)。除了應用程式需求之外,請參考下列比較矩陣,以協助您選擇最適合使用案例和環境的平台類型:
表 1 — 平台類型、使用時機和定價
|
平台類型 |
使用情況 |
機群定價* |
|---|---|---|
|
Windows Server (2012 R2、2016 或 2019) |
您的應用程式只能在 Windows 中執行 (且不支援 Amazon Linux 2)。您希望網域加入您的串流執行個體。您希望在 WorkSpaces 應用程式串流執行個體上使用現有的群組政策 (Linux 不遵循群組政策,但您可以在工作階段開始時使用工作階段指令碼來自動化組態)。您將使用桌面檢視,您的使用者偏好 Windows 桌面體驗。您偏好使用提供step-by-step精靈的映像助理應用程式來建立應用程式目錄和映像。目前,您必須使用終端機命令建立 Amazon Linux 2 映像 (如需詳細資訊,請參閱本教學課程)。您想要使用應用程式設定持久性。Linux 型堆疊目前不支援啟用應用程式設定持續性。 |
RDS SAL (Microsoft 遠端桌面服務訂閱者存取授權) 費用為每位唯一使用者每月 4.19 USD**,再加上下列項目:
|
|
Amazon Linux 2 |
您想要利用成本較低的串流執行個體,並避免 RDS SAL 授權費用。您的應用程式與 Amazon Linux 2 相容 |
與 Window 執行個體相比,Linux 執行個體的成本較低。使用 Linux,您無需支付 RDS SAL 費用和下列每小時費用:
|
* 根據 N Virginia 區域中的 stream.standard.medium
** 符合資格的客戶可以自行取得授權,以免除 AWS RDS SAL 費用。如需詳細資訊,請參閱 WorkSpaces 應用程式定價頁面
應用程式
安裝應用程式之前,請務必檢閱應用程式需求,例如應用程式相依性和硬體需求。在映像建置器執行個體上成功安裝應用程式後,請務必在測試使用者內容下切換使用者和測試應用程式。
規劃應用程式部署時,請注意服務端點和配額。此外,在建立映像之前,請清除安裝程式和協助程式檔案,以最佳化 C 磁碟機總空間。提醒您,WorkSpaces 應用程式執行個體有一個 200 GB 的固定大小磁碟區。安裝後最佳化磁碟空間是最佳實務,可確保絕不超過固定大小的磁碟區。
如果您想要修改使用者可即時存取的應用程式目錄,動態應用程式架構會提供 API 操作。由動態應用程式提供者管理的應用程式可位於映像中,也可以在執行個體以外 (例如來自 Windows 檔案共享或應用程式虛擬化技術)。此功能需要加入 Microsoft Active Directory 網域的 WorkSpaces 應用程式機群。如需詳細資訊,請參閱搭配使用 Active Directory 與 WorkSpaces 應用程式。
應用程式區塊
應用程式區塊代表啟動使用者將使用的應用程式所需的設定指令碼和應用程式檔案。虛擬硬碟 (VHD) 可以是 Amazon S3 中的任何物件。建議此物件小於 1.5GB,因為必須先完全下載,使用者才能存取應用程式。
最佳化應用程式區塊
對於 Windows 型機群,建議您建立 VHDX 檔案以包含您的應用程式。對於 Linux 型機群,建議您建立映像 (IMG)。這些虛擬磁碟應建立得越小越好,以託管應用程式檔案。虛擬磁碟可以壓縮,以進一步減少其大小。在設定指令碼中,您需要先解壓縮磁碟,再進行掛載。Windows PowerShell 設定指令碼範例包含解壓縮功能。擴展封存 (zip) 和下載速度之間存在權衡。有些測試可能需要尋找提供最快應用程式啟動時間的平衡。
更新應用程式
應用程式可以同時進行次要和主要變更。對於次要更新,請在託管應用程式區塊檔案的 Amazon S3 儲存貯體上使用啟用版本控制。此設定可讓管理員透過變更有問題的應用程式 VHD 物件版本來回復到特定應用程式的先前版本,而無需變更應用程式區塊組態。使用主要更新,為更新的 VHD 建立新的應用程式區塊。這將允許管理員在應用程式區塊層級分隔主要應用程式變更,而不是版本控制層級,這為管理應用程式管理提供了更有條理的方法。
使用者設定檔自訂
Amazon WorkSpaces 應用程式是透過設計非持久性應用程式和桌面解決方案。當使用者工作階段終止時,系統與使用者變更也會終止。僅在需要時啟用應用程式設定持續性。它會為登入程序增加額外負荷,以及所需 S3 儲存體的成本考量。
在需要應用程式設定持久性的情況下, AWS 建議透過自訂政策和 S3 VPC 閘道端點保護該連線。評估整體應用程式設定大小,並將應用程式設定持久性中儲存的設定降至最低,以最佳化成本和效能。
您可以在 WorkSpaces 應用程式映像建置器執行個體上設定使用者設定檔自訂。這包括新增和修改登錄機碼、新增檔案和其他使用者特定的組態。從 WorkSpaces 應用程式映像助理中,您可以選擇建立使用者設定檔。這會將範本使用者設定檔複製到預設使用者設定檔。部署映像到機群後,從機群串流工作階段的最終使用者將從預設使用者設定檔建立其使用者設定檔。請務必考慮將使用者設定檔大小降至最低,尤其是在啟用應用程式設定持續性時。根據預設,使用者設定檔的 VHDx
對於需要大於 1 GB 的使用者設定檔的使用案例,AWS 建議使用替代方法來存放設定檔。例如,在 Amazon FSx for Windows File Server 等共用儲存體上使用漫遊設定檔或 FSLogix 設定檔容器。 FSx
安全
開發人員需要考慮不同的安全性測量。WorkSpaces 應用程式管理員負責安裝和維護 Windows 作業系統、您的應用程式及其相依性的更新。如需將基礎映像保持在最新狀態的其他指導,請參閱將 WorkSpaces 應用程式映像保持在Up-to-Date,以取得將基礎映像保持在最新狀態的其他指導。
根據預設,WorkSpaces 應用程式允許使用者或應用程式在執行個體上啟動任何程式,超出映像應用程式目錄中指定的程式。當您的應用程式依賴另一個應用程式做為工作流程的一部分,但您不希望使用者能夠直接啟動該相依應用程式時,這會很有用。例如,您的應用程式會啟動瀏覽器,以提供來自應用程式廠商網站的說明說明,但您不希望使用者直接啟動瀏覽器。在某些情況下,您可能想要控制哪些應用程式可以在串流執行個體上啟動。Microsoft AppLocker 是應用程式控制軟體,使用明確的控制政策來啟用或停用使用者可以執行的應用程式。
防毒軟體可能會對串流工作階段和映像建置器執行個體造成負面影響。 AWS 建議您不要啟用防毒軟體的自動更新。如需 Windows Defender 的詳細資訊,請參閱防毒軟體。
效能
建立新映像之前,請務必以測試使用者身分測試應用程式。以測試使用者身分進行測試可讓您確保應用程式可在非管理員使用者內容下執行。此外,使用 Task Manager 和 Performance Monitor 等內建工具來檢查應用程式效能和使用者體驗。最佳實務是監控資源使用率,例如 CPU、記憶體和 GPU 記憶體。如果有 CPU、記憶體或 GPU 記憶體資源限制,請考慮升級執行個體類型。若要增強效能:
-
停用瀏覽器快顯視窗
-
停用增強的 IE 安全性
WorkSpaces 應用程式代理程式版本選擇
建立新映像時,您可以選擇使用最新的 WorkSpaces 應用程式代理程式軟體,或不更新。WorkSpaces 應用程式代理程式軟體的每個版本都包含錯誤修正和功能增強功能。使用up-to-date軟體來保留映像。在本文件的影像更新區段中檢閱此項目的機制。
您可以選擇使用最新的代理程式選項。此選項可確保啟動時一律安裝最新的 WorkSpaces 應用程式代理程式。不過,非預期的變更可能會影響使用者體驗,而代理程式更新可能會增加啟動執行個體的時間。更新基礎映像需要重新建立映像。您也務必在將更新的映像推出生產環境之前執行測試,以將啟動時間降至最低。
映像助理命令列界面 (CLI)
對於想要自動化或以程式設計方式建立 WorkSpaces 應用程式映像的開發人員,請使用映像助理 CLI。您可以在映像建置器上使用 2019 年 7 月 26 日當天或之後發行的 WorkSpaces 應用程式代理程式軟體。下列高階概觀說明以程式設計方式建立 WorkSpaces 應用程式映像的程序:
-
使用應用程式安裝自動化在映像建置器上安裝所需的應用程式。此安裝可能包含使用者將啟動的應用程式、任何依存項目,與背景應用程式。
-
決定要最佳化的檔案和資料夾。
-
如果適用,請使用映像助理
add-applicationCLI 操作來指定 WorkSpaces 應用程式映像的應用程式中繼資料和最佳化資訊清單。 -
若要為 WorkSpaces 應用程式映像指定其他應用程式,請視需要為每個應用程式重複步驟 1 到 3。
-
如果適用,請使用映像助理
update-default-profileCLI 操作覆寫預設 Windows 設定檔,並為使用者建立預設應用程式和 Windows 設定。 -
使用映像助理
create-imageCLI 操作來建立映像。
如需詳細資訊,請參閱使用映像助理 CLI 操作以程式設計方式建立 WorkSpaces 應用程式映像。