跳至主要內容

Amazon WorkSpaces

Amazon WorkSpaces 常見問答集

一般

全部開啟

    WorkSpaces Personal 是一項全受管虛擬桌面服務,可讓以下人員無縫存取應用程式和資源:知識工作者、開發人員、工程師和其他在工作階段之間需要持久性虛擬桌面的使用者。利用 WorkSpaces Personal,每個虛擬桌面都會指派給特定使用者。WorkSpaces Pools 為任務工作者、聯絡中心、培訓實驗室和其他共享環境的使用案例提供非持久性虛擬桌面。藉助 WorkSpaces Pools,使用者每次登入時都可存取新的虛擬桌面。

    是。WorkSpaces 精簡型客戶端目前支援同時與 WorkSpaces Personal 和 WorkSpaces Pools 搭配使用。

    連線運作狀態檢查頁面會針對每個 Amazon WorkSpaces 區域測試您的延遲,然後建議最快的區域。

    Amazon WorkSpaces 定價包含使用者用戶端與其 WorkSpace 之間的網路流量。WorkSpaces 的 Web 流量 (例如,存取公有網際網路或下載檔案) 將按這裡所列的最新 AWS EC2 資料傳輸費率分開收費。

    提供 Windows 桌面體驗的 Amazon WorkSpaces 套件目前支援英文 (美國)、法文 (加拿大)、韓文和日文。您也可以直接從 Microsoft 下載並安裝 Windows 的語言套件。如需詳細資訊,請瀏覽此頁面。Amazon WorkSpaces 用戶端應用程式目前支援英文 (美國)、德文、中文 (簡體)、日文、加拿大法文、韓文和葡萄牙文。

    Amazon WorkSpaces 用戶端適用於下列裝置:
    • Apple iPadOS 型 iPad、iPad Pro、iPad Mini、iPad Air

    • Android 相容的 ChromeOS 裝置 

    • Android 手機和平板電腦

    雖然我們預期執行 Android 8.1 以上版本的其他熱門 Android 平板電腦可以完美執行 Amazon WorkSpaces 用戶端,但某些平板電腦可能有相容性問題。

    是,管理員可以從執行中的 WorkSpace 建立自訂映像。以您的應用程式和設定自訂 WorkSpace 之後,可以在主控台中選擇 WorkSpace,然後選擇 "Create Image"。 這會建立一個包含您應用程式和設定的映像。大多數的 WorkSpace 映像在 45 分鐘內即可供使用。

    要從自訂映像啟動 Amazon WorkSpace Personal,您必須先將自訂映像與要讓 WorkSpace 使用的硬體類型進行配對,這會形成一個服務包。然後,您可以在啟動新的 WorkSpaces 時,選擇該服務包。您也可以使用自訂映像來建立 WorkSpaces Pool 組態。如需有關程序的重要詳細資訊,請參閱我們有關建立自訂映像和自訂服務包的文件。

    做為管理員,您可以視需要建立無限個自訂映像。Amazon WorkSpaces 會設定預設限制,但您可以在 這裡請求提高這個限制。若要查看 Amazon WorkSpaces 預設限制,請參閱我們的文件

    是,您可以使用 WorkSpaces 主控台、API 或 CLI,將您的 WorkSpaces 映像複製到提供 WorkSpaces 的其他 AWS 區域。如需詳細資訊,請參閱我們的文件

    如果符合 Microsoft 的授權規定,您可以透過自帶授權 (BYOL) 協議,在 WorkSpaces Personal 和 WorkSpaces Pools 中使用您自己的 Windows 10 或 Windows 11 桌面授權。若要進一步了解 AWS 上的 Windows 桌面授權要求,請參閱 AWS 上的 Microsoft 常見問答集的 Microsoft 桌面部分。桌面 Windows 需要專用硬體才能符合 Microsoft 授權。如需詳細資訊,請參閱 Amazon WorkSpaces BYOL 文件的需求一節。

    透過將您自己的 Windows 桌面授權帶入 Amazon WorkSpaces,如果按月計費,您將為 WorkSpaces Personal 每月為每個使用者節省 4 美元;如果按小時計費,您將節省按小時使用費。 對於 WorkSpaces Pools,每個使用者每月可以節省 4.19 美元的 RDS SAL 費用 (如需詳細資訊,請參閱 Amazon WorkSpaces 定價頁面)。如果您有任何特別需要 Windows 桌面的應用程式,使用自己的 Windows 桌面授權,您即可在 WorkSpaces 上使用這些應用程式。

    為確保您的帳戶配有足夠的專用容量,請聯絡您的 AWS 客戶經理或銷售代表,為您的帳戶啟用 BYOL。或者,您可以透過 Amazon WorkSpaces 建立技術支援案例,以開始使用 BYOL。

    否。您的自訂 WorkSpaces 或 WorkSpaces Pools 支援適用於 Windows 10 或 Windows 11 桌面的 BYOL 是在實體專用硬體上啟動,以滿足 Microsoft 的授權合規需求。在標記為專用硬體的目錄中啟動的 WorkSpaces,只能來自您建立且具有 Windows 10 或 Windows 11 桌面映像的自訂服務包。

    如果您希望從相同網域中的使用者公有服務包啟動 WorkSpaces,可以建立新的 AWS AD Connector 目錄,將該目錄指向與 Windows 10 或 Windows 11 桌面 WorkSpaces 或 Pools 相同的 Microsoft Active Directory,再像平常一樣透過 AWS 管理主控台或 WorkSpaces SDK 和 CLI 啟動該目錄中的 WorkSpaces 或 Pools。

    在 WorkSpaces Personal 和 WorkSpaces Pools 上,您可以引入自己的 Microsoft 365 應用程式企業版授權,以在 WorkSpaces 服務上使用。在 WorkSpaces Personal 上,您可以從 AWS 購買 Office Pro Plus 2016、2019 或 2021 作為 WorkSpaces 應用程式服務包的一部分。如需詳細資訊,請參閱我們的 Microsoft 365 BYOL 文件

    引入 Microsoft 365 應用程式企業版授權不需要使用 Windows 桌面,也不需要專用的基礎結構。

    如果您正在執行 WorkSpaces Personal,並透過 AWS 訂閱 Microsoft Office 授權,您必須先取消訂閱 AWS 提供的 Microsoft Office 授權,才能安裝 Microsoft 365 應用程式企業版。如需有關從 Microsoft Office 遷移至 Microsoft 365 應用程式企業版的詳細資訊,請參閱本指南。

    可以使用 AWS CloudTrail 追蹤您所請求的變更。

    Multi-Factor Authentication 會在身份驗證期間新增額外的安全層。使用者必須提供他們已知的資訊 (例如,密碼) 和既有的資料 (例如,硬體或軟體產生的一次性密碼 (OTP)) 來驗證其身分。

    WorkSpaces Pools 和 WorkSpaces Personal 都支援 SAML 2.0 身分提供者,以提供額外的安全性。對於非 SAML 設定,WorkSpaces Personal 支援 RADIUS,以及透過硬體和軟體字符交付的一次性密碼。目前不支援 SMS 字符這類的「頻外」字符。

    以下平台的 Amazon WorkSpaces 用戶端應用程式可使用 MFA:Windows、Mac、Linux、Chromebook、iOS、Fire、Android 和 PCoIP 零客戶端。使用 Web Access 存取 Amazon WorkSpaces 時也支援 MFA。

    Amazon WorkSpaces 支援 SAML 2.0 驗證。許多 SAML 2.0 身分提供者 (IdP) 都支援條件式存取政策以及多重要素驗證。如果您的 IdP 與 WorkSpaces 相容,並支援這些功能,則建議您為 WorkSpaces 目錄啟用 SAML 2.0 驗證。如需詳細資訊,請參閱 WorkSpaces 與 SAML 2.0 整合

    是。您可以設定要在您的目錄中建立 WorkSpaces 電腦物件的組織單位 (OU)。這個 OU 可以是您的使用者所屬網域的一部分,也可以是與您的使用者所屬網域具有信任關係的網域的一部分,或是您的目錄中子網域的一部分。如需詳細資訊,請參閱選取組織單位

    是。可以使用 Amazon VPC 安全群組,限制存取您的網路或來自您的 WorkSpaces 的網際網路上的資源。您可以在 VPC 中為 WorkSpaces 網路界面選擇一個預設的 Amazon VPC 安全群組,做為 WorkSpaces 主控台中目錄詳細資訊的一部分。有關詳細資訊,請參閱我們的文件

    您可以使用 AWS 提供的任何免費用戶端存取 WorkSpaces,包含適用於 Windows、macOS、iPadOS、Android 平板電腦以及 Android 相容的 ChromeOS 裝置的用戶端應用程式,或是透過 Chrome 或 Firefox Web 瀏覽器存取。如有需要,可以設定 RDP 或 SSH,以進行 WorkSpaces 的疑難排解或管理。這不是預設組態,也不是支援的存取 WorkSpaces 的方式。多重要素驗證、連線至 AutoStop WorkSpaces Personal 以及連線至隨需集區,所有這些都需要 WorkSpaces 用戶端。

    WorkSpaces 用戶端支援:
    • 鍵盤、滑鼠和觸控輸入 (僅平板電腦用戶端支援觸控輸入)。Amazon WorkSpaces 目前不支援 3D 滑鼠。

    • 音訊輸出至用戶端裝置

    • 類比和 USB 耳機

    使用 Amazon DCV 的 WorkSpaces 還支援 Common Access Card (CAC) 和 Personal Identity Verification (PIV) 智慧卡和網路攝影機。AWS GovCloud (美國西部) 區域的 DCV Linux WorkSpaces 僅支援輸入、顯示、音訊輸出和智慧卡。PCoIP Windows WorkSpaces 支援從 WorkSpaces Windows 用戶端對本機連接的 YubiKey 進行工作階段內 USB 重新導向,以進行 Universal 2nd Factor (U2F) 身分驗證。

    是,可使用智慧卡,而非使用者名稱/密碼存取 DCV WorkSpaces Personal。如果您使用 Active Directory 連接器並將目錄 API 設定為啟用智慧卡,則可使用智慧卡存取 WorkSpaces Personal。PCoIP WorkSpaces 無法支援智慧卡功能。如需詳細資訊,請參閱我們的智慧卡文件

    WorkSpaces 正式支援 CAC 和 PIV 智慧卡。

    WorkSpaces 僅能同時處理一張工作階段中智慧卡。

    支援 Amazon DCV 的所有區域均可使用 WorkSpaces 的工作階段期間與工作階段前智慧卡支援。

    大多數的類比和 USB 耳機都可透過執行 Windows 的 WorkSpaces 用於語音交談。如果是 USB 耳機,您應該確定耳機在用戶端電腦上顯示為本機播放裝置。

    是。為了取得最佳體驗,在音訊通話時建議使用耳機。但是,使用內建麥克風和喇叭配合特定通訊應用程式時可能出現回音。

    Windows、macOS、Android 和 iPadOS 用戶端支援音訊輸入。

    所有新的 WorkSpaces 都會啟用音訊輸入。對於使用 Windows 的 WorkSpaces,啟用 WorkSpaces 音訊輸入功能需要 WorkSpace 內部的本機登入存取。如果 WorkSpace 內有限制使用者本機登入的群組政策,我們會偵測到該政策,並且不會將音訊輸入更新套用到 WorkSpace。您可以移除群組政策,而音訊輸入功能將在下次重新啟動時啟用。

    是。Amazon WorkSpaces 桌面用戶端應用程式會自動擴展工作階段中的顯示,以符合本機裝置的 DPI 設定。

    是。WorkSpaces 的頻寬要求取決於多個因素:
    • 必須串流的螢幕數。

    • 每個螢幕的像素變化量。

    • 使用的每個螢幕的解析度。

    系統會保留全螢幕模式設定。如果在全螢幕模式結束 WorkSpaces 工作階段,您下次將能以全螢幕模式登入。但是,不會保留顯示器組態。每次啟動 WorkSpaces 工作階段時,用戶端應用程式會擷取本機設定組態使用的 EDID,然後將該資訊傳送到 WorkSpaces 主機以交付最佳的顯示器體驗。

    從不同的桌上型電腦連接時,會優先採用該電腦的顯示器設定以達到最佳的顯示器體驗。

    Android 用戶端支援鍵盤和滑鼠輸入。iPad 用戶端支援鍵盤和滑鼠輸入。雖然我們預期多數熱門鍵盤和滑鼠裝置都可以正常運作,但有些裝置可能有相容性問題。如果您想了解特定裝置的支援情況,請透過 AWS re:Post 告知我們。

    是,您可以透過具有 PCoIP WorkSpaces 的 Chrome 或 Firefox Web 瀏覽器,或透過具有 DCV WorkSpaces 的任何 Chromium 型 Web 瀏覽器,使用 WorkSpaces Web Access 登入您搭配 Windows 使用的 WorkSpace。不需要安裝任何軟體,而且可以從任何可存取公有網際網路的網路連接。若要開始使用,您的 WorkSpaces 管理員需要從 AWS Console 的「WorkSpaces 目錄詳細資料 – 存取控制選項」部分啟用 Web Access。完成這些步驟之後,若要透過瀏覽器存取您的 WorkSpace,只要使用支援的瀏覽器前往 Amazon WorkSpaces Web Access 頁面,並輸入 WorkSpaces 註冊碼,再以您的使用者名稱和密碼登入 WorkSpace 即可。

    如需詳細資訊,請參閱我們有關 Web 存取的文件

    您可以按小時或按月支付 WorkSpaces 的費用。您只需支付所啟動的 WorkSpaces 的費用,無須預付費用也無須簽訂長期合約。WorkSpaces 的使用費包含基礎設施 (運算、儲存和用於將桌面體驗串流給使用者的頻寬) 和服務包中所列軟體應用程式的使用費。

    是,您可以按小時支付 Amazon WorkSpaces 的費用。所有 WorkSpaces 服務包都提供小時定價,而且在提供 Amazon WorkSpaces 的所有 AWS 區域都提供。

    小時定價包含兩個部分:小時使用費,以及固定基礎設施的低廉月費。

    是。只要在您的每月成本分配報告上設定顯示標籤,您的 AWS 每月帳單就會包含這些標籤。然後您即可根據需求輕鬆地追蹤成本。若要這樣做,按照此網頁上所列的步驟操作,先將標籤指派給您的 Amazon WorkSpaces:標記 WorkSpaces。接下來,按照此網頁上所列的步驟操作,選取成本分配報告中要包含的標籤鍵:設定您每月的成本分配報告。

    使用標籤搭配 Amazon WorkSpaces 時沒有額外的費用。

    學校、大學和公共機構可能符合減低 WorkSpaces 授權費用的資格。如需資格要求的資訊,請參閱 Microsoft 授權文件。如果您認為自己可能符合資格,請在 AWS 支援中心 這裡建立案例。選擇「關於:」、「服務:」、「類別:」,然後輸入必要資訊。我們將審查您的資訊,協助您減少費用和成本。

    您需要將機構的完整合法名稱、主要營業地址和公開網站 URL 提供給 AWS。AWS 將使用此資訊讓您取得合格教育機構資格,以降低使用 WorkSpaces 的使用者費用。請注意,Microsoft 軟體的使用需遵守 Microsoft 的條款。您有責任遵守 Microsoft 授權的規定。如果您對於 Microsoft 軟體的授權或權利有任何疑問,請諮詢您的律師團隊、Microsoft 或您的 Microsoft 經銷商。您同意我們可將此資訊提供給 Microsoft,以便將教育定價套用到您的 Amazon WorkSpaces 用量。

    否,您的使用者費用僅適用於 Amazon WorkSpaces,不會影響任何其他 AWS 雲端服務或您擁有的授權。

    使用 WorkSpace 時需要的網路頻寬取決於您要將 WorkSpace 用於什麼樣的工作。如果是一般的辦公室生產力用途,建議使用 300 Kbps 以上到 1 Mbps 之間的頻寬下載速度。如果是圖形密集型的工作,則建議 3 Mbps 的頻寬下載速度。

    對於 PCoIP,往返延遲建議值上限為 250 毫秒,但要達到最佳使用者體驗,延遲時間應少於 100 毫秒。當 RTT 超過 375 毫秒時,WorkSpaces 用戶端連線會終止。對於 Amazon DCV,往返延遲低於 250 毫秒時,將實現最佳的使用者體驗。如果 RTT 介於 250 毫秒和 400 毫秒之間時,使用者可以存取 WorkSpace,但效能會降低。

    是,您可以設定 WorkSpaces 用戶端應用程式使用 HTTPS Proxy。如需詳細資訊,請參閱我們的文件

    是。第一次連接到 WorkSpaces 管理主控台時,您可以選擇簡單的 "getting started" 連結,建立新的 VPC 和兩個相關的子網路,以及網際網路閘道和包含使用者的目錄。如果您選擇直接存取主控台,可以選擇將 WorkSpaces 連接到哪個 VPC。如果您的 VPC 具有返回內部部署網路的 VPN 連接,則您的 WorkSpaces 將可與內部部署網路進行通訊 (保有對 VPC 中網路存取的一般控制,使用所有常見組態選項,例如安全群組、網路 ACL 和路由表)。

    是。您可以根據一般 VPC 組態,完全控制 Amazon WorkSpaces 連接到網際網路的方法。根據您的要求,您可以部署 NAT 執行個體用於網際網路存取、指派彈性 IP 地址 (EIP) 到與 WorkSpace 相關的彈性網路界面 (ENI),或者利用返回內部部署網路的連線,讓您的 WorkSpaces 存取網際網路。

    是。您可以將 IPv6 地址用於 Value、Standard、Performance、Power、PowerPro、GeneralPurpose、GraphicsPro、Graphics.g4dn 和 GraphicsPro.g4dn 服務包。

    是。WorkSpaces 可以連接到 Amazon EC2 中執行的應用程式,如檔案伺服器。您只需確保已設定適當的路由表項目、安全群組和網路 ACL,讓 WorkSpaces 能夠存取您希望其連接到的 EC2 資源。

    從未使用 WorkSpaces 的 AWS 新客戶或舊客戶都可使用 Amazon WorkSpaces 免費方案。客戶必須是涉及 WorkSpaces 的新 Amazon 客戶,並且其帳戶不在 AWS 合作夥伴帳戶之下。

    免費方案從您啟動第一個 Amazon WorkSpace 開始計算,並在第三個帳單週期後到期。例如,如果您在該月的 15 日啟動第一個 WorkSpace,免費方案會延長到再下個月的月底到期。可能會透過免費方案提供限時促銷,請參閱 WorkSpaces 定價頁面了解最新資訊。

    Amazon WorkSpaces 免費方案每月總共提供 40 小時的使用時數。未使用的小時數會在新的日曆月開始時到期。可能會透過免費方案提供限時促銷,請參閱 WorkSpaces 定價頁面了解最新資訊。

    在免費方案期間一個月使用超過 40 小時的情況下,會依 Amazon WorkSpaces 目前的按時費率計費。可能會透過免費方案提供限時促銷,請參閱 WorkSpaces 定價頁面了解最新資訊。

    要符合免費方案的資格,您的 Amazon WorkSpaces 必須以 AutoStop 執行模式執行。您可以將 WorkSpaces 執行模式變更為 AlwaysOn,但這個動作會將 WorkSpaces 轉換成按月計費,且免費方案期間將會終止。

    免費方案免除 Amazon WorkSpaces 的基礎結構月費。

    在您的免費方案使用時間結束後,您的 Amazon WorkSpaces 將按照當前的小時費率計費。此外,還要開始支付基礎設施月費。如需目前費率,請參閱 Amazon WorkSpaces 定價

    要追蹤 Amazon WorkSpaces 使用量,前往 AWS 管理主控台的 My Account 頁面,就能依服務和區域查看目前和過去的活動。您還能下載用量報告。如需詳細資訊,請參閱透過帳單報告了解您的用量

    是,搭配 Windows、Ubuntu、Rocky Linux 和 Red Hat Enterprise Linux 使用的 Amazon WorkSpaces 支援本機印表機、網路印表機和雲端列印服務。搭配 Amazon Linux 2 使用的 Amazon WorkSpaces 支援網路印表機和雲端列印服務。如需詳細資訊,請參閱我們有關從用戶端列印的文件

    您可以在 Amazon WorkSpaces 和用戶端電腦之間複製並貼上文字,但不能複製及貼上檔案。

    您可以與 WorkSpace 搭配使用雲端列印服務,包括但不限於 Cortado ThinPrint®。

    適用於平板電腦以及 Android 相容 ChromeOS 裝置的 Amazon WorkSpaces 用戶端支援雲端列印服務,包括但不限於 Cortado ThinPrint®。目前不支援本機列印和網路列印。

    遠端顯示協定是使 WorkSpaces 能夠提供全受管、高效能虛擬桌面體驗的技術之一。顯示協定主機代理程式在託管桌面上執行。根據桌面內容、CPU/GPU 特性和網路效能等因素,顯示協定選取壓縮/解壓縮演算法 (編解碼器) 的最佳組合來對桌面的轉譯進行編碼,並將其作為像素串流傳輸到使用者裝置上執行的 WorkSpaces 用戶端應用程式。除了提供高品質的像素串流之外,遠端顯示協定是支援為 WorkSpaces 提供的各種作業系統,以及啟用所有工作階段中功能 (例如複製/貼上、列印和智慧卡重新導向) 的關鍵。

WorkSpaces Personal

全部開啟

    WorkSpaces Personal 支援以下作業系統:

    • AWS 提供:Windows Server 2016、Windows Server 2019、Windows Server 2022、Amazon Linux 2、Ubuntu 22.04、Rocky Linux 8 和 Red Hat Enterprise Linux 8

    • 使用自有授權:Windows 10 和 Windows 11。請參閱我們的 BYOL 文件,以查看目前支援的版本資訊。

    WorkSpaces Personal 提供兩種定價選項,可隨時變更。AlwaysOn 虛擬桌面按可預測的每月固定費率計費,可無用量限制,並為將該服務用作主要桌面的使用者提供即時存取權。當虛擬桌面未使用時,AutoStop 按小時計量會停止計費,保留應用程式和資料的狀態,並在使用者登入時自動恢復。AutoStop 虛擬桌面的帳單包括較低的每月基本費用和使用執行個體時的每小時費用。如需詳細資訊,請參閱 WorkSpaces 定價頁面

    Amazon WorkSpaces Personal 提供各種不同的硬體選項,包括 GPU 選項。如需有關選項及其適用的工作負載的詳細資訊,請參閱我們的服務包文件

    是,您可以在部署 WorkSpace 之後變更運算類型組態。如需詳細資訊,請參閱我們的修改 WorkSpace 文件

    否,為確保您的資料都能保留,啟動 WorkSpace 後不可縮減根磁碟區與使用者磁碟區的大小。

    無論進行哪一種變更,您都需支付 AlwaysOn 的每月價格或 AutoStop WorkSpaces 每月費用,按日依比例分配。

    例如,如果您在一個月的第 10 天將 AlwaysOn Power WorkSpace 磁碟區增加 175 GB,根磁碟區和使用者磁碟區分別為 100 GB,則需為 Power WorkSpace 支付 78.00 美元以及額外 175 GB 的 20 天費用 11.60 美元 (在 us-east-1 每月每 GB 0.10 美元)。切換服務包也一樣,例如,在一個月的第 15 天從 Value 切換到 Standard,會產生 15 天的 Value WorkSpaces 費用 (在 US-East-1 為 12.50 美元) 和 15 天的 Standard WorkSpaces 費用 (在 US-East-1 為 17.50 美元)。

    增加磁碟區大小或將 WorkSpace 變更為較大的硬體服務包,6 小時期間內可進行一次。變更為較小的硬體服務包則可在 30 天期間內進行一次。對於新啟動的 WorkSpace,您必須等待 6 小時之後才能請求更大的服務包。

    例如,如果您在 12 月 5 日 上午11:00 增加了 Standard WorkSpace 的根磁碟區和使用者磁碟區,同時變更為 Performance WorkSpace,可在 12 月 5 日下午 4:00 再次增加根磁碟區和使用者磁碟區,以及變更硬體服務包。如果您在 12 月 6 日 12:00 將 Performance WorkSpace 變更為 Standard WorkSpace,而且希望再變更為更小的服務包 (Value),那麼您可以在 1 月 6 日 12:00 進行這項變更。

    WorkSpaces 遷移可讓您將 WorkSpaces Personal 最終使用者移至新的作業系統或基準自訂映像,而不會遺失使用者設定檔資料。如需詳細資訊,請參閱我們有關遷移的文件

    會保留原始使用者磁碟區的最新快照中的所有資料。對於 Windows WorkSpace,在移轉之後會保留最新快照擷取的 D 磁碟機資料,並從目標服務包映像新建立 C 磁碟機。此外,移轉會嘗試將舊使用者設定檔中的資料移至新使用者設定檔。無法移至新設定檔的資料會保留在 .notMigrated 資料夾中。如需詳細資訊,請參閱文件

    是。WorkSpaces 遷移功能可讓您將 WorkSpaces 執行個體根磁碟區取代為另一個服務包中的基礎映像。遷移將使用目標服務包映像中的新根磁碟區和最新原始使用者磁碟區快照中的使用者磁碟區重新建立 WorkSpace。如需有關遷移的詳細資訊,請參閱文件

    遷移會將您的 WorkSpace 與新服務包關聯。遷移後重建將使用新關聯的服務包產生根磁碟區。

    映像只包含作業系統、軟體和設定。服務包是該映像和可從中啟動 WorkSpace 的硬體的組合。有關映像和服務包的概觀,請參閱我們的文件。服務包僅可與 WorkSpaces Personal 搭配使用,並不適用於 WorkSpaces Pools。

    是。您可以用新映像更新現有的服務包,但新映像必須包含與來源映像相同層級的軟體 (例如,包含 Plus 軟體)。如需詳細資訊,請參閱我們的文件

    是。Amazon WorkSpaces 預設會針對 AlwaysOn 和 AutoStop WorkSpaces 啟用維護時段。AlwaysOn (每月) WorkSpaces 的維護排程是由 WorkSpace 上的作業系統設定所控制。預設的維護時段為每週日早上 4 個小時,從 00h00 到 04h00 (該時段是根據您為 Amazon WorkSpaces 所設定的時區)。在此時段內,無法使用 WorkSpaces。AutoStop (每小時) WorkSpaces 的維護時段,通常從 WorkSpaces AWS 區域時區該月第三個週一開始,每天 00h00 到 05h00。維護時段可能長達兩週。WorkSpaces 可在維護時段中的任何一天進行維護。您可以在 WorkSpaces 管理主控台設定 AutoStop WorkSpaces 維護模式。如需詳細資訊,請參閱管理 WorkSpace 執行模式。AutoStop WorkSpaces 維護時段目前無法自行設定。

    強烈建議您定期維護 WorkSpaces。如果您想要執行自己的 WorkSpaces 維護排程,可以選擇不使用 Windows WorkSpaces 的服務預設維護時段。針對 AutoStop (每小時) WorkSpaces,您可以在 主控台停用維護模式。對於 AlwaysOn Windows WorkSpaces,維護時段是由系統設定所控制,可以透過自動更新 GPO 設定進行設定。目前,您不能選擇不使用 AlwaysOn Amazon Linux Ubuntu、Rocky Linux 和 Red Hat Enterprise Linux WorkSpaces 的維護時段。

    WorkSpaces Personal 可向使用者提供 Linux 和 Windows 雲端桌面。基礎作業系統和安裝在 WorkSpace 中的所有應用程式可能需要更新。

    預設情況下,您的 Amazon WorkSpaces 是設定成安裝軟體更新。 Amazon Linux、Ubuntu、Rocky Linux 和 Red Hat Enterprise Linux WorkSpaces 會進行更新以安裝最新的安全和軟體修補程式,而且搭配 Windows 使用的 Amazon WorkSpaces 會開啟 Windows Updates。透過管理應用程式安裝的應用程式更新會包含在常規 Windows 更新中。您可以自訂這些設定,或使用替代修補程式管理方法。更新會在每週日上午 2 點進行安裝。您負責更新在 WorkSpaces 上安裝的任何第三方應用程式。

    您不需要進行任何動作。更新會在維護時段期間自動發送到您的 WorkSpaces。維護時段期間,無法使用您的 WorkSpaces。

    否。Amazon WorkSpaces 服務必須要有這些更新,才能確保使用者的 WorkSpaces 維持正常操作。

    您可以完全控制 WorkSpaces 中的 Windows Update 組態,並且可以使用 Active Directory 群組原則將其設定為符合您的確切需求。如果您想獲得修補程式的預先通知以便進行適當規劃,建議您參閱 Microsoft 資訊安全佈告欄預先通知了解更多資訊。

    執行 Amazon Linux 2、Ubuntu、Rocky Linux 和 Red Hat Enterprise Linux 的 Amazon WorkSpaces 會透過每個 WorkSpaces 區域託管之預先設定的軟體儲存庫進行更新。更新會自動安裝。需要重新開機的修補程式及更新,都會在我們的每週維護期間進行安裝。對於其他所有應用程式,如果有可用的更新,可透過每個應用程式的自動更新服務發送更新。對於沒有自動更新服務的應用程式,您需要評估軟體供應商的建議更新方式,再視需要遵循。

    您可以透過 AWS Console 佈建、重新啟動、重建、恢復和刪除 WorkSpaces。要管理 WorkSpaces 的基礎作業系統,您可以使用標準 Microsoft Active Directory 工具 (如群組政策) 或選擇的 Linux 協同運作工具管理 WorkSpaces。當您將 WorkSpaces 與現有的 Active Directory 網域整合時,可以利用現有現場部署桌面所使用的相同工具和方法來管理 WorkSpaces。如果並未與現有的 Active Directory 整合,您可以設定目錄管理 WorkSpace 來執行管理任務。如需詳細資訊,請參閱文件。您還可啟用自助式服務管理,讓 WorkSpaces 使用者能夠自行執行常見工作。啟用後,WorkSpaces 即可直接從 WorkSpaces 用戶端執行重新啟動、重建、恢復、增加磁碟區大小、變更運算類型等操作,而無須 IT 或支援人員介入。

    是,您可以為現有 WorkSpaces 資源指派標籤,包括 WorkSpaces、向 WorkSpaces 註冊的目錄、映像、自訂服務包以及 IP 存取控制群組。您也可以在建立新 WorkSpaces 和新 IP 存取控制群組期間指派標籤。使用 AWS 管理主控台、AWS Command Line Interface 或 Amazon WorkSpaces API,可為每個 WorkSpaces 資源最多指派 50 個標籤 (鍵值/值組)。若要進一步了解指派標籤到 Amazon WorkSpaces 資源,請按照此網頁中所列的步驟操作:標記 WorkSpaces 資源

    是。您可以造訪目錄詳細資訊頁面,使用 AWS Console 控制是否可使用 Web Access 來存取目錄中的 Amazon WorkSpaces。注意:這個設定只能套用到目錄中的所有 WorkSpaces,無法套用到個別 Amazon WorkSpaces 層級。

    重新啟動就和一般的作業系統 (OS) 重新啟動相同。重建將保留 WorkSpace 上的使用者磁碟區,但將 WorkSpace 返回其原始狀態 (不會保留系統磁碟機上所做的任何變更)。

    重建將保留 WorkSpace 上的使用者磁碟區,但將 WorkSpace 返回其原始狀態 (不會保留系統磁碟機上所做的任何變更)。恢復將同時保留 WorkSpace 上的根磁碟區和使用者磁碟區,但會將 WorkSpace 返回到服務偵測的上個運作狀態良好的狀態。

    要移除不再需要的 WorkSpace,您可以「刪除」Workspace。這樣會移除支援 WorkSpace 的基礎執行個體,然後其便不再存在。刪除 WorkSpace 也會移除連接到 WorkSpace 的磁碟區上儲存的任何資料,因此,請確認您在刪除 WorkSpace 之前,已儲存必須保留的任何資料。

    否。您目前只能為每個使用者提供一個 WorkSpace。

    您可以視需要啟動無限個 WorkSpaces。WorkSpaces 會設定預設限制,但您可以在 這裡請求提高這個限制。若要查看 WorkSpaces 預設限制,請參閱我們的文件

    如果使用 AD Connector 或 AWS Microsoft AD 與現有的 Active Directory 網域整合,使用者將依照網域的現有密碼遺失程序,例如,聯絡內部技術服務人員。如果使用者使用 WorkSpaces 服務所管理的目錄中存放的憑證,他們可按一下 Amazon WorkSpaces 用戶端應用程式中的 "Forgot Password" 連結重設密碼。

    要移除使用者對其 WorkSpace 的存取權,您可以在 WorkSpaces 服務管理的目錄中,或是與 WorkSpaces 服務整合的現有 Active Directory 中,停用他們的帳戶。

    是。WorkSpaces Personal 支援 AD 和非 AD 網域聯結的虛擬桌面。為使用 Entra ID 進行身分管理,AWS IAM Identity Center (IdC) 充當身分經紀人,以確保使用者身分資料在 AWS 與 Entra ID 等雲端身分供應商之間自動保持同步。WorkSpaces Personal 還原生支援 Intune。善用 Windows Autopilot、Windows 10 和 11 虛擬桌面,在佈建期間自動註冊到 Intune,稍後聯結到 Entra ID。

    IP 存取控制群組是一項功能,可讓您指定允許存取您 WorkSpaces 的受信任 IP 位址。存取控制群組是由一組規則所組成,每個規則可指定特定允許的 IP 地址或地址範圍。您最多可以建立 25 個 IP 存取控制群組,每個群組最多可有 10 個規則,以指定可存取 Amazon WorkSpaces 的 IP 位址或 IP 範圍。

    是。使用這個功能最多可以建立 25 個 IP 存取控制群組,每個群組最多可有 10 個規則指定可存取 Amazon WorkSpaces 的 IP 位址或 IP 範圍。

    是。這個功能可與 macOS、iPad、Windows 桌面、Android 平板電腦和 Web Access 搭配使用。這個功能也支援使用 MFA 的零客戶端。

    是。初始連線需要允許清單上的 IP 位址。如果啟用 Web Access,透過 Web Access 用戶端存取 WorkSpaces 時,假使在驗證使用者憑證之後、WorkSpaces 工作階段開始啟動之前,核准 IP 地址變更為非核准 IP 位址,則非核准 IP 地址將能夠存取 WorkSpace。

    使用 MFA 的極簡型用戶端可與以 IP 為基礎的存取控制搭配使用,還有不使用 PCoIP Connection Manager 連接到 WorkSpaces 的任何相容零客戶端。如果啟用以 IP 為基礎的存取控制,則透過 PCoIP Connection Manager 的所有連線都無法存取 WorkSpaces。

    WorkSpaces 支援使用 URI (統一資源識別符) WorkSpaces:// 開啟 WorkSpaces 用戶端,以及選擇性地輸入註冊碼、使用者名稱和/或多重要素驗證 (MFA) 碼 (如果您的組織使用 MFA)。

    您可以依照《Amazon WorkSpaces 管理指南》中自訂使用者登入 WorkSpaces 方式所述的 WorkSpace URI 格式設定方式,建立唯一的 URI 連結。透過將這些連結提供給使用者,可讓他們在安裝 WorkSpaces 用戶端的任何裝置上使用 URI。如果您選擇包含註冊碼、使用者名稱和/或 MFA 資訊,則可在 URI 連結加入簡單易懂的敏感資訊,因此選擇分享 URI 資訊的方法和對象時務必謹慎小心。

    是。您可以根據用戶端作業系統類型和使用數位憑證,限制對 WorkSpaces 的存取。還能選擇封鎖或允許 macOS、Microsoft Windows、Linux、iPadOS、Android、ChromeOS、零客戶端和 WorkSpaces Web Access 用戶端。

    是。WorkSpaces 支援根磁碟區和使用者磁碟區加密。WorkSpaces 使用可在建立 WorkSpace 時加密的 EBS 磁碟區,提供靜態儲存資料、磁碟 I/O 到磁碟區以及從磁碟區建立快照的加密。WorkSpaces 與 AWS KMS 服務整合,讓您能夠指定用來加密磁碟區的金鑰。如需詳細資訊,請參閱我們有關加密 WorkSpaces 的文件

    加密 WorkSpaces 上的磁碟區無須另外付費,但您需支付 KMS API 請求的標準 AWS KMS 費用,及用於加密 WorkSpaces 的所有自訂 CMK 的費用。請參閱這裡的 AWS KMS 定價。請注意,啟動、重新啟動或重建單一 WorkSpace 時,Amazon WorkSpaces 服務最多會向 KMS 服務進行五次 API 呼叫。

    從 AWS 管理主控台或使用 Amazon WorkSpaces API 即可分辨已加密和未加密的 WorkSpace。除此之外,您也可以分辨 WorkSpace 的哪些磁碟區已加密,以及用來加密 WorkSpace 的金鑰 ARN。例如,DescribeWorkSpaces API 呼叫會傳回哪些磁碟區 (使用者磁碟區和/或根磁碟區) 已加密,以及用來加密 WorkSpace 的金鑰 ARN 等資訊。

    WorkSpaces 加密只能在 WorkSpace 建立和啟動時進行。

    WorkSpaces 不支援停用執行中 WorkSpace 的加密。WorkSpace 一旦啟動且啟用加密,就會一直維持在加密狀態。

    PC-over-IP (PCoIP) 零客戶端是單一用途的硬體裝置,可以存取 WorkSpaces。零客戶端使用專門針對 PCoIP 協議最佳化的硬體,而且只需極少的管理。

    您可以將 Amazon WorkSpaces Personal 與 PCoIP 零客戶端搭配使用。PCoIP 零客戶端將僅與 PCoIP WorkSpaces 搭配運作,它們不會與 DCV WorkSpaces 搭配運作。如需詳細資訊,請參閱 Teradici 的網站。

    零客戶端的韌體必須更新到 4.6.0 版 (或更新的版本)。WorkSpace 將需要使用 PCoIP 協定,因為 Amazon DCV 協定不支援 PCoIP 零客戶端。您需要執行 PCoIP 連線管理員,用戶端才能成功連線至 Amazon WorkSpaces。請參閱 Amazon WorkSpaces 文件,其中的 逐步指南將協助您了解如何正確設定 PCoIP 連線管理員,以及關於如何 尋找和安裝零客戶端所需必要韌體的相關說明。

    WorkSpaces Personal 在停止時會保留應用程式的資料和狀態。重新連接時,WorkSpace 會在完整保留所有開啟文件和執行中程式的狀態下恢復運作。AutoStop Graphics.g4dn、GraphicsPro.g4dn、Graphics 和 GraphicsPro WorkSpaces 在停止時不會保留資料和程式的狀態。對於這些 Autostop WorkSpaces,我們建議您在每次使用完畢後儲存您的工作。

    只要從 Amazon WorkSpaces 用戶端應用程式登入 WorkSpaces,服務就會自動重新啟動 WorkSpace。第一次嘗試登入時,用戶端應用程式會通知您 WorkSpace 之前已停止,WorkSpace 恢復之後將開始新的工作階段。

    如果 WorkSpace 尚未停止,幾乎會即時連接。如果 WorkSpace 已經停止,在大多數情況下,可在 2 分鐘之內恢復使用。對於 BYOL AutoStop WorkSpaces,大量同時登入可能會導致 WorkSpace 可用的時間大幅增加。如果您預期許多使用者會同時登入 BYOL AutoStop WorkSpaces,請諮詢您客戶經理的建議。

    在 WorkSpaces 目錄層級可以使用 Connect 進行音訊最佳化。該功能讓客戶能夠將 CCP (聯絡控制面板) 音訊流量從 WorkSpaces 串流至本機端點處理,這可解決與次優網路條件相關的音訊品質問題。

    若要啟動 WorkSpaces 開始按小時計費,只需選取使用者,選擇 WorkSpaces 服務包 (運算資源和儲存空間的組態),然後指定 AutoStop 執行模式即可。Amazon WorkSpace 建立之後,就會按小時計費。

    每月定價是支付固定的月費,可不受限制地隨時立即存取執行中的 Amazon WorkSpace。如果您的使用者只有部分時間需要存取 Amazon WorkSpaces,小時定價可讓您依小時支付 Amazon WorkSpaces 的費用,節省 AWS 帳單的開支。當按小時計費的 WorkSpaces 未使用時,它會在指定的靜止期間後自動停止,小時計量也會暫停。

    Amazon WorkSpaces 以兩種執行模式運作 – AutoStop 和 AlwaysOn。當您支付不受限制使用 Amazon WorkSpaces 的固定月費時,則使用 AlwaysOn 執行模式。在使用者需要可用性和即時存取其桌面時,此選項最佳,尤其是當許多使用者需要同時登入 WorkSpaces 時。AutoStop 執行模式可讓您按小時支付 Amazon WorkSpaces 的費用。在使用者可以等候約 2 分鐘以啟動偶爾才使用的串流桌面時,此執行模式最佳。請洽詢您的 AWS 代表,以取得有關登入並行和執行模式的詳細資訊。透過 AWS 管理主控台、Amazon WorkSpaces API 或 Amazon WorkSpaces 命令列界面啟動 Amazon WorkSpaces 時選取執行模式,即可輕鬆地選擇按月計費或按小時計費。您也可以隨時切換 Amazon WorkSpaces 的執行模式。

    小時使用費在 WorkSpace 執行時就開始累計。Amazon WorkSpace 可能在回應使用者的登入請求或執行例行維護後重新開始。

    WorkSpaces 停止時即暫停小時使用費。AutoStop 會在使用者中斷連線的一段指定時間之後,或是完成排定的維護之後自動停止 WorkSpaces。您可設定這個指定的時間期間,預設值是 60 分鐘。請注意,不足一小時按一小時收費,小時定價的月費部分不會在 Amazon WorkSpaces 停止時暫停計費。

    您可以從 AWS 管理主控台或使用 WorkSpaces API 手動停止 WorkSpaces。若要停止與按小時計費的 WorkSpaces 相關聯的月費,您需要從帳戶移除 Amazon WorkSpaces (注意:這樣也會刪除存放在這些 Amazon WorkSpaces 中的所有資料)。

    是,您可以隨時將 WorkSpaces Personal 從按小時計費轉換到按月計費,只需要在 AWS 管理主控台或透過 WorkSpaces API,將執行模式切換為 AlwaysOn 即可。轉換之後,帳單會立即從按小時計費變更為按月計費,並根據當月剩餘天數依比例分配計算 AlwaysON 月費,也會收取當月的 AutoStop 基本月費和所使用的每小時使用費。Amazon WorkSpaces 將持續按月收費,除非將執行模式轉換回 AutoStop。在 AWS 管理主控台或透過 WorkSpaces API 將執行模式設定成 AutoStop,即可從按月計費轉換為按小時計費。按月計費轉換為按小時計費將從下個月開始生效,因為您已經支付該月 WorkSpaces 的費用。Amazon WorkSpaces 將持續按小時收費,除非將執行模式轉換回 AlwaysOn。請注意,帳單會在每個月第一天於 00:00 世界標準時間更新。若 WorkSpaces 管理員啟用此自助式管理功能,WorkSpaces 使用者還可直接從 WorkSpaces 用戶端轉換按月計費和按小時計費。

    是。Amazon 提供 Amazon WorkSpaces 成本優化器,其可分析用量資料,以確定最具成本效益的帳單選項。其會輸出每日報告,並可以選擇性地將 WorkSpaces 轉換為最具成本效益的帳單選項。

    如果 WorkSpaces 是按月計費,會收取 WorkSpaces 的整月使用費。如果按小時付費 (AutoStop 執行模式),會收取執行 Amazon WorkSpaces 或進行維護的小時數費用,加上固定基礎設施的月費。在這兩種情況下,都只有第一個月會依比例分配月費。

    是,您需支付所選 Amazon WorkSpaces 服務包的小額月費。如果您選擇 Amazon WorkSpaces Plus 服務包,則也要支付軟體訂閱的費用。您可以在 這裡找到定價頁面上所有 Amazon WorkSpaces 的月費。

    即使 WorkSpaces 按小時計費,Plus 服務包還是一律按月收費。如果啟動 WorkSpaces 時選取了 Plus 服務包,即使特定月份中沒有使用這些 Amazon WorkSpaces,Plus 軟體服務包仍會有列在帳單上的費用

    是,透過 CloudWatch "UserConnected" 指標,即可監控特定時段內 WorkSpaces 已執行的總小時數。

    是。您可以使用 AD Connector 將 Active Directory 驗證請求代理到現有的 Active Directory。如需詳細資訊,請參閱 AD Connector 文件。當您使用小型 AD Connector 時,在指定的帳單週期中可以免費使用至少有 1 個關聯的 WorkSpace。當您使用大型 AD Connector 時,在指定的帳單週期中可以免費使用至少有 100 個關聯的 WorkSpaces。如需相關詳細資訊,請參閱 AWS Directory Service 的其他目錄定價頁面上有關 Amazon WorkSpaces 的注意事項。您也可以使用 AWS Managed Microsoft AD 與具有森林信任關係的現有內部部署 Active Directory 整合。如需詳細資訊,請參閱我們的 Microsoft Managed AD 信任文件

    為其佈建 WorkSpace Personal 的每個使用者都需要包含在目錄中,但您不必自行佈建目錄。您可以讓 WorkSpaces 服務為您建立和管理目錄,並在佈建 WorkSpace 時在該目錄中建立使用者。或者,您可以將 WorkSpaces 與現有的內部部署 Active Directory 整合,讓使用者能夠繼續使用現有的憑證,這表示他們可以繼續順暢的使用現有應用程式。

    您可以保留雲端的 AWS 目錄,並用於網域加入 EC2 執行個體,或提供目錄使用者存取 AWS 管理主控台的權限。您也可以刪除目錄。如果您的 Simple AD 或 AD Connector 連續 30 天都沒有使用 WorkSpaces,則此目錄會自動取消註冊以便與 Amazon WorkSpaces 搭配使用,而且會依據 AWS Directory Service 定價條款計費。刪除 Simple AD 或 AD Connector 後,如果想再次開始使用 WorkSpaces,可隨時建立新的 Simple AD 或 AD Connector。

    Amazon WorkSpaces 已與 CloudWatch Metrics 及 CloudWatch Events 整合。
    您可以使用 Amazon CloudWatch Metrics,檢視各個 WorkSpaces 和一個目錄中的所有 WorkSpaces 的運作狀態和連接指標。您可以在這些指標上設定 CloudWatch Alarms,以在 WorkSpaces 運作狀態發生變化,或在您的使用者無法連接到 WorkSpaces 時收到提醒。
    您可以使用 CloudWatch Events,檢視、搜尋、下載、存檔、分析和回應成功的 WorkSpace 登入。Amazon WorkSpaces 用戶端應用程式會在使用者成功登入 WorkSpace 時,傳送 WorkSpaces Access 事件至 CloudWatch Events。所有 Amazon WorkSpaces 用戶端應用程式都會傳送這些事件。

    是,透過 CloudWatch "UserConnected" 指標,即可監控特定時段內 WorkSpaces 已執行的總小時數。

    提供 WorkSpaces 的所有 AWS 區域均支援 WorkSpaces 的 CloudWatch Metrics。

    如果您透過 CloudWatch 主控台將 CloudWatch Metrics 用於 WorkSpaces,則我們不會收取任何額外費用。如果您透過 API 設定 CloudWatch Alarms 和擷取 CloudWatch Metrics,則我們可能會收取額外費用。如需詳細資訊,請參閱 CloudWatch 定價

    在預設情況下,可對所有 WorkSpaces 啟用 CloudWatch Metrics。請瀏覽 AWS 管理主控台以檢視指標和設定警示。

    如需有關搭配使用 CloudWatch 指標和 WorkSpaces 的詳細資訊,請參閱文件

    • 報告 Amazon WorkSpaces 用量目前支援下列指標:

    • 可用 

    • Unhealthy 

    • ConnectionAttempt 

    • ConnectionSuccess 

    • ConnectionFailure 

    • SessionLaunchTime 

    • InSessionLatency 

    • SessionDisconnect 

    • UserConnected 

    • Stopped

    • Maintenance 

    • TrustedDeviceValidationAttempt 

    • TrustedDeviceValidationSuccess 

    • TrustedDeviceValidationFailure 

    • TrustedDeviceCertificateDaysBeforeExpiration 

    • CPUUsage 

    • MemoryUsage 

    • RootVolumeDiskUsage 

    • UserVolumeDiskUsage 

    • UDPPacketLossRate 

    • UpTime

    如需詳細資訊,請參閱 使用 CloudWatch 指標監控 WorkSpaces

    是。WorkSpaces 每 5 分鐘會將指標傳送至 CloudWatch,而且「永遠啟用」執行個體的延遲至少為 15 分鐘。如果 Auto Stop WorkSpaces 執行個體在此時之前停止,產生的指標會在該執行個體重新啟動後立即傳送至 CloudWatch。因此,Auto Stop WorkSpaces 執行個體可能需要更長的傳遞時間。

    成功 WorkSpace 登入。Amazon WorkSpaces 會在使用者從任何 WorkSpaces 用戶端應用程式成功登入 WorkSpace 時,傳送存取事件資訊至 CloudWatch Events。

    您可以根據您設定的規則使用 CloudWatch Events,來進行檢視、搜尋、下載、存檔、分析和回應。您可以使用 CloudWatch 下的 AWS Console 來檢視以及與 CloudWatch Events 互動,或者根據您的事件資料,使用例如 Lambda、ElasticSearch、Splunk 等服務和使用 Kinesis Streams 或 Firehose 的其他合作夥伴解決方案來採取動作。若是儲存,CloudWatch Events 建議使用 Kinesis 將資料推送到 S3。如需有關如何使用 CloudWatch Events 的詳細資訊,請參閱 Amazon CloudWatch Events 使用者指南

    Events 是以 JSON 物件呈現,包含 WAN IP 位址、WorkSpaces ID、Directory ID、動作類型 (例如登入)、作業系統平台、時間戳記和每次成功登入 WorkSpaces 的成功/失敗指標。請在這裡參閱我們的文件以取得詳細資訊。

    使用透過 WorkSpaces 使用 CloudWatch Events 沒有額外的費用。對於您使用的任何其他服務 (例如 Amazon ElasticSearch 和 AWS Lambda),根據 CloudWatch Events 採取動作時,才會收取費用。這也包括其他 CloudWatch 服務,例如 CloudWatch Metrics、CloudWatch Logs 和 CloudWatch Alarms,如果您的使用量超出 CloudWatch 免費方案限制。所有這些服務已與 CloudWatch Events 整合,並可從 CloudWatch Events 觸發。

    您可以選擇讓使用者在其自己的 WorkSpace 完成一般的管理工作,包括重新啟動、重建、變更運算類型,以及變更磁碟大小。您還可讓使用者從按月計費轉換為按小時計費 (及轉換回)。您可以根據需求,選擇直接在 WorkSpaces 管理主控台啟用特定的自助式管理功能。如需詳細資訊,請參閱為使用者啟用自助式 WorkSpace 管理功能

    在 WorkSpaces 上註冊目錄時,預設會啟用自助式管理功能。您可以選擇在註冊目錄時不啟用它們。您可從 WorkSpaces 主控台修改特定的自助式管理功能。在目錄頁,選取您想要修改的目錄以進行自助式管理。接著在「動作」功能表下選取「更新詳細資訊」。您可在「使用者自助式權限」區段下找到所有自助式管理功能選項。您還可以使用 WorkSpaces API 修改自助式管理功能。

    自助式管理功能透過 WorkSpaces 用戶端在 Windows、Mac、Android 以及支援 Android 應用程式的 ChromeOS 裝置上提供給使用者。

    是的,您必須驗證才能使用任何自助式管理功能。

    變更磁碟大小或執行模式時可以繼續使用您的 WorkSpace。重新啟動、重建、恢復和變更運算類型需要與您的 WorkSpaces 工作階段中斷連線。

    自助式管理功能免費提供。您可以對工作啟用自助式管理,例如,變更 WorkSpace 服務包類型,或增加磁碟區大小。最終使用者執行這些工作時,這些 WorkSpaces 的帳單費率可能會變動。

    為了減少維護和中斷事件造成的停機時間,在多個區域中部署 WorkSpaces Personal,以確保區域性 WorkSpaces 維護時間表不會重疊。使用跨區域重新導向,以便您將使用者導向至目前不在維護中的 WorkSpaces 區域。如需有關 WorkSpaces 跨區域重新導向的詳細資訊,請參閱 Amazon WorkSpaces 文件。

    Amazon WorkSpaces 多區域恢復能力在次要 WorkSpaces 區域中提供自動化、冗餘的虛擬桌面基礎設施,並在主要區域因中斷而無法使用時,簡化將用戶重新導向至次要區域的流程。

    將 WorkSpaces 多區域恢復能力 ** 與跨區域重新導向結合使用,在次要 WorkSpaces 區域中部署冗餘虛擬桌面基礎設施,並設計跨區域容錯移轉策略,為破壞性事件做好準備。利用網域名稱系統 (DNS) 容錯移轉和運作狀態檢查功能,WorkSpaces 跨區域重新導向讓使用者在無法使用主要 WorkSpaces 區域時,登入到災難復原區域中的 WorkSpaces。若要進一步了解,請參閱與 WorkSpaces 多區域恢復能力和跨區域重新導向相關的 Amazon WorkSpaces 文件

    適用於多區域恢復能力的 WorkSpaces 備用組態可自動建立並自動維護備用部署。在您偏好的次要區域中設定使用者目錄後,只需透過 AWS 管理主控台或 AWS SDK 在您的主要區域中選取要為其建立備用 WorkSpaces 的 WorkSpaces。系統將使用主要 WorkSpaces 的最新服務包,自動在您的次要區域佈建備用 WorkSpaces。依預設,系統不會將使用者磁碟區 (D 磁碟機) 或根磁碟區 (C 磁碟機) 複寫至備用 WorkSpaces。若要這樣做,您必須啟用資料複寫。

    是。在次要區域中設定備用 WorkSpaces 後,您可以允許資料複寫將根磁碟區 (C 磁碟機) 和使用者磁碟區 (D 磁碟機) 從主要 WorkSpaces 複製到備用 WorkSpaces。資料複寫是單向的。該功能啟用後,系統就會將資料從您的主要 AWS 區域複寫至次要 AWS 區域。若要進一步了解,請參閱 Amazon WorkSpaces 多區域恢復能力

    是。Amazon WorkSpaces 多區域恢復能力利用現有的跨區域重新導向功能,並在使用者的主要 WorkSpaces 區域因破壞性事件而無法使用時,簡化將使用者重新導向至次要區域的流程。這無需使用者在登入其備用 WorkSpaces 時切換註冊碼即可執行此操作。您可以使用完整網域名稱 (FQDN) 作為使用者的 Amazon WorkSpaces 註冊碼。在您的主要區域發生中斷時,您可以根據 FQDN 的網域名稱系統 (DNS) 容錯移轉政策,將使用者重新導向至次要區域中的備用 WorkSpaces。

    您可以在 DNS 上為您的 FQDN 設定路由政策來定義區域優先順序。如需詳細資訊,請參閱 Amazon WorkSpaces 文件。

    是。舊註冊碼仍然有效。使用者可以使用舊的註冊碼或完整網域名稱 (FQDN) 進行註冊。跨區域重新導向僅在最終使用者使用 FQDN 註冊時才有效。

    是。WorkSpaces 跨區域重新導向適用於公有網域名稱和私有 DNS 區域的網域名稱。如果最終使用者利用公有網際網路的私有 FQDN,則 WorkSpaces 用戶端將傳回錯誤訊息,回報註冊碼無效。

    Windows、macOS 和 Linux WorkSpaces 用戶端都支援跨區域重新導向。

    將 WorkSpaces 多區域恢復能力 ** 與跨區域重新導向結合使用,在次要 WorkSpaces 區域中部署冗餘虛擬桌面基礎設施,並設計跨區域容錯移轉策略,為破壞性事件做好準備。利用網域名稱系統 (DNS) 容錯移轉和運作狀態檢查功能,WorkSpaces 跨區域重新導向讓使用者在無法使用主要 WorkSpaces 區域時,登入到災難復原區域中的 WorkSpaces。若要進一步了解,請參閱與 WorkSpaces 多區域恢復能力和跨區域重新導向相關的 Amazon WorkSpaces 文件

    我們努力為客戶提供靈活性,以滿足各種技術和業務要求。

    是。在目錄中佈建新的 WorkSpaces 使用者時,只要 WorkSpaces 使用者尚未列在該目錄中,您就可以啟用 Amazon DCV 或 PCoIP。

    是。為指定使用者佈建 WorkSpace 時,會選取一個串流協定。若要在佈建 WorkSpace 後切換到不同的串流協定,您可以使用 WorkSpaces 遷移 API 來更新 Workspace 的協定。

    可以,只要針對每種類型的 WorkSpace 建立單獨的目錄即可。單一使用者無法在 WorkSpaces 上從同一目錄同時執行 PCoIP 和 Amazon DCV。但是,單一目錄可同時擁有以 PCoIP 和 DCV 為基礎的 WorkSpaces 使用者。

    如果您遇到任何問題,或想要提供有關 Amazon DCV 的意見回饋,請聯絡 AWS Support。

WorkSpaces Pools

全部開啟

    WorkSpaces Pools 支援 Windows Server 2019 和 Windows Server 2022。

    WorkSpaces Pools 按小時計費,當集區內的虛擬桌面佈建至使用者時,即會合併低月費與小時使用費。因此,可以為定期使用提供可預測的成本,並針對可變或零星的需求高效計費。如需詳細資訊,請參閱 WorkSpaces 定價頁面

    設定 WorkSpaces Pools 時,系統會提示您集區的服務包類型。我們提供 Value、Standard、Performance、Power、PowerPro、GeneralPurpose 和加速 Graphics 服務包,範圍從 1 個 vCPU/2 GB 記憶體到 8 個 vCPU/32 GB 記憶體不等。就通常針對每個服務包進行最佳化的工作負載類型,為每個服務包提供了相關建議。建議客戶在初始設定時監控效能,以確保他們已為其一組特定應用程式選取適用的服務包。

    可以,WorkSpaces Pools 支援 SAML 2.0 身分提供者服務,例如 Entra ID、Okta 等。如需詳細資訊,請參閱我們的文件。

    WorkSpaces Pools 支援透過 SAML 2.0 進行身分驗證。

    使用者會收到來自管理員的佈建電子郵件,其中包含 WorkSpace Pool 的 URL。按下 WorkSpace 的連結後,他們會提供註冊程式碼,然後使用者可以使用其網域憑證進行身分驗證。登入後,使用者會連線至桌面。

    Amazon DCV 串流通訊協定是基礎串流技術。

    管理員會控制聯網設定,如果不需要,則可移除網際網路存取。

    管理員可以設定各種使用者資料儲存選項,例如 Amazon S3 或 Amazon FSx。

    是,您可以在 WorkSpaces Personal 和 WorkSpaces Pools 使用相同映像。

    是。Amazon WorkSpaces 精簡用戶端可與 WorkSpaces Personal 和 WorkSpaces Pools 搭配使用。