PowerPoint Presentation

Similar documents
Presentation Title Here

Slide 1

PowerPoint Presentation

業務サーバパック for 奉行シリーズスタートアップガイド

Amazon WorkSpaces Genta Watanabe, Solutions Architect ADSJ December 2 nd, Amazon.com, Inc. and its affiliates. All rights reserved. May not

CTX-6114AI Citrix Access Suite 4

PowerPoint Presentation

PowerPoint プレゼンテーション

Qlik Sense のシステム要件

PowerPoint Presentation

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

proventia_site_protector_sp8_sysreq

ウイルスバスター コーポレートエディション 10.6 SP3 システム要件

内容 1. システム要件 Microsoft Azure Microsoft Azure 仮想ネットワーク Citrix Cloud 事前準備 Microsoft Azure Account のセットアッ

TeleOffice 3.7

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件

Microsoft Word - MyWebPortalOffice_Levelup.doc

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

PowerPoint Presentation

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版

システム要件 ウイルスバスタービジネスセキュリティサービス 6.5 Windows 用クライアント CPU x86 アーキテクチャの Intel Pentium4 プロセッサまたは互換プロセッサ x64 アーキテクチャのプロセッサ (AMD64 および EM64T に対応 IA64(Itanium

Apache サーバをすでにインストールしている場合は アンインストールをお勧めします 適切な Apache サーバが ビジネスセキュリティサーバとともにインストールされます 管理コンソール Web ブラウザ : Internet Explorer 6.0 SP2 以降 PDF リーダー : Ado

製品概要

Microsoft Word - site_protector_sp7_sysreq.doc

PowerPoint プレゼンテーション

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

PowerPoint プレゼンテーション

Microsoft Word - osce_10.6_sp3_p2_sys_req.doc

Windows Server 2016 Standard/Datacenter/Essentials (SP なし ) 32 ビット /64 ビット対応 対応 Web サーバ IIS Apache HTTP Server 環境によるインストール時の Web サーバの検出および利用につい

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File

AWS によるマイクロソフトアーキテクチャの最適化

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

ユーザ システム要件

CXD-210 Citrix XenApp および XenDesktop の管理 概要 XenAppとXenDesktopのいずれの使用経験もほとんどまたはまったくない受講者を対象としています プラットフォームを適切に運用するために必要なXenAppおよびXenDesktopの基礎知識が得られます

KSforWindowsServerのご紹介

弊社アウトソーシング事業

SP1) Windows SBS 2011 Standard Edition (SP なし または SP1) Windows SBS 2011 Essentials Edition (SP 1) Windows Home Server 2011 (SP 1) Windows Server 2012

PowerPoint Presentation

PowerPoint プレゼンテーション

PowerPoint Presentation

内容 1. システム要件 Microsoft Azure Citrix Cloud ドメインコントローラー 互換性 XenApp Essentials Service の展開 Micr

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

『PCA自動バックアップオプション』セットアップ説明書

対応 Web サーバ IIS Apache HTTP Server x 環境によるインストール時の Web サーバの検出および利用について詳細は以下製品 Q&A をご覧ください

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Server and Cloud Platform template

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

提案書

そこが知りたい!AWSクラウドのセキュリティ

目次 1. はじめに Kaspersky Security Center 10 に関する注意事項 インストール前 動作環境 Kaspersky Security Center 9.x から Kaspersky Securit

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

BIG‑IP Access Policy Manager | F5 Datasheet

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

Control Manager 6.0 Service Pack 3 System Requirements

Veritas System Recovery 16 Management Solution Readme

第 1 版

R76/Gaia ブリッジ構成設定ガイド

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin

Presentation Title Here

1 Microsoft Windows Server 2012 Windows Server Windows Azure Hyper-V Windows Server 2012 Datacenter/Standard Hyper-V Windows Server Windo

Windows Server 2016 ライセンス体系に関するデータシート 製品の概要 Windows Server 2016 は 準備が整った時点でクラウドコンピューティングへ簡単に移行できる新しいテクノロジを導入すると同時に 現在のワークロードをサポートするクラウドレディのオペレーティングシステ

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

Microsoft Word - PCOMM V6.0_FAQ.doc

MSSQL2014+NPMインストール手順書

コンポーネントのインストール レプリケーション運用開始までの流れ 1 コンポーネントのインストール 2 シナリオの設定 3 同期処理 レプリケーション開始!! CA ARCserve Replication/HA 構成例 管理用 PC CA ARCserve RHA マネージャ CA ARCserv

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

簡単設定でスマホをブロック!仮想化時代の情報漏えい対策に最適なツール

付録

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

Microsoft Word JA_revH.doc

MATLAB® における並列・分散コンピューティング ~ Parallel Computing Toolbox™ & MATLAB Distributed Computing Server™ ~

改訂履歴 日付記載ページ改訂内容 2015/10/19 11 ConMas Generator の動作環境を追記 2015/12/1 9 i 版 i-reporter アプリの動作環境を修正 2015/12/1 10 Windows 版 i-reporter アプリの動作環境を修正 2016/3/2

NISSHO ELECTRONICS

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

12 PowerEdge PowerEdge Xeon E PowerEdge 11 PowerEdge DIMM Xeon E PowerEdge DIMM DIMM 756GB 12 PowerEdge Xeon E5-

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

        ALTIRIS Client Management Suite Upgrade Guide                                 Rev 年6月30日  

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

プロダクト仕様書 ECS

GHS混合物分類判定システムインストールマニュアル

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?h GXS-V docx

ウイルスバスター コーポレートエディション XG システム要件

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社

PowerPoint プレゼンテーション

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成

问题集 ITEXAMPASS 1 年で無料進級することに提供する

Microsoft 365 説明書別紙 ソフトバンク

ライセンスの注意事項 サーババンドル版のライセンスについてサーババンドル版では 通常のサーバライセンスおよび 4 コアライセンスを ベースライセンス 追加サーバライセンスおよび追加 2 コアライセンスを 追加ライセンス と呼びます 1 台の物理サーバに対してベースライセンスは 1 つしか購入すること

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

Transcription:

AWS クラウドにおける仮想デスクトップ (VDI) 実現のシナリオ Genta Watanabe July 18, 2014 Session TA-07 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in part without the express consent of Amazon.com, Inc.

自己紹介 名前 渡邉源太 所属 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト Twitter ID @gentaw0 好きな AWS サービス Amazon WorkSpaces

Agenda 1 2 3 4 仮想デスクトップ実現の方式 Citrix XenDesktop on AWS Amazon WorkSpaces まとめ

仮想デスクトップ実現の方式 サーバー共有方式 仮想デスクトップインフラ (VDI) 方式 共有されたサーバーデスクトップおよびアプリケーションの画面をクライアントに配信 仮想化されたデスクトップ画面を個別にクライアントに配信

サーバー共有方式 Microsoft Windows リモートデスクトップ Citrix XenApp Windowsの標準機能として利用可能 RDS CALのライセンス持ち込み (BYOL) が可能にデスクトップとアプリケーションの配信 (RemoteApp) AWSへの展開をサポートリモートデスクトップ機能を利用 デスクトップとアプリケーションの配信

仮想デスクトップインフラ (VDI) 方式 Citrix XenDesktop AWS への展開をサポート デスクトップとアプリケーションの配信 (XenApp) サーバー OS を利用可能 ( サーバー VDI) Amazon WorkSpaces AWS で動作するフルマネージド型の仮想デスクトップサービス デスクトップの配信 サーバー OS を利用

Citrix XenDesktop on AWS 構成例 Client StoreFront Delivery Controller Availability Zone Virtual Delivery Agent SQL Server AD DC Mobile Client Customer Gateway Virtual Private Gateway Elastic Load Balancing SQL Server AD DC Corporate Data center StoreFront Delivery Controller Availability Zone AWS Cloud Virtual Delivery Agent AD DC

Citrix XenDesktop のコンポーネント StoreFront Delivery Controller サイト構成データベースドメインコントローラー Virtual Delivery Agent(VDA)

StoreFront XenDesktop を利用するユーザーのアクセス先となるポータルを提供するコンポーネント Internet Information Service(IIS) が前提 ELB や Citrix NetScaler による負荷分散が可能 インターネットからのセキュアなアクセスには NetScaler Gateway が必要 NetScaler Gateway により ICA を SSL(HTTPS) にトンネリング

Citrix NetScaler on AWS Citrix NetScaler を AWS 上で稼働させることが可能 AWS Marketplace による提供 従量課金もしくは BYOL での利用 Citrix Networking on AWS ベストプラクティスガイド http://www.citrix.co.jp/products/pdf/citrix_netscaler_bes t_practice_guide.pdf

データベース要件 サイト構成データベース SQL Server 2012 SP1 Express/Standard/Enterprise SQL Serve 2008 R2 Express/Standard/Standard/Enterprise/DataCenter 高可用性 SQL Server ミラーリング SQL Server 2012 AlwaysOn 可用性グループ Windows 認証が必須

SQL Server AlwaysOn 可用性グループ Windows Server Failover Cluster Manager および SQL Server 2012 可用性グループを AWS 上で構成可能 AWS 上の SQL Server のアベイラビリティゾーンをまたいだレプリケーションと高可用性を実現 Domain SQL Server Controller DB Availability Zone AWS Cloud SQL Server DB Domain Controller Availability Zone

Active Directory Active Directory は XenDesktop の認証と承認の基盤 オンプレミスのドメインコントローラー (DC) と VPN を通してレプリケーションが可能 オンプレミスの DC による直接認証も可能だが パフォーマンス上の理由でレプリケーションを推奨 高可用性のため AZ をまたいで DC を配置

デスクトップとアプリケーションの配信 マシンカタログ デリバリーグループ 仮想マシンおよび物理コンピュータによるプロビジョニングの単位 AWS ではサーバー OS マシンカタログまたはサーバー VDI マシンカタログのみ利用可能 デスクトップまたはアプリケーションへのユーザーの割り当て 1 つのマシンカタログから複数のデリバリーグループを作成可能

サーバー OS マシンカタログ サーバー OS を共有デスクトップまたは公開アプリケーションとして配信 XenApp の機能に相当 Virtual Desktop Agent(VDA) for Windows Server OS をインストール Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 SP1

サーバー VDI マシンカタログ サーバー OS をデスクトップとして配信 Windows 7/8 エクスペリエンスを利用可能 いくつかの機能は利用できない Virtual Desktop Agent(VDA) for Windows Desktop OS をコマンドラインでインストール XenDesktopVdaSetup.exe /quiet /servervdi

サーバー VDI マシンカタログで利用できない機能 Personal vdisk HDX 3D Pro Microsoft System Center Configuration Manager ホストされるアプリケーション ローカルアプリケーションアクセス 直接 ( 非仲介 ) デスクトップ接続 リモート PC アクセス

インスタンスタイプの選択 サーバー OS マシンカタログ サーバー VDI マシンカタログ 高い集約率のためにはCPU メモリが重要 HDX 3D Proをサポート c3.8xlarge/g2.2xlargeなどより高いコストパフォーマンス t2.small/t2.mediumなど InstanceTypes.xml のアップデートが必要

T2 インスタンス - 汎用タイプ バースト可能な CPU 性能のコストパフォーマンスにすぐれたタイプ 特徴モデル vcp U 2.5GHz から 3.3Ghz に Turbo 可能な Intel Xeon プロセッサ CPU クレジットにもとづいてバースト可能な CPU 性能 CPU クレジット / 時 メモリ (GiB) SSD ストレージ (GB) オンデマンド料金 ( 東京 ) t2.micro 1 6 1 EBS のみ $0.025 t2.small 1 12 2 EBS のみ $0.050 t2.medium 2 24 4 EBS のみ $0.100 19

C3 インスタンス - CPU 最適化 CPU 性能に特化したタイプ CPU あたりの料金が最も安い 特徴 Intel Xeon E5-2670 v2 (Ivy Bridge) SSD インスタンスストレージ 低レイテンシー 低ジッタ 高い秒間あたりのパケット性能を持つ拡張されたネットワーク (SR-IOV, VPC のみ ) クラスタネットワークサポート モデル vcpu メモリ (GiB) SSD ストレージ (GB) オンデマンド料金 ( 東京 ) c3.large 2 7 2 x 16 $0.231 c3.xlarge 4 14 2 x 40 $0.462 c3.2xlarge 8 28 2 x 80 $0.925 c3.4xlarge 16 55 2 x 160 $1.849 c3.8xlarge 32 108 2 x 320 $3.699

G2 インスタンス - GPU グラフィックと汎用的な GPU コンピューティングアプリケーション向け 特徴モデル vcpu メモリ (GiB) Intel Xeon E5-2670 (Sandy Bridge) 1,536 CUDA コアと 4GB のビデオメモリを搭載した高パフォーマンスの NVIDIA GPU SSD のインスタンスストレージ SSD ストレージ (GB) オンデマンド料金 ( 東京 ) g2.2xlarge 8 15 1 x 60 $1.010

G2 インスタンス +HDX 3D Pro g2.2xlarge では HDX 3D Pro を有効にして 3D アプリケーションの実行が可能 - 3D CAD - 医療用画像処理

EBS General Purpose (SSD) ボリューム EBS のボリュームとして General Purpose (SSD) ボリュームタイプを追加 General Purpose(SSD) Provisioned IOPS (SSD) Magnetic 1GB あたりのベースラインは 3IOPS 最大 3000IOPS までバースト

CloudFormation による展開 Amazon VPC による XenApp および XenDesktop 7.5 の展開 http://support.citrix.com/article/ctx140630 CloudFormation テンプレートにより XenApp/XenDesktop のインフラストラクチャスタックが作成される

CloudFormation により展開される環境 Elastic IP Client Internet Internet Gateway Elastic IP Elastic IP Bastion NetScaler VPX AD DC Delivery Controller SQL Server StoreFront Virtual Delivery Agent Mobile Client NAT Public Subnet VDAMaster Virtual Private Cloud AWS Cloud Private Subnet Virtual Delivery Agent

CloudFormation テンプレートの利用 NetScaler を AWS Marketplace で有効にしておく テンプレートの URL は最新のものを使用する https://s3.amazonaws.com/cf- XenDesktop/XD75NSonAWS_CF_v1_3.json XenDesktop のセットアップは手動で実行する必要がある

Citrix XenDesktop on AWS まとめ 従来とほぼ同じ考え方で XenApp/XenDesktop を AWS 上に展開可能 G2 インスタンス + HDX 3D PRO で CAD などの 3D アプリケーションを実行 デスクトップおよびアプリケーションの配信に対応

Amazon WorkSpaces クラウドで動作するフルマネージド型のデスクトップコンピューテイングサービス ノート PC/iPad/Kindle Fire/Android タブレットなど任意のデバイスからアクセス マネジメントコンソールを数回クリックするだけでデスクトップをユーザー数を問わずに展開可能

自社構築 vs. EC2 vs. フルマネージド App installs Scaling High availability Backups s/w patches s/w installs OS patches OS installation Server maintenance Rack & stack Power, HVAC, net App installs Scaling High availability Backups s/w patches s/w installs OS patches OS installation Server maintenance Rack & stack Power, HVAC, net App installs Scaling High availability Backups s/w patches s/w installs OS patches OS installation Server maintenance Rack & stack Power, HVAC, net オンプレミス XenDesktop on EC2 WorkSpaces お客様がご担当する作業 AWS が提供するマネージド機能

Amazon WorkSpaces セットアップ Quick Setup 必要な環境を自動的に作成 20 分で WorkSpace を利用可能 Advanced Setup VPC やディレクトリの選択が可能 社内 Active Directory との統合

Quick Setup で実行されるプロセス WorkSpaces 用の VPC を作成 ディレクトリ管理者アカウントの作成 WorkSpace インスタンスの作成 VPC 内にユーザーと WorkSpace 管理用のディレクトリをセットアップ ユーザーアカウントの作成とディレクトリへの追加 ユーザーへの招待メールの送信

Quick Setup で作成される環境 Client Domain Controller WorkSpaces VPC Subnet Availability Zone WorkSpaces Internet Internet Gateway Mobile Client Domain Controller WorkSpaces WorkSpaces VPC Subnet Availability Zone Virtual Private Cloud AWS Cloud

Advanced Setup 既存の VPC やオンプレミスの Active Directory との連携を行う場合はこちらを選択 以下の手順を手動で実行する WorkSpaces 用の VPC の作成 ディレクトリのセットアップ WorkSpace のプロビジョニング

ディレクトリの選択 WorkSpaces Cloud Directory フルマネージドのディレクトリサービス WorkSpaces 用に独立したドメインを作成 WorkSpaces Connect 既存のディレクトリへの接続 オンプレミスまたは VPC 上のドメインを指定

WorkSpaces Cloud Directory Active Directory ドメインと管理者アカウントを作成する Organization Name Directory DNS NetBIOS Name Administrator Password ディレクトリを作成する VPC を選択 VPC には異なる Availability Zone に 2 つ以上の Subnet が存在する必要がある

作成された Cloud Directory Domain Controller は Multi-AZ 構成で複数の Subnet に展開される EC2 インスタンスとしては表示されない Active Directory の管理ツールから操作可能 Redircmp.exe イベントビューア Active Directory ユーザとコンピュータ Domain Controller Availability Zone Virtual Private Cloud Domain Controller Availability Zone

Cloud Directory の管理 Active Directory 管理ツールをインストールすることによりディレクトリの管理が可能 %SystemRoot%\system32\dsa.msc

Security Group の設定 Domain Controller 用および WorkSpaces 用の Security Group は自動的に作成される <organization name>_controllers <organization name>_members <organization name>_workspacesmembers EC2 Console から確認及び設定変更が可能

Directory Details Organizational Unit(OU) デフォルトでは Computer OU にコンピュータが作成される 特定の OU を指定して変更することが可能 Security Group WorkSpaces の Security Group を指定 デフォルトの Security Group とあわせて有効になる

WorkSpaces Connect オンプレミスの Active Directory と接続してディレクトリ認証を行う仕組み 前提として必要となるもの Amazon VPC Internet Gateway VPN 接続または Direct Connect ドメインアカウント ユーザーとグループへの読み取り コンピュータオブジェクトの作成 オンプレミスの DNS サーバーまたはドメインコントローラー 2 台の IP アドレス

社内ディレクトリとの統合 Workspaces API End-point WorkSpaces Connect Secure Auth (443) Public IP OAuth Gateway WS User1 Directory Join Subnet 1 AZ A On-premises Domain Controllers Public IP Public IP Directory Join VPN Connection WS User2 WorkSpaces Connect Subnet 2 AZ B On-premises Resources Customer Network

WorkSpaces Connect の作成 既存の Active Directory ドメイン情報を入力 Organization Name Directory DNS NetBIOS Name Account username Administrator Password ディレクトリを作成する VPC を選択 VPC には異なる Availability Zone に 2 つ以上の Subnet が存在する必要がある

作成された WorkSpaces Connect VPC 上に認証用プロキシが作成される ディレクトリにVPN 接続を経由して認証する 既存のユーザー認証およびポリシーを適用可能 WorkSpaces Connect Availability Zone Virtual Private Cloud WorkSpaces Connect Availability Zone VPN Gateway Customer Domain Controller Gateway Corporate Data center

WorkSpaces Bundle WorkSpaces Bundle ハードウェアアプリケーション Standard Standard Plus Performance Performance Plus 1 vcpu, 3.75 GiB Memory, 50 GB User Storage 1 vcpu, 3.75 GiB Memory, 50 GB User Storage 2 vcpu, 7.5 GiB Memory, 100 GB User Storage 2 vcpu, 7.5 GiB Memory, 100 GB User Storage ユーティリティ (Adobe Reader, Internet Explorer 9, Firefox, 7-Zip, Adobe Flash) Microsoft Office Professional 2010, Trend Micro Worry- Free Business Security, ユーティリティ (Adobe Reader, Internet Explorer 9, Firefox, 7-Zip, Adobe Flash) ユーティリティ (Adobe Reader, Internet Explorer 9, Firefox, 7-Zip, Adobe Flash) Microsoft Office Professional 2010, Trend Micro Worry- Free Business Security, ユーティリティ (Adobe Reader, Internet Explorer 9, Firefox, 7-Zip, Adobe Flash)

WorkSpaces の日本語化 Windows Server 2008 R2 SP1 用の MUI パックをインストールする http://www.microsoft.com/ja-jp/download/details.aspx?id=2634 コントロールパネルの Change display language から日本語を選択してログオフ

ネットワークインターフェース それぞれの WorkSpace は 2 つのネットワークインターフェース (ENI) をもつ VPC およびインターネット接続用ネットワーク WorkSpace 管理用および画面転送用ネットワーク 管理用ネットワークでは以下のポートを利用する インバウンド TCP/UDP 4172 TCP 8200 アウトバウンド UDP 55000

インターネットへの接続 WorkSpaces がインターネット接続するためには NAT インスタンスもしくは EIP の付与が必要 Cloud Directory NAT Instance パターン Connected Directory NAT Instance パターン On-Premise Firewall パターン Elastic IP Address パターン

構成 1:Cloud Directory NAT Instance パターン NAT インスタンスを経由してインターネットへアクセス Router Availability Zone NAT Internet Gateway Internet Availability Zone Virtual Private Cloud AWS Cloud

構成 2:Connected Directory NAT Instance パターン インターネットと社内リソースの両方にアクセスすることが可能 Router Availability Zone NAT Internet Gateway Internet Availability Zone Virtual Private Cloud Virtual Private Gateway VPN Connection Customer Gateway Corporate Data center AWS Cloud

構成 3:On-Premise Firewall パターン インターネットへの接続ポリシーをオンプレミスのファイアウォールでコントロール可能 Internet Availability Zone Router Virtual Private Gateway VPN Connection Customer Gateway Corporate Data center Availability Zone Virtual Private Cloud AWS Cloud

構成 4:EIP(Elastic IP Address) パターン WorkSpaces の ENI に直接 EIP を付与することで直接インターネットアクセスへ可能 Availability Zone Router Internet Gateway Internet Availability Zone Virtual Private Cloud AWS Cloud

WorkSpaces のポリシー管理 パッチ管理 それぞれの WorkSpaces は Active Directory ドメインのコンピュータとして管理される 既存の管理ツールを利用しての管理 VPC 内に EC2 インスタンスとして管理サーバーを配置することも可能 Domain Controller WSUS Server VPC Subnet Availability Zone WorkSpace VPN Gateway Customer Gateway 管理サーバー Corporate Data center Virtual Private Cloud

LAN Scope Cat による管理 MOTEX の LAN Scope Cat Ver. 8.0 が Amazon WorkSpaces に対応 仮想デスクトップのインベントリ管理や操作ログの取得が可能

WorkSpaces クライアント サポートするプラットフォーム Windows 7 以降 Mac OS X 10.7 以降 ios 6.1.2 以降 Android 2.3.5 以降 Kindle Fire HDX, Kindle Fire Gen2, Fire 8.9, HD7 ネットワーク要件 TCP/UDP 4172 TCP 443 RTT 100ms 以下を推奨

Amazon WorkSpaces Sync ローカルのフォルダを WorkSpace と同期 ユーザーあたり 10GB 上限 管理者により無効化することが可能 Amazon WorkSpaces とは独立して動作する http://sync.amazonworkspaces.com より AmazonWorkSpacesSync.exe を別途導入して実行 Client Internet Amazon WorkSpaces Sync WorkSpace

Amazon Zocalo フルマネージド型の企業向け文書保存 共有サービス データは暗号化のうえ 指定したリージョンに保管される 既存 AD とも連携可能なユーザ権限管理機能を備える 1 人あたり 200GB の容量を月額 5 ドルで利用可能 1GB あたり月額 0.03 ドルの追加料金でストレージの増量にも対応 WorkSpaces ユーザは 50GB まで無料で Zocalo を利用できる ( 月額 2 ドルで 200GB にアップグレード )

まとめ 仮想デスクトップを AWS 上で利用することが可能 共有サーバー方式 仮想デスクトップインフラ (VDI) 方式 Amazon WorkSpaces はフルマネージドで仮想デスクトップを配信 既存の Active Directory と連携が可能 Amazon Zocalo との統合

2014.09.09 SAVE THE DATE http://csd.awseventsjapan.com/ Cloud Storage & DB Day 検索