Cómo Crear un Amazon Workspace

Volver
Cómo Crear un Amazon Workspace
Cómo Crear un Amazon Workspace

Por Alessandro Mauro, Creado el 04/05/2020

¿Qué es Amazon WorkSpaces?

Amazon WorkSpaces consiste en una solución de virtualización de escritorios como servicio (Desktop as a Service o DaaS). Con él podemos provisionar estaciones de trabajo Windows y Linux para cada empleado de un sector, pudiendo contener software específico para cada uno. Con el pago pudiendo realizarse mensualmente o por hora de ejecución, junto con la flexibilidad de poder utilizarlo en notebooks, smartphones e incluso en el navegador, Amazon WorkSpaces es una opción a considerar para servicios remotos y/o temporales.

Conocimiento necesario

Para la configuración de un entorno Amazon WorkSpaces es recomendable conocer las diferencias en los tipos de directorios que AWS proporciona, que son: AWS Managed Microsoft AD, Simple AD y AD Connector.

AWS Managed Microsoft AD: Habilita las cargas de trabajo que reconocen el Active Directory y los recursos de AWS para usar el Microsoft Active Directory gestionado en la nube de AWS.

Simple AD: Directorio autónomo gestionado que fue desarrollado con un servidor compatible con el Linux Samba Active Directory.

AD Connector: Proxy que redirige solicitudes de directorio a tu Microsoft Active Directory actual sin almacenar ninguna información en caché en la nube.

Requisitos previos

Para utilizar los beneficios de Amazon WorkSpaces necesitas una VPC con dos subredes en availability zones diferentes y un internet gateway.

Consultar si Amazon WorkSpaces y sus dependencias están disponibles para tu región de trabajo.

Paso 1: Creando un Directorio

En la pestaña de WorkSpaces de la consola de administración de AWS selecciona el botón “Set up Directory”

Paso 1: Creando el Directorio

Selecciona el tipo de directorio que se adecúe a tu necesidad; para este paso a paso vamos a utilizar el Simple AD.

Paso 1: Eligiendo el Directorio

Completa los campos del formulario de acuerdo con tu información.

Paso 1: Completando la información del Directorio

Completa con la información de Red.

Paso 1: Configurando la red del Directorio

Revisa la información y crea el directorio.

Paso 2: Registrando el Directorio

Selecciona el directorio y luego “Actions” y “Register”

Paso 2: Registrando el Directorio

Configura las dos subredes que se encuentran en availability zones diferentes

Paso 2: Configurando las Subredes en el Directorio

Espera a que el campo “Registred” quede con “Yes”.

Selecciona el directorio y luego “Actions” y “Update Details”

Paso 2: Actualizando las configuraciones del Directorio

Revisa todas las configuraciones de acceso y seguridad para tu alcance de trabajo. El Paso 4 profundizará en cada una de las configuraciones disponibles.

Paso 3: Creando un WorkSpace

En la pestaña WorkSpaces selecciona el botón “Launch WorkSpaces”

Paso 3: Creando un WorkSpace

Selecciona el directorio que creaste.

Paso 3: Seleccionando el Directorio

En este próximo paso vamos a elegir a qué usuario(s) asignaremos el/los WorkSpaces.

En la parte superior del formulario podemos crear un usuario dentro del Directorio (en caso de haber creado un directorio y no importado).

Paso 3: Creando un Usuario

Después de la creación del/los usuario(s) basta con utilizar la caja ubicada abajo para buscar el/los usuario(s) y hacer clic en el botón “Add Selected”.

En el próximo formulario se solicitará que selecciones el paquete (bundle) que se creará. Este es un paso muy importante, pues según tu elección se atribuirá el valor, hardware y aplicaciones base que se disponibilizarán para su uso.

Paso 3: Seleccionando el Paquete

El último grupo de información permite completar los valores de disco, en caso de necesitar más que el estándar.

Paso 3: Seleccionando los Discos

En la próxima pantalla podemos elegir qué modelo de pago nos gustaría utilizar (Mensual, o por hora).

Paso 3: Seleccionando el modo de Ejecución

Por último, puedes decidir habilitar o no el cifrado de uno, todos o ningún disco, en caso de querer mayor seguridad para tu entorno.

Paso 3: Cifrando los Discos

Valida la información y selecciona “Launch WorkSpaces”.

Después del provisionamiento del WorkSpaces el usuario recibirá un correo con la información necesaria para realizar la conexión.

Paso 4: Configuraciones de Directorio

Una vez que tenemos un entorno de Workspaces preparado, podemos revisar las configuraciones de Directorio. En esta etapa vamos a revisar algunas de esas configuraciones.

La primera configuración que encontramos sería referente a las Target Domains y Organizational Unit. En este campo podemos asociar a qué OU estará relacionado nuestro directorio de Workspaces.

Paso 4: Relacionando Directorio con OU

En el próximo campo tenemos la configuración de Security Group, donde podemos asociar nuestro entorno de Workspaces con un Security Group ya existente.

Paso 4: Relacionando Security Group

A continuación podemos habilitar o no que los usuarios puedan acceder a internet a través de los Workspaces.

Paso 4: Habilitando Acceso a Internet

En el campo “Access Control Options” podemos configurar un certificado de autenticación al iniciar sesión en un Workspaces. Una vez configurado el control de acceso, será necesario que el usuario final realice la instalación del certificado en su máquina; en caso de que el certificado no sea instalado no será posible la conexión.

Paso 4: Configurando Control de Acceso

En caso de querer habilitar esta configuración será necesario realizar la importación insertando el contenido del certificado conforme la imagen de abajo.

Paso 4: Importando Certificado Root

En el bloque siguiente podemos elegir qué tipo de cifrado utilizar y qué plataformas serán compatibles para el acceso a los Workspaces.

En el bloque “Local Administrator Setting” podemos dar permiso de administrador al usuario dentro del Workspaces; en caso de deshabilitar esta opción el usuario podría enfrentar dificultades para realizar la instalación o algún tipo de modificación en las aplicaciones.

Paso 4 : Habilitando Permisos de Administrador

NOTA: En caso de que el usuario tenga permiso para realizar la instalación de aplicaciones, podemos habilitar la visualización del Disco C. Para ello es necesario acceder al registro:

En el menú Inicio del Workspace escribe “Regedit”; Se disponibilizará el registro de la máquina, sigue el siguiente camino: “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer Dword Value - NoDrives”; Por defecto el valor será 4; para habilitar la visualización cámbialo a 0; Reinicia el Workspace. Podemos también realizar el control de acceso para grupos específicos de IP. Vale recordar que los dispositivos Zero Clients que usen PCoIP (PC over IP) no podrán conectarse al entorno con esta configuración habilitada.

Paso 4: Creando Control de Acceso con Grupos de IP

Tenemos también la opción de habilitar el modo de mantenimiento para nuestro entorno. Esto consiste en una rutina mensual para que el entorno realice la aplicación de las actualizaciones de Windows de forma automática (una vez por mes los Workspaces se encenderán y realizarán la actualización de la máquina).

Paso 4: Modo de Mantenimiento

Por último podemos configurar los permisos de usuario para realizar el Self-Service. En este bloque podemos permitir que el usuario realice operaciones como: Aumentar el disco, Reiniciar el Workspace, Cambiar el tipo de computador (Value, Performance, Power, Standard), Alterar el tipo de ejecución (AlwaysOn y AutoStop) y realizar el “rebuild” (revertir al último Snapshot realizado).

Disponibilidad y Precios

Los valores a cobrar relacionados con el servicio de Workspaces variarán de acuerdo con la región en que se encuentra, la tipificación y la cantidad de máquinas que se utilizarán. Para una mejor previsión de gasto consulta aquí todas las opciones que pueden influir en ese valor.

Resumen

En este artículo vimos cómo configurar los servicios de directorio de AWS para representar nuestro dominio y realizamos la creación de un WorkSpace para uno o más usuarios; con ella podemos asignar aplicaciones específicas para ser utilizadas. Esta solución no solo viabiliza el trabajo remoto, sino que también le proporciona al usuario utilizarlo directamente desde su dispositivo personal de forma segura y fácil.

Tags

#migração #aws #amazon-workspaces #windows-workloads #linux-workloads #trabalho-remoto

Sobre el autor

Alessandro Mauro

Comentarios

WhatsApp