AWS - WorkSpaces


WorkSpaces

AWS WorkSpaces 是全託管的雲端虛擬桌面(VDI)服務,在 AWS 上提供完整 Windows / Linux 桌面,使用者可從任何地方安全存取

完整電腦桌面,不是只串 App(這點與 AppStream 2.0 最大差異)


使用場景

  • 遠端辦公、外包人員
    • 公司資料不落地到 IT 外
  • 高合規工作站(金融/政府)
    • Audit、存取控制
  • Call center、教育訓練
    • 大量集中管理工作環境
  • BYOD(自帶裝置)
    • 仍可控端點環境

Zero-trust:所有資料留在 AWS


核心架構元件

元件說明
WorkSpaces一台對應一個 user 的雲桌面
BundleOS + Apps + CPU/RAM/GPU 規格
Directory身分與授權(AWS Managed AD / AD Connector / Simple AD)
Client支援 Windows、Mac、Linux、iOS、Android、Browser
StorageEBS-based Desktop:Root Volume + User Volume
StreamingNICE DCV Protocol

Instance Class

類型使用情境
Value/Standard/Performance一般文書 / 中階 Office
Power/PowerProDeveloper、高階設計
Graphics/GPU-enabled3D Modeling、CAD、GIS

身份與安全

控制項能力
AD 整合User auth & group policy
IAM + MFAZero Trust 強化
Encryption根磁碟 & 使用者磁碟加密(KMS)
Copy/Paste Policy控制資料外洩
Session EncryptionTLS + DCV 加密串流
LoggingCloudWatch Logs + Audit

常用於資安敏感環境(醫療/金融/政府)


資料儲存

區域內容
Root VolumeOS + Apps
User Volume(D:/Home)個人檔案 & 設定

定價模式

模式說明適用
Always-On (Monthly)固定費用,不限使用時數Full-time worker
AutoStop (Hourly)按時收費,Idle 自動停止Part-time / Contractors

AppStream 2.0 VS WorkSpaces

WorkSpacesAppStream 2.0
Full virtual desktopStreaming individual apps
長期使用者短期/彈性使用者
本機需客戶端(可瀏覽器)完全瀏覽器即可使用
Persistent storageNon-persistent unless configured
背景高持久性需求應用傳遞、SaaS 化