Amazon WorkSpaces

【初心者向け】Amazon WorkSpacesについて概要をまとめてみた

こんにちは! CS3課の河本と申します。 1月末に中途入社の研修期間を終え、配属後初のブログです。 AWSにはAmazon WorkSpacesというVDI(仮想デスクトップ)サービスがあります。 VDIといえばリモートワークなどでも取り入れられたりしますね。 Amazon WorkS…

アクセス制御している WorkSpaces から WorkDocs サイトにアクセスしてみた

AWS Network Firewall で WorkSpaces のアクセスを制御している構成 AWS Network Firewall のルールグループに WorkDocs サイト URL のドメインを許可 WorkSpaces から WorkDocs のサイトURL にアクセスしても表示まで遅延する事象が発生 AWS Network Firewa…

Radius サーバーを Amazon Linux 2023 で作成して、WorkSpaces の多要素認証に利用する

こんにちは 技術課の山本です。 Radius サーバーを Amazon Linux 2023 で作成して、WorkSpaces の多要素認証に利用する 前提:本記事の想定する構成図 WorkSpaces AD Connector Active Directory サーバー FreeRadius サーバー (Amazon Linux 2023) 参考にし…

Amazon WorkSpaces のグループポリシー管理用テンプレートを使うための設定手順

こんにちは、Enterprise Cloud部 技術1課 宮形 です。今回BLOGでは、Amazon WorkSpaces (以下 WorkSpaces と記) を管理するために、グループポリシーオブジェクトを利用するための設定手順をご紹介します。 WorkSpaces をご利用、評価されるお客様からよく頂…

【Amazon WorkSpaces】カスタムイメージからアプリが消えた場合の対応【Teams、Slack、Zoom】

こんにちは、クラウドインテグレーション2部 技術1課 宮形 です。 Amazon WorkSpaces を多人数で使う場合、「カスタムしたイメージとバンドル」の利用を検討される方は多いのではないでしょうか。 docs.aws.amazon.com 1台のマスター用WorkSpacesへ共通の業…

【Amazon WorkSpaces】Radiusサーバへのユーザー追加およびGoogle Authenticator設定の自動化

こんにちは。AWS CLIが好きな福島です。 はじめに 使い方 詳細 リストファイル useradd-and-google-authenticator.sh 実行例 終わりに はじめに WorkSpacesでMFAを利用する際にRadiusサーバを構築する場合があり、その際にRadiusサーバへのユーザー追加およ…

【Amazon WorkSpaces】EFSを利用したRadiusサーバの冗長化について

こんにちは。AWS CLIが好きな福島です。 はじめに 構成図 ポイント 運用例 前提 ①EFSの構築 ②EC2へのEFSのマウント[1,2号機] 1号機の設定 2号機の設定 ③Radiusサーバへユーザーの追加[1号機] ④Google Authenticatorの設定 ⑤Radiusサーバへユーザーの追加[2号…

【Amazon WorkSpaces】Azure ADを利用したSAML認証を試してみた

こんにちは。AWS CLIが好きな福島です。 はじめに 参考 考慮点 概要図 作業の流れ ①エンタープライズアプリケーションの作成[Azure AD] ②アプリのフェデレーションメタデータ XMLをダウンロード[Azure AD] ③AWS IAM で SAML ID プロバイダーを作成する[AWS] …

【初心者向け】IT初心者がAmazon WorkSpacesのログイン時の通信の流れについてまとめてみた

こんにちは! 現在、テクニカルサポート課でOJT研修中の日高です。 今行っている課題の1つに「Amazon WorkSpacesを構築する」というものがあったのですが、 そもそもログイン時の通信の流れから分からず構築どころではありませんでした(笑) ですので、私の…

【Amazon Connect x WorkSpaces】Connect オーディオ最適化設定

Amazon WorkSpacesにAmazon Connectのオーディオ最適化設定を行い、動作を確認します。 関連ドキュメント 管理者ガイド ユーザーの Amazon Connect オーディオ最適化を有効にする - Amazon WorkSpaces ユーザーガイド Amazon Connect オーディオ最適化のサポ…

Amazon WorkSpaces のコスト最適化を実際に行って得た運用 Tips

カスタマーサクセス部 佐竹です。 本日は、Amazon WorkSpaces の運用、その中でも「コスト最適化」に特化した運用知見について記載します。本知見を活用して実際に削減された AWS の利用料は、年間1,000万円以上になります。Amazon WorkSpaces のコストを下…

Amazon WorkSpaces デスクトップのカスタマイズに挑戦【カスタムバンドル利用】

こんにちは、クラウドインテグレーション2部 技術1課 宮形 です。今回はひさしぶりに Amazon WorkSpaces (以下 WorkSpaces と記) についてのBLOGになります。 WorkSpaces の展開作業を効率化したり、利用ユーザーの初期設定作業の負担を軽減させたいとき、検…

Amazon WorkSpaces クライアントアプリケーションのカスタマイズをAWS CLIで(やっと)やってみたよの巻(そして、ちょっとバグ情報あるよ)

AWS CLIが好きなテクニカルサポート課の市野です。 前回のブログで、実際にやってみます!とか言いながら、ものすごく日が空いてしまいました。 blog.serverworks.co.jp 本記事中にも記載していますが、私の実行環境で思わぬ落とし穴があり、ロゴ画像のアッ…

Amazon WorkSpaces クライアントアプリケーションのカスタマイズができるようになりました。

AWS CLIが好きなテクニカルサポート課の市野です。 本日のAWS CLIのchangelogを見ていて、Amazon WorkSpacesで興味深い変更がありましたので、ご紹介します。 https://github.com/aws/aws-cli/blob/develop/CHANGELOG.rst#12286 <抜粋> api-change:workspa…

オンプレミス型VDIとクラウド型VDIの違いを比較してみた

こんにちは!技術4課のイーゴリです。 下記の記事では、色々なAmazon WorkSpaces(クラウド型VDI)の機能を検証し、オンプレミス型VDIと比較して、どんな時にどのVDI(クラウドVDI/オンプレミスVDI)を選べば良いかをまとめたいと思います。 結論から申し上…

【クローズド・閉域】インターネット接続不可の Amazon WorkSpaces

こんにちは、クラウドインテグレーション部 技術1課 宮形 です。 私が好きなAWSのサービスとして、 Amazon WorkSpaces があります。 VDI を短時間で簡単に作れるところが気に入っています。 そんな Amazon WorkSpaces (以下 WorkSpaces と記) ですが、WorkSp…

【VDI導入③】Amazon WorkSpaces Application Managerを使ってみた

こんにちは!クラウドインテグレーション部技術1課のイーゴリです。 この記事では、Amazon WorkSpaces Application Managerをご紹介させて頂きます。 Amazon WorkSpaces Application Managerとは Amazon WorkSpaces Application Managerの設定 Amazon WAMの…

【Azure AD】WorkSpacesでハイブリッドSSO環境を構築してみた

こんにちは、クラウドインテグレーション部 技術1課 宮形 です。 今年の冬は、自宅の作業部屋が寒すぎて困っております。 みなさんは AWS といえば何を思いつかれるでしょうか?EC2、RDS、Lambda 人それぞれだと思いますが、 私の場合は、なんといっても Ama…

【VDI導入②】Amazon WorkSpacesを構築してみた(高速セットアップの方法)

こんにちは!クラウドインテグレーション部技術1課のイーゴリです。 この記事には、Amazon Workspacesの簡単な展開の仕方についてご紹介させて頂きます。 Amazon WorkspacesとはAmazon製品のVDIです。 詳しくはこちらのページをご覧ください。 blog.serverwo…

【VDI導入①】デスクトップ仮想化のメリットとデメリットを解説

VDI(デスクトップ仮想化)のメリットとデメリットを解説 こんにちは!クラウドインテグレーション部技術1課のイーゴリです。 本日、VDI(デスクトップ仮想化)のメリットとデメリットを解説したいと思います。 VDIとは、Virtual Desktop Infrastructure(デ…

Amazon WorkSpaces Cost Optimizer バージョン 2.4.1 がリリースされました

営業部 佐竹です。本日は、Amazon WorkSpaces Cost Optimizer バージョン 2.4.1 の動作検証を完了しましたので、そのご報告となります。

【AWS CLI】WorkSpacesの構築編

こんにちは。AWS CLIが好きな福島です。 はじめに 利用するコマンド,サブコマンド <command> <subcommand> create-workspaces 引数の説明 ①必要最低限の引数 ②暗号化あり ③タグ設定あり ④AUTO_STOP+自動停止時間120分 ⑤全引数 終わりに はじめに 今回は、AWS CLIでWorkSpacesを構</subcommand></command>…

【AWS CLI】WorkSpacesのイメージおよびバンドルの情報取得編

こんにちは。AWS CLIが好きな福島です。 はじめに 利用するコマンド,サブコマンド <command> <subcommand> describe-workspace-images ①イメージ名,イメージId ②①+説明 ③①+所有者 ③①+OSタイプ ④①~③全て describe-workspace-bundles ①バンドル名,バンドルID ②①+説明 ③①+コンピュー</subcommand></command>…

【AWS CLI】WorkSpacesの情報取得編

こんにちは。AWS CLIが好きな福島です。 はじめに 利用するコマンド,サブコマンド <command> <subcommand> describe-workspaces ①ディレクトリID,ユーザー名,WorkSpaceID ②①+コンピューター名 ③①+IPアドレス,サブネットID ④①+ステータス ⑤①+起動モード ⑥①+コンピュータータイプ ⑦①</subcommand></command>…

【AWS Systems Manager】WorkSpacesをマネージドインスタンスとして登録してみる

こんにちは。SRE3課の島村です。 今回はWorkSpacesをSystems Managerのマネージドインスタンスとして登録する手順をご紹介します。 ご存知の通り、Systems Managerは運用管理として非常に強力なサービスです。 Systems Managerの機能を利用するには、SSM Age…

【WorkSpaces】クリップボードのリダイレクトを制御する

WorkSpacesでクリップボードのリダイレクトを制御する方法を紹介します。

Amazon WorkSpaces のコンピューター名に任意のカスタムプレフィックスが付けられるようになりました!

Amazon WorkSpacesのコンピューター名にカスタムプレフィックスをつけられるようになりました!

【毎日AWS #175 トークスクリプト】【AWSアップデート 4/6】AWS Systems ManagerのRun Commandログの利便性が向上ト 他5件 【AWS Systems Manager Run Command now displays more logs and enables log download from the console】

はじめに トークスクリプト ①AWS Systems ManagerのRun Commandログの利便性が向上 ②Amazon WorkSpacesでWebカメラの利用が一般提供開始 ③Amazon WorkSpacesは、macOS用のWorkSpacesクライアントでスマートカードをサポート ④Amazon SageMaker PipelinesがAm…

Directory Serviceのユーザーパスワードをリセットする方法

CI部の鎌田です。 Directory Serviceをご利用のケースで、Simple ADやMSADをご利用・かつWorkSpacesをご利用の場合に、「ユーザーからWorkSpacesにログインできないのでパスワードリセットの問い合わせを受けることがあるが、ユーザー側でパスワードリセット…

WorkSpacesにRDP接続する

クラウドインテグレーション部の村上です。 今回はAWSのVDI(仮想デスクトップ基盤)サービス、WorkSpacesに対してリモートデスクトップ(RDP)接続する手順について紹介します。 やりたいこと 以下のようにプライベートなサブネットにあるWorkSpaceに踏み台…

WorkSpacesにバンドルされるWorry-Free Business Securityを使ってみた

こんにちは、クラウドインテグレーション部の村上です。 AWSのVDI(仮想デスクトップ基盤)としてWorkSpacesがありますが、追加の月額費用を支払うことでプラスアプリケーションバンドルを選択することができます。 プラスアプリケーションバンドルにはMicro…

Amazon WorkSpacesの次世代型ストリーミングプロトコルがリリースされました

宮澤です。 タイトルの通り、Amazon WorkSpacesの次世代型画面転送プロトコルのWSPがリリースされていて、「拙僧は昂ぶっておりまする」状態なので早速紹介したいと思います。 aws.amazon.com WSPとは WSPは、WorkSpaces Streaming Protocol の略で、AWSが独…

Amazon WorkSpacesの多要素認証でAzure MFAを使用する

WorkSpacesの多要素認証でAzure MFAを使用する場合の一部設定を紹介します。

CloudWatch Event のルール修正時に出るエラー 'statementId' failed to satisfy constraint の回避策

SRE部 佐竹です。 今回は CloudWatch Event の Rule 修正時にマネジメントコンソールで発生するエラーとその回避策について記載しました。'statementId' failed to satisfy constraint: というエラーが発生して悩んだときは参考にしてみてください。

Amazon WorkSpaces Cost Optimizer の閾値を東京リージョン向けに調整する

SRE部 佐竹です。 今回は、Amazon WorkSpaces Cost Optimizer における Pricing Parameters の設定について深く掘り下げてみました。本ブログが Amazon WorkSpaces のコスト削減に少しでも役に立てば幸いです。

Amazon WorkSpaces の削除時に月額コストを削減する方法

SRE2課 佐竹です。 本日はちょっとした WorkSpaces に関する運用Tips的なコスト削減ネタです。

WorkSpacesのリストアとリビルド

WorkSpacesをお使いのお客様も増えて来ました。 WorkSpacesは展開する台数もサーバーに比べて多くなる傾向にあるため、トラブルシューティングに当たられるケースも多いのではないかと思いますが、 その中でも「リストア」と「リビルド」が実施する機会が多…

AD Connector利用でWorkSpacesを使う時に必要なActive Directoryの通信要件

鎌田です。 昨今の事情もあり、在宅ワークのために急いでWorkSpacesをご用意されている方も多いのではないでしょうか。 WorkSpacesを既存のActive Directoryドメインで運用される際、AD Connectorを使った構成をされるかと思うのですが、Active Directory側…

Amazon WorkSpacesで移動プロファイル、フォルダーリダイレクトの利用

こんにちは、技術2課、大阪勤務の全(ちょん)です。 最近、便利なWindowsのコマンドを発見しました。 それは、、、fsutil です。 大容量データの転送テストの際によく使われるコマンドとなりますが、CUIに長けている方は「常識だろ」と思われる方は多いかも…

WorkSpacesにバンドルされるセキュリティソフト(WFBS)の管理コンソールについて

技術三課の杉村です。リモートワーク体制を整えることに対する需要が高まっています。 リモートワークを助けるツールの一つがVDI(仮想デスクトップ基盤)です。 今回はAWSが提供するVDIである Amazon WorkSpaces に関する投稿です。 1. WorkSpacesプラスア…

【Cloud Automator】「WorkSpaces: WorkSpaceを起動」アクションをリリースします

Cloud Automator からWorkSpaceを起動できるアクションが追加されました。 「WorkSpaces: WorkSpaceを起動」アクションについて AutostopモードのWorkSpacesではクライアントアプリケーションからWorkSpacesを起動することができますが、実際に起動が完了す…

実行モードを自動変更してコスト削減!Amazon WorkSpaces Cost Optimizerを試してみる。

こんにちは、CSM課の城です。 本日はAmazon WorkSpaces Cost Optimizer(以下、Cost Optimizer)のご紹介です。 WorkSpacesのAlwaysOn(定額課金)、AutoStop(従量課金)がどっち使っていいか分からないという方や、そもそもWorkSpacesの数が多すぎて、手動で…

条件付きで最大50人のユーザーが Amazon WorkSpaces と Amazon WorkDocs を無料で使用できます

こんにちは、技術1課の小倉です。 2020/3/19にAWSからアナウンスがありましたが、条件付きで最大50人のユーザーが Amazon WorkSpaces と Amazon WorkDocs を無料で使用できるようになっています。 在宅勤務を実現するAmazon WorkSpaces および Amazon WorkDo…

WorkSpacesがローンチされるサブネットの確認方法

技術三課の杉村です。Amazon WorkSpaces と紐いている AWS Directory Service がどのサブネットと紐づいているかを確認する方法についての小ネタを書きます。 なお当投稿の情報、またマネジメントコンソールのスクリーンショット等は 2020/01 現在のものです…

EC2からADサーバーを自分で作成し、WorkSpacesのディレクトリとして使ってみよう!

はじめに こんにちは、孔子の80代目子孫、孔です。自己紹介に子の字が多いですね。この度、自分でADサーバーを作ってそのディレクトリを使ってWorkSpacesを構築してみました。 WorkSpacesを構築する際にAWS managed MSADやSimpleADを使うとより簡単にWorkSpa…

RADIUSサーバーを構築して、WorkSpacesを多要素認証で運用する

1.構成 2.まずはRADIUSサーバー用のEC2をローンチ 3.必要なパッケージのインストールと設定 google-authenticatorをyumでinstallする準備 RADIUSサーバーに必要なパッケージをインストール RADIUS経由の認証を許可するグループの作成 ホスト名の設定 FreeRAD…

WorkSpace の起動中にエラーが発生しました。もう一度試してください。

こんにちは、技術2課、大阪勤務の全(ちょん)です。 入社後、念願のWorkSpacesを扱う案件に巡り合うことができました。 これから「働きやすい世の中」のためにバシバシ触っていきたいものです。 今回はWorkSpaces(Windowsバンドル)に繋がらなかったとき…

WorkSpacesでユーザーセルフサービスアクセス許可を有効化するとどうなるのか

最近入社した高橋です。日々ポインコと暮らしています。 さて今回はWorkSpacesのユーザーセルフサービスアクセス許可についてです。 各設定を有効化した場合、実際にWorkSpace上でどんな感じになるのかをご紹介します。 ユーザーセルフサービスアクセス許可…

PROFILEUNITY、FLEXAPPを利用したWorkSpacesのアプリケーション管理のご紹介

こんにちは、技術4課の城です。 最近寒暖の差が激しく、体調を崩しやすい季節になりましたね。 かくいう私も先日、風邪をひいてしまい、5日間ほどめちゃめちゃ苦しんでいました。 さて本題に入りますが、私はサーバーワークスに入ってからAmazon WorkSpaces…

ストレージボリュームのサイズを変更する際の注意点

CS課佐竹です。 最近、Amazon WorkSpacesの運用で少々困ることがあったため共有目的で記載します。 はじめに ボリュームのサイズを変更する際の制限 1. 組み合わせの制限 CドライブもしくはDドライブの片方しか1度に変更できない ボリュームのサイズは縮小で…