17. 自社構築vs. EC2 vs. フルマネージド
App installs
Scaling
High availability
Backups
s/w patches
s/w installs
OS patches
OS installation
Server maintenance
Rack & stack
Power, HVAC, net
App installs
Scaling
High availability
Backups
s/w patches
s/w installs
OS patches
OS installation
Server maintenance
Rack & stack
Power, HVAC, net
App installs
Scaling
High availability
Backups
s/w patches
s/w installs
OS patches
OS installation
Server maintenance
Rack & stack
Power, HVAC, net
オンプレミスXenDesktop on AWS WorkSpaces
お客様がご担当する作業AWSが提供するマネージド機能
18. 多様なデバイスへの対応
• iPad
• Kindle Fire HDX
• Android Tablet
• Microsoft Windows
• Mac
21. 選べるソフトウェア・ハードウェア構成
WorkSpaces Bundle ハードウェアアプリケーション
Standard 1 vCPU, 3.75 GiB Memory,
50 GB User Storage
ユーティリティ(Adobe Reader,
Internet Explorer 11, Firefox,
WinZip, Adobe Flash)
Standard Plus 1 vCPU, 3.75 GiB Memory,
50 GB User Storage
Microsoft Office Professional
2010, Trend Microビジネスセ
キュリティクライアント, ユーティ
リティ(Adobe Reader,
Internet Explorer 11, Firefox,
WinZip, Adobe Flash)
Performance 2 vCPU, 7.5 GiB Memory,
100 GB User Storage
ユーティリティ(Adobe Reader,
Internet Explorer 11, Firefox,
WinZip, Adobe Flash)
Performance Plus 2 vCPU, 7.5 GiB Memory,
100 GB User Storage
Microsoft Office Professional
2010, Trend Microビジネスセ
キュリティクライアント, ユーティ
リティ(Adobe Reader,
Internet Explorer 11, Firefox,
WinZip, Adobe Flash)
22. 初期投資が不要
WorkSpaces Bundle 月額
Standard $47
Standard Plus $62
Performance $78
Performance Plus $93
• 前払い料⾦一切不要
• いつでもデスクトップを削除可能
• インフラ費用込みのアプリケーションアクセス(コンピュート/ストレー
ジ/ネットワーク帯域)
35. Cloud Directory
• ディレクトリサービスはMulti-AZ 構成で複数のSubnet に
展開される
– EC2 インスタンスとしては表示されない
• Active Directory の管理ツールから操作可能
– Redircmp.exe
– イベントビューア
– Active Directory ユーザーとコンピュータ
Domain
Controller
Domain
Controller
Availability Zone Availability Zone
Virtual Private Cloud
36. WorkSpaces Connect
• VPC 上に認証用プロキシが作成される
– プロキシを経由してドメインコントローラーに対して認証
– 既存のユーザー認証およびポリシーを適用可能
WorkSpaces
Connect
WorkSpaces
Connect
Availability Zone Availability Zone
Virtual Private Cloud
VPN
Gateway
Corporate Data center
Customer
Gateway
Domain Controller
37. 社内ディレクトリとの統合
Subnet 1
AZ ‘A’
Subnet 2
AZ ‘B’
WorkSpaces
API
End-point
Customer
Network
VPN
Connection
Public IP
OAuth
Gateway
Secure Auth (443)
Public IP
WS
User1
Public IP
WorkSpaces
Connect
WS
User2
On-premises
Domain Controllers
Directory
Join
Directory
Join
WorkSpaces
Connect
On-premises
Resources
Direct
Connect
38. Multi-Factor Authentication
• オンプレミスのRADIUS サーバーを利用した
多要素認証(MFA)に対応
– ユーザー名とパスワードに加えてワンタイムパスワード等の
利用が可能
• Symantec Validation and ID Protection
Service (VIP) およびMicrosoft RADIUS
Server でテスト済
– PAP/CHAP/MS-CHAP1/MS-CHAP2 をサポート
39. (例) Google Authenticatorを使った方法
• スマートフォンに無料でインストールできる
Google Authenticator
をソフトウェアトークンとして使用する。
• サーバ側は、オープンソースのFreeRADIUSと
Google AuthenticatorのPAM(Pluggable Authentication
Module)を連携させて実現させる。
※ユーザ登録時のGUIは無くコマンドライン操作が必要になります。