Je souhaite activer l'accès à Internet depuis mon WorkSpace Personal Amazon WorkSpaces.
Résolution
Prérequis : Le groupe de sécurité de votre WorkSpaces Personal doit autoriser le trafic sortant sur tous les ports vers toutes les destinations (0.0.0.0/0). La liste de contrôle d'accès réseau (ACL réseau) doit autoriser tout le trafic sortant (0.0.0.0/0) et autoriser le trafic entrant sur les ports éphémères. Assurez-vous que votre sécurité, votre réseau, votre pare-feu, votre logiciel antivirus et vos politiques de groupe ne bloquent pas le trafic sortant vers Internet.
Activer l'accès à Internet depuis un WorkSpace situé dans un sous-réseau public
Un sous-réseau public utilise une passerelle Internet pour envoyer le trafic sortant directement vers Internet. Le WorkSpace doit disposer d'une route vers une passerelle Internet et d'une adresse IP publique. Pour configurer une route vers une passerelle Internet, procédez comme suit :
- Créez une passerelle Internet.
- Mettez à jour les tables de routage de vos sous-réseaux publics. La route par défaut (destination 0.0.0.0/0) doit utiliser la passerelle Internet comme cible.
Vous pouvez attribuer des adresses IP publiques à votre WorkSpace automatiquement ou manuellement :
Activer l'accès à Internet depuis un WorkSpace situé dans un sous-réseau privé
Les WorkSpaces d'un sous-réseau privé utilisent une passerelle de traduction d'adresses réseau (NAT) située dans le sous-réseau public pour accéder à Internet.
Pour fournir un accès Internet à WorkSpaces dans les sous-réseaux privés, configurez une passerelle NAT dans le sous-réseau public :
- Créez une passerelle NAT dans un sous-réseau public.
Ou, pour créer un point de sortie Internet unique pour plusieurs clouds privés virtuels (VPC), utilisez plutôt AWS Transit Gateway.
- Mettez à jour les tables de routage pour les sous-réseaux privés. La route par défaut (Destination 0.0.0.0/0) doit cibler la passerelle NAT.
Informations connexes
Fournir un accès Internet à WorkSpaces Personal
Configurer un VPC pour WorkSpaces Personal
Mise en réseau et accès pour WorkSpaces Personal