Veja de forma prática como podemos integrar imagens do Amazon Appstream ao Active Directory! Artigo de José Anderson Vila Nova

30/08/2023

Por José Anderson Vila Nova
No último artigo explicamos as diferenças entre o Amazon Appstream e o Amazon Workspaces. Agora vamos nos aprofundar nas funcionalidades do Appstream, já que em alguns casos, pode ser necessário que o usuário acesse diretórios do File Server da empresa de dentro da instância do Amazon Appstream, ou certas aplicações podem necessitar a realização da leitura e escrita no File Server. Mas a pergunta que fica é: Existe então uma forma de uma instância do Amazon AppStream acessar o file server de sua empresa? E a resposta é sim! E é exatamente o que vamos demonstrar abaixo.

Essa configuração é bem simples. No entanto, você deve ter em mente a execução de 4 passos.

  1. Realizar a configuração de um Directory Config;
  2. Ajustar a VPC em que as instâncias serão executadas, para que os servidores de DNS entregues a ela possam encontrar os controladores de domínio;
  3. Criar uma imagem personalizada (Image Builder), já ingressada no domínio. Essa configuração é feita pela console do AppStream, então os passos 1 e 2 são necessários para que essa etapa ocorra com sucesso;
  4. Ao criar a Fleet já com o template padrão criado anteriormente, habilitar a opção de já ingressar no domínio.

Lembre-se que se você habilitar a opção de ingressar as instâncias AppStream no domínio, no momento da Fleet, mas não configurou a imagem com o Image Builder corretamente, e vice-versa, isso não funcionará. Para que o ingresso no domínio possa ocorrer de forma correta, ambos (Image Builder e Fleet) devem ter sido configurados corretamente.

Uma dica é que ao configurar o Directory Config, você pode especificar mais de uma Organizational Unit do AD. Assim você pode organizar melhor os objetos de computador que serão criados pelas Fleets e Image Builder, se assim desejar.

Vamos aos passos:

Em primeiro lugar, precisamos garantir que as redes que serão utilizadas no Image Builder e nas Fleets possuam acesso à rede do Active Directory. Você pode utilizar um Active Directory instalado em uma EC2, um Active Directory em outro Data Center ou até mesmo o AWS Managed AD. O importante é existir comunicação.

1. Em Amazon AppStream 2.0, acesse o Directory Configs, e clique em Create Directory Configs.


2. Na tela de Directory Config Details, insira o nome correto do seu domínio, uma conta de usuário que tenha permissão para ingressar objetos no domínio, a senha do usuário e a unidade organizacional que o AppStream utilizará para adicionar as contas de computador de cada instância criada.

3. Na próxima tela, você verá um resumo das configurações.


4. Para que o Appstream possa adicionar as instâncias no domínio, é necessário configurar o DHCP Options na VPC.

5. Dê um nome para o DHCP Option Set, insira o nome do domínio do Active Directory e o servidor de DNS do seu controlador de domínio (no nosso exemplo utilizamos apenas um, mas o recomendável é ter ao menos 2 servidores de DNS).

6. Nas configurações da VPC, edite qual o DHCP option set deve ser utilizado.

7. Mude para o DHCP Option que criamos anteriormente e clique em Salvar. Observe que isso alterará o DNS e Domain Name que será entregue em toda a sua VPC. Por isso é recomendado que você crie uma VPC exclusiva para o Amazon Appstream, ou se não for possível, que você possa garantir que essa mudança não afetará o restante do seu ambiente.

8. Agora de volta ao Amazon AppStream, em Images, selecione a aba Image Builder e clique em Launch Image builder.

9. Selecione a imagem desejada e clique em Next.


10. Na tela Configure Image Builder, digite o nome desejado para a imagem, selecione a família da instância e clique em Next.

11. Na tela Configure Network, configure os detalhes de rede conforme desejado, e antes de clicar em Next, expanda o sub-menu Active Directory domain – optional. Selecione o nome do seu diretório criado anteriormente e o Directory OU que será usado para inserir as instâncias. E então clique em Next.

12. Em Review and Create, confira as opções escolhidas e clique em Launch Image Builder. Aguarde, pois esse processo leva cerca de 10 minutos.

13. Quando o status estiver running, selecione a sua imagem, clique em Connect, e configure a sua imagem base ingressada no domínio, que você poderá utilizar na sua Fleet.


14. E por fim, quando estiver configurando a sua Fleet com a imagem custom, não esqueça de também configurar as opções de Active Directory, conforme imagem abaixo.

foto-jose-anderson-vila-nova
José Anderson Vila Nova
Cloud Architect
anderson.vilanova@darede.com.br

O José Anderson Vila Nova Profissional de Infraestrutura com ênfase em produtos Microsoft, com experiência no suporte e implantação de aplicativos e serviços. Ele possui diversas certificações técnicas e das duas maiores plataformas de serviços em nuvem: a MS100 da Microsoft e a AWS Cloud Practitioner.

OUTRAS PUBLICAÇÕES

Novidades da semana – 15 a 19 de março

Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades da última semana. Security AWS IAM – Access Analyzer com suporte a 100 verificações de políticas de segurança O AWS IAM Access Analyzer facilita a implementação de permissões de privilégios mínimos, analisando políticas de recursos para fornecer segurança comprovável e ajuda para identificar o acesso púbico não intencional ou entre contas, sendo possível agora fazer mais de 100 validações de acesso (proativas) antes de implantar as alterações das permissões, usando o editor de políticas JSON do Console. Sem custos adicionais e disponível em todas as regiões comerciais da AWS. AWS Config – adiciona três novas regras de configuração para o Amazon Secrets Manager O AWS Config agora oferece suporte a três novas regras gerenciadas, ajudando a verificar se seus segredos no AWS Secrets Manager estão em conformidade com os requisitos de segurança das organizações. • secretsmanager-using-cmk são verificados todos os segredos no AWS Secrets Manager são criptografados usando uma chave CMK do AWS KMS. • secretsmanager-secret-unused verifica se os segredos do AWS Secrets Manager foram acessados dentro de um determinado número de dias. • secretsmanager-secret-periodic-rotation verifica de os segredos do Secrets Manager foram rotacionados nos últimos dias especificados. AWS IoT – SiteWise Monitor adiciona suporte ao AWS IAM O AWS IoT SiteWise é um serviço gerenciado que facilita a coleta, armazenamento, organização e monitoramento de dados de equipamentos industriais em escala para apoiar na tomada de decisões baseada em dados. Agora com o suporte de IAM os clientes podem escolher entre IAM e AWS Single Sign-On como fonte de identidade corporativa preferida e os clientes também podem usar a federação de identidade SAML 2.0 que é um padrão que muitos provedores de identidade usam (IdPs). AWS SSO – simplificação do acesso a configuração do Azure AD com AWS O novo aplicativo AWS Single Sign-On (SSO), agora está disponível na galeria do Azure Active Directory, facilitando usar identidades do Azure AD para entrar em várias contas AWS e aplicativos integrados SSO da AWS, isso permite que usuários façam login usando o Azure AD para acessar contas e aplicativos da AWS. Ex: Notebooks do Amazon SageMaker Studio. Storage and Database Amazon S3 – S3 Object Lambda permite adicionar seu próprio código às solicitações S3 GET padrão Com o S3 Object Lambda é possível adicionar seu próprio código às solicitações S3 GET padrão para modificar e processar dados conforme eles são retornados para um aplicativo, possibilitando filtrar linhas, redimensionar imagens dinamicamente, editar dados confidenciais etc. Amazon RDS for MySQL – suporte ao recurso rollback protection As atualizações de banco de dados de versões principais podem ser desafiadoras em ambientes autogerenciados onde gerenciar backups, monitorar o processo de upgrade e restaurações manuais podem gerar em tempo de inatividade, então este processo de reversão automática ajuda a garantir um tempo mínimo de inatividade no caso de problemas durante o processo de atualização. AWS Glue – DataBrew disponível em novas regiões O AWS Glue DataBrew é uma ferramenta de preparação de dados visuais que torna mais fácil para analistas e cientistas de dados, limpar e normalizar dados para análise e aprendizado de máquina e oferece mais de 250 transformações pré-construídas para automatizar tarefas de preparação de dados. Ex. Filtrar anomalias, padronizar formatos e corrigir valores inválidos. O recurso agora está disponível em três novas regiões, Seul, Montreal e São Paulo. Amazon RDS – Proxy adiciona endpoints para réplicas do Amazon Aurora O Amazon RDS Proxy permite criar um endpoint adicional somente leitura para conectar seu aplicativo ao Amazon Aurora Replicas, ajudando em alguns casos melhorar a escalabilidade, resiliência e segurança do aplicativo, podendo se estender a réplicas Aurora conectadas. Amazon RDS – Proxy agora oferece suporte à conectividade de banco de dados de VPCs O Amazon RDS Proxy adicionou o recurso de criar endpoints adicionais, cada um com suas próprias configurações do Amazon VPC, permitindo o acesso aos seus bancos de dados Aurora ou RDS a partir de aplicativos em um VPC diferente. Compute Amazon EC2 – Auto Scaling adiciona recurso de programar fuso horário O Amazon EC2 Auto Scaling agora permite que você defina um fuso horário local para ações de escalonamento agendados por meio do AWS CLI e SDKs, com suporte ao AWS Managment Console e CloudFormation. Amazon EC2 – Auto Scaling Instance Refresh agora suporta recurso de implantações Os pontos de verificação de atualização de instância ajudam os clientes a implantar atualizações de aplicativos com mais segurança, uma vez que os clientes podem aplicar personalizações com base nas necessidades de testes e podem implementar estratégias de implantação comuns, quando o cenário exige teste em um pequeno número de instâncias antes de lançar a nova configuração de aplicativo para todos o grupo. Amazon ECS – Agora permite executar comandos em um container em execução O Amazon Elastic Container apresenta o Amazon ECS Exec – uma maneira mais simples, segura e auditável para que os clientes executem comandos em um container em instâncias do Amazon EC2 ou AWS Fargate, oferecendo um shell interativo ou acesso de comando único a contêiner em execução, tornando mais fácil depurar problemas, diagnosticar erros, coletar dados e estatísticas únicos e interagir com processos no container. AWS Copilot – Nova versão v1.4 O AWS Copilot lançou a versão 1.4 que agora oferece mais recursos operacionais para aplicativos hospedados no Amazon ECS, permitindo acesso direto ao container para solucionar problemas e executar comandos com o Amazon ECS Exec. Cost Optimization & Performance AWS Cost Anomaly Detection – suporte a AWS CloudFormation O AWS Cost Anomaly agora oferece suporte aos monitores de custo de provisionamento e assinaturas de alerta por meio de modelos do AWS CloudFormation, sendo possível configurar e detectá-las por meio de comandos JSOAN ou YAML, trazendo agilidade, consistência e escalabilidade nas contas da AWS. Amazon QLDB – Aumento de desempenho e redução de latência O

Novidades da Semana 14 a 18 de junho

Por Anderson Santos Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas. Security AWS Certificate Manager Private – ACM Private Certificate Authority está mais flexível ao compartilhamento de CAs entre contas O AWS Certificate Manager Private estendeu o suporte para compartilhamento de Certificate Authorities através do Resource Access Manager. Os clientes agora podem compartilhar CAs entre contas para emitir certificados de qualquer tipo. Antes era possível emitir apenas certificados do tipo TLS Client-Only ou TLS Server-Only. AWS Key Management Service (KMS) – Novo recurso de replicação de chaves em multi região O AWS KMS introduziu um recurso que permite replicar chaves client-side do KMS de uma região para outra. Assim você pode mover dados entre diferentes regiões sem precisar descriptografar e criptografar novamente com a chave da região de destino. Essas chaves são compatíveis com SDK, AWS S3 Encryptio e AWS DynamoDB Encryption. Desenvolvimento AWS Copilot – Nova versão 1.8 com melhorias em suporte a VPC e DNS O AWS Copilot é uma CLI de comandos declarativos para iniciar e gerenciar de maneira prática aplicativos em contêineres na AWS. Ele automatiza as etapas de implantação, incluindo envio da imagem para um ECR, criação da task definition e do cluster. O serviço anunciou o lançamento da versão 1.8 com algumas melhorias no suporte a VPC e DNS. AWS Amplify – Suporte para limites de permissões em IAM roles gerados pelo Amplify O AWS Amplify agora tem suporte para limites de permissões em papéis IAM gerados pelo serviço. O Amplify CLI é um conjunto de ferramentas de linha de comando que ajuda os desenvolvedores de front-end a criar back-ends de aplicativos na nuvem que incluem IAM roles e controlam o acesso aos recursos da AWS. Com esta novidade, é possível definir que os IAM roles gerados pelo Amplify respeitem os limites definidos pelas políticas e limites de permissões destas roles. Amazon Translate – Integração com CloudWatch Events e EventBridge O Amazon Translate é um serviço gerenciado de tradução automática neural acessível e personalizável em 71 idiomas. A novidade é que agora ele está integrado com o Amazon CloudWatch Events e Amazon EventBridge. Com essa atualização é possível usar eventos do CloudWatch para monitorar o progresso e a conclusão de seus trabalhos de tradução em lote. Amazon Lex – Suporte a slots multi-valor Amazon Lex é um serviço para construir interfaces de conversação em qualquer aplicativo usando voz e texto. O famoso chatbot. O serviço agora conta com a função de slot de vários valores. O slot é usado para capturar respostas do usuário e a partir disso programar a réplica. Compute & Container AWS App Mesh Controller for Kubernetes – Nova versão 1.4.0 O AWS App Mesh Controller for Kubernetes permite configurar o AWS App Mesh diretamente pelo Kubernetes. Com este lançamento, é possível configurar o Gateway e o Roteador virtual para habilitar ou desabilitar regravação de solicitações, adicionar ou remover prefixos e editar o componente do caminho da solicitação à medida que ele entra na sua malha, assim facilitando construção de aplicações de microsserviços com arquiteturas complexas. Amazon EC2 – Criação de AMIs crash-consistent a partir de instâncias com vários volumes EBS sem reiniciá-las O Amazon EC2 agora permite criar AMIs crash-consistent da sua instância com vários volumes EBS sem a necessidade de reinicialização. A AMI criada manterá os dados de todas as operações de I/O concluídas de cada volume anexado à instância. Isso garante que você possa iniciar uma instância da AMI e retornar ao estado exato anterior à criação da imagem. AWS Backup – Suporte a backups crash-consistent EBS associados a um EC2 O AWS Backup anunciou o recurso de criar por padrão backups crash-consistent de volumes do Amazon EBS associados a uma instância do Amazon EC2. Os clientes não precisarão mais interromper sua instância ou organizar múltiplos volumes do Amazon EBS associados à mesma instância do Amazon EC2, a fim de garantir a consistência do estado da aplicação em caso de falha. Amazon EC3 – Novos valores de cobrança Desde 11 de junho de 2021, a AWS estendeu a cobrança por segundo para instâncias do Windows Server e do SQL Server em execução no Amazon EC2. Válido para os modelos OnDemand, Reservado e Spot em execução no Amazon EC2 em incrementos com um mínimo de um minuto. Antes estas instâncias eram faturadas por hora. Amazon EC2 – Novas propriedade de AMI O Amazon EC2 agora possibilita especificar uma nova propriedade chamada “DepreciationTime” nas suas imagens de máquina da Amazon (AMIs) para indicar quando a AMI ficará desatualizada. Database Amazon RDS Aurora PostgreSQL – Suporte a novas extensões O Amazon RDS Aurora PostgreSQL anunciou o suporte de 4 novas extensões, são elas: pg_cron – Permite uso da sintaxe de cron para agendar comandos PostgreSQL diretamente no banco de dados pg_bigm – Fornece capacidade de pesquisa de texto usando index 2-gram para pesquisas mais rápidas pg_partman – Auxilia no gerenciamento de séries temporais e conjuntos de partição de tabela baseada em série pg_proctab – Uma coleção de funções armazenadas que podem acessar a tabela de processos do sistema operacional para que as estatísticas do sistema possam ser consultadas através do banco de dados Amazon RDS for PostgreSQL – Suporte a lista de permissões para extensões O Amazon RDS PostgreSQL adicionou suporte a lista de extensões permitidas para fornecer aos administradores de banco de dados mais controle sobre seu uso. O RDS suporta mais de 70 extensões do PostgreSQL, com a novidade, é possível especificar quais extensões podem ser instaladas em uma instância do RDS PostgreSQL Machine Learning Amazon SageMaker – Feature Store com suporte a nova API BatchGetRecord O Amazon SageMaker Feature Store é um repositório totalmente gerenciado e desenvolvido para armazenar, atualizar, recuperar e compartilhar recursos de machine learning (ML), a API BatchGetRecord oferece maior flexibilidade e maior taxa de

Seu Office 365 é seguro?

Você já parou para pensar nisso? Confira o artigo que reforça a importância de se investir na segurança das informações da sua empresa.

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações