مقدمة
يوفر Azure Virtual Desktop Hybrid للمنظمات مسارًا آخر بين VDI التقليدي المستضاف محليًا وسطح المكتب المستضاف بالكامل على Azure. يشرح هذا المقال كيفية عمل البنية التحتية، وكيف يربط Azure Arc مضيفي الجلسات المحليين بـ AVD، وما هي التغييرات التي تطرأ على بنية VDI الحالية، وما هي القيود المتبقية. كما يتناول متى يكون AVD الهجين منطقيًا وما الذي يجب على فرق تكنولوجيا المعلومات تقييمه قبل اعتماده.
ما هو Azure Virtual Desktop Hybrid؟
Azure Virtual Desktop Hybrid هو نموذج نشر حيث يتم استضافة خدمة Azure Virtual Desktop وإدارتها بواسطة Microsoft في Azure، ولكن يتم استضافة أجهزة الجلسات التي تقدم أجهزة الكمبيوتر والتطبيقات في الموقع.
تستخدم Microsoft Azure Arc لإنشاء اتصال بين البيئات. ستكون جميع أجهزة الكمبيوتر المحلية المدعومة خوادم ممكّنة بواسطة Azure Arc. بعد ذلك، يقوم ملحق Azure Virtual Desktop Arc بتثبيت مكونات AVD المطلوبة ويسجل هذا الكمبيوتر كمضيف جلسة في مجموعة مضيف AVD.
كل شيء أكثر أو أقل كما هو بالنسبة للمستخدم النهائي كما لو كانوا يستخدمون AVD المستضاف في Azure. يصل المستخدمون إلى أجهزة الكمبيوتر أو التطبيقات المعينة عبر تطبيق Windows. ومع ذلك، فإن الفرق هو أن عبء العمل على Windows سيتم تسليمه من بنية العميل التحتية وليس من Azure compute.
لذا هناك فصل للبنية التحتية حيث:
| مكون | أين يعمل | من يديرها |
|---|---|---|
| خدمة AVD والتوسط | أزور | مايكروسوفت |
| مجموعات الاستضافة، مجموعات التطبيقات والتعيينات | أزور | يقوم العميل بتكوينها |
| خوادم جلسات ويندوز | في الموقع | عميل |
| الهيكل الأساسي أو الهيبرفايزر | في الموقع | عميل |
| نظام تشغيل المضيف للجلسة والتطبيقات | في الموقع | عميل |
| الشبكات المحلية والتخزين | في الموقع | عميل |
| تكامل Azure Arc | أزور + في الموقع | اعتماد مشترك |
النقطة الرئيسية هنا هي أن "الهجين" هو وصف لتوزيع العناصر المتميزة في بنية VDI. لم يصبح Azure Virtual Desktop، بمفرده، حلاً كاملاً على الموقع.
كيف يعمل Azure Virtual Desktop الهجين؟
تبدأ البنية التحتية بالآلات التي تقدم أجهزة سطح المكتب أو التطبيقات. توفر المؤسسات أجهزة افتراضية مدعومة من Windows أو أجهزة فعلية بدون واجهة مدعومة على بنيتها التحتية الخاصة.
يسجل وكيل Azure Connected Machine كل مضيف جلسة مع Azure Arc. يمكن بعد ذلك لامتداد Azure Virtual Desktop Arc تثبيت مكونات AVD المطلوبة وتسجيل الجهاز مع مجموعة مضيف AVD.
لا يوفر Azure Arc أو يدير الآلة الافتراضية الأساسية. مضيف الجلسة هو جزء من البنية التحتية المحلية للمنظمة، مما يعني أن فريق تكنولوجيا المعلومات في المنظمة مسؤول عن دورة حياة مضيف الجلسة وسعته ومنصة الافتراضية الأساسية.
عندما يتصل المستخدم، يوفر Azure Virtual Desktop قدرات جانب الخدمة لاكتشاف الموارد، والمصادقة على الوصول، والتوسط في الجلسة. يتم تشغيل عبء العمل الفعلي لنظام Windows على مضيف الجلسة المحلي.
تقوم هذه البنية بفصل خدمة AVD عن مضيفي الجلسات، مما يميز AVD الهجين عن كليهما. VDI التقليدية على الموقع وAVD المستضاف على Azure القياسي: تدير Microsoft خدمة السحابة، لكن العميل يستمر في تشغيل بنية الحوسبة التحتية.
كيف يغير AVD الهجين بيئة VDI الموجودة في الموقع؟
بالنسبة لبيئات VDI الحالية، التحدي ليس فقط ما إذا كان يمكن الاحتفاظ بالخوادم الحالية في مركز البيانات، ولكن أي طبقات من البنية التحتية الحالية تم الاحتفاظ بها، وأي AVD تم استبداله، وأي المسؤوليات التشغيلية تم الاحتفاظ بها من قبل المنظمة.
يمكن أن تظل الحوسبة الحالية في الموقع
على عكس ترحيل Azure AVD الكامل، حيث تنتقل حوسبة مضيف الجلسة إلى Azure، فإن هذا لا يتطلب أي تغييرات على مضيفي الجلسة الحاليين في مركز البيانات.
يمكن للمنظمات الاستفادة من الآلات الافتراضية المدعومة من Windows على المحاكي المفضل لديها في مراكز البيانات المحلية الخاصة بها. يمكن أن يكون هذا مفيدًا في الحالات التي توجد فيها بنية تحتية افتراضية كبيرة موجودة، أو تعتمد التطبيقات بشكل كبير على الأنظمة المحلية الحالية.
وجود الأجهزة الحالية لا يعني أن بيئة VDI لم تتغير، ومع ذلك، يجب أن تتوافق مضيفات الجلسات مع مواصفات Microsoft وتم تسجيلها كـ Azure Arc-enabled قبل أن يمكن استخدامها مع Azure Virtual Hybrid Desktop.
تنتقل طبقة التحكم VDI إلى Azure
تظهر الاختلافات المعمارية الأكثر أهمية أعلاه مضيفي الجلسات.
بدلاً من تشغيل مجموعة تسليم سطح المكتب بالكامل داخليًا، تستهلك المؤسسة منصة Azure Virtual Desktop. تكشف Microsoft عن المكونات الأساسية للخدمة لاكتشاف الموارد، والوساطة، والاتصال عبر البوابة.
تحتفظ المنظمات بالمسؤولية عن تكوين مجموعات المضيفين، ومجموعات التطبيقات، ومساحات العمل، وحقوق المستخدمين، ولكن هذه الموارد أصبحت الآن جزءًا من بنية AVD. قد لا تحتاج الوسطاء، والبوابات، ومكونات الإدارة السابقة على الموقع إلى أداء نفس الوظائف بعد الآن.
إدارة البنية التحتية المحلية تبقى
نقل طبقة الخدمة إلى Azure لا يجعل البنية التحتية الداعمة مُدارة من قبل Microsoft.
تظل فرق تكنولوجيا المعلومات مسؤولة عن توفير وتصحيح وصيانة الأجهزة المحلية وأنظمة التشغيل والتطبيقات والشبكات والتخزين ومنصة الافتراضية الأساسية. توثق مايكروسوفت بوضوح أن Azure Virtual Desktop Hybrid لا يوفر أجهزة استضافة الجلسات المحلية أو يدير حالة الطاقة الخاصة بها.
يجب فهم AVD الهجين على أنه إعادة توزيع لمسؤوليات VDI بدلاً من تسليم مجموعة الحلول بالكامل إلى Microsoft.
في أي حالة يكون من المنطقي الاحتفاظ بمضيفي جلسات AVD في الموقع؟
إذا كانت Azure توفر بالفعل خدمة AVD، فقد يبدو أن وضع مضيف الجلسة هذا في Azure هو أسهل طريق. يدخل الهجين في اللعب عندما يكون هناك مبرر تقني أو تكلفة أو تشغيل للاحتفاظ بالأحمال في مركز البيانات.
التطبيقات القديمة والاعتماديات المحلية
التطبيقات التي يتم تحويلها إلى بيئة افتراضية غالبًا ما تكون تطبيقات ويندوز التي تعتمد بشكل كبير على قواعد البيانات المحلية، ومشاركة الملفات، وخدمات المصادقة، والأجهزة الطرفية أو أنظمة الخلفية الأخرى.
لن تحصل على الكثير من خلال وضع مضيف الجلسة في Azure ولكن ترك اعتماد التطبيق في الموقع، حيث ستضيف فقط تأخير الشبكة إلى المزيج. البقاء قريبًا من الواجهة الخلفية يتجنب الحاجة إلى تمزيق بنية التطبيق فقط لتغيير المكان الذي يتصل منه المستخدمون النهائيون.
هذا صحيح بشكل خاص بالنسبة لـ تطبيقات الأعمال التقليدية التي تم تصميمها للعمل في بيئة الشبكة المحلية.
متطلبات موقع البيانات والبنية التحتية
تحتاج بعض الشركات إلى أن تتواجد أحمال عمل أو بيانات معينة على بنية تحتية تحت سيطرتها لأسباب تنظيمية أو تعاقدية أو تشغيلية.
يسمح نموذج AVD الهجين بمعالجة سطح المكتب والتطبيقات للبقاء محليًا مع استخدام Azure لخدمة تسليم سطح المكتب. يجب على فرق تكنولوجيا المعلومات مع ذلك تحليل هذا الخيار المعماري بعناية مقابل متطلبات الامتثال الخاصة بهم نظرًا لأن النموذج الهجين لا يزال يعتمد على Microsoft Azure.
استثمار مركز البيانات الحالي
قد لا تكون لدى المنظمات التي لديها سعة احتياطية متاحة في الخوادم والتخزين وموارد الافتراضية حوافز فورية كبيرة لتغيير ذلك.
يمكن أن يسمح AVD الهجين لهذه الشركات بالحصول على سعة جديدة على دفعات حيث تواصل موارد الحوسبة الحالية التعامل مع الأحمال بينما يتم تحويل مستوى التحكم من حولها. كما أن البنية المعمارية تتناسب مع التحديث التكراري حيث يمكن ترحيل أحمال العمل المختلفة بسرعات مختلفة.
أحمال حساسة لزمن الاستجابة الخلفية
بالنسبة لبعض التطبيقات، فإن قرب مضيف الجلسة من الموارد التي يستهلكها أكثر أهمية من قرب مضيف الجلسة من المستخدم النهائي.
قد لا تعمل التطبيقات التي تجري مكالمات متكررة إلى قواعد البيانات المحلية أو أنظمة التخزين أو البنية التحتية الأخرى بشكل جيد إذا كانت هذه الاعتمادات موزعة عبر شبكة WAN. من خلال الحفاظ على جلسة Windows محلية، يمكن الحفاظ على القرب من هذه الموارد.
عندما قد لا تكون AVD الهجينة الخيار المناسب
تقل قيمة الاحتفاظ بمضيفي الجلسات في الموقع إذا كان هدف المنظمة هو القضاء على بنية مركز البيانات بدلاً من الحفاظ عليها. في مثل هذا السيناريو، قد يكون استخدام AVD المستضاف على Azure أكثر ملاءمة لنموذج التشغيل المطلوب.
يجب على فرق تكنولوجيا المعلومات أيضًا أن تأخذ في الاعتبار ما إذا كانوا بحاجة فعلاً إلى نموذج خدمة Azure Virtual Desktop على الإطلاق. إذا كانت المتطلبات الأساسية هي نشر آمن لتطبيقات ويندوز أو desktops مركزية بينما تحتفظ بالتحكم المباشر في البنية التحتية، قد يقدم مستوى التحكم في VDI المعتمد على Azure تعقيدًا معماريًا غير ضروري.
هل يقضي AVD الهجين على الشبكات الافتراضية الخاصة وبوابات RD؟
يعمل Azure Virtual Desktop على القضاء على العديد من تعقيدات الاتصال الخارجي من خلال السماح للمنظمات بتجنب تعريض مضيفي الجلسات الفردية للإنترنت أو نشر بوابة سطح المكتب البعيد القياسية (بوابة RD) لـ AVD.
تستخدم AVD بنية خدمة Microsoft للاتصال من خلال خدمة Microsoft. يستخدم النقل الافتراضي الاتصال العكسي القائم على TCP، بينما يمكن لـ RDP Shortpath التفاوض على نقل قائم على UDP إذا كانت الشبكة والتكوين يدعمان ذلك.
للمؤسسات التي لديها حاليًا بيئة VDI تستخدم اتصال بروتوكول سطح المكتب البعيد (RDP) الوارد بالإضافة إلى طرق أخرى مثل الوصول عبر VPN أو بوابات RD المدارة محليًا لـ الوصول عن بعد هذا قد يغير بشكل كبير بنية الوصول الخارجي.
متطلبات الاتصال بالشبكة لم تُلغَ. لا يزال يتعين على مضيفي الجلسات المحليين الاتصال بخدمات Azure المناسبة، بينما تحتاج التطبيقات إلى وصول موثوق إلى الاعتمادات المحلية. لذلك، تعتبر اعتبارات الاتصال مثل DNS، الهوية، تكوين جدار الحماية، التوجيه والمرونة عناصر تصميم مهمة.
ما هي قيود Azure Virtual Desktop الهجين؟
يوفر AVD الهجين مرونة في النشر، ولكن هناك بعض الاختلافات المهمة عن AVD المستضاف على Azure التي يمكن أن تؤثر على البنية التحتية والعمليات.
تحدد Microsoft حاليًا عدة إمكانيات إدارة مضيف الجلسة غير مدعوم لـ Hybrid AVD:
- إدارة الطاقة
- أزور سطح المكتب الافتراضي التلقائي
- بدء VM عند الاتصال
- تكوين مضيف الجلسة
ستكون الشركات مسؤولة عن توفير هذه القدرات من خلال المحاكي الخاص بها، أو السكربتات، أو الأتمتة، أو أدوات أخرى.
بالإضافة إلى ذلك، دعم نظام التشغيل مختلف حيث لا يوجد دعم لـ Azure Virtual Desktop Hybrid مع Windows 10 Enterprise متعدد الجلسات وWindows 11 Enterprise متعدد الجلسات. هذه فرق كبير لأن أنظمة تشغيل العملاء متعددة الجلسات من Windows هي ميزة رئيسية لـ AVD المستضاف على Azure.
يجب مراجعة متطلبات الترخيص بعناية مع الأخذ في الاعتبار نظام التشغيل المقصود وحالة الاستخدام. يجب التأكد مما إذا كانت متطلبات ترخيص Azure Virtual Desktop Hybrid من Microsoft تنطبق على ما هو أبعد من تراخيص VDI الحالية أو خدمات سطح المكتب البعيد أو تراخيص Microsoft 365.
أخيرًا، إن وجود مضيفي جلسات محلية لا يجعل نشر AVD مستقلًا عن السحابة، حيث تظل خدمة Microsoft المدارة Azure Virtual Desktop جزءًا لا يتجزأ من البنية المعمارية.
أزور-مستضاف AVD مقابل AVD هجين مقابل VDI تقليدي على الموقع
النسخة النهائية من الجملة (معاد كتابتها، باستخدام كلمات مختلفة، مع تغيير بعض الجمل في الهيكل أو الطول):
| VDI التقليدي على الخادم المحلي | سطح المكتب الافتراضي Azure الهجين | AVD المستضاف على Azure | |
|---|---|---|---|
| خوادم الجلسة | في الموقع | في الموقع | أزور |
| خدمة VDI / لوحة التحكم | عادةً بنية العميل/البائع | مايكروسوفت AVD في أزور | مايكروسوفت AVD في أزور |
| يتطلب وجود هايبرفايزر محلي | عادةً نعم | نعم للمضيفين المعتمدين على VM | لا |
| إدارة الحوسبة المحلية | عميل | عميل | غير قابل للتطبيق على الحوسبة المحلية |
| ميزات دورة حياة VM AVD الأصلية | لا | محدود | دعم أوسع |
| القرب من التطبيقات المحلية | عالي | عالي | يعتمد على تصميم الشبكة |
| اعتماد Azure | اعتمادًا على المنتج | نعم | نعم |
| استهلاك الحوسبة في Azure | لا | ليس لمضيفي الجلسات المحلية | نعم |
لذا، يتمتع AVD الهجين بهندسة متوسطة، حيث يتم تسليم الأحمال من السحابة (التي تديرها Microsoft)، ولكن الحوسبة المحلية تُدار من قبل العميل.
مثل هذا الاختيار المعماري يكون مبررًا فقط إذا كان هناك فائدة من إبقاء الأحمال المحلية.
كيف يجب على فرق تكنولوجيا المعلومات تقييم الانتقال إلى AVD الهجين؟
يجب أن يبدأ تقييم AVD الهجين ليس مع Azure ولكن مع الأحمال والاعتمادات.
حدد التطبيقات وسطح المكتب التي يجب الاحتفاظ بها في الموقع وثق اعتمادها على قواعد البيانات وخدمات الملفات وأنظمة الهوية والأجهزة الطرفية والتخزين والبنية التحتية الأخرى. وهذا يجعل من الممكن تحديد ما إذا كان الحفاظ على مضيفي الجلسات في الموقع له أي جدوى معمارية.
يجب أن تتوافق الحالة الحالية لطبقة VDI مع نموذج AVD. ما هي الوسطاء، البوابات وخدمات الإدارة التي سيتم استبدالها بـ Azure Virtual Desktop؟ ما هي المسؤوليات التشغيلية التي ستبقى؟
إدارة دورة حياة مضيف الجلسة هي اعتبار رئيسي. إذا كانت منصة VDI الحالية تتضمن توفيرًا تلقائيًا، أو بدء/إيقاف، أو توسيع للآلات الافتراضية، فقم بتقييم ما إذا كانت تلك القدرات متاحة في Hybrid AVD بدلاً من الافتراض بأن وحدة التحكم في Azure ستستبدلها.
يجب تقييم الهوية والشبكات والترخيص والمرونة والمسؤوليات التشغيلية كمجموعة. الهدف ليس فقط تحديد ما إذا كان يمكن تسجيل الآلات الحالية مع Azure Virtual Desktop، ولكن ما إذا كان فصل بنية VDI التحتية بين Azure ومركز البيانات سيؤدي إلى بيئة أبسط وأكثر استدامة.
هل تبحث عن طريقة أبسط لتقديم تطبيقات ويندوز وسطح المكتب؟
يمكن أن يكون استخدام AVD الهجين منطقيًا عندما ترغب منظمة معينة في استخدام Azure Virtual Desktop مع الاحتفاظ بخوادم الجلسات في الموقع. لكن ليست كل منظمة بحاجة إلى تقسيم بنية تسليم سطح المكتب الخاصة بها بين خدمة مدارة من Azure وحوسبة مُدارة محليًا.
حيث يكون المتطلب أساسًا نشر تطبيقات Windows أو أجهزة سطح المكتب الكاملة بشكل آمن من البنية التحتية الحالية لـ Windows، TSplus الوصول عن بُعد يوفر بديلاً أكثر مباشرة. يمكن للمنظمات تقديم التطبيقات وسطح المكتب من خلال الوصول المتوافق مع RDP أو الوصول عبر المتصفح القائم على HTML5 مع الاحتفاظ بالتحكم في مكان تشغيل البنية التحتية الداعمة.
الختام
يوفر Azure Virtual Desktop Hybrid حلاً وسطًا بين VDI التقليدي المستضاف محليًا وAVD المستضاف على Azure. ينقل خدمات تسليم سطح المكتب الرئيسية إلى Azure مع السماح لمضيفي جلسات Windows وأحمال العمل الخاصة بهم بالبقاء ضمن البنية التحتية الحالية.
العامل الحاسم هو ما إذا كان الاحتفاظ بتلك الأحمال المحلية يوفر فائدة تقنية أو تشغيلية واضحة. يجب على فرق تكنولوجيا المعلومات تقييم تبعيات التطبيقات، وإدارة البنية التحتية، والشبكات، والترخيص، واعتماد Azure معًا قبل اتخاذ قرار بشأن ما إذا كانت AVD الهجينة تبسط حقًا بيئة VDI الخاصة بهم.
تجربة مجانية للوصول عن بسبب TSplus
بديل نهائي لـ Citrix/RDS للوصول إلى سطح المكتب/التطبيق. آمن وفعال من حيث التكلفة، محلي/سحابي