Съдържание

Въведение

Azure Virtual Desktop Hybrid дава на организациите още един път между традиционните локални VDI и напълно хоствани в Azure десктопи. Тази статия обяснява как работи архитектурата, как Azure Arc свързва локалните хостове на сесии с AVD, какви промени настъпват за съществуващата VDI инфраструктура и какви ограничения остават. Тя също така разглежда кога Hybrid AVD има смисъл и какво трябва да оценят ИТ екипите преди да го приемат.

Какво е хибриден Azure Virtual Desktop?

Azure Virtual Desktop Hybrid е модел на внедряване, при който услугата Azure Virtual Desktop все още се хоства и управлява от Microsoft в Azure, но хостовете на Windows сесии, които предоставят десктопите и приложенията, са на място.

Microsoft използва Azure Arc, за да установи свързаност между средите. Всички поддържани локални компютри ще бъдат сървъри, активирани за Azure Arc. След това разширението Azure Virtual Desktop Arc инсталира необходимите компоненти на AVD и регистрира този компютър като хост на сесии в пул за хостове на AVD.

Всичко е повече или по-малко същото за крайния потребител, сякаш използва AVD, хостван в Azure. Потребителите получават достъп до назначените работни станции или приложения чрез Windows App. Въпреки това, разликата е, че работното натоварване на Windows ще бъде предоставено от инфраструктурата на клиента, а не от изчисленията на Azure.

Има разделение на инфраструктурата, където:

Компонент Къде работи Кой го управлява
Услуга AVD и посредничество Azure Майкрософт
Хост пулове, групи приложения и назначения Azure Клиентът ги конфигурира
Хостове на Windows сесии На място Клиент
Хипервизор или физическа инфраструктура На място Клиент
Операционна система на сесийните хостове и приложения На място Клиент
Локално мрежово свързване и съхранение На място Клиент
Интеграция на Azure Arc Azure + на място Споделена зависимост

Основният извод тук е, че "хибриден" е описание на разпределението на различни елементи в архитектурата на VDI. Azure Virtual Desktop, сам по себе си, никога не стана напълно локално решение.

Как работи хибридният Azure Virtual Desktop?

Архитектурата започва с машините, които предоставят десктопи или приложения. Организациите осигуряват поддържани виртуални машини с Windows или поддържани бездискови физически устройства на собствената си инфраструктура.

Агентът Azure Connected Machine регистрира всеки хост на сесия с Azure Arc. Разширение Azure Virtual Desktop Arc може след това да инсталира необходимите компоненти AVD и да регистрира машината с хост пул AVD.

Azure Arc не предоставя или управлява основната виртуална машина. Хостът на сесията е част от локалната инфраструктура на организацията, което означава, че ИТ екипът на организацията е отговорен за жизнения цикъл на хоста на сесията, капацитета и основната виртуализационна платформа.

Когато потребител се свърже, Azure Virtual Desktop предоставя възможности от страна на услугата за откриване на ресурси, удостоверяване на достъп и посредничество на сесията. Актуалната работна натовареност на Windows работи на локалния хост на сесията.

Тази архитектура разделя услугата AVD от хостовете на сесиите, като различава хибридния AVD от двата. традиционен локален VDI и стандартен AVD, хостван в Azure: Microsoft управлява облачната услуга, но клиентът продължава да управлява изчислителната инфраструктура.

Как хибридният AVD променя съществуваща локална VDI среда?

За съществуващите VDI среди предизвикателството не е само дали текущите сървъри могат да бъдат запазени в центъра за данни, а и кои слоеве от съществуващата архитектура са запазени, кои AVD са заменени и кои оперативни отговорности са запазени от организацията.

Съществуващият компютър може да остане на място

За разлика от пълната миграция на Azure AVD, при която изчислителната мощ на хостовете за сесии преминава в Azure, това не изисква промени в съществуващите хостове за сесии в центъра за данни.

Организациите могат да се възползват от поддържаните виртуални машини с Windows на предпочитания от тях хипервизор в техните локални центрове за данни. Това може да бъде полезно в случаи, когато съществува значителна инфраструктура за виртуализация или приложенията са силно зависими от съществуващите локални системи.

Наличието на съществуващ хардуер не означава, че VDI средата е непроменена, обаче. Хостовете на сесии трябва да бъдат приведени в съответствие с Спецификации на Microsoft и регистрирани като Azure Arc-активирани, преди да могат да се използват с Azure Virtual Hybrid Desktop.

Контролният слой VDI преминава в Azure

Най-съществените архитектурни разлики се появяват над хостовете на сесиите.

Вместо да управлява пълния стек за доставка на работен плот вътрешно, организацията използва платформата Azure Virtual Desktop. Microsoft предоставя основни компоненти на услугата за откриване на ресурси, посредничество и свързаност с портала.

Организациите запазват отговорността за конфигуриране на хост пулове, групи приложения, работни пространства и права на потребителите, но тези ресурси вече са част от архитектурата на AVD. Предишните локални брокери, шлюзове и компоненти за управление вече може да не е необходимо да изпълняват същите функции.

Управлението на локалната инфраструктура остава

Преместването на слоя услуги в Azure не прави поддържащата инфраструктура управлявана от Microsoft.

ИТ екипите запазват отговорността за осигуряване, актуализиране и поддържане на локален хардуер, операционни системи, приложения, мрежи, съхранение и основната виртуализационна платформа. Microsoft изрично документира, че Azure Virtual Desktop Hybrid не осигурява локални виртуални машини за хостинг на сесии или управлява тяхното състояние на захранване.

Хибридният AVD трябва да се разбира като преразпределение на отговорностите за VDI, а не като предаване на целия стек на решенията на Microsoft.

В кои случаи има смисъл да се запазят хостовете на AVD сесии на място?

Ако Azure вече предоставя услугата AVD, поставянето на този хост за сесии в Azure може да изглежда като най-лесния път. Хибридният подход влиза в игра, когато има техническо, финансово или оперативно оправдание за запазване на работните натоварвания в центъра за данни.

Наследени приложения и локални зависимости

Приложенията, които се виртуализират, често са Windows приложения, които разчитат в значителна степен на локални бази данни, файлови споделяния, услуги за удостоверяване, периферни устройства или други бекенд системи.

Не печелите много, като поставяте хост на сесията в Azure, но оставяте зависимостите на приложението на място, тъй като просто ще добавите мрежова латентност към сместа. Оставането близо до задния край избягва необходимостта да разрушавате архитектурата на приложението само за да промените откъде се свързват крайните потребители.

Това е особено вярно за наследствени приложения за бизнес цели които са проектирани да работят в среда на локална мрежа.

Изисквания за местоположение на данни и инфраструктура

Някои компании се нуждаят от определени работни натоварвания или данни да се намират на инфраструктура под техен контрол поради регулаторни, договорни или оперативни причини.

Хибридният AVD позволява обработката на десктопи и приложения да остане локална, докато използва Azure за услугата за доставка на десктопи. Въпреки това, ИТ екипите трябва внимателно да анализират тази архитектурна опция спрямо изискванията за съответствие, тъй като хибридният модел все още разчита на Microsoft Azure.

Съществуваща инвестиция в дата център

Организациите с наличен резервен капацитет в сървъри, хранилища и виртуализационни ресурси може да нямат непосредствен стимул да променят това.

Хибридният AVD би могъл да позволи на такива компании да придобият нов капацитет на вълни, при които съществуващите изчислителни ресурси продължават да обработват натоварвания, докато контролният слой се трансформира около него. Архитектурата също така позволява итеративна модернизация, тъй като различни натоварвания могат да бъдат мигрирани с различна скорост.

Работни натоварвания, чувствителни към латентност на бекенда

За някои приложения близостта на хостинга на сесията до ресурсите, които консумира, е по-важна от близостта на хостинга на сесията до крайния потребител.

Приложенията, които правят чести заявки към локални бази данни, системи за съхранение или друга инфраструктура, може да не работят толкова добре, ако тези зависимости са разпределени в WAN. Като се запази Windows сесията локална, близостта до тези ресурси може да бъде поддържана.

Кога хибридният AVD може да не е подходящият избор

Стойността на поддържането на хостове на сесии на място намалява, ако целта на организацията е да елиминира инфраструктурата на центъра за данни, а не да я поддържа. В такъв сценарий използването на AVD, хостван в Azure, може да отговаря по-добре на желаната оперативна модел.

IT екипите също трябва да обмислят дали изобщо им е необходим моделът на услугата Azure Virtual Desktop. Ако основното изискване е сигурно публикуване на централизирани Windows приложения или работни станции докато запазва директен контрол върху инфраструктурата, зависимата от Azure VDI контролна платформа може да въведе ненужна архитектурна сложност.

Премахва ли хибридният AVD VPN и RD шлюзове?

Azure Virtual Desktop премахва много от сложностите на външната свързаност, като позволява на организациите да избегнат излагането на индивидуални хостове на сесии в интернет или внедряването на стандартен Remote Desktop Gateway (RD Gateway) за AVD.

AVD използва инфраструктурата на услугите на Microsoft, за да се свърже чрез услугата на Microsoft. По подразбиране транспортът използва TCP-базирана обратна свързаност, докато RDP Shortpath може да преговаря за UDP-базиран транспорт, ако мрежата и конфигурацията го поддържат.

За организации, които в момента имат VDI среда, която използва входяща връзка по протокол за отдалечен работен плот (RDP), както и други методи като достъп чрез VPN или локално управлявани RD Gateways за дистанционен достъп това може значително да промени архитектурата на външния достъп.

Изискванията за свързаност в мрежата не са премахнати. Локалните хостове на сесии все още трябва да се свързват с подходящите услуги на Azure, докато приложенията се нуждаят от надежден достъп до локални зависимости. Следователно, съображенията за свързаност, като DNS, идентичност, конфигурация на защитна стена, маршрутизиране и устойчивост, все още са важни елементи на дизайна.

Какви са ограниченията на хибридния Azure Virtual Desktop?

Хибридният AVD предлага гъвкавост при внедряване, но има някои важни разлики от AVD, хостван в Azure, които могат да повлияят на архитектурата и операциите.

Microsoft в момента определя няколко възможности за управление на хост сесии като неподдържан за хибриден AVD:

  • Управление на енергията
  • Автоматично мащабиране на Azure Virtual Desktop
  • Стартиране на VM при свързване
  • Конфигурация на хост сесия

Предприятията биха били отговорни за предоставянето на тези възможности чрез своя хипервизор, скриптове, автоматизация или други инструменти.

Допълнително, поддръжката на операционната система е различна, тъй като няма поддръжка за Azure Virtual Desktop Hybrid с Windows 10 Enterprise multi-session и Windows 11 Enterprise multi-session. Това е значителна разлика, тъй като много-сесийните клиентски операционни системи на Windows са ключова функция на Azure хостван AVD.

Изискванията за лицензиране също трябва да бъдат прегледани внимателно, като се вземат предвид целевата операционна система и случая на употреба. Трябва да се потвърди дали изискванията за хибридно лицензиране на Azure Virtual Desktop на Microsoft важат извън съществуващите VDI, услуги за отдалечен работен плот или лицензи на Microsoft 365.

Накрая, наличието на локални хостове за сесии не прави внедряването на AVD независимо от облака, тъй като управляваната от Microsoft услуга Azure Virtual Desktop продължава да бъде неразделна част от архитектурата.

Azure-Hosted AVD срещу Хибриден AVD срещу Традиционен On-Premises VDI

Краен вариант на изречението (преписано, с различни думи, с променена структура или дължина на някои изречения):

Традиционен локален VDI Azure Virtual Desktop Hybrid Azure-Hosted AVD
Хостове на сесии На място На място Azure
Услуга VDI/контролен панел Обикновено инфраструктура на клиента/доставчика Microsoft AVD в Azure Microsoft AVD в Azure
Изисква се локален хипервизор Обикновено да Да за хостове на базата на VM Не
Управление на локални компютри Клиент Клиент Не се прилага за локален компютър
Нативни функции на жизнения цикъл на AVD VM Не Ограничен По-широка поддръжка
Близост до локални приложения Високо Високо Зависи от дизайна на мрежата
Зависимост от Azure Зависим от продукта Да Да
Консумация на изчислителни ресурси в Azure Не Не за локални хостове на сесии Да

Така хибридният AVD има архитектура със средна позиция, където работните натоварвания се предоставят от облака (управляван от Microsoft), но локалната изчислителна мощност се управлява от клиента.

Такъв архитектурен избор е оправдан само ако има полза от запазването на работните натоварвания локално.

Как IT екипите трябва да оценят преминаването към хибриден AVD?

Хибридната оценка на AVD трябва да започне не с Azure, а с работни натоварвания и зависимости.

Идентифицирайте кои приложения и десктопи трябва да останат на място и документирайте зависимостите им от бази данни, файлови услуги, системи за идентичност, периферни устройства, съхранение и друга инфраструктура. Това позволява да се установи дали поддържането на хостове на сесии на място има архитектурна стойност.

Текущото състояние на VDI стека трябва да бъде картографирано към модела AVD. Кои брокери, шлюзове и услуги за управление ще бъдат заменени от Azure Virtual Desktop? Какви оперативни отговорности ще останат?

Управлението на жизнения цикъл на хостовете на сесии е ключово съображение. Ако съществуващата VDI платформа включва автоматично предоставяне, стартиране/спиране или мащабиране на виртуални машини, оценете дали тези възможности са налични в Hybrid AVD, вместо да предполагате, че контролният панел на Azure ще ги замени.

Идентичността, мрежовите връзки, лицензиране, устойчивост и оперативни отговорности трябва да бъдат оценявани като група. Целта не е само да се определи дали съществуващите машини могат да бъдат регистрирани с Azure Virtual Desktop, а дали разделянето на VDI инфраструктурата между Azure и центъра за данни ще произведе по-проста и по-устойчива среда.

Търсите ли по-прост начин за доставка на Windows приложения и работни станции?

Хибридният AVD може да има смисъл, когато организацията конкретно иска Azure Virtual Desktop, докато запазва хостовете на сесиите на място. Но не всяка организация трябва да разделя архитектурата си за доставка на работен плот между услуга, управлявана от Azure, и локално управлявани изчислителни ресурси.

Където изискването е предимно да се публикуват Windows приложения или пълни работни станции безопасно от съществуваща Windows инфраструктура, TSplus Remote Access предлага по-пряка алтернатива. Организациите могат да предоставят приложения и работни станции чрез RDP-съвместим или базиран на браузър HTML5 достъп, като запазват контрол върху местоположението на поддържащата инфраструктура.

Заключение

Azure Virtual Desktop Hybrid предоставя средно решение между традиционния VDI на място и AVD, хостван в Azure. Той прехвърля ключови услуги за доставка на работни станции в Azure, като позволява на хостовете на Windows сесии и техните натоварвания да останат в съществуващата инфраструктура.

Решаващият фактор е дали запазването на тези натоварвания локално предоставя ясна техническа или оперативна полза. ИТ екипите трябва да оценят зависимостите на приложенията, управлението на инфраструктурата, мрежовите връзки, лицензиране и зависимостта от Azure заедно, преди да решат дали хибридният AVD наистина опростява тяхната VDI среда.

TSplus Remote Access Безплатен Пробен период

Краен алтернативен вариант на Citrix/RDS за достъп до десктоп/приложения. Сигурен, икономичен, локален/облачен.

Допълнително четене

back to top of the page icon