Obsah

Úvod

Azure Virtual Desktop Hybrid poskytuje organizacím další cestu mezi tradičními on-premises VDI a plně Azure-hostovanými desktopovými prostředími. Tento článek vysvětluje, jak architektura funguje, jak Azure Arc propojuje místní hostitele relací s AVD, jaké změny nastanou pro stávající VDI infrastrukturu a jaká omezení zůstávají. Také zkoumá, kdy má Hybrid AVD smysl a co by měly IT týmy posoudit před jeho přijetím.

Co je hybridní Azure Virtual Desktop?

Azure Virtual Desktop Hybrid je model nasazení, kde je služba Azure Virtual Desktop stále hostována a spravována společností Microsoft v Azure, ale hostitelé Windows session, kteří poskytují pracovní plochy a aplikace, jsou na místě.

Microsoft používá Azure Arc k navázání konektivity mezi prostředími. Všechny podporované místní počítače budou servery s podporou Azure Arc. Poté rozšíření Azure Virtual Desktop Arc nainstaluje potřebné komponenty AVD a zaregistruje tento počítač jako hostitele relací v hostitelském poolu AVD.

Všechno je pro koncového uživatele více či méně stejné, jako by používali AVD hostované v Azure. Uživatelé přistupují k přiděleným desktopům nebo aplikacím prostřednictvím Windows App. Rozdíl však spočívá v tom, že pracovní zátěž Windows bude dodávána z infrastruktury zákazníka a ne z výpočetního výkonu Azure.

Takže dochází k oddělení infrastruktury, kde:

Komponenta Kde to běží Kdo to spravuje
Služba AVD a zprostředkování Azure Microsoft
Hostitelské pooly, skupiny aplikací a přiřazení Azure Zákazník je konfiguruje
Windows session hosts Na místě Zákazník
Hypervisor nebo fyzická infrastruktura Na místě Zákazník
Operační systém a aplikace hostitele relace Na místě Zákazník
Místní síťování a úložiště Na místě Zákazník
Integrace Azure Arc Azure + on-premises Sdílená závislost

Hlavní myšlenkou zde je, že "hybrid" je popis rozložení odlišných prvků v architektuře VDI. Azure Virtual Desktop se sám o sobě nikdy nestal plně on-premises řešením.

Jak funguje hybridní Azure Virtual Desktop?

Architektura začíná u strojů, které poskytují pracovní plochy nebo aplikace. Organizace poskytují podporované virtuální stroje Windows nebo podporované bezhlavé fyzické zařízení na své vlastní infrastruktuře.

Agent Azure Connected Machine registruje každého hostitele relace s Azure Arc. Rozšíření Azure Virtual Desktop Arc pak může nainstalovat požadované komponenty AVD a zaregistrovat stroj do hostitelského poolu AVD.

Azure Arc neposkytuje ani neřídí podkladový virtuální stroj. Hostitel relace je součástí místní infrastruktury organizace, což znamená, že IT tým organizace je odpovědný za životní cyklus hostitele relace, kapacitu a podkladovou virtualizační platformu.

Když se uživatel připojí, Azure Virtual Desktop poskytuje schopnosti na straně služby pro objevování zdrojů, autentizaci přístupu a zprostředkování relace. Skutečné pracovní zatížení Windows běží na místním hostiteli relace.

Tato architektura odděluje službu AVD od hostitelů relací, čímž odlišuje Hybrid AVD od obou. tradiční on-premises VDI a standardní AVD hostované na Azure: Microsoft spravuje cloudovou službu, ale zákazník nadále provozuje výpočetní infrastrukturu.

Jak mění hybridní AVD stávající on-premises VDI prostředí?

Pro stávající prostředí VDI není výzvou pouze to, zda mohou být současné servery zachovány v datovém centru, ale také které vrstvy stávající architektury byly zachovány, které AVD byly nahrazeny a které provozní odpovědnosti zůstaly organizaci.

Existující počítač může zůstat na místě.

Na rozdíl od plné migrace Azure AVD, kde se výpočetní hostitelé relací přesouvají do Azure, to nevyžaduje žádné změny stávajících hostitelů relací v datovém centru.

Organizace mohou využívat podporované virtuální stroje Windows na svém preferovaném hypervisoru ve svých on-premises datových centrech. To může být užitečné v případech, kdy existuje značná stávající virtualizační infrastruktura, nebo aplikace jsou silně závislé na stávajících on-premises systémech.

Přítomnost stávajícího hardwaru však neznamená, že prostředí VDI zůstává nezměněno. Hostitelé relací musí být uvedeni do souladu s specifikace společnosti Microsoft a zaregistrováni jako Azure Arc-umožněný, než mohou být použiti s Azure Virtual Hybrid Desktop.

VDI řídicí rovina se přesouvá do Azure

Nejdůležitější architektonické rozdíly se objevují nad hostiteli relací.

Místo provozování celé infrastruktury pro doručování desktopů interně organizace využívá platformu Azure Virtual Desktop. Microsoft zpřístupňuje základní komponenty služby pro objevování zdrojů, zprostředkování a konektivitu brány.

Organizace si zachovávají odpovědnost za konfiguraci hostitelských skupin, aplikačních skupin, pracovních prostorů a oprávnění uživatelů, ale tyto zdroje jsou nyní součástí architektury AVD. Předchozí místní zprostředkovatelé, brány a správcovské komponenty již nemusí vykonávat stejné funkce.

Místní správa infrastruktury zůstává

Přesun vrstvy služeb na Azure nezpůsobuje, že by byla podpůrná infrastruktura spravována společností Microsoft.

IT týmy si zachovávají odpovědnost za poskytování, záplaty a údržbu místního hardwaru, operačních systémů, aplikací, sítí, úložišť a základní virtualizační platformy. Microsoft výslovně dokumentuje, že Azure Virtual Desktop Hybrid neposkytuje místní hostitelské VM relací ani neřídí jejich stav napájení.

Hybrid AVD by měl být chápán jako redistribuce odpovědnosti VDI spíše než jako předání celého řešení společnosti Microsoft.

V jakém případě dává smysl mít hostitele AVD sezení na místě?

Pokud Azure již poskytuje službu AVD, může se zdát, že cesta umístit tento hostitelský server do Azure je nejjednodušší. Hybridní řešení přichází do hry, když existuje technické, nákladové nebo provozní odůvodnění pro udržení pracovních zátěží v datovém centru.

Dědictví aplikace a místní závislosti

Aplikace, které jsou virtualizovány, jsou často aplikace Windows, které silně spoléhají na místní databáze, sdílení souborů, autentizační služby, periferie nebo jiné backendové systémy.

Nemáte z toho mnoho, když umístíte hostitele relace do Azure, ale necháte závislosti aplikace na místě, protože tím jen přidáte latenci sítě do směsi. Zůstat blízko k backendu se vyhýbá nutnosti roztrhnout architekturu aplikace jen kvůli změně místa, odkud se koncoví uživatelé připojují.

Tohoto se to zejména týká dědictví aplikace pro podnikání které byly navrženy pro práci v prostředí místní sítě.

Požadavky na umístění dat a infrastrukturu

Některé společnosti potřebují, aby určité pracovní zátěže nebo data byla umístěna na infrastruktuře pod jejich kontrolou z důvodů regulace, smluvních nebo provozních.

Hybrid AVD umožňuje, aby zpracování desktopů a aplikací zůstalo místní, zatímco pro službu dodávání desktopů využívá Azure. IT týmy by měly přesto pečlivě analyzovat tuto architektonickou možnost ve vztahu k jejich požadavkům na shodu, protože hybridní model stále spoléhá na Microsoft Azure.

Existující investice do datového centra

Organizace s dostupnou rezervní kapacitou na serverech, úložištích a virtualizačních zdrojích nemusí mít žádnou okamžitou motivaci k tomu, aby to změnily.

Hybrid AVD by mohl umožnit takovým společnostem získávat novou kapacitu v vlnách, kdy stávající výpočetní zdroje nadále zpracovávají pracovní zátěže, zatímco se kolem nich transformuje řídicí rovina. Architektura se také hodí pro iterativní modernizaci, protože různé pracovní zátěže mohou být migrovány různými tempy.

Zátěže citlivé na latenci backendu

Pro některé aplikace je blízkost hostitele relace k prostředkům, které spotřebovává, důležitější než blízkost hostitele relace k koncovému uživateli.

Aplikace, které často volají místní databáze, úložné systémy nebo jinou infrastrukturu, nemusí fungovat tak dobře, pokud jsou tyto závislosti rozloženy přes WAN. Udržením relace Windows místní se může zachovat blízkost k těmto zdrojům.

Kdy nemusí být Hybrid AVD tím pravým řešením

Hodnota udržování hostitelů relací na místě se snižuje, pokud je cílem organizace eliminovat infrastrukturu datového centra spíše než ji udržovat. V takovém scénáři může použití AVD hostovaného na Azure lépe vyhovovat požadovanému provoznímu modelu.

IT týmy by měly také zvážit, zda vůbec potřebují model služby Azure Virtual Desktop. Pokud je hlavním požadavkem bezpečné publikování centralizovaných aplikací nebo desktopů Windows při zachování přímé kontroly nad infrastrukturou by mohl ovládací prvek VDI závislý na Azure zavést zbytečnou architektonickou složitost.

Eliminuje hybridní AVD VPN a RD brány?

Azure Virtual Desktop eliminuje mnoho složitostí externí konektivity tím, že umožňuje organizacím vyhnout se vystavování jednotlivých hostitelů relací na internet nebo nasazení standardního Remote Desktop Gateway (RD Gateway) pro AVD.

AVD používá infrastrukturní služby Microsoftu k připojení prostřednictvím služby Microsoft. Výchozí transport používá reverzní připojení založené na TCP, zatímco RDP Shortpath může vyjednávat transport založený na UDP, pokud to síť a konfigurace podporují.

Pro organizace, které v současnosti mají prostředí VDI, jež používá příchozí protokol Remote Desktop (RDP) a také jiné metody, jako je přístup VPN nebo místně spravované RD brány pro vzdálený přístup to by mohlo výrazně změnit architekturu externího přístupu.

Požadavky na síťové připojení nejsou odstraněny. Místní hostitelé relací stále potřebují připojit k příslušným službám Azure, zatímco aplikace potřebují spolehlivý přístup k místním závislostem. Úvahy o konektivitě, jako jsou DNS, identita, konfigurace firewallu, směrování a odolnost, jsou proto stále důležitými prvky návrhu.

Jaká jsou omezení hybridního Azure Virtual Desktop?

Hybrid AVD nabízí flexibilitu nasazení, ale existují některé důležité rozdíly od AVD hostovaného na Azure, které mohou ovlivnit architekturu a provoz.

Microsoft v současnosti definuje několik možnosti správy hostitele relace jako nepodporované pro Hybrid AVD:

  • Správa napájení
  • Automatické škálování Azure Virtual Desktop
  • Spustit VM při připojení
  • Konfigurace hostitele relace

Podniky by byly odpovědné za poskytování těchto funkcí prostřednictvím svého hypervisoru, skriptů, automatizace nebo jiných nástrojů.

Navíc je podpora operačního systému odlišná, protože není podpora pro Azure Virtual Desktop Hybrid s Windows 10 Enterprise multi-session a Windows 11 Enterprise multi-session. To je významný rozdíl, protože multi-session Windows klientské operační systémy jsou klíčovou funkcí Azure hostovaného AVD.

Požadavky na licencování by měly být také pečlivě přezkoumány s ohledem na zamýšlený operační systém a případ použití. Mělo by být potvrzeno, zda se požadavky na licencování hybridního prostředí Azure Virtual Desktop od společnosti Microsoft vztahují i na stávající licence VDI, služby Remote Desktop nebo Microsoft 365.

Nakonec mít místní hostitele relací nečiní nasazení AVD nezávislým na cloudu, protože služba Azure Virtual Desktop spravovaná společností Microsoft zůstává nedílnou součástí architektury.

Azure-hostované AVD vs hybridní AVD vs tradiční on-premises VDI

Konečná verze věty (přeformulováno, s použitím jiných slov, s některými větami změněnými ve struktuře nebo délce):

Tradiční on-premises VDI Azure Virtual Desktop Hybrid Azure-hostované AVD
Hostitelé relací Na místě Na místě Azure
VDI služba/řídicí rovina Obvykle infrastruktura zákazníka/dodavatele Microsoft AVD v Azure Microsoft AVD v Azure
Místní hypervizor je vyžadován Obvykle ano Ano pro hostitele založené na VM Ne
Místní správa výpočetních zdrojů Zákazník Zákazník Není použitelné pro místní počítač
Funkce životního cyklu nativních AVD VM Ne Omezený Širší podpora
Blízkost k místním aplikacím Vysoký Vysoký Závisí na návrhu sítě
závislost na Azure Závislý na produktu Ano Ano
Spotřeba výpočetního výkonu Azure Ne Ne pro místní hostitele relací Ano

Takže hybridní AVD má architekturu střední cesty, kde jsou pracovní zátěže dodávány z cloudu (spravovaného společností Microsoft), ale místní výpočet je spravován zákazníkem.

Taková architektonická volba je ospravedlnitelná pouze v případě, že existuje výhoda udržení pracovních zátěží lokálně.

Jak by měly IT týmy hodnotit přechod na hybridní AVD?

Hodnocení hybridního AVD by mělo začít nikoli s Azure, ale s pracovními zátěžemi a závislostmi.

Identifikujte, které aplikace a pracovní plochy musí zůstat na místě, a zdokumentujte jejich závislosti na databázích, souborových službách, identitních systémech, periferiích, úložištích a další infrastruktuře. To umožňuje zjistit, zda má udržování hostitelů relací na místě nějaký architektonický přínos.

Aktuální stav VDI stacku by měl být mapován na model AVD. Které brokery, brány a správcovské služby nahradí Azure Virtual Desktop? Jaké provozní odpovědnosti zůstanou?

Správa životního cyklu hostitele relace je klíčovým faktorem. Pokud stávající platforma VDI zahrnuje automatické poskytování, spuštění/zastavení nebo škálování VM, zhodnoťte, zda jsou tyto funkce k dispozici v Hybrid AVD, místo abyste předpokládali, že je řídicí rovina Azure nahradí.

Identita, síťování, licencování, odolnost a provozní odpovědnosti by měly být hodnoceny jako skupina. Cílem není pouze určit, zda mohou být stávající stroje registrovány s Azure Virtual Desktop, ale zda oddělení VDI infrastruktury mezi Azure a datovým centrem vytvoří jednodušší a udržitelnější prostředí.

Hledáte jednodušší způsob, jak poskytovat aplikace a plochy Windows?

Hybrid AVD může dávat smysl, když organizace konkrétně chce Azure Virtual Desktop a zároveň udržuje hostitele relací na místě. Ale ne každá organizace potřebuje rozdělit svou architekturu dodávání desktopů mezi službu spravovanou Azure a lokálně spravovaný výpočet.

Kde je požadavek primárně publikovat aplikace Windows nebo plné plochy bezpečně z existující infrastruktury Windows, TSplus Remote Access poskytuje přímější alternativu. Organizace mohou dodávat aplikace a pracovní plochy prostřednictvím RDP-kompatibilního nebo prohlížečem založeného přístupu HTML5, přičemž si zachovávají kontrolu nad tím, kde běží podpůrná infrastruktura.

Závěr

Azure Virtual Desktop Hybrid poskytuje střední cestu mezi tradičním VDI na místě a AVD hostovaným na Azure. Přesouvá klíčové služby dodávání desktopů na Azure, zatímco umožňuje, aby hostitelé Windows a jejich pracovní zátěže zůstaly v rámci stávající infrastruktury.

Rozhodujícím faktorem je, zda udržení těchto pracovních zátěží lokálně poskytuje jasný technický nebo provozní přínos. IT týmy by měly společně vyhodnotit závislosti aplikací, správu infrastruktury, síťování, licencování a závislost na Azure, než se rozhodnou, zda Hybrid AVD skutečně zjednodušuje jejich VDI prostředí.

TSplus Bezplatná zkušební verze vzdáleného přístupu

Ultimativní alternativa Citrix/RDS pro přístup k desktopu/aplikacím. Bezpečné, nákladově efektivní, on-premises/cloud

Další čtení

back to top of the page icon