Introduktion
Azure Virtual Desktop Hybrid giver organisationer en anden vej mellem traditionel on-premises VDI og fuldt Azure-hostede desktops. Denne artikel forklarer, hvordan arkitekturen fungerer, hvordan Azure Arc forbinder lokale session værter til AVD, hvilke ændringer der er for eksisterende VDI-infrastruktur, og hvilke begrænsninger der forbliver. Den undersøger også, hvornår Hybrid AVD giver mening, og hvad IT-teams bør vurdere, før de vedtager det.
Hvad er Azure Virtual Desktop Hybrid?
Azure Virtual Desktop Hybrid er en implementeringsmodel, hvor Azure Virtual Desktop-tjenesten stadig er hostet og administreret af Microsoft i Azure, men Windows-sessionværterne, der leverer skriveborde og apps, er lokalt.
Microsoft bruger Azure Arc til at etablere forbindelse mellem miljøer. Alle understøttede lokale computere vil være Azure Arc-aktiverede servere. Derefter installerer Azure Virtual Desktop Arc-udvidelsen de nødvendige AVD-komponenter og registrerer denne computer som en session vært i en AVD værtspool.
Alt er mere eller mindre det samme for slutbrugeren, som hvis de brugte AVD hostet i Azure. Brugerne får adgang til de tildelte skriveborde eller apps via Windows App. Forskellen er dog, at Windows-arbejdsbelastningen vil blive leveret fra kundens infrastruktur og ikke fra Azure compute.
Så der er en adskillelse af infrastrukturen, hvor:
| Komponent | Hvor det kører | Hvem administrerer det |
|---|---|---|
| AVD-tjeneste og mægling | Azure | Microsoft |
| Værtspuljer, applikationsgrupper og tildelinger | Azure | Kunden konfigurerer dem |
| Windows session værter | On-premises | Kunde |
| Hypervisor eller fysisk infrastruktur | On-premises | Kunde |
| Session-vært OS og applikationer | On-premises | Kunde |
| Lokal netværk og opbevaring | On-premises | Kunde |
| Azure Arc integration | Azure + on-premises | Delte afhængighed |
Den vigtigste pointe her er, at "hybrid" er en beskrivelse af fordelingen af forskellige elementer i VDI-arkitekturen. Azure Virtual Desktop blev aldrig i sig selv en fuldt on-premises løsning.
Hvordan fungerer Azure Virtual Desktop Hybrid?
Arkitekturen starter med de maskiner, der leverer skriveborde eller applikationer. Organisationer leverer understøttede Windows virtuelle maskiner eller understøttede hovedløse fysiske enheder på deres egen infrastruktur.
Azure Connected Machine-agenten registrerer hver session vært med Azure Arc. En Azure Virtual Desktop Arc-udvidelse kan derefter installere de nødvendige AVD-komponenter og registrere maskinen med en AVD-værtspool.
Azure Arc leverer ikke eller administrerer den underliggende virtuelle maskine. Session værten er en del af organisationens lokale infrastruktur, hvilket betyder, at organisationens IT-team er ansvarligt for session værts livscyklus, kapacitet og den underliggende virtualiseringsplatform.
Når en bruger opretter forbindelse, giver Azure Virtual Desktop service-siden funktioner til at opdage ressourcer, autentificere adgang og mægle sessionen. Den faktiske Windows arbejdsbelastning kører på den lokale sessionsvært.
Denne arkitektur adskiller AVD-tjenesten fra sessionværterne og differentierer Hybrid AVD fra begge. traditionel on-premises VDI og standard Azure-hosted AVD: Microsoft administrerer cloudtjenesten, men kunden fortsætter med at drive compute-infrastrukturen.
Hvordan ændrer hybrid AVD et eksisterende on-premises VDI-miljø?
For eksisterende VDI-miljøer er udfordringen ikke kun, om de nuværende servere kan bevares i datacentret, men hvilke lag af den eksisterende arkitektur der blev bevaret, hvilke AVD der blev erstattet, og hvilke driftsansvar der blev bevaret af organisationen.
Eksisterende computere kan forblive på stedet
I modsætning til en fuld Azure AVD-migrering, hvor session-værtens beregning flyttes til Azure, kræver dette ingen ændringer af eksisterende session værter i datacentret.
Organisationer kan drage fordel af understøttede Windows virtuelle maskiner på deres foretrukne hypervisor i deres lokale datacentre. Dette kan være nyttigt i tilfælde, hvor der er en betydelig eksisterende virtualiseringsinfrastruktur, eller hvor applikationer er stærkt afhængige af eksisterende lokale systemer.
Tilstedeværelsen af eksisterende hardware indebærer dog ikke, at VDI-miljøet er uændret. Session værter skal bringes i overensstemmelse med Microsofts specifikationer og tilmeldt som Azure Arc-aktiveret, før de kan bruges med Azure Virtual Hybrid Desktop.
VDI kontrolplanet flytter til Azure
De mest betydningsfulde arkitektoniske forskelle vises over session værterne.
I stedet for at drive hele desktopleveringsstakken internt, bruger organisationen Azure Virtual Desktop-platformen. Microsoft eksponerer kernekomponenter af tjenesten til ressourceopdagelse, formidling og gateway-forbindelse.
Organisationer bevarer ansvaret for at konfigurere værtspuljer, applikationsgrupper, arbejdsområder og brugerrettigheder, men disse ressourcer er nu en del af AVD-arkitekturen. Tidligere lokale mæglere, gateways og administrationskomponenter behøver muligvis ikke længere at udføre de samme funktioner.
Lokal infrastrukturstyring forbliver
At flytte servicelaget til Azure gør ikke den understøttende infrastruktur Microsoft-styret.
IT-teams bevarer ansvaret for at levere, opdatere og vedligeholde lokal hardware, operativsystemer, applikationer, netværk, lagring og den underliggende virtualiseringsplatform. Microsoft dokumenterer eksplicit, at Azure Virtual Desktop Hybrid ikke leverer lokale session vært VM'er eller administrerer deres strømtilstand.
Hybrid AVD bør forstås som en omfordeling af VDI-ansvar snarere end en overdragelse af hele løsningsstakken til Microsoft.
I hvilke tilfælde giver det mening at holde AVD-sessionværter lokalt?
Hvis Azure allerede tilbyder AVD-tjenesten, kan det virke som den nemmeste vej at placere den session vært i Azure. Hybrid kommer i spil, når der er en teknisk, omkostnings- eller driftsmæssig begrundelse for at holde arbejdsbelastninger i datacentret.
Arvprogrammer og lokale afhængigheder
De applikationer, der virtualiseres, er ofte Windows-apps, der i høj grad er afhængige af lokale databaser, filshares, autentificeringstjenester, perifere enheder eller andre backend-systemer.
Du opnår ikke meget ved at placere session værten i Azure, men lade app afhængighederne være on-premises, da du blot vil tilføje netværkslatens til blandingen. At forblive tæt på back-end undgår at skulle rive applikationsarkitekturen op bare for at ændre, hvor slutbrugerne forbinder fra.
Dette gælder især for legacy forretningsapplikationer der var designet til at arbejde i et lokalnetværksmiljø.
Data placering og infrastrukturkrav
Nogle virksomheder har brug for, at visse arbejdsbelastninger eller data opbevares på infrastruktur under deres kontrol af regulatoriske, kontraktlige eller operationelle årsager.
Hybrid AVD giver mulighed for, at desktop- og app-behandling forbliver lokal, mens Azure bruges til desktop-leveringstjenesten. IT-teams bør alligevel nøje analysere denne arkitektoniske mulighed i forhold til deres overholdelseskrav, da den hybride model stadig er afhængig af Microsoft Azure.
Eksisterende datacenterinvestering
Organisationer med tilgængelig overskydende kapacitet i servere, lager og virtualiseringsressourcer har måske lidt umiddelbar incitament til at ændre det.
Hybrid AVD kunne give sådanne virksomheder mulighed for at erhverve ny kapacitet i bølger, hvor eksisterende computerressourcer fortsætter med at håndtere arbejdsbelastninger, mens kontrolplanet transformeres omkring det. Arkitekturen egner sig også til iterativ modernisering, da forskellige arbejdsbelastninger kan migreres i forskellige tempi.
Arbejdsbelastninger følsomme over for backend-latens
For nogle applikationer er nærheden af sessionens vært til de ressourcer, den bruger, vigtigere end nærheden af sessionens vært til slutbrugeren.
Applikationer, der ofte foretager opkald til lokale databaser, lagersystemer eller anden infrastruktur, kan muligvis ikke præstere lige så godt, hvis disse afhængigheder er fordelt over et WAN. Ved at holde Windows-sessionen lokal kan nærheden til disse ressourcer opretholdes.
Når hybrid AVD muligvis ikke er den rette løsning
Værdien af at holde session værter på stedet reduceres, hvis organisationens mål er at eliminere datacenterinfrastruktur snarere end at opretholde den. I et sådant scenarie kan brugen af Azure-hostede AVD bedre passe til den ønskede driftsmodel.
IT-teams bør også overveje, om de overhovedet har brug for Azure Virtual Desktop-servicemodellen. Hvis det primære krav er den sikker publicering af centraliserede Windows-applikationer eller skriveborde mens der bevares direkte infrastrukturkontrol, kunne en Azure-afhængig VDI-kontrolplan introducere unødvendig arkitektonisk kompleksitet.
Eliminerer Hybrid AVD VPN'er og RD-gateways?
Azure Virtual Desktop fjerner mange af kompleksiteterne ved ekstern forbindelse ved at give organisationer mulighed for at undgå at eksponere individuelle session værter for internettet eller implementere en standard Remote Desktop Gateway (RD Gateway) til AVD.
AVD bruger Microsofts serviceinfrastruktur til at oprette forbindelse gennem Microsofts service. Den standard transport bruger TCP-baseret omvendt forbindelse, mens RDP Shortpath kan forhandle en UDP-baseret transport, hvis netværket og konfigurationen understøtter det.
For organisationer, der i øjeblikket har et VDI-miljø, der bruger en indgående Remote Desktop Protocol (RDP) forbindelse samt andre metoder som VPN-adgang eller lokalt administrerede RD Gateways til fjernadgang dette kan betydeligt ændre arkitekturen for den eksterne adgang.
Netværksforbindelseskravene er ikke elimineret. Lokale sessionsværter skal stadig oprette forbindelse til de relevante Azure-tjenester, mens applikationer har brug for pålidelig adgang til lokale afhængigheder. Overvejelser om forbindelser som DNS, identitet, firewallkonfiguration, routing og modstandsdygtighed er derfor stadig vigtige designelementer.
Hvad er begrænsningerne ved Azure Virtual Desktop Hybrid?
Hybrid AVD tilbyder implementeringsfleksibilitet, men der er nogle vigtige forskelle fra Azure-hosted AVD, som kan påvirke arkitektur og drift.
Microsoft definerer i øjeblikket flere session host administrationsmuligheder som ikke understøttet for Hybrid AVD:
- Strømstyring
- Azure Virtual Desktop Autoscale
- Start VM ved tilslutning
- Session Host Konfiguration
Virksomheder ville være ansvarlige for at levere disse funktioner gennem deres hypervisor, scripts, automatisering eller andre værktøjer.
Derudover er OS-understøttelsen forskellig, da der ikke er support til Azure Virtual Desktop Hybrid med Windows 10 Enterprise multi-session og Windows 11 Enterprise multi-session. Dette er en væsentlig forskel, fordi multi-session Windows-klientoperativsystemer er en nøglefunktion ved Azure-hostede AVD.
Licenskrav bør også gennemgås omhyggeligt under hensyntagen til det tilsigtede operativsystem og anvendelsestilfælde. Det bør bekræftes, om kravene til Microsofts Azure Virtual Desktop Hybrid-licenser gælder ud over eksisterende VDI, Remote Desktop Services eller Microsoft 365-licenser.
Endelig gør det at have lokale sessionsværter ikke AVD-implementeringen uafhængig af skyen, da den Microsoft-forvaltede Azure Virtual Desktop-tjeneste fortsat er en integreret del af arkitekturen.
Azure-hosted AVD vs hybrid AVD vs traditionel on-premises VDI
Den endelige version af sætningen (omskrevet, med forskellige ord, hvor nogle sætninger er ændret i struktur eller længde):
| Traditionel On-Premises VDI | Azure Virtual Desktop Hybrid | Azure-hosted AVD | |
|---|---|---|---|
| Session værter | On-premises | On-premises | Azure |
| VDI service/kontrolplan | Normalt kunde/leverandør infrastruktur | Microsoft AVD i Azure | Microsoft AVD i Azure |
| Lokal hypervisor påkrævet | Typisk ja | Ja for VM-baserede værter | Nej |
| Lokal computeradministration | Kunde | Kunde | Ikke relevant for lokal computer |
| Native AVD VM livscyklusfunktioner | Nej | Begrænset | Bredere support |
| Nærhed til lokale applikationer | Høj | Høj | Afhænger af netværksdesign |
| Azure afhængighed | Produktafhængig | Ja | Ja |
| Azure compute forbrug | Nej | Ikke til lokale session værter | Ja |
Dermed har hybrid AVD en mellemgrundsarkitektur, hvor arbejdsbelastningerne leveres fra skyen (administreret af Microsoft), men den lokale beregning er kundestyret.
Sådan et arkitektonisk valg er kun berettiget, hvis der er en fordel ved at holde arbejdsbyrderne lokale.
Hvordan skal IT-teams vurdere en overgang til hybrid AVD?
En hybrid AVD-vurdering bør starte ikke med Azure, men med arbejdsbelastninger og afhængigheder.
Identificer hvilke applikationer og skriveborde der skal opbevares lokalt, og dokumenter deres afhængigheder af databaser, filservices, identitetssystemer, perifere enheder, lagring og anden infrastruktur. Dette gør det muligt at fastslå, om vedligeholdelse af session værter lokalt har nogen arkitektonisk værdi.
Den nuværende tilstand af VDI-stakken bør kortlægges til AVD-modellen. Hvilke mæglere, gateways og administrationsservices vil blive erstattet af Azure Virtual Desktop? Hvilke driftsansvar vil forblive?
Session host livscyklusadministration er en vigtig overvejelse. Hvis den eksisterende VDI-platform inkluderer automatisk provisioning, start/stopp eller skalering af VM'er, skal du vurdere, om disse funktioner er tilgængelige i Hybrid AVD i stedet for at antage, at Azure kontrolplanet vil erstatte dem.
Identitet, netværk, licensering, modstandsdygtighed og driftsansvar bør vurderes som en gruppe. Målet er ikke kun at afgøre, om eksisterende maskiner kan registreres med Azure Virtual Desktop, men om adskillelse af VDI-infrastruktur mellem Azure og datacenteret vil skabe et enklere og mere bæredygtigt miljø.
Leder du efter en enklere måde at levere Windows-applikationer og -skrivbord på?
Hybrid AVD kan give mening, når en organisation specifikt ønsker Azure Virtual Desktop, mens session værter holdes lokalt. Men ikke alle organisationer har brug for at opdele deres desktop-leveringsarkitektur mellem en Azure-styret tjeneste og lokalt styret computer.
Hvor kravet primært er at offentliggøre Windows-applikationer eller fulde skriveborde sikkert fra eksisterende Windows-infrastruktur, TSplus Remote Access giver et mere direkte alternativ. Organisationer kan levere applikationer og skriveborde gennem RDP-kompatibel eller browserbaseret HTML5-adgang, samtidig med at de bevarer kontrollen over, hvor den understøttende infrastruktur kører.
Konklusion
Azure Virtual Desktop Hybrid giver en mellemvej mellem traditionel on-premises VDI og Azure-hosted AVD. Det flytter nøgle desktop-leveringstjenester til Azure, samtidig med at Windows session værter og deres arbejdsbyrder forbliver inden for den eksisterende infrastruktur.
Den afgørende faktor er, om det at holde disse arbejdsbelastninger lokale giver en klar teknisk eller operationel fordel. IT-teams bør evaluere applikationsafhængigheder, infrastrukturforvaltning, netværk, licensering og Azure-afhængighed sammen, før de beslutter, om Hybrid AVD virkelig forenkler deres VDI-miljø.
TSplus Fjernadgang Gratis Prøveperiode
Ultimativ Citrix/RDS alternativ til desktop/app adgang. Sikker, omkostningseffektiv, on-premises/cloud