Índice

Introducción

Azure Virtual Desktop Hybrid ofrece a las organizaciones otra opción entre el VDI tradicional en las instalaciones y los escritorios completamente alojados en Azure. Este artículo explica cómo funciona la arquitectura, cómo Azure Arc conecta los hosts de sesión locales a AVD, qué cambios se producen en la infraestructura VDI existente y qué limitaciones permanecen. También examina cuándo tiene sentido Hybrid AVD y qué deben evaluar los equipos de TI antes de adoptarlo.

¿Qué es Azure Virtual Desktop Híbrido?

Azure Virtual Desktop Hybrid es un modelo de implementación donde el servicio de Azure Virtual Desktop sigue siendo alojado y gestionado por Microsoft en Azure, pero los hosts de sesión de Windows que entregan los escritorios y aplicaciones están en las instalaciones.

Microsoft utiliza Azure Arc para establecer conectividad entre entornos. Todos los ordenadores locales compatibles serán servidores habilitados para Azure Arc. Luego, la extensión Azure Virtual Desktop Arc instala los componentes necesarios de AVD y registra este ordenador como un host de sesión en un grupo de hosts de AVD.

Todo es más o menos lo mismo para el usuario final como si estuviera utilizando AVD alojado en Azure. Los usuarios acceden a los escritorios o aplicaciones asignados a través de Windows App. Sin embargo, la diferencia es que la carga de trabajo de Windows se entregará desde la infraestructura del cliente y no desde la computación de Azure.

Así que hay una separación de infraestructura donde:

Componente Dónde se ejecuta Quién lo gestiona
Servicio AVD y corretaje Azure Microsoft
Grupos de hosts, grupos de aplicaciones y asignaciones Azure El cliente los configura
Hosts de sesión de Windows En las instalaciones Cliente
Hipervisor o infraestructura física En las instalaciones Cliente
Sistema operativo y aplicaciones del host de sesión En las instalaciones Cliente
Redes y almacenamiento local En las instalaciones Cliente
Integración de Azure Arc Azure + en las instalaciones Dependencia compartida

La principal conclusión aquí es que "híbrido" es una descripción de la distribución de elementos distintos en la arquitectura VDI. Azure Virtual Desktop, por sí mismo, nunca se convirtió en una solución completamente local.

¿Cómo funciona Azure Virtual Desktop Hybrid?

La arquitectura comienza con las máquinas que entregan escritorios o aplicaciones. Las organizaciones proporcionan máquinas virtuales de Windows compatibles o dispositivos físicos sin cabeza compatibles en su propia infraestructura.

El agente de máquina conectada de Azure registra cada host de sesión con Azure Arc. Una extensión de Azure Virtual Desktop Arc puede instalar los componentes AVD requeridos y registrar la máquina con un grupo de hosts AVD.

Azure Arc no proporciona ni gestiona la máquina virtual subyacente. El host de sesión es parte de la infraestructura local de la organización, lo que significa que el equipo de TI de la organización es responsable del ciclo de vida del host de sesión, la capacidad y la plataforma de virtualización subyacente.

Cuando un usuario se conecta, Azure Virtual Desktop proporciona las capacidades del lado del servicio para descubrir recursos, autenticar el acceso y mediar la sesión. La carga de trabajo de Windows real se ejecuta en el host de sesión local.

Esta arquitectura separa el servicio AVD de los hosts de sesión, diferenciando AVD Híbrido de ambos. VDI tradicional en las instalaciones y AVD alojado en Azure estándar: Microsoft gestiona el servicio en la nube, pero el cliente continúa operando la infraestructura de computación.

¿Cómo cambia AVD híbrido un entorno VDI local existente?

Para los entornos VDI existentes, el desafío no es solo si los servidores actuales pueden ser retenidos en el centro de datos, sino qué capas de la arquitectura existente se retuvieron, qué AVD se reemplazó y qué responsabilidades operativas fueron retenidas por la organización.

La computación existente puede permanecer en las instalaciones.

A diferencia de una migración completa de Azure AVD, donde el cómputo del host de sesión se mueve a Azure, esto no requiere cambios en los hosts de sesión existentes en el centro de datos.

Las organizaciones pueden aprovechar las máquinas virtuales de Windows compatibles en su hipervisor preferido en sus centros de datos locales. Esto puede ser útil en casos donde existe una infraestructura de virtualización sustancial, o las aplicaciones dependen en gran medida de los sistemas locales existentes.

La presencia de hardware existente no implica que el entorno VDI permanezca sin cambios, sin embargo. Los hosts de sesión deben cumplir con Especificaciones de Microsoft y registrados como habilitados para Azure Arc antes de que puedan ser utilizados con Azure Virtual Hybrid Desktop.

El plano de control VDI se traslada a Azure

Las diferencias arquitectónicas más significativas aparecen por encima de los hosts de sesión.

En lugar de operar toda la pila de entrega de escritorio internamente, la organización consume la plataforma de Azure Virtual Desktop. Microsoft expone componentes centrales del servicio para el descubrimiento de recursos, intermediación y conectividad de puerta de enlace.

Las organizaciones mantienen la responsabilidad de configurar grupos de hosts, grupos de aplicaciones, espacios de trabajo y derechos de usuario, pero estos recursos ahora son parte de la arquitectura de AVD. Los corredores, puertas de enlace y componentes de gestión locales anteriores pueden ya no necesitar realizar las mismas funciones.

La gestión de infraestructura local permanece

Mover la capa de servicio a Azure no hace que la infraestructura de soporte sea gestionada por Microsoft.

Los equipos de TI mantienen la responsabilidad de aprovisionar, aplicar parches y mantener el hardware local, los sistemas operativos, las aplicaciones, la red, el almacenamiento y la plataforma de virtualización subyacente. Microsoft documenta explícitamente que Azure Virtual Desktop Hybrid no aprovisiona máquinas virtuales de host de sesión locales ni gestiona su estado de energía.

Hybrid AVD debe entenderse como una redistribución de las responsabilidades de VDI en lugar de una transferencia de toda la pila de soluciones a Microsoft.

¿En qué caso tiene sentido mantener los hosts de sesión AVD en las instalaciones?

Si Azure ya proporciona el servicio AVD, optar por poner ese host de sesión en Azure podría parecer el camino más fácil. El enfoque híbrido entra en juego cuando hay una justificación técnica, de costos u operativa para mantener las cargas de trabajo en el centro de datos.

Aplicaciones heredadas y dependencias locales

Las aplicaciones que se están virtualizando suelen ser aplicaciones de Windows que dependen en gran medida de bases de datos locales, recursos compartidos de archivos, servicios de autenticación, periféricos u otros sistemas de backend.

No ganas mucho al poner el host de sesión en Azure pero dejar las dependencias de la aplicación en las instalaciones, ya que solo agregarás latencia de red a la mezcla. Mantenerse cerca del backend evita tener que desmantelar la arquitectura de la aplicación solo para cambiar desde dónde se conectan los usuarios finales.

Esto es especialmente cierto en el caso de aplicaciones heredadas de línea de negocio que fueron diseñados para funcionar en un entorno de red de área local.

Requisitos de ubicación de datos e infraestructura

Algunas empresas necesitan que ciertas cargas de trabajo o datos residan en infraestructuras bajo su control por razones regulatorias, contractuales u operativas.

Hybrid AVD permite que el procesamiento de escritorio y aplicaciones permanezca local mientras utiliza Azure para el servicio de entrega de escritorio. Sin embargo, los equipos de TI deben analizar cuidadosamente esta opción arquitectónica en función de sus requisitos de cumplimiento, ya que el modelo híbrido aún depende de Microsoft Azure.

Inversión en Centro de Datos Existente

Las organizaciones con capacidad de reserva disponible en servidores, almacenamiento y recursos de virtualización pueden tener poco incentivo inmediato para cambiar eso.

Hybrid AVD podría permitir a dichas empresas adquirir nueva capacidad en oleadas donde los recursos de computación existentes continúan manejando cargas de trabajo mientras se transforma el plano de control a su alrededor. La arquitectura también se presta a una modernización iterativa, ya que diferentes cargas de trabajo pueden ser migradas a diferentes ritmos.

Cargas de trabajo sensibles a la latencia del backend

Para algunas aplicaciones, la proximidad del host de sesión a los recursos que consume es más importante que la proximidad del host de sesión al usuario final.

Las aplicaciones que realizan llamadas frecuentes a bases de datos locales, sistemas de almacenamiento u otra infraestructura pueden no funcionar tan bien si estas dependencias están distribuidas a través de una WAN. Al mantener la sesión de Windows local, se puede mantener la proximidad a estos recursos.

Cuando AVD híbrido puede no ser la opción adecuada

El valor de mantener los hosts de sesión en las instalaciones se reduce si el objetivo de la organización es eliminar la infraestructura del centro de datos en lugar de mantenerla. En tal escenario, el uso de AVD alojado en Azure puede ajustarse mejor al modelo operativo deseado.

Los equipos de TI también deberían considerar si realmente necesitan el modelo de servicio de Azure Virtual Desktop. Si el requisito principal es el publicación segura de aplicaciones o escritorios de Windows centralizados mientras se mantiene el control directo de la infraestructura, un plano de control VDI dependiente de Azure podría introducir una complejidad arquitectónica innecesaria.

¿El AVD híbrido elimina las VPN y los gateways RD?

Azure Virtual Desktop elimina muchas de las complejidades de la conectividad externa al permitir que las organizaciones eviten exponer hosts de sesión individuales a Internet o implementar un Gateway de Escritorio Remoto (RD Gateway) estándar para AVD.

AVD utiliza la infraestructura de servicios de Microsoft para conectarse a través del servicio de Microsoft. El transporte predeterminado utiliza una conexión inversa basada en TCP, mientras que RDP Shortpath puede negociar un transporte basado en UDP si la red y la configuración lo permiten.

Para organizaciones que actualmente tienen un entorno VDI que utiliza una conexión de Protocolo de Escritorio Remoto (RDP) entrante, así como otros métodos como acceso VPN o Puertas de Enlace RD gestionadas localmente para acceso remoto esto podría cambiar significativamente la arquitectura del acceso externo.

Los requisitos de conectividad de red no se eliminan. Los hosts de sesión locales aún necesitan conectarse a los servicios de Azure apropiados, mientras que las aplicaciones necesitan acceso confiable a las dependencias locales. Por lo tanto, las consideraciones de conectividad, como DNS, identidad, configuración de firewall, enrutamiento y resiliencia, siguen siendo elementos de diseño importantes.

¿Cuáles son las limitaciones de Azure Virtual Desktop Hybrid?

Hybrid AVD ofrece flexibilidad de implementación, pero hay algunas diferencias importantes con respecto a AVD alojado en Azure que pueden afectar la arquitectura y las operaciones.

Microsoft actualmente define varios capacidades de gestión de hosts de sesión como no compatible con AVD híbrido:

  • Gestión de energía
  • Azure Virtual Desktop Autoscale
  • Iniciar VM al Conectar
  • Configuración del Host de Sesión

Las empresas serían responsables de proporcionar estas capacidades a través de su hipervisor, scripts, automatización u otras herramientas.

Además, el soporte del sistema operativo es diferente ya que no hay soporte para Azure Virtual Desktop Hybrid con Windows 10 Enterprise multi-sesión y Windows 11 Enterprise multi-sesión. Esta es una diferencia significativa porque los sistemas operativos de cliente Windows de múltiples sesiones son una característica clave de AVD alojado en Azure.

Los requisitos de licencia también deben revisarse cuidadosamente considerando el sistema operativo y el caso de uso previstos. Debe confirmarse si los requisitos para la licencia híbrida de Azure Virtual Desktop de Microsoft se aplican más allá de las licencias existentes de VDI, Remote Desktop Services o Microsoft 365.

Finalmente, tener hosts de sesión locales no hace que el despliegue de AVD sea independiente de la nube, ya que el servicio de Azure Virtual Desktop gestionado por Microsoft sigue siendo una parte integral de la arquitectura.

Azure-Hosted AVD vs AVD Híbrido vs VDI Tradicional en las Instalaciones

Versión final de la oración (reescrita, utilizando diferentes palabras, con algunas oraciones cambiadas en estructura o longitud):

VDI tradicional en las instalaciones Azure Virtual Desktop Hybrid AVD alojado en Azure
Hosts de sesión En las instalaciones En las instalaciones Azure
servicio VDI/plano de control Normalmente la infraestructura del cliente/proveedor Microsoft AVD en Azure Microsoft AVD en Azure
Hipervisor local requerido Típicamente sí Sí para hosts basados en VM No
Gestión de computadoras locales Cliente Cliente No aplicable a la computación local
Características nativas del ciclo de vida de AVD VM No Limitado Soporte más amplio
Proximidad a aplicaciones locales Alto Alto Depende del diseño de la red
dependencia de Azure Dependiente del producto Sí Sí
Consumo de computación de Azure No No para hosts de sesión locales Sí

Así, AVD híbrido tiene una arquitectura de punto medio, donde las cargas de trabajo se entregan desde la nube (gestionada por Microsoft), pero el cómputo local es gestionado por el cliente.

Tal elección arquitectónica solo es justificable si hay un beneficio en mantener las cargas de trabajo locales.

¿Cómo deberían los equipos de TI evaluar un cambio a AVD híbrido?

Una evaluación híbrida de AVD debería comenzar no con Azure, sino con cargas de trabajo y dependencias.

Identificar qué aplicaciones y escritorios deben mantenerse en las instalaciones y documentar sus dependencias en bases de datos, servicios de archivos, sistemas de identidad, periféricos, almacenamiento y otra infraestructura. Esto hace posible establecer si mantener los hosts de sesión en las instalaciones tiene algún mérito arquitectónico.

El estado actual de la pila de VDI debe ser mapeado al modelo AVD. ¿Qué corredores, puertas de enlace y servicios de gestión serán reemplazados por Azure Virtual Desktop? ¿Qué responsabilidades operativas permanecerán?

La gestión del ciclo de vida del host de sesión es una consideración clave. Si la plataforma VDI existente incluye aprovisionamiento automático, inicio/parada o escalado de VMs, evalúe si esas capacidades están disponibles en Hybrid AVD en lugar de suponer que el plano de control de Azure las reemplazará.

La identidad, la red, la licencia, la resiliencia y las responsabilidades operativas deben evaluarse como un grupo. El objetivo no es solo determinar si las máquinas existentes pueden registrarse con Azure Virtual Desktop, sino si separar la infraestructura VDI entre Azure y el centro de datos producirá un entorno más simple y sostenible.

¿Buscando una forma más sencilla de entregar aplicaciones y escritorios de Windows?

Hybrid AVD puede tener sentido cuando una organización desea específicamente Azure Virtual Desktop mientras mantiene los hosts de sesión en las instalaciones. Pero no todas las organizaciones necesitan dividir su arquitectura de entrega de escritorio entre un servicio gestionado por Azure y un cómputo gestionado localmente.

Donde el requisito es principalmente publicar aplicaciones de Windows o escritorios completos de manera segura desde la infraestructura de Windows existente, TSplus Acceso Remoto ofrece una alternativa más directa. Las organizaciones pueden entregar aplicaciones y escritorios a través de acceso compatible con RDP o basado en navegador HTML5, mientras mantienen el control sobre dónde se ejecuta la infraestructura de soporte.

Conclusión

Azure Virtual Desktop Hybrid proporciona un término medio entre el VDI tradicional en las instalaciones y el AVD alojado en Azure. Mueve servicios clave de entrega de escritorio a Azure mientras permite que los hosts de sesión de Windows y sus cargas de trabajo permanezcan dentro de la infraestructura existente.

El factor decisivo es si mantener esas cargas de trabajo locales proporciona un beneficio técnico u operativo claro. Los equipos de TI deben evaluar las dependencias de las aplicaciones, la gestión de la infraestructura, la red, la licencia y la dependencia de Azure juntos antes de decidir si Hybrid AVD realmente simplifica su entorno VDI.

TSplus Prueba gratuita de acceso remoto

Alternativa definitiva a Citrix/RDS para acceso a escritorio/aplicaciones. Seguro, rentable, en las instalaciones/nube

Lectura adicional

back to top of the page icon