Johdanto
Azure Virtual Desktop Hybrid tarjoaa organisaatioille toisen reitin perinteisen paikallisen VDI:n ja täysin Azure-isännöityjen työpöytien välillä. Tämä artikkeli selittää, miten arkkitehtuuri toimii, miten Azure Arc yhdistää paikalliset istuntopalvelimet AVD:hen, mitä muutoksia tapahtuu olemassa olevalle VDI-infrastruktuurille ja mitkä rajoitukset jäävät voimaan. Se tarkastelee myös, milloin Hybrid AVD on järkevää ja mitä IT-tiimien tulisi arvioida ennen sen käyttöönottoa.
Mikä on Azure Virtual Desktop Hybrid?
Azure Virtual Desktop Hybrid on käyttöönotto malli, jossa Azure Virtual Desktop -palvelu on edelleen Microsoftin isännöimä ja hallinnoima Azuren ympäristössä, mutta Windows-istuntoisännät, jotka tarjoavat työpöytiä ja sovelluksia, sijaitsevat paikallisesti.
Microsoft käyttää Azure Arc:ia yhteyden luomiseen ympäristöjen välillä. Kaikki tuetut paikalliset tietokoneet ovat Azure Arc -yhteensopivia palvelimia. Tämän jälkeen Azure Virtual Desktop Arc -laajennus asentaa tarvittavat AVD-komponentit ja rekisteröi tämän tietokoneen istuntopalvelimena AVD-isäntäpoolissa.
Kaikki on enemmän tai vähemmän sama loppukäyttäjälle kuin jos he käyttäisivät AVD:tä, joka on isännöity Azuren ympäristössä. Käyttäjät pääsevät käsiksi määritettyihin työpöytiin tai sovelluksiin Windows-sovelluksen kautta. Ero on kuitenkin se, että Windows-kuormitus toimitetaan asiakkaan infrastruktuurista eikä Azuren laskentaympäristöstä.
Joten infrastruktuuri on erotettu, jossa:
| Komponentti | Missä se toimii | Kuka hallitsee sitä |
|---|---|---|
| AVD-palvelu ja välitys | Azure | Microsoft |
| Isäntäryhmät, sovellusryhmät ja määritykset | Azure | Asiakas määrittää ne |
| Windows-istuntoisännät | Paikallisessa ympäristössä | Asiakas |
| Hypervisor tai fyysinen infrastruktuuri | Paikallisessa ympäristössä | Asiakas |
| Istuntoisäntäkäyttöjärjestelmä ja sovellukset | Paikallisessa ympäristössä | Asiakas |
| Paikallinen verkko ja tallennus | Paikallisessa ympäristössä | Asiakas |
| Azure Arc -integraatio | Azure + paikallisesti | Jaettu riippuvuus |
Pääpointti tässä on se, että "hybridi" on kuvaus erilaisten elementtien jakautumisesta VDI-arkkitehtuurissa. Azure Virtual Desktop ei itsessään koskaan muuttunut täysin paikalliseksi ratkaisuksi.
Miten Azure Virtual Desktop Hybrid toimii?
Arkkitehtuuri alkaa koneista, jotka tarjoavat työpöytiä tai sovelluksia. Organisaatiot tarjoavat tuettuja Windows-virtuaalikoneita tai tuettuja päänsärkymättömiä fyysisiä laitteita omassa infrastruktuurissaan.
Azure Connected Machine -agentti rekisteröi jokaisen istuntopalvelimen Azure Arc:iin. Azure Virtual Desktop Arc -laajennus voi sitten asentaa tarvittavat AVD-komponentit ja rekisteröidä koneen AVD-isäntäpooliin.
Azure Arc ei tarjoa tai hallinnoi taustalla olevaa virtuaalikonetta. Istuntopalvelin on osa organisaation paikallista infrastruktuuria, mikä tarkoittaa, että organisaation IT-tiimi on vastuussa istuntopalvelimen elinkaarista, kapasiteetista ja taustalla olevasta virtualisointialustasta.
Kun käyttäjä yhdistää, Azure Virtual Desktop tarjoaa palvelinpuolen ominaisuudet resurssien löytämiseen, pääsyn todennukseen ja istunnon välittämiseen. Itse Windows-kuormitus toimii paikallisella istuntopalvelimella.
Tämä arkkitehtuuri erottaa AVD-palvelun istuntopalvelimista, erottamalla Hybrid AVD:n molemmista. perinteinen paikallinen VDI ja standardi Azure-isännöity AVD: Microsoft hallinnoi pilvipalvelua, mutta asiakas jatkaa laskentainfrastruktuurin käyttöä.
Miten hybridi AVD muuttaa olemassa olevaa paikallista VDI-ympäristöä?
Olemassa olevissa VDI-ympäristöissä haasteena ei ole vain se, voidaanko nykyiset palvelimet säilyttää datakeskuksessa, vaan myös se, mitkä kerrokset olemassa olevasta arkkitehtuurista säilytettiin, mikä AVD korvattiin ja mitkä operatiiviset vastuut organisaatiolla säilyivät.
Nykyinen laskentateho voi pysyä tiloissa
Toisin kuin täydellisessä Azure AVD -migratiossa, jossa istuntopalvelimen laskentateho siirtyy Azureen, tämä ei vaadi muutoksia olemassa oleviin istuntopalvelimiin datakeskuksessa.
Organisaatiot voivat hyödyntää tuettuja Windows-virtuaalikoneita valitsemassaan hypervisorissa omissa datakeskuksissaan. Tämä voi olla hyödyllistä tapauksissa, joissa on merkittävä olemassa oleva virtualisointiinfrastruktuuri tai sovellukset ovat voimakkaasti riippuvaisia olemassa olevista paikallisista järjestelmistä.
Nykyisten laitteiden olemassaolo ei kuitenkaan tarkoita, että VDI-ympäristö olisi muuttumaton. Istuntopalvelimien on oltava vaatimusten mukaisia. Microsoftin eritelmät ja rekisteröityä Azure Arc -yhteensopivaksi ennen kuin niitä voidaan käyttää Azure Virtual Hybrid Desktopin kanssa.
VDI-ohjaustaso siirtyy Azureen
Merkittävimmät arkkitehtuurierot näkyvät istuntopalvelimien yläpuolella.
Sen sijaan, että organisaatio hallinnoi koko työpöytäjakelupinoa itse, se käyttää Azure Virtual Desktop -alustaa. Microsoft paljastaa palvelun keskeiset komponentit resurssien löytämistä, välitystä ja porttiyhteyttä varten.
Organisaatiot säilyttävät vastuun isäntäpoolien, sovellusryhmien, työtilojen ja käyttäjäoikeuksien määrittämisestä, mutta nämä resurssit ovat nyt osa AVD-arkkitehtuuria. Aikaisempien paikallisten välittäjien, porttien ja hallintakomponenttien ei ehkä enää tarvitse suorittaa samoja toimintoja.
Paikallinen infrastruktuurinhallinta pysyy
Palvelukerroksen siirtäminen Azureen ei tee tukirakenteesta Microsoftin hallitsemaa.
IT-tiimit säilyttävät vastuun paikallisen laitteiston, käyttöjärjestelmien, sovellusten, verkkojen, tallennuksen ja taustalla olevan virtualisointialustan tarjoamisesta, päivityksistä ja ylläpidosta. Microsoft dokumentoi selvästi, että Azure Virtual Desktop Hybrid ei tarjoa paikallisia istuntoisäntä VM:itä tai hallitse niiden virrankäyttötilaa.
Hybrid AVD:n tulisi ymmärtää VDI-vastuiden uudelleenjakamisena sen sijaan, että koko ratkaisupino siirrettäisiin Microsoftille.
Missä tapauksessa on järkevää pitää AVD-istuntoisäntiä omassa ympäristössä?
Jos Azure tarjoaa jo AVD-palvelun, sen istuntopalvelimen siirtäminen Azureen saattaa vaikuttaa helpoimmalta vaihtoehdolta. Hybridimalli tulee mukaan, kun on tekninen, kustannus- tai operatiivinen peruste työkuormien pitämiselle datakeskuksessa.
Perinteiset sovellukset ja paikalliset riippuvuudet
Virtualisoitavat sovellukset ovat usein Windows-sovelluksia, jotka riippuvat voimakkaasti paikallisista tietokannoista, tiedostojen jakamisesta, todennuspalveluista, oheislaitteista tai muista taustajärjestelmistä.
Et saa paljoa hyötyä, jos laitat istuntoisäntä Azureen mutta jätät sovelluksen riippuvuudet paikalliseksi, koska lisäät vain verkkoviivettä. Pysymällä lähellä taustajärjestelmää vältät sovellusarkkitehtuurin purkamisen vain siksi, että muutat, mistä loppukäyttäjät yhdistävät.
Tämä pätee erityisesti perinteiset liiketoimintasovellukset jotka on suunniteltu toimimaan paikallisverkkoympäristössä.
Tietojen sijainti ja infrastruktuurivaatimukset
Jotkut yritykset tarvitsevat tiettyjä työkuormia tai tietoja sijaitsemaan infrastruktuurissa, jonka hallinta on heidän omissa käsissään sääntely-, sopimus- tai operatiivisista syistä.
Hybrid AVD mahdollistaa työpöytä- ja sovellusprosessoinnin pysyä paikallisena samalla kun käytetään Azurea työpöytäjakelupalveluna. IT-tiimien tulisi kuitenkin huolellisesti analysoida tätä arkkitehtuurivaihtoehtoa suhteessa vaatimustenmukaisuusvaatimuksiinsa, sillä hybridi malli nojaa edelleen Microsoft Azureen.
Nykyinen datakeskussijoitus
Organisaatioilla, joilla on käytettävissä ylimääräistä kapasiteettia palvelimissa, tallennustilassa ja virtualisointiresursseissa, saattaa olla vain vähän välitöntä kannustinta muuttaa tilannettaan.
Hybrid AVD voisi mahdollistaa tällaisille yrityksille uuden kapasiteetin hankkimisen aaltoina, jolloin olemassa olevat laskentaresurssit käsittelevät kuormituksia samalla kun hallintataso muuttuu sen ympärillä. Arkkitehtuuri soveltuu myös iteratiiviseen modernisointiin, koska erilaisia kuormituksia voidaan siirtää eri tahtiin.
Taustaviiveelle herkät kuormitukset
Joissakin sovelluksissa istuntoisäntä on tärkeämpää olla lähellä kuluttamiaan resursseja kuin loppukäyttäjää.
Sovellukset, jotka tekevät usein kutsuja paikallisille tietokannoille, tallennusjärjestelmille tai muulle infrastruktuurille, eivät välttämättä toimi yhtä hyvin, jos nämä riippuvuudet jakautuvat WAN-verkkoon. Pitämällä Windows-istunnon paikallisena, näiden resurssien läheisyys voidaan säilyttää.
Kun Hybrid AVD ei välttämättä ole oikea valinta
Sessionisäntien pitämisen arvo omissa tiloissa vähenee, jos organisaation tavoitteena on poistaa datakeskuksen infrastruktuuri sen ylläpitämisen sijaan. Tällaisessa skenaariossa Azure-pohjaisen AVD:n käyttö saattaa paremmin sopia haluttuun toimintamalliin.
IT-tiimien tulisi myös harkita, tarvitsevatko he ylipäätään Azure Virtual Desktop -palvelumallia. Jos ensisijainen vaatimus on keskitettyjen Windows-sovellusten tai työpöytien turvallinen julkaiseminen samaan aikaan kun säilytetään suora infrastruktuurin hallinta, Azureen riippuvainen VDI-ohjaustaso voisi tuoda tarpeetonta arkkitehtonista monimutkaisuutta.
Poistaako Hybrid AVD VPN:t ja RD-portit?
Azure Virtual Desktop poistaa monia ulkoisen yhteydenpidon monimutkaisuuksia sallimalla organisaatioiden välttää yksittäisten istuntopalvelimien altistamista internetille tai standardin Remote Desktop Gatewayn (RD Gateway) käyttöönottoa AVD:tä varten.
AVD käyttää Microsoftin palveluinfrastruktuuria yhdistääkseen Microsoftin palvelun kautta. Oletuskuljetus käyttää TCP-pohjaista käänteistä yhteyttä, kun taas RDP Shortpath voi neuvotella UDP-pohjaisesta kuljetuksesta, jos verkko ja kokoonpano tukevat sitä.
Organisaatioille, jotka tällä hetkellä käyttävät VDI-ympäristöä, joka käyttää saapuvaa Remote Desktop Protocol (RDP) -yhteyttä sekä muita menetelmiä, kuten VPN-yhteyttä tai paikallisesti hallittuja RD Gateway -portteja, varten etäkäyttö tämä voisi merkittävästi muuttaa ulkoisen pääsyn arkkitehtuuria.
Verkkoyhteyden vaatimuksia ei ole poistettu. Paikallisten istuntoisäntien on edelleen yhdistettävä asianmukaisiin Azure-palveluihin, kun taas sovellusten on saatava luotettava pääsy paikallisiin riippuvuuksiin. Yhteyksien huomioon ottaminen, kuten DNS, identiteetti, palomuurin konfigurointi, reititys ja kestävyys, ovat siksi edelleen tärkeitä suunnitteluelementtejä.
Mitä ovat Azure Virtual Desktop Hybridin rajoitukset?
Hybrid AVD tarjoaa käyttöönoton joustavuutta, mutta Azure-isännöidystä AVD:stä on joitakin tärkeitä eroja, jotka voivat vaikuttaa arkkitehtuuriin ja toimintaan.
Microsoft määrittelee tällä hetkellä useita istunnon isäntähallintakyvyt ei tuettu Hybrid AVD:
- Tehohallinta
- Azure Virtual Desktop Autoscale
- Aloita VM yhteydessä
- Istuntoisäntäkonfiguraatio
Yritykset olisivat vastuussa näiden ominaisuuksien tarjoamisesta hypervisorinsa, skriptien, automaation tai muiden työkalujen kautta.
Lisäksi käyttöjärjestelmän tuki on erilainen, sillä Azure Virtual Desktop Hybridia ei tueta Windows 10 Enterprise multi-sessionissa eikä Windows 11 Enterprise multi-sessionissa. Tämä on merkittävä ero, koska multi-session Windows-asiakaskäyttöjärjestelmät ovat keskeinen ominaisuus Azure-hostatuissa AVD:ssä.
Lisensointivaatimukset tulisi myös tarkistaa huolellisesti ottaen huomioon tarkoitettu käyttöjärjestelmä ja käyttötapa. Tulisi varmistaa, koskevatko Microsoftin Azure Virtual Desktop Hybrid -lisensoinnin vaatimukset olemassa olevia VDI-, Remote Desktop Services- tai Microsoft 365 -lisenssejä.
Lopuksi paikallisten istuntopalvelimien omistaminen ei tee AVD- käyttöönotosta pilvestä riippumatonta, sillä Microsoftin hallinnoima Azure Virtual Desktop -palvelu on edelleen olennainen osa arkkitehtuuria.
Azure-Hosted AVD vs Hybrid AVD vs Perinteinen Paikallinen VDI
Lopullinen versio lauseesta (uudelleenkirjoitettu, käyttäen erilaisia sanoja, joiden rakenne tai pituus on muutettu):
| Perinteinen paikallinen VDI | Azure Virtual Desktop Hybrid | Azure-Hosted AVD | |
|---|---|---|---|
| Istuntoisännät | Paikallisessa ympäristössä | Paikallisessa ympäristössä | Azure |
| VDI-palvelu/hallintataso | Yleensä asiakas/toimittaja infrastruktuuri | Microsoft AVD Azuressa | Microsoft AVD Azuressa |
| Paikallinen hypervisor vaaditaan | Tyypillisesti kyllä | Kyllä VM-pohjaisille isännille | Ei |
| Paikallinen laskentahallinta | Asiakas | Asiakas | Ei sovellettavissa paikalliseen laskentaan |
| Natiivin AVD VM elinkaaren ominaisuudet | Ei | Rajoitettu | Laajempi tuki |
| Läheisyys paikallisiin sovelluksiin | Korkea | Korkea | Riippuu verkon suunnittelusta |
| Azure-riippuvuus | Tuotekohtainen | Kyllä | Kyllä |
| Azure-laskentakulutus | Ei | Ei paikallisille istuntopalvelimille | Kyllä |
Näin ollen hybridillä AVD:llä on keskivaiheen arkkitehtuuri, jossa työkuormat toimitetaan pilvestä (Microsoftin hallinnoima), mutta paikallinen laskenta on asiakkaan hallinnoima.
Tällainen arkkitehtoninen valinta on perusteltavissa vain, jos paikallisten työkuormien säilyttämisestä on etua.
Miten IT-tiimien tulisi arvioida siirtymistä hybridi-AVD:hen?
Hybridin AVD-arvioinnin tulisi alkaa ei Azuresta, vaan työkuormista ja riippuvuuksista.
Tunnista, mitkä sovellukset ja työpöydät on pidettävä tiloissa ja dokumentoi niiden riippuvuudet tietokannoista, tiedostopalveluista, identiteettijärjestelmistä, oheislaitteista, tallennustilasta ja muusta infrastruktuurista. Tämä mahdollistaa sen selvittämisen, onko istuntopalvelimien ylläpitämisellä tiloissa mitään arkkitehtonista merkitystä.
Nykyinen VDI-pinon tila tulisi kartoittaa AVD-malliin. Mitkä välittäjät, portit ja hallintapalvelut korvataan Azure Virtual Desktopilla? Mitkä operatiiviset vastuut jäävät?
Istuntoisäntäelinkaaren hallinta on keskeinen näkökohta. Jos nykyinen VDI-alusta sisältää automaattisen provisionoinnin, VM:ien käynnistämisen/pysäyttämisen tai skaalaamisen, arvioi, ovatko nämä ominaisuudet saatavilla Hybrid AVD:ssä sen sijaan, että oletettaisiin Azure-ohjaustason korvaavan ne.
Identiteetti, verkottuminen, lisensointi, kestävyys ja operatiiviset vastuut tulisi arvioida ryhmänä. Tavoitteena ei ole vain selvittää, voidaanko olemassa olevat koneet rekisteröidä Azure Virtual Desktopiin, vaan myös se, tuottaako VDI-infrastruktuurin erottaminen Azuren ja datakeskuksen välillä yksinkertaisemman ja kestävämmän ympäristön.
Etsitkö yksinkertaisempaa tapaa toimittaa Windows-sovelluksia ja työpöytiä?
Hybrid AVD voi olla järkevää, kun organisaatio haluaa erityisesti Azure Virtual Desktopin pitäen samalla istuntoisäntiä omissa tiloissaan. Mutta ei jokaisen organisaation tarvitse jakaa työpöytäjakeluarkkitehtuuriaan Azure-hallinnoidun palvelun ja paikallisesti hallinnoidun laskennan välillä.
Missä vaatimuksena on ensisijaisesti julkaista Windows-sovelluksia tai täydellisiä työpöytiä turvallisesti olemassa olevasta Windows-infrastruktuurista, TSplus Etäyhteys tarjoaa suoremman vaihtoehdon. Organisaatiot voivat toimittaa sovelluksia ja työpöytiä RDP-yhteensopivan tai selainpohjaisen HTML5-pääsyn kautta säilyttäen samalla hallinnan siitä, missä tukirakenne toimii.
Päätelmä
Azure Virtual Desktop Hybrid tarjoaa keskitien perinteisen paikallisen VDI:n ja Azure-isännöidyn AVD:n välillä. Se siirtää keskeiset työpöydän toimituspalvelut Azureen samalla kun se sallii Windows-istuntoisäntien ja niiden kuormien pysyä olemassa olevassa infrastruktuurissa.
Päätöksentekijä on se, tarjoaako työkuormien pitäminen paikallisina selvän teknisen tai operatiivisen hyödyn. IT-tiimien tulisi arvioida sovellusten riippuvuudet, infrastruktuurin hallinta, verkottuminen, lisensointi ja Azure-riippuvuus yhdessä ennen kuin päätetään, helpottaako Hybrid AVD todella heidän VDI-ympäristöään.
TSplus Etäkäyttö Ilmainen Kokeilu
Viimeisin Citrix/RDS-vaihtoehto työpöytä/sovelluskäyttöön. Turvallinen, kustannustehokas, paikallinen/pilvi