Table des matières

Introduction

Azure Virtual Desktop Hybrid offre aux organisations une autre voie entre le VDI traditionnel sur site et les bureaux entièrement hébergés sur Azure. Cet article explique comment l'architecture fonctionne, comment Azure Arc connecte les hôtes de session locaux à AVD, quels changements s'appliquent à l'infrastructure VDI existante et quelles limitations subsistent. Il examine également quand le Hybrid AVD a du sens et ce que les équipes informatiques devraient évaluer avant de l'adopter.

Qu'est-ce qu'Azure Virtual Desktop Hybrid ?

Azure Virtual Desktop Hybrid est un modèle de déploiement où le service Azure Virtual Desktop est toujours hébergé et géré par Microsoft dans Azure, mais les hôtes de session Windows fournissant les bureaux et les applications sont sur site.

Microsoft utilise Azure Arc pour établir une connectivité entre les environnements. Tous les ordinateurs sur site pris en charge seront des serveurs activés par Azure Arc. Ensuite, l'extension Azure Virtual Desktop Arc installe les composants AVD requis et enregistre cet ordinateur en tant qu'hôte de session dans un pool d'hôtes AVD.

Tout est plus ou moins le même pour l'utilisateur final comme s'il utilisait AVD hébergé dans Azure. Les utilisateurs accèdent aux bureaux ou applications assignés via Windows App. Cependant, la différence est que la charge de travail Windows sera livrée depuis l'infrastructure du client et non depuis le calcul Azure.

Il y a donc une séparation de l'infrastructure où :

Composant Où cela fonctionne Qui le gère
Service AVD et courtage Azure Microsoft
Pools d'hôtes, groupes d'applications et attributions Azure Le client les configure.
Hôtes de session Windows Sur site Client
Hyperviseur ou infrastructure physique Sur site Client
Système d'exploitation et applications de l'hôte de session Sur site Client
Réseautage local et stockage Sur site Client
Intégration Azure Arc Azure + sur site Dépendance partagée

Le principal enseignement ici est que "hybride" est une description de la distribution d'éléments distincts dans l'architecture VDI. Azure Virtual Desktop, en soi, n'est jamais devenu une solution entièrement sur site.

Comment fonctionne Azure Virtual Desktop Hybrid ?

L'architecture commence avec les machines qui fournissent des bureaux ou des applications. Les organisations fournissent des machines virtuelles Windows prises en charge ou des dispositifs physiques sans interface graphique pris en charge sur leur propre infrastructure.

L'agent Azure Connected Machine enregistre chaque hôte de session avec Azure Arc. Une extension Azure Virtual Desktop Arc peut ensuite installer les composants AVD requis et enregistrer la machine avec un pool d'hôtes AVD.

Azure Arc ne fournit pas et ne gère pas la machine virtuelle sous-jacente. L'hôte de session fait partie de l'infrastructure locale de l'organisation, ce qui signifie que l'équipe informatique de l'organisation est responsable du cycle de vie de l'hôte de session, de sa capacité et de la plateforme de virtualisation sous-jacente.

Lorsque un utilisateur se connecte, Azure Virtual Desktop fournit les capacités côté service pour découvrir les ressources, authentifier l'accès et médiatiser la session. La charge de travail Windows réelle s'exécute sur l'hôte de session local.

Cette architecture sépare le service AVD des hôtes de session, différenciant AVD hybride des deux. VDI traditionnel sur site et AVD hébergé standard sur Azure : Microsoft gère le service cloud, mais le client continue d'exploiter l'infrastructure informatique.

Comment la solution hybride AVD modifie-t-elle un environnement VDI sur site existant ?

Pour les environnements VDI existants, le défi n'est pas seulement de savoir si les serveurs actuels peuvent être conservés dans le datacenter, mais quelles couches de l'architecture existante ont été conservées, quel AVD a été remplacé et quelles responsabilités opérationnelles ont été conservées par l'organisation.

Les ordinateurs existants peuvent rester sur site

Contrairement à une migration complète d'Azure AVD, où le calcul des hôtes de session passe à Azure, cela ne nécessite aucun changement aux hôtes de session existants dans le centre de données.

Les organisations peuvent tirer parti des machines virtuelles Windows prises en charge sur leur hyperviseur préféré dans leurs centres de données sur site. Cela peut être utile dans les cas où il existe une infrastructure de virtualisation substantielle existante, ou lorsque les applications dépendent fortement des systèmes sur site existants.

La présence de matériel existant n'implique pas que l'environnement VDI soit inchangé, cependant. Les hôtes de session doivent être mis en conformité avec Les spécifications de Microsoft et inscrits en tant que compatibles avec Azure Arc avant de pouvoir être utilisés avec Azure Virtual Hybrid Desktop.

Le plan de contrôle VDI passe à Azure

Les différences architecturales les plus significatives apparaissent au-dessus des hôtes de session.

Au lieu de faire fonctionner l'ensemble de la pile de livraison de bureau en interne, l'organisation utilise la plateforme Azure Virtual Desktop. Microsoft expose les composants principaux du service pour la découverte des ressources, le courtage et la connectivité de passerelle.

Les organisations conservent la responsabilité de la configuration des pools d'hôtes, des groupes d'applications, des espaces de travail et des droits des utilisateurs, mais ces ressources font désormais partie de l'architecture AVD. Les anciens courtiers, passerelles et composants de gestion sur site peuvent ne plus avoir besoin d'exercer les mêmes fonctions.

La gestion de l'infrastructure locale reste

Déplacer la couche de service vers Azure ne rend pas l'infrastructure de support gérée par Microsoft.

Les équipes informatiques conservent la responsabilité de la fourniture, de la mise à jour et de la maintenance du matériel local, des systèmes d'exploitation, des applications, du réseau, du stockage et de la plateforme de virtualisation sous-jacente. Microsoft documente explicitement qu'Azure Virtual Desktop Hybrid ne fournit pas de machines virtuelles hôtes de session sur site ni ne gère leur état d'alimentation.

Hybrid AVD doit être compris comme une redistribution des responsabilités VDI plutôt que comme un transfert de l'ensemble de la pile de solutions à Microsoft.

Dans quel cas il est judicieux de garder les hôtes de session AVD sur site ?

Si Azure fournit déjà le service AVD, opter pour la mise en place de cet hôte de session dans Azure pourrait sembler le chemin le plus simple. L'hybride entre en jeu lorsqu'il existe une justification technique, de coût ou opérationnelle pour maintenir les charges de travail dans le centre de données.

Applications héritées et dépendances locales

Les applications virtualisées sont souvent des applications Windows qui dépendent fortement de bases de données locales, de partages de fichiers, de services d'authentification, de périphériques ou d'autres systèmes backend.

Vous ne gagnez pas grand-chose en plaçant l'hôte de session dans Azure tout en laissant les dépendances de l'application sur site, car vous ajouterez simplement de la latence réseau au mélange. Rester proche du back-end évite de devoir déchirer l'architecture de l'application juste pour changer d'où se connectent les utilisateurs finaux.

Cela est particulièrement vrai pour applications métier héritées qui ont été conçus pour fonctionner dans un environnement de réseau local.

Exigences en matière de localisation des données et d'infrastructure

Certaines entreprises ont besoin que certaines charges de travail ou données résident sur une infrastructure sous leur contrôle pour des raisons réglementaires, contractuelles ou opérationnelles.

Hybrid AVD permet de garder le traitement des bureaux et des applications local tout en utilisant Azure pour le service de livraison de bureau. Les équipes informatiques doivent néanmoins analyser attentivement cette option architecturale par rapport à leurs exigences de conformité, car le modèle hybride repose toujours sur Microsoft Azure.

Investissement dans le Datacenter existant

Les organisations disposant d'une capacité de réserve disponible dans les serveurs, le stockage et les ressources de virtualisation peuvent avoir peu d'incitation immédiate à changer cela.

L'AVD hybride pourrait permettre à ces entreprises d'acquérir de nouvelles capacités par vagues, où les ressources de calcul existantes continuent de gérer les charges de travail pendant que le plan de contrôle est transformé autour de cela. L'architecture se prête également à une modernisation itérative, car différentes charges de travail peuvent être migrées à des rythmes différents.

Charges sensibles à la latence du backend

Pour certaines applications, la proximité de l'hôte de session par rapport aux ressources qu'il consomme est plus importante que la proximité de l'hôte de session par rapport à l'utilisateur final.

Les applications qui effectuent fréquemment des appels à des bases de données locales, des systèmes de stockage ou d'autres infrastructures peuvent ne pas fonctionner aussi bien si ces dépendances sont réparties sur un WAN. En gardant la session Windows locale, la proximité avec ces ressources peut être maintenue.

Quand AVD hybride peut ne pas être la bonne solution

La valeur de garder les hôtes de session sur site est réduite si l'objectif de l'organisation est d'éliminer l'infrastructure du centre de données plutôt que de la maintenir. Dans un tel scénario, l'utilisation d'AVD hébergé sur Azure peut mieux correspondre au modèle opérationnel souhaité.

Les équipes informatiques devraient également se demander si elles ont réellement besoin du modèle de service Azure Virtual Desktop. Si l'exigence principale est le publication sécurisée d'applications ou de bureaux Windows centralisés tout en conservant un contrôle direct de l'infrastructure, un plan de contrôle VDI dépendant d'Azure pourrait introduire une complexité architecturale inutile.

Hybrid AVD élimine-t-il les VPN et les passerelles RD ?

Azure Virtual Desktop élimine de nombreuses complexités de connectivité externe en permettant aux organisations d'éviter d'exposer des hôtes de session individuels à Internet ou de déployer une passerelle de bureau à distance standard (RD Gateway) pour AVD.

AVD utilise l'infrastructure de service de Microsoft pour se connecter via le service de Microsoft. Le transport par défaut utilise une connexion inversée basée sur TCP, tandis que RDP Shortpath peut négocier un transport basé sur UDP si le réseau et la configuration le permettent.

Pour les organisations qui disposent actuellement d'un environnement VDI utilisant une connexion de protocole de bureau à distance (RDP) entrante ainsi que d'autres méthodes telles que l'accès VPN ou des passerelles RD gérées localement pour remote access cela pourrait changer considérablement l'architecture de l'accès externe.

Les exigences de connectivité réseau ne sont pas éliminées. Les hôtes de session sur site doivent toujours se connecter aux services Azure appropriés, tandis que les applications ont besoin d'un accès fiable aux dépendances locales. Les considérations de connectivité telles que DNS, identité, configuration du pare-feu, routage et résilience sont donc toujours des éléments de conception importants.

Quelles sont les limitations d'Azure Virtual Desktop Hybrid ?

Hybrid AVD offre une flexibilité de déploiement, mais il existe des différences importantes par rapport à l'AVD hébergé sur Azure qui peuvent avoir un impact sur l'architecture et les opérations.

Microsoft définit actuellement plusieurs capabilités de gestion des hôtes de session comme non pris en charge pour Hybrid AVD :

  • Gestion de l'alimentation
  • Autoscaling de bureau virtuel Azure
  • Démarrer la VM à la connexion
  • Configuration de l'hôte de session

Les entreprises seraient responsables de fournir ces capacités via leur hyperviseur, des scripts, de l'automatisation ou d'autres outils.

De plus, le support du système d'exploitation est différent car il n'y a pas de support pour Azure Virtual Desktop Hybrid avec Windows 10 Enterprise multi-session et Windows 11 Enterprise multi-session. C'est une différence significative car les systèmes d'exploitation clients Windows multi-session sont une fonctionnalité clé de l'AVD hébergé sur Azure.

Les exigences de licence doivent également être examinées attentivement en tenant compte du système d'exploitation prévu et du cas d'utilisation. Il convient de confirmer si les exigences de licence hybride de Microsoft Azure Virtual Desktop s'appliquent au-delà des licences VDI, des services de bureau à distance ou des licences Microsoft 365 existantes.

Enfin, avoir des hôtes de session locaux ne rend pas le déploiement AVD indépendant du cloud, car le service Azure Virtual Desktop géré par Microsoft reste une partie intégrante de l'architecture.

AVD hébergé sur Azure vs AVD hybride vs VDI traditionnel sur site

Version finale de la phrase (réécrite, en utilisant des mots différents, avec certaines phrases modifiées dans leur structure ou leur longueur) :

VDI traditionnel sur site Azure Virtual Desktop Hybride AVD hébergé sur Azure
Hôtes de session Sur site Sur site Azure
service VDI/plan de contrôle Généralement, l'infrastructure client/fournisseur Microsoft AVD dans Azure Microsoft AVD dans Azure
Hyperviseur local requis Typiquement oui Oui pour les hôtes basés sur VM Non
Gestion des ordinateurs locaux Client Client Non applicable aux ordinateurs locaux
Fonctionnalités du cycle de vie des VM AVD natives Non Limité Soutien élargi
Proximité des applications locales Élevé Élevé Dépend du design du réseau
dépendance Azure Dépendant du produit Oui Oui
Consommation de calcul Azure Non Non destiné aux hôtes de session locaux Oui

Ainsi, l'AVD hybride a une architecture intermédiaire, où les charges de travail sont fournies depuis le cloud (géré par Microsoft), mais le calcul local est géré par le client.

Un tel choix architectural n'est justifiable que s'il y a un avantage à maintenir les charges de travail localement.

Comment les équipes informatiques devraient-elles évaluer un passage à AVD hybride ?

Une évaluation AVD hybride devrait commencer non pas par Azure, mais par les charges de travail et les dépendances.

Identifiez les applications et les bureaux qui doivent être conservés sur site et documentez leurs dépendances vis-à-vis des bases de données, des services de fichiers, des systèmes d'identité, des périphériques, du stockage et d'autres infrastructures. Cela permet de déterminer si le maintien des hôtes de session sur site présente un intérêt architectural.

L'état actuel de la pile VDI devrait être mappé au modèle AVD. Quels courtiers, passerelles et services de gestion seront remplacés par Azure Virtual Desktop ? Quelles responsabilités opérationnelles resteront ?

La gestion du cycle de vie des hôtes de session est une considération clé. Si la plateforme VDI existante inclut le provisionnement automatique, le démarrage/arrêt ou la mise à l'échelle des VM, évaluez si ces capacités sont disponibles dans Hybrid AVD plutôt que de présumer que le plan de contrôle Azure les remplacera.

L'identité, le réseau, la licence, la résilience et les responsabilités opérationnelles doivent être évalués en groupe. L'objectif n'est pas seulement de déterminer si les machines existantes peuvent être enregistrées avec Azure Virtual Desktop, mais si la séparation de l'infrastructure VDI entre Azure et le centre de données produira un environnement plus simple et plus durable.

Vous cherchez un moyen plus simple de livrer des applications et des bureaux Windows ?

L'AVD hybride peut avoir du sens lorsqu'une organisation souhaite spécifiquement Azure Virtual Desktop tout en gardant les hôtes de session sur site. Mais toutes les organisations n'ont pas besoin de diviser leur architecture de livraison de bureau entre un service géré par Azure et un calcul géré localement.

Là où l'exigence est principalement de publier des applications Windows ou des bureaux complets de manière sécurisée à partir de l'infrastructure Windows existante, TSplus Remote Access fournit une alternative plus directe. Les organisations peuvent livrer des applications et des bureaux via un accès compatible RDP ou basé sur HTML5 dans un navigateur tout en conservant le contrôle sur l'endroit où l'infrastructure de support fonctionne.

Conclusion

Azure Virtual Desktop Hybrid offre un compromis entre le VDI traditionnel sur site et l'AVD hébergé sur Azure. Il déplace les services clés de livraison de bureau vers Azure tout en permettant aux hôtes de session Windows et à leurs charges de travail de rester au sein de l'infrastructure existante.

Le facteur décisif est de savoir si le maintien de ces charges de travail localement offre un avantage technique ou opérationnel clair. Les équipes informatiques devraient évaluer ensemble les dépendances des applications, la gestion de l'infrastructure, le réseau, la licence et la dépendance à Azure avant de décider si l'AVD hybride simplifie réellement leur environnement VDI.

Essai gratuit de TSplus Remote Access

Alternative ultime à Citrix/RDS pour l'accès aux bureaux/applications. Sécurisé, rentable, sur site/cloud

Lecture complémentaire

back to top of the page icon