Sadržaj

Uvod

Azure Virtual Desktop Hybrid daje organizacijama još jedan put između tradicionalnog VDI-a na lokaciji i potpuno Azure-hostanih radnih površina. Ovaj članak objašnjava kako arhitektura funkcionira, kako Azure Arc povezuje lokalne domaćine sesija s AVD-om, koje se promjene događaju za postojeću VDI infrastrukturu i koja ograničenja ostaju. Također se ispituje kada Hybrid AVD ima smisla i što IT timovi trebaju procijeniti prije nego što ga usvoje.

Što je Azure Virtual Desktop Hybrid?

Azure Virtual Desktop Hybrid je model implementacije u kojem je usluga Azure Virtual Desktop još uvijek hostirana i upravljana od strane Microsofta u Azureu, ali su Windows sesijski hostovi koji isporučuju radne površine i aplikacije lokalni.

Microsoft koristi Azure Arc za uspostavljanje povezanosti između okruženja. Svi podržani lokalni računala bit će Azure Arc-om omogućeni poslužitelji. Zatim, Azure Virtual Desktop Arc ekstenzija instalira potrebne AVD komponente i registrira ovaj računar kao domaćina sesije u AVD host pool-u.

Sve je više-manje isto za krajnjeg korisnika kao da koriste AVD hostan u Azureu. Korisnici pristupaju dodijeljenim radnim površinama ili aplikacijama putem Windows aplikacije. Međutim, razlika je u tome što će se Windows radno opterećenje isporučivati iz infrastrukture kupca, a ne iz Azure računalstva.

Dakle, postoji odvojenost infrastrukture gdje:

Komponenta Gdje se pokreće Tko to upravlja
AVD usluga i posredovanje Azure Microsoft
Grupacije hostova, grupe aplikacija i dodjele Azure Kupac ih konfigurira
Windows sesijski hostovi Na lokaciji Kupac
Hipervizor ili fizička infrastruktura Na lokaciji Kupac
Operacijski sustav i aplikacije poslužitelja sesije Na lokaciji Kupac
Lokalno umrežavanje i pohrana Na lokaciji Kupac
Integracija Azure Arc Azure + lokalno Zajednička ovisnost

Glavna poruka ovdje je da je "hibrid" opis raspodjele različitih elemenata u VDI arhitekturi. Azure Virtual Desktop, sam po sebi, nikada nije postao potpuno lokalno rješenje.

Kako radi hibridni Azure Virtual Desktop?

Arhitektura počinje s uređajima koji isporučuju radne površine ili aplikacije. Organizacije pružaju podržane Windows virtualne strojeve ili podržane bezglave fizičke uređaje na vlastitoj infrastrukturi.

Agent Azure Connected Machine registrira svaki host sesije s Azure Arc. Ekstenzija Azure Virtual Desktop Arc tada može instalirati potrebne AVD komponente i registrirati stroj s AVD host poolom.

Azure Arc ne pruža niti upravlja temeljnom virtualnom mašinom. Host sesije je dio lokalne infrastrukture organizacije, što znači da je IT tim organizacije odgovoran za životni ciklus hosta sesije, kapacitet i temeljnu virtualizacijsku platformu.

Kada se korisnik poveže, Azure Virtual Desktop pruža mogućnosti na strani usluge za otkrivanje resursa, autentifikaciju pristupa i posredovanje sesije. Stvarni Windows radni teret pokreće se na lokalnom domaćinu sesije.

Ova arhitektura odvaja AVD uslugu od hostova sesija, razlikujući hibridni AVD od oba. tradicionalni lokalni VDI i standardni AVD hostan na Azureu: Microsoft upravlja uslugom u oblaku, ali kupac nastavlja upravljati računalnom infrastrukturom.

Kako hibridni AVD mijenja postojeće lokalno VDI okruženje?

Za postojeće VDI okruženje, izazov nije samo hoće li se trenutni poslužitelji zadržati u podatkovnom centru, već koje su razine postojeće arhitekture zadržane, koje je AVD zamijenio i koje su operativne odgovornosti zadržane od strane organizacije.

Postojeće računalo može ostati na lokaciji.

Za razliku od potpune migracije Azure AVD-a, gdje se računalna snaga sesijskog hosta premješta u Azure, ovo ne zahtijeva promjene postojećih sesijskih hostova u podatkovnom centru.

Organizacije mogu iskoristiti podržane Windows virtualne strojeve na svom omiljenom hipervizoru u svojim lokalnim podatkovnim centrima. To može biti korisno u slučajevima kada postoji značajna postojeća infrastruktura virtualizacije ili kada su aplikacije u velikoj mjeri ovisne o postojećim lokalnim sustavima.

Prisutnost postojećeg hardvera ne implicira da je VDI okruženje nepromijenjeno, međutim. Hostovi sesija moraju biti usklađeni s Microsoftove specifikacije i registrirani kao Azure Arc-omogućeni prije nego što se mogu koristiti s Azure Virtual Hybrid Desktop.

Kontrolna ravnina VDI prelazi na Azure

Najznačajnije arhitektonske razlike pojavljuju se iznad hostova sesija.

Umjesto da interno upravlja cijelim sustavom isporuke radne površine, organizacija koristi Azure Virtual Desktop platformu. Microsoft izlaže osnovne komponente usluge za otkrivanje resursa, posredovanje i povezivanje s pristupnom točkom.

Organizacije zadržavaju odgovornost za konfiguriranje hostova, aplikacijskih grupa, radnih prostora i korisničkih prava, ali su ti resursi sada dio AVD arhitekture. Prijašnji lokalni posrednici, pristupne točke i upravljačke komponente možda više neće trebati obavljati iste funkcije.

Upravljanje lokalnom infrastrukturom ostaje

Premještanje sloja usluga na Azure ne čini podržavajuću infrastrukturu upravljanom od strane Microsofta.

IT timovi zadržavaju odgovornost za opskrbu, zakrčivanje i održavanje lokalnog hardvera, operativnih sustava, aplikacija, umrežavanja, pohrane i temeljne virtualizacijske platforme. Microsoft izričito dokumentira da Azure Virtual Desktop Hybrid ne opskrbljuje lokalne VM-ove za host sesije niti upravlja njihovim stanjem napajanja.

Hibridni AVD treba se shvatiti kao redistribuciju VDI odgovornosti, a ne kao predaju cijelog rješenja Microsoftu.

U kojem slučaju ima smisla zadržati AVD sesijske hostove na lokaciji?

Ako Azure već pruža AVD uslugu, odlazak putem stavljanja tog hosta sesije u Azure može se činiti najlakšim putem. Hibrid dolazi u obzir kada postoji tehnička, troškovna ili operativna opravdanost za zadržavanje radnih opterećenja u podatkovnom centru.

Nasljedne aplikacije i lokalne ovisnosti

Aplikacije koje se virtualiziraju često su Windows aplikacije koje se uvelike oslanjaju na lokalne baze podataka, dijeljenje datoteka, usluge autentifikacije, periferne uređaje ili druge pozadinske sustave.

Nećete dobiti mnogo stavljanjem hosta sesije u Azure, ali ostavljanjem ovisnosti aplikacije na lokaciji, jer ćete samo dodati mrežnu latenciju u miks. Ostanak blizu pozadine izbjegava potrebu za rušenjem arhitekture aplikacije samo da biste promijenili odakle se krajnji korisnici povezuju.

To je posebno istinito za nasljedne poslovne aplikacije koji su dizajnirani za rad u okruženju lokalne mreže.

Lokacija podataka i zahtjevi za infrastrukturu

Neke tvrtke trebaju određene radne opterećenja ili podatke da se nalaze na infrastrukturi pod njihovom kontrolom iz regulatornih, ugovornih ili operativnih razloga.

Hibridni AVD omogućuje lokalnu obradu radne površine i aplikacija dok koristi Azure za uslugu isporuke radne površine. IT timovi trebaju pažljivo analizirati ovu arhitektonsku opciju u odnosu na svoje zahtjeve za usklađenost, budući da hibridni model i dalje ovisi o Microsoft Azure.

Postojeća ulaganja u podatkovne centre

Organizacije s dostupnim slobodnim kapacitetom u poslužiteljima, pohrani i virtualizacijskim resursima možda nemaju neposredni poticaj za promjenu toga.

Hibridni AVD mogao bi omogućiti takvim tvrtkama da steknu novu kapacitet u valovima gdje postojeći računalni resursi nastavljaju obrađivati radne opterećenja dok se kontrolna ravnina transformira oko toga. Arhitektura se također prilagođava iterativnoj modernizaciji budući da se različita radna opterećenja mogu migrirati različitim tempom.

Opterećenja osjetljiva na latenciju pozadinskog sustava

Za neke aplikacije, blizina hosta sesije resursima koje koristi važnija je od blizine hosta sesije krajnjem korisniku.

Aplikacije koje često pozivaju lokalne baze podataka, sustave pohrane ili drugu infrastrukturu možda neće raditi tako dobro ako su te ovisnosti distribuirane preko WAN-a. Održavanjem Windows sesije lokalnom, blizina tim resursima može se održati.

Kada hibridni AVD možda nije pravo rješenje

Vrijednost održavanja sesijskih hostova na mjestu je smanjena ako je cilj organizacije eliminirati infrastrukturu podatkovnog centra umjesto da je održava. U takvom scenariju, korištenje AVD-a hostanog na Azureu može bolje odgovarati željenom operativnom modelu.

IT timovi također trebaju razmotriti trebaju li im uopće model usluge Azure Virtual Desktop. Ako je primarni zahtjev to sigurno objavljivanje centraliziranih Windows aplikacija ili radnih površina dok zadržava izravnu kontrolu nad infrastrukturom, kontrolna ploča VDI ovisna o Azureu mogla bi uvesti nepotrebnu arhitektonsku složenost.

Eliminira li hibridni AVD VPN-ove i RD prolaze?

Azure Virtual Desktop eliminira mnoge složenosti vanjske povezanosti omogućujući organizacijama da izbjegnu izlaganje pojedinačnih hostova sesija internetu ili implementaciju standardnog Remote Desktop Gateway (RD Gateway) za AVD.

AVD koristi Microsoftovu uslužnu infrastrukturu za povezivanje putem Microsoftove usluge. Zadani transport koristi TCP-bazirano obrnuto povezivanje, dok RDP Shortpath može pregovarati o UDP-baziranom transportu ako mreža i konfiguracija to podržavaju.

Za organizacije koje trenutno imaju VDI okruženje koje koristi dolaznu Remote Desktop Protocol (RDP) vezu, kao i druge metode poput VPN pristupa ili lokalno upravljanih RD Gateway-a za udaljeni pristup to bi značajno moglo promijeniti arhitekturu vanjskog pristupa.

Zahtjevi za mrežnu povezanost nisu eliminirani. Lokalne sesijske hostove i dalje je potrebno povezati s odgovarajućim Azure uslugama, dok aplikacije trebaju pouzdani pristup lokalnim ovisnostima. Razmatranja povezanosti kao što su DNS, identitet, konfiguracija vatrozida, usmjeravanje i otpornost stoga su i dalje važni elementi dizajna.

Koja su ograničenja Azure Virtual Desktop Hibrida?

Hibridni AVD nudi fleksibilnost implementacije, ali postoje neke važne razlike u odnosu na AVD hostan na Azureu koje mogu utjecati na arhitekturu i operacije.

Microsoft trenutno definira nekoliko sposobnosti upravljanja sesijama kao nepodržano za hibridni AVD:

  • Upravljanje energijom
  • Autoskaliranje Azure Virtual Desktop
  • Pokreni VM pri povezivanju
  • Konfiguracija hosta sesije

Poduzeća bi bila odgovorna za pružanje ovih mogućnosti putem svog hipervizora, skripti, automatizacije ili drugih alata.

Dodatno, podrška za operacijske sustave je drugačija jer nema podrške za Azure Virtual Desktop Hybrid s Windows 10 Enterprise multi-session i Windows 11 Enterprise multi-session. Ovo je značajna razlika jer su multi-session Windows klijentski operacijski sustavi ključna značajka Azure hostanog AVD-a.

Zahtjevi za licenciranje također bi trebali biti pažljivo pregledani uzimajući u obzir namijenjeni operativni sustav i slučaj upotrebe. Trebalo bi potvrditi primjenjuju li se zahtjevi za licenciranje Microsoftovog Azure Virtual Desktop Hybrid izvan postojećih VDI, usluga udaljenog radnog stola ili Microsoft 365 licenci.

Na kraju, imati lokalne hosts sesija ne čini AVD implementaciju neovisnom o oblaku, budući da usluga Microsoftovog upravljanog Azure Virtual Desktopa i dalje ostaje sastavni dio arhitekture.

Azure-Hosted AVD vs Hibridni AVD vs Tradicionalni On-Premises VDI

Završna verzija rečenice (prepisana, koristeći različite riječi, s nekim rečenicama promijenjenim u strukturi ili dužini):

Tradicionalni lokalni VDI Azure Virtual Desktop Hybrid Azure-Hosted AVD
Hostovi sesija Na lokaciji Na lokaciji Azure
VDI usluga/kontrolna ploča Obično infrastruktura kupca/prodavca Microsoft AVD u Azure Microsoft AVD u Azure
Potreban lokalni hipervizor Obično da Da za VM-bazirane hostove Ne
Upravljanje lokalnim računalima Kupac Kupac Nije primjenjivo na lokalno računalo
Značajke životnog ciklusa izvorne AVD VM Ne Ograničeno Šira podrška
Blizina lokalnim aplikacijama Visok Visok Ovisi o dizajnu mreže
ovisnost o Azureu Ovisno o proizvodu Da Da
Potrošnja Azure računalstva Ne Nije za lokalne sesijske domaćine Da

Dakle, hibridni AVD ima arhitekturu srednjeg puta, gdje se radni opterećenja isporučuju iz oblaka (kojim upravlja Microsoft), ali lokalno računanje upravlja kupac.

Takav arhitektonski izbor je opravdan samo ako postoji korist od zadržavanja opterećenja lokalno.

Kako bi IT timovi trebali procijeniti prelazak na hibridni AVD?

Procjena hibridnog AVD-a trebala bi započeti ne s Azureom, već s radnim opterećenjima i ovisnostima.

Identificirajte koje aplikacije i radne površine moraju ostati na mjestu i dokumentirajte njihove ovisnosti o bazama podataka, uslugama datoteka, sustavima identiteta, perifernim uređajima, pohrani i drugim infrastrukturnim elementima. To omogućuje utvrđivanje ima li održavanje sesijskih hostova na mjestu bilo kakvu arhitektonsku vrijednost.

Trenutno stanje VDI stoga treba biti mapirano na AVD model. Koji brokeri, pristupne točke i usluge upravljanja će biti zamijenjeni Azure Virtual Desktopom? Koje operativne odgovornosti će ostati?

Upravljanje životnim ciklusom hosta sesije je ključna stvar. Ako postojeća VDI platforma uključuje automatsko pružanje, pokretanje/zaustavljanje ili skaliranje VM-ova, procijenite jesu li te mogućnosti dostupne u Hybrid AVD umjesto da pretpostavljate da će Azure kontrolna ploča zamijeniti njih.

Identitet, umrežavanje, licenciranje, otpornost i operativne odgovornosti trebaju se ocjenjivati kao grupa. Cilj nije samo odrediti mogu li se postojeći strojevi registrirati s Azure Virtual Desktop, već hoće li odvajanje VDI infrastrukture između Azurea i podatkovnog centra stvoriti jednostavnije i održivije okruženje.

Tražite jednostavniji način za isporuku Windows aplikacija i radnih površina?

Hibridni AVD može imati smisla kada organizacija posebno želi Azure Virtual Desktop dok zadržava hosts sesija na lokaciji. No, nije svakoj organizaciji potrebno da razdvaja svoju arhitekturu isporuke radne površine između usluge koju upravlja Azure i lokalno upravljanog računalstva.

Gdje je zahtjev prvenstveno objaviti Windows aplikacije ili pune radne površine sigurno iz postojeće Windows infrastrukture, TSplus Remote Access nudi izravniju alternativu. Organizacije mogu isporučivati aplikacije i radne površine putem RDP-kompatibilnog ili pregledničkog HTML5 pristupa, dok zadržavaju kontrolu nad mjestom na kojem se podržava infrastruktura.

Zaključak

Azure Virtual Desktop Hybrid pruža srednju točku između tradicionalnog VDI-a na lokaciji i Azure-hosted AVD-a. Premješta ključne usluge isporuke radne površine na Azure dok omogućava Windows sesijskim hostovima i njihovim opterećenjima da ostanu unutar postojeće infrastrukture.

Određujući faktor je hoće li zadržavanje tih radnih opterećenja lokalno pružiti jasnu tehničku ili operativnu korist. IT timovi trebaju zajedno procijeniti ovisnosti aplikacija, upravljanje infrastrukturom, umrežavanje, licenciranje i ovisnost o Azureu prije nego što odluče pojednostavljuje li Hybrid AVD zaista njihovo VDI okruženje.

TSplus Besplatno probno razdoblje za daljinski pristup

Krajnja alternativa za Citrix/RDS za pristup radnoj površini/aplikacijama. Sigurno, isplativo, lokalno/u oblaku

Daljnje čitanje

back to top of the page icon