Bevezetés
Az Azure Virtual Desktop Hybrid újabb utat kínál a szervezetek számára a hagyományos helyszíni VDI és a teljesen Azure által hosztolt asztali számítógépek között. Ez a cikk elmagyarázza, hogyan működik az architektúra, hogyan kapcsolódik az Azure Arc a helyi munkamenet-hosztokhoz az AVD-n, milyen változások történnek a meglévő VDI infrastruktúrában, és mely korlátozások maradnak. Azt is megvizsgálja, mikor van értelme a Hybrid AVD-nek, és mit kell az IT csapatoknak értékelniük a bevezetése előtt.
Mi az Azure Virtual Desktop Hybrid?
Az Azure Virtual Desktop Hybrid egy telepítési modell, ahol az Azure Virtual Desktop szolgáltatást továbbra is a Microsoft üzemelteti és kezeli az Azure-ban, de a Windows munkamenetgazdák, amelyek a munkaasztalokat és alkalmazásokat biztosítják, helyben találhatók.
A Microsoft az Azure Arc-ot használja a környezetek közötti kapcsolatok létrehozására. Minden támogatott helyszíni számítógép Azure Arc-kompatibilis szerver lesz. Ezután az Azure Virtual Desktop Arc kiterjesztés telepíti a szükséges AVD összetevőket, és regisztrálja ezt a számítógépet session host-ként egy AVD host poolban.
Minden nagyjából ugyanaz a végfelhasználó számára, mintha AVD-t használnának, amely az Azure-ban van hosztolva. A felhasználók a kijelölt asztalokhoz vagy alkalmazásokhoz a Windows App-on keresztül férnek hozzá. A különbség azonban az, hogy a Windows munkaterhelést az ügyfél infrastruktúrájából fogják biztosítani, és nem az Azure számítási felhőből.
Tehát van egy infrastruktúra elválasztás, ahol:
| Komponens | Ahol fut | Ki kezeli ezt? |
|---|---|---|
| AVD szolgáltatás és közvetítés | Azúr | Microsoft |
| Gazdagépek, alkalmazáscsoportok és hozzárendelések | Azúr | A vásárló konfigurálja őket |
| Windows munkamenet gazdák | Helyben | Ügyfél |
| Hypervisor vagy fizikai infrastruktúra | Helyben | Ügyfél |
| Session-hoszt operációs rendszer és alkalmazások | Helyben | Ügyfél |
| Helyi hálózat és tárolás | Helyben | Ügyfél |
| Azure Arc integráció | Azure + helyszíni | Megosztott függőség |
A fő tanulság itt az, hogy a "hibrid" a VDI architektúrában lévő különböző elemek eloszlásának leírása. Az Azure Virtual Desktop önmagában soha nem vált teljesen helyben telepített megoldássá.
Hogyan működik az Azure Virtual Desktop hibrid?
Az architektúra a desktopokat vagy alkalmazásokat szolgáltató gépekkel kezdődik. A szervezetek saját infrastruktúrájukon támogatott Windows virtuális gépeket vagy támogatott fej nélküli fizikai eszközöket biztosítanak.
Az Azure Connected Machine ügynök minden egyes munkamenet-hosztot regisztrál az Azure Arc-nál. Ezután egy Azure Virtual Desktop Arc kiterjesztés telepítheti a szükséges AVD komponenseket, és regisztrálhatja a gépet egy AVD hosztcsoportba.
Az Azure Arc nem biztosítja vagy kezeli az alapul szolgáló virtuális gépet. A munkamenet gazda a szervezet helyi infrastruktúrájának része, ami azt jelenti, hogy a szervezet IT csapata felelős a munkamenet gazda életciklusáért, kapacitásáért és az alapul szolgáló virtualizációs platformért.
Amikor egy felhasználó csatlakozik, az Azure Virtual Desktop biztosítja a szolgáltatás oldalán a képességeket az erőforrások felfedezésére, a hozzáférés hitelesítésére és a munkamenet közvetítésére. A tényleges Windows munkaterhelés a helyi munkamenet gazdán fut.
Ez az architektúra elkülöníti az AVD szolgáltatást a munkamenet hosztoktól, megkülönböztetve a Hybrid AVD-t mindkettőtől. hagyományos helyszíni VDI és a standard Azure-alapú AVD: a Microsoft kezeli a felhőszolgáltatást, de az ügyfél továbbra is üzemelteti a számítási infrastruktúrát.
Hogyan változtatja meg a hibrid AVD a meglévő helyszíni VDI környezetet?
A meglévő VDI környezetek esetében a kihívás nemcsak az, hogy a jelenlegi szerverek megmaradhatnak-e az adatközpontban, hanem az is, hogy a meglévő architektúra mely rétegei maradtak meg, mely AVD-t cseréltek le, és mely működési felelősségeket tartott meg a szervezet.
A meglévő számítógép a helyszínen maradhat.
A teljes Azure AVD migrációval ellentétben, ahol a session-host számítás az Azure-ra költözik, ez nem igényel változtatásokat a meglévő session hostokon az adatközpontban.
A szervezetek kihasználhatják a támogatott Windows virtuális gépeket a preferált hypervisorukon a helyszíni adatközpontjaikban. Ez hasznos lehet olyan esetekben, amikor jelentős meglévő virtualizációs infrastruktúra áll rendelkezésre, vagy az alkalmazások erősen függenek a meglévő helyszíni rendszerektől.
A meglévő hardver jelenléte nem jelenti azt, hogy a VDI környezet változatlan marad. A munkamenet hosztokat összhangba kell hozni a Microsoft specifikációi és be kell jegyezni őket Azure Arc-kompatibilisként, mielőtt használhatók lennének Azure Virtual Hybrid Desktop-tal.
A VDI vezérlőpult az Azure-ra költözik
A legfontosabb architekturális különbségek a munkamenetgazdák felett jelennek meg.
Ahelyett, hogy a teljes asztali szolgáltatási rendszert házon belül üzemeltetné, a szervezet az Azure Virtual Desktop platformot használja. A Microsoft a szolgáltatás alapvető összetevőit teszi elérhetővé az erőforrások felfedezésére, közvetítésére és átjáró kapcsolatra.
A szervezetek felelőssége a gazda medencék, alkalmazáscsoportok, munkaterületek és felhasználói jogosultságok konfigurálása, de ezek az erőforrások most már az AVD architektúra részét képezik. A korábbi helyszíni közvetítőknek, átjáróknak és kezelési komponenseknek már nem szükséges ugyanazokat a funkciókat ellátniuk.
Helyi Infrastruktúra Kezelés Marad
A szolgáltatási réteg Azure-ra való áthelyezése nem teszi a támogató infrastruktúrát Microsoft által kezelté.
Az IT csapatok felelősséget vállalnak a helyi hardver, operációs rendszerek, alkalmazások, hálózatok, tárolás és az alapul szolgáló virtualizációs platform biztosításáért, javításáért és karbantartásáért. A Microsoft kifejezetten dokumentálja, hogy az Azure Virtual Desktop Hybrid nem biztosít helyszíni munkamenet-hoszt VM-eket, és nem kezeli azok energiaállapotát.
A hibrid AVD-t a VDI felelősségek újraelosztásaként kell érteni, nem pedig az egész megoldáscsomag átadásaként a Microsoftnak.
Milyen esetben érdemes az AVD munkamenetgazdákat helyben tartani?
Ha az Azure már biztosítja az AVD szolgáltatást, akkor a legkönnyebb út lehet, ha azt a session hostot Azure-ba helyezzük. A hibrid akkor lép életbe, amikor technikai, költség- vagy működési indoklás van a munkaterhelések adatközpontban tartására.
Örökölt alkalmazások és helyi függőségek
A virtualizált alkalmazások gyakran Windows-alkalmazások, amelyek erősen támaszkodnak helyi adatbázisokra, fájlmegosztásokra, hitelesítési szolgáltatásokra, perifériákra vagy más háttérrendszerekre.
Nem nyersz sokat azzal, ha a session hostot Azure-ba helyezed, de az alkalmazásfüggőségeket helyben hagyod, mivel csak a hálózati késleltetést növeled ezzel. A háttérhez való közelség elkerüli, hogy az alkalmazás architektúráját át kelljen alakítani csak azért, hogy megváltoztasd, honnan csatlakoznak a végfelhasználók.
Ez különösen igaz a öröklött üzleti alkalmazások amelyek helyi hálózati környezetben való működésre lettek tervezve.
Adathely és infrastruktúra követelmények
Néhány vállalatnak szüksége van arra, hogy bizonyos munkaterhelések vagy adatok az irányítása alatt álló infrastruktúrán helyezkedjenek el szabályozási, szerződéses vagy működési okokból.
A hibrid AVD lehetővé teszi, hogy az asztali és alkalmazásfeldolgozás helyben maradjon, miközben az Azure-t használja az asztali szolgáltatás szállításához. Az IT csapatoknak mindazonáltal alaposan elemezniük kell ezt az architekturális lehetőséget a megfelelőségi követelményeik szempontjából, mivel a hibrid modell továbbra is a Microsoft Azure-ra támaszkodik.
Meglévő Adatközpont Befektetés
A szerverek, tárolás és virtualizációs erőforrások szabad kapacitással rendelkező szervezeteknek lehet, hogy kevés azonnali ösztönzőjük van a változtatásra.
A hibrid AVD lehetővé teheti az ilyen cégek számára, hogy új kapacitást szerezzenek hullámokban, ahol a meglévő számítási erőforrások továbbra is kezelik a munkaterheléseket, miközben a vezérlő sík körülötte átalakul. Az architektúra emellett az iteratív modernizációhoz is alkalmazható, mivel különböző munkaterhelések különböző ütemben migrálhatók.
A háttér késleltetésre érzékeny munkaterhelések
Egyes alkalmazások esetében a munkamenet gazda közelsége az általa felhasznált erőforrásokhoz fontosabb, mint a munkamenet gazda közelsége a végfelhasználóhoz.
Azok az alkalmazások, amelyek gyakran hívják meg a helyi adatbázisokat, tárolórendszereket vagy egyéb infrastruktúrákat, nem biztos, hogy olyan jól teljesítenek, ha ezek a függőségek egy WAN-on keresztül vannak elosztva. A Windows munkamenet helyben tartásával megőrizhető a közelség ezekhez az erőforrásokhoz.
Amikor a Hybrid AVD nem biztos, hogy a megfelelő választás
A helyszíni session hostok fenntartásának értéke csökken, ha a szervezet célja az adatközponti infrastruktúra megszüntetése, nem pedig annak fenntartása. Ilyen forgatókönyvben az Azure-alapú AVD használata jobban illeszkedhet a kívánt működési modellhez.
Az IT csapatoknak azt is figyelembe kell venniük, hogy valóban szükségük van-e egyáltalán az Azure Virtual Desktop szolgáltatási modellre. Ha a fő követelmény a a központosított Windows alkalmazások vagy asztalok biztonságos közzététele miközben megőrzi a közvetlen infrastruktúra-ellenőrzést, egy Azure-függő VDI vezérlő sík felesleges architekturális bonyolultságot okozhat.
A Hybrid AVD megszünteti a VPN-eket és az RD átjárókat?
Az Azure Virtual Desktop számos bonyolultságot megszüntet a külső kapcsolatok terén azáltal, hogy lehetővé teszi a szervezetek számára, hogy elkerüljék az egyes munkamenet-hosztok internetre való kitettségét, vagy egy standard Remote Desktop Gateway (RD Gateway) telepítését az AVD-hez.
Az AVD a Microsoft szolgáltatás-infrastruktúráját használja a Microsoft szolgáltatáson keresztüli kapcsolódáshoz. Az alapértelmezett szállítás TCP-alapú visszacsatlakozást használ, míg az RDP Shortpath UDP-alapú szállítást tud tárgyalni, ha a hálózat és a konfiguráció támogatja azt.
A VDI környezettel rendelkező szervezetek számára, amelyek bejövő Remote Desktop Protocol (RDP) kapcsolatot használnak, valamint más módszereket, például VPN-hozzáférést vagy helyben kezelt RD Gateway-eket távoli hozzáférés ez jelentősen megváltoztathatja a külső hozzáférés architektúráját.
A hálózati kapcsolódási követelmények nem szűntek meg. A helyszíni munkamenet-hosztoknak továbbra is csatlakozniuk kell a megfelelő Azure szolgáltatásokhoz, míg az alkalmazásoknak megbízható hozzáférésre van szükségük a helyi függőségekhez. A kapcsolódási szempontok, mint például a DNS, az azonosítás, a tűzfal konfiguráció, az útvonalválasztás és a rugalmasság, ezért továbbra is fontos tervezési elemek.
Mik a korlátai az Azure Virtual Desktop Hybridnak?
A hibrid AVD telepítési rugalmasságot kínál, de vannak fontos különbségek az Azure által hosztolt AVD-hez képest, amelyek hatással lehetnek az architektúrára és a működésre.
A Microsoft jelenleg többféle meghatározást ad. session host kezelési képességek mint nem támogatott a Hybrid AVD számára:
- Energiagazdálkodás
- Azure Virtual Desktop Autoscale
- VM indítása csatlakozáskor
- Session Host Configuration
A vállalatok felelősek lennének ezen képességek biztosításáért a hypervisoruk, szkriptek, automatizálás vagy egyéb eszközök révén.
Továbbá, az operációs rendszer támogatása eltérő, mivel nincs támogatás az Azure Virtual Desktop Hybrid számára Windows 10 Enterprise több munkamenetes és Windows 11 Enterprise több munkamenetes verzióval. Ez jelentős különbség, mivel a több munkamenetes Windows kliens operációs rendszerek az Azure által hosztolt AVD kulcsfontosságú jellemzői.
A licencelési követelményeket alaposan át kell nézni, figyelembe véve a tervezett operációs rendszert és a felhasználási esetet. Meg kell erősíteni, hogy a Microsoft Azure Virtual Desktop Hybrid licencelési követelményei vonatkoznak-e a meglévő VDI, Remote Desktop Services vagy Microsoft 365 licenceken túl.
Végül, a helyi munkamenet-hosztok megléte nem teszi függetlenné az AVD telepítést a felhőtől, mivel a Microsoft által kezelt Azure Virtual Desktop szolgáltatás továbbra is az architektúra szerves részét képezi.
Azure-Hosted AVD vs Hibrid AVD vs Hagyományos Helyszíni VDI
A mondat végső verziója (átírva, más szavakat használva, néhány mondat szerkezete vagy hossza megváltoztatva):
| Hagyományos helyszíni VDI | Azure Virtual Desktop Hybrid | Azure-Hosted AVD | |
|---|---|---|---|
| Munkamenet gazdák | Helyben | Helyben | Azúr |
| VDI szolgáltatás/irányító sík | Általában ügyfél/szállító infrastruktúra | Microsoft AVD az Azure-ban | Microsoft AVD az Azure-ban |
| Helyi hypervisor szükséges | Tipikusan igen | Igen a VM-alapú gazdák számára | Nem |
| Helyi számítógép-kezelés | Ügyfél | Ügyfél | Nem alkalmazható a helyi számítógépre |
| Natív AVD VM életciklus funkciók | Nem | Korlátozott | Szélesebb támogatás |
| Helyi alkalmazások közelsége | Magas | Magas | A hálózati tervezéstől függ |
| Azure függőség | Termékfüggő | Igen | Igen |
| Azure számítási fogyasztás | Nem | Nem helyi munkamenet gazdák számára | Igen |
Így a hibrid AVD egy középutas architektúrával rendelkezik, ahol a munkaterhelések a felhőből (a Microsoft által kezelt) érkeznek, de a helyi számítás az ügyfél által van kezelve.
Ez az építészeti választás csak akkor indokolt, ha van előnye a munkaterhek helyben tartásának.
Hogyan értékeljék az IT csapatok a hibrid AVD-re való áttérést?
A hibrid AVD értékelést nem az Azure-val, hanem a munkaterhelésekkel és függőségekkel kell kezdeni.
Azonosítsa be, hogy mely alkalmazásokat és asztalokat kell helyben tartani, és dokumentálja azok függőségeit az adatbázisoktól, fájl szolgáltatásoktól, identitás rendszerektől, perifériáktól, tárolástól és egyéb infrastruktúrától. Ez lehetővé teszi annak megállapítását, hogy a munkamenet gazdák helyben tartása rendelkezik-e bármilyen architekturális értékkel.
A VDI stack jelenlegi állapotát az AVD modellhez kell térképezni. Mely brókerek, átjárók és menedzsment szolgáltatások lesznek helyettesítve az Azure Virtual Desktop által? Milyen operatív felelősségek maradnak?
A munkamenetgazda életciklus-kezelése kulcsfontosságú szempont. Ha a meglévő VDI platform automatikus ellátást, VM-ek indítását/leállítását vagy méretezését tartalmazza, értékelje, hogy ezek a funkciók elérhetők-e a Hybrid AVD-ben, ahelyett, hogy feltételezné, hogy az Azure vezérlőpultja helyettesíti őket.
Az identitás, a hálózatépítés, a licencelés, a rugalmasság és a működési felelősségek csoportként értékelendők. A cél nemcsak az, hogy meghatározzuk, hogy a meglévő gépek regisztrálhatók-e az Azure Virtual Desktop rendszerében, hanem az is, hogy az Azure és az adatközpont közötti VDI infrastruktúra szétválasztása egyszerűbb és fenntarthatóbb környezetet eredményez-e.
Egyszerűbb módot keres a Windows alkalmazások és asztalok szállítására?
A hibrid AVD akkor lehet értelmes, amikor egy szervezet kifejezetten az Azure Virtual Desktopot szeretné, miközben a munkamenet-hosztokat helyben tartja. De nem minden szervezetnek van szüksége arra, hogy a desktop-kiadási architektúráját egy Azure által kezelt szolgáltatás és helyben kezelt számítás között ossza meg.
Ahol a követelmény elsősorban a Windows alkalmazások vagy teljes asztalok biztonságos közzététele a meglévő Windows infrastruktúrából, TSplus Távhozzáférés közvetlenebb alternatívát kínál. A szervezetek RDP-kompatibilis vagy böngészőalapú HTML5 hozzáférésen keresztül szállíthatják az alkalmazásokat és asztali környezeteket, miközben megőrzik az irányítást afelett, hogy hol fut a támogató infrastruktúra.
Következtetés
Az Azure Virtual Desktop Hybrid középutat biztosít a hagyományos helyszíni VDI és az Azure által hosztolt AVD között. A kulcsfontosságú asztali szolgáltatásokat az Azure-ra helyezi át, miközben lehetővé teszi a Windows munkamenetgazdák és azok terheléseinek megmaradását a meglévő infrastruktúrán belül.
A döntő tényező az, hogy a helyi munkaterhelések megtartása világos technikai vagy operatív előnyt jelent-e. Az IT csapatoknak együtt kell értékelniük az alkalmazásfüggőségeket, az infrastruktúra kezelését, a hálózatkezelést, a licencelést és az Azure-függőséget, mielőtt eldöntenék, hogy a Hybrid AVD valóban egyszerűsíti-e a VDI környezetüket.
TSplus Távoli Hozzáférés Ingyenes Próbaverzió
Végső Citrix/RDS alternatíva asztali/alkalmazás hozzáféréshez. Biztonságos, költséghatékony, helyben/felhőben.