Daftar Isi

Pengantar

Azure Virtual Desktop Hybrid memberikan organisasi jalur lain antara VDI tradisional di tempat dan desktop yang sepenuhnya dihosting di Azure. Artikel ini menjelaskan bagaimana arsitektur ini bekerja, bagaimana Azure Arc menghubungkan host sesi lokal ke AVD, perubahan apa yang terjadi pada infrastruktur VDI yang ada, dan batasan apa yang tetap ada. Ini juga membahas kapan Hybrid AVD masuk akal dan apa yang harus dievaluasi oleh tim TI sebelum mengadopsinya.

Apa itu Azure Virtual Desktop Hybrid?

Azure Virtual Desktop Hybrid adalah model penyebaran di mana layanan Azure Virtual Desktop masih dihosting dan dikelola oleh Microsoft di Azure, tetapi host sesi Windows yang menyampaikan desktop dan aplikasi berada di lokasi.

Microsoft menggunakan Azure Arc untuk membangun konektivitas antara lingkungan. Semua komputer lokal yang didukung akan menjadi server yang diaktifkan Azure Arc. Kemudian, ekstensi Azure Virtual Desktop Arc menginstal komponen AVD yang diperlukan dan mendaftarkan komputer ini sebagai host sesi dalam kumpulan host AVD.

Semua lebih kurang sama untuk pengguna akhir seolah-olah mereka menggunakan AVD yang dihosting di Azure. Pengguna mengakses desktop atau aplikasi yang ditugaskan melalui Aplikasi Windows. Namun, perbedaannya adalah bahwa beban kerja Windows akan disampaikan dari infrastruktur pelanggan dan bukan dari komputasi Azure.

Jadi ada pemisahan infrastruktur di mana:

Komponen Di Mana Ia Berjalan Siapa yang Mengelolanya
layanan AVD dan perantara Azure Microsoft
Kolam host, grup aplikasi, dan penugasan Azure Pelanggan mengonfigurasinya
Host sesi Windows Di tempat Pelanggan
Hypervisor atau infrastruktur fisik Di tempat Pelanggan
Sistem operasi dan aplikasi host sesi Di tempat Pelanggan
Jaringan lokal dan penyimpanan Di tempat Pelanggan
Integrasi Azure Arc Azure + di tempat Ketergantungan bersama

Inti dari hal ini adalah bahwa "hibrida" adalah deskripsi tentang distribusi elemen-elemen yang berbeda dalam arsitektur VDI. Azure Virtual Desktop, dengan sendirinya, tidak pernah menjadi solusi sepenuhnya di tempat.

Bagaimana Cara Kerja Azure Virtual Desktop Hybrid?

Arsitektur dimulai dengan mesin yang menyediakan desktop atau aplikasi. Organisasi menyediakan mesin virtual Windows yang didukung atau perangkat fisik tanpa kepala yang didukung di infrastruktur mereka sendiri.

Agen Azure Connected Machine mendaftarkan setiap host sesi dengan Azure Arc. Ekstensi Azure Virtual Desktop Arc kemudian dapat menginstal komponen AVD yang diperlukan dan mendaftarkan mesin dengan kumpulan host AVD.

Azure Arc tidak menyediakan atau mengelola mesin virtual yang mendasarinya. Host sesi adalah bagian dari infrastruktur lokal organisasi, yang berarti bahwa tim TI organisasi bertanggung jawab atas siklus hidup host sesi, kapasitas, dan platform virtualisasi yang mendasarinya.

Ketika seorang pengguna terhubung, Azure Virtual Desktop menyediakan kemampuan sisi layanan untuk menemukan sumber daya, mengautentikasi akses, dan memediasi sesi. Beban kerja Windows yang sebenarnya berjalan di host sesi lokal.

Arsitektur ini memisahkan layanan AVD dari host sesi, membedakan AVD Hybrid dari keduanya. VDI tradisional di tempat dan AVD yang dihosting di Azure standar: Microsoft mengelola layanan cloud, tetapi pelanggan terus mengoperasikan infrastruktur komputasi.

Bagaimana Hybrid AVD Mengubah Lingkungan VDI On-Premises yang Ada?

Untuk lingkungan VDI yang ada, tantangannya bukan hanya apakah server saat ini dapat dipertahankan di pusat data, tetapi lapisan mana dari arsitektur yang ada yang dipertahankan, AVD mana yang digantikan, dan tanggung jawab operasional mana yang dipertahankan oleh organisasi.

Komputasi yang Ada Dapat Tetap Di Lokasi

Tidak seperti migrasi Azure AVD penuh, di mana komputasi host sesi berpindah ke Azure, ini tidak memerlukan perubahan pada host sesi yang ada di pusat data.

Organisasi dapat memanfaatkan mesin virtual Windows yang didukung di hypervisor pilihan mereka di pusat data lokal mereka. Ini dapat berguna dalam kasus di mana ada infrastruktur virtualisasi yang sudah ada secara substansial, atau aplikasi sangat bergantung pada sistem lokal yang ada.

Kehadiran perangkat keras yang ada tidak berarti bahwa lingkungan VDI tidak berubah, namun. Host sesi harus disesuaikan dengan spesifikasi Microsoft dan terdaftar sebagai Azure Arc-enabled sebelum mereka dapat digunakan dengan Azure Virtual Hybrid Desktop.

Rencana Kontrol VDI Pindah ke Azure

Perbedaan arsitektur yang paling signifikan muncul di atas host sesi.

Alih-alih mengoperasikan seluruh tumpukan pengiriman desktop di dalam organisasi, organisasi tersebut menggunakan platform Azure Virtual Desktop. Microsoft mengekspos komponen inti dari layanan untuk penemuan sumber daya, perantara, dan konektivitas gateway.

Organisasi tetap bertanggung jawab untuk mengonfigurasi host pool, grup aplikasi, ruang kerja, dan hak pengguna, tetapi sumber daya ini sekarang menjadi bagian dari arsitektur AVD. Broker, gateway, dan komponen manajemen on-premises sebelumnya mungkin tidak lagi perlu melakukan fungsi yang sama.

Manajemen Infrastruktur Lokal Tetap

Memindahkan lapisan layanan ke Azure tidak membuat infrastruktur pendukung dikelola oleh Microsoft.

Tim IT tetap bertanggung jawab untuk penyediaan, pemeliharaan, dan pemeliharaan perangkat keras lokal, sistem operasi, aplikasi, jaringan, penyimpanan, dan platform virtualisasi yang mendasarinya. Microsoft secara eksplisit mendokumentasikan bahwa Azure Virtual Desktop Hybrid tidak menyediakan VM host sesi lokal atau mengelola status daya mereka.

Hybrid AVD harus dipahami sebagai redistribusi tanggung jawab VDI daripada penyerahan seluruh tumpukan solusi kepada Microsoft.

Dalam Kasus Apa Menjaga Host Sesi AVD Di Lokasi Sendiri Masuk Akal?

Jika Azure sudah menyediakan layanan AVD, menempatkan host sesi tersebut ke dalam Azure mungkin tampak sebagai jalur yang paling mudah. Hybrid berperan ketika ada justifikasi teknis, biaya, atau operasional untuk mempertahankan beban kerja di pusat data.

Aplikasi Warisan dan Ketergantungan Lokal

Aplikasi yang sedang divirtualisasi seringkali adalah aplikasi Windows yang sangat bergantung pada basis data lokal, berbagi file, layanan otentikasi, perangkat keras, atau sistem backend lainnya.

Anda tidak mendapatkan banyak keuntungan dengan menempatkan host sesi di Azure tetapi meninggalkan ketergantungan aplikasi di tempat, karena Anda hanya akan menambah latensi jaringan ke dalam campuran. Tetap dekat dengan backend menghindari kebutuhan untuk merobohkan arsitektur aplikasi hanya untuk mengubah dari mana pengguna akhir terhubung.

Ini terutama berlaku untuk aplikasi bisnis warisan yang dirancang untuk bekerja di lingkungan jaringan area lokal.

Persyaratan Lokasi Data dan Infrastruktur

Beberapa perusahaan memerlukan beban kerja atau data tertentu untuk berada di infrastruktur yang berada di bawah kendali mereka untuk alasan regulasi, kontrak, atau operasional.

Hybrid AVD memungkinkan pemrosesan desktop dan aplikasi tetap lokal sambil menggunakan Azure untuk layanan pengiriman desktop. Tim TI harus tetap menganalisis dengan cermat opsi arsitektur ini terhadap persyaratan kepatuhan mereka karena model hibrida masih bergantung pada Microsoft Azure.

Investasi Pusat Data yang Ada

Organisasi dengan kapasitas cadangan yang tersedia di server, penyimpanan, dan sumber daya virtualisasi mungkin memiliki sedikit insentif langsung untuk mengubah hal itu.

Hybrid AVD dapat memungkinkan perusahaan-perusahaan tersebut untuk memperoleh kapasitas baru secara bertahap di mana sumber daya komputasi yang ada terus menangani beban kerja sementara pesawat kontrol diubah di sekitarnya. Arsitektur ini juga mendukung modernisasi iteratif karena beban kerja yang berbeda dapat dipindahkan dengan kecepatan yang berbeda.

Beban Kerja Sensitif terhadap Latensi Backend

Untuk beberapa aplikasi, kedekatan host sesi dengan sumber daya yang dikonsumsinya lebih penting daripada kedekatan host sesi dengan pengguna akhir.

Aplikasi yang sering melakukan panggilan ke basis data lokal, sistem penyimpanan, atau infrastruktur lainnya mungkin tidak berkinerja baik jika ketergantungan ini didistribusikan di seluruh WAN. Dengan menjaga sesi Windows tetap lokal, kedekatan dengan sumber daya ini dapat dipertahankan.

Ketika AVD Hibrida Mungkin Tidak Cocok

Nilai menjaga host sesi di lokasi berkurang jika tujuan organisasi adalah untuk menghilangkan infrastruktur pusat data daripada mempertahankannya. Dalam skenario seperti itu, penggunaan AVD yang dihosting di Azure mungkin lebih sesuai dengan model operasi yang diinginkan.

Tim IT juga harus mempertimbangkan apakah mereka benar-benar membutuhkan model layanan Azure Virtual Desktop sama sekali. Jika persyaratan utama adalah publikasi aman aplikasi Windows atau desktop terpusat sementara mempertahankan kontrol infrastruktur langsung, sebuah pesawat kontrol VDI yang bergantung pada Azure dapat memperkenalkan kompleksitas arsitektur yang tidak perlu.

Apakah AVD Hybrid Menghilangkan VPN dan Gerbang RD?

Azure Virtual Desktop menghilangkan banyak kompleksitas konektivitas eksternal dengan memungkinkan organisasi untuk menghindari mengekspos host sesi individu ke internet atau menerapkan Gateway Desktop Jarak Jauh (RD Gateway) standar untuk AVD.

AVD menggunakan infrastruktur layanan Microsoft untuk terhubung melalui layanan Microsoft. Transportasi default menggunakan koneksi balik berbasis TCP, sementara RDP Shortpath dapat menegosiasikan transportasi berbasis UDP jika jaringan dan konfigurasi mendukungnya.

Untuk organisasi yang saat ini memiliki lingkungan VDI yang menggunakan koneksi Protokol Desktop Jarak Jauh (RDP) masuk serta metode lain seperti akses VPN atau Gerbang RD yang dikelola secara lokal untuk remote access ini dapat secara signifikan mengubah arsitektur akses eksternal.

Persyaratan konektivitas jaringan tidak dihilangkan. Host sesi di lokasi masih perlu terhubung ke layanan Azure yang sesuai, sementara aplikasi memerlukan akses yang andal ke ketergantungan lokal. Pertimbangan konektivitas seperti DNS, identitas, konfigurasi firewall, routing, dan ketahanan tetap menjadi elemen desain yang penting.

Apa Saja Keterbatasan Azure Virtual Desktop Hybrid?

Hybrid AVD menawarkan fleksibilitas penyebaran, tetapi ada beberapa perbedaan penting dari AVD yang dihosting di Azure yang dapat mempengaruhi arsitektur dan operasi.

Microsoft saat ini mendefinisikan beberapa kemampuan manajemen host sesi sebagai tidak didukung untuk Hybrid AVD:

  • Manajemen daya
  • Autoscale Azure Virtual Desktop
  • Mulai VM saat Terhubung
  • Konfigurasi Host Sesi

Perusahaan akan bertanggung jawab untuk menyediakan kemampuan ini melalui hypervisor, skrip, otomatisasi, atau alat lainnya.

Selain itu, dukungan OS berbeda karena tidak ada dukungan untuk Azure Virtual Desktop Hybrid dengan Windows 10 Enterprise multi-session dan Windows 11 Enterprise multi-session. Ini adalah perbedaan yang signifikan karena sistem operasi klien Windows multi-session adalah fitur kunci dari AVD yang dihosting di Azure.

Persyaratan lisensi juga harus ditinjau dengan cermat mengingat sistem operasi dan kasus penggunaan yang dimaksud. Harus dipastikan apakah persyaratan untuk lisensi Azure Virtual Desktop Hybrid dari Microsoft berlaku di luar lisensi VDI, Remote Desktop Services, atau Microsoft 365 yang ada.

Akhirnya, memiliki host sesi lokal tidak membuat penerapan AVD independen dari cloud, karena layanan Azure Virtual Desktop yang dikelola Microsoft tetap menjadi bagian integral dari arsitektur.

AVD yang Dihosting di Azure vs AVD Hibrida vs VDI Tradisional di Lokasi

Versi akhir dari kalimat (ditulis ulang, menggunakan kata-kata yang berbeda, dengan beberapa kalimat diubah dalam struktur atau panjang):

VDI Tradisional On-Premises Azure Virtual Desktop Hybrid AVD yang Dihosting di Azure
Host sesi Di tempat Di tempat Azure
layanan VDI/plane kontrol Biasanya infrastruktur pelanggan/penyedia Microsoft AVD di Azure Microsoft AVD di Azure
Hypervisor lokal diperlukan Biasanya ya Ya untuk host berbasis VM Tidak
Manajemen komputasi lokal Pelanggan Pelanggan Tidak berlaku untuk komputer lokal
Fitur siklus hidup VM AVD asli Tidak Terbatas Dukungan yang lebih luas
Proksimitas ke aplikasi lokal Tinggi Tinggi Tergantung pada desain jaringan
Ketergantungan Azure Tergantung produk Ya Ya
Konsumsi komputasi Azure Tidak Tidak untuk host sesi lokal Ya

Dengan demikian, AVD hibrida memiliki arsitektur tengah, di mana beban kerja disampaikan dari cloud (dikelola oleh Microsoft), tetapi komputasi lokal dikelola oleh pelanggan.

Pilihan arsitektur seperti itu hanya dapat dibenarkan jika ada manfaat dari menjaga beban kerja tetap lokal.

Bagaimana Tim IT Harus Mengevaluasi Pindah ke AVD Hibrida?

Penilaian AVD Hibrida harus dimulai tidak dengan Azure tetapi dengan beban kerja dan ketergantungan.

Identifikasi aplikasi dan desktop mana yang harus disimpan di lokasi dan dokumentasikan ketergantungan mereka pada basis data, layanan file, sistem identitas, perangkat periferal, penyimpanan, dan infrastruktur lainnya. Ini memungkinkan untuk menentukan apakah mempertahankan host sesi di lokasi memiliki nilai arsitektural.

Keadaan saat ini dari tumpukan VDI harus dipetakan ke model AVD. Broker, gateway, dan layanan manajemen mana yang akan digantikan oleh Azure Virtual Desktop? Tanggung jawab operasional apa yang akan tetap ada?

Manajemen siklus hidup host sesi adalah pertimbangan kunci. Jika platform VDI yang ada mencakup penyediaan otomatis, mulai/berhenti, atau penskalaan VM, evaluasi apakah kemampuan tersebut tersedia di Hybrid AVD daripada menganggap bahwa kontrol Azure akan menggantikannya.

Identitas, jaringan, lisensi, ketahanan, dan tanggung jawab operasional harus dievaluasi sebagai kelompok. Tujuannya bukan hanya untuk menentukan apakah mesin yang ada dapat terdaftar dengan Azure Virtual Desktop, tetapi apakah memisahkan infrastruktur VDI antara Azure dan pusat data akan menghasilkan lingkungan yang lebih sederhana dan lebih berkelanjutan.

Mencari Cara yang Lebih Sederhana untuk Menghadirkan Aplikasi dan Desktop Windows?

Hybrid AVD dapat masuk akal ketika sebuah organisasi secara khusus menginginkan Azure Virtual Desktop sambil menjaga host sesi di lokasi. Namun, tidak setiap organisasi perlu membagi arsitektur pengiriman desktopnya antara layanan yang dikelola Azure dan komputasi yang dikelola secara lokal.

Di mana persyaratannya terutama untuk menerbitkan aplikasi Windows atau desktop penuh dengan aman dari infrastruktur Windows yang ada, TSplus Remote Access menyediakan alternatif yang lebih langsung. Organisasi dapat mengirimkan aplikasi dan desktop melalui akses berbasis RDP atau HTML5 berbasis browser sambil mempertahankan kontrol atas tempat infrastruktur pendukung dijalankan.

Kesimpulan

Azure Virtual Desktop Hybrid menyediakan solusi tengah antara VDI tradisional di lokasi dan AVD yang dihosting di Azure. Ini memindahkan layanan pengiriman desktop utama ke Azure sambil memungkinkan host sesi Windows dan beban kerja mereka tetap berada dalam infrastruktur yang ada.

Faktor penentu adalah apakah menjaga beban kerja tersebut lokal memberikan manfaat teknis atau operasional yang jelas. Tim TI harus mengevaluasi ketergantungan aplikasi, manajemen infrastruktur, jaringan, lisensi, dan ketergantungan Azure secara bersama-sama sebelum memutuskan apakah Hybrid AVD benar-benar menyederhanakan lingkungan VDI mereka.

Uji Coba Gratis Akses Jarak Jauh TSplus

Alternatif Citrix/RDS terbaik untuk akses desktop/aplikasi. Aman, hemat biaya, di tempat/awan

Bacaan lebih lanjut

back to top of the page icon