紹介
Azure Virtual Desktop Hybridは、組織に従来のオンプレミスVDIと完全にAzureホストされたデスクトップの間の別の道を提供します。この記事では、アーキテクチャの仕組み、Azure ArcがローカルセッションホストをAVDに接続する方法、既存のVDIインフラストラクチャに対する変更点、そして残る制限について説明します。また、Hybrid AVDが意味を持つタイミングと、ITチームが採用前に評価すべき点についても検討します。
Azure Virtual Desktop ハイブリッドとは何ですか?
Azure Virtual Desktop Hybridは、Azure Virtual DesktopサービスがAzure内でMicrosoftによってホストおよび管理されている一方で、デスクトップやアプリを提供するWindowsセッションホストがオンプレミスにある展開モデルです。
MicrosoftはAzure Arcを使用して環境間の接続を確立します。すべてのサポートされているオンプレミスコンピュータはAzure Arc対応サーバーになります。その後、Azure Virtual Desktop Arc拡張機能が必要なAVDコンポーネントをインストールし、このコンピュータをAVDホストプールのセッションホストとして登録します。
エンドユーザーにとっては、すべてがAzureにホストされたAVDを使用しているかのように、ほぼ同じです。ユーザーは、Windowsアプリを介して割り当てられたデスクトップやアプリにアクセスします。ただし、違いは、WindowsのワークロードがAzureコンピュートではなく、顧客のインフラストラクチャから提供されることです。
インフラストラクチャの分離があります。
| コンポーネント | どこで実行されるか | 誰が管理していますか |
|---|---|---|
| AVDサービスとブローカー | アジュール | マイクロソフト |
| ホストプール、アプリケーショングループ、および割り当て | アジュール | 顧客がそれらを設定します |
| Windows セッションホスト | オンプレミス | 顧客 |
| ハイパーバイザーまたは物理インフラストラクチャ | オンプレミス | 顧客 |
| セッションホストのOSとアプリケーション | オンプレミス | 顧客 |
| ローカルネットワーキングとストレージ | オンプレミス | 顧客 |
| Azure Arc統合 | Azure + オンプレミス | 共有依存関係 |
ここでの主なポイントは、「ハイブリッド」がVDIアーキテクチャにおける異なる要素の分布を説明するものであるということです。Azure Virtual Desktop自体は、完全なオンプレミスソリューションには決してなりませんでした。
Azure Virtual Desktop ハイブリッドはどのように機能しますか?
アーキテクチャは、デスクトップやアプリケーションを提供するマシンから始まります。組織は、自社のインフラストラクチャ上でサポートされたWindows仮想マシンまたはサポートされたヘッドレス物理デバイスを提供します。
Azure Connected Machineエージェントは、各セッションホストをAzure Arcに登録します。その後、Azure Virtual Desktop Arc拡張機能が必要なAVDコンポーネントをインストールし、マシンをAVDホストプールに登録できます。
Azure Arcは、基盤となる仮想マシンを提供または管理しません。セッションホストは組織のローカルインフラストラクチャの一部であり、これは組織のITチームがセッションホストのライフサイクル、容量、および基盤となる仮想化プラットフォームに責任を持つことを意味します。
ユーザーが接続すると、Azure Virtual Desktopはリソースを発見し、アクセスを認証し、セッションを仲介するサービス側の機能を提供します。実際のWindowsワークロードはローカルセッションホスト上で実行されます。
このアーキテクチャは、AVDサービスをセッションホストから分離し、ハイブリッドAVDを両者から区別します。 従来のオンプレミスVDI および標準のAzureホスト型AVD:Microsoftがクラウドサービスを管理しますが、顧客はコンピューティングインフラストラクチャを引き続き運用します。
ハイブリッドAVDは既存のオンプレミスVDI環境をどのように変えるのか?
既存のVDI環境において、課題は現在のサーバーがデータセンターに保持できるかどうかだけでなく、既存のアーキテクチャのどのレイヤーが保持され、どのAVDが置き換えられ、どの運用責任が組織によって保持されたかということです。
既存のコンピュータはオンプレミスに残ることができます
完全なAzure AVD移行とは異なり、セッションホストのコンピュートがAzureに移動する場合、これはデータセンター内の既存のセッションホストに変更を必要としません。
組織は、オンプレミスのデータセンターにある好みのハイパーバイザー上でサポートされているWindows仮想マシンを活用できます。これは、既存の仮想化インフラストラクチャが大規模である場合や、アプリケーションが既存のオンプレミスシステムに大きく依存している場合に役立ちます。
既存のハードウェアの存在は、VDI環境が変更されていないことを意味するわけではありません。ただし、セッションホストは準拠させる必要があります。 マイクロソフトの仕様 Azure Virtual Hybrid Desktopで使用する前に、Azure Arc対応として登録される必要があります。
VDIコントロールプレーンがAzureに移動します
セッションホストの上に最も重要なアーキテクチャの違いが現れます。
社内でフルデスクトップデリバリースタックを運用する代わりに、組織はAzure Virtual Desktopプラットフォームを利用します。Microsoftは、リソース発見、ブローカー、およびゲートウェイ接続のためにサービスのコアコンポーネントを公開しています。
組織はホストプール、アプリケーショングループ、ワークスペース、およびユーザー権限の設定に対する責任を保持しますが、これらのリソースは現在AVDアーキテクチャの一部です。以前のオンプレミスのブローカー、ゲートウェイ、および管理コンポーネントは、同じ機能を実行する必要がなくなる場合があります。
ローカルインフラストラクチャ管理が維持される
サービス層をAzureに移行しても、サポートインフラストラクチャがMicrosoft管理になるわけではありません。
ITチームは、ローカルハードウェア、オペレーティングシステム、アプリケーション、ネットワーキング、ストレージ、および基盤となる仮想化プラットフォームのプロビジョニング、パッチ適用、維持管理に対する責任を保持します。Microsoftは、Azure Virtual Desktop HybridがオンプレミスのセッションホストVMをプロビジョニングしたり、その電源状態を管理したりしないことを明示的に文書化しています。
ハイブリッドAVDは、Microsoftに全体のソリューションスタックを引き渡すのではなく、VDIの責任を再配分するものとして理解されるべきです。
AVDセッションホストをオンプレミスに保つことが理にかなう場合はどれですか?
AzureがすでにAVDサービスを提供している場合、そのセッションホストをAzureに配置するルートが最も簡単な道に思えるかもしれません。ハイブリッドは、ワークロードをデータセンターに保持するための技術的、コスト、または運用上の正当性がある場合に関与します。
レガシーアプリケーションとローカル依存関係
仮想化されているアプリケーションは、ローカルデータベース、ファイル共有、認証サービス、周辺機器、またはその他のバックエンドシステムに大きく依存するWindowsアプリであることが多いです。
セッションホストをAzureに置いてアプリの依存関係をオンプレミスに残しても、あまり得られるものはありません。なぜなら、ネットワークの遅延が加わるだけだからです。バックエンドに近い状態を保つことで、エンドユーザーが接続する場所を変更するためにアプリケーションアーキテクチャを引き裂く必要がなくなります。
これは特に当てはまります レガシー業務アプリケーション ローカルエリアネットワーク環境で動作するように設計された。
データの場所とインフラ要件
一部の企業は、規制、契約、または運用上の理由から、特定のワークロードやデータが自社の管理下にあるインフラストラクチャに存在する必要があります。
ハイブリッドAVDは、デスクトップとアプリの処理をローカルに保ちながら、デスクトップ配信サービスにAzureを使用することを可能にします。それでも、ITチームはハイブリッドモデルがMicrosoft Azureに依存しているため、このアーキテクチャオプションをコンプライアンス要件に対して慎重に分析する必要があります。
既存のデータセンター投資
サーバー、ストレージ、仮想化リソースに利用可能な余剰容量を持つ組織は、それを変更するための即時のインセンティブがほとんどないかもしれません。
ハイブリッドAVDは、既存のコンピューティングリソースがワークロードを処理し続ける間に、制御プレーンがその周りで変革される波の中で、新しいキャパシティを獲得することを企業に許可する可能性があります。このアーキテクチャは、異なるワークロードを異なるペースで移行できるため、反復的なモダナイゼーションにも適しています。
バックエンドのレイテンシに敏感なワークロード
アプリケーションによっては、セッションホストが消費するリソースへの近接性が、セッションホストとエンドユーザーとの近接性よりも重要です。
ローカルデータベース、ストレージシステム、またはその他のインフラストラクチャに頻繁にアクセスするアプリケーションは、これらの依存関係がWANに分散されると、パフォーマンスが低下する可能性があります。Windowsセッションをローカルに保つことで、これらのリソースへの近接性を維持できます。
ハイブリッドAVDが適切でない場合
セッションホストをオンプレミスに保持する価値は、組織の目的がデータセンターのインフラを維持するのではなく、排除することである場合には低下します。そのようなシナリオでは、AzureホストのAVDの使用が望ましい運用モデルにより適しているかもしれません。
ITチームは、実際にAzure Virtual Desktopサービスモデルが必要かどうかも検討するべきです。主な要件が次のものである場合、 中央集権的なWindowsアプリケーションまたはデスクトップの安全な公開 直接的なインフラストラクチャ制御を維持しながら、Azure依存のVDIコントロールプレーンは不必要なアーキテクチャの複雑さをもたらす可能性があります。
ハイブリッドAVDはVPNとRDゲートウェイを排除しますか?
Azure Virtual Desktopは、組織が個々のセッションホストをインターネットに公開したり、AVD用の標準リモートデスクトップゲートウェイ(RDゲートウェイ)を展開したりすることを避けることを可能にすることで、外部接続の多くの複雑さを排除します。
AVDは、Microsoftのサービスを通じて接続するためにMicrosoftのサービスインフラストラクチャを使用します。デフォルトのトランスポートはTCPベースのリバース接続を使用しますが、ネットワークと構成がサポートしている場合、RDPショートパスはUDPベースのトランスポートを交渉できます。
現在、VPNアクセスやローカル管理のRDゲートウェイなどの他の方法とともに、インバウンドリモートデスクトッププロトコル(RDP)接続を使用するVDI環境を持つ組織向けの リモートアクセス これにより、外部アクセスのアーキテクチャが大きく変わる可能性があります。
ネットワーク接続要件は排除されません。オンプレミスのセッションホストは、適切なAzureサービスに接続する必要があり、アプリケーションはローカル依存関係への信頼できるアクセスが必要です。したがって、DNS、アイデンティティ、ファイアウォールの構成、ルーティング、レジリエンシーなどの接続に関する考慮事項は、依然として重要な設計要素です。
Azure Virtual Desktop ハイブリッドの制限は何ですか?
ハイブリッドAVDは展開の柔軟性を提供しますが、アーキテクチャや運用に影響を与える可能性のあるAzureホストのAVDとの重要な違いがあります。
Microsoftは現在、いくつかの定義をしています。 セッションホスト管理機能 ハイブリッドAVDに対してサポートされていません:
- 電源管理
- Azure Virtual Desktop Autoscale
- 接続時にVMを開始
- セッションホストの構成
企業は、ハイパーバイザー、スクリプト、自動化、またはその他のツールを通じてこれらの機能を提供する責任があります。
さらに、OSのサポートが異なるため、Windows 10 EnterpriseマルチセッションおよびWindows 11 Enterpriseマルチセッションを使用したAzure Virtual Desktop Hybridのサポートはありません。これは重要な違いであり、マルチセッションWindowsクライアントオペレーティングシステムはAzureホストのAVDの重要な機能です。
ライセンス要件は、意図されたオペレーティングシステムと使用ケースを考慮して慎重に確認する必要があります。MicrosoftのAzure Virtual Desktop Hybridライセンスの要件が、既存のVDI、Remote Desktop Services、またはMicrosoft 365ライセンスを超えて適用されるかどうかを確認する必要があります。
最終的に、ローカルセッションホストを持つことはAVDデプロイメントをクラウド独立にするわけではなく、Microsoftが管理するAzure Virtual Desktopサービスはアーキテクチャの不可欠な部分であり続けます。
AzureホステッドAVD vs ハイブリッドAVD vs 従来のオンプレミスVDI
最終版の文(異なる言葉を使用して書き直し、いくつかの文の構造や長さを変更したもの):
| 従来のオンプレミスVDI | Azure Virtual Desktop ハイブリッド | AzureホステッドAVD | |
|---|---|---|---|
| セッションホスト | オンプレミス | オンプレミス | アジュール |
| VDIサービス/コントロールプレーン | 通常の顧客/ベンダーインフラストラクチャ | Microsoft AVD in Azure | Microsoft AVD in Azure |
| ローカルハイパーバイザーが必要です | 通常ははい | VMベースのホストに対してはい。 | いいえ |
| ローカルコンピュータ管理 | 顧客 | 顧客 | ローカルコンピュータには適用されません |
| ネイティブAVD VMライフサイクル機能 | いいえ | 制限付き | より広範なサポート |
| ローカルアプリケーションへの近接 | 高い | 高い | ネットワーク設計によります |
| Azureの依存関係 | 製品依存 | はい | はい |
| Azureコンピュート消費 | いいえ | ローカルセッションホスト用ではありません | はい |
したがって、ハイブリッドAVDは中間的なアーキテクチャを持ち、ワークロードはクラウド(Microsoftによって管理)から提供されますが、ローカルコンピュートは顧客が管理します。
そのようなアーキテクチャの選択は、ワークロードをローカルに保つことの利点がある場合にのみ正当化されます。
ITチームはハイブリッドAVDへの移行をどのように評価すべきか?
ハイブリッドAVD評価は、Azureではなく、ワークロードと依存関係から始めるべきです。
アプリケーションとデスクトップのうち、どれをオンプレミスに保持する必要があるかを特定し、それらのデータベース、ファイルサービス、アイデンティティシステム、周辺機器、ストレージおよびその他のインフラストラクチャへの依存関係を文書化します。これにより、セッションホストをオンプレミスで維持することに建築的な価値があるかどうかを確立することが可能になります。
VDIスタックの現在の状態はAVDモデルにマッピングされるべきです。どのブローカー、ゲートウェイ、管理サービスがAzure Virtual Desktopによって置き換えられますか?どの運用責任が残りますか?
セッションホストライフサイクル管理は重要な考慮事項です。既存のVDIプラットフォームに自動プロビジョニング、VMの開始/停止またはスケーリングが含まれている場合、それらの機能がAzureコントロールプレーンによって置き換えられると仮定するのではなく、Hybrid AVDで利用可能かどうかを評価してください。
アイデンティティ、ネットワーキング、ライセンス、レジリエンシー、運用責任はグループとして評価されるべきです。目標は、既存のマシンがAzure Virtual Desktopに登録できるかどうかを判断するだけでなく、Azureとデータセンターの間でVDIインフラストラクチャを分離することが、よりシンプルで持続可能な環境を生み出すかどうかを確認することです。
Windowsアプリケーションとデスクトップを配信するより簡単な方法を探していますか?
ハイブリッドAVDは、組織が特にAzure Virtual Desktopを望みながら、セッションホストをオンプレミスに保持したい場合に意味があります。しかし、すべての組織がAzure管理サービスとローカル管理コンピューティングの間でデスクトップ配信アーキテクチャを分割する必要があるわけではありません。
既存のWindowsインフラストラクチャからWindowsアプリケーションやフルデスクトップを安全に公開することが主な要件である場合、 TSplus リモートアクセス より直接的な代替手段を提供します。組織は、サポートインフラストラクチャがどこで実行されるかを制御しながら、RDP互換またはブラウザベースのHTML5アクセスを通じてアプリケーションやデスクトップを提供できます。
結論
Azure Virtual Desktop Hybridは、従来のオンプレミスVDIとAzureホストのAVDの中間の選択肢を提供します。これにより、主要なデスクトップ配信サービスがAzureに移行し、Windowsセッションホストとそのワークロードが既存のインフラ内に留まることができます。
決定的な要因は、それらのワークロードをローカルに保持することが明確な技術的または運用上の利点を提供するかどうかです。ITチームは、ハイブリッドAVDが本当にVDI環境を簡素化するかどうかを決定する前に、アプリケーションの依存関係、インフラ管理、ネットワーキング、ライセンス、およびAzureの依存関係を一緒に評価する必要があります。
TSplus リモートアクセス 無料トライアル
デスクトップ/アプリアクセスのための究極のCitrix/RDS代替。安全で、コスト効果が高く、オンプレミス/クラウド