소개
Azure Virtual Desktop Hybrid는 조직에 전통적인 온프레미스 VDI와 완전히 Azure 호스팅된 데스크톱 간의 또 다른 경로를 제공합니다. 이 기사는 아키텍처가 어떻게 작동하는지, Azure Arc가 로컬 세션 호스트를 AVD에 어떻게 연결하는지, 기존 VDI 인프라에 어떤 변화가 있는지, 어떤 제한 사항이 남아 있는지를 설명합니다. 또한 Hybrid AVD가 언제 의미가 있는지, IT 팀이 이를 채택하기 전에 무엇을 평가해야 하는지도 살펴봅니다.
Azure 가상 데스크톱 하이브리드란 무엇인가요?
Azure Virtual Desktop Hybrid는 Azure Virtual Desktop 서비스가 여전히 Microsoft에 의해 Azure에서 호스팅되고 관리되지만, 데스크톱과 앱을 제공하는 Windows 세션 호스트가 온프레미스에 있는 배포 모델입니다.
Microsoft는 Azure Arc를 사용하여 환경 간의 연결성을 구축합니다. 모든 지원되는 온프레미스 컴퓨터는 Azure Arc 지원 서버가 됩니다. 그런 다음 Azure Virtual Desktop Arc 확장이 필요한 AVD 구성 요소를 설치하고 이 컴퓨터를 AVD 호스트 풀의 세션 호스트로 등록합니다.
모든 것은 최종 사용자에게 Azure에서 호스팅되는 AVD를 사용하는 것과 거의 동일합니다. 사용자는 Windows 앱을 통해 할당된 데스크톱이나 앱에 접근합니다. 그러나 차이점은 Windows 작업 부하가 Azure 컴퓨트가 아닌 고객의 인프라에서 제공된다는 것입니다.
따라서 인프라의 분리가 있습니다:
| 구성 요소 | 어디에서 실행되는지 | 누가 관리하나요 |
|---|---|---|
| AVD 서비스 및 중개 | Azure | 마이크로소프트 |
| 호스트 풀, 애플리케이션 그룹 및 할당 | Azure | 고객이 이를 구성합니다. |
| 윈도우 세션 호스트 | 온프레미스 | 고객 |
| 하이퍼바이저 또는 물리적 인프라 | 온프레미스 | 고객 |
| 세션 호스트 OS 및 애플리케이션 | 온프레미스 | 고객 |
| 로컬 네트워킹 및 저장소 | 온프레미스 | 고객 |
| Azure Arc 통합 | Azure + 온프레미스 | 공유 종속성 |
여기서 주요 요점은 "하이브리드"가 VDI 아키텍처에서 서로 다른 요소의 분포를 설명하는 것입니다. Azure Virtual Desktop은 그 자체로 완전한 온프레미스 솔루션이 되지 않았습니다.
Azure 가상 데스크톱 하이브리드 작동 방식은 무엇인가요?
아키텍처는 데스크톱이나 애플리케이션을 제공하는 머신으로 시작됩니다. 조직은 자체 인프라에서 지원되는 Windows 가상 머신이나 지원되는 헤드리스 물리적 장치를 제공합니다.
Azure 연결된 머신 에이전트는 각 세션 호스트를 Azure Arc에 등록합니다. 그런 다음 Azure Virtual Desktop Arc 확장이 필요한 AVD 구성 요소를 설치하고 머신을 AVD 호스트 풀에 등록할 수 있습니다.
Azure Arc는 기본 가상 머신을 제공하거나 관리하지 않습니다. 세션 호스트는 조직의 로컬 인프라의 일부로, 이는 조직의 IT 팀이 세션 호스트의 수명 주기, 용량 및 기본 가상화 플랫폼에 대한 책임이 있음을 의미합니다.
사용자가 연결할 때 Azure Virtual Desktop은 리소스를 발견하고, 액세스를 인증하며, 세션을 중재하는 서비스 측 기능을 제공합니다. 실제 Windows 작업 부하는 로컬 세션 호스트에서 실행됩니다.
이 아키텍처는 AVD 서비스를 세션 호스트와 분리하여 하이브리드 AVD를 둘 모두와 구별합니다. 전통적인 온프레미스 VDI 그리고 표준 Azure 호스팅 AVD: Microsoft가 클라우드 서비스를 관리하지만 고객은 컴퓨팅 인프라를 계속 운영합니다.
하이브리드 AVD가 기존 온프레미스 VDI 환경을 어떻게 변화시키나요?
기존 VDI 환경의 경우, 도전 과제는 현재 서버를 데이터 센터에 유지할 수 있는지 여부뿐만 아니라, 기존 아키텍처의 어떤 계층이 유지되었는지, 어떤 AVD가 교체되었는지, 그리고 어떤 운영 책임이 조직에 의해 유지되었는지입니다.
기존 컴퓨터는 온프레미스에 남아 있을 수 있습니다.
전체 Azure AVD 마이그레이션과 달리, 세션 호스트 컴퓨팅이 Azure로 이동하는 경우에는 데이터 센터의 기존 세션 호스트에 대한 변경이 필요하지 않습니다.
조직은 온프레미스 데이터 센터의 선호하는 하이퍼바이저에서 지원되는 Windows 가상 머신을 활용할 수 있습니다. 이는 상당한 기존 가상화 인프라가 있거나 애플리케이션이 기존 온프레미스 시스템에 크게 의존하는 경우에 유용할 수 있습니다.
기존 하드웨어의 존재가 VDI 환경이 변경되지 않았음을 의미하지는 않습니다. 세션 호스트는 준수 상태로 가져와야 합니다. 마이크로소프트의 사양 Azure Virtual Hybrid Desktop와 함께 사용되기 전에 Azure Arc 지원으로 등록되어야 합니다.
VDI 제어 평면이 Azure로 이동합니다.
세션 호스트 위에 가장 중요한 아키텍처 차이가 나타납니다.
조직은 전체 데스크톱 배달 스택을 내부에서 운영하는 대신 Azure Virtual Desktop 플랫폼을 사용합니다. Microsoft는 리소스 검색, 중개 및 게이트웨이 연결을 위한 서비스의 핵심 구성 요소를 노출합니다.
조직은 호스트 풀, 애플리케이션 그룹, 작업 공간 및 사용자 권한을 구성할 책임을 유지하지만, 이러한 리소스는 이제 AVD 아키텍처의 일부입니다. 이전의 온프레미스 브로커, 게이트웨이 및 관리 구성 요소는 더 이상 동일한 기능을 수행할 필요가 없을 수 있습니다.
로컬 인프라 관리 유지
서비스 계층을 Azure로 전환하는 것은 지원 인프라를 Microsoft 관리로 만들지 않습니다.
IT 팀은 로컬 하드웨어, 운영 체제, 애플리케이션, 네트워킹, 스토리지 및 기본 가상화 플랫폼의 프로비저닝, 패치 및 유지 관리를 책임집니다. Microsoft는 Azure Virtual Desktop Hybrid가 온프레미스 세션 호스트 VM을 프로비저닝하거나 전원 상태를 관리하지 않는다고 명시적으로 문서화합니다.
하이브리드 AVD는 전체 솔루션 스택을 Microsoft에 넘기는 것이 아니라 VDI 책임의 재분배로 이해되어야 합니다.
AVD 세션 호스트를 온프레미스에 유지하는 것이 의미가 있는 경우는?
Azure가 이미 AVD 서비스를 제공하고 있다면, 해당 세션 호스트를 Azure에 배치하는 경로가 가장 쉬운 경로처럼 보일 수 있습니다. 하이브리드는 데이터 센터에 워크로드를 유지하기 위한 기술적, 비용적 또는 운영적 정당성이 있을 때 적용됩니다.
레거시 애플리케이션 및 로컬 종속성
가상화되는 애플리케이션은 종종 로컬 데이터베이스, 파일 공유, 인증 서비스, 주변 장치 또는 기타 백엔드 시스템에 크게 의존하는 Windows 앱입니다.
세션 호스트를 Azure에 두고 애플리케이션 종속성을 온프레미스에 두는 것만으로는 큰 이득을 얻지 못합니다. 왜냐하면 네트워크 지연 시간이 추가될 뿐이기 때문입니다. 백엔드에 가까이 있는 것이 최종 사용자가 연결하는 위치를 변경하기 위해 애플리케이션 아키텍처를 완전히 바꿔야 하는 상황을 피할 수 있습니다.
이는 특히 다음과 같습니다. 레거시 비즈니스 애플리케이션 로컬 영역 네트워크 환경에서 작동하도록 설계된.
데이터 위치 및 인프라 요구 사항
일부 회사는 규제, 계약 또는 운영상의 이유로 특정 작업량이나 데이터가 그들의 통제 하에 있는 인프라에 존재해야 합니다.
하이브리드 AVD는 데스크톱 및 앱 처리가 로컬에 유지되면서 Azure를 데스크톱 배달 서비스에 사용하는 것을 허용합니다. IT 팀은 하이브리드 모델이 여전히 Microsoft Azure에 의존하므로 이 아키텍처 옵션을 준수 요구 사항에 대해 신중하게 분석해야 합니다.
기존 데이터 센터 투자
서버, 저장소 및 가상화 리소스에 여유 용량이 있는 조직은 이를 변경할 즉각적인 유인이 거의 없을 수 있습니다.
하이브리드 AVD는 기존 컴퓨팅 리소스가 작업 부하를 처리하는 동안 제어 평면이 그 주위에서 변형되는 파도에서 이러한 회사들이 새로운 용량을 확보할 수 있도록 할 수 있습니다. 이 아키텍처는 다양한 작업 부하를 서로 다른 속도로 마이그레이션할 수 있기 때문에 반복적인 현대화에도 적합합니다.
백엔드 지연에 민감한 작업负载
일부 애플리케이션의 경우, 세션 호스트가 소비하는 리소스와의 근접성이 세션 호스트와 최종 사용자 간의 근접성보다 더 중요합니다.
로컬 데이터베이스, 저장 시스템 또는 기타 인프라에 자주 호출하는 애플리케이션은 이러한 종속성이 WAN에 분산될 경우 성능이 저하될 수 있습니다. Windows 세션을 로컬로 유지함으로써 이러한 리소스와의 근접성을 유지할 수 있습니다.
하이브리드 AVD가 적합하지 않을 때
세션 호스트를 온프레미스에 유지하는 가치가 조직의 목표가 데이터 센터 인프라를 유지하기보다는 제거하는 것이라면 감소합니다. 이러한 시나리오에서는 Azure 호스팅 AVD의 사용이 원하는 운영 모델에 더 잘 맞을 수 있습니다.
IT 팀은 실제로 Azure Virtual Desktop 서비스 모델이 필요한지 여부를 고려해야 합니다. 주요 요구 사항이 다음과 같은 경우입니다. 중앙 집중식 Windows 애플리케이션 또는 데스크톱의 안전한 게시 직접 인프라 제어를 유지하면서 Azure에 의존하는 VDI 제어 플레인은 불필요한 아키텍처 복잡성을 도입할 수 있습니다.
하이브리드 AVD가 VPN과 RD 게이트웨이를 제거합니까?
Azure Virtual Desktop는 조직이 개별 세션 호스트를 인터넷에 노출하거나 AVD를 위한 표준 원격 데스크톱 게이트웨이(RD Gateway)를 배포하는 것을 피할 수 있도록 하여 외부 연결의 많은 복잡성을 제거합니다.
AVD는 Microsoft의 서비스 인프라를 사용하여 Microsoft 서비스에 연결합니다. 기본 전송은 TCP 기반의 역방향 연결을 사용하며, RDP Shortpath는 네트워크와 구성에서 지원하는 경우 UDP 기반 전송을 협상할 수 있습니다.
VDI 환경을 현재 보유하고 있는 조직을 위해, 인바운드 원격 데스크톱 프로토콜(RDP) 연결과 VPN 액세스 또는 로컬 관리 RD 게이트웨이와 같은 다른 방법을 사용하는 경우 원격 액세스 이것은 외부 접근의 구조를 크게 변경할 수 있습니다.
네트워크 연결 요구 사항은 제거되지 않습니다. 온프레미스 세션 호스트는 여전히 적절한 Azure 서비스에 연결해야 하며, 애플리케이션은 로컬 종속성에 대한 신뢰할 수 있는 액세스가 필요합니다. 따라서 DNS, 아이덴티티, 방화벽 구성, 라우팅 및 복원력과 같은 연결 고려 사항은 여전히 중요한 설계 요소입니다.
Azure Virtual Desktop Hybrid의 한계는 무엇인가요?
하이브리드 AVD는 배포 유연성을 제공하지만 아키텍처와 운영에 영향을 줄 수 있는 Azure 호스팅 AVD와의 몇 가지 중요한 차이점이 있습니다.
Microsoft는 현재 여러 가지를 정의합니다. 세션 호스트 관리 기능 하이브리드 AVD에 대해 지원되지 않음:
- 전원 관리
- Azure Virtual Desktop 자동 확장
- 연결 시 VM 시작
- 세션 호스트 구성
기업은 이러한 기능을 하이퍼바이저, 스크립트, 자동화 또는 기타 도구를 통해 제공할 책임이 있습니다.
또한, OS 지원은 Azure Virtual Desktop Hybrid에 대한 Windows 10 Enterprise 다중 세션 및 Windows 11 Enterprise 다중 세션에 대한 지원이 없기 때문에 다릅니다. 이는 다중 세션 Windows 클라이언트 운영 체제가 Azure 호스팅 AVD의 주요 기능이기 때문에 중요한 차이점입니다.
라이센스 요구 사항은 의도된 운영 체제와 사용 사례를 고려하여 신중하게 검토해야 합니다. Microsoft의 Azure Virtual Desktop Hybrid 라이센스에 대한 요구 사항이 기존 VDI, 원격 데스크톱 서비스 또는 Microsoft 365 라이센스를 넘어 적용되는지 확인해야 합니다.
마지막으로, 로컬 세션 호스트를 보유하는 것은 AVD 배포를 클라우드 독립적으로 만들지 않으며, Microsoft 관리 Azure Virtual Desktop 서비스는 아키텍처의 필수적인 부분으로 계속 남아 있습니다.
Azure 호스팅 AVD vs 하이브리드 AVD vs 전통적인 온프레미스 VDI
최종 문장 버전(다른 단어를 사용하여 다시 작성하고, 일부 문장의 구조나 길이를 변경함):
| 전통적인 온프레미스 VDI | Azure Virtual Desktop Hybrid | Azure-Hosted AVD | |
|---|---|---|---|
| 세션 호스트 | 온프레미스 | 온프레미스 | Azure |
| VDI 서비스/제어 평면 | 일반적으로 고객/공급업체 인프라 | Microsoft AVD in Azure | Microsoft AVD in Azure |
| 로컬 하이퍼바이저 필요 | 일반적으로 그렇습니다 | VM 기반 호스트에 대한 예 | 아니요 |
| 로컬 컴퓨터 관리 | 고객 | 고객 | 로컬 컴퓨터에 적용되지 않음 |
| 네이티브 AVD VM 생애 주기 기능 | 아니요 | 협업 도구 (채팅/화이트보드) | 더 넓은 지원 |
| 로컬 애플리케이션에 대한 근접성 | 높은 | 높은 | 네트워크 설계에 따라 다릅니다. |
| Azure 의존성 | 제품 의존적 | 예 | 예 |
| Azure 컴퓨팅 소비 | 아니요 | 로컬 세션 호스트용이 아님 | 예 |
따라서 하이브리드 AVD는 아키텍처의 중간 지점을 가지고 있으며, 여기서 작업 부하는 클라우드(마이크로소프트에서 관리됨)에서 제공되지만, 로컬 컴퓨팅은 고객이 관리합니다.
이러한 건축적 선택은 작업 부하를 로컬로 유지하는 이점이 있을 경우에만 정당화됩니다.
IT 팀은 하이브리드 AVD로의 이동을 어떻게 평가해야 할까요?
하이브리드 AVD 평가를 시작할 때는 Azure가 아니라 워크로드와 종속성부터 시작해야 합니다.
어떤 애플리케이션과 데스크톱을 온프레미스에 유지해야 하는지 식별하고 데이터베이스, 파일 서비스, 아이덴티티 시스템, 주변 장치, 스토리지 및 기타 인프라에 대한 의존성을 문서화합니다. 이를 통해 온프레미스에서 세션 호스트를 유지하는 것이 건축적으로 가치가 있는지 여부를 확립할 수 있습니다.
VDI 스택의 현재 상태는 AVD 모델에 매핑되어야 합니다. 어떤 브로커, 게이트웨이 및 관리 서비스가 Azure Virtual Desktop으로 대체될 것인가요? 어떤 운영 책임이 남아 있을까요?
세션 호스트 라이프사이클 관리는 중요한 고려 사항입니다. 기존 VDI 플랫폼에 자동 프로비저닝, VM의 시작/중지 또는 확장 기능이 포함되어 있다면, Azure 제어 플레인이 이를 대체할 것이라고 가정하기보다는 이러한 기능이 Hybrid AVD에서 사용 가능한지 평가해야 합니다.
정체성, 네트워킹, 라이센스, 회복력 및 운영 책임은 그룹으로 평가되어야 합니다. 목표는 기존 머신이 Azure Virtual Desktop에 등록될 수 있는지 여부를 결정하는 것뿐만 아니라 Azure와 데이터 센터 간의 VDI 인프라를 분리하는 것이 더 간단하고 지속 가능한 환경을 생성할 수 있는지를 확인하는 것입니다.
Windows 애플리케이션과 데스크톱을 제공하는 더 간단한 방법을 찾고 계신가요?
하이브리드 AVD는 조직이 세션 호스트를 온프레미스에 유지하면서 Azure Virtual Desktop을 특별히 원할 때 의미가 있을 수 있습니다. 그러나 모든 조직이 Azure 관리 서비스와 로컬 관리 컴퓨팅 간에 데스크톱 배포 아키텍처를 분할할 필요는 없습니다.
기존 Windows 인프라에서 Windows 애플리케이션이나 전체 데스크톱을 안전하게 게시해야 하는 경우, TSplus 원격 액세스 보다 직접적인 대안을 제공합니다. 조직은 지원 인프라가 실행되는 위치에 대한 제어를 유지하면서 RDP 호환 또는 브라우저 기반 HTML5 액세스를 통해 애플리케이션과 데스크톱을 제공할 수 있습니다.
결론
Azure Virtual Desktop Hybrid는 전통적인 온프레미스 VDI와 Azure 호스팅 AVD 사이의 중간 지점을 제공합니다. 이는 주요 데스크톱 배포 서비스를 Azure로 이동하면서 Windows 세션 호스트와 그 작업 부하가 기존 인프라 내에 남아 있도록 허용합니다.
결정적인 요소는 이러한 작업 부하를 로컬로 유지하는 것이 명확한 기술적 또는 운영적 이점을 제공하는지 여부입니다. IT 팀은 하이브리드 AVD가 실제로 VDI 환경을 단순화하는지 여부를 결정하기 전에 애플리케이션 종속성, 인프라 관리, 네트워킹, 라이선스 및 Azure 종속성을 함께 평가해야 합니다.
TSplus 원격 액세스 무료 평가판
궁극적인 Citrix/RDS 대안으로 데스크탑/앱 접근. 안전하고 비용 효율적이며, 온프레미스/클라우드