Pengenalan
Azure Virtual Desktop Hybrid memberikan organisasi satu lagi jalan antara VDI tradisional di premis dan desktop yang sepenuhnya dihoskan di Azure. Artikel ini menerangkan bagaimana seni bina berfungsi, bagaimana Azure Arc menghubungkan hos sesi tempatan ke AVD, apa yang berubah untuk infrastruktur VDI yang sedia ada, dan batasan apa yang masih ada. Ia juga mengkaji bila Hybrid AVD masuk akal dan apa yang perlu dinilai oleh pasukan IT sebelum mengadopsinya.
Apa itu Azure Virtual Desktop Hybrid?
Azure Virtual Desktop Hybrid adalah model penyebaran di mana perkhidmatan Azure Virtual Desktop masih dihoskan dan diuruskan oleh Microsoft di Azure, tetapi hos sesi Windows yang menyampaikan desktop dan aplikasi berada di premis.
Microsoft menggunakan Azure Arc untuk mewujudkan sambungan antara persekitaran. Semua komputer on-premises yang disokong akan menjadi pelayan yang diaktifkan Azure Arc. Kemudian, sambungan Azure Virtual Desktop Arc memasang komponen AVD yang diperlukan dan mendaftar komputer ini sebagai hos sesi dalam kumpulan hos AVD.
Semua lebih kurang sama bagi pengguna akhir seolah-olah mereka menggunakan AVD yang dihoskan di Azure. Pengguna mengakses desktop atau aplikasi yang ditugaskan melalui Aplikasi Windows. Walau bagaimanapun, perbezaannya adalah beban kerja Windows akan dihantar dari infrastruktur pelanggan dan bukan dari pengkomputeran Azure.
Jadi terdapat pemisahan infrastruktur di mana:
| Komponen | Di Mana Ia Berjalan | Siapa Mengurusnya |
|---|---|---|
| perkhidmatan AVD dan perantaraan | Azure | Microsoft |
| Kumpulan hos, kumpulan aplikasi dan penugasan | Azure | Pelanggan mengkonfigurasikannya |
| hos sesi Windows | Di premis | Pelanggan |
| Hypervisor atau infrastruktur fizikal | Di premis | Pelanggan |
| Sistem pengendali sesi dan aplikasi | Di premis | Pelanggan |
| Rangkaian dan penyimpanan tempatan | Di premis | Pelanggan |
| Integrasi Azure Arc | Azure + di premis | Kebergantungan bersama |
Pengajaran utama di sini adalah bahawa "hibrid" adalah satu deskripsi tentang pengagihan elemen-elemen yang berbeza dalam seni bina VDI. Azure Virtual Desktop, dengan sendirinya, tidak pernah menjadi penyelesaian sepenuhnya di premis.
Bagaimana Azure Virtual Desktop Hybrid Berfungsi?
Arsitektur bermula dengan mesin yang menghantar desktop atau aplikasi. Organisasi menyediakan mesin maya Windows yang disokong atau peranti fizikal tanpa kepala yang disokong pada infrastruktur mereka sendiri.
Agen Azure Connected Machine mendaftar setiap hos sesi dengan Azure Arc. Sambungan Azure Virtual Desktop Arc kemudian boleh memasang komponen AVD yang diperlukan dan mendaftar mesin dengan kumpulan hos AVD.
Azure Arc tidak menyediakan atau mengurus mesin maya yang mendasari. Hos sesi adalah sebahagian daripada infrastruktur tempatan organisasi, yang bermaksud bahawa pasukan IT organisasi bertanggungjawab untuk kitaran hayat hos sesi, kapasiti dan platform virtualisasi yang mendasari.
Apabila pengguna menyambung, Azure Virtual Desktop menyediakan keupayaan sisi perkhidmatan untuk menemui sumber, mengesahkan akses dan memediasi sesi. Beban kerja Windows yang sebenar berjalan pada hos sesi tempatan.
Arsitektur ini memisahkan perkhidmatan AVD daripada hos sesi, membezakan AVD Hibrid daripada kedua-duanya. VDI tradisional di premis dan AVD yang dihoskan di Azure standard: Microsoft menguruskan perkhidmatan awan, tetapi pelanggan terus mengendalikan infrastruktur pengkomputeran.
Bagaimana AVD Hibrid Mengubah Persekitaran VDI On-Premises yang Sedia Ada?
Bagi persekitaran VDI yang sedia ada, cabarannya bukan sahaja sama ada pelayan semasa boleh dikekalkan di pusat data, tetapi lapisan mana dalam seni bina sedia ada yang dikekalkan, yang AVD digantikan, dan tanggungjawab operasi mana yang dikekalkan oleh organisasi.
Komputer Sedia Ada Boleh Kekal Di Premis
Tidak seperti migrasi penuh Azure AVD, di mana pengkomputeran hos sesi berpindah ke Azure, ini tidak memerlukan sebarang perubahan pada hos sesi sedia ada di pusat data.
Organisasi boleh memanfaatkan mesin maya Windows yang disokong pada hipervisor pilihan mereka di pusat data premis mereka. Ini boleh berguna dalam kes di mana terdapat infrastruktur virtualisasi yang sedia ada yang besar, atau aplikasi sangat bergantung pada sistem premis yang sedia ada.
Kehadiran perkakasan sedia ada tidak bermakna bahawa persekitaran VDI tidak berubah, bagaimanapun. Hos sesi mesti mematuhi spesifikasi Microsoft dan didaftarkan sebagai Azure Arc-enabled sebelum ia boleh digunakan dengan Azure Virtual Hybrid Desktop.
Pelan Kawalan VDI Berpindah ke Azure
Perbezaan seni bina yang paling ketara muncul di atas hos sesi.
Sebagai ganti mengendalikan keseluruhan tumpukan penghantaran desktop di dalam organisasi, organisasi tersebut menggunakan platform Azure Virtual Desktop. Microsoft mendedahkan komponen utama perkhidmatan untuk penemuan sumber, perantaraan, dan sambungan gerbang.
Organisasi mengekalkan tanggungjawab untuk mengkonfigurasi kumpulan hos, kumpulan aplikasi, ruang kerja dan hak pengguna, tetapi sumber-sumber ini kini merupakan sebahagian daripada seni bina AVD. Broker, portal dan komponen pengurusan yang sebelum ini berada di premis mungkin tidak lagi perlu melaksanakan fungsi yang sama.
Pengurusan Infrastruktur Tempatan Kekal
Mengalihkan lapisan perkhidmatan ke Azure tidak menjadikan infrastruktur sokongan diuruskan oleh Microsoft.
Pasukan IT mengekalkan tanggungjawab untuk penyediaan, tampalan dan penyelenggaraan perkakasan tempatan, sistem pengendalian, aplikasi, rangkaian, penyimpanan dan platform virtualisasi yang mendasari. Microsoft secara jelas mendokumenkan bahawa Azure Virtual Desktop Hybrid tidak menyediakan VM hos sesi di premis atau menguruskan keadaan kuasa mereka.
Hybrid AVD harus difahami sebagai pengagihan semula tanggungjawab VDI dan bukannya pemindahan keseluruhan tumpukan penyelesaian kepada Microsoft.
Dalam Kes Mana Ia Masuk Akal Untuk Menyimpan Hos Sesi AVD Di Premis?
Jika Azure sudah menyediakan perkhidmatan AVD, mengambil jalan untuk meletakkan hos sesi itu ke dalam Azure mungkin kelihatan sebagai jalan yang paling mudah. Hibrid berperanan apabila terdapat justifikasi teknikal, kos atau operasi untuk mengekalkan beban kerja di pusat data.
Aplikasi Legasi dan Kebergantungan Tempatan
Aplikasi yang sedang diubah menjadi maya sering kali adalah aplikasi Windows yang sangat bergantung pada pangkalan data tempatan, perkongsian fail, perkhidmatan pengesahan, periferal atau sistem backend lain.
Anda tidak mendapat banyak manfaat dengan meletakkan hos sesi di Azure tetapi meninggalkan kebergantungan aplikasi di premis, kerana anda hanya akan menambah latensi rangkaian ke dalam campuran. Kekal dekat dengan belakang mengelakkan perlu merobohkan seni bina aplikasi hanya untuk mengubah tempat pengguna akhir menyambung.
Ini terutama benar bagi aplikasi perniagaan warisan yang direka untuk berfungsi dalam persekitaran rangkaian kawasan setempat.
Keperluan Lokasi Data dan Infrastruktur
Sesetengah syarikat memerlukan beban kerja atau data tertentu untuk berada pada infrastruktur di bawah kawalan mereka atas sebab peraturan, kontrak atau operasi.
Hybrid AVD membolehkan pemprosesan desktop dan aplikasi kekal tempatan sambil menggunakan Azure untuk perkhidmatan penghantaran desktop. Pasukan IT harus tetap menganalisis pilihan seni bina ini dengan teliti terhadap keperluan pematuhan mereka kerana model hibrid masih bergantung pada Microsoft Azure.
Pelaburan Pusat Data Sedia Ada
Organisasi dengan kapasiti simpanan yang tersedia dalam pelayan, penyimpanan dan sumber virtualisasi mungkin mempunyai sedikit insentif segera untuk mengubahnya.
Hybrid AVD boleh membolehkan syarikat-syarikat tersebut memperoleh kapasiti baru secara berperingkat di mana sumber pengiraan sedia ada terus mengendalikan beban kerja sementara pelan kawalan diubahsuai di sekelilingnya. Seni bina ini juga sesuai untuk pemodenan secara iteratif kerana beban kerja yang berbeza boleh dipindahkan pada kadar yang berbeza.
Beban Kerja Sensitif kepada Kelewatan Backend
Bagi sesetengah aplikasi, kedekatan hos sesi kepada sumber yang digunakannya adalah lebih penting daripada kedekatan hos sesi kepada pengguna akhir.
Aplikasi yang sering membuat panggilan ke pangkalan data tempatan, sistem penyimpanan atau infrastruktur lain mungkin tidak berfungsi dengan baik jika kebergantungan ini diedarkan di seluruh WAN. Dengan mengekalkan sesi Windows secara tempatan, kedekatan dengan sumber-sumber ini dapat dikekalkan.
Apabila AVD Hibrid Mungkin Tidak Sesuai
Nilai mengekalkan hos sesi di premis berkurangan jika objektif organisasi adalah untuk menghapuskan infrastruktur pusat data daripada mengekalkannya. Dalam senario sedemikian, penggunaan AVD yang dihoskan di Azure mungkin lebih sesuai dengan model operasi yang diingini.
Pasukan IT juga harus mempertimbangkan sama ada mereka benar-benar memerlukan model perkhidmatan Azure Virtual Desktop. Jika keperluan utama adalah penerbitan selamat aplikasi Windows atau desktop yang terpusat sementara mengekalkan kawalan infrastruktur secara langsung, pelan kawalan VDI yang bergantung kepada Azure boleh memperkenalkan kerumitan seni bina yang tidak perlu.
Adakah AVD Hibrid Menghapuskan VPN dan Gerbang RD?
Azure Virtual Desktop menghapus banyak kerumitan konektiviti luar dengan membolehkan organisasi mengelakkan pendedahan hos sesi individu kepada internet atau menggunakan Gerbang Desktop Jauh (RD Gateway) standard untuk AVD.
AVD menggunakan infrastruktur perkhidmatan Microsoft untuk menyambung melalui perkhidmatan Microsoft. Pengangkutan lalai menggunakan sambungan terbalik berasaskan TCP, manakala RDP Shortpath boleh merundingkan pengangkutan berasaskan UDP jika rangkaian dan konfigurasi menyokongnya.
Untuk organisasi yang kini mempunyai persekitaran VDI yang menggunakan sambungan Protokol Desktop Jauh (RDP) masuk serta kaedah lain seperti akses VPN atau Gerbang RD yang diurus secara tempatan untuk Akses jauh ini boleh mengubah seni bina akses luar dengan ketara.
Keperluan sambungan rangkaian tidak dihapuskan. Hos sesi di premis masih perlu menyambung ke perkhidmatan Azure yang sesuai, sementara aplikasi memerlukan akses yang boleh dipercayai kepada kebergantungan tempatan. Pertimbangan sambungan seperti DNS, identiti, konfigurasi firewall, penghalaan dan ketahanan adalah oleh itu masih elemen reka bentuk yang penting.
Apakah Had-Had Azure Virtual Desktop Hybrid?
Hybrid AVD menawarkan fleksibiliti penyebaran, tetapi terdapat beberapa perbezaan penting daripada AVD yang dihoskan di Azure yang boleh mempengaruhi seni bina dan operasi.
Microsoft kini mentakrifkan beberapa keupayaan pengurusan hos sesi sebagai tidak disokong untuk AVD Hibrid:
- Pengurusan kuasa
- Azure Virtual Desktop Autoscale
- Mulakan VM pada Sambungan
- Konfigurasi Host Sesi
Perusahaan akan bertanggungjawab untuk menyediakan kemampuan ini melalui hipervisor, skrip, automasi atau alat lain mereka.
Selain itu, sokongan OS adalah berbeza kerana tiada sokongan untuk Azure Virtual Desktop Hybrid dengan Windows 10 Enterprise multi-sesi dan Windows 11 Enterprise multi-sesi. Ini adalah perbezaan yang ketara kerana sistem pengendalian klien Windows multi-sesi adalah ciri utama AVD yang dihoskan di Azure.
Keperluan pelesenan juga harus diteliti dengan teliti dengan mempertimbangkan sistem operasi dan kes penggunaan yang dimaksudkan. Ia harus disahkan sama ada keperluan untuk pelesenan Azure Virtual Desktop Hybrid Microsoft terpakai di luar VDI, Perkhidmatan Desktop Jauh atau lesen Microsoft 365 yang sedia ada.
Akhirnya, mempunyai hos sesi tempatan tidak menjadikan penyebaran AVD bebas daripada awan, kerana perkhidmatan Azure Virtual Desktop yang diuruskan oleh Microsoft terus menjadi bahagian penting dalam seni bina.
AVD Azure-Hos vs AVD Hibrid vs VDI Tradisional Di Premis
Versi akhir ayat (ditulis semula, menggunakan perkataan yang berbeza, dengan beberapa ayat diubah dalam struktur atau panjang):
| VDI Tradisional Di Premis | Azure Virtual Desktop Hybrid | AVD yang Dihoskan di Azure | |
|---|---|---|---|
| Hos sesi | Di premis | Di premis | Azure |
| perkhidmatan VDI/pesawat kawalan | Biasanya infrastruktur pelanggan/vendor | Microsoft AVD di Azure | Microsoft AVD di Azure |
| Hypervisor tempatan diperlukan | Biasanya ya | Ya untuk hos berasaskan VM | Tidak |
| Pengurusan pengkomputeran tempatan | Pelanggan | Pelanggan | Tidak terpakai untuk pengkomputeran tempatan |
| Ciri-ciri kitaran hayat VM AVD asli | Tidak | Terhad | Sokongan yang lebih luas |
| Proksimitas kepada aplikasi tempatan | Tinggi | Tinggi | Bergantung pada reka bentuk rangkaian |
| Kebergantungan Azure | Bergantung kepada produk | Ya | Ya |
| Penggunaan pengkomputeran Azure | Tidak | Tidak untuk hos sesi tempatan | Ya |
Oleh itu, AVD hibrid mempunyai seni bina pertengahan, di mana beban kerja dihantar dari awan (diuruskan oleh Microsoft), tetapi pengiraan tempatan diuruskan oleh pelanggan.
Pilihan seni bina seperti ini hanya boleh dibenarkan jika terdapat manfaat untuk mengekalkan beban kerja secara tempatan.
Bagaimana Pasukan IT Harus Menilai Perpindahan ke AVD Hibrid?
Penilaian AVD Hibrid harus bermula bukan dengan Azure tetapi dengan beban kerja dan kebergantungan.
Kenal pasti aplikasi dan desktop mana yang perlu disimpan di premis dan dokumentasikan kebergantungan mereka pada pangkalan data, perkhidmatan fail, sistem identiti, periferal, penyimpanan dan infrastruktur lain. Ini membolehkan untuk menentukan sama ada mengekalkan hos sesi di premis mempunyai sebarang nilai seni bina.
Keadaan semasa tumpukan VDI harus dipetakan kepada model AVD. Broker, pintu masuk dan perkhidmatan pengurusan manakah yang akan digantikan oleh Azure Virtual Desktop? Apakah tanggungjawab operasi yang akan kekal?
Pengurusan kitaran hayat hos sesi adalah pertimbangan utama. Jika platform VDI yang sedia ada termasuk penyediaan automatik, permulaan/penamatan atau penskalaan VM, nilai sama ada kemampuan tersebut tersedia dalam Hybrid AVD daripada menganggap bahawa pelan kawalan Azure akan menggantikannya.
Identiti, rangkaian, pelesenan, ketahanan dan tanggungjawab operasi harus dinilai sebagai satu kumpulan. Matlamatnya bukan sahaja untuk menentukan sama ada mesin sedia ada boleh didaftarkan dengan Azure Virtual Desktop, tetapi sama ada memisahkan infrastruktur VDI antara Azure dan pusat data akan menghasilkan persekitaran yang lebih mudah dan lebih mampan.
Mencari Cara yang Lebih Mudah untuk Menyampaikan Aplikasi dan Desktop Windows?
Hybrid AVD boleh menjadi masuk akal apabila sebuah organisasi secara khusus ingin menggunakan Azure Virtual Desktop sambil mengekalkan hos sesi di premis. Tetapi tidak semua organisasi perlu memisahkan seni bina penghantaran desktopnya antara perkhidmatan yang diuruskan oleh Azure dan pengkomputeran yang diuruskan secara tempatan.
Di mana keperluan terutamanya adalah untuk menerbitkan aplikasi Windows atau desktop penuh dengan selamat dari infrastruktur Windows yang sedia ada, TSplus Remote Access menyediakan alternatif yang lebih langsung. Organisasi boleh menghantar aplikasi dan desktop melalui akses yang serasi dengan RDP atau berasaskan pelayar HTML5 sambil mengekalkan kawalan ke atas tempat infrastruktur sokongan dijalankan.
Kesimpulan
Azure Virtual Desktop Hybrid menyediakan jalan tengah antara VDI tradisional di premis dan AVD yang dihoskan di Azure. Ia memindahkan perkhidmatan penghantaran desktop utama ke Azure sambil membenarkan hos sesi Windows dan beban kerja mereka kekal dalam infrastruktur sedia ada.
Faktor penentu adalah sama ada mengekalkan beban kerja tersebut secara tempatan memberikan manfaat teknikal atau operasi yang jelas. Pasukan IT harus menilai kebergantungan aplikasi, pengurusan infrastruktur, rangkaian, pelesenan dan kebergantungan Azure bersama-sama sebelum memutuskan sama ada Hybrid AVD benar-benar memudahkan persekitaran VDI mereka.
Ujian Percubaan Percuma Akses Jauh TSplus
Alternatif Citrix/RDS terbaik untuk akses desktop/aplikasi. Selamat, kos efektif, di premis/cloud