Innholdsfortegnelse

Introduksjon

Azure Virtual Desktop Hybrid gir organisasjoner en annen vei mellom tradisjonell lokal VDI og fullt Azure-hostede skrivebord. Denne artikkelen forklarer hvordan arkitekturen fungerer, hvordan Azure Arc kobler lokale sesjonsverter til AVD, hvilke endringer som skjer for eksisterende VDI-infrastruktur, og hvilke begrensninger som gjenstår. Den undersøker også når Hybrid AVD gir mening og hva IT-team bør vurdere før de tar det i bruk.

Hva er Azure Virtual Desktop Hybrid?

Azure Virtual Desktop Hybrid er en distribusjonsmodell der Azure Virtual Desktop-tjenesten fortsatt er vert og administrert av Microsoft i Azure, men Windows-øktvertene som leverer skrivebordene og appene er lokalt.

Microsoft bruker Azure Arc for å etablere tilkobling mellom miljøer. Alle støttede lokale datamaskiner vil være Azure Arc-aktiverte servere. Deretter installerer Azure Virtual Desktop Arc-utvidelsen de nødvendige AVD-komponentene og registrerer denne datamaskinen som en sesjonsvert i en AVD vertspool.

Alt er mer eller mindre det samme for sluttbrukeren som om de brukte AVD hostet i Azure. Brukerne får tilgang til de tildelte skrivebordene eller appene via Windows App. Forskjellen er imidlertid at Windows-arbeidsbelastningen vil bli levert fra kundens infrastruktur og ikke fra Azure-kraft.

Så det er en separasjon av infrastruktur hvor:

Komponent Hvor det kjører Hvem administrerer det
AVD-tjeneste og megling Azure Microsoft
Vertspooler, applikasjonsgrupper og tildelinger Azure Kunden konfigurerer dem
Windows sesjonsverter Lokalt Kunde
Hypervisor eller fysisk infrastruktur Lokalt Kunde
Øktvert OS og applikasjoner Lokalt Kunde
Lokal nettverks- og lagringsløsning Lokalt Kunde
Azure Arc-integrasjon Azure + lokalt Delt avhengighet

Hovedpoenget her er at "hybrid" er en beskrivelse av distribusjonen av distinkte elementer i VDI-arkitekturen. Azure Virtual Desktop, i seg selv, ble aldri en fullt lokal løsning.

Hvordan fungerer Azure Virtual Desktop Hybrid?

Arkitekturen starter med maskinene som leverer skrivebord eller applikasjoner. Organisasjoner tilbyr støttede Windows virtuelle maskiner eller støttede hodeløse fysiske enheter på sin egen infrastruktur.

Azure Connected Machine-agenten registrerer hver sesjonsvert med Azure Arc. En Azure Virtual Desktop Arc-utvidelse kan deretter installere de nødvendige AVD-komponentene og registrere maskinen med en AVD-vertpool.

Azure Arc gir ikke eller administrerer den underliggende virtuelle maskinen. Sesjonsverten er en del av organisasjonens lokale infrastruktur, noe som betyr at organisasjonens IT-team er ansvarlig for sesjonsvertens livssyklus, kapasitet og underliggende virtualiseringsplattform.

Når en bruker kobler til, gir Azure Virtual Desktop tjenestesidens muligheter til å oppdage ressurser, autentisere tilgang og mekle sesjonen. Den faktiske Windows-arbeidsbelastningen kjører på den lokale sesjonsverten.

Denne arkitekturen skiller AVD-tjenesten fra sesjonsverter, og differensierer Hybrid AVD fra begge. tradisjonell lokal VDI og standard Azure-hostet AVD: Microsoft administrerer skytjenesten, men kunden fortsetter å drifte databehandlingsinfrastrukturen.

Hvordan endrer hybrid AVD et eksisterende lokalt VDI-miljø?

For eksisterende VDI-miljøer er utfordringen ikke bare om nåværende servere kan beholdes i datasenteret, men hvilke lag av den eksisterende arkitekturen som ble beholdt, hvilken AVD som ble erstattet, og hvilke driftsansvar som ble beholdt av organisasjonen.

Eksisterende databehandling kan forbli på stedet

I motsetning til en full Azure AVD-migrering, der sesjonsvertens databehandling flyttes til Azure, krever dette ingen endringer i eksisterende sesjonsverter i datasenteret.

Organisasjoner kan dra nytte av støttede Windows virtuelle maskiner på sin foretrukne hypervisor i sine lokale datasentre. Dette kan være nyttig i tilfeller der det finnes betydelig eksisterende virtualiseringsinfrastruktur, eller applikasjoner er sterkt avhengige av eksisterende lokale systemer.

Tilstedeværelsen av eksisterende maskinvare innebærer imidlertid ikke at VDI-miljøet er uendret. Sesjonsverter må bringes i samsvar med Microsofts spesifikasjoner og registrert som Azure Arc-aktivert før de kan brukes med Azure Virtual Hybrid Desktop.

VDI-kontrollplanet flytter til Azure

De mest betydningsfulle arkitektoniske forskjellene vises over sesjonsvertene.

I stedet for å drifte hele skrivebordsleveringsstakken internt, bruker organisasjonen Azure Virtual Desktop-plattformen. Microsoft eksponerer kjernekomponentene i tjenesten for ressursoppdagelse, megling og gateway-tilkobling.

Organisasjoner beholder ansvaret for å konfigurere vertspooler, applikasjonsgrupper, arbeidsområder og brukerrettigheter, men disse ressursene er nå en del av AVD-arkitekturen. Tidligere lokale meglere, porter og administrasjonskomponenter trenger kanskje ikke lenger å utføre de samme funksjonene.

Lokal infrastrukturforvaltning forblir

Å flytte tjenestelaget til Azure gjør ikke den støttende infrastrukturen Microsoft-administrert.

IT-teamene beholder ansvaret for provisioning, oppdatering og vedlikehold av lokal maskinvare, operativsystemer, applikasjoner, nettverk, lagring og den underliggende virtualiseringsplattformen. Microsoft dokumenterer eksplisitt at Azure Virtual Desktop Hybrid ikke provisionerer lokale sesjonsvert VM-er eller administrerer deres strømtilstand.

Hybrid AVD bør forstås som en redistribusjon av VDI-ansvar snarere enn en overlevering av hele løsningsstakken til Microsoft.

I hvilke tilfeller gir det mening å ha AVD-øktverter lokalt?

Hvis Azure allerede tilbyr AVD-tjenesten, kan det virke som den enkleste veien å sette den sesjonsverten inn i Azure. Hybrid kommer inn i bildet når det er en teknisk, kostnads- eller driftsmessig begrunnelse for å beholde arbeidsbelastninger i datasenteret.

Legacy-applikasjoner og lokale avhengigheter

Applikasjonene som virtualiseres er ofte Windows-apper som er sterkt avhengige av lokale databaser, filområder, autentiseringstjenester, periferiutstyr eller andre backend-systemer.

Du får ikke mye ut av å sette sesjonsvert i Azure, men la appavhengighetene være lokalt, siden du bare vil legge til nettverkslatens i blandingen. Å holde seg nær bakenden unngår å måtte rive opp applikasjonsarkitekturen bare for å endre hvor sluttbrukerne kobler seg fra.

Dette gjelder spesielt for legacy linje-til-virksomhet applikasjoner som var designet for å fungere i et lokalt nettverksmiljø.

Dataplassering og infrastrukturkrav

Noen selskaper trenger at visse arbeidsbelastninger eller data skal være på infrastruktur under deres kontroll av regulatoriske, kontraktsmessige eller driftsmessige årsaker.

Hybrid AVD lar skrivebord- og applikasjonsbehandling forbli lokal mens den bruker Azure for skrivebordsleveringstjenesten. IT-team bør likevel nøye analysere dette arkitektoniske alternativet mot sine samsvarsbehov, siden den hybride modellen fortsatt er avhengig av Microsoft Azure.

Eksisterende datasenterinvestering

Organisasjoner med tilgjengelig ledig kapasitet i servere, lagring og virtualiseringsressurser kan ha lite umiddelbart insentiv til å endre dette.

Hybrid AVD kan tillate slike selskaper å skaffe ny kapasitet i bølger der eksisterende databehandlingsressurser fortsetter å håndtere arbeidsbelastninger mens kontrollplanet transformeres rundt det. Arkitekturen egner seg også for iterativ modernisering siden forskjellige arbeidsbelastninger kan migreres i ulikt tempo.

Arbeidsbelastninger følsomme for backend-latens

For noen applikasjoner er nærheten til sesjonsvertens ressurser viktigere enn nærheten til sesjonsverten til sluttbrukeren.

Applikasjoner som gjør hyppige forespørsel til lokale databaser, lagringssystemer eller annen infrastruktur, kan ha dårligere ytelse hvis disse avhengighetene er fordelt over et WAN. Ved å holde Windows-økten lokal, kan nærheten til disse ressursene opprettholdes.

Når hybrid AVD kanskje ikke er den rette løsningen

Verdien av å holde sesjonsverter på stedet reduseres hvis organisasjonens mål er å eliminere datacenterinfrastruktur i stedet for å opprettholde den. I et slikt scenario kan bruken av Azure-hostet AVD bedre passe det ønskede driftsmodellen.

IT-team bør også vurdere om de faktisk trenger Azure Virtual Desktop tjenestemodell i det hele tatt. Hvis det primære kravet er sikker publisering av sentraliserte Windows-applikasjoner eller skrivebord samtidig som man beholder direkte infrastrukturkontroll, kan en Azure-avhengig VDI-kontrollplan introdusere unødvendig arkitektonisk kompleksitet.

Eliminerer Hybrid AVD VPN-er og RD-gatewayer?

Azure Virtual Desktop eliminerer mange av kompleksitetene ved ekstern tilkobling ved å la organisasjoner unngå å eksponere individuelle sesjonsverter for internett eller distribuere en standard Remote Desktop Gateway (RD Gateway) for AVD.

AVD bruker Microsofts tjenesteinfrastruktur for å koble til gjennom Microsoft-tjenesten. Standardtransporten bruker TCP-basert omvendt tilkobling, mens RDP Shortpath kan forhandle om en UDP-basert transport hvis nettverket og konfigurasjonen støtter det.

For organisasjoner som for øyeblikket har et VDI-miljø som bruker en innkommende Remote Desktop Protocol (RDP)-tilkobling samt andre metoder som VPN-tilgang eller lokalt administrerte RD Gateways for fjernaksess dette kan betydelig endre arkitekturen for ekstern tilgang.

Kravene til nettverkstilkobling er ikke eliminert. Lokale sesjonsverter må fortsatt koble til de aktuelle Azure-tjenestene, mens applikasjoner trenger pålitelig tilgang til lokale avhengigheter. Tenkning rundt tilkobling, som DNS, identitet, brannmurkonfigurasjon, ruting og robusthet, er derfor fortsatt viktige designelementer.

Hva er begrensningene til Azure Virtual Desktop Hybrid?

Hybrid AVD tilbyr distribusjonsfleksibilitet, men det er noen viktige forskjeller fra Azure-hostet AVD som kan påvirke arkitektur og drift.

Microsoft definerer for tiden flere administrasjon av sesjonsverter som ikke støttes for Hybrid AVD:

  • Strømstyring
  • Azure Virtual Desktop Autoscale
  • Start VM ved tilkobling
  • Sesjon Vert Konfigurasjon

Bedrifter ville være ansvarlige for å tilby disse funksjonene gjennom sin hypervisor, skript, automatisering eller andre verktøy.

I tillegg er OS-støtten forskjellig, da det ikke er støtte for Azure Virtual Desktop Hybrid med Windows 10 Enterprise multi-session og Windows 11 Enterprise multi-session. Dette er en betydelig forskjell fordi multi-session Windows-klientoperativsystemer er en nøkkelfunksjon ved Azure-hostet AVD.

Lisensieringskrav bør også vurderes nøye med tanke på det tiltenkte operativsystemet og bruksområdet. Det bør bekreftes om kravene for Microsofts Azure Virtual Desktop Hybrid-lisensiering gjelder utover eksisterende VDI, Remote Desktop Services eller Microsoft 365-lisenser.

Til slutt, det å ha lokale sesjonsverter gjør ikke AVD-distribusjon skyuavhengig, ettersom Microsofts administrerte Azure Virtual Desktop-tjeneste fortsatt er en integrert del av arkitekturen.

Azure-hostet AVD vs hybrid AVD vs tradisjonell lokal VDI

Endelig versjon av setningen (omskrevet, med forskjellige ord, med noen setninger endret i struktur eller lengde):

Tradisjonell lokal VDI Azure Virtual Desktop Hybrid Azure-vert AVD
Øktverter Lokalt Lokalt Azure
VDI-tjeneste/kontrollplan Vanligvis kunde/leverandørinfrastruktur Microsoft AVD i Azure Microsoft AVD i Azure
Lokal hypervisor kreves Typisk ja Ja for VM-baserte verter Nei
Lokal databehandling administrasjon Kunde Kunde Ikke aktuelt for lokal databehandling
Native AVD VM livssyklusfunksjoner Nei Begrenset Bredere støtte
Nærhet til lokale applikasjoner Høy Høy Avhenger av nettverksdesign
Azure-avhengighet Produktavhengig Ja Ja
Azure databehandling forbruk Nei Ikke for lokale sesjonsverter Ja

Dermed har hybrid AVD en mellomliggende arkitektur, der arbeidsbelastningene leveres fra skyen (administrert av Microsoft), men den lokale databehandlingen er kundeadministrert.

Et slikt arkitektonisk valg er kun berettiget hvis det er en fordel med å holde arbeidsmengdene lokale.

Hvordan bør IT-team vurdere en overgang til hybrid AVD?

En hybrid AVD-vurdering bør starte ikke med Azure, men med arbeidsbelastninger og avhengigheter.

Identifiser hvilke applikasjoner og skrivebord som må holdes lokalt, og dokumenter deres avhengigheter til databaser, filtjenester, identitetssystemer, periferiutstyr, lagring og annen infrastruktur. Dette gjør det mulig å fastslå om det å opprettholde sesjonsverter lokalt har noen arkitektonisk verdi.

Den nåværende tilstanden til VDI-stakken bør kartlegges til AVD-modellen. Hvilke meglere, porter og administrasjonstjenester vil bli erstattet av Azure Virtual Desktop? Hvilke driftsansvar vil forbli?

Livssyklusadministrasjon av sesjonsverter er en viktig vurdering. Hvis den eksisterende VDI-plattformen inkluderer automatisk tilordning, start/stopp eller skalering av VM-er, vurder om disse funksjonene er tilgjengelige i Hybrid AVD i stedet for å anta at Azure-kontrollplanet vil erstatte dem.

Identitet, nettverk, lisensiering, motstandskraft og driftsansvar bør vurderes som en gruppe. Målet er ikke bare å avgjøre om eksisterende maskiner kan registreres med Azure Virtual Desktop, men om separering av VDI-infrastruktur mellom Azure og datasenteret vil gi et enklere og mer bærekraftig miljø.

Ser du etter en enklere måte å levere Windows-applikasjoner og skrivebord på?

Hybrid AVD kan være fornuftig når en organisasjon spesifikt ønsker Azure Virtual Desktop samtidig som den beholder sesjonsverter lokalt. Men ikke alle organisasjoner trenger å dele sin desktop-leveringsarkitektur mellom en Azure-administrert tjeneste og lokalt administrert databehandling.

Hvor kravet primært er å publisere Windows-applikasjoner eller komplette skrivebord sikkert fra eksisterende Windows-infrastruktur, TSplus Remote Access gir et mer direkte alternativ. Organisasjoner kan levere applikasjoner og skrivebord gjennom RDP-kompatibel eller nettleserbasert HTML5-tilgang samtidig som de beholder kontrollen over hvor den støttende infrastrukturen kjører.

Konklusjon

Azure Virtual Desktop Hybrid gir et mellomliggende alternativ mellom tradisjonell VDI på stedet og Azure-hostet AVD. Det flytter viktige skrivebordsleveringstjenester til Azure samtidig som det lar Windows sesjonsverter og deres arbeidsbelastninger forbli innenfor eksisterende infrastruktur.

Den avgjørende faktoren er om det å holde disse arbeidsbelastningene lokalt gir en klar teknisk eller operasjonell fordel. IT-team bør vurdere applikasjonsavhengigheter, infrastrukturforvaltning, nettverksadministrasjon, lisensiering og Azure-avhengighet sammen før de bestemmer seg for om Hybrid AVD virkelig forenkler deres VDI-miljø.

TSplus Fjernaksess Gratis prøveversjon

Ultimate Citrix/RDS-alternativ for skrivebords-/app-tilgang. Sikker, kostnadseffektiv, lokalt/cloud

Videre lesning

back to top of the page icon