Introducere
Azure Virtual Desktop Hybrid oferă organizațiilor o altă cale între VDI tradițional pe premise și desktopuri complet găzduite în Azure. Acest articol explică modul în care funcționează arhitectura, cum se conectează Azure Arc gazdele de sesiune locale la AVD, ce se schimbă pentru infrastructura VDI existentă și ce limitări rămân. De asemenea, examinează când AVD hibrid are sens și ce ar trebui să evalueze echipele IT înainte de a-l adopta.
Ce este Azure Virtual Desktop hibrid?
Azure Virtual Desktop Hybrid este un model de implementare în care serviciul Azure Virtual Desktop este în continuare găzduit și gestionat de Microsoft în Azure, dar gazdele de sesiune Windows care oferă desktopurile și aplicațiile sunt locale.
Microsoft folosește Azure Arc pentru a stabili conectivitatea între medii. Toate computerele locale acceptate vor fi servere activate Azure Arc. Apoi, extensia Azure Virtual Desktop Arc instalează componentele AVD necesare și înregistrează acest computer ca gazdă de sesiune într-un pool de gazde AVD.
Totul este mai mult sau mai puțin la fel pentru utilizatorul final ca și cum ar folosi AVD găzduit în Azure. Utilizatorii accesează desktopurile sau aplicațiile atribuite prin Windows App. Cu toate acestea, diferența este că sarcina de lucru Windows va fi livrată din infrastructura clientului și nu din calculul Azure.
Deci există o separare a infrastructurii unde:
| Componentă | Unde rulează | Cine îl gestionează |
|---|---|---|
| Serviciul AVD și intermedierea | Azure | Microsoft |
| Grupuri de gazde, grupuri de aplicații și atribuiri | Azure | Clientul le configurează. |
| Gazde de sesiune Windows | La fața locului | Client |
| Hypervisor sau infrastructură fizică | La fața locului | Client |
| Sistem de operare și aplicații pentru gazda sesiunii | La fața locului | Client |
| Rețea locală și stocare | La fața locului | Client |
| Integrarea Azure Arc | Azure + on premises | Dependență comună |
Principala concluzie aici este că "hibrid" este o descriere a distribuției elementelor distincte în arhitectura VDI. Azure Virtual Desktop, în sine, nu a devenit niciodată o soluție complet on-premises.
Cum funcționează Azure Virtual Desktop Hybrid?
Arhitectura începe cu mașinile care livrează desktopuri sau aplicații. Organizațiile oferă mașini virtuale Windows suportate sau dispozitive fizice headless suportate pe propria lor infrastructură.
Agentul Azure Connected Machine înregistrează fiecare gazdă de sesiune cu Azure Arc. O extensie Azure Virtual Desktop Arc poate apoi să instaleze componentele AVD necesare și să înregistreze mașina cu un grup de gazde AVD.
Azure Arc nu furnizează sau gestionează mașina virtuală de bază. Gazda sesiunii face parte din infrastructura locală a organizației, ceea ce înseamnă că echipa IT a organizației este responsabilă pentru ciclul de viață al gazdei sesiunii, capacitatea și platforma de virtualizare de bază.
Când un utilizator se conectează, Azure Virtual Desktop oferă capacitățile de serviciu pentru a descoperi resursele, a autentifica accesul și a media sesiunea. Sarcina reală Windows rulează pe gazda locală a sesiunii.
Această arhitectură separă serviciul AVD de gazdele de sesiune, diferențiind AVD hibrid de ambele. VDI tradițional pe premise și standard AVD găzduit pe Azure: Microsoft gestionează serviciul cloud, dar clientul continuă să opereze infrastructura de calcul.
Cum schimbă Hybrid AVD un mediu VDI existent pe premise?
Pentru mediile VDI existente, provocarea nu este doar dacă serverele actuale pot fi păstrate în centrul de date, ci și ce straturi ale arhitecturii existente au fost păstrate, ce AVD a fost înlocuit și ce responsabilități operaționale au fost păstrate de organizație.
Computerele existente pot rămâne la sediu.
Spre deosebire de o migrare completă Azure AVD, unde computerele gazdă de sesiune se mută în Azure, aceasta nu necesită modificări ale gazdelor de sesiune existente în centrul de date.
Organizațiile pot profita de mașinile virtuale Windows suportate pe hypervisorul preferat în centrele lor de date locale. Acest lucru poate fi util în cazurile în care există o infrastructură de virtualizare existentă substanțială sau aplicațiile depind în mare măsură de sistemele locale existente.
Prezența hardware-ului existent nu implică faptul că mediul VDI rămâne neschimbat, totuși. Gazdele de sesiune trebuie să fie aduse în conformitate cu specificațiile Microsoft și înregistrate ca fiind activate pentru Azure Arc înainte de a putea fi utilizate cu Azure Virtual Hybrid Desktop.
Controlul VDI se mută în Azure
Cele mai semnificative diferențe arhitecturale apar deasupra gazdelor de sesiune.
În loc să opereze întreaga stivă de livrare a desktopului în interior, organizația consumă platforma Azure Virtual Desktop. Microsoft expune componentele de bază ale serviciului pentru descoperirea resurselor, intermediere și conectivitate la gateway.
Organizațiile își păstrează responsabilitatea pentru configurarea grupurilor de gazde, grupurilor de aplicații, spațiilor de lucru și drepturilor utilizatorilor, dar aceste resurse fac acum parte din arhitectura AVD. Brokerii, portalurile și componentele de management anterioare, care erau pe premise, s-ar putea să nu mai fie necesare pentru a îndeplini aceleași funcții.
Managementul infrastructurii locale rămâne
Mutarea stratului de servicii în Azure nu face ca infrastructura de suport să fie gestionată de Microsoft.
Echipele IT își păstrează responsabilitatea pentru aprovizionarea, actualizarea și întreținerea hardware-ului local, sistemelor de operare, aplicațiilor, rețelisticii, stocării și platformei de virtualizare subiacente. Microsoft documentează explicit că Azure Virtual Desktop Hybrid nu aprovizionează VM-uri gazdă de sesiune locale sau nu gestionează starea lor de alimentare.
Hybrid AVD ar trebui să fie înțeles ca o redistribuire a responsabilităților VDI, mai degrabă decât o predare a întregului pachet de soluții către Microsoft.
În ce caz are sens să păstrezi gazdele de sesiune AVD la fața locului?
Dacă Azure oferă deja serviciul AVD, alegerea de a plasa acel gazdă de sesiune în Azure ar putea părea cea mai ușoară cale. Hybrid intervine atunci când există o justificare tehnică, de cost sau operațională pentru a menține sarcinile de lucru în centrul de date.
Aplicații moștenite și dependențe locale
Aplicațiile care sunt virtualizate sunt adesea aplicații Windows care se bazează în mare măsură pe baze de date locale, partajări de fișiere, servicii de autentificare, periferice sau alte sisteme de backend.
Nu câștigi mult punând gazda sesiunii în Azure, dar lăsând dependențele aplicației pe servere locale, deoarece vei adăuga doar latență de rețea la mix. Rămânând aproape de backend, eviți să fii nevoit să distrugi arhitectura aplicației doar pentru a schimba de unde se conectează utilizatorii finali.
Acest lucru este valabil în special pentru aplicații legate de afaceri moștenite care au fost concepute pentru a funcționa într-un mediu de rețea locală.
Cerințe privind locația datelor și infrastructura
Unele companii au nevoie ca anumite sarcini de lucru sau date să se afle pe o infrastructură aflată sub controlul lor din motive de reglementare, contractuale sau operaționale.
Hybrid AVD permite procesarea desktop-ului și a aplicațiilor să rămână locală în timp ce folosește Azure pentru serviciul de livrare a desktop-ului. Echipele IT ar trebui totuși să analizeze cu atenție această opțiune arhitecturală în raport cu cerințele lor de conformitate, deoarece modelul hibrid se bazează în continuare pe Microsoft Azure.
Investiție existentă în centru de date
Organizațiile cu capacitate suplimentară disponibilă în servere, stocare și resurse de virtualizare pot avea puțin stimulent imediat pentru a schimba acest lucru.
Hybrid AVD ar putea permite acestor companii să dobândească noi capacități în valuri, în timp ce resursele de calcul existente continuă să gestioneze sarcinile de lucru, iar planul de control este transformat în jurul acestuia. Arhitectura se pretează, de asemenea, la modernizarea iterativă, deoarece diferite sarcini de lucru pot fi migrate în ritmuri diferite.
Sarcini sensibile la latența backend
Pentru unele aplicații, proximitatea gazdei sesiunii față de resursele pe care le consumă este mai importantă decât proximitatea gazdei sesiunii față de utilizatorul final.
Aplicațiile care fac apeluri frecvente la baze de date locale, sisteme de stocare sau alte infrastructuri pot să nu funcționeze la fel de bine dacă aceste dependențe sunt distribuite pe un WAN. Prin menținerea sesiunii Windows locale, apropierea de aceste resurse poate fi păstrată.
Când AVD hibrid poate să nu fie soluția potrivită
Valoarea menținerii gazdelor de sesiune la fața locului este redusă dacă obiectivul organizației este de a elimina infrastructura centrului de date mai degrabă decât de a o menține. Într-un astfel de scenariu, utilizarea AVD găzduit în Azure poate se potrivească mai bine modelului operațional dorit.
Echipele IT ar trebui, de asemenea, să ia în considerare dacă au nevoie de modelul de serviciu Azure Virtual Desktop. Dacă cerința principală este publicarea sigură a aplicațiilor sau desktopurilor Windows centralizate în timp ce se păstrează controlul direct asupra infrastructurii, un plan de control VDI dependent de Azure ar putea introduce o complexitate arhitecturală inutilă.
Elimină Hybrid AVD VPN-urile și gateway-urile RD?
Azure Virtual Desktop elimină multe dintre complexitățile conectivității externe, permițând organizațiilor să evite expunerea gazdelor de sesiune individuale la internet sau să implementeze un Gateway standard pentru Desktop la Distanță (RD Gateway) pentru AVD.
AVD folosește infrastructura de servicii Microsoft pentru a se conecta prin serviciul Microsoft. Transportul implicit folosește conectarea inversă bazată pe TCP, în timp ce RDP Shortpath poate negocia un transport bazat pe UDP dacă rețeaua și configurația o permit.
Pentru organizațiile care au în prezent un mediu VDI care utilizează o conexiune de Protocol de Desktop la Distanță (RDP) de intrare, precum și alte metode, cum ar fi accesul VPN sau Gateway-uri RD gestionate local pentru acces la distanță aceasta ar putea schimba semnificativ arhitectura accesului extern.
Cerințele de conectivitate a rețelei nu sunt eliminate. Gazdele de sesiune locale trebuie în continuare să se conecteze la serviciile Azure corespunzătoare, în timp ce aplicațiile au nevoie de acces fiabil la dependențele locale. Considerațiile de conectivitate, cum ar fi DNS, identitate, configurarea firewall-ului, rutare și reziliență, sunt prin urmare în continuare elemente importante de design.
Care sunt limitările Azure Virtual Desktop Hybrid?
Hybrid AVD oferă flexibilitate în implementare, dar există câteva diferențe importante față de AVD găzduit în Azure care pot afecta arhitectura și operațiunile.
Microsoft definește în prezent mai multe capabilități de gestionare a gazdelor de sesiune ca fiind nesuportat pentru Hybrid AVD:
- Gestionarea energiei
- Autoscalare Azure Virtual Desktop
- Porniți VM la conectare
- Configurarea gazdelor de sesiune
Întreprinderile ar fi responsabile pentru furnizarea acestor capacități prin intermediul hypervisor-ului lor, scripturilor, automatizării sau altor instrumente.
În plus, suportul pentru sistemul de operare este diferit, deoarece nu există suport pentru Azure Virtual Desktop Hybrid cu Windows 10 Enterprise multi-session și Windows 11 Enterprise multi-session. Aceasta este o diferență semnificativă, deoarece sistemele de operare client Windows multi-session sunt o caracteristică cheie a AVD găzduit în Azure.
Cerințele de licențiere ar trebui, de asemenea, să fie revizuite cu atenție, având în vedere sistemul de operare și cazul de utilizare intenționat. Ar trebui confirmat dacă cerințele pentru licențierea hibridă Azure Virtual Desktop de la Microsoft se aplică dincolo de licențele VDI, Remote Desktop Services sau Microsoft 365 existente.
În cele din urmă, având gazde de sesiune locale nu face ca implementarea AVD să fie independentă de cloud, deoarece serviciul Microsoft gestionat Azure Virtual Desktop continuă să fie o parte integrantă a arhitecturii.
Azure-Hosted AVD vs Hybrid AVD vs Traditional On-Premises VDI
Versiunea finală a propoziției (rescrisă, folosind cuvinte diferite, cu unele propoziții schimbate în structură sau lungime):
| VDI tradițional pe site-ul propriu | Azure Virtual Desktop Hybrid | Azure-Hosted AVD | |
|---|---|---|---|
| Gazde de sesiune | La fața locului | La fața locului | Azure |
| serviciu VDI/plan de control | De obicei, infrastructura clientului/furnizorului | Microsoft AVD în Azure | Microsoft AVD în Azure |
| Hypervisor local necesar | De obicei da | Da pentru gazde bazate pe VM | Nu |
| Gestionarea calculatoarelor locale | Client | Client | Nu se aplică pentru calcul local |
| Funcționalități native ale ciclului de viață AVD VM | Nu | Limitat | Suport mai extins |
| Proximitate la aplicațiile locale | Ridicat | Ridicat | Depinde de designul rețelei |
| dependența Azure | Dependent de produs | Da | Da |
| consumul de calcul Azure | Nu | Nu pentru gazde de sesiune locale | Da |
Astfel, AVD hibrid are o arhitectură de compromis, unde sarcinile de lucru sunt livrate din cloud (gestionat de Microsoft), dar calculul local este gestionat de client.
O astfel de alegere arhitecturală este justificată doar dacă există un beneficiu în menținerea sarcinilor de lucru locale.
Cum ar trebui echipele IT să evalueze o mutare către AVD hibrid?
O evaluare AVD hibridă ar trebui să înceapă nu cu Azure, ci cu sarcinile de lucru și dependențele.
Identificați care aplicații și desktopuri trebuie păstrate la fața locului și documentați dependențele lor de baze de date, servicii de fișiere, sisteme de identitate, periferice, stocare și alte infrastructuri. Acest lucru face posibilă stabilirea dacă menținerea gazdelor de sesiune la fața locului are vreo valoare arhitecturală.
Starea actuală a stivei VDI ar trebui să fie mapată la modelul AVD. Ce brokeri, gateway-uri și servicii de management vor fi înlocuite de Azure Virtual Desktop? Ce responsabilități operaționale vor rămâne?
Gestionarea ciclului de viață al gazdelor de sesiune este o considerație cheie. Dacă platforma VDI existentă include aprovizionare automată, pornire/oprire sau scalare a VM-urilor, evaluați dacă aceste capacități sunt disponibile în Hybrid AVD, mai degrabă decât să presupuneți că planul de control Azure le va înlocui.
Identitatea, rețelistică, licențiere, reziliență și responsabilitățile operaționale ar trebui evaluate ca un grup. Scopul nu este doar de a determina dacă mașinile existente pot fi înregistrate cu Azure Virtual Desktop, ci dacă separarea infrastructurii VDI între Azure și centrul de date va produce un mediu mai simplu și mai sustenabil.
Cauti o modalitate mai simplă de a livra aplicații și desktopuri Windows?
Hybrid AVD poate avea sens atunci când o organizație dorește în mod specific Azure Virtual Desktop, păstrând în același timp gazdele de sesiune la sediu. Dar nu fiecare organizație are nevoie să împartă arhitectura de livrare a desktopului între un serviciu gestionat de Azure și un calcul gestionat local.
Unde cerința este în principal de a publica aplicații Windows sau desktopuri complete în mod sigur din infrastructura Windows existentă, TSplus Remote Access oferă o alternativă mai directă. Organizațiile pot livra aplicații și desktopuri prin acces RDP compatibil sau bazat pe browser HTML5, păstrând în același timp controlul asupra locului în care rulează infrastructura de suport.
Concluzie
Azure Virtual Desktop Hybrid oferă un compromis între VDI tradițional pe premise și AVD găzduit în Azure. Acesta mută serviciile cheie de livrare a desktopului în Azure, permițând în același timp ca gazdele de sesiune Windows și sarcinile lor de lucru să rămână în cadrul infrastructurii existente.
Factorul decisiv este dacă menținerea acestor sarcini de lucru local oferă un beneficiu tehnic sau operațional clar. Echipele IT ar trebui să evalueze împreună dependențele aplicațiilor, gestionarea infrastructurii, rețelistică, licențierea și dependența de Azure înainte de a decide dacă Hybrid AVD simplifică cu adevărat mediul lor VDI.
TSplus Acces la Distanță Încercare Gratuită
Alternativă finală la Citrix/RDS pentru acces la desktop/aplicații. Sigur, rentabil, pe premise/cloud