Obsah

Úvod

Azure Virtual Desktop Hybrid poskytuje organizáciám ďalšiu cestu medzi tradičným VDI na mieste a plne Azure-hostovanými desktopmi. Tento článok vysvetľuje, ako architektúra funguje, ako Azure Arc spája miestne hostiteľské relácie s AVD, aké zmeny nastanú pre existujúcu VDI infraštruktúru a aké obmedzenia zostávajú. Taktiež skúma, kedy má Hybrid AVD zmysel a čo by mali IT tímy posúdiť pred jeho prijatím.

Čo je hybridný Azure Virtual Desktop?

Azure Virtual Desktop Hybrid je model nasadenia, kde je služba Azure Virtual Desktop stále hostená a spravovaná spoločnosťou Microsoft v Azure, ale hostitelia relácií Windows, ktorí poskytujú pracovné plochy a aplikácie, sú na mieste.

Microsoft používa Azure Arc na vytvorenie konektivity medzi prostrediami. Všetky podporované lokálne počítače budú servery s podporou Azure Arc. Potom rozšírenie Azure Virtual Desktop Arc nainštaluje požadované komponenty AVD a zaregistruje tento počítač ako hostiteľa relácií v skupine hostiteľov AVD.

Všetko je viac-menej rovnaké pre koncového používateľa, ako keby používali AVD hostované v Azure. Používatelia pristupujú k prideleným desktopom alebo aplikáciám prostredníctvom Windows App. Rozdiel však spočíva v tom, že pracovná záťaž Windows bude dodávaná z infraštruktúry zákazníka a nie z Azure compute.

Takže existuje oddelenie infraštruktúry, kde:

Komponenta Kde to beží Kto to spravuje
Služba AVD a zprostredkovanie Azure Microsoft
Host pools, aplikačné skupiny a priradenia Azure Zákazník ich konfiguruje
Windows session hosts Na mieste Zákazník
Hypervisor alebo fyzická infraštruktúra Na mieste Zákazník
Operačný systém a aplikácie hostiteľa relácie Na mieste Zákazník
Lokálne sieťovanie a úložisko Na mieste Zákazník
Integrácia Azure Arc Azure + na mieste Zdieľaná závislosť

Hlavným posolstvom je, že "hybrid" je popis rozdelenia rôznych prvkov v architektúre VDI. Azure Virtual Desktop sa sám o sebe nikdy nestal plne on-premises riešením.

Ako funguje hybridný Azure Virtual Desktop?

Architektúra začína s počítačmi, ktoré poskytujú pracovné plochy alebo aplikácie. Organizácie poskytujú podporované virtuálne stroje Windows alebo podporované bezhlavé fyzické zariadenia na svojej vlastnej infraštruktúre.

Agent Azure Connected Machine registruje každého hostiteľa relácie s Azure Arc. Rozšírenie Azure Virtual Desktop Arc potom môže nainštalovať požadované komponenty AVD a zaregistrovať stroj v skupine hostiteľov AVD.

Azure Arc neposkytuje ani neovláda základný virtuálny stroj. Hostiteľ relácie je súčasťou miestnej infraštruktúry organizácie, čo znamená, že IT tím organizácie je zodpovedný za životný cyklus hostiteľa relácie, kapacitu a základnú virtualizačnú platformu.

Keď sa používateľ pripojí, Azure Virtual Desktop poskytuje schopnosti na strane služby na objavovanie zdrojov, autentifikáciu prístupu a sprostredkovanie relácie. Skutočné pracovné zaťaženie systému Windows beží na lokálnom hostiteľovi relácie.

Táto architektúra oddeľuje službu AVD od hostiteľov relácií, čím odlišuje Hybrid AVD od oboch. tradičné on-premises VDI a štandardný AVD hostovaný na Azure: Microsoft spravuje cloudovú službu, ale zákazník naďalej prevádzkuje výpočtovú infraštruktúru.

Ako mení hybridný AVD existujúce prostredie VDI na mieste?

Pre existujúce prostredia VDI nie je výzvou len to, či môžu byť súčasné servery zachované v dátovom centre, ale aj to, ktoré vrstvy existujúcej architektúry boli zachované, ktoré AVD boli nahradené a ktoré operačné zodpovednosti zostali organizácii.

Existujúce počítače môžu zostať na mieste.

Na rozdiel od úplnej migrácie Azure AVD, kde sa výpočtová kapacita hostiteľa relácií presúva do Azure, to nevyžaduje žiadne zmeny existujúcich hostiteľov relácií v dátovom centre.

Organizácie môžu využiť podporované virtuálne stroje so systémom Windows na svojom preferovanom hypervízore vo svojich lokálnych dátových centrách. To môže byť užitočné v prípadoch, keď existuje značná existujúca virtualizačná infraštruktúra, alebo aplikácie sú silne závislé od existujúcich lokálnych systémov.

Prítomnosť existujúceho hardvéru však neznamená, že prostredie VDI zostáva nezmenené. Hostitelia relácií musia byť uvedení do súladu s špecifikácie spoločnosti Microsoft a zaregistrované ako Azure Arc-umožnené predtým, ako ich možno použiť s Azure Virtual Hybrid Desktop.

VDI riadiaca rovina sa presúva do Azure

Najvýznamnejšie architektonické rozdiely sa objavujú nad hostiteľmi relácií.

Namiesto prevádzkovania celej dodávky desktopu interne organizácia využíva platformu Azure Virtual Desktop. Microsoft sprístupňuje základné komponenty služby na objavovanie zdrojov, sprostredkovanie a pripojenie cez bránu.

Organizácie si zachovávajú zodpovednosť za konfiguráciu hostiteľských skupín, aplikačných skupín, pracovných priestorov a oprávnení používateľov, ale tieto zdroje sú teraz súčasťou architektúry AVD. Predchádzajúce lokálne brokery, brány a správcovské komponenty už nemusia vykonávať rovnaké funkcie.

Správa miestnej infraštruktúry zostáva

Presun vrstvy služieb na Azure nerobí podporujúcu infraštruktúru spravovanú spoločnosťou Microsoft.

IT tímy si zachovávajú zodpovednosť za poskytovanie, opravy a údržbu miestneho hardvéru, operačných systémov, aplikácií, sietí, úložiska a základnej virtualizačnej platformy. Microsoft výslovne dokumentuje, že Azure Virtual Desktop Hybrid neposkytuje virtuálne stroje hostiteľských relácií na mieste ani neovláda ich stav napájania.

Hybrid AVD by sa mal chápať ako redistribúcia zodpovedností VDI, skôr než ako odovzdanie celého riešenia spoločnosti Microsoft.

V ktorých prípadoch má zmysel udržiavať hostiteľov relácií AVD na mieste?

Ak Azure už poskytuje službu AVD, cesta umiestnenia tohto hostiteľa relácie do Azure sa môže zdať ako najjednoduchšia. Hybrid prichádza do úvahy, keď existuje technické, nákladové alebo prevádzkové odôvodnenie na udržanie pracovných záťaží v dátovom centre.

Dedičstvo aplikácií a miestne závislosti

Aplikácie, ktoré sa virtualizujú, sú často aplikácie Windows, ktoré sa silno spoliehajú na miestne databázy, zdieľanie súborov, autentifikačné služby, periférne zariadenia alebo iné backendové systémy.

Nedosiahnete veľa tým, že umiestnite hostiteľa relácie do Azure, ale necháte závislosti aplikácie na mieste, pretože len pridáte sieťovú latenciu do zmesi. Zostať blízko k backendu zabraňuje potrebe roztrhnúť architektúru aplikácie len preto, aby ste zmenili miesto, odkiaľ sa koncoví používatelia pripájajú.

Toto platí najmä pre dedičná podniková aplikácia ktoré boli navrhnuté na prácu v prostredí miestnej siete.

Požiadavky na umiestnenie dát a infraštruktúru

Niektoré spoločnosti potrebujú, aby určité pracovné zaťaženia alebo údaje boli umiestnené na infraštruktúre pod ich kontrolou z regulačných, zmluvných alebo prevádzkových dôvodov.

Hybrid AVD umožňuje, aby spracovanie desktopov a aplikácií zostalo lokálne, pričom využíva Azure na poskytovanie desktopových služieb. IT tímy by mali napriek tomu starostlivo analyzovať túto architektonickú možnosť v súvislosti so svojimi požiadavkami na súlad, keďže hybridný model stále závisí od Microsoft Azure.

Existujúca investícia do dátového centra

Organizácie s dostupnou rezervnou kapacitou na serveroch, úložiskách a virtualizačných zdrojoch nemusia mať okamžitú motiváciu na zmenu.

Hybrid AVD by mohol umožniť takýmto spoločnostiam získať novú kapacitu v vlnách, kde existujúce výpočtové zdroje naďalej spracovávajú pracovné zaťaženia, zatiaľ čo sa okolo nich transformuje riadiaca rovina. Architektúra sa tiež hodí na iteratívnu modernizáciu, keďže rôzne pracovné zaťaženia môžu byť migrované rôznymi rýchlosťami.

Pracovné zaťaženia citlivé na latenciu backendu

Pre niektoré aplikácie je blízkosť hostiteľa relácie k zdrojom, ktoré spotrebúva, dôležitejšia ako blízkosť hostiteľa relácie k koncovému používateľovi.

Aplikácie, ktoré často volajú miestne databázy, úložné systémy alebo inú infraštruktúru, nemusia fungovať tak dobre, ak sú tieto závislosti rozložené po WAN. Udržiavaním relácie Windows lokálne sa môže zachovať blízkosť k týmto zdrojom.

Keď hybridný AVD nemusí byť tou správnou voľbou

Hodnota udržania hostiteľov relácií na mieste sa znižuje, ak je cieľom organizácie eliminovať infraštruktúru dátového centra namiesto jej udržiavania. V takomto scenári môže byť použitie AVD hostovaného na Azure lepšie prispôsobené požadovanému prevádzkovému modelu.

IT tímy by mali zvážiť, či vôbec potrebujú model služby Azure Virtual Desktop. Ak je primárnym požiadavkom bezpečné publikovanie centralizovaných aplikácií Windows alebo pracovných plôch zatiaľ čo si zachováva priamu kontrolu nad infraštruktúrou, ovládací panel VDI závislý od Azure by mohol zaviesť zbytočnú architektonickú zložitost.

Eliminuje hybridný AVD VPN a RD brány?

Azure Virtual Desktop eliminuje mnohé zložitosti vonkajšej konektivity tým, že umožňuje organizáciám vyhnúť sa vystaveniu jednotlivých hostiteľov relácií na internet alebo nasadeniu štandardného Remote Desktop Gateway (RD Gateway) pre AVD.

AVD využíva infraštruktúru služieb spoločnosti Microsoft na pripojenie cez službu Microsoft. Predvolený prenos používa TCP-založené reverzné pripojenie, zatiaľ čo RDP Shortpath môže vyjednávať prenos založený na UDP, ak to sieť a konfigurácia podporujú.

Pre organizácie, ktoré v súčasnosti majú prostredie VDI, ktoré používa prichádzajúce pripojenie Remote Desktop Protocol (RDP) a ďalšie metódy, ako je prístup cez VPN alebo lokálne spravované RD brány, pre vzdialený prístup toto by mohlo výrazne zmeniť architektúru externého prístupu.

Požiadavky na sieťovú konektivitu nie sú eliminované. Lokálne hostiteľské relácie stále potrebujú pripojenie k príslušným službám Azure, zatiaľ čo aplikácie potrebujú spoľahlivý prístup k miestnym závislostiam. Úvahy o konektivite, ako sú DNS, identita, konfigurácia firewallu, smerovanie a odolnosť, sú preto stále dôležitými prvkami návrhu.

Aké sú obmedzenia hybridného Azure Virtual Desktop?

Hybrid AVD ponúka flexibilitu nasadenia, ale existujú niektoré dôležité rozdiely od AVD hostovaného na Azure, ktoré môžu ovplyvniť architektúru a operácie.

Microsoft v súčasnosti definuje niekoľko možnosti správy hostiteľských relácií ako nepodporované pre Hybrid AVD:

  • Správa napájania
  • Automatické škálovanie Azure Virtual Desktop
  • Spustiť VM pri pripojení
  • Konfigurácia hostiteľa relácie

Podniky by boli zodpovedné za poskytovanie týchto funkcií prostredníctvom svojho hypervízora, skriptov, automatizácie alebo iných nástrojov.

Okrem toho je podpora operačného systému odlišná, pretože nie je podpora pre Azure Virtual Desktop Hybrid s Windows 10 Enterprise multi-session a Windows 11 Enterprise multi-session. Toto je významný rozdiel, pretože multi-session Windows klientské operačné systémy sú kľúčovou funkciou Azure hostovaného AVD.

Licenčné požiadavky by sa mali starostlivo preskúmať s ohľadom na zamýšľaný operačný systém a prípad použitia. Malo by sa potvrdiť, či sa požiadavky na hybridné licencovanie Microsoft Azure Virtual Desktop vzťahujú aj na existujúce licencie VDI, Remote Desktop Services alebo Microsoft 365.

Nakoniec, mať miestne hostiteľské relácie nerobí nasadenie AVD nezávislé od cloudu, pretože služba Microsoft spravovaná Azure Virtual Desktop zostáva integrálnou súčasťou architektúry.

Azure-hostované AVD vs hybridné AVD vs tradičné on-premises VDI

Konečná verzia vety (prepracovaná, s použitím iných slov, s niektorými vetami zmenenými v štruktúre alebo dĺžke):

Tradičné on-premises VDI Azure Virtual Desktop Hybrid Azure-hostované AVD
Hostitelia relácií Na mieste Na mieste Azure
VDI služba/kontrolná rovina Zvyčajne infraštruktúra zákazníka/dodávateľa Microsoft AVD v Azure Microsoft AVD v Azure
Vyžaduje sa miestny hypervízor Typicky áno Áno pre hostiteľov založených na VM Nie
Miestne spravovanie počítača Zákazník Zákazník Nie je aplikovateľné na miestny počítač
Funkcie životného cyklu natívnych AVD VM Nie Obmedzený Širšia podpora
Proximita k miestnym aplikáciám Vysoký Vysoký Závisí od návrhu siete
závislosť na Azure Závislé od produktu Áno Áno
Spotreba výpočtového výkonu Azure Nie Nie je určené pre miestnych hostiteľov relácií Áno

Týmto spôsobom má hybridné AVD architektúru strednej úrovne, kde sú pracovné zaťaženia dodávané z cloudu (spravovaného spoločnosťou Microsoft), ale lokálne výpočty sú spravované zákazníkom.

Takáto architektonická voľba je ospravedlniteľná iba v prípade, že existuje výhoda udržiavania pracovných záťaží lokálne.

Ako by mali IT tímy posúdiť presun na hybridný AVD?

Hodnotenie hybridného AVD by malo začať nie s Azure, ale s pracovnými záťažami a závislosťami.

Identifikujte, ktoré aplikácie a pracovné plochy musia zostať na mieste, a zdokumentujte ich závislosti na databázach, súborových službách, identifikačných systémoch, perifériách, úložisku a inej infraštruktúre. To umožňuje určiť, či má udržiavanie hostiteľov relácií na mieste nejaký architektonický význam.

Aktuálny stav VDI stacku by mal byť mapovaný na model AVD. Ktoré brokery, brány a správcovské služby budú nahradené Azure Virtual Desktop? Aké prevádzkové zodpovednosti zostanú?

Správa životného cyklu hostiteľa relácie je kľúčovým aspektom. Ak existujúca platforma VDI zahŕňa automatické poskytovanie, spúšťanie/zastavovanie alebo škálovanie VM, posúďte, či sú tieto funkcie dostupné v Hybrid AVD, namiesto toho, aby ste predpokladali, že ovládací panel Azure ich nahradí.

Identita, sieťovanie, licencovanie, odolnosť a prevádzkové zodpovednosti by sa mali hodnotiť ako skupina. Cieľom nie je len určiť, či môžu byť existujúce stroje registrované v Azure Virtual Desktop, ale aj to, či oddelenie VDI infraštruktúry medzi Azure a dátovým centrom vytvorí jednoduchšie a udržateľnejšie prostredie.

Hľadáte jednoduchší spôsob, ako doručovať aplikácie a pracovné plochy Windows?

Hybrid AVD môže dávať zmysel, keď organizácia konkrétne chce Azure Virtual Desktop a zároveň si udržuje hostiteľské relácie na vlastných serveroch. Ale nie každá organizácia potrebuje rozdeliť svoju architektúru dodávania desktopov medzi službu spravovanú Azure a lokálne spravované výpočty.

Kde je požiadavka primárne publikovať aplikácie Windows alebo plné pracovné plochy bezpečne z existujúcej infraštruktúry Windows, TSplus Remote Access poskytuje priamu alternatívu. Organizácie môžu dodávať aplikácie a pracovné plochy prostredníctvom prístupu kompatibilného s RDP alebo cez prehliadač pomocou HTML5, pričom si zachovávajú kontrolu nad tým, kde beží podporná infraštruktúra.

Záver

Azure Virtual Desktop Hybrid poskytuje strednú cestu medzi tradičným VDI na mieste a AVD hostovaným v Azure. Presúva kľúčové služby dodávania desktopov do Azure, pričom umožňuje, aby hostitelia relácií Windows a ich pracovné zaťaženia zostali v existujúcej infraštruktúre.

Rozhodujúcim faktorom je, či udržanie týchto pracovných záťaží lokálne poskytuje jasný technický alebo prevádzkový prínos. IT tímy by mali spoločne posúdiť závislosti aplikácií, správu infraštruktúry, sieťovanie, licencovanie a závislosť od Azure pred rozhodnutím, či Hybrid AVD skutočne zjednodušuje ich VDI prostredie.

TSplus Bezplatná skúšobná verzia vzdialeného prístupu

Konečná alternatíva Citrix/RDS pre prístup k desktopu/aplikáciám. Bezpečné, nákladovo efektívne, na mieste/cloud

Ďalšie čítanie

back to top of the page icon