Introduktion
Azure Virtual Desktop Hybrid ger organisationer en annan väg mellan traditionell lokal VDI och helt Azure-hostade skrivbord. Denna artikel förklarar hur arkitekturen fungerar, hur Azure Arc kopplar lokala sessionsvärdar till AVD, vilka förändringar som sker för befintlig VDI-infrastruktur och vilka begränsningar som kvarstår. Den undersöker också när Hybrid AVD är meningsfullt och vad IT-team bör utvärdera innan de antar det.
Vad är Azure Virtual Desktop Hybrid?
Azure Virtual Desktop Hybrid är en distributionsmodell där Azure Virtual Desktop-tjänsten fortfarande är värd och hanteras av Microsoft i Azure, men Windows-sessionvärdarna som levererar skrivbord och appar finns på plats.
Microsoft använder Azure Arc för att etablera anslutning mellan miljöer. Alla stödda lokala datorer kommer att vara Azure Arc-aktiverade servrar. Sedan installerar Azure Virtual Desktop Arc-tillägget de nödvändiga AVD-komponenterna och registrerar denna dator som en sessionsvärd i en AVD-värdpool.
Allt är mer eller mindre detsamma för slutanvändaren som om de använde AVD som hostas i Azure. Användare får åtkomst till de tilldelade skrivborden eller apparna via Windows App. Skillnaden är dock att Windows-arbetsbelastningen kommer att levereras från kundens infrastruktur och inte från Azure-datorer.
Så det finns en separation av infrastruktur där:
| Komponent | Var det körs | Vem hanterar det |
|---|---|---|
| AVD-tjänst och förmedling | Azure | Microsoft |
| Värdpooler, applikationsgrupper och tilldelningar | Azure | Kunden konfigurerar dem |
| Windows sessionsvärdar | På plats | Kund |
| Hypervisor eller fysisk infrastruktur | På plats | Kund |
| Session-värd OS och applikationer | På plats | Kund |
| Lokal nätverk och lagring | På plats | Kund |
| Azure Arc-integration | Azure + lokalt | Delad beroende |
Huvudpoängen här är att "hybrid" är en beskrivning av fördelningen av distinkta element i VDI-arkitekturen. Azure Virtual Desktop, i sig själv, blev aldrig en helt lokal lösning.
Hur fungerar Azure Virtual Desktop Hybrid?
Arkitekturen börjar med maskinerna som levererar skrivbord eller applikationer. Organisationer tillhandahåller stödda Windows virtuella maskiner eller stödda huvudlösa fysiska enheter på sin egen infrastruktur.
Azure Connected Machine-agenten registrerar varje sessionsvärd med Azure Arc. En Azure Virtual Desktop Arc-tillägg kan sedan installera de nödvändiga AVD-komponenterna och registrera maskinen med en AVD-värdpool.
Azure Arc tillhandahåller eller hanterar inte den underliggande virtuella maskinen. Sessionsvärden är en del av organisationens lokala infrastruktur, vilket innebär att organisationens IT-team är ansvarigt för sessionsvärdens livscykel, kapacitet och den underliggande virtualiseringsplattformen.
När en användare ansluter tillhandahåller Azure Virtual Desktop tjänstsidan kapabiliteter för att upptäcka resurser, autentisera åtkomst och mediera sessionen. Den faktiska Windows-arbetsbelastningen körs på den lokala sessionsvärden.
Denna arkitektur separerar AVD-tjänsten från sessionsvärdarna, vilket särskiljer Hybrid AVD från båda. traditionell lokal VDI och standard Azure-hosted AVD: Microsoft hanterar molntjänsten, men kunden fortsätter att driva datorkapaciteten.
Hur förändrar Hybrid AVD en befintlig lokal VDI-miljö?
För befintliga VDI-miljöer är utmaningen inte bara om nuvarande servrar kan behållas i datacentret, utan vilka lager av den befintliga arkitekturen som behölls, vilken AVD som ersattes och vilka operativa ansvarsområden som behölls av organisationen.
Befintlig dator kan förbli på plats
Till skillnad från en fullständig Azure AVD-migrering, där session-värdberäkning flyttas till Azure, kräver detta inga ändringar av befintliga session-värdar i datacentret.
Organisationer kan dra nytta av stödda Windows virtuella maskiner på sin föredragna hypervisor i sina lokala datacenter. Detta kan vara användbart i fall där det finns en betydande befintlig virtualiseringsinfrastruktur, eller där applikationer är starkt beroende av befintliga lokala system.
Närvaron av befintlig hårdvara innebär dock inte att VDI-miljön är oförändrad. Sessionsvärdar måste anpassas till Microsofts specifikationer och registrerade som Azure Arc-aktiverade innan de kan användas med Azure Virtual Hybrid Desktop.
VDI-kontrollplanet flyttar till Azure
De mest betydande arkitektoniska skillnaderna framträder ovanför sessionsvärdarna.
Istället för att driva hela skrivbordleveransstacken internt, använder organisationen Azure Virtual Desktop-plattformen. Microsoft exponerar kärnkomponenter av tjänsten för resursupptäckte, förmedling och gateway-anslutning.
Organisationer behåller ansvaret för att konfigurera värdpooler, applikationsgrupper, arbetsytor och användartillgångar, men dessa resurser är nu en del av AVD-arkitekturen. Tidigare lokala mäklare, gateways och hanteringskomponenter behöver kanske inte längre utföra samma funktioner.
Lokal infrastrukturhantering förblir
Att flytta tjänstelagret till Azure gör inte den stödjande infrastrukturen Microsoft-hanterad.
IT-team behåller ansvaret för att tillhandahålla, patcha och underhålla lokal hårdvara, operativsystem, applikationer, nätverk, lagring och den underliggande virtualiseringsplattformen. Microsoft dokumenterar uttryckligen att Azure Virtual Desktop Hybrid inte tillhandahåller lokala sessionsvärdar VM eller hanterar deras strömstatus.
Hybrid AVD bör förstås som en omfördelning av VDI-ansvar snarare än en överlämning av hela lösningsstacken till Microsoft.
I vilka fall är det meningsfullt att behålla AVD-sessionvärdar på plats?
Om Azure redan tillhandahåller AVD-tjänsten kan det verka som den enklaste vägen att sätta den sessionsvärden i Azure. Hybrid kommer in i bilden när det finns en teknisk, kostnads- eller driftsmässig motivering för att behålla arbetsbelastningar i datacentret.
Arvprogram och lokala beroenden
De applikationer som virtualiseras är ofta Windows-appar som är starkt beroende av lokala databaser, filresurser, autentiseringstjänster, kringutrustning eller andra backend-system.
Du får inte mycket genom att sätta sessionsvärden i Azure men lämna appberoenden på plats, eftersom du bara lägger till nätverkslatens i mixen. Att hålla sig nära backend undviker att behöva riva upp applikationsarkitekturen bara för att ändra var slutanvändare ansluter ifrån.
Detta gäller särskilt för arv linje-företagsapplikationer som var utformade för att fungera i en lokal nätverksmiljö.
Data plats och infrastrukturkrav
Vissa företag behöver att vissa arbetsbelastningar eller data ska finnas på infrastruktur under deras kontroll av reglerings-, avtals- eller operativa skäl.
Hybrid AVD möjliggör att skrivbord och applikationsbearbetning förblir lokal medan Azure används för skrivbordsleveranstjänsten. IT-team bör ändå noggrant analysera detta arkitektoniska alternativ mot sina efterlevnadskrav eftersom den hybrida modellen fortfarande är beroende av Microsoft Azure.
Befintlig datacenterinvestering
Organisationer med tillgänglig överkapacitet i servrar, lagring och virtualiseringsresurser kan ha lite omedelbart incitament att förändra detta.
Hybrid AVD kan möjliggöra för sådana företag att förvärva ny kapacitet i vågor där befintliga datorkapaciteter fortsätter att hantera arbetsbelastningar medan kontrollplanet transformeras runt det. Arkitekturen är också lämpad för iterativ modernisering eftersom olika arbetsbelastningar kan migreras i olika takt.
Arbetsbelastningar känsliga för backend-latens
För vissa applikationer är närheten av sessionsvärden till de resurser den använder viktigare än närheten av sessionsvärden till slutanvändaren.
Applikationer som gör frekventa anrop till lokala databaser, lagringssystem eller annan infrastruktur kanske inte presterar lika bra om dessa beroenden distribueras över ett WAN. Genom att hålla Windows-sessionen lokal kan närheten till dessa resurser upprätthållas.
När Hybrid AVD kanske inte är rätt val
Värdet av att hålla sessionsvärdar på plats minskar om organisationens mål är att eliminera datacenterinfrastruktur snarare än att upprätthålla den. I ett sådant scenario kan användningen av Azure-hostad AVD bättre passa den önskade driftsmodellen.
IT-team bör också överväga om de faktiskt behöver Azure Virtual Desktop-tjänstemodellen överhuvudtaget. Om det primära kravet är säker publicering av centraliserade Windows-applikationer eller skrivbord samtidigt som direkt infrastrukturkontroll behålls, kan en Azure-beroende VDI-kontrollplan introducera onödig arkitektonisk komplexitet.
Eliminerar Hybrid AVD VPN:er och RD-gateways?
Azure Virtual Desktop eliminerar många av komplexiteten med extern anslutning genom att låta organisationer undvika att exponera individuella sessionsvärdar för internet eller att distribuera en standard Remote Desktop Gateway (RD Gateway) för AVD.
AVD använder Microsofts tjänsteinfrastruktur för att ansluta genom Microsofts tjänst. Standardtransporten använder TCP-baserad omvänd anslutning, medan RDP Shortpath kan förhandla om en UDP-baserad transport om nätverket och konfigurationen stöder det.
För organisationer som för närvarande har en VDI-miljö som använder en inkommande Remote Desktop Protocol (RDP) -anslutning samt andra metoder som VPN-åtkomst eller lokalt hanterade RD Gateways för fjärråtkomst detta kan avsevärt förändra arkitekturen för den externa åtkomsten.
Nätverksanslutningskrav elimineras inte. Lokala sessionsvärdar behöver fortfarande ansluta till de lämpliga Azure-tjänsterna, medan applikationer behöver pålitlig åtkomst till lokala beroenden. Anslutningsöverväganden som DNS, identitet, brandväggskonfiguration, routing och motståndskraft är därför fortfarande viktiga designelement.
Vilka är begränsningarna för Azure Virtual Desktop Hybrid?
Hybrid AVD erbjuder distributionsflexibilitet, men det finns några viktiga skillnader från Azure-hostad AVD som kan påverka arkitektur och drift.
Microsoft definierar för närvarande flera hantering av sessionsvärdar som inte stöds för Hybrid AVD:
- Energihantering
- Azure Virtual Desktop Autoscale
- Starta VM vid anslutning
- Session Host-konfiguration
Företag skulle vara ansvariga för att tillhandahålla dessa funktioner genom sin hypervisor, skript, automatisering eller andra verktyg.
Dessutom är OS-stödet annorlunda eftersom det inte finns något stöd för Azure Virtual Desktop Hybrid med Windows 10 Enterprise multi-session och Windows 11 Enterprise multi-session. Detta är en betydande skillnad eftersom multi-session Windows-klientoperativsystem är en nyckelfunktion i Azure-hostad AVD.
Licenskrav bör också granskas noggrant med hänsyn till det avsedda operativsystemet och användningsfallet. Det bör bekräftas om krav för Microsofts Azure Virtual Desktop Hybrid-licensiering gäller utöver befintliga VDI, Remote Desktop Services eller Microsoft 365-licenser.
Slutligen gör inte lokala sessionsvärdar AVD-distributionen oberoende av molnet, eftersom den Microsoft-hanterade Azure Virtual Desktop-tjänsten fortsätter att vara en integrerad del av arkitekturen.
Azure-hostad AVD vs hybrid AVD vs traditionell lokal VDI
Slutversion av meningen (omskriven, med olika ord, där vissa meningar har ändrats i struktur eller längd):
| Traditionell lokal VDI | Azure Virtual Desktop Hybrid | Azure-hostad AVD | |
|---|---|---|---|
| Sessionvärdar | På plats | På plats | Azure |
| VDI-tjänst/kontrollplan | Vanligtvis kund-/leverantörsinfrastruktur | Microsoft AVD i Azure | Microsoft AVD i Azure |
| Lokal hypervisor krävs | Typiskt ja | Ja för VM-baserade värdar | Nej |
| Lokal databehandling hantering | Kund | Kund | Inte tillämpligt på lokal dator |
| Inbyggda AVD VM livscykelfunktioner | Nej | Begränsad | Bredare stöd |
| Närhet till lokala applikationer | Hög | Hög | Beroende på nätverksdesign |
| Azure-beroende | Produktberoende | Ja | Ja |
| Azure datorkonsumtion | Nej | Inte för lokala sessionsvärdar | Ja |
Således har hybrid AVD en mellanliggande arkitektur, där arbetsbelastningarna levereras från molnet (hanteras av Microsoft), men den lokala beräkningen hanteras av kunden.
Sådant ett arkitektoniskt val är endast berättigat om det finns en fördel med att hålla arbetsbelastningarna lokala.
Hur bör IT-team utvärdera en övergång till hybrid AVD?
En hybrid AVD-bedömning bör börja inte med Azure utan med arbetsbelastningar och beroenden.
Identifiera vilka applikationer och skrivbord som måste hållas på plats och dokumentera deras beroenden av databaser, filservrar, identitetssystem, kringutrustning, lagring och annan infrastruktur. Detta gör det möjligt att fastställa om det har något arkitektoniskt värde att upprätthålla sessionsvärdar på plats.
Den nuvarande statusen för VDI-stacken bör kartläggas till AVD-modellen. Vilka mäklare, gateways och hanteringstjänster kommer att ersättas av Azure Virtual Desktop? Vilka operativa ansvarsområden kommer att kvarstå?
Session host livscykelhantering är en viktig aspekt. Om den befintliga VDI-plattformen inkluderar automatisk tilldelning, start/stopp eller skalning av VM:er, bedöm om dessa funktioner är tillgängliga i Hybrid AVD istället för att anta att Azure kontrollplan kommer att ersätta dem.
Identitet, nätverk, licensiering, motståndskraft och operativa ansvarsområden bör utvärderas som en grupp. Målet är inte bara att avgöra om befintliga maskiner kan registreras med Azure Virtual Desktop, utan om separationen av VDI-infrastruktur mellan Azure och datacentret kommer att skapa en enklare och mer hållbar miljö.
Letar du efter ett enklare sätt att leverera Windows-applikationer och skrivbord?
Hybrid AVD kan vara meningsfullt när en organisation specifikt vill ha Azure Virtual Desktop samtidigt som sessionvärdar hålls på plats. Men inte varje organisation behöver dela sin skrivbordleveransarkitektur mellan en Azure-hanterad tjänst och lokalt hanterad beräkning.
Där kravet främst är att publicera Windows-applikationer eller fullständiga skrivbord säkert från befintlig Windows-infrastruktur, TSplus Remote Access ger ett mer direkt alternativ. Organisationer kan leverera applikationer och skrivbord via RDP-kompatibel eller webbläsarbaserad HTML5-åtkomst samtidigt som de behåller kontrollen över var den stödjande infrastrukturen körs.
Slutsats
Azure Virtual Desktop Hybrid erbjuder en medelväg mellan traditionell lokal VDI och Azure-hostad AVD. Det flyttar viktiga tjänster för skrivbordsleverans till Azure samtidigt som det tillåter Windows-sessionvärdar och deras arbetsbelastningar att förbli inom den befintliga infrastrukturen.
Den avgörande faktorn är om det ger en tydlig teknisk eller operationell fördel att hålla dessa arbetsbelastningar lokalt. IT-team bör utvärdera applikationsberoenden, infrastrukturhantering, nätverk, licensiering och Azure-beroende tillsammans innan de beslutar om Hybrid AVD verkligen förenklar deras VDI-miljö.
TSplus Fjärråtkomst Gratis Testperiod
Ultimativ Citrix/RDS-alternativ för skrivbords/appåtkomst. Säker, kostnadseffektiv, lokal/moln.