Pakilala
Ang Azure Virtual Desktop Hybrid ay nagbibigay sa mga organisasyon ng isa pang daan sa pagitan ng tradisyonal na on-premises VDI at ganap na Azure-hosted na mga desktop. Ipinaliwanag ng artikulong ito kung paano gumagana ang arkitektura, kung paano nakakonekta ang Azure Arc sa mga lokal na session host sa AVD, kung ano ang mga pagbabago para sa umiiral na VDI infrastructure, at kung aling mga limitasyon ang nananatili. Sinusuri din nito kung kailan may katuturan ang Hybrid AVD at kung ano ang dapat suriin ng mga IT team bago ito tanggapin.
Ano ang Azure Virtual Desktop Hybrid?
Azure Virtual Desktop Hybrid ay isang modelo ng deployment kung saan ang serbisyo ng Azure Virtual Desktop ay patuloy na naka-host at pinamamahalaan ng Microsoft sa Azure, ngunit ang mga Windows session host na nagbibigay ng mga desktop at apps ay nasa premises.
Microsoft ay gumagamit ng Azure Arc upang magtatag ng koneksyon sa pagitan ng mga kapaligiran. Lahat ng sinusuportahang on-premises na mga computer ay magiging Azure Arc-enabled na mga server. Pagkatapos, ang Azure Virtual Desktop Arc extension ay nag-iinstall ng kinakailangang mga bahagi ng AVD at nirehistro ang computer na ito bilang isang session host sa isang AVD host pool.
Ang lahat ay higit pa o mas kaunti ay pareho para sa end user na parang gumagamit sila ng AVD na naka-host sa Azure. Ang mga gumagamit ay nag-a-access sa mga itinalagang desktop o app sa pamamagitan ng Windows App. Gayunpaman, ang pagkakaiba ay ang Windows workload ay ibibigay mula sa imprastruktura ng customer at hindi mula sa Azure compute.
Kaya may paghihiwalay ng imprastruktura kung saan:
| Komponenta | Saan Ito Tumakbo | Sino ang Namamahala Nito |
|---|---|---|
| serbisyo ng AVD at pag-broker | Azure | Microsoft |
| Host pools, application groups at mga asignasyon | Azure | Inuugnay ito ng customer. |
| Mga host ng sesyon ng Windows | Sa lugar | Customer |
| Hypervisor o pisikal na imprastruktura | Sa lugar | Customer |
| Operating System at mga aplikasyon ng Session-host | Sa lugar | Customer |
| Lokal na networking at imbakan | Sa lugar | Customer |
| Integrasyon ng Azure Arc | Azure + on premises | Naka-share na dependency |
Ang pangunahing mensahe dito ay ang "hybrid" ay isang paglalarawan ng pamamahagi ng mga natatanging elemento sa VDI architecture. Ang Azure Virtual Desktop, sa kanyang sarili, ay hindi kailanman naging ganap na on-premises na solusyon.
Paano Gumagana ang Azure Virtual Desktop Hybrid?
Ang arkitektura ay nagsisimula sa mga makina na nagbibigay ng mga desktop o aplikasyon. Nagbibigay ang mga organisasyon ng sinusuportahang mga Windows virtual machine o sinusuportahang headless physical device sa kanilang sariling imprastruktura.
Ang Azure Connected Machine agent ay nagrerehistro ng bawat session host sa Azure Arc. Ang isang Azure Virtual Desktop Arc extension ay maaaring mag-install ng kinakailangang mga bahagi ng AVD at irehistro ang makina sa isang AVD host pool.
Azure Arc ay hindi nagbibigay o namamahala sa nakapailalim na virtual machine. Ang session host ay bahagi ng lokal na imprastruktura ng organisasyon, na nangangahulugang ang IT team ng organisasyon ang responsable para sa lifecycle ng session host, kapasidad at nakapailalim na virtualization platform.
Kapag kumonekta ang isang gumagamit, nagbibigay ang Azure Virtual Desktop ng mga kakayahan sa panig ng serbisyo upang matuklasan ang mga mapagkukunan, i-authenticate ang access at pamahalaan ang sesyon. Ang aktwal na workload ng Windows ay tumatakbo sa lokal na host ng sesyon.
Ang arkitekturang ito ay naghihiwalay sa serbisyo ng AVD mula sa mga session host, na nagtatangi sa Hybrid AVD mula sa pareho. tradisyunal na on-premises na VDI at pamantayang Azure-hosted AVD: Pinamamahalaan ng Microsoft ang serbisyo ng cloud, ngunit patuloy na pinapatakbo ng customer ang imprastruktura ng compute.
Paano Binabago ng Hybrid AVD ang Umiiral na On-Premises na VDI na Kapaligiran?
Para sa mga umiiral na VDI na kapaligiran, ang hamon ay hindi lamang kung ang mga kasalukuyang server ay maaaring mapanatili sa datacenter, kundi kung aling mga layer ng umiiral na arkitektura ang pinanatili, aling AVD ang pinalitan, at aling mga responsibilidad sa operasyon ang pinanatili ng organisasyon.
Maaaring manatili ang umiiral na compute sa mga lokal na pasilidad.
Hindi tulad ng isang buong migrasyon ng Azure AVD, kung saan ang compute ng session-host ay lumilipat sa Azure, hindi ito nangangailangan ng mga pagbabago sa umiiral na mga session host sa datacenter.
Maaaring samantalahin ng mga organisasyon ang sinusuportahang mga Windows virtual machine sa kanilang piniling hypervisor sa kanilang mga on-premises datacenter. Ito ay maaaring maging kapaki-pakinabang sa mga kaso kung saan may malaking umiiral na virtualization infrastructure, o ang mga aplikasyon ay labis na umaasa sa umiiral na mga on-premises system.
Ang presensya ng umiiral na hardware ay hindi nangangahulugang ang VDI environment ay hindi nagbago, gayunpaman. Ang mga session host ay dapat na maipasa sa pagsunod sa mga pagtutukoy ng Microsoft at nakarehistro bilang Azure Arc-enabled bago sila magamit sa Azure Virtual Hybrid Desktop.
Ang VDI Control Plane ay Lumilipat sa Azure
Ang pinakamahalagang pagkakaiba sa arkitektura ay lumilitaw sa itaas ng mga session host.
Sa halip na patakbuhin ang buong desktop delivery stack sa loob ng bahay, ginagamit ng organisasyon ang Azure Virtual Desktop platform. Ipinapakita ng Microsoft ang mga pangunahing bahagi ng serbisyo para sa pagtuklas ng mapagkukunan, pag-broker, at koneksyon ng gateway.
Ang mga organisasyon ay nananatiling responsable para sa pag-configure ng mga host pool, application group, workspaces at mga karapatan ng gumagamit, ngunit ang mga mapagkukunang ito ay bahagi na ngayon ng AVD architecture. Ang mga naunang on-premises broker, gateway at mga bahagi ng pamamahala ay maaaring hindi na kailanganing magsagawa ng parehong mga function.
Mananatili ang Pamamahala ng Lokal na Infrastruktura
Ang paglipat ng service layer sa Azure ay hindi ginagawang Microsoft-managed ang sumusuportang imprastruktura.
Ang mga IT team ay nananatiling responsable para sa pagbibigay, pag-update at pagpapanatili ng lokal na hardware, mga operating system, mga aplikasyon, networking, imbakan at ang nakapailalim na virtualization platform. Tinatayang malinaw ng Microsoft na ang Azure Virtual Desktop Hybrid ay hindi nagbibigay ng mga on-premises session host VM o namamahala sa kanilang estado ng kuryente.
Ang Hybrid AVD ay dapat maunawaan bilang isang muling pamamahagi ng mga responsibilidad ng VDI sa halip na isang paglipat ng buong solusyon sa Microsoft.
Sa Aling Kaso May Katuturan na Panatilihin ang AVD Session Hosts sa Premises?
Kung ang Azure ay nagbibigay na ng serbisyo ng AVD, maaaring mukhang ang pinakamadaling daan ay ang ilagay ang session host na iyon sa Azure. Ang hybrid ay pumapasok kapag may teknikal, gastos o operational na dahilan para panatilihin ang mga workload sa datacenter.
Mga Legacy na Aplikasyon at Lokal na Pagdepende
Ang mga aplikasyon na nirerepresenta ay kadalasang mga Windows app na umaasa nang husto sa mga lokal na database, file shares, authentication services, peripherals o iba pang backend systems.
Hindi ka makikinabang nang malaki sa paglalagay ng session host sa Azure ngunit iniiwan ang mga app dependencies sa on-premises, dahil magdadagdag ka lamang ng network latency sa halo. Ang pananatiling malapit sa back end ay nag-iwas sa pangangailangang sirain ang arkitektura ng aplikasyon upang baguhin kung saan kumokonekta ang mga end user.
Ito ay lalo na totoo ng mga legacy na aplikasyon ng negosyo na dinisenyo upang gumana sa isang lokal na network na kapaligiran.
Mga Kinakailangan sa Lokasyon ng Data at Inprastruktura
Ang ilang mga kumpanya ay nangangailangan ng tiyak na mga workload o data na manatili sa imprastruktura sa ilalim ng kanilang kontrol para sa mga regulasyon, kontraktwal o operational na dahilan.
Ang Hybrid AVD ay nagpapahintulot sa pagproseso ng desktop at app na manatiling lokal habang ginagamit ang Azure para sa serbisyo ng paghahatid ng desktop. Gayunpaman, dapat suriin ng mga IT team nang maingat ang opsyong arkitektural na ito laban sa kanilang mga kinakailangan sa pagsunod dahil ang hybrid na modelo ay umaasa pa rin sa Microsoft Azure.
Umiiral na Pamumuhunan sa Datacenter
Ang mga organisasyon na may available na ekstrang kapasidad sa mga server, imbakan, at mga mapagkukunan ng virtualisasyon ay maaaring walang agarang insentibo upang baguhin iyon.
Ang Hybrid AVD ay maaaring pahintulutan ang mga ganitong kumpanya na makakuha ng bagong kapasidad sa mga alon kung saan ang umiiral na mga mapagkukunan ng compute ay patuloy na humahawak ng mga workload habang ang control plane ay binabago sa paligid nito. Ang arkitektura ay angkop din para sa iterative modernization dahil ang iba't ibang mga workload ay maaaring ilipat sa iba't ibang bilis.
Mga Trabaho na Sensitibo sa Backend Latency
Para sa ilang mga aplikasyon, ang lapit ng session host sa mga mapagkukunan na ginagamit nito ay mas mahalaga kaysa sa lapit ng session host sa end user.
Ang mga aplikasyon na madalas na tumatawag sa mga lokal na database, mga sistema ng imbakan o iba pang imprastruktura ay maaaring hindi gumana nang maayos kung ang mga pagdepende na ito ay ipinamamahagi sa isang WAN. Sa pamamagitan ng pagpapanatili ng lokal na sesyon ng Windows, ang lapit sa mga mapagkukunang ito ay maaaring mapanatili.
Kapag ang Hybrid AVD ay maaaring hindi ang tamang akma
Ang halaga ng pagpapanatili ng mga session host sa premises ay nababawasan kung ang layunin ng organisasyon ay alisin ang imprastruktura ng datacenter sa halip na panatilihin ito. Sa ganitong senaryo, ang paggamit ng Azure-hosted AVD ay maaaring mas akma sa nais na operating model.
Dapat ding isaalang-alang ng mga IT team kung talagang kailangan nila ang modelo ng serbisyo ng Azure Virtual Desktop. Kung ang pangunahing kinakailangan ay ang secure publishing ng sentralisadong mga aplikasyon o desktop ng Windows habang pinapanatili ang direktang kontrol sa imprastruktura, ang isang Azure-dependent na VDI control plane ay maaaring magpakilala ng hindi kinakailangang kumplikadong arkitektura.
Nawawala ba ang VPNs at RD Gateways sa Hybrid AVD?
Inaalis ng Azure Virtual Desktop ang maraming kumplikasyon ng panlabas na koneksyon sa pamamagitan ng pagpapahintulot sa mga organisasyon na iwasan ang paglalantad ng mga indibidwal na session host sa internet o pag-deploy ng isang karaniwang Remote Desktop Gateway (RD Gateway) para sa AVD.
AVD ay gumagamit ng imprastruktura ng serbisyo ng Microsoft upang kumonekta sa pamamagitan ng serbisyo ng Microsoft. Ang default na transportasyon ay gumagamit ng TCP-based reverse connect, habang ang RDP Shortpath ay maaaring makipag-ayos ng UDP-based na transportasyon kung sinusuportahan ito ng network at configuration.
Para sa mga organisasyon na kasalukuyang may VDI na kapaligiran na gumagamit ng inbound na Remote Desktop Protocol (RDP) na koneksyon pati na rin ang iba pang mga pamamaraan tulad ng VPN access o lokal na pinamamahalaang RD Gateways para sa remote access maaaring makabuluhang baguhin ang arkitektura ng panlabas na pag-access.
Ang mga kinakailangan sa koneksyon ng network ay hindi tinanggal. Ang mga on-premises session host ay kailangan pa ring kumonekta sa mga angkop na serbisyo ng Azure, habang ang mga aplikasyon ay nangangailangan ng maaasahang access sa mga lokal na dependencies. Samakatuwid, ang mga pagsasaalang-alang sa koneksyon tulad ng DNS, pagkakakilanlan, configuration ng firewall, routing at resiliency ay mahalagang mga elemento ng disenyo.
Ano ang mga Limitasyon ng Azure Virtual Desktop Hybrid?
Nag-aalok ang Hybrid AVD ng kakayahang mag-deploy nang may flexibility, ngunit may ilang mahahalagang pagkakaiba mula sa Azure-hosted AVD na maaaring makaapekto sa arkitektura at operasyon.
Microsoft kasalukuyang nagtatakda ng ilang mga kakayahan sa pamamahala ng session host bilang hindi suportado para sa Hybrid AVD:
- Pamamahala ng kapangyarihan
- Azure Virtual Desktop Autoscale
- Simulan ang VM sa Pagkonekta
- Konfigurasyon ng Session Host
Ang mga negosyo ay magiging responsable sa pagbibigay ng mga kakayahang ito sa pamamagitan ng kanilang hypervisor, mga script, automation o iba pang mga tool.
Bilang karagdagan, ang suporta sa OS ay iba dahil walang suporta para sa Azure Virtual Desktop Hybrid na may Windows 10 Enterprise multi-session at Windows 11 Enterprise multi-session. Ito ay isang makabuluhang pagkakaiba dahil ang multi-session Windows client operating systems ay isang pangunahing tampok ng Azure hosted AVD.
Dapat ding suriin nang maingat ang mga kinakailangan sa paglisensya na isinasaalang-alang ang nakatakdang operating system at kaso ng paggamit. Dapat kumpirmahin kung ang mga kinakailangan para sa Microsoft Azure Virtual Desktop Hybrid licensing ay nalalapat sa labas ng umiiral na VDI, Remote Desktop Services o Microsoft 365 licenses.
Sa wakas, ang pagkakaroon ng mga lokal na session host ay hindi ginagawang independent sa cloud ang AVD deployment, dahil ang Microsoft managed na Azure Virtual Desktop service ay patuloy na bahagi ng arkitektura.
Azure-Hosted AVD vs Hybrid AVD vs Tradisyunal na On-Premises VDI
Pinal na bersyon ng pangungusap (isinulat muli, gamit ang iba't ibang mga salita, na may ilang mga pangungusap na binago ang estruktura o haba):
| Tradisyunal na On-Premises VDI | Azure Virtual Desktop Hybrid | Azure-Hosted AVD | |
|---|---|---|---|
| Mga host ng sesyon | Sa lugar | Sa lugar | Azure |
| serbisyo ng VDI/plane ng kontrol | Karaniwang imprastruktura ng customer/vendor | Microsoft AVD sa Azure | Microsoft AVD sa Azure |
| Kailangang may lokal na hypervisor | Karaniwan oo | Oo para sa mga host na batay sa VM | Hindi |
| Pamamahala ng lokal na compute | Customer | Customer | Hindi naaangkop sa lokal na compute |
| Katutubong AVD VM lifecycle na mga tampok | Hindi | Limitado | Mas malawak na suporta |
| Kalapitan sa mga lokal na aplikasyon | Matayog | Matayog | Nakasalalay sa disenyo ng network |
| pagsalalay sa Azure | Nakadepende sa produkto | Oo | Oo |
| Azure compute consumption | Hindi | Hindi para sa mga lokal na session host | Oo |
Kaya, ang hybrid AVD ay may gitnang arkitektura, kung saan ang mga workload ay naihahatid mula sa cloud (na pinamamahalaan ng Microsoft), ngunit ang lokal na compute ay pinamamahalaan ng customer.
Ang ganitong pagpipiliang arkitektura ay makatuwiran lamang kung may benepisyo sa pagpapanatili ng mga workload na lokal.
Paano Dapat Suriin ng mga IT Team ang Paglipat sa Hybrid AVD?
Ang isang Hybrid AVD assessment ay dapat magsimula hindi sa Azure kundi sa mga workload at dependencies.
Tukuyin kung aling mga aplikasyon at desktop ang dapat panatilihin sa premises at idokumento ang kanilang mga dependency sa mga database, serbisyo ng file, mga sistema ng pagkakakilanlan, mga peripheral, imbakan at iba pang imprastruktura. Ginagawa nitong posible na matukoy kung ang pagpapanatili ng mga session host sa premises ay may anumang arkitektural na halaga.
Ang kasalukuyang estado ng VDI stack ay dapat i-map sa AVD model. Aling mga broker, gateway at serbisyo sa pamamahala ang papalitan ng Azure Virtual Desktop? Anong mga responsibilidad sa operasyon ang mananatili?
Ang pamamahala sa lifecycle ng session host ay isang pangunahing konsiderasyon. Kung ang umiiral na VDI platform ay may kasamang awtomatikong provisioning, pagsisimula/pagtigil o pag-scale ng mga VM, suriin kung ang mga kakayahang iyon ay available sa Hybrid AVD sa halip na ipagpalagay na ang Azure control plane ay papalit sa mga ito.
Ang pagkakakilanlan, networking, licensing, resiliency at mga responsibilidad sa operasyon ay dapat suriin bilang isang grupo. Ang layunin ay hindi lamang upang matukoy kung ang mga umiiral na makina ay maaaring mairehistro sa Azure Virtual Desktop, kundi kung ang paghihiwalay ng VDI infrastructure sa pagitan ng Azure at ng datacenter ay makakapagbigay ng mas simple at mas napapanatiling kapaligiran.
Naghahanap ng Mas Simpleng Paraan upang Ihatid ang mga Windows Application at Desktop?
Ang Hybrid AVD ay maaaring magkaroon ng kahulugan kapag ang isang organisasyon ay partikular na nais ng Azure Virtual Desktop habang pinapanatili ang mga session host sa mga lokal na pasilidad. Ngunit hindi lahat ng organisasyon ay kailangang hatiin ang kanilang arkitektura ng desktop delivery sa pagitan ng isang Azure-managed service at lokal na pinamamahalaang compute.
Kung saan ang kinakailangan ay pangunahing ilathala ang mga aplikasyon ng Windows o buong desktop nang ligtas mula sa umiiral na imprastruktura ng Windows, TSplus Remote Access nagbibigay ng mas direktang alternatibo. Maaaring maghatid ang mga organisasyon ng mga aplikasyon at desktop sa pamamagitan ng RDP-compatible o browser-based na HTML5 access habang pinapanatili ang kontrol sa kung saan tumatakbo ang sumusuportang imprastruktura.
Wakas
Ang Azure Virtual Desktop Hybrid ay nagbibigay ng gitnang lupa sa pagitan ng tradisyonal na on-premises VDI at Azure-hosted AVD. Inililipat nito ang mga pangunahing serbisyo sa paghahatid ng desktop sa Azure habang pinapayagan ang mga Windows session host at ang kanilang mga workload na manatili sa loob ng umiiral na imprastruktura.
Ang nagpasya na salik ay kung ang pagpapanatili ng mga workload na iyon sa lokal ay nagbibigay ng malinaw na teknikal o operasyonal na benepisyo. Dapat suriin ng mga IT team ang mga dependency ng aplikasyon, pamamahala ng imprastruktura, networking, paglisensya at dependency sa Azure nang magkasama bago magpasya kung ang Hybrid AVD ay tunay na nagpapadali sa kanilang VDI na kapaligiran.
TSplus Libreng Pagsubok ng Remote Access
Pinakamahusay na alternatibo sa Citrix/RDS para sa pag-access ng desktop/app. Ligtas, cost-effective, on-premises/cloud