Giriş
Azure Sanal Masaüstü Hibrit, kuruluşlara geleneksel yerel VDI ile tamamen Azure'da barındırılan masaüstleri arasında başka bir yol sunar. Bu makale, mimarinin nasıl çalıştığını, Azure Arc'ın yerel oturum anahtarlarını AVD'ye nasıl bağladığını, mevcut VDI altyapısında nelerin değiştiğini ve hangi sınırlamaların kaldığını açıklar. Ayrıca Hibrit AVD'nin ne zaman mantıklı olduğunu ve BT ekiplerinin benimsemeden önce neleri değerlendirmesi gerektiğini inceler.
Azure Sanal Masaüstü Hibriti Nedir?
Azure Sanal Masaüstü Hibrit, Azure Sanal Masaüstü hizmetinin hala Microsoft tarafından Azure'da barındırıldığı ve yönetildiği, ancak masaüstlerini ve uygulamaları sunan Windows oturum sunucularının yerel olarak bulunduğu bir dağıtım modelidir.
Microsoft, ortamlar arasında bağlantı kurmak için Azure Arc'ı kullanır. Tüm desteklenen yerel bilgisayarlar Azure Arc etkin sunucular olacaktır. Ardından, Azure Sanal Masaüstü Arc uzantısı gerekli AVD bileşenlerini kurar ve bu bilgisayarı bir AVD oturum havuzunda oturum ana bilgisayarı olarak kaydeder.
Son kullanıcı için her şey daha az aynı, sanki Azure'da barındırılan AVD kullanıyorlarmış gibi. Kullanıcılar atanan masaüstlerine veya uygulamalara Windows Uygulaması aracılığıyla erişir. Ancak fark, Windows iş yükünün müşterinin altyapısından teslim edileceği ve Azure hesaplamasından değil.
Altyapının bir ayrımı vardır, burada:
| Bileşen | Nerede Çalışır | Bunu Kim Yönetiyor |
|---|---|---|
| AVD hizmeti ve aracılığı | Azure | Microsoft |
| Ana havuzlar, uygulama grupları ve atamalar | Azure | Müşteri bunları yapılandırır |
| Windows oturum ana bilgisayarları | Yerinde | Müşteri |
| Hiper yönetici veya fiziksel altyapı | Yerinde | Müşteri |
| Oturum ana bilgisayarı işletim sistemi ve uygulamaları | Yerinde | Müşteri |
| Yerel ağ ve depolama | Yerinde | Müşteri |
| Azure Arc entegrasyonu | Azure + yerel | Paylaşılan bağımlılık |
Buradaki ana çıkarım, "hibrit" teriminin VDI mimarisindeki farklı unsurların dağılımını tanımlamasıdır. Azure Virtual Desktop, kendi başına, asla tamamen yerinde bir çözüm haline gelmedi.
Azure Sanal Masaüstü Hibrit Nasıl Çalışır?
Mimari, masaüstü veya uygulama sunan makinelerle başlar. Kuruluşlar, kendi altyapılarında desteklenen Windows sanal makineleri veya desteklenen başsız fiziksel cihazlar sağlar.
Azure Bağlı Makine ajanı her oturum ana bilgisayarını Azure Arc ile kaydeder. Ardından, bir Azure Sanal Masaüstü Arc uzantısı gerekli AVD bileşenlerini yükleyebilir ve makineyi bir AVD ana bilgisayar havuzuyla kaydedebilir.
Azure Arc, temel sanal makineyi sağlamaz veya yönetmez. Oturum ana bilgisayarı, kuruluşun yerel altyapısının bir parçasıdır, bu da kuruluşun BT ekibinin oturum ana bilgisayarının yaşam döngüsü, kapasitesi ve temel sanallaştırma platformundan sorumlu olduğu anlamına gelir.
Bir kullanıcı bağlandığında, Azure Sanal Masaüstü, kaynakları keşfetmek, erişimi kimlik doğrulamak ve oturumu yönetmek için hizmet tarafı yeteneklerini sağlar. Gerçek Windows yükü yerel oturum ana bilgisayarında çalışır.
Bu mimari, AVD hizmetini oturum sunucularından ayırarak Hibrit AVD'yi her ikisinden de farklılaştırır. geleneksel yerel VDI ve standart Azure barındırılan AVD: Microsoft bulut hizmetini yönetir, ancak müşteri hesaplama altyapısını işletmeye devam eder.
Hibrit AVD, mevcut bir yerel VDI ortamını nasıl değiştirir?
Mevcut VDI ortamları için zorluk, yalnızca mevcut sunucuların veri merkezinde tutulup tutulamayacağı değil, aynı zamanda mevcut mimarinin hangi katmanlarının korunduğu, hangi AVD'nin değiştirildiği ve hangi operasyonel sorumlulukların organizasyon tarafından korunduğudur.
Mevcut Bilgisayar Yerinde Kalabilir
Tam bir Azure AVD göçünün aksine, burada oturum ana bilgisayarlarının hesaplama gücünün Azure'a taşınması gerekmez, bu da veri merkezindeki mevcut oturum ana bilgisayarlarında herhangi bir değişiklik gerektirmez.
Kuruluşlar, kendi tercih ettikleri hipervizörde yerel veri merkezlerinde desteklenen Windows sanal makinelerinden faydalanabilirler. Bu, önemli bir mevcut sanallaştırma altyapısının bulunduğu veya uygulamaların mevcut yerel sistemlere büyük ölçüde bağımlı olduğu durumlarda faydalı olabilir.
Mevcut donanımın varlığı, VDI ortamının değişmediği anlamına gelmez. Oturum sunucuları, ile uyumlu hale getirilmelidir. Microsoft'un spesifikasyonları ve Azure Sanal Hibrit Masaüstü ile kullanılmadan önce Azure Arc ile etkinleştirilmiş olarak kaydedilmeleri gerekir.
VDI Kontrol Düzlemi Azure'a Taşınıyor
Oturum sunucularının üzerinde en önemli mimari farklılıklar görünmektedir.
Tam masaüstü teslimat yığınını kendi bünyesinde işletmek yerine, organizasyon Azure Sanal Masaüstü platformunu kullanmaktadır. Microsoft, kaynak keşfi, aracılık ve geçit bağlantısı için hizmetin temel bileşenlerini sunmaktadır.
Kuruluşlar, ana havuzları, uygulama gruplarını, çalışma alanlarını ve kullanıcı haklarını yapılandırma sorumluluğunu sürdürmektedir, ancak bu kaynaklar artık AVD mimarisinin bir parçasıdır. Önceki yerel brokerlar, geçitler ve yönetim bileşenleri artık aynı işlevleri yerine getirmek zorunda olmayabilir.
Yerel Altyapı Yönetimi Devam Ediyor
Hizmet katmanını Azure'a taşımak, destekleyici altyapıyı Microsoft yönetiminde yapmaz.
IT ekipleri, yerel donanım, işletim sistemleri, uygulamalar, ağ, depolama ve temel sanallaştırma platformunun sağlanması, yamanması ve bakımı için sorumluluğu sürdürmektedir. Microsoft, Azure Virtual Desktop Hybrid'in yerinde oturum ana bilgisayarı sanal makinelerini sağlamadığını veya güç durumlarını yönetmediğini açıkça belgeler.
Hibrit AVD, tüm çözüm yığınını Microsoft'a devretmek yerine VDI sorumluluklarının yeniden dağıtılması olarak anlaşılmalıdır.
AVD Oturum Sunucularını Yerinde Tutmak Hangi Durumda Anlamlıdır?
Azure zaten AVD hizmetini sağlıyorsa, o oturum anahtarını Azure'a koyma yolu en kolay yol gibi görünebilir. Hibrit, iş yüklerini veri merkezinde tutmak için teknik, mali veya operasyonel bir gerekçe olduğunda devreye girer.
Eski Uygulamalar ve Yerel Bağımlılıklar
Sanallaştırılan uygulamalar genellikle yerel veritabanlarına, dosya paylaşımlarına, kimlik doğrulama hizmetlerine, çevre birimlerine veya diğer arka uç sistemlerine büyük ölçüde bağımlı olan Windows uygulamalarıdır.
Azure'da oturum sunucusunu koymanın ama uygulama bağımlılıklarını yerel tutmanın pek bir faydası yoktur, çünkü bu sadece ağ gecikmesini artırır. Arka uca yakın kalmak, son kullanıcıların nereden bağlandığını değiştirmek için uygulama mimarisini değiştirmek zorunda kalmayı önler.
Bu özellikle geçerlidir miras iş uygulamaları yerel alan ağı ortamında çalışmak üzere tasarlanmış.
Veri Konumu ve Altyapı Gereksinimleri
Bazı şirketlerin, düzenleyici, sözleşmesel veya operasyonel nedenlerle belirli iş yüklerinin veya verilerin kontrol ettikleri altyapıda bulunması gerekmektedir.
Hibrit AVD, masaüstü ve uygulama işlemlerinin yerel kalmasını sağlarken masaüstü teslimat hizmeti için Azure'u kullanır. Yine de BT ekipleri, hibrit modelin hala Microsoft Azure'a dayandığı göz önünde bulundurularak bu mimari seçeneği uyum gereksinimleriyle dikkatlice analiz etmelidir.
Mevcut Veri Merkezi Yatırımı
Sunucular, depolama ve sanallaştırma kaynaklarında mevcut yedek kapasiteye sahip olan kuruluşların bunu değiştirmek için hemen bir teşvike sahip olmaları pek mümkün değildir.
Hibrit AVD, mevcut hesaplama kaynaklarının iş yüklerini yönetmeye devam ederken kontrol düzleminin etrafında dönüştüğü dalgalar halinde yeni kapasite edinmelerine olanak tanıyabilir. Mimari ayrıca, farklı iş yüklerinin farklı hızlarda taşınabileceği için yinelemeli modernleşmeye de uygundur.
Arka Uç Gecikmesine Duyarlı İş Yükleri
Bazı uygulamalar için, oturum ana bilgisayarının tükettiği kaynaklara yakınlığı, oturum ana bilgisayarının son kullanıcıya yakınlığından daha önemlidir.
Yerel veritabanlarına, depolama sistemlerine veya diğer altyapılara sık sık çağrılar yapan uygulamalar, bu bağımlılıklar bir WAN'a dağıtıldığında aynı şekilde performans göstermeyebilir. Windows oturumunu yerel tutarak, bu kaynaklara olan yakınlık korunabilir.
Hibrit AVD Ne Zaman Uygun Olmayabilir
Yerel oturum anahtarlarını korumanın değeri, kuruluşun amacının veri merkezi altyapısını sürdürmek yerine ortadan kaldırmak olması durumunda azalır. Böyle bir senaryoda, Azure barındırmalı AVD kullanımı istenen işletim modeline daha iyi uyum sağlayabilir.
IT ekipleri, Azure Sanal Masaüstü hizmet modeline gerçekten ihtiyaç duyup duymadıklarını da göz önünde bulundurmalıdır. Eğer birincil gereksinim, merkezi Windows uygulamalarının veya masaüstlerinin güvenli yayınlanması doğrudan altyapı kontrolünü korurken, Azure'a bağımlı bir VDI kontrol düzlemi gereksiz mimari karmaşıklık getirebilir.
Hibrit AVD, VPN'leri ve RD Geçitlerini Ortadan Kaldırır mı?
Azure Sanal Masaüstü, kuruluşların bireysel oturum ana bilgisayarlarını internete açmaktan veya AVD için standart Birleşik Masaüstü Geçidi (RD Gateway) dağıtmaktan kaçınmalarını sağlayarak dış bağlantının birçok karmaşıklığını ortadan kaldırır.
AVD, Microsoft'ın hizmet altyapısını kullanarak Microsoft hizmeti üzerinden bağlantı kurar. Varsayılan taşıma, TCP tabanlı ters bağlantı kullanırken, RDP Kısa Yol, ağ ve yapılandırma destekliyorsa UDP tabanlı bir taşıma müzakere edebilir.
Şu anda bir VDI ortamına sahip olan ve bir inbound Remote Desktop Protocol (RDP) bağlantısı ile birlikte VPN erişimi veya yerel olarak yönetilen RD Gateways gibi diğer yöntemleri kullanan kuruluşlar için uzak erişim bu, dış erişimin mimarisini önemli ölçüde değiştirebilir.
Ağ bağlantı gereksinimleri ortadan kaldırılmamıştır. Yerel oturum sunucularının hala uygun Azure hizmetlerine bağlanması gerekirken, uygulamaların yerel bağımlılıklara güvenilir erişime ihtiyacı vardır. Bu nedenle, DNS, kimlik, güvenlik duvarı yapılandırması, yönlendirme ve dayanıklılık gibi bağlantı hususları hala önemli tasarım unsurlarıdır.
Azure Sanal Masaüstü Hibritinin Sınırlamaları Nelerdir?
Hibrit AVD, dağıtım esnekliği sunar, ancak mimari ve operasyonları etkileyebilecek Azure barındırmalı AVD'den bazı önemli farklılıklar vardır.
Microsoft şu anda birkaçını tanımlıyor oturum ana bilgisayarı yönetim yetenekleri Hybrid AVD için desteklenmiyor:
- Güç yönetimi
- Azure Sanal Masaüstü Otomatik Ölçeklendirme
- Bağlandığında VM'yi Başlat
- Oturum Ana Bilgisayarı Yapılandırması
Şirketler, bu yetenekleri hipervizörleri, betikleri, otomasyon veya diğer araçlar aracılığıyla sağlamaktan sorumlu olacaktır.
Ayrıca, işletim sistemi desteği farklıdır çünkü Windows 10 Enterprise çoklu oturum ve Windows 11 Enterprise çoklu oturum ile Azure Sanal Masaüstü Hibrit desteği yoktur. Bu, çoklu oturumlu Windows istemci işletim sistemlerinin Azure barındırılan AVD'nin ana özelliklerinden biri olması nedeniyle önemli bir farktır.
Lisanslama gereksinimleri, hedeflenen işletim sistemi ve kullanım durumu dikkate alınarak dikkatlice gözden geçirilmelidir. Microsoft'un Azure Sanal Masaüstü Hibrit lisanslama gereksinimlerinin mevcut VDI, Remote Desktop Services veya Microsoft 365 lisanslarının ötesinde geçerli olup olmadığı onaylanmalıdır.
Sonunda, yerel oturum sunucularına sahip olmak AVD dağıtımını bulut bağımsız hale getirmez, çünkü Microsoft'un yönetimindeki Azure Sanal Masaüstü hizmeti mimarinin ayrılmaz bir parçası olmaya devam etmektedir.
Azure Tabanlı AVD vs Hibrit AVD vs Geleneksel Yerel VDI
Cümlenin son hali (yeniden yazılmış, farklı kelimeler kullanılarak, bazı cümlelerin yapısı veya uzunluğu değiştirilmiş):
| Geleneksel Yerel VDI | Azure Sanal Masaüstü Hibrit | Azure Tabanlı AVD | |
|---|---|---|---|
| Oturum sunucuları | Yerinde | Yerinde | Azure |
| VDI hizmeti/kontrol düzlemi | Genellikle müşteri/tedarikçi altyapısı | Microsoft AVD in Azure | Microsoft AVD in Azure |
| Yerel hipervizör gereklidir | Genellikle evet | VM tabanlı sunucular için evet | Hayır |
| Yerel hesaplama yönetimi | Müşteri | Müşteri | Yerel bilgisayara uygulanamaz. |
| Yerel AVD VM yaşam döngüsü özellikleri | Hayır | Sınırlı | Daha geniş destek |
| Yerel uygulamalara yakınlık | Yüksek | Yüksek | Ağ tasarımına bağlıdır |
| Azure bağımlılığı | Ürün bağımlı | Evet | Evet |
| Azure hesaplama tüketimi | Hayır | Yerel oturum sunucuları için değil | Evet |
Bu nedenle, hibrit AVD, iş yüklerinin buluttan (Microsoft tarafından yönetilen) teslim edildiği, ancak yerel hesaplamanın müşteri tarafından yönetildiği bir orta zemin mimarisine sahiptir.
Bu tür bir mimari seçim, iş yüklerini yerel tutmanın bir faydası varsa ancak o zaman haklı çıkar.
IT Ekipleri Hibrit AVD'ye Geçişi Nasıl Değerlendirmelidir?
Hibrit AVD değerlendirmesi, Azure ile değil, iş yükleri ve bağımlılıklarla başlamalıdır.
Hangi uygulamaların ve masaüstlerinin yerinde tutulması gerektiğini belirleyin ve bunların veritabanları, dosya hizmetleri, kimlik sistemleri, çevre birimleri, depolama ve diğer altyapılara olan bağımlılıklarını belgeleyin. Bu, oturum ana bilgisayarlarını yerinde tutmanın herhangi bir mimari değeri olup olmadığını belirlemeyi mümkün kılar.
VDI yığınının mevcut durumu AVD modeline haritalanmalıdır. Hangi brokerler, geçitler ve yönetim hizmetleri Azure Sanal Masaüstü ile değiştirilecektir? Hangi operasyonel sorumluluklar kalacaktır?
Oturum ana bilgisayarı yaşam döngüsü yönetimi önemli bir husustur. Mevcut VDI platformu otomatik sağlama, VM'lerin başlatılması/durdurulması veya ölçeklendirilmesi gibi özellikler içeriyorsa, Azure kontrol düzleminin bunların yerini alacağını varsaymak yerine bu yeteneklerin Hybrid AVD'de mevcut olup olmadığını değerlendirin.
Kimlik, ağ oluşturma, lisanslama, dayanıklılık ve operasyonel sorumluluklar bir grup olarak değerlendirilmelidir. Amaç, yalnızca mevcut makinelerin Azure Sanal Masaüstü ile kaydedilip kaydedilemeyeceğini belirlemek değil, aynı zamanda VDI altyapısının Azure ve veri merkezi arasında ayrılmasının daha basit ve sürdürülebilir bir ortam üretip üretmeyeceğini belirlemektir.
Windows Uygulamaları ve Masaüstlerini Sunmanın Daha Basit Bir Yolunu mu Arıyorsunuz?
Hibrit AVD, bir organizasyonun özellikle Azure Virtual Desktop'ı istemesi ve oturum sunucularını yerel olarak tutması durumunda mantıklı olabilir. Ancak her organizasyon, masaüstü dağıtım mimarisini Azure yönetimli bir hizmet ile yerel olarak yönetilen hesaplama arasında bölmek zorunda değildir.
Mevcut Windows altyapısından güvenli bir şekilde Windows uygulamalarını veya tam masaüstlerini yayınlama gereksiniminin öncelikli olduğu yerlerde, TSplus Uzak Erişim daha doğrudan bir alternatif sunar. Kuruluşlar, destekleyici altyapının nerede çalıştığını kontrol ederken, RDP uyumlu veya tarayıcı tabanlı HTML5 erişimi aracılığıyla uygulamaları ve masaüstlerini sunabilirler.
Sonuç
Azure Sanal Masaüstü Hibrit, geleneksel yerel VDI ile Azure'da barındırılan AVD arasında bir orta yol sunar. Ana masaüstü dağıtım hizmetlerini Azure'a taşırken, Windows oturum ana bilgisayarlarının ve bunların iş yüklerinin mevcut altyapı içinde kalmasına olanak tanır.
Karar verici faktör, bu iş yüklerini yerel tutmanın belirgin bir teknik veya operasyonel fayda sağlayıp sağlamadığıdır. BT ekipleri, Hibrit AVD'nin gerçekten VDI ortamlarını basitleştirip basitleştirmediğine karar vermeden önce uygulama bağımlılıklarını, altyapı yönetimini, ağ bağlantılarını, lisanslamayı ve Azure bağımlılığını birlikte değerlendirmelidir.
TSplus Uzaktan Erişim Ücretsiz Deneme
Masaüstü/uygulama erişimi için nihai Citrix/RDS alternatifi. Güvenli, maliyet etkin, yerel/bulut.