Mục lục

Giới thiệu

Azure Virtual Desktop Hybrid cung cấp cho các tổ chức một con đường khác giữa VDI truyền thống tại chỗ và các máy tính để bàn hoàn toàn được lưu trữ trên Azure. Bài viết này giải thích cách kiến trúc hoạt động, cách Azure Arc kết nối các máy chủ phiên địa phương với AVD, những thay đổi nào đối với cơ sở hạ tầng VDI hiện có và những hạn chế nào vẫn còn. Nó cũng xem xét khi nào Hybrid AVD có ý nghĩa và những gì các nhóm CNTT nên đánh giá trước khi áp dụng nó.

Azure Virtual Desktop Hybrid là gì?

Azure Virtual Desktop Hybrid là một mô hình triển khai trong đó dịch vụ Azure Virtual Desktop vẫn được lưu trữ và quản lý bởi Microsoft trên Azure, nhưng các máy chủ phiên Windows cung cấp desktop và ứng dụng thì được đặt tại chỗ.

Microsoft sử dụng Azure Arc để thiết lập kết nối giữa các môi trường. Tất cả các máy tính tại chỗ được hỗ trợ sẽ là máy chủ được Azure Arc kích hoạt. Sau đó, tiện ích mở rộng Azure Virtual Desktop Arc cài đặt các thành phần AVD cần thiết và đăng ký máy tính này như một máy chủ phiên trong một nhóm máy chủ AVD.

Mọi thứ đều giống nhau hơn hoặc kém cho người dùng cuối như thể họ đang sử dụng AVD được lưu trữ trong Azure. Người dùng truy cập vào các máy tính để bàn hoặc ứng dụng được chỉ định qua Windows App. Tuy nhiên, điểm khác biệt là khối lượng công việc Windows sẽ được cung cấp từ hạ tầng của khách hàng chứ không phải từ máy tính Azure.

Vậy có sự phân tách hạ tầng nơi:

Thành phần Nơi nó chạy Ai Quản Lý Nó
Dịch vụ AVD và môi giới Azure Microsoft
Cụm nhóm máy chủ, nhóm ứng dụng và phân công Azure Khách hàng cấu hình chúng
Máy chủ phiên Windows Tại chỗ Khách hàng
Hypervisor hoặc hạ tầng vật lý Tại chỗ Khách hàng
Hệ điều hành và ứng dụng của máy chủ phiên Tại chỗ Khách hàng
Mạng lưới và lưu trữ cục bộ Tại chỗ Khách hàng
Tích hợp Azure Arc Azure + tại chỗ Phụ thuộc chia sẻ

Điều quan trọng ở đây là "hybrid" là một mô tả về sự phân phối của các yếu tố khác nhau trong kiến trúc VDI. Azure Virtual Desktop, tự nó, chưa bao giờ trở thành một giải pháp hoàn toàn tại chỗ.

Azure Virtual Desktop Hybrid hoạt động như thế nào?

Kiến trúc bắt đầu với các máy cung cấp máy tính để bàn hoặc ứng dụng. Các tổ chức cung cấp máy ảo Windows được hỗ trợ hoặc thiết bị vật lý không có màn hình được hỗ trợ trên hạ tầng của riêng họ.

Đại lý Azure Connected Machine đăng ký mỗi máy chủ phiên với Azure Arc. Một phần mở rộng Azure Virtual Desktop Arc sau đó có thể cài đặt các thành phần AVD cần thiết và đăng ký máy với một nhóm máy chủ AVD.

Azure Arc không cung cấp hoặc quản lý máy ảo cơ sở. Máy chủ phiên là một phần của hạ tầng địa phương của tổ chức, có nghĩa là đội ngũ CNTT của tổ chức chịu trách nhiệm về vòng đời, dung lượng và nền tảng ảo hóa cơ sở của máy chủ phiên.

Khi một người dùng kết nối, Azure Virtual Desktop cung cấp các khả năng phía dịch vụ để khám phá tài nguyên, xác thực quyền truy cập và điều phối phiên làm việc. Tải trọng Windows thực tế chạy trên máy chủ phiên cục bộ.

Kiến trúc này tách biệt dịch vụ AVD khỏi các máy chủ phiên, phân biệt AVD Hybrid với cả hai. VDI truyền thống tại chỗ và AVD được lưu trữ trên Azure tiêu chuẩn: Microsoft quản lý dịch vụ đám mây, nhưng khách hàng vẫn tiếp tục vận hành hạ tầng tính toán.

Hybrid AVD làm thay đổi môi trường VDI tại chỗ hiện có như thế nào?

Đối với các môi trường VDI hiện có, thách thức không chỉ là liệu các máy chủ hiện tại có thể được giữ lại trong trung tâm dữ liệu hay không, mà còn là các lớp nào của kiến trúc hiện có đã được giữ lại, lớp AVD nào đã được thay thế, và các trách nhiệm vận hành nào đã được tổ chức giữ lại.

Máy tính hiện có có thể giữ lại tại chỗ

Khác với việc di chuyển toàn bộ Azure AVD, nơi mà máy chủ phiên chuyển sang Azure, điều này không yêu cầu thay đổi nào đối với các máy chủ phiên hiện có trong trung tâm dữ liệu.

Các tổ chức có thể tận dụng các máy ảo Windows được hỗ trợ trên hypervisor mà họ ưa thích trong các trung tâm dữ liệu tại chỗ của họ. Điều này có thể hữu ích trong các trường hợp có hạ tầng ảo hóa hiện có đáng kể, hoặc các ứng dụng phụ thuộc nhiều vào các hệ thống tại chỗ hiện có.

Sự hiện diện của phần cứng hiện có không có nghĩa là môi trường VDI không thay đổi, tuy nhiên. Các máy chủ phiên phải được đưa vào tuân thủ với Thông số kỹ thuật của Microsoft và được đăng ký là Azure Arc-enabled trước khi chúng có thể được sử dụng với Azure Virtual Hybrid Desktop.

Kế hoạch điều khiển VDI chuyển sang Azure

Sự khác biệt kiến trúc quan trọng nhất xuất hiện trên các máy chủ phiên.

Thay vì vận hành toàn bộ hệ thống phân phối desktop tại chỗ, tổ chức sử dụng nền tảng Azure Virtual Desktop. Microsoft cung cấp các thành phần cốt lõi của dịch vụ để khám phá tài nguyên, môi giới và kết nối cổng.

Các tổ chức vẫn giữ trách nhiệm cấu hình các nhóm máy chủ, nhóm ứng dụng, không gian làm việc và quyền của người dùng, nhưng những tài nguyên này hiện đã trở thành một phần của kiến trúc AVD. Các môi giới, cổng và thành phần quản lý tại chỗ trước đây có thể không còn cần thực hiện các chức năng tương tự.

Quản lý hạ tầng địa phương vẫn còn

Chuyển dịch vụ lên Azure không làm cho hạ tầng hỗ trợ được quản lý bởi Microsoft.

Các nhóm CNTT giữ trách nhiệm cung cấp, vá lỗi và duy trì phần cứng địa phương, hệ điều hành, ứng dụng, mạng, lưu trữ và nền tảng ảo hóa cơ bản. Microsoft rõ ràng ghi chép rằng Azure Virtual Desktop Hybrid không cung cấp các máy ảo máy chủ phiên làm việc tại chỗ hoặc quản lý trạng thái nguồn của chúng.

Hybrid AVD nên được hiểu là việc phân phối lại trách nhiệm VDI chứ không phải là việc chuyển giao toàn bộ giải pháp cho Microsoft.

Trong trường hợp nào thì việc giữ các máy chủ phiên AVD tại chỗ là hợp lý?

Nếu Azure đã cung cấp dịch vụ AVD, việc đưa máy chủ phiên đó vào Azure có thể là con đường dễ nhất. Hybrid có vai trò khi có lý do kỹ thuật, chi phí hoặc hoạt động để giữ khối lượng công việc trong trung tâm dữ liệu.

Các ứng dụng kế thừa và các phụ thuộc cục bộ

Các ứng dụng đang được ảo hóa thường là các ứng dụng Windows phụ thuộc nhiều vào cơ sở dữ liệu cục bộ, chia sẻ tệp, dịch vụ xác thực, thiết bị ngoại vi hoặc các hệ thống backend khác.

Bạn không thu được nhiều lợi ích khi đặt máy chủ phiên trong Azure nhưng để lại các phụ thuộc ứng dụng tại chỗ, vì bạn chỉ thêm độ trễ mạng vào tổng thể. Ở gần phía sau giúp tránh việc phải thay đổi kiến trúc ứng dụng chỉ để thay đổi nơi người dùng cuối kết nối từ đâu.

Điều này đặc biệt đúng với các ứng dụng kinh doanh kế thừa được thiết kế để hoạt động trong môi trường mạng cục bộ.

Yêu cầu về vị trí dữ liệu và hạ tầng

Một số công ty cần một số khối lượng công việc hoặc dữ liệu nhất định phải nằm trên cơ sở hạ tầng dưới sự kiểm soát của họ vì lý do quy định, hợp đồng hoặc hoạt động.

Hybrid AVD cho phép xử lý máy tính để bàn và ứng dụng vẫn diễn ra tại chỗ trong khi sử dụng Azure cho dịch vụ phân phối máy tính để bàn. Các nhóm CNTT vẫn nên phân tích cẩn thận tùy chọn kiến trúc này so với các yêu cầu tuân thủ của họ vì mô hình hybrid vẫn phụ thuộc vào Microsoft Azure.

Đầu tư vào Trung tâm Dữ liệu Hiện có

Các tổ chức có khả năng dự phòng sẵn có trong máy chủ, lưu trữ và tài nguyên ảo hóa có thể không có động lực ngay lập tức để thay đổi điều đó.

Hybrid AVD có thể cho phép các công ty như vậy có được năng lực mới theo từng đợt, trong khi các tài nguyên tính toán hiện có tiếp tục xử lý khối lượng công việc trong khi mặt phẳng điều khiển được chuyển đổi xung quanh nó. Kiến trúc này cũng phù hợp với việc hiện đại hóa theo từng giai đoạn vì các khối lượng công việc khác nhau có thể được di chuyển với tốc độ khác nhau.

Tải trọng nhạy cảm với độ trễ backend

Đối với một số ứng dụng, sự gần gũi của máy chủ phiên với các tài nguyên mà nó tiêu thụ quan trọng hơn sự gần gũi của máy chủ phiên với người dùng cuối.

Các ứng dụng thường xuyên gọi đến cơ sở dữ liệu địa phương, hệ thống lưu trữ hoặc cơ sở hạ tầng khác có thể không hoạt động tốt nếu những phụ thuộc này được phân phối qua WAN. Bằng cách giữ phiên Windows ở chế độ địa phương, sự gần gũi với các tài nguyên này có thể được duy trì.

Khi nào Hybrid AVD có thể không phù hợp

Giá trị của việc giữ các máy chủ phiên tại chỗ sẽ giảm nếu mục tiêu của tổ chức là loại bỏ cơ sở hạ tầng trung tâm dữ liệu thay vì duy trì nó. Trong kịch bản như vậy, việc sử dụng AVD được lưu trữ trên Azure có thể phù hợp hơn với mô hình hoạt động mong muốn.

Các nhóm CNTT cũng nên xem xét liệu họ có thực sự cần mô hình dịch vụ Azure Virtual Desktop hay không. Nếu yêu cầu chính là xuất bản an toàn các ứng dụng hoặc máy tính để bàn Windows tập trung trong khi giữ lại quyền kiểm soát hạ tầng trực tiếp, một mặt phẳng điều khiển VDI phụ thuộc vào Azure có thể giới thiệu sự phức tạp kiến trúc không cần thiết.

Hybrid AVD có loại bỏ VPN và cổng RD không?

Azure Virtual Desktop loại bỏ nhiều phức tạp của kết nối bên ngoài bằng cách cho phép các tổ chức tránh việc công khai các máy chủ phiên cá nhân ra internet hoặc triển khai một Cổng Remote Desktop tiêu chuẩn (RD Gateway) cho AVD.

AVD sử dụng hạ tầng dịch vụ của Microsoft để kết nối qua dịch vụ của Microsoft. Phương thức truyền tải mặc định sử dụng kết nối ngược dựa trên TCP, trong khi RDP Shortpath có thể thương lượng một phương thức truyền tải dựa trên UDP nếu mạng và cấu hình hỗ trợ điều đó.

Đối với các tổ chức hiện đang có môi trường VDI sử dụng kết nối giao thức Remote Desktop (RDP) vào cũng như các phương pháp khác như truy cập VPN hoặc các cổng RD được quản lý cục bộ cho truy cập từ xa Điều này có thể thay đổi đáng kể kiến trúc của việc truy cập bên ngoài.

Yêu cầu kết nối mạng không bị loại bỏ. Các máy chủ phiên tại chỗ vẫn cần kết nối với các dịch vụ Azure phù hợp, trong khi các ứng dụng cần truy cập đáng tin cậy vào các phụ thuộc địa phương. Do đó, các yếu tố thiết kế quan trọng như DNS, danh tính, cấu hình tường lửa, định tuyến và khả năng phục hồi vẫn rất quan trọng.

Những hạn chế của Azure Virtual Desktop Hybrid là gì?

Hybrid AVD cung cấp tính linh hoạt trong việc triển khai, nhưng có một số khác biệt quan trọng so với AVD được lưu trữ trên Azure có thể ảnh hưởng đến kiến trúc và hoạt động.

Microsoft hiện đang định nghĩa một số khả năng quản lý máy chủ phiên không được hỗ trợ cho Hybrid AVD:

  • Quản lý năng lượng
  • Azure Virtual Desktop Autoscale
  • Bắt đầu VM khi kết nối
  • Cấu hình máy chủ phiên

Các doanh nghiệp sẽ chịu trách nhiệm cung cấp những khả năng này thông qua hypervisor, kịch bản, tự động hóa hoặc các công cụ khác.

Ngoài ra, hỗ trợ hệ điều hành là khác nhau vì không có hỗ trợ cho Azure Virtual Desktop Hybrid với Windows 10 Enterprise đa phiên và Windows 11 Enterprise đa phiên. Đây là một sự khác biệt đáng kể vì các hệ điều hành máy khách Windows đa phiên là một tính năng chính của AVD được lưu trữ trên Azure.

Các yêu cầu cấp phép cũng nên được xem xét kỹ lưỡng với việc xem xét hệ điều hành và trường hợp sử dụng dự kiến. Cần xác nhận xem các yêu cầu cấp phép Azure Virtual Desktop Hybrid của Microsoft có áp dụng ngoài các giấy phép VDI, Dịch vụ Remote Desktop hoặc Microsoft 365 hiện có hay không.

Cuối cùng, việc có các máy chủ phiên địa phương không làm cho việc triển khai AVD độc lập với đám mây, vì dịch vụ Azure Virtual Desktop do Microsoft quản lý vẫn tiếp tục là một phần không thể thiếu của kiến trúc.

Azure-Hosted AVD so với Hybrid AVD so với VDI truyền thống tại chỗ

Phiên bản cuối cùng của câu (viết lại, sử dụng từ khác, với một số câu thay đổi cấu trúc hoặc độ dài):

VDI truyền thống tại chỗ Azure Virtual Desktop Hybrid Azure-Hosted AVD
Máy chủ phiên Tại chỗ Tại chỗ Azure
dịch vụ VDI/máy bay điều khiển Thường thì hạ tầng khách hàng/nhà cung cấp Microsoft AVD trong Azure Microsoft AVD trong Azure
Cần hypervisor cục bộ Thường thì có Có cho các máy chủ dựa trên VM Không
Quản lý máy tính cục bộ Khách hàng Khách hàng Không áp dụng cho máy tính cục bộ
Các tính năng vòng đời VM AVD gốc Không Hạn chế Hỗ trợ rộng rãi
Gần gũi với các ứng dụng địa phương Cao Cao Phụ thuộc vào thiết kế mạng
Sự phụ thuộc vào Azure Phụ thuộc vào sản phẩm Có Có
Tiêu thụ điện toán Azure Không Không dành cho các máy chủ phiên địa phương Có

Do đó, AVD lai có kiến trúc trung gian, nơi mà các khối lượng công việc được cung cấp từ đám mây (do Microsoft quản lý), nhưng tính toán cục bộ do khách hàng quản lý.

Lựa chọn kiến trúc như vậy chỉ có thể biện minh nếu có lợi ích từ việc giữ các khối lượng công việc ở địa phương.

Các nhóm CNTT nên đánh giá như thế nào về việc chuyển sang AVD lai?

Một đánh giá AVD Hybrid nên bắt đầu không phải với Azure mà với các khối lượng công việc và sự phụ thuộc.

Xác định các ứng dụng và máy tính để bàn nào cần được giữ lại tại chỗ và ghi lại các phụ thuộc của chúng vào cơ sở dữ liệu, dịch vụ tệp, hệ thống danh tính, thiết bị ngoại vi, lưu trữ và cơ sở hạ tầng khác. Điều này giúp xác định xem việc duy trì các máy chủ phiên tại chỗ có giá trị kiến trúc hay không.

Trạng thái hiện tại của ngăn xếp VDI nên được ánh xạ đến mô hình AVD. Những nhà môi giới, cổng và dịch vụ quản lý nào sẽ được thay thế bởi Azure Virtual Desktop? Những trách nhiệm vận hành nào sẽ còn lại?

Quản lý vòng đời máy chủ phiên là một yếu tố quan trọng. Nếu nền tảng VDI hiện tại bao gồm việc cung cấp tự động, khởi động/dừng hoặc mở rộng các máy ảo, hãy đánh giá xem những khả năng đó có sẵn trong Hybrid AVD hay không, thay vì giả định rằng mặt phẳng điều khiển Azure sẽ thay thế chúng.

Danh tính, mạng lưới, cấp phép, khả năng phục hồi và trách nhiệm vận hành nên được đánh giá như một nhóm. Mục tiêu không chỉ là xác định xem các máy hiện có có thể được đăng ký với Azure Virtual Desktop hay không, mà còn xem việc tách biệt hạ tầng VDI giữa Azure và trung tâm dữ liệu có tạo ra một môi trường đơn giản hơn và bền vững hơn hay không.

Tìm kiếm một cách đơn giản hơn để cung cấp các ứng dụng và máy tính để bàn Windows?

Hybrid AVD có thể hợp lý khi một tổ chức cụ thể muốn Azure Virtual Desktop trong khi giữ các máy chủ phiên tại chỗ. Nhưng không phải tổ chức nào cũng cần phân chia kiến trúc phân phối máy tính để bàn giữa một dịch vụ quản lý Azure và máy tính được quản lý tại chỗ.

Nơi yêu cầu chủ yếu là công bố các ứng dụng Windows hoặc máy tính để bàn đầy đủ một cách an toàn từ hạ tầng Windows hiện có, TSplus Remote Access cung cấp một giải pháp thay thế trực tiếp hơn. Các tổ chức có thể cung cấp ứng dụng và máy tính để bàn thông qua truy cập tương thích RDP hoặc dựa trên HTML5 trong trình duyệt trong khi vẫn giữ quyền kiểm soát nơi hạ tầng hỗ trợ hoạt động.

Kết luận

Azure Virtual Desktop Hybrid cung cấp một giải pháp trung gian giữa VDI truyền thống tại chỗ và AVD được lưu trữ trên Azure. Nó chuyển các dịch vụ cung cấp máy tính để bàn chính đến Azure trong khi cho phép các máy chủ phiên Windows và khối lượng công việc của chúng vẫn nằm trong cơ sở hạ tầng hiện có.

Yếu tố quyết định là liệu việc giữ các khối lượng công việc đó tại chỗ có mang lại lợi ích kỹ thuật hoặc vận hành rõ ràng hay không. Các nhóm CNTT nên đánh giá các phụ thuộc ứng dụng, quản lý hạ tầng, mạng, cấp phép và phụ thuộc Azure cùng nhau trước khi quyết định liệu Hybrid AVD có thực sự đơn giản hóa môi trường VDI của họ hay không.

Bản dùng thử miễn phí của TSplus Remote Access

Giải pháp thay thế Citrix/RDS tối ưu cho truy cập desktop/ứng dụng. An toàn, tiết kiệm chi phí, tại chỗ/cloud

Đọc thêm

back to top of the page icon