目錄

介紹

Azure 虛擬桌面混合模式為組織提供了傳統本地 VDI 和完全 Azure 托管桌面之間的另一條路徑。本文解釋了架構的運作方式、Azure Arc 如何將本地會話主機連接到 AVD、現有 VDI 基礎設施的變化以及仍然存在的限制。它還探討了何時混合 AVD 是合理的,以及 IT 團隊在採用之前應該評估的內容。

什麼是 Azure 虛擬桌面混合?

Azure Virtual Desktop Hybrid 是一種部署模型,其中 Azure Virtual Desktop 服務仍由 Microsoft 在 Azure 中托管和管理,但提供桌面和應用程式的 Windows 會話主機則位於本地。

Microsoft 使用 Azure Arc 在環境之間建立連接。所有支持的本地計算機將是 Azure Arc 啟用的伺服器。然後,Azure 虛擬桌面 Arc 擴展安裝所需的 AVD 組件,並將此計算機註冊為 AVD 主機池中的會話主機。

對最終用戶來說,一切或多或少都是一樣的,就像他們使用在 Azure 上托管的 AVD 一樣。用戶通過 Windows 應用訪問分配的桌面或應用程序。然而,區別在於 Windows 工作負載將從客戶的基礎設施交付,而不是從 Azure 計算交付。

因此,基礎設施之間存在分隔:

組件 運行位置 誰來管理它
AVD 服務和經紀 Azure 微軟
主機池、應用程式群組和指派 Azure 客戶配置它們
Windows 會話主機 本地 客戶
虛擬機管理程式或實體基礎設施 本地 客戶
會話主機操作系統和應用程式 本地 客戶
本地網絡和存儲 本地 客戶
Azure Arc 整合 Azure + 本地 共享依賴

主要的要點是「混合」是對VDI架構中不同元素分佈的描述。Azure Virtual Desktop本身從未成為完全的本地解決方案。

Azure 虛擬桌面混合模式如何運作?

架構從提供桌面或應用程式的機器開始。組織在其自身基礎設施上提供受支持的 Windows 虛擬機或受支持的無頭實體設備。

Azure 連接機器代理會將每個會話主機註冊到 Azure Arc。然後,Azure 虛擬桌面 Arc 擴展可以安裝所需的 AVD 組件並將機器註冊到 AVD 主機池。

Azure Arc 不提供或管理底層虛擬機。會話主機是組織本地基礎設施的一部分,這意味著組織的 IT 團隊負責會話主機的生命周期、容量和底層虛擬化平台。

當用戶連接時,Azure 虛擬桌面提供服務端功能以發現資源、驗證訪問並調解會話。實際的 Windows 工作負載運行在本地會話主機上。

這種架構將 AVD 服務與會話主機分開,區分了混合 AVD 與兩者的不同。 傳統本地VDI 以及標準的 Azure 托管 AVD:微軟管理雲服務,但客戶繼續運營計算基礎設施。

混合 AVD 如何改變現有的本地 VDI 環境?

對於現有的VDI環境,挑戰不僅在於當前的伺服器是否可以保留在數據中心,還在於現有架構的哪些層被保留,哪些AVD被替換,以及哪些運營責任由組織保留。

現有計算機可以保留在本地

與完整的 Azure AVD 遷移不同,這不需要對數據中心中現有的會話主機進行任何更改。

組織可以利用其首選虛擬機器管理程式在本地數據中心上支持的 Windows 虛擬機器。這在現有虛擬化基礎設施龐大或應用程序嚴重依賴現有本地系統的情況下非常有用。

現有硬體的存在並不意味著VDI環境沒有變化。然而,會話主機必須符合要求。 微軟的規格 並在使用 Azure 虛擬混合桌面之前註冊為 Azure Arc 啟用。

VDI 控制平面移至 Azure

最重要的架構差異出現在會話主機上方。

組織不再在內部運行完整的桌面交付堆疊,而是使用 Azure 虛擬桌面平台。微軟公開了該服務的核心組件,以便進行資源發現、經紀和網關連接。

組織仍然負責配置主機池、應用程式組、工作區和用戶權限,但這些資源現在是 AVD 架構的一部分。先前的本地代理、網關和管理組件可能不再需要執行相同的功能。

本地基礎設施管理保持不變

將服務層轉移到 Azure 並不意味著支持基礎設施由微軟管理。

IT 團隊仍然負責提供、修補和維護本地硬體、操作系統、應用程式、網路、儲存和基礎虛擬化平台。微軟明確記錄 Azure 虛擬桌面混合版不會提供本地會話主機虛擬機或管理其電源狀態。

混合 AVD 應被理解為 VDI 責任的重新分配,而不是將整個解決方案堆疊交給微軟。

在什麼情況下將 AVD 會話主機保留在本地是有意義的?

如果 Azure 已經提供 AVD 服務,將該會話主機放入 Azure 的路徑可能看起來是最簡單的選擇。當有技術、成本或運營上的理由需要將工作負載保留在數據中心時,混合模式就會發揮作用。

舊版應用程式和本地依賴項

被虛擬化的應用程序通常是依賴於本地數據庫、文件共享、身份驗證服務、外圍設備或其他後端系統的 Windows 應用程序。

將會話主機放在 Azure 上,但將應用程序依賴項保留在本地,並不會帶來太多好處,因為這樣只會增加網絡延遲。保持靠近後端可以避免為了改變最終用戶的連接位置而拆除應用程序架構。

這一點尤其適用於 傳統業務應用程式 旨在本地區域網絡環境中運作。

數據位置和基礎設施要求

某些公司需要特定的工作負載或數據存放在其控制下的基礎設施上,以滿足監管、合同或操作的要求。

混合 AVD 允許桌面和應用程序處理保持本地,同時使用 Azure 進行桌面交付服務。IT 團隊仍然應仔細分析這種架構選擇與其合規要求之間的關係,因為混合模型仍然依賴於 Microsoft Azure。

現有數據中心投資

擁有可用備用容量的伺服器、儲存和虛擬化資源的組織可能沒有立即改變的動機。

混合 AVD 可以讓這些公司在現有計算資源繼續處理工作負載的同時,以波浪式的方式獲得新的容量,並對控制平面進行轉型。該架構也適合進行迭代現代化,因為不同的工作負載可以以不同的速度進行遷移。

對後端延遲敏感的工作負載

對於某些應用程式,會話主機與其消耗的資源之間的接近性比會話主機與最終用戶之間的接近性更為重要。

經常對本地數據庫、存儲系統或其他基礎設施進行調用的應用程序,如果這些依賴項分佈在廣域網上,可能無法正常運行。通過保持 Windows 會話本地化,可以維持與這些資源的接近性。

當混合 AVD 可能不合適時

如果組織的目標是消除數據中心基礎設施而不是維護它,那麼將會話主機保留在本地的價值就會降低。在這種情況下,使用 Azure 托管的 AVD 可能更符合所需的操作模式。

IT 團隊還應考慮他們是否真的需要 Azure 虛擬桌面服務模型。如果主要需求是 安全發佈集中式 Windows 應用程式或桌面 在保留直接基礎設施控制的同時,依賴 Azure 的 VDI 控制平面可能會引入不必要的架構複雜性。

混合 AVD 是否消除了 VPN 和 RD 閘道?

Azure Virtual Desktop 消除了許多外部連接的複雜性,讓組織能夠避免將單個會話主機暴露於互聯網或為 AVD 部署標準的遠端桌面閘道 (RD Gateway)。

AVD 使用微軟的服務基礎設施通過微軟服務進行連接。默認傳輸使用基於 TCP 的反向連接,而 RDP Shortpath 可以在網絡和配置支持的情況下協商基於 UDP 的傳輸。

對於目前擁有使用入站遠端桌面協議(RDP)連接的VDI環境的組織,以及其他方法,如VPN訪問或本地管理的RD Gateway, 遠端存取 這可能會顯著改變外部訪問的架構。

網絡連接要求並未消除。本地會話主機仍需連接到適當的 Azure 服務,而應用程序則需要可靠地訪問本地依賴項。因此,連接考量,如 DNS、身份、火牆配置、路由和韌性,仍然是重要的設計元素。

Azure 虛擬桌面混合的限制是什麼?

混合 AVD 提供了部署靈活性,但與 Azure 托管的 AVD 之間存在一些重要差異,這可能會影響架構和操作。

微軟目前定義了幾個 會話主機管理功能 作為不支持混合 AVD:

  • 電源管理
  • Azure 虛擬桌面自動縮放
  • 連接時啟動虛擬機
  • 會話主機配置

企業應負責通過其虛擬機監控器、腳本、自動化或其他工具提供這些功能。

此外,操作系統的支援有所不同,因為不支援 Windows 10 Enterprise 多會話和 Windows 11 Enterprise 多會話的 Azure 虛擬桌面混合模式。這是一個重要的區別,因為多會話 Windows 客戶端操作系統是 Azure 托管 AVD 的一個關鍵特徵。

授權要求應仔細審查,考慮到預期的操作系統和使用案例。應確認微軟的 Azure 虛擬桌面混合授權的要求是否適用於現有的 VDI、遠端桌面服務或微軟 365 授權之外。

最後,擁有本地會話主機並不使 AVD 部署與雲端獨立,因為微軟管理的 Azure 虛擬桌面服務仍然是架構的重要組成部分。

Azure 托管的 AVD 與混合 AVD 與傳統本地 VDI

最終版本的句子(重寫,使用不同的詞語,並改變某些句子的結構或長度):

傳統本地VDI Azure 虛擬桌面混合 Azure-Hosted AVD
會話主機 本地 本地 Azure
VDI 服務/控制平面 通常客戶/供應商基礎設施 Microsoft AVD 在 Azure Microsoft AVD 在 Azure
需要本地虛擬機管理程式 通常是的 是的,針對基於虛擬機的主機 不
本地計算管理 客戶 客戶 不適用於本地計算
本地 AVD VM 生命週期功能 不 有限 更廣泛的支持
接近本地應用程式 高 高 取決於網絡設計
Azure 依賴性 產品依賴 是 是
Azure 計算消耗 不 不適用於本地會話主機 是

因此,混合 AVD 具有中間架構,其中工作負載來自雲端(由微軟管理),但本地計算由客戶管理。

只有在保持工作負載本地化有好處的情況下,這樣的架構選擇才是合理的。

IT 團隊應如何評估轉向混合 AVD?

混合 AVD 評估應該從工作負載和依賴關係開始,而不是從 Azure 開始。

識別哪些應用程式和桌面必須保留在本地,並記錄它們對數據庫、文件服務、身份系統、外圍設備、存儲和其他基礎設施的依賴關係。這使得能夠確定在本地維護會話主機是否具有任何架構上的價值。

目前VDI堆疊的狀態應該映射到AVD模型。哪些經紀人、網關和管理服務將被Azure虛擬桌面取代?哪些操作責任將保留?

會話主機生命週期管理是一個關鍵考量。如果現有的 VDI 平台包括自動配置、啟動/停止或虛擬機的擴展,請評估這些功能是否在混合 AVD 中可用,而不是假設 Azure 控制平面會取代它們。

身份、網絡、許可、韌性和運營責任應作為一個整體進行評估。目標不僅是確定現有機器是否可以註冊到 Azure 虛擬桌面,還要確定在 Azure 和數據中心之間分離 VDI 基礎設施是否會產生更簡單和更可持續的環境。

尋找更簡單的方式來交付 Windows 應用程式和桌面?

當一個組織特別希望使用 Azure 虛擬桌面,同時將會話主機保留在本地時,混合 AVD 是有意義的。但並不是每個組織都需要在 Azure 管理的服務和本地管理的計算之間拆分其桌面交付架構。

在需求主要是安全地從現有的 Windows 基礎設施發布 Windows 應用程序或完整桌面時, TSplus 遠端存取 提供更直接的替代方案。組織可以通過兼容RDP或基於瀏覽器的HTML5訪問來交付應用程序和桌面,同時保留對支持基礎設施運行位置的控制。

結論

Azure 虛擬桌面混合提供了傳統本地 VDI 和 Azure 托管 AVD 之間的中間解決方案。它將關鍵的桌面交付服務移至 Azure,同時允許 Windows 會話主機及其工作負載保留在現有基礎設施內。

決定性因素在於將這些工作負載保持在本地是否提供明確的技術或操作優勢。IT 團隊應該在決定混合 AVD 是否真正簡化其 VDI 環境之前,評估應用程序依賴性、基礎設施管理、網絡、許可證和 Azure 依賴性。

TSplus 遠端存取免費試用

終極的 Citrix/RDS 替代方案,用於桌面/應用程式訪問。安全、具成本效益、內部部署/雲端

進一步閱讀

back to top of the page icon