你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
本指南适用于工作负荷所有者、技术利益干系人和业务利益干系人。 它适用于在云环境中设计、构建和维护用于运行应用程序和桌面的解决方案的人员。
本文件提供在 Azure 上构建和运营可缩放且高度可靠的解决方案的可操作和权威性指南。 本指南在 Azure Well-Architected Framework 最佳做法中具有技术基础。 它还基于对许多客户部署和迁移的审查和分析。 因此,本文解决了在 Azure 上设计 Azure 虚拟桌面工作负荷的挑战。
此工作负载文档是您优化 Azure 虚拟桌面中运行应用程序和桌面方式的首选资源。
什么是 Azure 虚拟桌面工作负荷?
Azure 虚拟桌面是用于桌面和应用虚拟化的云服务。 使用此云虚拟桌面基础结构(VDI)服务时,可以在 Azure 上运行 Windows 桌面和应用程序。 最终用户可以从任何设备和位置访问 Windows 桌面和应用程序。
除了提供从云流式传输 Windows 的方法外,Azure 虚拟桌面工作负载还提供以下优势:
- 通过使用共享的多会话资源来降低成本。
- 通过个人持久桌面实现个人所有权。
- 根据业务需求添加更多资源,以规划发展和实现横向扩展。 通过支持基于百分比容量或根据高峰和非高峰时段进行缩放的能力,该自动缩放策略在运行最少会话主机虚拟机(VM)数量的情况下得以实现。
- 用于在各种 Windows 操作系统 SKU 上管理桌面和应用程序的统一体验。
使用 Windows 11 企业版多用户会话的混合环境
Azure 虚拟桌面提供混合解决方案,用于从本地环境传送 Windows 应用程序。 通过使用 Azure 本地(预览版),可以在本地运行 Azure 虚拟桌面会话主机。 运行 Windows 10 和 Windows 11 企业版多会话时,可以在任意位置管理工作负荷。
常见的挑战是什么?
VDI 工作负荷通常涉及客户环境中的复杂方案。 许多应用程序在不同的本地和边缘设备及操作系统版本上运行。 Azure 虚拟桌面支持这些方案。
传统上,VDI 服务需要硬件和软件许可证的前期资本支出。 它们还涉及对代理、Web 访问、负载均衡器或许可服务的维护和支持的持续运营成本。
可以使用 Azure 虚拟桌面来管理不同的工作负荷体系结构。 Azure 虚拟桌面可帮助你保护数据和组织资源。 它还通过提供支持,使员工能够从各种设备和不同形态连接,从而满足其特定需求。
Azure 虚拟桌面控制平面处理 Web 访问、网关、代理、诊断和扩展性组件。 可以使用 Azure 门户、Azure 资源管理器、Bicep 或 Terraform 配置这些服务。
什么是关键设计领域?
大多数 Azure 虚拟桌面客户将 VDI 环境分类为业务关键型工作负荷。 这些环境提供对支持常见业务目标和流程的应用程序资源的访问权限,并共同提供特定的端到端功能。
工作负荷必须始终可用、可复原故障和可操作。
Azure 虚拟桌面文档包括有关设计领域的文章,这些领域的技术基础来源于 Well-Architected 框架的支柱。 下表列出了每个设计区域,并提供了相应文章的摘要。
| 设计领域 | 概要 |
|---|---|
| 应用程序交付 | 讨论如何在构建高度可靠应用程序时使用规模单元架构。 探索支持缩放和错误处理的云应用程序设计模式。 提供有关选择、设计和配置适当的应用程序托管平台、应用程序依赖项、框架和库的建议。 |
| 存储 | 通过评估容量、速度、类型和准确性等必要方面,来评估数据存储技术选择。 |
| 网络和连接 | 在考虑必要的连接和冗余流量管理的同时,在应用程序级别呈现网络拓扑概念。 提供用于设计安全且可缩放的全球网络拓扑的关键建议。 |
| 监控 | 提供用于构建可量化应用程序运行状况状态的可靠运行状况模型的过程。 使用可观测性和运营构造来实现运营成熟度。 |
| 业务连续性 | 建议业务连续性和灾难恢复策略,以帮助确保数据安全和加强 Azure 虚拟桌面部署。 |
| 安全和标识和访问管理 (IAM) | 提供指导,帮助你保护应用程序免受有意直接或间接损害其可靠性的威胁。 |
| 作过程 | 讨论如何采用 DevOps 和相关部署方法来推动有效且一致的作过程。 |
示例工作负荷
在 Azure 上设计 Azure 虚拟桌面工作负荷时,请考虑以下资源:
- 适用于企业的 Azure 虚拟桌面。 Azure 虚拟桌面登陆区域加速器提供面向设计的 Azure 虚拟桌面企业规模登陆区域概述。 它提供了一个基础概述,用于生成高度可缩放且可从任何设备访问的 Azure 虚拟桌面环境。 Azure 虚拟桌面是通过公共 Internet 访问的,不需要与周围的组织技术资产建立专用网络连接。
- 具有 AD DS 和 Microsoft Entra ID 的多个林。 本文提供有关在 Azure 虚拟桌面方案中使用多个 Active Directory 域服务(AD DS)林的技术建议。
- Azure 虚拟桌面的多区域业务连续性和灾难恢复。 本文介绍 Azure 虚拟桌面多区域部署的业务连续性和灾难恢复先决条件、部署步骤和最佳做法。
Assessment
使用评估工具评估设计选择。
后续步骤
首先回顾设计原则。