Carichi di lavoro di Desktop virtuale di Azure

Queste linee guida sono destinate ai proprietari del carico di lavoro, aglistakeholder tecnici e agli stakeholder aziendali. È appropriato per le persone che svolgono un ruolo integrale progettazione, compilazione e gestione di una soluzione per l'esecuzione di applicazioni e desktop in un ambiente cloud.

Questa documentazione fornisce indicazioni utili e autorevoli per la creazione e l'esecuzione di una soluzione altamente affidabile e scalabile in Azure. Le linee guida hanno una base tecnica nelle procedure consigliate di Azure Well-Architected Framework. Si basa anche sulle revisioni di numerose distribuzioni e migrazioni dei clienti. Di conseguenza, questo articolo illustra le sfide di progettazione dei carichi di lavoro di Desktop virtuale Azure in Azure.

È possibile usare questa documentazione del carico di lavoro come risorsa go-to per ottimizzare il modo in cui si operano applicazioni e desktop in Desktop virtuale Azure.

Che cos'è un carico di lavoro desktop virtuale di Azure?

Desktop virtuale di Azure è un servizio cloud per desktop e virtualizzazione delle app. Quando si usa questo servizio VDI (Cloud Virtual Desktop Infrastructure), è possibile eseguire desktop e applicazioni Windows in Azure. Gli utenti finali possono accedere a desktop e applicazioni Windows da qualsiasi dispositivo e posizione.

Oltre a offrire un modo per trasmettere Windows dal cloud, i carichi di lavoro di Desktop virtuale Azure offrono anche i vantaggi seguenti:

  • Riduzione dei costi tramite risorse multi-sessione in pool.
  • Proprietà individuale tramite desktop personali e persistenti.
  • Pianificare la crescita e la scalabilità orizzontale aggiungendo altre risorse in base alle esigenze aziendali. La strategia di scalabilità automatica è supportata dalla possibilità di ridimensionare in base alla capacità percentuale o in base alle ore di punta e alle ore di punta, eseguendo il numero minimo di macchine virtuali host di sessione.
  • Esperienza unificata per la gestione di desktop e app su vari SKU del sistema operativo Windows.
Ambiente Hybird con Windows 11 Enterprise Multi-Session

Desktop virtuale Azure offre una soluzione ibrida per la distribuzione di applicazioni Windows da un ambiente locale. Usando Azure Stack HCI (anteprima) è possibile eseguire le sessioni di Desktop virtuale di Azure in locale. Quando si esegue un Windows 10 e Windows 11 Enterprise multi-sessione, è possibile gestire i carichi di lavoro ovunque.

Quali sono le sfide comuni?

I carichi di lavoro VDI spesso comportano scenari complessi negli ambienti dei clienti. Molte applicazioni vengono eseguite in vari dispositivi locali e perimetrali e versioni del sistema operativo. Desktop virtuale di Azure supporta questi scenari.

Tradizionalmente, i servizi VDI richiedono spese di capitale iniziale per le licenze hardware e software. Comportano anche costi operativi in corso per la manutenzione e il supporto per brokering, accesso Web, servizio di bilanciamento del carico o servizi di licenza.

È possibile usare Desktop virtuale Azure per gestire architetture di carico di lavoro diverse. Desktop virtuale Azure consente di proteggere i dati e le risorse aziendali. Soddisfa anche le esigenze specifiche dei dipendenti fornendo supporto per connettersi da vari dispositivi e fattori di forma.

Il piano di controllo Desktop virtuale di Azure gestisce l'accesso Web, il gateway, il broker, la diagnostica e i componenti di estendibilità. È possibile configurare questi servizi usando la portale di Azure, Azure Resource Manager, Bicep o Terraform.

Quali sono le principali aree di progettazione?

La maggior parte dei clienti di Desktop virtuale Di Azure classifica gli ambienti VDI come carichi di lavoro business-critical. Questi ambienti forniscono l'accesso alle risorse dell'applicazione che supportano obiettivi e processi aziendali comuni e che interagiscono per offrire funzionalità end-to-end specifiche.

Il carico di lavoro deve essere sempre disponibile, resiliente agli errori e operativo.

La documentazione di Desktop virtuale Azure include articoli sulle aree di progettazione che hanno una base tecnica nei pilastri di Well-Architected Framework. La tabella seguente elenca ogni area di progettazione e fornisce un riepilogo del relativo articolo corrispondente.

Area di progettazione Riepilogo
Distribuzione delle applicazioni Viene illustrato come usare un'architettura di unità di scalabilità nel contesto della creazione di un'applicazione altamente affidabile. Esplora i modelli di progettazione dell'applicazione cloud che supportano la gestione delle scalabilità e degli errori. Consiglia di selezionare, progettare e configurare una piattaforma di hosting di applicazioni appropriata, dipendenze dell'applicazione, framework e librerie.
Archiviazione Esamina le scelte tecnologiche dell'archivio dati valutando gli aspetti necessari, ad esempio volume, velocità, varietà e veracity.
Rete e connettività Presenta i concetti relativi alla topologia di rete a livello di applicazione considerando la connettività necessaria e la gestione del traffico ridondante. Offre raccomandazioni critiche per la progettazione di una topologia di rete globale sicura e scalabile.
Monitoring Offre processi per la creazione di un modello di integrità affidabile che quantifica gli stati di integrità dell'applicazione. Usa costrutti osservabili e operativi per ottenere la maturità operativa.
Continuità aziendale Consiglia strategie di continuità aziendale e ripristino di emergenza per mantenere i dati sicuri e rafforzare le distribuzioni di Desktop virtuale Azure.
Sicurezza e gestione degli accessi (IAM) Fornisce indicazioni per proteggere l'applicazione da minacce che intendono compromettere direttamente o indirettamente la sua affidabilità.
Procedure operative Viene illustrato come adottare devOps e metodi di distribuzione correlati per guidare procedure operative efficaci e coerenti.

Esempi di carichi di lavoro

Prendere in considerazione le risorse seguenti quando si progetta il carico di lavoro desktop virtuale di Azure in Azure:

  • Desktop virtuale Azure per le aziende. L'acceleratore di zona di destinazione di Desktop virtuale Azure offre una panoramica orientata alla progettazione di una zona di destinazione su scala aziendale per Desktop virtuale Azure. Offre una panoramica fondamentale per la creazione di un ambiente Desktop virtuale di Azure altamente scalabile e accessibile da qualsiasi dispositivo. Desktop virtuale Di Azure è accessibile tramite Internet pubblico e non richiede la connettività di rete privata a un ambiente tecnico circostante.
  • Più foreste con Servizi di dominio Active Directory e Microsoft Entra ID. Questo articolo fornisce consigli tecnici per l'uso di più foreste di Active Directory Domain Services (AD DS) in uno scenario di Desktop virtuale di Azure.
  • Continuità aziendale in più aree e ripristino di emergenza per Desktop virtuale di Azure. Questo articolo illustra i prerequisiti di continuità aziendale e ripristino di emergenza, i passaggi di distribuzione e le procedure consigliate per le distribuzioni multi-area di Desktop virtuale Di Azure.

Valutazione

Usare lo strumento di valutazione per valutare le scelte di progettazione.

Passaggi successivi

Iniziare esaminando i principi di progettazione.