Azure 虛擬桌面工作負載
本指南適用於 工作負載擁有者、 技術項目關係人,以及 商務項目關係人。 適合扮演重要角色設計、建置和維護解決方案的人員,以在雲端環境中執行應用程式和桌面。
本檔提供在 Azure 上建置及操作高度可靠、可調整解決方案的可採取動作和授權指引。 本指南具有 Azure Well-Architected Framework 最佳做法的技術基礎。 其也是根據許多客戶部署和移轉的檢閱。 因此,本文解決了在 Azure 上設計 Azure 虛擬桌面工作負載的挑戰。
您可以使用此工作負載檔案作為移至資源,以優化您在 Azure 虛擬桌面中操作應用程式和桌面的方式。
什麼是 Azure 虛擬桌面工作負載?
Azure 虛擬桌面是桌面和應用程式虛擬化的雲端服務。 當您使用此雲端虛擬桌面基礎結構 (VDI) 服務時,您可以在 Azure 上執行 Windows 桌面和應用程式。 終端使用者可以從任何裝置和位置存取 Windows 桌面和應用程式。
除了提供從雲端串流 Windows 的方式之外,Azure 虛擬桌面工作負載也提供下列優點:
- 透過集區化、多會話資源降低成本。
- 透過個人、永續性桌面的個別擁有權。
- 根據您的業務需求新增更多資源,以規劃成長和相應放大。 自動調整策略是由根據容量百分比或尖峰時數調整的能力所支援,方法是執行 (VM) 的會話主機虛擬機數目下限。
- 在 Windows 作業系統的各種 SKU 上管理桌面和應用程式的統一體驗。
具有多會話 Windows 11 企業版 的 Hybird 環境
Azure 虛擬桌面提供混合式解決方案,可從內部部署環境傳遞 Windows 應用程式。 藉由使用 Azure Stack HCI (預覽) ,您可以在內部部署執行 Azure 虛擬桌面會話主機。 當您執行 Windows 10 和 Windows 11 企業版 多工作階段時,您可以在任何地方管理工作負載。
常見的挑戰為何?
VDI 工作負載通常涉及客戶環境中的複雜案例。 許多應用程式會在各種內部部署和邊緣裝置和操作系統版本上執行。 Azure 虛擬桌面支持這些案例。
傳統上,VDI 服務需要硬體與軟體授權的預付資本支出。 它們也牽涉到維護的持續營運成本,以及代理程式、Web 存取、負載平衡器或授權服務的支援。
您可以使用 Azure 虛擬桌面來管理不同的工作負載架構。 Azure 虛擬桌面可協助您保護數據和組織資源。 它也提供從各種裝置和尺寸連線的支援,以符合員工特定需求。
Azure 虛擬桌面控制平面會處理 Web 存取、閘道、訊息代理程式、診斷和擴充性元件。 您可以使用 Azure 入口網站、Azure Resource Manager、Bicep 或 Terraform 來設定這些服務。
什麼是主要設計區域?
大部分的 Azure 虛擬桌面客戶會將 VDI 環境分類為業務關鍵性工作負載。 這些環境提供應用程式資源的存取權,這些資源支援常見的商務目標和程式,並共同運作以提供特定的端對端功能。
工作負載必須一律可用、可復原失敗,以及運作。
Azure 虛擬桌面檔包含有關設計領域的文章,這些領域具有 Well-Architected 架構要素的技術基礎。 下表列出每個設計區域,並提供其對應文章的摘要。
設計領域 | 摘要 |
---|---|
應用程式交付 | 討論如何在建置高度可靠應用程式的內容中使用縮放單位架構。 探索支援調整和錯誤處理的雲端應用程式設計模式。 建議選取、設計和設定適當的應用程式裝載平臺、應用程式相依性、架構和連結庫。 |
儲存體 | 藉由評估磁碟區、速度、多樣性和真實性等必要層面,來檢查數據存放區技術選擇。 |
網路和連線能力 | 在應用層級呈現網路拓撲概念,同時考慮必要的連線能力與備援流量管理。 提供設計安全且可調整全域網路拓撲的重要建議。 |
監視 | 提供建置健全健康情況模型以量化應用程式健康狀態的程式。 使用可觀察性和作業建構來達成作業成熟度。 |
業務持續性 | 建議商務持續性和災害復原策略,以協助保護數據安全並強化 Azure 虛擬桌面部署。 |
IAM) 的安全性與身分識別和存取管理 ( | 提供指引,協助您保護應用程式免於遭受想要直接或間接危害其可靠性的威脅。 |
作業程序 | 討論如何採用DevOps和相關部署方法,以推動有效且一致的作業程式。 |
範例工作負載
當您在 Azure 上設計 Azure 虛擬桌面工作負載時,請考慮下列資源:
- 適用於企業的 Azure 虛擬桌面。 Azure 虛擬桌面登陸區域加速器提供 Azure 虛擬桌面企業級登陸區域的設計導向概觀。 它提供建置可高度擴充且可從任何裝置存取的 Azure 虛擬桌面環境的基礎概觀。 Azure 虛擬桌面是透過公用因特網存取,而且不需要與周圍組織技術資產的專用網連線。
- 具有 AD DS 和 Microsoft Entra ID 的多個樹系。 本文提供在 Azure 虛擬桌面案例中使用多個 Active Directory 網域服務 (AD DS) 樹系的技術建議。
- Azure 虛擬桌面的多區域商務持續性和災害復原。 本文討論 Azure 虛擬桌面多區域部署的商務持續性和災害復原必要條件、部署步驟和最佳做法。
評量
使用評定工具來評估您的設計選擇。
下一步
從檢閱設計原則開始。