Überlegungen zu Business Continuity & Disaster Recovery für Citrix in Azure

In diesem Artikel wird beschrieben, wie Sie Business Continuity & Disaster Recovery (BDCR) für Citrix in einer Azure-Umgebung verbessern können.

Entwurfsüberlegungen für Citrix

Entwurfsüberlegungen für Citrix-Technologien sind unter Entwurfsentscheidung: Planung der Notfallwiederherstellung in der Citrix Tech Zone zusammengefasst. Dieser Leitfaden unterstützt Sie bei der Planung der BCDR-Architektur und Überlegungen für die Bereitstellung von Citrix DaaS sowohl in einer lokalen als auch in einer Azure-Umgebung.

Wenn Sie Citrix in Azure bereitstellen, empfehlen wir Ihnen, dieselben Entwurfsüberlegungen für optimalen Speicher für Profil- und Office-Container, Verfügbarkeit von goldenen Images und Infrastruktur- und Anwendungsabhängigkeiten wie für Azure Virtual Desktop anzustellen.

Da die Verfügbarkeit von Azure-VMs nicht standardmäßig garantiert ist (auch nicht für reservierte Instanzen), empfehlen wir Ihnen, das Feature Bedarfsgesteuerte Kapazitätsreservierung in Azure zu nutzen, um eine ausreichende Verfügbarkeit in der gewünschten Regionen sicherzustellen, wenn sie am dringendsten benötigt wird.

Zusätzliche Entwurfsfaktoren für Bereitstellungen von Citrix in Azure sind in den folgenden Abschnitten hervorgehoben.

Verfügbarkeitsstrategien für Computerkataloge

Sie können Citrix-Computerkataloge in einer Aktiv/Aktiv- oder Aktiv/Passiv-Konfiguration bereitstellen, indem Sie eine Kombination aus Azure- und lokalen Workloads nutzen.

Die folgenden Listen sind nicht allumfassend. Sie enthalten wichtige Highlights. Weitere Informationen finden Sie unter Citrix TechZone – Optionen für die Notfallwiederherstellung.

Aktiv/Aktiv

  • Kontinuierliches Testen des Standorts für die Notfallwiederherstellung (Speicher und Netzwerk) ist aktiviert.
  • Eine einzelne Bereitstellungsgruppe kann VMs aus mehreren Regionen enthalten. Geschäftskontinuitätsstrategien im Aktiv/Aktiv-Modus sind jedoch komplex. Sie benötigen ein detailliertes Verständnis der zugehörigen Anwendungsfälle, Daten und Anwendungen. Das Zuordnen von Benutzern oder Apps zu Regionen mithilfe von Zonenpräferenz kann sicherstellen, dass sie zu einer optimaler Region geleitet werden, wenn Kapazität verfügbar ist.
  • Um die Verwendung der Aktiv/Aktiv-Notfallwiederherstellung mit persönlichen Desktops zu vereinfachen, sind Benutzer häufig segmentiert und mit primären und sekundären Rechenzentren abgestimmt. Im primären Rechenzentrum ist der aktive Computer eines Benutzers persistent. Im sekundären Rechenzentrum befindet sich ein gepoolter nicht persistenter Computer im Standbymodus mit Kernanwendungen, die für die Notfallwiederherstellung erforderlich sind. Sie können auf diesem gepoolten Computer kurzlebige Datenträger verwenden, um Speicherkosten zu senken. Sie können Einstellungen für die Umleitung an bekannte OneDrive-Ordner verwenden, um auf beiden Computern den Zugriff auf kritische Benutzerdaten zu ermöglichen.

Aktiv/passiv

  • Citrix unterstützt die Bereitstellung persistenter und nicht persistenter Workloads. Für Aktiv/Passiv-Bereitstellungen können Sie einen unmittelbar betriebsbereiten Computerkatalog mit nicht persistenten Workloads und kurzlebigen Datenträgern verwenden, um die Kosten der Bereitstellung erheblich zu senken.
  • Sie können einen aktiven und passiven Katalog derselben Bereitstellungsgruppe zuordnen und ihn Benutzern als einzelne App oder Desktop präsentieren. Mithilfe von Zonenpräferenz kann dann die Präferenz für den Benutzer oder die Anwendung auf die aktive Region festgelegt werden. Wenn keine Kapazität verfügbar ist, werden Workloads in der passiven Region basierend auf der nicht verfügbaren Kapazität in der aktiven Region gestartet. Sie können diese Umstellung mit Funktionen wie Autoskalierung automatisieren. Oder Sie können Regionen manuell umstellen, indem Sie die passiven Workloads in den Wartungsmodus versetzen und aktivieren, sobald ein Notfallwiederherstellungsereignis eintritt. Die von Ihnen gewählte Methode muss auf das RTO des BCDR-Plans Ihrer Organisation abgestimmt sein.
  • Cloudbursting von der lokalen in die Azure-Umgebung ist möglich. Autoskalierung kann Ihnen bei diesem Prozess helfen. Mit dem Citrix-Dienst für Imageportabilität können Sie sowohl ein lokales Image als auch ein Azure-Image für zwei Computerkataloge mithilfe eines einzelnen Images verwalten.

Überlegungen zu Azure-Features

Azure-Feature oder -Dienst Was ist das? Bedeutung
Regionen Mehrere Rechenzentren, die innerhalb eines anhand der Latenz festgelegten Umkreises bereitgestellt und über ein dediziertes regionales Netzwerk mit geringer Latenz verbunden sind. Ihre Auswahl einer Azure-Region muss auf Nähe zu vorhandenen Rechenzentren, Benutzern oder erforderlichen Back-End-Daten basieren. Außerdem müssen Sie wissen, welche Dienste in den von Ihnen gewählten Regionen verfügbar sind. Bei Citrix-Bereitstellungen beginnen Organisationen häufig mit einer einzelnen Region. Sie sollten jedoch in Erwägung ziehen, für geografische Redundanz in einer BCDR-Strategie langfristig zwei oder mehr Regionen zu nutzen.
Azure ExpressRoute Ein Azure-Dienst, mit dem Sie private Verbindungen zwischen Microsoft-Rechenzentren und der Infrastruktur in Ihrer lokalen Umgebung oder in einer Colocation-Einrichtung herstellen können. ExpressRoute ist eine wichtige Infrastrukturkomponente für die Anbindung eines Microsoft-Rechenzentrums und des Rechenzentrums oder der Colocation-Einrichtung Ihrer Organisation. Es ist häufig eine Voraussetzung für eine Citrix-Bereitstellung im gesamten Unternehmen.
ExpressRoute ist ein gemeinsam genutzter Dienst. Sie müssen eine Kapazitätsplanung für die Bandbreite vornehmen, um den gesamten Bandbreitenbedarf des Unternehmens zu ermitteln. Wenn nicht genügend Bandbreite verfügbar ist, kann das Benutzererlebnis oder der Zugriff auf wichtige Dienste im Rechenzentrum beeinträchtigt werden. Darüber hinaus wird die ICA-Leistung (Independent Computing Architecture) beeinträchtigt, wenn Sitzungen ExpressRoute durchlaufen, um zum Rechenzentrum zu gelangen.
Verfügbarkeitszonen Hierbei handelt es sich um physische Orte innerhalb einer Region. Jede Zone besteht aus mindestens einem Rechenzentrum mit unabhängiger Stromversorgung, Kühlung und Netztechnologie. Verfügbarkeitszonen bieten eine hohe SLA. Sie sollten sie für alle in Frage kommenden Citrix-Infrastruktur- und Computerkataloge verwenden, um für Rechenzentrumsredundanz innerhalb einer Region zu sorgen. Nicht alle Regionen unterstützen Verfügbarkeitszonen, weshalb Sie entsprechend planen müssen.
Verfügbarkeitsgruppen Eine auf mehrere Fehlerdomänen verteilte Gruppe von VMs. Eine Fehlerdomäne ist eine Gruppe virtueller Computer, die eine Stromquelle und einen Netzwerkswitch gemeinsam nutzen. Verfügbarkeitsgruppen bieten eine hohe SLA. Sie sollten sie nur dann für Citrix-Infrastruktur verwenden, wenn in der Region keine Verfügbarkeitszonen angeboten werden. Verfügbarkeitsgruppen bieten nur Hardwareredundanz (z. B. Antiaffinitätsregeln für Hypervisoren). Daher sollten Sie eine Strategie mit mehreren Regionen verfolgen, um Rechenzentrums- und geografische Redundanz zu gewährleisten, wenn in den von Ihnen gewählten Regionen keine Verfügbarkeitszonen angeboten werden.
Verwaltete Datenträger Datenträger, die von Azure verwaltet und automatisch in verschiedenen Skalierungseinheiten platziert werden, um die Auswirkungen von Hardwareausfällen einzudämmen. Sie sollten verwaltete Datenträger für die gesamte Citrix-Infrastruktur und alle Virtual Delivery Agents (VDAs) verwenden. Nicht verwaltete Datenträger werden nicht empfohlen. Informationen zu SLAs für virtuelle Computer mit einer einzelnen Instanz, z. B. die VDI eines Benutzers oder einen veröffentlichten Anwendungsserver, finden Sie unter SLA für Virtual Machines.
Jeder Datenträgertyp bringt eine andere Leistung und unterschiedlichen Kosten mit sich. Für Citrix-Infrastrukturcomputer empfehlen wir Premium. Berücksichtigen Sie beim Bestimmen des Datenträgertyps für VDAs die Kosten-, Leistungs- und Verfügbarkeitsanforderungen.
Azure Backup Ein Dienst, der kostengünstige Lösungen für die Sicherung Ihrer Daten und deren Wiederherstellung aus der Azure-Cloud bietet. Wir empfehlen Azure Backup für Citrix-Infrastruktur, Masterimage-VMs und persistente Desktops.
Ressourcensperren Eine Technologie, die verhindert, dass andere Benutzer innerhalb der Organisation versehentlich wichtige Ressourcen löschen oder ändern. Sie sollten Ressourcensperren für alle Citrix-Infrastruktur- und Masterimage-VMs aktivieren.
– Zumindest müssen Sie Löschen aktivieren, um ein versehentliches Löschen kritischer Computer zu verhindern.
– Sie müssen ReadOnly für Citrix-Infrastrukturcomputer aktivieren. Diese Objekte sind statisch. Änderungen sollten nur in den entsprechenden Zeitfenstern für die Änderungssteuerung erfolgen.

Entwurfsempfehlungen für Citrix

Entwurfsanleitungen für Citrix DaaS in Azure finden Sie unter Citrix TechZone – Entwurfsleitfaden für Citrix DaaS in Microsoft Azure. In diesem Artikel werden die System-, Workload-, Benutzer- und Netzwerküberlegungen zur Abstimmung von Citrix-Bereitstellungen mit den Cloud Adoption Framework-Entwurfsprinzipien erläutert.

Sie können die allgemeine Resilienz einiger Citrix-Komponenten, z. B. der App Layering ELM-Appliance, verbessern, indem Sie Azure Site Recovery verwenden. Beachten Sie, dass Kerninfrastrukturkomponenten wie Cloud Connectors und NetScalers ständig in anderen Regionen bereitgestellt sein sollten.