Datenspeicherorte für Azure Virtual Desktop

Azure Virtual Desktop-Ressourcen werden mit einem geografischen oder regionalen Bereitstellungsumfang bereitgestellt. Mit dem Bereitstellungsumfang Geografisch (Standardeinstellung) wird Azure Virtual Desktop zu einem nicht-regionalen Dienst: Metadaten werden in der Geografie gespeichert, die der ausgewählten Azure-Region zugeordnet ist, und es besteht keine Abhängigkeit von einer bestimmten Azure-Region.

Bei einem Bereitstellungsbereich von Regional werden Metadaten für den Hostpool und die zugehörigen Dienstobjekte in der einzelnen ausgewählten Azure-Region gespeichert. Weitere Informationen finden Sie unter Architektur und Ausfallsicherheit von Azure Virtual Desktop. Weitere Informationen zur Datenresidenz in Azure und Azure-Regionen.

Azure Virtual Desktop speichert verschiedene Informationen zu Dienstobjekten, z. B. Hostpoolnamen, Anwendungsgruppennamen, Arbeitsbereichsnamen und Benutzerprinzipalnamen. Daten werden in verschiedene Typen kategorisiert, z. B. Kundeneingaben, Kundendaten, Diagnosedaten und vom Dienst generierte Daten. Weitere Informationen zu Datenkategoriedefinitionen finden Sie unter Wie Microsoft Daten für Onlinedienste kategorisiert.

Hinweis

Microsoft kontrolliert oder beschränkt nicht die Regionen, in denen Sie oder Ihre Benutzer auf Ihre benutzer- und app-spezifischen Daten zugreifen können.

Vom Kunden eingegebene Daten

Um Azure Virtual Desktop einzurichten, müssen Sie Hostpools und andere Dienstobjekte erstellen. Während der Konfiguration müssen Sie Informationen wie den Namen des Hostpools, den Namen der Anwendungsgruppe usw. eingeben. Diese Informationen gelten als vom Kunden eingegebene Daten. Standardmäßig werden Kundeneingabedaten im Bereitstellungsbereich geografisch in der Region gespeichert, die der Azure-Region zugeordnet ist, in der die Ressource erstellt wird. Bei einem Bereitstellungsbereich von Regional werden diese Informationen in der Azure-Region gespeichert, in der die Ressource erstellt wird, und nicht in der mit dieser Region verbundenen Geografie. Zu den gespeicherten Daten zählen alle Daten, die Sie in den Hostpool-Bereitstellungsprozess eingeben, sowie alle Daten, die Sie nach der Bereitstellung hinzufügen, während Sie Konfigurationsänderungen an Azure Virtual Desktop-Objekten vornehmen. Es handelt sich um dieselben Daten, auf die Sie über das Azure Virtual Desktop-Portal, PowerShell oder die Azure-Befehlszeilenschnittstelle (CLI) zugreifen können. Sie können beispielsweise die verfügbaren PowerShell-Befehle überprüfen, um sich ein Bild davon zu machen, welche Kundeneingabedaten der Azure Virtual Desktop-Dienst speichert.

Azure Resource Manager Pfade zu Dienstobjekten werden als Organisationsinformationen betrachtet, sodass die Datenresidenz nicht für sie gilt. Daten zu Azure Resource Manager Pfaden werden außerhalb der ausgewählten Geografie gespeichert.

Kundendaten

Der Azure Virtual Desktop-Dienst speichert Benutzerdaten oder anwendungsbezogene Daten, z. B. von Benutzern erstellte Word-Dokumente, Datenbanken oder Konfigurationsdateien, nicht direkt. Es speichert jedoch Kundendaten wie Anwendungsnamen, Namen virtueller Computer und Benutzerprinzipalnamen, da diese Teil des Ressourcenbereitstellungsprozesses sind, wie unter Kundeneingabedaten beschrieben. Diese Informationen werden in der Geografie gespeichert, die der Region Azure zugeordnet ist, in der Sie die Ressource erstellt haben. Bei einem Bereitstellungsbereich von Regional werden diese Informationen in der Azure-Region gespeichert, in der die Ressource erstellt wird, und nicht in der mit dieser Region verbundenen Geografie. Weitere Informationen finden Sie unter Datenspeicherorte.

Diagnosedaten

Diagnosedaten werden vom virtuellen Azure-Desktopdienst generiert und immer dann erfasst, wenn Administratoren oder Benutzer mit dem Dienst interagieren. Diese Daten werden nur zur Problembehandlung, zum Support und zur Überprüfung der Integrität des Diensts in aggregierter Form verwendet. Wenn beispielsweise eine Sitzungshost-VM bei einem Hostpool registriert ist, werden Informationen generiert, die den Namen des virtuellen Computers (VM), den Hostpool, zu dem die VM gehört, usw. enthalten. Diese Informationen werden in der Geografie gespeichert, die der Azure-Region zugeordnet ist, in der der Hostpool erstellt wird. Wenn ein Benutzer eine Verbindung mit dem Dienst herstellt und eine Sitzung startet, werden außerdem Diagnoseinformationen generiert, die den Benutzerprinzipalnamen, den Clientstandort, die Client-IP-Adresse, den Hostpool, mit dem der Benutzer eine Verbindung herstellt, usw. enthalten. Diese Informationen werden an zwei verschiedene Speicherorte gesendet:

  • Der Standort, der dem Benutzer am nächsten ist, an dem die Dienstinfrastruktur (Client-Ablaufverfolgungen, Benutzerablaufverfolgungen und Diagnosedaten) vorhanden ist.
  • Der Speicherort, an dem sich der Hostpool befindet.

Vom Dienst generierte Daten

Um die Zuverlässigkeit und Skalierbarkeit von Azure Virtual Desktop zu gewährleisten, werden Datenverkehrsmuster und Nutzung aggregiert, um die Integrität und Leistung der Infrastruktursteuerungsebene zu überprüfen. Um beispielsweise besser zu verstehen, wie die regionale Infrastrukturkapazität bei steigender Dienstnutzung hochgefahren werden kann, verarbeiten wir Protokolldaten zur Dienstnutzung. Anschließend überprüfen wir die Protokolle auf Spitzenzeiten und entscheiden, wo die Kapazität erhöht werden soll.

Standorte von Datenzentren

Das Speichern von Kundeneingabedaten und dienstgenerierten Daten wird derzeit in den folgenden Regionen unterstützt:

  • Asiatisch-pazifischer Raum
  • Australien (AU)
  • Kanada (CA)
  • Europa (EU)
  • Indien (IN)
  • Japan (JP)
  • Korea (KR)
  • Südafrika (ZA)
  • Vereinigtes Königreich (UK)
  • USA (US)

Mit einem Bereitstellungsumfang von Regional wird es in den folgenden Azure-Regionen unterstützt:

USA, Mitte

  • USA (Mitte)

USA, Osten

  • USA (Osten) 2

In einer Azure-Region, die noch keinen regionalen Bereitstellungsbereich unterstützt, wird die Option "Bereitstellungsbereich" nicht angeboten, und Hostpools werden als geografisch erstellt.

Darüber hinaus werden vom Dienst generierte Daten von allen Standorten, an denen sich die Dienstinfrastruktur befindet, aggregiert und an die Geografie der USA gesendet. Die in die USA gesendeten Daten enthalten bereinigte Daten. Kundendaten werden nicht aggregiert.

Datenspeicher

Gespeicherte Informationen werden im Ruhezustand verschlüsselt, und georedundante Spiegelungen werden innerhalb der Geographie beibehalten. Die vom virtuellen Azure-Desktopdienst generierten Daten werden zu Notfallwiederherstellungszwecken in der Azure-Region repliziert.

Bei einem Bereitstellungsumfang von Regional werden gespeicherte Informationen im Ruhezustand verschlüsselt und Replikate werden über Verfügbarkeitszonen innerhalb der Region Azure hinweg verwaltet, wobei Metadaten zu Notfallwiederherstellungszwecken (sofern zutreffend) in eine gekoppelte Region repliziert werden.

Von Benutzern erstellte oder App-bezogene Informationen wie App-Einstellungen und Benutzerdaten befinden sich in der von Ihnen ausgewählten Azure-Region und werden nicht vom Azure Virtual Desktop-Dienst verwaltet.