Implementación de escritorios virtuales Linux acelerados por GPU con ThinLinc en Azure

Se aplica a: ✔️ Máquinas virtuales Linux

La infraestructura de escritorio virtual (VDI) de Linux proporciona un escritorio gráfico persistente en una máquina virtual Linux remota. Puede ayudar a los investigadores e ingenieros a interactuar con aplicaciones gráficas y visualizar grandes conjuntos de datos cerca de sus recursos de proceso y almacenamiento de Azure.

ThinLinc es un producto de Escritorio remoto linux de Cendio. Admite sesiones persistentes, clientes nativos para Windows, macOS y Linux y acceso basado en explorador. En el caso de las aplicaciones que consumen muchos gráficos, ThinLinc puede usar VirtualGL para representar cargas de trabajo de OpenGL en una GPU de Azure y enviar las imágenes resultantes al cliente.

Importante

ThinLinc es un producto que no es Microsoft. En este artículo se describen Azure consideraciones de infraestructura y vínculos a la documentación de Cendio para la instalación y configuración del producto. Póngase en contacto con Cendio para obtener soporte técnico con el software ThinLinc, las licencias y la configuración de sesión.

Elección de un modelo de implementación

Use una máquina virtual independiente o Azure CycleCloud Área de trabajo para Slurm, en función de si los usuarios necesitan una estación de trabajo individual o acceso a un entorno de HPC administrado.

Requirement Máquina virtual independiente Área de trabajo de CycleCloud para Slurm
Uso típico Estación de trabajo individual, equipo pequeño o prueba de concepto Entorno de HPC compartido con proceso programado y acceso interactivo
Scaling Cambio de tamaño de la máquina virtual o implementación de máquinas virtuales administradas de forma más independiente Adición de recursos de proceso mediante el escalado automático de Slurm y CycleCloud
Storage Discos administrados o almacenamiento compartido montado Almacenamiento principal y de proyecto compartidos entre nodos de acceso y proceso
Punto de entrada de usuario Acceso web o cliente nativo ThinLinc Abra OnDemand con la integración integrada de ThinLinc
Esfuerzo operativo Menor complejidad de la infraestructura; cada máquina virtual requiere la administración del ciclo de vida Entorno centralizado; requiere la administración de CycleCloud y Slurm

Elija una máquina virtual independiente cuando los usuarios necesiten una estación de trabajo en la nube persistente y no necesiten un programador. Elija CycleCloud Workspace for Slurm (Área de trabajo de CycleCloud para Slurm) cuando la visualización interactiva forme parte de un flujo de trabajo mayor que envíe trabajos a un clúster de Slurm.

Nota:

ThinLinc concede licencias simultáneas a los usuarios dentro de una instancia o clúster de ThinLinc. En el caso de las implementaciones con varias imágenes de Marketplace o nodos cycleCloud, no suponga que cada máquina virtual o nodo proporciona un derecho de licencia gratuito independiente. Confirme el recuento de licencias necesario con Cendio.

Architecture

Máquina virtual independiente

Una implementación independiente usa una máquina virtual Linux para los componentes maestro y agente de ThinLinc. La máquina virtual también puede hospedar VirtualGL y un controlador NVIDIA GRID compatible para la visualización acelerada por GPU.

La implementación incluye estos componentes:

  • Una máquina virtual Linux en un tamaño de máquina virtual acelerada por GPU, como un tamaño de NVadsA10_v5.
  • Una red virtual y un grupo de seguridad de red (NSG) que restringen el acceso a redes de origen de confianza.
  • Componentes de servidor ThinLinc y un entorno de escritorio linux compatible.
  • Un controlador NVIDIA GRID y VirtualGL para aplicaciones que requieren representación openGL acelerada por hardware.
  • Discos administrados o almacenamiento compartido para datos de usuario y proyecto.
  • Un cliente nativo ThinLinc o un explorador web compatible en el dispositivo de usuario.

Área de trabajo de CycleCloud para Slurm

Azure CycleCloud Workspace for Slurm proporciona un entorno de HPC administrado con Slurm, escalado automático de particiones de proceso, opciones de almacenamiento compartido y Open OnDemand. La integración de ThinLinc con Open OnDemand está disponible en CycleCloud Workspace for Slurm versión 2026.03.10 y versiones posteriores.

En este modelo, Open OnDemand proporciona el punto de entrada web autenticado. Los usuarios inician sesiones interactivas y envían trabajos de proceso a Slurm. Use almacenamiento compartido para que el entorno interactivo y los nodos de proceso accedan a los mismos directorios principales y datos de carga de trabajo.

Nota:

Use la integración integrada de ThinLinc en una versión actual de CycleCloud Workspace para Slurm. No use proyectos de CycleCloud no validados ni especificaciones cluster-init de terceros como sustituto de la integración admitida.

Prerequisites

Antes de implementar una máquina virtual independiente, compruebe que tiene:

  • Una suscripción Azure y permiso para crear máquinas virtuales, recursos de red y discos.
  • Cuota regional suficiente para la familia de máquinas virtuales de GPU seleccionada. Para obtener más información, consulte Comprobación de las cuotas de vCPU.
  • Una red virtual con conectividad privada desde dispositivos de usuario, como una conexión VPN de punto a sitio o ExpressRoute, para implementaciones de producción.
  • Una combinación compatible de distribución de Linux y controlador NVIDIA GRID de la configuración del controlador gpu de la serie N para Linux.
  • Una licencia ThinLinc adecuada para el número de usuarios simultáneos. La agrupación de servidores ThinLinc incluye licencias para tres usuarios simultáneos. Puede descargar una licencia de comunidad para un máximo de 10 usuarios simultáneos en una instancia o clúster de ThinLinc. Más de 10 usuarios simultáneos o soporte técnico oficial de producción requieren una suscripción de pago. Consulte Uso gratuito de ThinLinc.
  • Un cliente o explorador web de ThinLinc compatible. Consulte Descarga del cliente ThinLinc.

Para ver los requisitos previos del área de trabajo de CycleCloud para los requisitos previos de Slurm, incluida la topología de red, la identidad, el almacenamiento y los requisitos de cuota, consulte Planear el área de trabajo de CycleCloud para la implementación de Slurm.

Implementación de un escritorio virtual Linux independiente

1. Seleccione un tamaño de máquina virtual de GPU.

Para una nueva estación de trabajo virtual basada en NVIDIA, considere la posibilidad de usar una máquina virtual NVadsA10_v5. Proporciona GPU de NVIDIA A10 fraccionadas y admite controladores NVIDIA GRID redistribuidos Microsoft en distribuciones de Linux seleccionadas.

Seleccione un tamaño basado en la memoria gráfica, la CPU, la memoria, el rendimiento de almacenamiento y el número de sesiones simultáneas que requieren las aplicaciones. Confirme que el tamaño está disponible en la región de destino y que la suscripción tiene cuota suficiente.

Nota:

La imagen ThinLinc de Azure Marketplace solo admite GPU NVIDIA. Incluye controladores DE NVIDIA CUDA y VirtualGL está configurado para detectar dispositivos CUDA. Las máquinas virtuales basadas en CPU amd pueden usar la imagen, pero actualmente no se admite ni valida la aceleración de GPU de AMD. Para una instalación manual de ThinLinc, confirme otras combinaciones de GPU y controladores con Cendio.

Importante

No use máquinas virtuales retiradas de la serie NV para nuevas implementaciones. Las máquinas virtuales NVv3 y NVv4 se retiran el 30 de septiembre de 2026. Para obtener información sobre el tamaño actual y la retirada, consulte Tamaños de máquina virtual acelerados por GPU.

2. Implementación y protección de la máquina virtual Linux

Cree la máquina virtual en una subred dedicada. Use un SSD Premium para el sistema operativo y agregue discos administrados o almacenamiento compartido en función de los requisitos de la aplicación.

Para entornos de producción:

  • Use el acceso IP privado a través de una conexión VPN o ExpressRoute.
  • Si necesita una dirección IP pública para una evaluación, restrinja las reglas de NSG entrantes a intervalos IP de origen conocidos y quite el acceso público cuando se complete la prueba.
  • Abra solo los puertos necesarios para los métodos de acceso ThinLinc que habilite. Use los requisitos de red ThinLinc y la referencia de puerto TCP al definir reglas de NSG.
  • No exponga la interfaz de administración web ThinLinc a la red pública de Internet.
  • Use la autenticación de clave pública SSH para la administración de máquinas virtuales y aplique el acceso con privilegios mínimos.

Para conocer los pasos generales de implementación, consulte Creación de una máquina virtual Linux en el portal de Azure.

3. Instalación y comprobación del controlador de GPU

Instale la versión del controlador GRID que Microsoft listas para el tamaño de la máquina virtual y la distribución de Linux. Siga Instalación de controladores de GPU nvidia en máquinas virtuales de la serie N que ejecutan Linux en lugar de descargar una versión de controlador no validada.

Después de la instalación, reinicie la máquina virtual si las instrucciones de instalación del controlador lo requieren y, a continuación, ejecute:

nvidia-smi

Confirme que el comando muestra la GPU esperada y no notifica un error de comunicación del controlador.

4. Instalación de ThinLinc y VirtualGL

Instale ThinLinc siguiendo la documentación de instalación del servidor ThinLinc. Configure un entorno de escritorio compatible y el método de autenticación requerido por su organización.

Para las aplicaciones openGL aceleradas por GPU, siga las instrucciones de aceleración 3D de Cendio para instalar y configurar VirtualGL. Restrinja el acceso de dispositivos GPU a usuarios y grupos autorizados.

Use un certificado de confianza para el acceso basado en explorador. Para obtener la configuración de certificados, consulte Certificados de Acceso web ThinLinc.

5. Conexión y validación del escritorio

Conéctese mediante el cliente nativo ThinLinc o Web Access. Compruebe el comportamiento siguiente antes de incorporar usuarios:

  1. El usuario puede autenticarse e iniciar una sesión de escritorio.
  2. La sesión permanece disponible después de que el cliente se desconecte y vuelva a conectarse.
  3. El escritorio puede acceder al almacenamiento de proyecto necesario.
  4. nvidia-smi identifica la GPU esperada dentro de la sesión.
  5. Una aplicación de OpenGL representativa usa la GPU cuando se inicia a través de VirtualGL.
  6. El Portapapeles, la redirección de dispositivos y la configuración de transferencia de archivos siguen los requisitos de protección de datos de su organización.

Pruebe con la aplicación de ingeniería o visualización real. Una demostración de gráficos sencilla no establece que una aplicación se admita o se realice adecuadamente para una carga de trabajo de producción.

Uso de ThinLinc con cycleCloud Workspace para Slurm

CycleCloud Workspace para Slurm versión 2026.03.10 introdujo la integración de ThinLinc con Open OnDemand. Use esta integración en lugar de agregar un proyecto ThinLinc CycleCloud sin comprobar a una plantilla de clúster.

Para preparar el entorno:

  1. Revise las notas de la versión de CycleCloud Workspace for Slurm e implemente una versión compatible actual.
  2. Siga el inicio rápido ciclo de trabajo de CycleCloud para la implementación de Slurm. Habilite Open OnDemand durante la implementación.
  3. Configure el almacenamiento principal y del proyecto compartidos para nodos interactivos y de proceso.
  4. Registre y configure la aplicación Microsoft Entra requerida por Open OnDemand.
  5. Siga Configurar Open OnDemand con CycleCloud.
  6. Compruebe que un usuario autorizado puede iniciar un escritorio interactivo, acceder a los datos compartidos y enviar un trabajo de Slurm.

Open OnDemand requiere conectividad directa a la red virtual del área de trabajo. Azure Bastion tunelización no se admite para el escenario de acceso Open OnDemand. Use una conexión VPN de punto a sitio o ExpressRoute como se describe en la guía de planeación del área de trabajo de CycleCloud para Slurm.

Consideraciones de seguridad

  • Mantenga los datos de escritorio y proyecto en Azure. Deshabilite el Portapapeles, la unidad, la impresora o el redireccionamiento de dispositivos cuando esas características entren en conflicto con los requisitos de control de datos.
  • Restrinja las reglas de NSG a redes de confianza y solo los servicios ThinLinc que use.
  • Use un certificado emitido por una entidad de certificación de confianza para el acceso web.
  • Integre la autenticación con los controles de identidad de la organización. ThinLinc usa las instalaciones de autenticación de Linux y Open OnDemand en CycleCloud Workspace for Slurm usa Microsoft Entra ID.
  • Aplique actualizaciones del sistema operativo, el controlador NVIDIA, ThinLinc y las aplicaciones a través de un ciclo de vida de imagen probado.
  • Use Azure versiones de imágenes de Compute Gallery cuando necesite una implementación repetible de varias máquinas virtuales independientes.
  • Supervise la disponibilidad de las máquinas virtuales, la capacidad del disco, el uso de GPU, la actividad de inicio de sesión y el consumo de licencias de ThinLinc.
  • Revise la guía de bloqueo de ThinLinc antes de habilitar el acceso para los usuarios de producción.

Troubleshooting

Síntoma Check
El tamaño de la máquina virtual no está disponible Confirme la disponibilidad regional y la cuota de la familia exacta de máquinas virtuales de GPU.
nvidia-smi no se puede comunicar con el controlador Confirme que el tamaño de la máquina virtual, la distribución de Linux y la versión del controlador GRID coinciden con las combinaciones admitidas.
Las aplicaciones 3D usan la representación de software Confirme que VirtualGL está configurado y que la aplicación se inicia a través de VirtualGL.
El escritorio es lento a través de una red de área amplia Mida la latencia de red y la pérdida de paquetes, reduzca la resolución de pantalla o la calidad de las pruebas y compare el acceso de cliente nativo y explorador.
Un usuario puede conectarse, pero no puede acceder a los datos del proyecto. Compruebe la configuración de montaje, la asignación de identidades, los permisos de archivo y el acceso de red al almacenamiento compartido.
Open OnDemand no es accesible Confirme la conectividad de red privada y la aplicación Microsoft Entra y la configuración de OpenID Connect.

Para obtener registros y diagnósticos específicos del producto, consulte Solución de problemas de ThinLinc.

Pasos siguientes