Share via


Considérations relatives à la continuité d’activité et reprise d’activité pour Citrix sur Azure

Cet article explique comment améliorer la continuité d’activité et reprise d’activité (BDCR) pour un environnement Citrix sur Azure.

Considérations relatives à la conception Citrix

Les considérations de conception pour les technologies Citrix sont récapitulées dans Décision de conception : planification de la reprise après sinistre sur Citrix Tech Zone. Ce guide aide à planifier l’architecture BCDR et présente les considérations à prendre en compte en matière de déploiements locaux et Azure de Citrix DaaS.

Lorsque vous déployez Citrix sur Azure, nous vous recommandons de suivre les mêmes considérations de conception en matière de stockage optimal pour les conteneurs de profil et les conteneurs Office, de disponibilité des images de référence et de dépendances de l’infrastructure et des applications que celles que vous suivez pour Azure Virtual Desktop.

La disponibilité des machines virtuelles Azure n’étant pas garantie par défaut (y compris pour les instances réservées), nous vous recommandons d’utiliser la fonctionnalité de réservation de capacité Azure à la demande pour garantir une disponibilité suffisante dans les régions requises au moment le plus nécessaire.

Des facteurs de conception supplémentaires pour les déploiements Citrix sur Azure sont mis en évidence dans les sections suivantes.

Stratégies de disponibilité du catalogue de machines

Vous pouvez déployer des catalogues de machines Citrix dans une configuration actif/actif ou actif/passif à l’aide d’une combinaison de charges de travail Azure et locales.

Les listes suivantes ne sont pas inclusives. Elles contiennent les éléments clés. Pour plus d’informations, consultez Citrix TechZone : Options de reprise après sinistre.

Actif/actif

  • Un test continu de la région de reprise d’activité (stockage et réseau) est activé.
  • Un même groupe de remise peut contenir des machines virtuelles de plusieurs régions. Toutefois, les stratégies de continuité d’activité actif/actif sont complexes. Vous devez avoir une compréhension approfondie des cas d’usage, des données et des applications associés. Le mappage d’utilisateurs ou d’applications à des régions à l’aide de préférence de zone peut vous aider à garantir qu’ils sont dirigés vers une région optimale si la capacité est disponible.
  • Pour simplifier l’utilisation de la reprise d’activité actif/actif avec des bureaux personnels, les utilisateurs sont souvent segmentés et alignés sur les centres de données principaux et secondaires. Dans le centre de données principal, la machine active d’un utilisateur est persistante. Dans le centre de données secondaire, une machine non persistante mise en pool est en attente avec les applications principales requises pour la reprise d’activité. Vous pouvez utiliser des disques éphémères sur cette machine mise en pool afin de réduire les coûts de stockage. Vous pouvez utiliser des fonctionnalités telles que la redirection de dossiers connus OneDrive pour activer l’accès aux données utilisateur critiques à partir des deux machines.

Actif/passif

  • Citrix prend en charge le déploiement de charges de travail persistantes et non persistantes. Pour les déploiements actif/passif, vous pouvez utiliser un catalogue de machines de secours à chaud avec des charges de travail non persistantes et des disques éphémères pour réduire considérablement le coût du déploiement.
  • Vous pouvez mapper un catalogue actif et passif au même groupe de remise, et le présenter aux utilisateurs sous la forme d’une application ou d’un bureau unique. La préférence de zone peut ensuite définir la région active comme région préférée pour les utilisateurs ou l’application. Lorsque la capacité n’est pas disponible, les charges de travail dans la région passive démarrent en fonction de la capacité indisponible dans la région active. Vous pouvez automatiser ce basculement à l’aide de fonctionnalités telles que la mise à l’échelle automatique, ou vous pouvez changer de région manuellement en plaçant les charges de travail passives en mode maintenance et en les activant lorsqu’un événement de reprise d’activité se produit. La méthode que vous adoptez doit s’aligner sur le RTO du plan BCDR de votre organisation.
  • Le bursting du cloud de l’emplacement local vers Azure est possible. La mise à l’échelle automatique peut vous aider dans le cadre de ce processus. Vous pouvez utiliser le service de portabilité d’image Citrix pour gérer à la fois une image locale et une image Azure pour deux catalogues de machines à partir d’une image unique.

Considérations relatives aux fonctionnalités Azure

Fonctionnalité ou service Azure Qu’est-ce que c’est ? Pourquoi est-ce important ?
Régions Un ensemble de centres de données déployés dans un périmètre avec une latence définie, et connectés via un réseau régional dédié à faible latence. Votre sélection d’une région Azure doit être basée sur la proximité des centres de données existants, des utilisateurs ou des données back-end requises. Vous devez également savoir quels services sont disponibles dans les régions de votre choix. Pour les déploiements Citrix, les organisations commencent souvent par une seule région. Toutefois, vous devez envisager d’utiliser deux régions ou plus à long terme pour la redondance géographique dans une stratégie BCDR.
Azure ExpressRoute Un service Azure qui vous permet de créer des connexions privées entre des centres de données Microsoft et une infrastructure locale ou située dans une installation de colocalisation. ExpressRoute est un composant d’infrastructure essentiel pour relier un centre de données Microsoft et le centre de données ou les installations de colocalisation de votre organisation. Il s’agit souvent d’un prérequis pour un déploiement Citrix à l’échelle de l’entreprise.
ExpressRoute est un service partagé. Vous devez effectuer une planification de la capacité de bande passante pour déterminer les besoins globaux en matière de bande passante pour l’entreprise. Si vous n’avez pas suffisamment de bande passante disponible, l’expérience utilisateur ou l’accès aux services clés dans le centre de données peut être affecté. En outre, les performances de l’architecture ICA (Independent Computing Architecture) sont affectées si les sessions traversent ExpressRoute pour accéder au centre de données.
Zones de disponibilité Emplacements physiques uniques dans une région. Chaque zone est composée d’un ou plusieurs centres de données qui sont équipés d’une alimentation, d’un système de refroidissement et d’un réseau indépendants. Les zones de disponibilité fournissent un contrat SLA élevé. Vous devez les utiliser pour tous les catalogues de machines et infrastructures Citrix applicables afin de fournir la redondance du centre de données au sein d’une région. Toutes les régions ne prennent pas en charge les zones de disponibilité. Vous devez donc planifier en conséquence.
Groupes à haute disponibilité Un ensemble de machines virtuelles réparties sur plusieurs domaines d’erreur. Un domaine d’erreur est un groupe de machines virtuelles qui partagent une source d’alimentation et un commutateur réseau communs. Les groupes à haute disponibilité fournissent un contrat SLA élevé. Vous devez les utiliser pour l’infrastructure Citrix uniquement si les zones de disponibilité ne sont pas disponibles dans la région. Les groupes à haute disponibilité fournissent uniquement une redondance matérielle (comme les règles anti-affinité de l’hyperviseur). Par conséquent, vous devez utiliser une stratégie multirégion pour fournir une redondance géographique et de centre de données si les régions choisies n’ont pas de zones de disponibilité.
Disques managés Disques qui sont managés par Azure et automatiquement placés dans différentes unités d’échelle de stockage afin de limiter les effets liés aux défaillances matérielles. Vous devez utiliser des disques managés pour tous les VDA et l’infrastructure Citrix. Nous vous déconseillons d’utiliser des disques non managés. Pour plus d’informations sur les contrats SLA pour les machines virtuelles à instance unique, comme le VDI d’un utilisateur ou un serveur d’applications publié, consultez SLA pour Ordinateurs virtuels.
Chaque type de disque offre des performances différentes et a des coûts associés différents. Nous recommandons Premium pour les machines d’infrastructure Citrix. Lors de la détermination du type de disque pour les VDA, tenez compte des besoins en matière de coût, de performances et de disponibilité.
Azure Backup Un service qui fournit des solutions rentables pour sauvegarder vos données et les récupérer à partir du cloud Azure. Nous recommandons Sauvegarde Azure pour l’infrastructure Citrix, les machines virtuelles d’image principale et les bureaux persistants.
Verrous de ressources Une technologie que vous pouvez utiliser pour empêcher d’autres utilisateurs de votre organisation de supprimer ou de modifier accidentellement des ressources critiques. Vous devez appliquer des verrous de ressources à toutes les machines virtuelles d’image principale et d’infrastructure Citrix.
- Au minimum, vous devez appliquer Supprimer pour empêcher la suppression accidentelle de machines critiques.
- Vous devez appliquer Lecture seule aux machines d’infrastructure Citrix. Ces objets sont statiques. Les modifications doivent être appliquées uniquement pendant les fenêtres de contrôle des modifications appropriées.

Recommandations relatives à la conception Citrix

Les conseils de conception pour Citrix DaaS sur Azure sont disponibles sur Citrix TechZone - Design Guidance for Citrix DaaS on Microsoft Azure. L’article met en évidence les considérations relatives au système, aux charges de travail, aux utilisateurs et au réseau pour aligner les déploiements Citrix sur les principes de conception du Cloud Adoption Framework.

Vous pouvez améliorer la résilience globale de certains composants Citrix, comme l’appliance App Layering ELM, en utilisant Azure Site Recovery. Notez que les composants d’infrastructure principaux, comme les Cloud Connectors et NetScalers, doivent toujours être déployés à plein temps dans d’autres régions.