Megosztás a következőn keresztül:


Az Azure Virtual Desktop szolgáltatás architektúrája és rugalmassága

Az Azure Virtual Desktop rugalmas, megbízható és biztonságos szolgáltatást biztosít a szervezetek és a felhasználók számára. Az Azure Virtual Desktop architektúrája számos összetevőből áll, amelyek alkotják azt a szolgáltatást, amely összeköti a felhasználókat az asztalukkal és alkalmazásukkal. A legtöbb összetevő Microsoft által felügyelt, de némelyik ügyfél által felügyelt vagy partner által felügyelt.

A Microsoft biztosítja a virtuális asztali infrastruktúra (VDI) összetevőit a szolgáltatás alapvető funkcióihoz. Ezek az összetevők a következők:

  • Webszolgáltatás: a felhasználó által használt webhely és végpont, és visszaadja a kapcsolati adatokat a felhasználó eszközére.
  • Közvetítő szolgáltatás: a bejövő kapcsolatok vezénylése.
  • Átjárószolgáltatás: egy websocket szolgáltatás, amely távoli asztali protokoll (RDP) kapcsolatot biztosít a felhasználó eszközéről, bárhol is csatlakozik az asztalokat és alkalmazásokat biztosító munkamenet-gazdagépekhez.
  • Erőforráscímtár: információt nyújt arról, hogy a webszolgáltatás melyik földrajzi adatbázis tárolja az egyes felhasználók számára szükséges kapcsolati adatokat.
  • Földrajzi adatbázis: a felhasználó által kiépített összes erőforrás kapcsolatfájljait (.rdp) és ikonjait tartalmazza.

Az Azure Virtual Desktop emellett más globális Azure-szolgáltatásokat is használ, például az Azure Traffic Managert és az Azure Front Doort , hogy a felhasználókat a legközelebbi Azure Virtual Desktop belépési pontjaikra irányíthassa.

Ön felelős a munkamenet-gazdagépek létrehozásáért és kezeléséért, beleértve az operációs rendszer lemezképének testreszabását és alkalmazását, a virtuális hálózati kapcsolatot, a rugalmasságot, valamint a munkamenet-gazdagépek biztonsági mentését és helyreállítását. Emellett felhasználói identitásokat is megadhat és kezelhet, valamint szabályozhatja a szolgáltatáshoz való hozzáférést. Más Azure-szolgáltatásokat is használhat a követelmények teljesítéséhez, például:

  • Az Azure rendelkezésre állási zónái a munkamenet-gazdagépek fizikailag különálló adatközpontok közötti elosztásához egy Azure-régión belül, független energiaellátással, hűtéssel és hálózatkezeléssel.
  • Azure Backup a munkamenet-gazdagépek biztonsági mentéséhez és visszaállításához.
  • Az Azure Site Recoveryvel replikálhatja a munkamenet-gazdagépeket egy másik Azure-régióba.
  • Az Azure Advisor segít optimalizálni az Azure-erőforrásokat.

Ez a magas szintű diagram az összetevőket és a felelősségeket mutatja be:

Az Azure Virtual Desktop összetevőit kezelő diagram.

Felhasználói kapcsolatok

Ha egy felhasználó az Azure Virtual Desktopban szeretné elérni az asztalait és alkalmazásait, több összetevő is részt vesz a kapcsolat sikeressé tételében. Két külön sorozat van:

  1. Hírcsatorna felderítése. A hírcsatorna a felhasználó számára elérhető asztalok és alkalmazások listája.
  2. Kapcsolat a Távoli asztali protokollon keresztül egy munkamenet-gazdagéppel.

Hírcsatorna felderítése

A hírcsatorna felderítése során a felhasználó számára elérhető asztalokat és alkalmazásokat a rendszer feltölti az alkalmazásban a helyi eszközén. A hírcsatorna tartalmazza a csatlakozáshoz szükséges összes információt.

A hírcsatorna felderítési folyamata a következő:

  1. Előfordulhat, hogy a felhasználó a világon bárhol megtalálható. Az Azure Traffic Manager a felhasználó eszközét az Azure Virtual Desktop webszolgáltatás legközelebbi példányához irányítja a földrajzi forgalom-útválasztási módszer alapján, amely a felhasználó eszközének forrás IP-címét használja.

  2. A webszolgáltatás ugyanahhoz az Azure-régióhoz csatlakozik az Azure Virtual Desktop közvetítő szolgáltatásához, hogy lekérje a felhasználó hírcsatornájának RDP-fájljait és alkalmazásikonjait. A közvetítő szolgáltatás ugyanahhoz a régióhoz csatlakozik az Azure Virtual Desktop földrajzi adatbázisához és erőforráskönyvtárához az információk lekéréséhez.

  3. A közvetítő szolgáltatás visszaadja az RDP-fájlokat és az alkalmazásikonokat a webszolgáltatásnak, amely visszaadja az adatokat a felhasználó eszközére.

    Íme egy magas szintű diagram, amely egyetlen Azure-régió hírcsatorna-felderítési folyamatát mutatja be:

    Diagram a hírcsatorna-felderítési folyamatról egyetlen Azure-régióban.

    A földrajzi adatbázis csak azokat az adatokat tartalmazza, amelyek az asztalokhoz és alkalmazásokhoz szükségesek a földrajzilag lefedett ugyanazon Azure-régiók gazdagépkészleteiből. Ha a felhasználó egy másik földrajzi terület által lefedett gazdagépkészletből származó asztalokhoz vagy alkalmazásokhoz van rendelve, az erőforráskönyvtár arra utasítja a webszolgáltatást, hogy csatlakozzon a közvetítő szolgáltatáshoz és a földrajzi adatbázishoz a megfelelő Azure-régióban.

    Íme egy magas szintű diagram, amely egy gazdagépkészlet adatcsatorna-felderítési folyamatát mutatja be egy másik földrajzi terület által lefedett Azure-régióban:

    Egy másik földrajzi régióban lévő gazdagépkészlet hírcsatorna-felderítési folyamatát bemutató diagram.

RDP-kapcsolat

Amikor egy felhasználó a hírcsatornából csatlakozik egy asztalhoz vagy alkalmazáshoz, az RDP-kapcsolat a következőképpen jön létre:

  1. Minden távoli munkamenet az Azure Front Doorhoz való csatlakozással kezdődik, amely az Azure Virtual Desktop globális belépési pontját biztosítja. Az Azure Front Door meghatározza az Azure Virtual Desktop átjárószolgáltatást, amely a legkisebb késéssel rendelkezik a felhasználó eszközén, és irányítja a kapcsolatot hozzá

  2. Az átjárószolgáltatás ugyanabban az Azure-régióban csatlakozik a közvetítő szolgáltatáshoz. Az átjárószolgáltatás lehetővé teszi, hogy a munkamenet-gazdagépek bármely régióban legyenek, és továbbra is elérhetők legyenek a felhasználók számára.

  3. A közvetítő szolgáltatás átveszi és vezényli a kapcsolatot a felhasználó eszköze és a munkamenet-gazdagép között. A közvetítő szolgáltatás utasítja a munkamenet-gazdagépen futó Azure Virtual Desktop-ügynököt, hogy csatlakozzon ahhoz az átjárószolgáltatáshoz, amelyhez a felhasználó eszköze csatlakozott.

  4. Ezen a ponton két kapcsolattípus egyike jön létre a konfigurációtól és az elérhető hálózati protokolloktól függően:

    1. Fordított kapcsolat átvitele: miután az ügyfél és a munkamenet-gazdagép is csatlakozott az átjárószolgáltatáshoz, elkezdi az RDP-forgalom átvitelét az ügyfél és a munkamenet-gazdagép között a Transmission Control Protocol (TCP) használatával. A fordított kapcsolat átvitele az alapértelmezett kapcsolattípus.

    2. RDP Shortpath: közvetlen User Datagram Protocol (UDP)-alapú átvitel jön létre a felhasználó eszköze és a munkamenet-gazdagép között, megkerülve az átjárószolgáltatást.

Íme egy magas szintű diagram, amely az RDP-kapcsolat folyamatát mutatja be:

Az RDP-kapcsolat folyamatát bemutató diagram.

Tipp.

A hálózati kapcsolatról részletesebb műszaki információkat az Azure Virtual Desktop hálózati kapcsolatainak és az Azure Virtual Desktop RDP Shortpath szolgáltatásának ismertetésében talál.

Szolgáltatásrugalmasság

Az Azure Virtual Desktop úgy lett kialakítva, hogy ellenálljon a hibáknak, és megbízható szolgáltatást nyújtson a felhasználóknak. A szolgáltatás úgy lett kialakítva, hogy rugalmas legyen az egyes összetevők hibáival szemben, és hogy gyorsan helyre tudjon állni a hibákból.

Az Azure Virtual Desktop Microsoft által felügyelt összetevői jelenleg körülbelül 40 Azure-régióban találhatók, hogy közelebb legyenek a felhasználókhoz, és rugalmas szolgáltatást nyújtsanak. A rugalmasság globálisan, földrajzilag és egy Azure-régión belül a következő módokon lett implementálva:

  • Az Azure Traffic Manager irányítja a webszolgáltatás forgalmát, az Azure Front Door pedig az átjárószolgáltatás forgalmát. Ha kimaradás miatt a webszolgáltatás vagy az átjárószolgáltatás nem érhető el egy Azure-régióból, vagy teljes régiókimaradás van, a rendszer átirányítja a forgalmat a legközelebbi régió legközelebbi elérhető példányára. A forgalom átirányítása lehetővé teszi, hogy a felhasználók továbbra is új kapcsolatokat létesíthessenek.

  • A földrajzi adatbázis az egyes földrajzi helyeken az Azure SQL Database feladatátvételi és adatreplikációs képességeit használja. Ha az adatbázis leáll, az adatbázis a másodlagos replikára irányítja át, és a normál művelet folytatódik. A feladatátvétel során van egy rövid idő, amikor az új kapcsolatok meghiúsulnak a feladatátvétel befejezéséig, de ez a feladatátvétel nem érinti a meglévő kapcsolatokat.

  • Az erőforráscímtár, a közvetítőszolgáltatás, a webszolgáltatás és az átjárószolgáltatás mind elérhető azon Azure-régiókban, ahol a Microsoft által felügyelt Azure Virtual Desktop-összetevők találhatók. Minden összetevő több példányból áll, így egyetlen meghibásodási pont sincs. Minden Azure-régióban legalább hat különböző és különálló példány vagy fürt található az egyes összetevőkből, amelyek egymástól függetlenül működnek a példányhibák ellen.

    Egy régióban például az átjárószolgáltatásnak elegendő példánya van az igények kielégítéséhez, de elegendő kapacitással is rendelkezik az ilyen példányok hibáinak kezeléséhez. Ha az átjárószolgáltatás egy példánya meghiúsul, a tcp-alapú RDP-kapcsolatok, amelyeket az átjárószolgáltatás adott példányán keresztül továbbítanak, a rendszer elveti. Amikor ezek a leválasztott felhasználók újracsatlakoznak, a fennmaradó példányok kezelik a kéréseket, és újracsatlakoztatják az egyes felhasználókat a meglévő munkamenethez. Az átjárószolgáltatás más példányai által kezelt összes többi munkamenetre nincs hatással.

Íme egy magas szintű diagram, amely bemutatja, hogyan kapcsolódnak egymáshoz a Microsoft által felügyelt összetevők:

Diagram a Microsoft által felügyelt összetevők összekapcsolásáról.

A többi Azure-szolgáltatás, amelyre az Azure Virtual Desktop támaszkodik, maguk is rugalmasak és megbízhatóak. További információ: Azure Traffic Manager és Azure Front Door.

Globális elérhetőség

Az Azure Virtual Desktop egy olyan szolgáltatás, amely segít a szervezeteknek alkalmazkodni a dolgozóik igényeihez, különösen a távolról történő munkavégzéshez. Biztonságos, megbízható és rugalmas módot biztosít az asztalok és alkalmazások gyakorlatilag bárhol történő szállítására. Az Azure Virtual Desktop rugalmasnak lett tervezve, és olyan Azure-funkciókat és szolgáltatásokat használ, amelyek segítenek magas rendelkezésre állású szolgáltatást biztosítani a számítási feladatokhoz.

Az alábbi térkép az Azure Virtual Desktop globális elérését mutatja be:

Az Azure Virtual Desktop globális elérését bemutató térkép.

Az Azure Virtual Desktop szolgáltatásobjektumokhoz tárolt adatainak helyével kapcsolatos további információkért tekintse meg az Azure Virtual Desktop adathelyeit.