Windows Virtual Desktop v Microsoft Azure
Uběhlo pár měsíců od “spring release” a Microsoft na konci července 2020 představil několik novinek týkající se služby Windows Virtual Desktop v Azure. Tuto službu je nyní možno plně konfigurovat přímo v Azure portálu, což přináší značné výhody a zlepšení. K čemu tato služba slouží a jak může pomoci vašemu podnikání, včetně posledních novinek shrnuji v několika odstavcích níže.
Windows Virtual Desktop je služba v Azure, která umožňuje vytvoření virtuálních desktopů a aplikací, které běží v cloudu. Na tyto virtualizované desktopy se lze připojit pomocí nativní aplikace nainstalované v počítači nebo webového prohlížeče z jakéhokoli zařízení, které má internetovou konektivitu. Jde v podstatě o oddělení operačního systému, aplikací a dat uživatele od lokálního fyzického zařízení. Operační systém a aplikace běží na vzdáleném serveru, ke kterému se uživatel připojuje z lokálního zařízení, což může být terminál, osobní laptop, domácí počítač, tablet nebo mobilní telefon. Toto řešení poskytuje potřebnou flexibilitu, vysokou úroveň zabezpečení dat a jejich uchování, přičemž odpadá závislost na použitém hardwaru. V dnešní době rozšířeného trendu práce z domova je to ideální způsob, jak mohou firemní uživatelé používat vlastní hardware pro připojení k firemním zdrojům bez ohrožení bezpečnosti dat a dalších nutných investic ze strany zaměstnavatele.
Způsob propojení Windows Virtual Desktop se stávajícím on-premise řešením.
Klíčové vlastnosti Windows Virtual Desktop:
- Vytvoření plně funkčního virtualizovaného desktopového prostředí v Azure subskripci bez další konfigurace infrastruktury pro vzdálené připojení.
- Možnost vytvoření vlastních zdrojových image pro nasazení produkčních desktopů nebo využití image z Azure Galerie pro testování.
- Redukce nákladů díky nové funkcionalitě s Windows 10 Enterprise, kdy může být k jednomu desktopu přihlášeno více uživatelů zároveň, přičemž každý má namapován svůj vlastní virtuální disk (VHD). Tato funkcionalita (multi-session) je dostupná pouze v Azure.
- Sdílené virtuální desktopy dovolují lepší využití přiřazených zdrojů CPU a RAM.
- Možnost vytvoření tzv. “Host Pools”, což jsou kolekce virtuálních desktopů, které mohou být přiřazeny pouze vybraným uživatelům. Například skupině vývojářů, kteří potřebují výkonnou grafiku.
-
Využití Load Balancingu pro virtuální desktopy v Host poolech:
-
Breadth mód – rozděluje připojení uživatelů rovnoměrně mezi vytvořené Host pooly, přičemž poskytuje optimalizaci pro nejlepší výkon.
-
Depth mód – připojuje uživatele do jednoho Host poolu, dokud není vyčerpána kapacita, poté vytvoří nový. Tento způsob je vhodný pro ušetření nákladů – cost saving.
-
-
Nativní integrace s Office 365 a přímé propojení s OneDrive o velikosti 1TB.
-
Možnost centralizace on-premise sdílených uložišť s Azure uložištěm pomocí Azure File Sync, čímž je zajištěn rychlejší přístup k souborům pro virtuální desktopy.
-
Možnost individuálního vlastnictví virtuálního desktopu tzv. “Persistent desktops”
Pár novinek na závěr:
Díky integraci s Azure portálem můžeme nyní používat “Role-based access control“ (RBAC), kde máme předdefinovány čtyři administrátorské role, které můžeme přiřazovat vytvořeným virtuálním desktopům. Pokud by role nestačily, je možnost vytvoření i vlastních rolí.
Pro správu uživatelů můžeme využít Azure Active Directory skupiny, což dříve nebylo možné a šlo přiřadit virtuální desktopy pouze jednotlivým uživatelům. Windows Virtual Desktop logy jsou nyní ukládány do služby Azure Monitor Logs, díky které jsme schopni rychle analyzovat či vizualizovat potřebná data pro troubleshooting nebo monitoring. Poslední novinkou je audio a video přesměrování pro Microsoft Teams na lokální hardware. Už nejsme tedy omezeni při spolupráci s kolegy, kdy u tradičních virtualizovaných desktopů vzniká problém při přenosu zvuku a obrazu kvůli vysokým latencím.
Sdílej v médiích