微軟近期正式發布了 Azure Virtual Desktop Hybrid(以下簡稱 AVD Hybrid)的正式版本(General Availability, GA)。這項技術的核心目標是讓企業在不將所有運算資源遷移至雲端的狀況下,依然能享有 Azure 的管理便利性。對於許多受限於法規、成本或已有大量硬體投資的組織而言,這提供了一條從地端逐步走向雲端的過渡路徑。
背景與產品定位
在傳統的 Azure Virtual Desktop (AVD) 模式中,所有的虛擬機(VM)都運行在微軟的雲端基礎設施上。然而,許多企業因為數據駐留(Data Residency)的法規要求,或是已經投入巨額資金購買伺服器硬體,無法在短時間內將所有工作負載完全遷移到公有雲。
AVD Hybrid 的出現正是為了解決這個矛盾。它採取了一種分離式架構:將「控制平面」(Control Plane)留在 Azure 雲端,而將「會話主機」(Session Hosts,即實際運行桌面與應用程式的虛擬機)部署在客戶自己的地端硬體與虛擬化平台中。這意味著企業可以保留對數據和運算資源的物理控制權,同時利用雲端進行身份驗證與連線調度。
核心運作機制
AVD Hybrid 的運作依賴於 Azure Arc,這是一個將非 Azure 資源連接到 Azure 控制台的橋接技術。具體流程是先在地端建立虛擬機,透過安裝 Azure Arc 代理程式將其連接至 Azure,接著安裝特定的擴充功能將這些虛擬機設定為 AVD 的會話主機。
在連線層面,用戶透過 Windows App 進入系統。所有的通信均採用 HTTPS 僅限出站(Outbound)連線,這對企業安全性至關重要,因為它消除了開啟防火牆入站端口(Inbound Port)的需求,大幅降低了受攻擊面。
技術限制與實務挑戰
儘管 AVD Hybrid 提供了靈活性,但其目前的技術限制對實際部署產生了顯著影響。最核心的問題在於對 Windows 11 與 Windows 10 企業版多會話(Multi-session)版本的缺乏支持。
在純雲端 AVD 中,多會話技術允許單個虛擬機同時承載多個用戶,極大地提高了資源利用率(例如 Office 工作負載每 vCPU 可承載兩個用戶)。但在 Hybrid 模式下,僅支持單會話(Single-session)版本或 Windows Server。這意味著如果企業要為一千名員工提供桌面,在地端所需的運算資源將遠高於雲端模式,這直接抵消了部分地端部署的成本優勢。
此外,AVD Hybrid 僅支持 Windows Server 2016 至 2025 版本,且要求必須持有包含軟體保證(Software Assurance, SA)的遠端桌面服務客戶存取許可證(RDS CALs)。對於許多沒有購買 SA 或近期剛購買新版 CALs 的企業來說,這項授權要求變成了巨大的門檻,甚至可能導致絕大多數的潛在部署方案在經濟上不可行。
運維能力的缺失與生態補位
另一個重要的技術缺口在於 AVD Hybrid 不具備自動化的虛擬機狀態管理能力。在雲端版 AVD 中,微軟提供自動擴展(Autoscale)、連線時啟動 VM(Start VM on Connect)以及主機配置管理等功能。但在 Hybrid 模式下,這些功能全部缺失。
企業必須自行使用虛擬化管理工具、腳本或第三方解決方案來管理虛擬機的電源與生命週期。這導致了如 Nerdio 和 Login VSI 等合作夥伴的介入,他們填補了微軟在運維層級的空白,為企業提供必要的自動化管理工具。
影響與總結
AVD Hybrid 的正式上市為受監管行業提供了一個合規的選擇,讓敏感數據能留在本地,而管理流程則雲端化。然而,目前模糊的定價細節(微軟尚未公布具體的 Hybrid 服務授權費用)以及嚴苛的 RDS CALs 授權要求,使得許多企業在評估時感到猶豫。
總體而言,AVD Hybrid 並非一個完整的雲端替代方案,而是一個高度依賴地端基礎設施管理能力且授權複雜的過渡工具。其成功與否將取決於微軟未來是否能放寬授權限制,以及是否能將多會話支持延伸至地端環境。
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。