Bewerken

Share via


Esri ArcGIS Pro implementeren in Azure Virtual Desktop

Azure Virtual Desktop
Azure NetApp Files
Azure Monitor
Azure Policy
Microsoft Entra ID

Deze architectuur laat zien hoe u Esri ArcGIS Pro in Azure Virtual Desktop kunt implementeren ter ondersteuning van de hyperscale van Azure. De architectuur bevat ook back-endonderdelen zoals ArcGIS Enterprise om een volledig systeem in Azure te bouwen.

ArcGIS® is een handelsmerk van zijn bedrijf. Er wordt geen goedkeuring geïmpliceerd door het gebruik van dit merk.

Architectuur

In het volgende diagram ziet u een architectuur op hoog niveau voor het implementeren van ArcGIS-onderdelen in Azure.

Diagram met een architectuur voor het implementeren van ArcGIS-onderdelen in Azure.

Een Visio-bestand van deze architectuur downloaden.

Workflow

  • Deze oplossing wordt geïmplementeerd in één regio met opslag-, GIS-desktop-, GIS-back-end- en Azure Virtual Desktop-resourcegroepen. Elke resourcegroep bevat één subnet en alle subnetten bevinden zich in één virtueel netwerk. Alle onderdelen bevinden zich in één Azure-abonnement. Deze architectuur is een implementatie met drie lagen.

  • De toepassingseindpunten bevinden zich in het on-premises netwerk.

  • Het besturingsvlak van Azure Virtual Desktop verwerkt webtoegang, gateway, broker, diagnostische gegevens en uitbreidbaarheidsonderdelen zoals REST API's.

  • U beheert Microsoft Entra Domain Services en Microsoft Entra ID, Azure-abonnementen, virtuele netwerken, Azure Files of Azure NetApp Files en de Azure Virtual Desktop-hostgroepen en werkruimten.

  • GIS-analisten, beheerders en editors maken via een RDP-sessie (Remote Desktop Protocol) verbinding met Azure Virtual Desktop. Van daaruit is ArcGIS Pro toegankelijk en profiteert van de GPU's voor lichte, middelgrote en zware werkstromen. Licht verwijst naar een 2D-werkstroom, gemiddeld verwijst naar een veeleisendere 2D-werkstroom en zware verwijst naar een 2D- of 3D-werkstroom waarvoor GPU's zijn vereist. GIS-beheerders kunnen arcGIS Pro ook gebruiken om services te publiceren en de geodatabase voor ondernemingen te beheren. Ten slotte kunnen GIS-editors de vector- en rasterlagen onderhouden.

  • De bureaublad-VM's zijn gebaseerd op VM's uit de N-serie. Voorbeeld van VM-SKU's voor ArcGIS Pro:

    • Zwaar: Standard_NV16as_v4. 16 CPU, 56 GB.
    • Gemiddeld: Standard_NV8as_v4. 8 CPU, 28 GB.
    • Licht: Standard_NV4as_v4. 4 CPU, 14 GB.

    Zie NV-serie voor meer informatie over de VM's. Met de voorgaande groeperingen kunnen beheerders de grootte van de VM's aanpassen op basis van werkstromen in plaats van vm-mogelijkheden. Eindgebruikers zien bijvoorbeeld GIS-Heavy-pool, die aangeeft dat de VIRTUELE machine bedoeld is voor hoofdgebruikers die 3D-intensieve werkstromen nodig hebben.

    Beheer istrators kunnen het ook mogelijk maken om nieuwe versies van ArcGIS Pro te publiceren met behulp van semantische versiebeheer. Als er bijvoorbeeld nieuwe versies van ArcGIS Pro beschikbaar zijn, zoals ArcGIS Pro 3.0, kan de nieuwe versie worden gepubliceerd in het hulpprogramma Extern bureaublad. Als gevolg hiervan kunnen gebruikers die nieuwe versie kiezen wanneer ze klaar zijn om te upgraden zonder de upgrade zelf uit te voeren. De GPU-stuurprogramma's kunnen worden opgenomen in het maken van de installatiekopieën waarop de implementaties zijn gebaseerd.

    Schermopname van ArcGIS en VM's in Extern bureaublad.

  • Web GIS-gebruikers kunnen ook profiteren van deze oplossing door toegang te krijgen tot ArcGIS Enterprise-beheerinterfaces in de browser in de Azure Virtual Desktop RDP-sessie of via hun lokale browser (als ArcGIS als openbaar wordt gepubliceerd). De Azure-toepassingsgateway stuurt het verkeer naar het juiste eindpunt voor de ArcGIS-serverfuncties. Net als bij ArcGIS Pro wordt de latentie tussen de browsers en de back-end geminimaliseerd.

  • U kunt de geodatabase voor ondernemingen implementeren in Azure SQL Managed Instance. ArcGIS Pro-gebruikers kunnen vervolgens de geodatabase maken, beheren en bewerken vanuit een RDP-sessie. Tijdens het maken van de Installatiekopie van Azure Virtual Desktop kunnen beheerders de ODBC-stuurprogramma's opnemen, zodat gebruikers ze niet hoeven te installeren op de virtuele Azure Virtual Desktop-machines.

  • Azure NetApp Files biedt ondersteuning voor snelle toegang tot het configuratiearchief en directory's van ArcGIS Server. U kunt Azure Files en Azure Storage gebruiken, maar Azure NetApp Files kost minder voor grote implementaties. Daarnaast kunt u Azure NetApp Files gebruiken om Portal for ArcGIS-items en rasterafbeeldingen, lidargegevens, enzovoort op te slaan.

Onderdelen

  • Azure NetApp Files is een hoogwaardige nas-service (Network Attached Storage).

  • Azure Monitor is een verzameling hulpprogramma's die inzicht bieden in de status van uw systeem. Het helpt u te begrijpen hoe uw cloudeigen services presteren en proactief problemen identificeren die van invloed zijn op deze services.

  • Met Azure Policy kunt u organisatiestandaarden afdwingen en naleving op schaal beoordelen. Via het nalevingsdashboard biedt het een geaggregeerde weergave van de algehele status van de omgeving en de mogelijkheid om in te zoomen op granulariteit per resource, per beleid. Het helpt u ook om uw resources aan de naleving te brengen via bulkherstel voor bestaande resources en automatisch herstel voor nieuwe resources.

  • Microsoft Entra ID Enterprise Identity Service biedt eenmalige aanmelding, meervoudige verificatie en voorwaardelijke toegang om 99,9 procent van de cyberbeveiligingsaanvallen te beschermen.

  • met Active Directory-domein Services (AD DS) kunt u directorygegevens opslaan en die gegevens beschikbaar maken voor netwerkgebruikers en beheerders. AD DS slaat informatie op over gebruikersaccounts, zoals namen, wachtwoorden en telefoonnummers, en stelt andere geautoriseerde gebruikers in hetzelfde netwerk in staat om toegang te krijgen tot die informatie. Dit gegevensarchief, ook wel bekend als de map, bevat informatie over Active Directory-objecten. Deze objecten omvatten doorgaans gedeelde resources, zoals servers, volumes, printers en de netwerkgebruikers- en computeraccounts.

    Beveiliging is geïntegreerd met Active Directory via aanmeldingsverificatie en gecontroleerde toegang tot objecten in de directory. Met één netwerkmelding kunnen beheerders adreslijstgegevens en -organisatie beheren in hun netwerk en kunnen geautoriseerde netwerkgebruikers overal in het netwerk toegang krijgen tot resources.

  • Azure Virtual Desktop is een desktop- en toepassingsvirtualisatieservice die wordt uitgevoerd in Azure. Deze service wordt gratis en beheerd door Microsoft als een PaaS-aanbieding (Platform as a Service), waardoor u geld bespaart op licentie- en infrastructuurkosten. Het is een flexibel VDI-platform (Virtual Desktop Infrastructure) in de cloud dat virtuele bureaubladen en externe apps levert met maximale controle en verbeterde beveiliging.

  • Azure SQL Managed Instance is een PaaS-versie van SQL Server. Het is een intelligente en schaalbare relationele databaseservice.

  • Azure-toepassing Gateway is een application delivery controller-as-a-service-aanbieding die laag-7 taakverdeling, beveiliging en web application firewall functionaliteit biedt.

  • FSLogix verbetert en maakt het beheer van gebruikersprofielen mogelijk voor windows-omgevingen voor externe computing. Hiermee kunnen gebruikers roamen tussen sessiehosts voor externe computing, aanmeldingstijden voor virtuele bureaubladomgevingen minimaliseren en I/O van bestanden optimaliseren tussen de host/client en het externe profielarchief.

    Zie de voorbeelden van FSLogix-configuratie voor informatie over FSLogix-profielcontainers, Azure Files en Azure NetApp Files.

  • Met Azure Virtual Network kunt u uw eigen privénetwerkinfrastructuur maken in de cloud.

  • ArcGIS Pro is de professionele desktop GIS-toepassing van Esri. Hiermee kunnen grote gebruikers gegevens verkennen, geovisualiseren en analyseren. Het bevat 2D- en 3D-mogelijkheden en wordt het beste uitgevoerd op azure high performance computing-VM's, zoals die in de NV-serie. U kunt het gebruik van ArcGIS schalen met behulp van Azure Virtual Desktop.

  • ArcGIS Enterprise is een platform voor het toewijzen en geovisualiseren, analyseren en gegevensbeheer dat als host fungeert voor gegevens, toepassingen en aangepaste toepassingen met weinig code of toepassingen zonder code. Het werkt met ArcGIS Pro of ArcGIS Desktop (niet inbegrepen omdat het is vervangen door ArcGIS Pro). ArcGIS Enterprise maakt geen deel uit van deze referentiearchitectuur, maar u kunt de architectuur uitbreiden om deze op te nemen.

  • Portal for ArcGIS maakt deel uit van de basisimplementatie. Het biedt de mogelijkheid om kaarten, scènes, apps en andere georuimtelijke informatie binnen een organisatie te delen. Met deze front-endinterface kan iedereen in de organisatie een kaart maken, lagen zoeken en query's uitvoeren met zeer weinig training.

  • ArcGIS Server is back-endserversoftware die wordt geïmplementeerd met ArcGIS Enterprise of in een zelfstandige implementatie met ArcGIS Enterprise. ArcGIS Server ontvangt aanvragen van clients om kaarten te tekenen, hulpprogramma's uit te voeren, gegevens op te vragen, enzovoort. Het heeft ook een beheervlak waarmee beheerders services kunnen starten, stoppen en verwijderen.

  • Het configuratiearchief van ArcGIS Server bevat informatie over de systeemconfiguratie, zodat, wanneer ArcGIS Server wordt geschaald naar andere computers, die informatie kan delen.

  • Geodatabase onderneming is een georuimtelijke database die is ontworpen voor het hosten van vector- en rastergegevens. Het kan worden geïmplementeerd in veel databasebeheersystemen. In deze architectuur wordt de geodatabase voor ondernemingen opgeslagen in Azure SQL Managed Instance.

Alternatieven

  • U kunt ArcGIS Enterprise Builder gebruiken om een basisimplementatie van ArcGIS Enterprise in te stellen op één computer of meerdere computers.
  • Hoewel Azure Files en Azure Blob Storage geschikt zijn voor veel ondernemingen, is Azure NetApp Files mogelijk beter geschikt voor GIS vanwege grote rasterafbeeldingsbestanden, Portal for ArcGIS-items, shapefiles, lidar-gegevenssets, bestandsdatabases en andere georuimtelijke gegevenstypen die snelle toegang vereisen.
  • U kunt zo nodig andere ArcGIS Enterprise-serverfuncties, zoals Raster Analytics Server, GeoAnalytics Server, GeoEvent Server, Knowledge Server en Mission Server, toevoegen aan deze basisimplementatie. U kunt ook nieuwere technologieën, zoals ArcGIS Enterprise in Kubernetes, gebruiken als vervanging voor of aanvulling op ArcGIS Enterprise. Op GPU gebaseerde VM's voor Drone2Map, CityEngine en SURE for ArcGIS kunnen ook profiteren van deze VM's. Zie ArcGIS Enterprise-serverfuncties voor meer informatie.
  • Als u de capaciteit wilt verhogen, kunt u meerdere Azure-abonnementen gebruiken in een hub-and-spoke-architectuur en deze verbinden via peering van virtuele netwerken. U kunt ook Azure-landingszones gebruiken om de eerste services in te delen. Zie Wat is een Azure-landingszone? voor meer informatie.

Scenariodetails

De technologie van Esri is een geografisch informatiesysteem (GIS) dat mogelijkheden bevat voor de visualisatie, analyse en gegevensbeheer van georuimtelijke gegevens. De kerntechnologie van Esri wordt het ArcGIS-platform genoemd. Het bevat mogelijkheden voor toewijzing, ruimtelijke analyse, 3D GIS, afbeeldingen en externe sensing, gegevensverzameling en beheer en veldbewerkingen. Zie de ArcGIS-pagina op de Esri-website voor meer informatie.

Een desktop-app met de naam ArcGIS Pro is een belangrijk onderdeel van de technologie. Het is een 64-bits professionele desktop GIS. GIS-analisten kunnen het gebruiken om ruimtelijke analyse uit te voeren en ruimtelijke gegevens te bewerken. GIS-beheerders kunnen het gebruiken om georuimtelijke services te maken en te publiceren.

Potentiële gebruikscases

ArcGIS- en virtual desktopoplossingen van Esri worden vaak gebruikt voor:

  • Toepassingen voor beveiliging en regelgeving, zoals nutsbedrijven (energie), gezondheidszorg en overheid.
  • Elastisch personeel heeft behoefte aan werken op afstand, fusies en overname, kortetermijnmedewerkers, aannemers en partnertoegang.
  • Werknemers zoals BYOD-gebruikers (Bring Your Own Device), mobiele gebruikers en vertakkingsmedewerkers.
  • Gespecialiseerde workloads zoals landbeheer (faciliteiten en onroerend goed), ontwerp en engineering, verouderde apps en softwaretests.

Hoewel GIS al vele jaren in Azure is geïmplementeerd, bevat het doorgaans alleen de back-endonderdelen. Deze implementatie introduceert latentie tussen de client- en serveronderdelen. Organisaties hebben desktop GIS kunnen implementeren op VM's van Azure Marketplace, maar die implementatie is voor dikke clients en is niet erg schaalbaar. Deze architectuur heeft betrekking op beide uitdagingen.

Overwegingen

Met deze overwegingen worden de pijlers van het Azure Well-Architected Framework geïmplementeerd, een set richtlijnen die u kunt gebruiken om de kwaliteit van een workload te verbeteren. Zie Microsoft Azure Well-Architected Framework voor meer informatie.

Prestatie-efficiëntie

Prestatie-efficiëntie is de mogelijkheid om op efficiënte wijze uw werkbelasting te schalen om te voldoen aan de vereisten die gebruikers eraan stellen. Zie overzicht van de pijler Prestatie-efficiëntie voor meer informatie.

In het ideale instantie moet de latentie tussen de eindgebruiker en de RDP-sessie ongeveer 200 ms of minder zijn. Deze latentie helpt ervoor te zorgen dat wanneer ArcGIS Pro-gebruikers communiceren met kaarten en metingen of bewerkingen uitvoeren, de interactieve bewerkingen en de knopinfo snel genoeg worden weergegeven. De Azure Virtual Desktop Experience Estimator kan een snelle evaluatie bieden van de retourtijd van de verbinding (RTT) vanaf uw locatie, via de Azure Virtual Desktop-service en in elke Azure-regio waarin u virtuele machines kunt implementeren.

Wanneer u een externe Windows-sessie gebruikt, heeft de beschikbare bandbreedte van uw netwerk een grote invloed op de kwaliteit van uw ervaring. De volgende tabel bevat de minimaal aanbevolen bandbreedten voor een soepele gebruikerservaring. Deze aanbevelingen zijn gebaseerd op de richtlijnen in Extern bureaublad-workloads.

Workloadtype Aanbevolen bandbreedte
Licht 1,5 Mbps
Gemiddeld 3 Mbps
Zwaar 5 Mbps
Power 15 Mbps

Houd er rekening mee dat de stress die op uw netwerk wordt geplaatst, afhankelijk is van zowel de uitvoerframesnelheid van uw app-workload als de beeldschermresolutie. Als de framesnelheid of weergaveresolutie toeneemt, neemt de bandbreedtevereiste ook toe. Een lichte werkbelasting met een beeldscherm met hoge resolutie vereist bijvoorbeeld meer beschikbare bandbreedte dan een lichte werkbelasting met een normale of lage resolutie.

In het ideale geval worden alle onderdelen in het voorgaande architectuurdiagram in één regio geïmplementeerd om de latentie tussen onderdelen te minimaliseren. Voor grote organisaties is echter een implementatie met meerdere regio's nodig en ondersteund. Een ander onderdeel waarmee u rekening moet houden, is Azure Front Door, waarmee gebruikers naar de dichtstbijzijnde regio worden gerouteerd.

Een ander belangrijk voordeel van deze architectuur is dat de latentie tussen deze architectuur en de SaaS-aanbiedingen van Esri, zoals ArcGIS Velocity en ArcGIS Image, ook wordt verminderd voor ArcGIS Pro-gebruikers en webbrowsergebruikers. Alle onderdelen van het ArcGIS-platform bevinden zich in de cloud.

Schaalbaarheid

U kunt deze architectuur op veel manieren schalen. U kunt de VM's voor de back-end of de bureaubladen (zowel CPU als GPU's) in- of uitschalen, omhoog of omlaag schalen. U kunt Azure Virtual Desktop ook implementeren op afzonderlijke VM's of VM's met meerdere sessies. Azure Virtual Desktop kan honderden of duizenden VM's schalen. Zie Windows 10- of Windows 11 Enterprise-bureaubladen met meerdere sessies voor meer informatie.

Testen

U kunt de latentie van uw systeem testen met behulp van de Verbinding maken ion Experience Indicator. U kunt het ArcGIS Pro Performance Assessment Tool van Esri gebruiken om de prestaties te testen. Esri raadt ook hulpprogramma's aan voor het testen van ArcGIS Enterprise. Azure Load Testing kan ook nuttig zijn.

Medewerkers

Dit artikel wordt onderhouden door Microsoft. De tekst is oorspronkelijk geschreven door de volgende Inzenders.

Belangrijkste auteurs:

Andere inzender:

Als u niet-openbare LinkedIn-profielen wilt zien, meldt u zich aan bij LinkedIn.

Volgende stappen