Citrix DaaS™

概要

はじめに

Citrix DaaS™は、アプリケーションおよびデスクトップ仮想化を提供するサービスであり、IT部門がオンプレミスまたはクラウドホストの仮想マシン、アプリケーション、セキュリティを制御できるようにし、あらゆるデバイスからどこでもアクセスできるようにします。エンドユーザーは、デバイスのオペレーティングシステムやインターフェイスに依存せず、アプリケーションやデスクトップを使用できます。

  • Citrix DaaSを使用すると、セキュアな仮想アプリとデスクトップをあらゆるデバイスに配信でき、インストール、セットアップ、アップグレードのほとんどをCitrixに任せることができます。アプリケーション、ポリシー、ユーザーに対する完全な制御を維持しながら、あらゆるデバイスで最高のユーザーエクスペリエンスを提供します。

Citrix DaaSを使用すると、オンプレミスのデータセンターとパブリッククラウドのワークロードをハイブリッド展開でまとめて管理できます。Microsoft Azure、Amazon Web Services (AWS)、Google Cloudなどのパブリッククラウドに加え、XenServer®、Microsoft Hyper-V、Nutanix AHV、VMware vSphereなどのオンプレミスハイパーバイザーにも接続できます。ハイブリッド、マルチクラウドのアプローチにより、世界中の異なるリソースロケーションに異なるアプリケーションを柔軟に展開できます。

Citrix DaaSは、アプリとデスクトップを配信するためのいくつかの方法を提供します。

  • 配信方法は、主な方法、ユースケース、長所/短所について説明します。
  • 配信モデルは、より多くの選択肢を挙げ、VDIモデルの比較も提供します。

Citrix Managed Azureは、仮想アプリとデスクトップの展開をさらに簡素化します。Citrix Managed Azureを使用すると、CitrixはAzureワークロードのホスティングも管理します。

サイトの概要

  • 次の図は、Citrix DaaSの運用展開(サイトとも呼ばれます)でCitrix管理者が使用するサービスとコンポーネントを示しています。

    • サービスコンポーネントの画像

    • 図に示すように、CitrixはCitrix Cloudでユーザーアクセスおよび管理サービスとコンポーネントを管理します。ユーザーに配信するアプリケーションとデスクトップは、1つ以上のリソースロケーション内のマシンに存在します。Citrix DaaS展開では、リソースロケーションにはアクセス層とリソース層のコンポーネントが含まれます。各リソースロケーションはゾーンと見なされます。

    • 最近Citrix Virtual Apps and Desktops™から移行した場合、Citrix DaaSがオンプレミス展開で必要とされるコンポーネントのセットアップ作業のほとんどを排除していることがわかります。

Citrixが管理するコンポーネントとサービス

-  **デリバリーコントローラー:** Citrix DaaSは、アプリケーションとデスクトップの負荷分散、ユーザー認証、接続の仲介または優先順位付けの機能をクラウドから直接提供し、Citrix Virtual Apps and Desktopsのようにデリバリーコントローラーを管理する必要はありません。
  • データベース: サイト構成、監視、構成ログデータはクラウドサービスによって保存され、オンプレミスのCitrix Virtual Apps and Desktops製品のSQLデータベース要件を排除します。

    • ライセンス: ライセンスを管理し、使用状況の統計情報を提供します。

    • Studio: 仮想アプリとデスクトップを配信するためのDaaS展開を構成、管理、監視できるWebベースの集中コンソールです。詳細については、展開の計画と構築および展開の管理を参照してください。

    サービスAPIおよびPowerShellコマンドを使用して、DaaS展開を構成および管理することもできます。

  • Monitor: Monitorコンソールを使用すると、ITサポートチームとヘルプデスクチームは、環境を監視し、問題が深刻になる前にトラブルシューティングを行い、エンドユーザーのサポートタスクを実行できます。表示される内容は次のとおりです。

    • コントローラー内のブローカーサービスからのリアルタイムセッションデータ。これには、Virtual Deliver Agent (VDA) 内のブローカーエージェントからのデータが含まれます。
    • コントローラー内のMonitor Serviceからの履歴データ。
    • HDX™トラフィック(ICAトラフィックとも呼ばれます)に関するデータ。

    • Cloud Connector: Cloud Connectorは、Citrix Cloud内のコンポーネントとリソースロケーション内のコンポーネント間の通信チャネルです。リソースロケーションでは、Cloud ConnectorはCitrix Cloud内のDelivery Controller™のプロキシとして機能します。
  • 各リソースロケーションには、少なくとも1つのCloud Connectorが含まれています。冗長性のために、2つ以上のCloud Connectorが推奨されます。

    • Studioを使用してマシンをプロビジョニングする場合、まずCitrix Cloud™コンソールからCloud Connectorをインストールします。詳細については、「Cloud Connector」を参照してください。
    • Quick Deployを使用してAzureマシンをプロビジョニングする場合、カタログを作成すると、CitrixがリソースロケーションとCloud Connectorを作成します。

    Cloud Connectorがインストールされると、Citrixがそれらを管理および更新します。お客様が処理するタスクは、Cloud ConnectorのWindowsアップデートとパッチ適用のみです。

Studio

Studioは、仮想アプリとデスクトップを配信するためのDaaS展開を構成、管理、監視できるWebベースの中央ポータルです。

Components in the DaaS portal

-  | \*\*コールアウト\*\* | \*\*エリア\*\* | \*\*説明\*\* |
-  | --- | -- | -- | | A   |ホーム| Citrix DaaS展開とワークロードの概要、およびサブスクリプションを最大限に活用するための情報を提供します。詳しくは、「\[ホーム]\(https://docs.citrix.com/ja-jp/citrix-daas/manage-deployment/home-page)」を参照してください。|
-  | B   |ピン留め済み |左ペインでノードをピン留めした後にのみ表示されます。ピン留めしたノードを一覧表示します。| | C   |管理 | -  フル構成関連ノード: 仮想アプリとデスクトップを配信するためのDaaS展開を構成および管理できます。例として、検索、マシンカタログ、デリバリーグループなどがあります。詳しくは、「\[展開の計画と構築]\(https://docs.citrix.com/ja-jp/citrix-daas/install-configure)」および「\[展開の管理]\(https://docs.citrix.com/ja-jp/citrix-daas/manage-deployment)」を参照してください。| | ^^   |^^ |^^ -  クイック展開ノード: ガイド付きワークフローを使用して、他のクラウドサービスプロバイダーがホストするDaaS展開を迅速に構成および管理できます。次の4つのホスティングプロバイダーから選択します: \[Microsoft Azure]\(https://docs.citrix.com/ja-jp/citrix-daas-azure)、\[Microsoft Windows 365]\(https://docs.citrix.com/ja-jp/citrix-daas/install-configure/hdx-plus-w365)、\[Amazon WorkSpace Core]\(https://docs.citrix.com/ja-jp/citrix-daas/install-configure/amazon-workspaces-core)、および\[Google Cloud]\(https://docs.citrix.com/ja-jp/citrix-daas/install-configure/qd-for-google-cloud)。| | D   | その他 | -  モニターノード: モニターインターフェースに移動します。詳しくは、「\[モニター]\(https://docs.citrix.com/ja-jp/citrix-daas/monitor.html)」を参照してください。 | | ^^   | ^^| ^^-  サービスノード: \[Workspace Environment Management \(Web) サービス]\(https://docs.citrix.com/ja-jp/workspace-environment-management/service)や\[Session Recordingサービス]\(https://docs.citrix.com/ja-jp/session-recording/service)などの付加価値サービスのインターフェースに移動します。 |
  • ^^ ^^ ^^- ダウンロードノード: ダウンロードページに移動します。DaaSリソースをセットアップおよび管理するためのソフトウェアをダウンロードできます。
    • E パンくずリスト コンテキストを提供し、上位ページへの迅速なナビゲーションを可能にします。
    • F 作業ペイン 選択したノードのアクションと詳細を表示します。
    • G
      共通アクション
      フィードバックの送信、ホームのカスタマイズ、通知センターへのアクセスなどの共通アクションを表示します。
    • 通知センターは、リアルタイムの更新と、長時間実行される操作の48時間履歴を提供します。操作の実行中は、共通アクションエリアの下にステータス通知が表示され、その進捗状況が示されます。

顧客が管理するコンポーネントとテクノロジー

-  **Citrix Gateway:** ユーザーが企業のファイアウォールの外部から接続する場合、Citrix DaaSはCitrix Gatewayテクノロジーを使用して、これらの接続をTLSで保護できます。Citrix GatewayまたはVPX仮想アプライアンスは、DMZに展開されるSSL VPNアプライアンスです。これは、企業のファイアウォールを介した単一の安全なアクセスポイントを提供します。

Citrixは、Citrix CloudでCitrix Gatewayサービスをインストールおよび管理します。オプションで、リソースロケーションにCitrix Gatewayをインストールすることもできます。
  • Active Directory: Active Directoryは、認証と承認に使用されます。ユーザーを認証し、適切なリソースへのアクセスを確実に取得できるようにします。サブスクライバーのIDは、Citrix Cloudでアクセスできるサービスを定義します。このIDは、リソースロケーション内のドメインから提供されるActive Directoryドメインアカウントから取得されます。

    • IDプロバイダー (IdP): IdPは、ユーザーのIDに対する最終的な権限です。サポートされているIdPには、オンプレミスActive Directory、Active Directoryとトークン、Microsoft Entra ID、Citrix Gateway、およびOktaが含まれます。詳しくは、以下を参照してください。

    • Workspace Identity
    • IDおよびアクセス管理

    • Virtual Delivery Agent (VDA): リソース(アプリケーションとデスクトップ)を配信する各物理または仮想マシンには、Citrix VDAがインストールされている必要があります。VDAは、インストールされているマシンとユーザーデバイス間の接続を確立および管理し、セッション用に構成されたポリシーを適用します。

    VDAは、リソースロケーション内のCloud Connectorをプロキシとして使用して、Delivery Controllerに登録します。

    いくつかのVDAタイプが利用可能です。

    • Windowsマルチセッションオペレーティングシステム用VDAは、複数のユーザーが一度にマシンに接続できるようにします。このVDAタイプは通常、Windowsサーバーにインストールされます。
    • Windowsシングルセッションオペレーティングシステム用VDAは、1人のユーザーが一度にマシンに接続できるようにします。このVDAタイプは通常、VDIに使用されます。

      このVDAタイプのコアバージョンは、Remote PC Access機能で使用できます。これには、フルシングルセッションVDAの機能のサブセットが含まれています。

    • Linux VDAは、RHEL、CentOS、SUSE、またはUbuntuディストリビューションに基づく仮想アプリとデスクトップをサポートします。

    このサービスのドキュメント全体で、「VDA」は多くの場合、エージェントとそれがインストールされているマシンを指します。

    • ハイパーバイザーとクラウドサービス: ほとんどの実稼働サイトでは、ユーザーが利用可能にする(公開する)アプリとデスクトップのインスタンス(ワークロード)は、サポートされているハイパーバイザーまたはクラウドサービスによって「ホスト」されます。(Remote PC Access機能は通常、物理マシンで使用されます。そのため、マシンプロビジョニングにハイパーバイザーやクラウドサービスは使用しません。)

    • Studioを使用する場合、まずサポートされているホストハイパーバイザーまたはクラウドサービスへの接続を作成します。次に、そのホストを介して作成されたイメージを使用して、アプリとデスクトップのインスタンスを含むマシンカタログを作成します。最後に、デリバリーグループを作成します。Citrixは、これらのセッションホストの構築と保守を簡素化および促進するためのさまざまなツールを提供します。

    • Quick Deployを使用してAzureワークロードを配信する場合、カタログを作成するだけで済みます。カタログの作成時に独自のAzureサブスクリプションを使用することもできますが、Citrix Managed Azureサブスクリプションを使用すると、ホストを管理する必要がなくなります。

  • 公開するアプリとデスクトップのインスタンスは、オンプレミス、パブリッククラウド、または両方のハイブリッドな組み合わせでホストできます。

  • Citrix StoreFront: Citrix StoreFrontは、クラウドホスト型Citrix Workspaceの前身です。アプリケーションとデスクトップへのアクセス用のWebインターフェースとして使用されます。

  • オプションで、リソースロケーションにStoreFrontサーバーをインストールできます。ローカルストアを持つことで、ネットワーク障害時にアプリとデスクトップを配信するのに役立ちます。ローカルホストキャッシュ機能には、各リソースロケーションに顧客管理のStoreFrontが必要です。

    サービス環境でのStoreFrontの使用に関する考慮事項については、「ユーザーアクセス」を参照してください。

デスクトップとアプリケーションを配信するために構成するオブジェクト

実稼働環境でアプリとデスクトップを配信するために、次の項目を構成します。

  • ホスト接続: ホスト接続(前述)は、コントロールプレーン(Citrix Cloud)のコンポーネントとリソースロケーションのVDA間の通信を可能にするのに役立ちます。接続仕様には以下が含まれます。

    • ホストにアクセスするためのアドレスと資格情報
    • 使用するストレージ方法と、ストレージに使用するマシン
    • VMが使用できるネットワーク
  • 注意: クイック展開を使用する場合、接続を作成する必要はありません。また、Citrix Managed Azureを使用する場合、Citrixがホスティングも管理します。

  • カタログ: StudioおよびMonitorインターフェイスでは、カタログは「マシンカタログ」と呼ばれます。 カタログとは、同じオペレーティングシステムタイプ(例: Windowsマルチセッション、Ubuntuシングルセッション)を持つ仮想マシンまたは物理マシンのコレクションです。

    カタログを作成する際は、通常、イメージ(テンプレートとも呼ばれます)を使用します。(Remote PC Accessカタログには通常、物理マシンが含まれるため、イメージは不要です。)

    • クイック展開を使用する場合、Citrixは、独自のカスタマイズされたイメージを作成するために使用できる、Citrixが準備したいくつかのイメージを提供します。または、独自のAzureサブスクリプションからイメージをインポートすることもできます。

    • Studioを使用してサポートされているホストタイプでVMを作成する場合、イメージは通常、ホストマシン上に作成され、存在している必要があります。カタログを作成する際に、そのイメージへのパスを指定します。

    イメージがどこに存在するかに関わらず、そのイメージから作成されたすべてのマシンでそれらのアプリを使用したい場合(そしてそれらのアプリを仮想化したくない場合)は、イメージにアプリケーションをインストールできます。

    イメージの準備ができたら、カタログを作成します。

    • VMの場合、MCSはマシンとカタログを作成します。
    • Remote PC Accessの場合、物理マシンはすでに存在するため、MCSは単にカタログを作成します。
  • MCSの詳細については、「イメージ管理」を参照してください。

  • デリバリーグループ: デリバリーグループは以下を指定します。

    • カタログから1つ以上のマシン。
    • それらのマシンへのアクセスが許可されているユーザー。
    • ユーザーがWorkspaceを介してアクセスできるアプリケーションとデスクトップ。

    • クイック展開を使用する場合、デリバリーグループは自動的に作成されます。(Studioインターフェイスにのみ表示されます。)
  • アプリケーショングループ: アプリケーショングループを使用すると、アプリケーションのコレクションを管理できます。異なるデリバリーグループ間で共有されるアプリケーション、またはデリバリーグループ内のユーザーのサブセットによって使用されるアプリケーションに対して、アプリケーショングループを作成できます。アプリケーショングループはオプションです。

Citrix Managed Azure

Citrix Managed Azureは、いくつかのCitrix DaaSエディションで利用可能なオプションです。Citrix Managed Azureを使用すると、Azureからの仮想アプリおよびデスクトップの展開が簡素化されます。Citrixは、Azureワークロードをホストするためのインフラストラクチャを管理します。

Citrix Managed Azureを使用すると、専用のCitrix管理Azureサブスクリプションとリソースロケーションが提供されます。そのAzureサブスクリプションで、VMのカタログを作成できます。次のことが可能です。

  • さまざまなサポートされているバージョンから、シングルセッションおよびマルチセッションのWindows OSマシンまたはLinux OSマシンを展開します。
  • 選択したリージョンで、厳選されたコンピューティングタイプとストレージオプションのリストから選択します。
  • それらのマシンに永続的または非永続的なワークロードをプロビジョニングします。
  • 最新のVDAがインストールされているCitrix提供のいくつかのイメージから選択します。次に、Citrixインターフェイスから、そのテンプレートから独自のイメージを構築し、カスタマイズします。独自のAzureサブスクリプションからイメージをインポートして使用することもできます。

CitrixがAzure容量を管理している場合でも、独自のAzureサブスクリプション上の既存のリソースと通信したい場合は、Azure VNetピアリングを使用してリソースを接続できます。また、Azure VPNゲートウェイを使用して、オンプレミスリソースに直接接続することもできます。

Citrix Managed Azureを使用する際のセキュリティと責任に関する情報については、「Citrix Managed Azureの技術セキュリティ概要」を参照してください。

Citrix Managed Azureの注文

Citrix Managed Azureサブスクリプションを取得するには、サポートされているCitrixサービス製品を購読し、Citrix Managed Azureコンサンプションファンドを注文する必要があります。Citrix DaaSとコンサンプションファンドは、CitrixまたはAzure Marketplaceから注文できます。 Citrix Managed Azureは、以下のサービス製品でサポートされています。

  • Citrix Workspace™ Premium Plus
  • Citrix DaaS、Advanced、Advanced Plus、およびPremiumエディション
  • Citrix DaaS Standard for Azureエディション

詳細については、「Citrix DaaSへのサインアップ」を参照してください。

Citrix Managed Azureの利点の概要

Citrix Managed Azureを使用すると、いくつかの利点があります。

  • ハイブリッドクラウドの利点への最速パス。
  • インフラストラクチャのIT管理をオフロードします。管理およびメンテナンスの課題なしに、ITが制御できる管理エクスペリエンスを提供します。
    • ワークソリューションを迅速に拡張できます。
    • Citrixによって管理および維持される個別のAzureサブスクリプションを提供します。これにより、他のAzureサブスクリプションからのアクティビティが分離されます。
    • 独自のAzureサブスクリプションを使用してワークロードを作成および管理する柔軟性を維持できます。展開には、Citrix Managed Azureサブスクリプションを使用するワークロードと、独自の(顧客管理の)Azureサブスクリプションを使用するワークロードを含めることができます。
    • 真の消費ベースのサービスとしてのインフラストラクチャ(IaaS)モデルを使用します。
  • 独自のオンプレミスネットワークへの接続を作成するために、いくつかのテクノロジーが利用可能です(Azure VNetピアリングやAzure VPNゲートウェイなど)。これにより、ユーザーはファイルサーバーなどのネットワークリソースにアクセスできます。

このサービスからCitrix Managed Azureを展開および管理するには、クイック展開管理インターフェイスを使用します。

詳細については、Citrix担当者にお問い合わせください。

アプリケーションとデスクトップのユーザーへの配信

Citrix Workspace

サブスクライバー (ユーザー) は、Citrix Workspace を介してデスクトップとアプリにアクセスします。

Citrix DaaS をインストールして構成すると、ワークスペース URL リンクが提供されます。ワークスペース URL は次の 2 か所に表示されます。

  • Citrix Cloud コンソールで、左上隅のメニューから [ワークスペース構成] を選択します。[アクセス] タブにワークスペース URL が含まれています。
  • Citrix DaaS の [ようこそ] ページで、ワークスペース URL がページの下部に表示されます。

ワークスペース URL リンクをテストし、サブスクライバー (ユーザー) と共有して、アプリとデスクトップへのアクセスを許可します。サブスクライバーは、追加の構成なしでワークスペース URL にアクセスできます。

Citrix Cloud からワークスペースを構成します。

  • Citrix Workspace と統合されるサービスを指定します。
  • サブスクライバーがワークスペースにアクセスするために使用する URL をカスタマイズします。
  • ロゴ、色、設定など、サブスクライバーのワークスペースの外観をカスタマイズします。
  • Active Directory または Microsoft Entra ID を使用するなど、サブスクライバーがワークスペースに認証する方法を指定します。
  • サブスクライバーが使用するリソースロケーションの外部接続を指定します。

詳細については、「Citrix Workspace」を参照してください。

Citrix Workspaceアプリ

ユーザー側では、Citrix Workspaceアプリはユーザーデバイスや仮想デスクトップなどの他のエンドポイントにインストールされます。Citrix Workspaceアプリは、スマートフォン、タブレット、PC など、あらゆるデバイスからドキュメント、アプリケーション、デスクトップへの安全なセルフサービスアクセスをユーザーに提供します。Citrix Workspaceアプリは、Windows、Web、およびサービスとしてのソフトウェア (SaaS) アプリケーションへのオンデマンドアクセスを提供します。

Citrix Workspaceアプリソフトウェアをインストールできないデバイスの場合、Citrix Workspaceアプリ for HTML5 は、HTML5 互換の Web ブラウザーを介した接続を提供します。

Citrix Workspaceアプリは、さまざまなオペレーティングシステムで利用できます。詳細については、「Citrix Workspaceアプリ」を参照してください。

サービスレベルアグリーメント

Citrix DaaS は、クラウド規模と高いサービス可用性を実現するために、業界のベストプラクティスを使用して設計されています。

Citrix Cloud サービスの可用性に対する Citrix のコミットメントに関する詳細については、「サービスレベルアグリーメント」を参照してください。

この目標に対するパフォーマンスは、https://status.cloud.com で継続的に監視できます。

制限事項

このサービスレベル目標の計算には、次の原因による可用性の損失は含まれません。

  • https://docs.citrix.com の製品ドキュメントに記載されている Citrix DaaS の構成要件を顧客が遵守しなかった場合。
  • Citrix が管理していないコンポーネントによって引き起こされた場合。これには、顧客が制御する物理マシンおよび仮想マシン、顧客がインストールおよび保守するオペレーティングシステム、顧客がインストールおよび制御するネットワーク機器またはその他のハードウェア、顧客が定義および制御するセキュリティ設定、グループポリシーおよびその他の構成ポリシー、パブリッククラウドプロバイダーの障害、インターネットサービスプロバイダーの障害、または Citrix の制御外のその他の要因が含まれますが、これらに限定されません。
  • 自然災害、戦争またはテロ行為、政府の措置など、Citrix の制御を超える理由によるサービス中断。

詳細情報

はじめに

展開を設定する方法については、「展開の計画と構築」から始めてください。この概要では、プロセスの主要な手順を説明し、詳細情報と詳細な手順へのリンクを提供します。