Vdi ферма что это
VDI или терминальный сервер: как правильно выбирать решение?
Как получить преимущества виртуализации рабочих мест с помощью технологий RDS и VDI?
2020 год можно по праву считать рекордным по количеству проектов в области внедрения виртуальных рабочих столов. Период локдауна заставил многие компании пересмотреть подход к организации рабочих мест сотрудников и перейти на удаленный формат работы. Облачные среды и виртуализация стали одними из самых востребованных решений на рынке. И даже те компании, которые раньше не смотрели в сторону такого перехода, на фоне пандемии изменили свое мнение и оценили преимущества использования двух самых распространенных технологий виртуализации рабочих мест – VDI и RDS.
В условиях второй волны пандемии инфраструктура для дистанционной работы по-прежнему актуальна. Именно благодаря виртуализации бизнес продолжает функционировать в штатном режиме. VDI и RDS: два способа развернуть виртуальные рабочие места. Сегодня они становятся одним из тех инструментов, который помогает многим компаниям преодолеть кризис, позволяя сотрудникам безопасно и продуктивно работать из дома, а компаниям — обходиться минимальным штатом IT-специалистов и экономить на операционных затратах.
Часто создается впечатление, что технологии идентичны или очень близки. На самом деле они существенно различаются. И, разобравшись в особенностях VDI и RDS, можно выбрать оптимальное решение для с бизнеса.
Что такое виртуальные машины (ВМ) и для чего они нужны?
Когда мы говорим о VDI и RDS, то в первую очередь подразумеваем виртуальные машины, работающие на физическом сервере – так называемом узле. Виртуальные машины – виртуальные программы, которые функционируют как физический компьютер или сервер. Их еще называют виртуальным сервером. Между физическим оборудованием и виртуальной машиной создается прослойка — «тонкое ПО» под названием гипервизор. Гипервизор сегментирует физические серверы на виртуальные машины. На этих машинах, в свою очередь, могут размещаться виртуальные рабочие столы, к которым пользователи получают удаленный доступ со своих устройств по сети.
Виртуальные машины используются для большого ряда приложений, одними из которых являются виртуальный рабочий стол в среде VDI или терминальный сервер.
В чем отличия терминальных серверов (RDS) от VDI?
Действительно, суть технологий похожа: все вычислительные процессы происходят на сервере, а подключенные пользователи только совершают действия на своих устройствах. Однако разница между ними все-таки есть и значима.
VDI (Virtual Desktop Infrastructure) – это виртуальные рабочие столы, которые развернуты на отдельных виртуальных машинах. При использовании VDI каждый пользователь получает доступ к своей выделенной виртуальной машине: ядра процессора, память и диски выделяются виртуальной машине конкретного пользователя, что исключает негативное влияние его работы на работу других пользователей и приложений.
Основные достоинства технологии VDI:
Возможность работать дистанционно: пользователи могут получить доступ из любой точки мира к своему рабочему месту и полноценно выполнять свои обязанности.
Изолированность виртуальных сред: рабочие процессы отдельных пользователей максимально разделены.
Вся информация компании надежно защищена, изолирована и находится на централизованных серверных платформах.
RDS (Remote desktop services) – технология организации виртуальных рабочих столов (учетных записей) в рамках одной операционной системы на одном виртуальном или выделенном сервере. На терминальном сервере (сервере RDS) пользователи имеют доступ к одной среде, которую можно настроить для каждого пользователя, но ресурсы системы общие.
Терминальные серверы имеет множество преимуществ:
Доступ конечных пользователей к ресурсам компании из любого места и с любого устройства.
Обеспечивают единую точку обслуживания и позволяют централизовано контролировать инфраструктуру из общей панели управления.
Приложения устанавливаются один раз и регулярно обновляются на сервере, поэтому нет необходимости устанавливать или обновлять программу на каждой машине в сети.
С общими лицензиями на одном сервере вместо множества персональных или одиночных лицензий для каждого устройства предприятия могут сократить расходы на лицензирование, а «тонкие клиенты» позволяют предприятиям оптимизировать расходы и экономить электроэнергию для повышения рентабельности инвестиций.
Продлевается срок службы настольного оборудования
Что предпочесть – VDI или RDS?
Оптимальное решение зависит от потребностей, ресурсов и бизнес-целей каждой конкретной компании. В целом виртуализация рабочих мест по технологии VDI – актуальный метод организации работы для крупных и средних компаний. Она незаменима для предприятий с многочисленной филиальной сетью, оперирующих большими массивами данных и предъявляющих повышенные требования к безопасности. С помощью технологии VDI можно максимально гибко автоматизировать работы по развертыванию и обслуживанию рабочих мест сотрудников, существенно сократив время и ресурсы на поддержку, в десятки раз повысить производительность работы системных администраторов, достигая плотности обслуживания в тысячи рабочих мест на одного администратора при максимальном снижении человеческого фактора. Кроме того, важнейшей особенностью технологии является возможность развертывания виртуальных рабочих мест с высокими или специфическими техническими требованиями, например виртуальных графических станций или рабочих мест разработчиков и татуировщиков сложных систем, а также для всевозможных сценариев обучающих систем.
Технология RDS удобна, когда сотрудники работают в общей среде с относительно однородным набором приложений и сервисов. Это решение – отличный вариант для малого бизнеса, когда в компании уже есть небольшой штат сотрудников, а обслуживание аппаратного обеспечения для каждого из них финансово затратное. Технология также обеспечивает высокий уровень безопасности и конфиденциальности, которые даже на небольших предприятиях имеют большое значение.
В облаке ресурсы выделяются без запаса и резерва, так как в любой момент можно добавить необходимые мощности. Поэтому чаще всего используется принцип «необходимого минимума».
Всегда есть возможность уточнить необходимые мощности во время пилотного тестирования, так как оно предоставляется бесплатно.
Если особые требования не предъявляются, с точки зрения экономии предпочтительно использовать терминальные серверы, а для получения максимальной гибкости стоит рассмотреть гибридные решения (например, RDS + выделенные ВМ), которые обеспечат все необходимые требования и компромиссы. Это позволяет существенно снизить стоимость решения при более высоком уровне безопасности.
В общем случае сервисы VDI рекомендуется использовать при количестве пользователей не менее 100 и экономически оправданны в объеме от нескольких сотен, в том числе для достижения плотности от 100 до более чем 1000 на одного системного администратора при существенном снижении трудозатрат на одного пользователя.
На одном терминальном сервере может достаточно комфортно работать до 30-50 пользователей, при необходимости можно развернуть несколько терминальных серверов и даже объединить их в единый кластер с гибкой балансировкой нагрузки и максимальной отказоустойчивостью.
Преимущества, отличия и особенности VDI и RDS
Основные отличия VDI от терминального доступа:
Уровень изоляции предоставляемого ресурса (выше при VDI).
Уровень утилизации (плотность использования) ресурсов (выше при RDS/TS).
Используемые лицензии (преимущества разные, зависят от конкретного решения).
Гибкость инфраструктуры (выше при VDI).
Стоимость решения (ниже при RDS/TS в относительно небольших системах).
Преимущества VDI перед персональными физическими компьютерами:
Использование одного и того же образа системы.
Управление одной версией ОС позволяет снизить затраты.
Обслуживание сервера VDI вместо обслуживания отдельных рабочих станций.
Существенно упрощается устранение неполадок.
Более высокий уровень безопасности данных.
Преимущества VDI перед RDS:
Выделенная виртуальная машина для каждого пользователя с необходимым набором ПО.
Пользователь не влияет на работу других пользователей и приложений.
Совместимость с некоторыми специфичными приложениями.
Высокая конфиденциальность данных.
Высокая гибкость при конфигурировании и управлении правами пользователя, а также использование специализированных ресурсов, например vGPU (виртуальные графические станции и т. п.).
Преимущества RDS перед VDI:
Единая точка обслуживания.
Однократная установка, многократное использование.
Снижение затрат на лицензии.
Высокая утилизация (плотность) виртуальных ресурсов на одного пользователя.
Более высокий уровень безопасности серверной ОС с централизацией приложений.
Гораздо более низкие затраты на развертывание и обслуживание.
Параметры внедрения
Первым шагом при выборе решения для виртуализации рабочих мест становится выбор лучших параметров оборудования и программного обеспечения в соответствии с потребностями бизнеса. Здесь на первое место выходит сайзинг – точное определение объемов будущей системы. При его проведении важно учитывать множество факторов: общее число пользователей, профиль нагрузки, используемые программные решения, количество параллельных сессий.
Виртуальные мощности для терминального сервера вычисляются следующим образом:
Для операционной системы: 2–4 vCPU, 2–4 GB RAM, 40+ GB HDD.
На каждого пользователя: 0,25–0,5 vCPU, 0,5–1 GB RAM, 5+. GB HDD.
При этом можно придерживаться соотношения vCPU/RAM = 1/2 или 1/3.
Например, на 30 пользователей рекомендуется 12 vCPU, 24 GB RAM, 200 GB HDD.
В ближайшее время виртуализация будет по-прежнему актуальна, учитывая текущую ситуацию, которая требует от бизнеса высокой скорости реакции и оптимизации затрат при повышении эффективности процессов. Технология позволяет быстро и с минимальными затратами средств и ресурсов организовать удаленную работу сотен и тысяч сотрудников практически без потери времени и производительности.
VDI (Virtual Desktop Infrastructure) — технология, принцип работы, преимущества
В прошлом году огромное количество компаний столкнулись с необходимостью перевода сотрудников на удаленный формат работы. Причем сделать это надо было оперативно и безопасно. И решение нашлось. Разберемся, как работает технология VDI, кому она подходит и какими преимуществами обладает.
Что такое VDI?
VDI (Virtual Desktop Infrastructure) — инфраструктура виртуальных рабочих столов. Фактически эта технология используется для создания виртуальной среды рабочего стола на удаленном сервере. Иными словами, на виртуальной машине в облаке создается виртуальное рабочее место с требуемым набором программ и приложений. При этом все данные хранятся не на компьютере, с которого работает сотрудник, а на все том же защищенном удаленном сервере.
У этой технологии есть «младший брат» — Remote Desktop Services. Давайте посмотрим на ключевые отличия VDI от RDS?
Наименование | VDI | RDS |
---|---|---|
Распределение ресурсов | Каждый пользователь работает на отдельной виртуальной машине. | Пользователи, подключенные к одному терминальному серверу, делят его ресурсы между собой. |
ОС и используемое ПО | У каждого пользователя есть собственная ОС с необходимым ему набором ПО. | Все пользователи используют одну серверную ОС и единый набор приложений. |
Для каких задач подходит | Может быть использована не только для решения типовых задач, но и тех, что требуют большого количества ресурсов, например, для обработки видео- и аудиофайлов. | Подходит для офисных задач. |
Как работает VDI?
Особенности и преимущества VDI
Пользователь, подключаясь к виртуальному десктопу по VDI, вряд ли заметит какие-то существенные отличия от обычной работы на ПК. При этом внедрение технологии обеспечивает существенные преимущества для ИТ-отдела компании.
Безопасность
Утечки корпоративных данных нередко случаются по вине человека. Подключение к инфраструктуре компании с небезопасного устройства, использование общедоступных сетей, потеря данных из-за поломки устройства — VDI просто исключает эти проблемы:
Снижение затрат на ИТ
Переход на VDI позволяет компаниям сократить расходы на оборудование:
Централизованное управление
Virtual Desktop Infrastructure требует намного меньше ресурсов на обслуживание и управление, чем физические машины:
Привычные возможности
Использование VDI никак не ограничивает пользователей — Весь привычный функционал остается на месте:
Кому подойдет
Внедрение инфраструктуры виртуальных рабочих столов решает самые разные задачи бизнеса:
Давайте рассмотрим несколько сценариев использования virtual desktop в разных сферах бизнеса.
Виртуальные рабочие места — решение не только для крупных компаний. Благодаря гибким тарифам на провайдерские сервисы, подключить VDI смогут даже небольшие компании.
Часто задаваемые вопросы
Для каких отделов подойдет технология?
У virtual desktop нет ограничений по сценариям работы, с их помощью можно организовать эффективную работу любых отделов — от колл-центра до бухгалтерии. Для ресурсоемких задач у #CloudMTS есть виртуальные десктопы с графическими ускорителями.
Какие устройства подходят для подключения к виртуальному рабочему месту?
К VDI можно подключиться с любого устройства — интерфейс будет оптимизирован в зависимости от форм-фактора гаджета.
Кому с VDI жить хорошо: как устроен и чем полезен виртуальный рабочий стол
В прошлом году 91% компаний сталкивались с инцидентами нарушения безопасности, а 13% — пострадали финансово. Виртуальные рабочие места — не панацея от всех бед, но шаг в сторону защиты корпоративных данных. Подробно разбираемся в материале Selectel, что такое VDI, какие минусы при внедрении возможны, кому и чем конкретно будет полезен.
По статистике SearchInform 77% компаний считают внутренние инциденты важнее внешних. Украсть или потерять данные несложно: их можно скопировать на флешку, отправить на почту, распечатать на бумаге или вынести жесткий диск. Люди забывают ноутбуки в общественных местах, их воруют, на них регулярно проливают жидкости. Для многих компаний это является существенной проблемой.
Один из способов повысить защищенность — VDI или виртуализация рабочих столов. VDI затруднит утечку конфиденциальных данных, а администратор может посмотреть, кто странно себя вел, например, изучал документы соседнего отдела. VDI не идеален, но у него есть множество достоинств, которые выгодны бизнесу. Материал будет особенно полезен компаниям, которые еще не внедряли VDI, чтобы сформировать ожидания.
Спойлер: для сотрудника VDI ничего не меняет в интерфейсе. Но виртуальный рабочий стол точно будет удобен для IT-департамента.
VDI, или Virtual Desktop Infrastructure, — инфраструктура виртуальных рабочих столов. До появления персональных компьютеров, сотрудник организации сидел за столом с бумагами, отчетами, скрепками, папками. С распространением ПК данные постепенно перенесли в них. На мониторе у сотрудника появились те же папки и «бумаги», к которым добавились программы. Все это хранилось локально — на жестком диске компьютера.
VDI, или виртуализация рабочих мест, — это концепция, в которой данные с ПК сотрудника хранятся централизованно, а у каждого сотрудника ПК виртуальный. Это удобно бизнесу, потому что на жестком диске сотрудника уже нет никаких чувствительных данных. Администратор сервера создает виртуальное рабочее место с отдельным набором приложений, программ, документов и доступов, которые хранятся на сервере — в ЦОД. Подключение и вся работа сотрудника идет через «прослойку» — «тонкий клиент».
«Тонкий клиент» — это специализированный мини-ПК с характеристиками, достаточными, чтобы поддерживать работу протоколов передачи данных (RDP, ICA, PCoIP). Клиент ничего не хранит, не проводит вычисления, не рисует графику, а транслирует изображение с сервера на монитор. Именно поэтому он называется «тонким» (это не физическая характеристика).
Клиент потребляет гораздо меньше электричества — 7-15 Вт (зависит от модели), а ПК — около 100 ВТ. У клиента прочный корпус, устойчив к перепадам температуры, влажности и работает непрерывно годами. В устройстве отсутствуют движущиеся части, чаще всего нет охлаждения и жесткого диска. Как следствие, когда оно ломается, данные пользователя не теряются.
Современные «тонкие клиенты» работают со всеми ОС, например, Windows, Mac OS или Linux, поддерживают локальные сети, удаленный доступ, аудио и видеоконференции. Дополнительно позволяют работать с флешками, смарт-картами, E-token, сканерами и принтерами.
Иногда вместо «тонкого клиента» используют обычный ПК. Технические характеристики здесь не важны, потому что удаляется жесткий диск и другие «лишние» детали и ставится специализированное ПО.
Для сотрудника с VDI ничего не меняется — на экране тот же рабочий стол, та же ОС и программы. Но такая система удобнее для IT-департамента благодаря нескольким преимуществам:
Утечки случаются как у маленьких кофеен, так и у корпораций. Именно поэтому на черном рынке появляются данные кредитных карт крупных российских банков или записи колл-центров операторов связи.
Обычно, слабое звено в безопасности — это человек. Сотрудник может взять работу домой, стать жертвой корпоративного шпионажа или случайно загрузить вредоносный файл. Кроме того жесткий диск выходит из строя из-за естественного износа, сильной вибрации или случайного удара, а часть данных могут случайно удалить.
компаний сталкивались с инцидентами нарушения безопасности в 2019 году
С VDI эти случаи маловероятны.
VDI облегчает управление рабочими местами. Обычно системные администраторы и руководители IT-подразделений работают с «зоопарком» приложений, лицензий и офисной техники разных вендоров разной степени «усталости». Обслуживание занимает много времени, а хаос затрудняет использование единых решений и стандартов.
С виртуализацией все гораздо проще.
Преимущество централизации особенно заметно для компаний с филиалами или удаленными офисами. С VDI администратор управляет десятками компьютеров в разных филиалах в разных городах из одного кабинета из центрального офиса. Это экономия времени, затрат на командировки и штат техподдержки.
Это следствие предыдущих пунктов — централизованное управление уменьшает расходы. Например, закупить рабочую станцию ПК для десятков сотрудников, установить ОС, настроить и прочее — это большие затраты денег и времени. Для VDI нужно гораздо меньше инфраструктуры: понадобится сервер, монитор и «тонкий клиент». При этом «тонкий клиент» проще и быстрее настроить.
У VDI низкие требования к клиентской части, поэтому здесь можно сэкономить, как на обновлении железа, так и на «тонких клиентах». Представим небольшую подрядную организации: 10-20 рабочих мест и устаревший парк ПК. IT-директор думает, что делать: обновить все сразу дорого, а обновлять по частям и растянуть на месяцы — некомфортно для сотрудников. VDI это компромиссный вариант: извлечь из компьютеров все лишнее, зарезервировать сервер, оплатить лицензии, настроить высокоскоростной интернет и перейти на VDI.
Экономия в том, что любой ПК можно превратить в тонкий клиент. Это сразу уменьшает расходы на операционное обслуживание: не нужно обновлять парк техники, из графы «расходные материалы» исчезают жесткие диски и другие комплектующие. Меньше «начинки» у физических машин — меньше обслуживания.
Меньше обслуживания — меньше штат технической поддержки. Сокращается количество инцидентов, которые требуются решать на рабочем месте сотрудника. ПК одинаковы, поэтому большинство работ стандартизированы. Например, восстановление виртуальной машины дело нескольких минут, как и замена тонкого клиента: отсоединить провода и поставить в новую «коробку». Сам «тонкий клиент» может бесперебойно работать тот же срок, что и ПК, потребляя меньше энергии. Заменив даже десяток ПК на виртуальные, будет заметна разница в платежах за электричество.
компаний пострадали финансово из-за инцидентов с нарушением безопасности в 2019 году
Теперь о недостатках. Полноценная виртуализация подойдет не всем, потому что основной недостаток VDI — первоначальные вложения.
Оборудование. Цены на новые тонкие клиенты варьируются от 3 до 30 тыс рублей, в зависимости от модели. Закупить одновременно десятки, сотни или даже тысячи, ощутимо для бюджета, не считая оборудования для ЦОД.
Но, как уже говорили выше, частично этот недостаток можно обойти: использовать имеющиеся ПК с минимумом оперативной памяти или закупить б/у «тонкие клиенты».
Инфраструктура. Кроме оборудования, требуется создать инфраструктуру для хранения и обработки данных. Если в офисе невысокая пропускная способность сети, от VDI не получите преимуществ — ПК будут тормозить, а сотрудники с клиентами ругаться. IT-службе придется наладить стабильный и скоростной канал связи.
Высокие требования к безопасности самой сети. VDI подвержена тем же угрозам, что и физические станции, например, инъекциям или эксплойтам. Потребуется дополнительно поработать над безопасностью.
Долгое внедрение в случае крупных компаний. Полноценно развернуть VDI на 1000 рабочих мест и больше занимает от нескольких месяцев до года, с учетом тестирования.
С учетом достоинств и недостатков есть несколько причин для внедрения виртуализации.
Технология VDI изолирует пользователей друг от друга, поэтому ее применяют там, где важна конфиденциальность. Например, в колл-центрах банков, чтобы данные клиентов не утекли в сеть при постоянной текучке. VDI также поможет в организации удаленного офиса, особенно в текущих условиях.
VDI подойдет организациям, для которых важна гибкость. Например, ритейлу поможет быстро открыть новую торговую точку, или обновлять ПО во всех филиалах одновременно.
В некоторых частных случаях небольшие компании тоже почувствуют пользу виртуализации. Например, VDI подходит для работы с тяжелыми программами: построение графики, проектирование CAD-систем, рендер видеопроектов. Вычисления идут на сервере, а благодаря современным графическим адаптерам и ПО, разница в производительности между физическим ПК и виртуальным незаметна.
Есть разные варианты использования. Типовое решение для полноценного масштабного внедрения VDI можно представить в таком виде.
В этом «пироге» есть несколько слоев.
Аппаратная часть. Производительные серверы с достаточным объемом RAM и СХД, либо ЦОД и место для установки нового оборудования, в котором системы питания и охлаждения выдержат дополнительную нагрузку.
Платформы: виртуализации (например стандартные решения от Microsoft или VMware) и программной инфраструктуры VDI\TS (Terminal Server).
Лицензии: на VDI, на обслуживающие сервисы (Active Directory, MS Hyper-V), на ПО. Часто, при переходе на VDI меняется модель лицензирования ПО. Это следует учитывать, поскольку требуется индивидуальный подход к выбору правильной модели.
Клиентские устройства — «тонкие клиенты» или аналоги.
Чтобы все это работало, потребуется понять, как будут связаны между собой серверы, хранилища, конфигурация сетевых адаптеров, портов. А сетевая инфраструктура должна стабильно работать с высокой скоростью передачи данных.
Еще придется рассчитать плановую и пиковую нагрузки на сеть, интервалы резервного копирования, как восстанавливаться после сбоя, какие механизмы защиты организовать. Дополнительно рассчитать производительность: время входа, отклика, загрузки сервера при работе всех виртуальных десктопов.
Затраты придется рассчитать главному человеку — руководителю IT-отдела, который и «продает» проект бизнесу. Для наглядности поможет сравнительная таблица. В нее записываются все затраты на содержание текущего парка, и атраты на VDI, с учетом железа, лицензий. Таблица даст понимание, возможен ли запуск проекта, не только экономически, но и технически.
Ограниченный вариант. От виртуализации не получат выгоду подразделения, которым нужна вычислительная мощность или локальные хранилища. Поэтому иногда стоит рассмотреть внедрение VDI только для отдельных подразделений, например, техподдержки. В этот вариант также можно внести гибридную схему, когда VDI арендуется для части пользователей.
Упрощенный вариант. Здесь организация просто настраивает некую локальную сеть: покупает мощный компьютер, как сервер, и «тонкие клиенты». К клиентам запрещается подключение флешек и периферийных устройств и отключается доступ в интернет.
DaaS. Когда начинающим компаниям нужны мощные машины, закупить все сразу дорого. Здесь поможет DaaS — VDI «по подписке» через облачный хостинг. Также подойдет, чтобы протестировать виртуализацию или использовать для временных и удаленных сотрудников.
Терминальный доступ или RDS. Подходит для малого и среднего бизнеса если IT-инфраструктура достаточно просто администрируется. Такие решения предоставляют Citrix XenApp или Microsoft RDS.
В терминальном доступе все сотрудники получают доступ к одной ОС на всех и одному набору приложений через корпоративную сеть или интернет. Например, так работают с программой 1С Предприятие.
Недостатки терминального доступа.
Код — в окне, VDI — на столе.
VDI подойдет не всем. Если у компаний нет проблем с безопасностью и производительностью имеющихся в наличии ПК или администраторы справляются с обслуживанием небольшого штата ПК — VDI не нужен.
Виртуализация рабочих столов поможет крупным сетевым компаниям:
Крупный бизнес ощутит преимущества виртуализации за счет снижения капитальных расходов на IT-инфраструктуру.
Для организаций поменьше VDI предпочтительнее использовать в формате аренды (DaaS) высокопроизводительных машин или удаленного доступа. Такое решение поможет:
Подписывайтесь и следите за обновлениями блога Selectel.