
Запуск за минуту
Облачные серверы для любых задач

Будем держать в курсе новостей и облачных трендов


Сегодня многие вопросы решаются удаленно, и работа не исключение. Технологий для удаленной работы существует множество, и одна из них — VDI (Virtual Desktop Infrastructure), система виртуальных рабочих столов. Разберем, как работает сервер VDI, какие есть виды VDI-машин и облачных решений, как настраивать VDI и какому бизнесу стоит виртуализировать рабочие места.
Практика удаленного доступа обрела заслуженную популярность в пандемийное и постпандемийное время, но концепция виртуальных рабочих столов появилась еще в 2002 году. Тогда еще не существовало специального термина, и клиенты просто подключались напрямую к выделенной виртуальной машине рабочего стола под управлением Windows XP по протоколу RDP. Кстати, про RDP мы еще вспомним, но чуть позже.
Сейчас мы активно используем не только термин, но и саму технологию, чтобы подключаться к рабочему столу почти с любого устройства и из любой точки мира или квартиры.
VDI (Virtual Desktop Infrastructure) — это виртуализация рабочих мест, когда все данные и ПО находятся не на конкретном компьютере сотрудника, а централизованно на сервере компании в дата-центре. Администраторы создают виртуальный рабочий стол с необходимым ПО, приложениями и документами и выдают к нему удаленный доступ.
Получается, что ноутбук, ПК или планшет сотрудников компании являются не их рабочим местом, а только инструментом подключения к сети, а дальше по цепочке — к виртуальному рабочему столу со всеми корпоративными доступами, данными и необходимым ПО. Так технология VDI «телепортирует» сотрудника на виртуальное рабочее место и обратно.
Давайте посмотрим, как настроить виртуальные рабочие места, какие компоненты и инструменты нужны для их работы.
Где хранятся данные. Безопасно и централизованно на физическом сервере с высокой отказоустойчивостью под заботой климат-контроля в ЦОДе.
Как создаются виртуальные машины. Специальное ПО — гипервизор — разделяет ресурсы физического сервера на изолированные виртуальные машины (они же серверы) с отдельными операционными системами, которые могут работать параллельно и независимо. Эти виртуальные машины будут являться полноценными удаленными рабочими местами сотрудников.
Как управлять виртуальными серверами. Гипервизор управляет созданными виртуальными серверами: распределяет аппаратные ресурсы физического сервера, изолирует одну виртуальную машину от другой, перемещает их между физическими серверами и собирает данные о работе и сбоях. Среди востребованных решений можно выделить VMware vSphere, Cloud Desktop, Microsoft Hyper-V, KVM и Citrix XenServer.
Как администрировать VDI. Специальные системы, например VMware Horizon или Citrix Virtual Apps and Desktops, централизованно управляют пользователями, приложениями и политиками безопасности.
Как подготавливаются виртуальные рабочие места. Администратор устанавливает на виртуальную машину операционную систему и программы, загружает данные и предоставляет доступы, необходимые для определенной роли сотрудника в компании. Он настраивает и тестирует систему. В результате всех приготовлений мы получаем золотой образ, то есть эталон виртуальной машины под конкретные задачи. По золотому образу и подобию создаются виртуальные рабочие места для сотрудников. Брокер подключения при запросе клиента проверяет права доступа, создает клон необходимого эталонного образа и направляет к нему нового пользователя.
Как подключить сотрудника. Коннект происходит через тонкий клиент. Это компьютер или устройство, которое используется для доступа к удаленным ресурсам и поддержания связи с виртуальным сервером. Для функционирования в системе VDI тонкий клиент должен поддерживать протоколы передачи данных, применяемые в VDI, такие как RDP (Remote Desktop Protocol) от Microsoft, ICA/HDX от Citrix и PCoIP от VMware. По сути, это все, что от него требуется, так как у тонкого клиента нет собственного железа для сложных вычислений. Ему нужно только выводить картинку от виртуального сервера и передавать ввод с клавиатуры и мыши обратно.
Существует четыре основные модели развёртывания VDI. Они различаются тем, на чьей стороне размещена инфраструктура и кто ею управляет.
В этом случае инфраструктура виртуальных рабочих столов базируется в собственном дата-центре, на частной платформе или в частном облаке. Администраторы занимаются настройкой инфраструктурных компонентов, таких как серверы, системы хранения данных, сетевые элементы и технологии виртуализации. Все вопросы контроля над аппаратным и программным обеспечением, а также вопросы безопасности остаются на стороне компании.
Разберем плюсы и минусы On-Premise VDI по четырем аспектам.
Развертывание. Компании сами управляют всеми процессами, включая покупку, настройку и обновление оборудования. Крупные компании отлично справляются с этим, потому что у них достаточно ресурсов. Для стартапов и средних компаний это может быть трудным делом. При этом нужно заранее и достаточно точно спрогнозировать будущие мощности системы.
Стоимость. При развертывании локальной VDI компании нужно платить за серверы, лицензии, оборудование, обслуживание и содержание дата-центров. Также нужно учитывать затраты на обновление программ, зарплату и обучение своих администраторов.
Безопасность. Данные хранятся на стороне компании, что хорошо подходит для организаций с высокими требованиями к безопасности — например, юридических и финансовых фирм. Однако для поддержания такого уровня безопасности нужны опытные ИТ-специалисты и дополнительные расходы.
Масштабируемость. Чтобы увеличить возможности, нужно покупать новое оборудование и обновлять инфраструктуру. Это может занять много времени и быть дорогим, особенно для небольших компаний.
Развертывание VDI в облаке означает использование услуг стороннего облачного провайдера для виртуальных рабочих столов. Оно включает размещение и управление виртуальными рабочими столами и приложениями на облачной платформе, которую поддерживает провайдер. Все задачи по обеспечению необходимой инфраструктуры, такой как оборудование, сети и системы хранения, выполняет сам провайдер. При этом администратор или ИТ-отдел компании контролирует платформу виртуализации VDI, образы рабочих столов, приложения, доступы и роли пользователей.
Развертывание. Провайдер отвечает за покупку, установку и обслуживание серверов. Заказчику нужно лишь получить доступ к виртуальным рабочим столам. Малые и средние компании часто выбирают облачную VDI, чтобы снизить стартовые расходы и не перегружать ИТ-отдел.
Стоимость. Облачная инфраструктура выгодна небольшим компаниям или тем, кто работает в сезонном режиме, так как они платят только за те ресурсы, которые используют. Нет необходимости делать большие вложения в оборудование или нанимать специальный персонал.
Если же компании нужно поддерживать тысячи рабочих столов, стоит рассмотреть вариант с собственным оборудованием.
Безопасность. Защита данных достигается благодаря централизованному управлению, многофакторной аутентификации, простому восстановлению из резервных копий, а также изоляции данных на сервере и круглосуточному мониторингу. Надежные провайдеры соответствуют требованиям законодательства по информационной безопасности, таким как 152-ФЗ или стандартам PCI DSS и ГОСТ Р 57580.1, внедряют собственные политики и правила.
Масштабируемость. Компании могут быстро увеличивать или уменьшать ресурсы в зависимости от числа сотрудников или требований проектов.
Быстрая окупаемость. Провайдер управляет инфраструктурой, поэтому не нужно тратить время на её настройку. Виртуальные рабочие столы разворачиваются за часы, а не за недели — это сокращает время запуска и ускоряет возврат инвестиций.
Эту модель можно выделить отдельно как вариант облачных VDI-решений. Провайдер облачных услуг управляет инфраструктурой, операционной системой, образами, лицензиями и даже поддержкой конечных пользователей.
DaaS обладает всеми плюсами и минусами облачных VDI-решений и парочкой своих особенностей.
Меньшая гибкость. Поскольку провайдер управляет всей инфраструктурой VDI, компания может потерять контроль над работой своих виртуальных рабочих столов или столкнуться с ограничениями в настройке под свои конкретные запросы.
Привязка к провайдеру. Переход от одного поставщика DaaS к другому может потребовать значительных усилий и затрат на миграцию.
Зато он обычно дешевле и гораздо проще в настройке.
Сейчас компании практикуют смешанный формат, когда сочетаются несколько моделей развёртывания. При гибридном подходе можно использовать преимущества облачного и локального размещения виртуальных рабочих столов в зависимости от конкретных требований, таких как безопасность, производительность, масштабируемость и стоимость. Например, можно использовать облако для оптимизации затрат или в качестве резервной площадки в случае сбоев, при этом сохраняя локальный контроль над критически важными приложениями.

Облачные серверы для любых задач
RDS (Remote Desktop Services) — это сервис удалённых рабочих столов, встроенный в Windows Server. Несколько пользователей подключаются к одному терминальному серверу и работают каждый в своей сессии, но в рамках общей операционной системы. Для подключения и в VDI, и в RDS может использоваться протокол RDP.
Оба подхода решают схожую задачу — предоставляют удалённый доступ к рабочему месту, но делают это по-разному.
| VDI | RDS | |
| Архитектура | Каждый пользователь получает отдельную виртуальную машину с собственной ОС | Пользователи работают в сессиях на общей ОС терминального сервера |
| Персонализация | Виртуальная машина настраивается под конкретную роль или сотрудника: своя ОС, набор ПО, конфигурация | Все работают в одинаковом окружении с общим набором приложений |
| Изоляция | Полная: сбой в одной виртуальной машине не затрагивает остальные | Общая ОС: если сервер упадёт, все пользователи потеряют доступ |
| Поддержка ОС | Любые: Windows, Linux и другие | Только Windows Server |
| Масштабирование | Гибкое: новые виртуальные машины добавляются по мере роста команды | Ограничено ресурсами терминального сервера; при росте нагрузки нужен новый сервер |
| Ресурсоёмкость | Выше: каждая ВМ требует собственные CPU, RAM и дисковое пространство под полноценную ОС | Ниже: ресурсы сервера распределяются между сессиями, ОС одна на всех |
| Администрирование | Требует специалистов с опытом в виртуализации | Проще в настройке, справится небольшой ИТ-отдел |
| Стоимость | Выше: лицензии на гипервизор, ОС для каждой ВМ, больше аппаратных ресурсов | Ниже: нужны лицензии Windows Server и клиентские лицензии (RDS CAL), но оборудования требуется меньше |
VDI решает три ключевые задачи: даёт сотрудникам доступ к рабочему месту с любого устройства и из любой точки, централизует хранение данных и управление безопасностью, снижает затраты на обслуживание парка рабочих станций.
Для малого и среднего бизнеса с типовыми задачами может хватить RDS. Компаниям с распределёнными командами, жёсткими требованиями к ИБ или потребностью в индивидуальной настройке рабочих мест стоит смотреть в сторону облачного VDI или DaaS. Крупному бизнесу с собственной ИТ-экспертизой подойдёт гибридная модель — сочетание локальной инфраструктуры и облака.
Наши специалисты свяжутся с вами в ближайшее время и ответят на все вопросы.



