Удалёнка побеждает: как выстроить антикризисную VDI-инфраструктуру
14 мая 2020
1
Технологии виртуализации рабочих мест, или VDI (Virtual Desktop Infrastructure), основаны на принципе разделения аппаратного и программного обеспечения: все возможности рабочего стола имитированы виртуальной машиной, для создания которой используется удалённый сервер. Подход обладает рядом преимуществ, среди которых – рост управляемости и безопасности пользовательских данных, а также реализация концепции BYOD, что расшифровывается как Bring Your Own Device. В её рамках сотрудник компании может использовать для работы любое собственное устройство: ноутбук, планшет или даже смартфон.
Виртуализацию рабочих мест нельзя называть новой технологией – подобные решения стали активно появляться на рынке около 15 лет назад. Однако жизненно необходимы они становятся впервые: сегодня их приходится внедрять компаниям, которые раньше и не думали о переводе работы на удалённый формат. С чего начать бизнесу, если он не знаком с VDI, и на что обратить внимание при развёртывании инфраструктуры – рассмотрим эти вопросы чуть подробнее.
Смотрим в будущее: планирование инфраструктуры
Отправной точкой создания инфраструктуры виртуальных рабочих мест становится её планирование, а именно подбор оборудования и программного обеспечения в соответствии с требованиями регулятора, ситуацией на рынке, потребностями бизнеса. И здесь на первое место выходит сайзинг – точное определение объёмов будущей системы. При его проведении важно учитывать множество факторов: общее число пользователей, профиль нагрузки, используемые программные решения, количество параллельных сессий. Большое значение имеет количество одновременных включений или так называемые «boot-штормы» – ведь именно в момент включения устройства нагрузка на рабочую станцию достигает пикового значения.
Также необходимо определить, на каких устройствах будут запускаться виртуальные рабочие столы. Сотрудники будут работать только на версиях для десктопов? Или будут использовать также и мобильные клиенты? От ответов на эти вопросы зависят многие характеристики будущей инфраструктуры, в том числе и уровень её нагрузки.
Гибкость vs безопасность: выбираем сценарий
Следующий шаг – выбор режима запуска. И здесь существует два варианта, каждый из которых имеет как свои преимущества, так и недостатки.
Первый сценарий позволяет обеспечивать максимальную безопасность: все данные пользователей хранятся в центре обработки данных, что минимизирует риск их компрометации. В случае потери данных их можно будет довольно легко восстановить из резервных копий: резервировать и восстанавливать централизованную систему намного проще, чем данные на локальных рабочих станциях. Помимо этого VDI-решения предполагают дополнительные меры безопасности – например, шифрование данных, многофакторную аутентификацию, системы обнаружения и предотвращения вторжений.
Хранение данных в ЦОДе обеспечивает централизацию администрирования и поддержки рабочих станций, а также полностью защищённый доступ к рабочему месту с любого устройства и из любой точки мира. Однако обратная сторона централизации – рост цены ошибки. На специалистах, которые следят за дата-центром, лежит большая ответственность: они должны намного внимательнее подходить к администрированию инфраструктуры, хранению, резервированию и восстановлению данных, а также разграничивать доступ к централизованной инфраструктуре и строго соблюдать все процедуры.
Второй сценарий подразумевает кэширование части данных на локальные рабочие устройства пользователя. С одной стороны, это снижает уровень безопасности. Но, с другой, — это очень удобно: сотрудник может использовать виртуальный рабочий стол даже без подключения к интернету. И это важное отличие от предыдущего подхода, который не позволяет работать при отсутствии соединения с сетью.
Подбираем оптимальную ИТ-инфраструктуру
Данные, полученные в результате планирования, позволяют определить функционал системы и составить техническое задание, то есть перейти к этапу проектирования хранилищ и процессу выбора решения. И сегодня лучшим решением для построения VDI-инфраструктуры становится подход «ЦОД в коробке» – использование гиперконвергентных систем, которые объединяют в себе горизонтально масштабируемую (scale-out) СХД, программную сеть и гипервизор для выполнения виртуальных машин.
Классические системы хранения данных не являются оптимальным вариантом для VDI. Дело в том, что они построены по принципу вертикального масштабирования (scale-up) и хорошо обрабатывают большой поток нагрузки. А значит, отлично масштабируются вертикально при помощи дисковых полок. С горизонтальным же масштабированием у классических СХД серьезные проблемы – и если вычислительной мощности контроллеров, то есть ресурсов процессора, памяти и адаптеров ввода-вывода становится недостаточно, компании приходится приобретать ещё одну СХД.
Развёртывание VDI подразумевает большое количество виртуальных машин и, как правило предполагает их постепенное увеличение по мере необходимости – например, при расширении штата или оперативном переводе сотрудников на удалённый формат. Поэтому использование гиперконвергентных систем с принципом горизонтального масштабирования является значительно более простым и эффективным подходом. Процедура добавления новых узлов в гиперконвергентную систему достаточно проста, а максимальное количество узлов значительно превосходит показатели классических СХД. К примеру, в гиперконвергентой системе AERODISK vAIR количество узлов в кластере логически ограничено 1024 узлами.
Кроме того, гиперконвергентные системы включают в себя системы виртуализации – то есть изначально предусматривают выполнение виртуальных машин, поэтому не требуют дополнительных расходов на оборудование и лицензии на гипервизоры.
Переходим к действиям: обслуживание инфраструктуры
Использование виртуальных рабочих столов значительно снижает нагрузку на ИТ-специалистов: вместо большого количества разрозненных рабочих мест или устройств, требующих физического взаимодействия, администраторам нужно обслуживать только один объект – VDI-ферму в ЦОДе. Так становится проще управлять безопасностью, находить проблемы и справляться с массовыми инцидентами, которые могут быть связаны, например, с вирусами в сети. А если возникают сложности, специалист всегда может обратиться к производителю и пройти обучение работе с системой.
Важное преимущество VDI – быстрое развёртывание виртуальных машин пользователей и доставка приложений: процесс может занять всего несколько минут. Развертывание рабочих мест осуществляется по определённому шаблону, и 100 виртуальных рабочих мест могут быть развёрнуты при помощи всего нескольких нажатий с коротким временем ожидания. По этой же причине восстановление рабочих станций после аварий проводится максимально оперативно.
Виртуализация рабочих столов может применяться для самых разных задач: VDI-проекты подходят и для организации работы сотрудников с типовыми рабочими местами, например, специалистов колл-центров или касс; мобильных сотрудников – менеджеров по продажам, аудиторов, бухгалтеров; или даже для создания тестовых сред. И сегодня именно виртуализация становится одним из наиболее востребованных инструментов работы – а вместе с тем и ключевым способом минимизации последствий наступающего кризиса.