Сравнение на VDI и VPN – паралелна реалност на компания Parallels?

В тази статия ще се опитам да сравня две абсолютно различни технологии VDI и VPN по отношение на тяхната цел. Не се съмнявам, че в резултат на пандемията, която ни засегна през март тази година, и поради принудителната работа от вкъщи, вие и вашата компания отдавна сте направили своя избор как да осигурите оптимални условия за работа на служителите си.

Сравнение на VDI и VPN – паралелна реалност на компания Parallels?
На написването на тази статия ме вдъхнови сравнителния "анализ" на двете технологии в блога на компания Parallels.VPN vs VDI – Какво да изберете?", а именно неговата невероятна едностранчивост, без каквото и да е минимално опит за безпристрастност. Първият абзац е озаглавен "Защо решението VPN остарява / Why a VPN solution is becoming outdated", следва "предимствата на VDI / VDI advantages" и "ограниченията на VPN / VPN limitations".

Моята работа е тясно свързана с решенията VDI, в частност с продуктите на компания Citrix. Така че темата на статията би ми харесала. Въпреки това, подобна предвзятост предизвиква у мен само неприязън. Уважаеми колеги, невъзможно ли е, при сравнението на две технологии, в едната да виждате само недостатъци, а в другата само предимства? Как можете след подобни заключения сериозно да се отнасяте към всичко, което казва и прави подобна компания? Наистина ли авторите на подобни "аналитични" статии не познават популярни в света на ИТ изрази като "use case" или "it depends"?

Предимствата на VDI според Parallels:

Подчертаните в статията предимства на VDI (в моя превод)

VDI осигурява централизирано управление на данните.

  • Какви точно данни? Целта на VDI е предоставяне на отдалечен достъп до виртуален десктоп. При използването VPN за достъп до корпоративна мрежа, например корпоративния SharePoint, данните също ще се управляват централизирано.
  • Възможно е, ако под централизирано управление на данните се подразбира управлението на потребителски профили, то това твърдение е коректно.

VDI предоставя безпрепятствен достъп до работни файлове и приложения с помощта на най-новите криптографски протоколи.

  • За какво става въпрос, уважаеми господа? Какви са тези нови криптографски протоколи при Parallels? TLS 1.3? А какво става с VPN?

VDI не изисква оптимизирана пропускателна способност.

  • Наистина? Ако правилно разбирам, за Parallels RAS не е от значение, дали потребителят има два 4K 32“ монитора или един 15“ лаптоп? Именно за оптимизация на пропускателната способност са създадени протоколи като ICA/HDX (Citrix) и Blast (VMware).

Тъй като VDI се намира в центъра за данни, не е необходима "мощна крайна потребителска хардуерна" конфигурация.

  • Твърдението може да е вярно, например при използване на Thin Clients, но е абстрактно и не взема предвид различни сценарии.
  • Какво се нарича "мощна крайна потребителска хардуерна" конфигурация през 2020 година?

VDI предоставя възможност за свързване от различни устройства, като например таблети и смартфони.

  • Неправилно е да не говорим за това, ако може да се работи на таблет, то на смартфон... може би само с някои смартфони свързани към външен монитор.
  • Работата на потребителя трябва да бъде комфортна и да не уврежда зрението му. Аз, например, използвам 28" монитор, но планирам да премина на по-голям.
  • Лаптопът е най-популярният компютър за корпоративна употреба в момента.
  • Напомням, че VPN клиенти могат да се изтеглят и за таблети, и за смартфони.

VDI осигурява достъп до Windows приложения от други операционни системи, като Mac и Linux.

  • Предположението ми е, че колегите просто са се объркали и става въпрос не за VDI, а за Hosted Application.
  • Що се отнася до VPN, водещите производители, като Cisco или CheckPoint, предлагат VPN клиенти и за Mac, и за Linux. Citrix също предлага VPN, включително и за своите VDI решения.

Недостатъци на VDI

Разходите за внедряване

  • необходимо е допълнително оборудване, много оборудване.
  • нужни са допълнителни лицензи, както за основната инфраструктура (Windows Server), така и за самите VDI (Windows 10 + Citrix CVAD, VMware Horizon или Parallels RAS).

Сложността на решението

  • не може просто да инсталирате Windows 10, да го наречете "златен образ" и след това просто да го клонирате на X-копия.
  • при проектиране е необходимо да се вземат предвид много нюанси, от географското местоположение до оценката на реалните нужди на потребителите (CPU, RAM, GPU, диск, LAN, софтуер)

VDI срещу HSD

  • Защо темата на дискусията е само VDI, а не Hosted Shared Desktop или Hosted Shared Application. Технологията изисква значително по-малко ресурси и е подходяща в 80% от случаите.

Недостатъци на VPN

Липсва детайлен контрол за мониторинг и ограничаване на достъпа на потребителите.

  • VPN клиентът може да притежава сравнително сложен и детайлен механизъм за контрол на достъпа, например нещо подобно на „System Compliance Scanning, Policy Compliance Enforcement, End Point Analysis”.
  • Тъй като статията се отнася до VDI, тук също не съществува особено детайлен контрол, всичко е много просто – има достъп или няма.
  • Появиха се вече аналитични системи, които на базата на данни за VPN и други връзки централизирано наблюдават ситуацията и предупреждават за нестандартно поведение на потребителя. Например – нестандартно или неочаквано увеличение на пропускателната способност.

Корпоративните данни не са централизирани и са сложни за управление.

  • Нито VDI, нито VPN са създадени за централизиран контрол на корпоративната информация.
  • Не мога да си представя, че в сериозна компания критичната информация се намира на локалния компютър на потребителя.

Необходима е по-голяма пропускателна способност на връзката.

  • Съгласен съм с това твърдение само частично. Всичко зависи от спецификата на работата на потребителя. Ако той гледа 4K видео през корпоративната мрежа, то несъмнено.
  • Истинският проблем е, че целият интернет трафик на отдалечените потребители се маршрутизира през корпоративната мрежа. Вероятно си струва да се опита да се настрои отделен трафик.

На крайния потребител е необходимо добро хардуерно оборудване.

  • Това твърдение не е напълно вярно, тъй като реалното потребление на ресурси зависи от конфигурацията, но е минимално.
  • VDI клиентът също консумира ресурси, и всичко зависи от интензивността на работата на потребителя.
  • В общия случай на корпоративния потребител се осигурява качествено оборудване, в зависимост от разумния срок на използване и стойността на възвращаемостта. При проектиране цената на такова оборудване трябва да бъде по-малка от цената на неработенето на крайния потребител. Никой не планира намерено лошо оборудване в проекта.

Невъзможно е да се получи достъп до Windows приложения на други операционни системи.

  • Причината за това твърдение вероятно е, че колегите не знаят, че VPN може да бъде практически за всяка съвременна платформа – Windows, Linux, MacOS, iOS, Android и т.н.

Критерии, влияещи на избора на едно или друго решение

Инфраструктура за VDI

Изглежда, че защитниците на VDI забравят, че за VDI е необходима значителна инфраструктура, преди всичко сървъри и СХД. Тази инфраструктура не е безплатна. Разширяването й изисква внимателен подбор на необходимите компоненти в съответствие с вашия специфичен сценарий.

Работно място на потребителя

  • На какво трябва да работи потребителят? На личния си лаптоп или на корпоративен, който може да вземе у дома? Или може би му подхожда таблет или тънък клиент?
  • Може ли потребителят да свърже домашния компютър към корпоративната мрежа?
  • Как да гарантираме сигурността на домашния компютър и спазването на изискванията за безопасност на компанията?
  • Как стои въпросът за скоростта на достъп до интернет на потребителя (възможно е да трябва да я дели с останалите членове на семейството)?
  • Не забравяйте, че в компанията ви съществуват различни групи потребители, като например отдел продажби, свикнал да работи от вкъщи, или отдел техническа поддръжка в кол-център.

Необходими за работата приложения

  • Какви са изискванията към основните работни приложения на потребителя?
  • Уеб приложения, локално инсталирани приложения или вече използвате VDI, SHD, SHA?

Интернет и други ресурси на компанията

  • Достатъчен ли е пропускателния капацитет на компанията, за да обслужи всички отдалечени потребители?
  • Ако вече използвате VPN, дали оборудването ви може да се справи с допълнителната натовареност?
  • Ако вече ползвате VDI, SHD, SHA, достатъчни ли са ресурсите?
  • Колко бързо можете да увеличите необходимите ресурси?
  • Какво ще правим с изпълнението на изискванията за безопасност? Работещите от вкъщи няма да могат да изпълнят всички изисквания за безопасност.
  • Как да бъде с техническата поддръжка, особено ако решите за бързо внедряване на нова технология за потребителите?
  • Възможно е да използвате хибридни облачни решения и да можете да преразпределите част от ресурсите?

Заключение

Както можете да забележите, от всичко казано по-горе, правилният избор на технологии е процес, основан на внимателна оценка на много фактори. Всеки IT специалист, който безусловно твърди за преимуществата на определена технология, просто показва своята непригодност. Нямаше да губя времето си на разговор с него...

Скъпи читателю, пожелавам ти срещи само с компетентни IT специалисти. С тези, които гледат на клиента като на партньор за дългосрочно и взаимноизгодно сътрудничество.

В тази статия ще се опитам да сравня две напълно различни технологии VDI и VPN по предназначение.

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster