В тази статия ще се опитам да сравня две абсолютно различни технологии VDI и VPN по отношение на тяхната цел. Не се съмнявам, че в резултат на пандемията, която ни засегна през март тази година, и поради принудителната работа от вкъщи, вие и вашата компания отдавна сте направили своя избор как да осигурите оптимални условия за работа на служителите си.

На написването на тази статия ме вдъхнови сравнителния "анализ" на двете технологии в блога на компания Parallels.", а именно неговата невероятна едностранчивост, без каквото и да е минимално опит за безпристрастност. Първият абзац е озаглавен "Защо решението VPN остарява / Why a VPN solution is becoming outdated", следва "предимствата на VDI / VDI advantages" и "ограниченията на VPN / VPN limitations".
Моята работа е тясно свързана с решенията VDI, в частност с продуктите на компания Citrix. Така че темата на статията би ми харесала. Въпреки това, подобна предвзятост предизвиква у мен само неприязън. Уважаеми колеги, невъзможно ли е, при сравнението на две технологии, в едната да виждате само недостатъци, а в другата само предимства? Как можете след подобни заключения сериозно да се отнасяте към всичко, което казва и прави подобна компания? Наистина ли авторите на подобни "аналитични" статии не познават популярни в света на ИТ изрази като "use case" или "it depends"?
Предимствата на VDI според Parallels:
Подчертаните в статията предимства на VDI (в моя превод)
VDI осигурява централизирано управление на данните.
- Какви точно данни? Целта на VDI е предоставяне на отдалечен достъп до виртуален десктоп. При използването VPN за достъп до корпоративна мрежа, например корпоративния SharePoint, данните също ще се управляват централизирано.
- Възможно е, ако под централизирано управление на данните се подразбира управлението на потребителски профили, то това твърдение е коректно.
VDI предоставя безпрепятствен достъп до работни файлове и приложения с помощта на най-новите криптографски протоколи.
- За какво става въпрос, уважаеми господа? Какви са тези нови криптографски протоколи при Parallels? TLS 1.3? А какво става с VPN?
VDI не изисква оптимизирана пропускателна способност.
- Наистина? Ако правилно разбирам, за Parallels RAS не е от значение, дали потребителят има два 4K 32“ монитора или един 15“ лаптоп? Именно за оптимизация на пропускателната способност са създадени протоколи като ICA/HDX (Citrix) и Blast (VMware).
Тъй като VDI се намира в центъра за данни, не е необходима "мощна крайна потребителска хардуерна" конфигурация.
- Твърдението може да е вярно, например при използване на Thin Clients, но е абстрактно и не взема предвид различни сценарии.
- Какво се нарича "мощна крайна потребителска хардуерна" конфигурация през 2020 година?
VDI предоставя възможност за свързване от различни устройства, като например таблети и смартфони.
- Неправилно е да не говорим за това, ако може да се работи на таблет, то на смартфон... може би само с някои смартфони свързани към външен монитор.
- Работата на потребителя трябва да бъде комфортна и да не уврежда зрението му. Аз, например, използвам 28" монитор, но планирам да премина на по-голям.
- Лаптопът е най-популярният компютър за корпоративна употреба в момента.
- Напомням, че VPN клиенти могат да се изтеглят и за таблети, и за смартфони.
VDI осигурява достъп до Windows приложения от други операционни системи, като Mac и Linux.
- Предположението ми е, че колегите просто са се объркали и става въпрос не за VDI, а за Hosted Application.
- Що се отнася до VPN, водещите производители, като Cisco или CheckPoint, предлагат VPN клиенти и за Mac, и за Linux. Citrix също предлага VPN, включително и за своите VDI решения.
Недостатъци на VDI
Разходите за внедряване
- необходимо е допълнително оборудване, много оборудване.
- нужни са допълнителни лицензи, както за основната инфраструктура (Windows Server), така и за самите VDI (Windows 10 + Citrix CVAD, VMware Horizon или Parallels RAS).
Сложността на решението
- не може просто да инсталирате Windows 10, да го наречете "златен образ" и след това просто да го клонирате на X-копия.
- при проектиране е необходимо да се вземат предвид много нюанси, от географското местоположение до оценката на реалните нужди на потребителите (CPU, RAM, GPU, диск, LAN, софтуер)
VDI срещу HSD
- Защо темата на дискусията е само VDI, а не Hosted Shared Desktop или Hosted Shared Application. Технологията изисква значително по-малко ресурси и е подходяща в 80% от случаите.
Недостатъци на VPN
Липсва детайлен контрол за мониторинг и ограничаване на достъпа на потребителите.
- VPN клиентът може да притежава сравнително сложен и детайлен механизъм за контрол на достъпа, например нещо подобно на „System Compliance Scanning, Policy Compliance Enforcement, End Point Analysis”.
- Тъй като статията се отнася до VDI, тук също не съществува особено детайлен контрол, всичко е много просто – има достъп или няма.
- Появиха се вече аналитични системи, които на базата на данни за VPN и други връзки централизирано наблюдават ситуацията и предупреждават за нестандартно поведение на потребителя. Например – нестандартно или неочаквано увеличение на пропускателната способност.
Корпоративните данни не са централизирани и са сложни за управление.
- Нито VDI, нито VPN са създадени за централизиран контрол на корпоративната информация.
- Не мога да си представя, че в сериозна компания критичната информация се намира на локалния компютър на потребителя.
Необходима е по-голяма пропускателна способност на връзката.
- Съгласен съм с това твърдение само частично. Всичко зависи от спецификата на работата на потребителя. Ако той гледа 4K видео през корпоративната мрежа, то несъмнено.
- Истинският проблем е, че целият интернет трафик на отдалечените потребители се маршрутизира през корпоративната мрежа. Вероятно си струва да се опита да се настрои отделен трафик.
На крайния потребител е необходимо добро хардуерно оборудване.
- Това твърдение не е напълно вярно, тъй като реалното потребление на ресурси зависи от конфигурацията, но е минимално.
- VDI клиентът също консумира ресурси, и всичко зависи от интензивността на работата на потребителя.
- В общия случай на корпоративния потребител се осигурява качествено оборудване, в зависимост от разумния срок на използване и стойността на възвращаемостта. При проектиране цената на такова оборудване трябва да бъде по-малка от цената на неработенето на крайния потребител. Никой не планира намерено лошо оборудване в проекта.
Невъзможно е да се получи достъп до Windows приложения на други операционни системи.
- Причината за това твърдение вероятно е, че колегите не знаят, че VPN може да бъде практически за всяка съвременна платформа – Windows, Linux, MacOS, iOS, Android и т.н.
Критерии, влияещи на избора на едно или друго решение
Инфраструктура за VDI
Изглежда, че защитниците на VDI забравят, че за VDI е необходима значителна инфраструктура, преди всичко сървъри и СХД. Тази инфраструктура не е безплатна. Разширяването й изисква внимателен подбор на необходимите компоненти в съответствие с вашия специфичен сценарий.
Работно място на потребителя
- На какво трябва да работи потребителят? На личния си лаптоп или на корпоративен, който може да вземе у дома? Или може би му подхожда таблет или тънък клиент?
- Може ли потребителят да свърже домашния компютър към корпоративната мрежа?
- Как да гарантираме сигурността на домашния компютър и спазването на изискванията за безопасност на компанията?
- Как стои въпросът за скоростта на достъп до интернет на потребителя (възможно е да трябва да я дели с останалите членове на семейството)?
- Не забравяйте, че в компанията ви съществуват различни групи потребители, като например отдел продажби, свикнал да работи от вкъщи, или отдел техническа поддръжка в кол-център.
Необходими за работата приложения
- Какви са изискванията към основните работни приложения на потребителя?
- Уеб приложения, локално инсталирани приложения или вече използвате VDI, SHD, SHA?
Интернет и други ресурси на компанията
- Достатъчен ли е пропускателния капацитет на компанията, за да обслужи всички отдалечени потребители?
- Ако вече използвате VPN, дали оборудването ви може да се справи с допълнителната натовареност?
- Ако вече ползвате VDI, SHD, SHA, достатъчни ли са ресурсите?
- Колко бързо можете да увеличите необходимите ресурси?
- Какво ще правим с изпълнението на изискванията за безопасност? Работещите от вкъщи няма да могат да изпълнят всички изисквания за безопасност.
- Как да бъде с техническата поддръжка, особено ако решите за бързо внедряване на нова технология за потребителите?
- Възможно е да използвате хибридни облачни решения и да можете да преразпределите част от ресурсите?
Заключение
Както можете да забележите, от всичко казано по-горе, правилният избор на технологии е процес, основан на внимателна оценка на много фактори. Всеки IT специалист, който безусловно твърди за преимуществата на определена технология, просто показва своята непригодност. Нямаше да губя времето си на разговор с него...
Скъпи читателю, пожелавам ти срещи само с компетентни IT специалисти. С тези, които гледат на клиента като на партньор за дългосрочно и взаимноизгодно сътрудничество.
В тази статия ще се опитам да сравня две напълно различни технологии VDI и VPN по предназначение.
Източник: habr.com
