
Замисляли ли сте се някога какво прави скенерът с VDI-станцията? Първоначално всичко изглежда добре: той се разпознава като обикновено USB устройство и е 'прозрачно' видим от виртуалната машина. След това потребителят дава команда за сканиране и всичко се проваля. В най-добрия случай — драйверът на скенера, в по-лошия — софтуерът на скенера след няколко минути, а след това може да повлияе и на други потребители в клъстера. Защо? Защото, за да се получи петмегабайтна компресирана картинка, е необходимо да се изпратят чрез USB 2.0 с два-три реда повече данни. Пропускателната способност на шината е 480 Мбит/с.
Така че е необходимо да се тестват три неща: UX, периферни устройства и сигурност — задължително. Има разлика в начина на тестване. Може да се инсталират агенти локално, на всяка виртуална работна станция. Това е сравнително икономично, но не показва натоварването на канала и не съвсем точно изчислява натоварването на процесора. Вторият вариант — да се разположат необходимото количество емулятори на друго място и да се свържат с реални работни места като истински потребители. Ще се добави натоварването от протокола за предаване на видеопотока на екрана (по-точно, променените пиксели), анализ и изпращане на мрежови пакети, ще станат ясни натоварванията на канала. Каналът изобщо много рядко се проверява.
UX — това е скоростта на изпълнение на различни действия от крайния потребител. Има тестови пакети, които натоварват инсталацията с хиляди потребители и извършват типичните за тях действия: стартиране на офис пакети, четене на PDF, браузване, рядко разглеждане на съдържание във време на работа и т.н.
Доста добър пример за това защо такива тестове са важни предварително, беше последната инсталация. Там хиляда потребители преминават на VDI, имат офис, браузър и SAP. ИТ отделът в компанията е добре развит, затова съществува култура на натоварващо тестване преди внедренията. По моя опит, обикновено клиентите трябва да бъдат убедени в това, защото разходите са големи, а ползата не винаги е очевидна. Има ли изчисления, където може да се сбърка? На практика — такива тестове разкриват места, където сме мислили, но не сме могли да проверим.
Инсталация
Шест сървъра, конфигурацията е следната:

До СХД на клиента нямаме достъп, предоставяше се като услуга, всъщност. Но знаем, че там е all-flash. Какъв точно all-flash е, не знаем, но раздели по 10 ТБ. VDI — VMware по избор на клиента, тъй като IT екипът вече е запознат и всичко доста органично се допълва до цялостна инфраструктура. VMware много „подува“ на своята екосистема, но ако бюджетът е достатъчен при закупуването — години наред може да не знаеш проблеми. Но това често е много голямо „ако“. Имаме добра отстъпка и клиентът знае за това.
Започваме тестовете, тъй като ИТ екипът не допуска почти нищо в продукция без тестове. VDI не е нещо, което можеш да пуснеш и след това да приемеш. Потребителите се включват постепенно и с проблеми можеш да се сблъскаш след половин година. Каквото, разбира се, никой не иска.
450 „потребители“ в теста, натоварването генерираме локално. Робопотребителите извършват различни действия едновременно, измерваме времето за всяка операция в течение на няколко часа работа:



Гледаме как ще се държат сървърите и СХД. Ще може ли VDI да създаде необходимия брой виртуални работни места и така нататък. Тъй като клиентът не пое по пътя на хиперконвергенцията, а взел флешова СХД, трябваше да проверим и правилността на сайзинга.






Всъщност, ако нещо е бавно — трябва да сменим настройките на VDI фермата, в частност разпределението на ресурсите между потребителите от различни категории.
Перферия
С периферията обикновено има три ситуации:
- Клиентът просто казва, че нищо не свързваме (освен слушалки, те обикновено се виждат „от кутията“). Последните около пет години много рядко виждам слушалки, които да не се свържат сами и които VMware да не е засекла.
- Вторият подход е — взимаме и в рамките на проекта за внедряване на VDI сменяме периферията: взимаме тествано от нас и поддържано от клиента. Случаят по очевидни причини е рядък.
- Третият подход е — прокарваме наличния хардуер.
Вие вече знаете за проблема със скенерите: необходимо е да се инсталира междинен софтуер на работната станция (тонък клиент), който получава USB потока, компресира изображението и го изпраща в VDI. Поради редица особености, това не винаги е възможно: докато при Win-клиентите (домашни компютри и тонки клиенти) всичко е наред, за *nix-сборките обикновено се поддържа някаква конкретна дистрибуция от вендора на VDI и започват проблемите, както и при Mac-клиентите. Спомням си, че малко хора са свързвали локални принтери с Linux инсталации, така че те да работят без постоянни обаждания в техническата поддръжка по време на отстраняването на проблеми. Но това вече е добре, преди време — даже само за да работят.
Видеоконферентната връзка — всички клиенти рано или късно искат това да работи и да работи добре. Ако фермата е проектирана правилно, тогава всичко работи отлично; ако не е, получаваме ситуация, при която по време на аудиоконференцията натоварването на канала нараства, плюс появата на проблем с лошото качество на изображението (full HD няма, лицето е между 9–16 пиксела). Появява се много силна допълнителна закъснение, когато има обратна връзка между клиента, работната станция VDI, сървъра за видеоконференции, оттам втори VDI и втори клиент. Правилно е да се свързва директно от клиента към сървъра за видеоконференции, което изисква инсталиране на още един допълнителен компонент.
USB флашките — с тях няма никакви проблеми, смарт-картите и подобни работят изцяло от първото стартиране. Сложности възникват с скенери за баркодове, принтери на етикети, машини (да, имаше и такова), касови апарати. Но всичко се решава. С нюанси и не без изненади, но в крайна сметка се решава.
Когато потребителят гледа Youtube от VDI станция — това е най-лошата ситуация както за натоварването, така и за канала. Повечето решения предлагат HTML5 видео редирект. Компресираният файл се предава на клиента, където се показва. Или на клиента се предоставя линк за директна връзка между браузъра и видеохостинга (това е по-рядко).
Сигурност
Сигурността обикновено искри на местата на свързване на компонентите и на клиентските устройства. На свързванията в една екосистема на думи всичко трябва да работи добре. На практика обаче това е вярно в 90 % от случаите и нещо все пак трябва да се довърши. В последните години много полезна се оказа и една покупка на VMware – те добавиха в екосистемата MDM за управление на устройствата в компанията. Наскоро VMware предложи интересни мрежови балансиращи устройства (бивша компания Avi Networks), които позволяват да се реши въпросът с разпределението на потоците след година от пускането на VDI, например. Още една само VMware функция – добра оптимизация на клоновете благодарение на тяхната нова покупка, когато те придобиха компанията VeloCloud, която произвежда SD-WAN за клонови мрежи.
От гледна точка на крайния потребител, архитектурата и доставчикът почти не са забележими. Глобално важно е, че има клиент за всяко устройство, от таблет, Mac, Windows тънък клиент може да се свържете. Имаше клиенти дори за телевизори, но в момента, за щастие, вече ги няма.
Характеристика на VDI инсталациите в момента е, че крайният потребител у дома просто няма компютър. Често има слаб Android таблет (понякога дори с мишка или клавиатура), или пък може да се случи късмет и да получите компютър с Windows XP. Който, както можете да се досетите, не е бил обновяван от известно време. И вече никога няма да бъде обновяван. Или много слаби устройства, на които клиентът не се инсталира, приложенията не работят, потребителят не може да работи. За щастие, дори много слаби устройства са подходящи (не винаги удобно, но подходящи), и това се счита за голям плюс за VDI. А относно сигурността – трябва да се тества компрометирането на клиентските системи. Това се случва достатъчно често.
В светлината на препоръките на Роспотребнадзор за организиране на работата на предприятията в условия на риск от COVID-19, свързването към работните места в офиса е много актуално. Изглежда, че тази история е за дълго, и да, ако сте мислили за VDI – може да започнете да тествате. Чудесно е. Препоръките са , обясненията . Важно е, че с помощта на VDI също така може да се преустроят помещенията, за да се спазват изискванията. Регулаторът въвежда определени норми за дистанциране. Например, в офис с площ 50 кв. м не може да има повече от пет служители.
Ако имате въпроси относно VDI, които не са за коментари, можете да се свържете с мен на имейл: SSkryl@croc.ru.
Източник: habr.com
