En este artículo trataré de comparar dos tecnologías de VDI y VPN que son absolutamente diferentes en su propósito. No tengo dudas de que, debido a la pandemia que nos sorprendió a todos en marzo de este año, y el trabajo remoto que se volvió obligatorio, usted y su empresa ya habrán tomado una decisión sobre cómo asegurar de manera óptima condiciones cómodas para el trabajo de sus empleados.

La lectura de un "análisis" comparativo de estas dos tecnologías en el blog de la empresa Parallels me inspiró a escribir este artículo.", es decir, su increíble parcialidad, sin la menor pretensión de imparcialidad. El primer párrafo del texto se titula "Por qué la solución VPN se está volviendo obsoleta / Why a VPN solution is becoming outdated", y luego continúa con "ventajas del VDI / VDI advantages" y "limitaciones de VPN / VPN limitations".
Mi trabajo está directamente relacionado con las soluciones de VDI, especialmente con los productos de Citrix. Por lo tanto, el enfoque del artículo debería gustarme. Sin embargo, tal sesgo solo me provoca desagrado. Estimados colegas, ¿es posible ver solo desventajas en una de estas tecnologías y solo ventajas en la otra al compararlas? ¿Cómo se puede tomar en serio lo que dice y hace una empresa así después de tales razonamientos? ¿Acaso los autores de estos artículos "analíticos" no han oído hablar de frases populares en el mundo de TI como "caso de uso" o "depende"?
Ventajas de VDI según Parallels:
Se destacan en negrita las ventajas de VDI mencionadas en el artículo (en mi traducción)
VDI proporciona gestión centralizada de datos.
- ¿De qué datos se trata exactamente? La tarea de VDI es proporcionar acceso remoto a un escritorio virtual. Al utilizar VPN para el acceso a la red corporativa, por ejemplo, a un SharePoint corporativo, los datos también serán gestionados de forma centralizada.
- Quizás, si la gestión centralizada de datos implica los perfiles de usuario, entonces esta afirmación es correcta.
VDI proporciona acceso sin restricciones a archivos de trabajo y aplicaciones mediante los protocolos de encriptación más recientes.
- ¿De qué están hablando, señores? ¿Cuáles son esos nuevos protocolos de encriptación de Parallels? ¿TLS 1.3? ¿Y qué es VPN en ese caso?
VDI no requiere un ancho de banda optimizado.
- ¿En serio? Si entiendo correctamente, para Parallels RAS no importa si el usuario tiene dos monitores 4K de 32" o un portátil de 15". Precisamente para optimizar el ancho de banda se crearon protocolos como ICA/HDX (Citrix) y Blast (VMware).
Dado que VDI está en el centro de datos, el usuario final no requiere hardware potente.
- Esta afirmación podría ser cierta, por ejemplo, al usar Thin Clients, pero es completamente abstracta y no considera diversos escenarios.
- ¿Qué se considera hardware potente para el usuario final en 2020?
VDI permite la conexión desde diversos dispositivos, como tabletas y teléfonos inteligentes.
- Es una afirmación correcta sin duda. Pero no seamos engañosos; si se puede trabajar de alguna manera desde una tableta, con el teléfono inteligente... solo en algunos teléfonos con un monitor externo.
- El trabajo del usuario debe ser cómodo y no afectar su visión. Por ejemplo, uso un monitor de 28", pero planeo cambiar a uno de mayor tamaño.
- El portátil es la computadora más popular actualmente para uso corporativo.
- Recuerdo que los clientes VPN se pueden descargar tanto para tabletas como para teléfonos inteligentes.
VDI proporciona acceso a aplicaciones de Windows desde otros sistemas operativos, como Mac y Linux.
- Supongo que aquí los colegas simplemente se equivocaron, y no se trata de VDI, sino de Aplicaciones Alojadas.
- En cuanto a VPN, los principales fabricantes, como Cisco o CheckPoint, ofrecen clientes VPN para Mac y Linux. Citrix también ofrece VPN, incluso para sus soluciones VDI.
Desventajas de VDI
Costo de implementación
- se requerirá hardware adicional, mucho hardware.
- se necesitan comprar licencias adicionales, tanto para la infraestructura básica (Windows Server) como para los propios VDI (Windows 10 + Citrix CVAD, VMware Horizon o Parallels RAS).
Complejidad de la solución
- no se puede simplemente instalar Windows 10, denominarlo "imagen dorada" y luego replicarlo a X copias.
- en el diseño, se deben considerar muchos matices, desde la ubicación geográfica hasta la evaluación de las necesidades reales de los usuarios (CPU, RAM, GPU, Disco, LAN, Software).
VDI vs. HSD
- ¿Por qué el tema de conversación se centra solo en VDI, y no en Hosted Shared Desktop o Hosted Shared Application? Esta tecnología requiere significativamente menos recursos y es adecuada en el 80% de los casos.
Desventajas de VPN
No hay control granular para monitorear y restringir el acceso de los usuarios.
- El cliente VPN puede tener un mecanismo de control de acceso bastante complejo y granular, como algo parecido a "System Compliance Scanning, Policy Compliance Enforcement, End Point Analysis".
- Dado que el artículo trata sobre VDI, aquí tampoco existe un control especialmente granular, es muy simple: o tienes acceso o no lo tienes.
- Ya existen sistemas de análisis que, basándose en datos sobre VPN y otras conexiones, monitorean centralizadamente la situación y advierten sobre un comportamiento inusual del usuario. Por ejemplo, un aumento inusual o no programado en el ancho de banda.
Los datos corporativos no están centralizados y son difíciles de gestionar.
- Ni VDI ni VPN están diseñados para la gestión centralizada de la información corporativa.
- No puedo imaginarme que en una empresa seria la información crítica se encuentre en el ordenador local del usuario.
Se requiere un mayor ancho de banda de la conexión.
- Estoy de acuerdo con esta afirmación solo en parte. Todo depende de la naturaleza del trabajo del usuario. Si está viendo videos en 4K a través de la red corporativa, sin duda.
- El verdadero problema es que todo el tráfico de internet de los usuarios remotos se enruta a través de la red corporativa. Quizás deberíamos intentar configurar el tráfico separado.
El usuario final necesita un buen hardware.
- Esta afirmación no es del todo cierta, ya que el consumo real de recursos depende de la configuración, pero este también es mínimo.
- El cliente VDI también consume recursos, y en general, todo depende de la intensidad del trabajo del usuario.
- En términos generales, se proporciona al usuario corporativo equipos de calidad, basándose en un plazo razonable de uso y rentabilidad. Al diseñar, el costo de tal equipo debe ser menor que el costo del tiempo de inactividad del usuario final. Nadie planifica un proyecto con un equipo deliberadamente deficiente.
No es posible acceder a aplicaciones de Windows en otros sistemas operativos.
- La razón de tal afirmación parece ser que los colegas no están al tanto de que una VPN puede ser utilizada en prácticamente cualquier plataforma moderna: Windows, Linux, MacOS, iOS, Android, etc.
Criterios que afectan el uso de una u otra solución
Infraestructura para VDI
Parece que los defensores de VDI olvidan que se requiere una infraestructura significativa para VDI, principalmente servidores y almacenamiento. Esta infraestructura no es gratuita. Su implementación implica la selección cuidadosa de los componentes necesarios, de acuerdo con su escenario específico.
Lugar de trabajo del usuario
- ¿En qué debería trabajar el usuario? ¿En su portátil personal o en uno corporativo que pueda llevar a casa? ¿O tal vez le bastaría una tableta o un cliente ligero?
- ¿Puede el usuario conectar su computadora doméstica a la red corporativa?
- ¿Cómo garantizar la seguridad de la computadora doméstica y cumplir con los requisitos de seguridad de la empresa?
- ¿Y qué pasa con la velocidad de acceso a Internet del usuario (quizás tenga que compartirla con otros miembros de la familia)?
- No olvide que en su empresa existen diferentes grupos de usuarios, como el departamento de ventas acostumbrado a trabajar desde casa, o el departamento de soporte técnico en el centro de llamadas.
Aplicaciones necesarias para el trabajo
- ¿Cuáles son los requisitos para las principales aplicaciones de trabajo del usuario?
- ¿Se trata de aplicaciones web, aplicaciones instaladas localmente o ya está utilizando VDI, SHD, SHA?
Internet y otros recursos de la empresa
- ¿Es suficiente el ancho de banda de su empresa para atender a todos los usuarios remotos?
- Si ya está utilizando VPN, ¿su equipo puede manejar la carga adicional?
- Si ya está utilizando VDI, SHD, SHA, ¿tiene suficientes recursos?
- ¿Qué tan rápido podrá aumentar los recursos necesarios?
- ¿Cómo cumplir con los requisitos de seguridad? Los que trabajan desde casa no podrán cumplir con todos los requisitos de seguridad.
- ¿Cómo gestionar el soporte técnico, especialmente si decide implementar rápidamente una nueva tecnología para los usuarios?
- ¿Quizás esté utilizando soluciones de nube híbrida y podrá redistribuir algunos recursos?
Conclusión
Como puede notar, de todo lo mencionado anteriormente, la selección adecuada de tecnologías es un proceso basado en una evaluación ponderada de muchos factores. Cualquier especialista en TI que afirme de manera categórica las ventajas indiscutibles de una u otra tecnología solo demuestra su falta de competencia. Yo no perdería mi tiempo hablando con él...
Estimado lector, le deseo encuentros solo con especialistas en TI competentes. Con aquellos que tratan al cliente como un socio para una colaboración a largo plazo y mutuamente beneficiosa.
Siempre estoy abierto a comentarios constructivos y a escuchar su experiencia con el producto.
Fuente: habr.com
