
¿Alguna vez te has preguntado qué hace un escáner con una estación VDI? Al principio, todo parece bien: se conecta como un dispositivo USB común y es 'transparente' desde la máquina virtual. Luego, el usuario da la orden de escanear y todo se desmorona. En el mejor de los casos, el controlador del escáner, en el peor, el software del escáner se cae después de un par de minutos y puede afectar a otros usuarios del clúster. ¿Por qué? Porque para obtener una imagen comprimida de cinco megabytes, se deben enviar a través de USB 2.0 de dos a tres órdenes de magnitud más datos. La capacidad de la línea es de 480 Mbit/s.
Así que es necesario probar tres cosas: UX, periféricos y seguridad, sin falta. Hay diferencias en cómo probar. Se pueden instalar agentes localmente en cada estación de trabajo virtual. Es relativamente económico, pero no muestra la carga en el canal y no calcula correctamente la carga en el procesador. La segunda opción es desplegar el número necesario de robots-emuladores en otro lugar y comenzar a conectarlos a los lugares de trabajo reales como si fueran usuarios reales. Esto añadirá carga del protocolo de transmisión de video (más específicamente, de los píxeles cambiados), el análisis y envío de paquetes de red, y se entenderá mejor la carga del canal. En general, el canal raramente se prueba.
UX es la velocidad con la que el usuario final realiza diferentes acciones. Existen paquetes de pruebas que cargan la instalación con cientos de usuarios y llevan a cabo las acciones típicas: inician paquetes de oficina, leen archivos PDF, navegan, rara vez ven porno durante el horario laboral, etc.
Un ejemplo bastante claro de por qué esas pruebas son importantes de antemano se dio en la última instalación. Allí, mil usuarios están migrando a VDI, tienen oficina, navegador y SAP. El departamento de TI de la empresa está bien desarrollado, por lo que existe una cultura de pruebas de carga antes de las implementaciones. Según mi experiencia, generalmente hay que convencer al cliente para hacer esto, porque los costos son altos y el beneficio no siempre es evidente. ¿Hay cálculos donde se puede cometer un error? En realidad, esas pruebas revelan áreas donde se pensó, pero no se pudo verificar.
Instalación
Seis servidores, la configuración es la siguiente:

No tuvimos acceso al almacenamiento del cliente, se proporcionaba ya en forma de espacio como servicio, de hecho. Pero sabemos que es todo flash. No sabemos exactamente qué tipo de flash es, pero las secciones son de 10 TB. VDI es VMware a elección del cliente, ya que el equipo de TI está familiarizado con la pila y todo se complementa bastante bien para formar una infraestructura coherente. VMware realmente engancha a sus usuarios en su ecosistema, pero si hay suficiente presupuesto para la compra, se pueden evitar problemas durante años. Pero a menudo es un gran "si". Tenemos un buen descuento y el cliente lo sabe.
Comenzamos las pruebas porque el equipo de TI no permite lanzar casi nada a producción sin pruebas. VDI no es algo que se pueda iniciar y luego aceptar. Los usuarios se integran gradualmente y es posible que se enfrenten a problemas después de seis meses. Algo que, por supuesto, nadie quiere.
450 "usuarios" en la prueba, generamos la carga localmente. Los usuarios de prueba realizan diferentes acciones simultáneamente, medimos el tiempo de cada operación durante varias horas de trabajo:



Observamos cómo se comportan los servidores y el almacenamiento. Si VDI puede crear la cantidad necesaria de puestos de trabajo virtuales, etc. Dado que el cliente no optó por la hipercodificación y decidió por el almacenamiento flash, también era necesario comprobar la corrección del dimensionamiento.






Si algo está retrasando, es necesario ajustar la configuración de la granja VDI, en particular, la distribución de recursos entre los usuarios de diferentes categorías.
Periférica
Normalmente hay tres situaciones con la periférica:
- El cliente simplemente dice que no conectamos nada (bueno, excepto los auriculares, que suelen ser visibles "out of the box"). En los últimos cinco años, rara vez veo auriculares que no se conecten por sí mismos y que VMware no haya reconocido.
- El segundo enfoque es que durante el proyecto de implementación de VDI cambiamos la periférica: tomamos lo que hemos probado y lo que el cliente soporta. Este caso es raro por razones obvias.
- El tercer enfoque es pasar el hardware existente.
Ya conocen el problema con los escáneres: se necesita instalar un software intermedio en la estación de trabajo (cliente ligero), que recibe el flujo USB, comprime la imagen y la envía a VDI. Debido a ciertas peculiaridades, esto no siempre es posible: si en los clientes Windows (computadoras personales y clientes ligeros) todo funciona bien, en las compilaciones *nix normalmente el proveedor de VDI admite una distribución específica y comienzan los problemas, al igual que en los clientes Mac. En mi experiencia, pocas personas han conectado impresoras locales desde instalaciones de Linux de tal manera que funcionen sin constantes llamadas al soporte durante la depuración. Pero eso ya es un avance, hace algún tiempo, ni siquiera funcionaba.
La videoconferencia: todos los clientes quieren que esto funcione y funcione bien, tarde o temprano. Si la granja está bien diseñada, funciona correctamente; si no, nos encontramos con la situación en la que durante una audioconferencia aumenta la carga en el canal, además hay un problema adicional de que la imagen se muestra mal (no hay Full HD, la cara se ve de 9 a 16 píxeles). Surge un retraso adicional considerable cuando aparece un bucle entre el cliente, la estación de trabajo VDI, el servidor de videoconferencia, de allí a un segundo VDI y a un segundo cliente. Es correcto conectar directamente desde el cliente al servidor de videoconferencia, lo que requiere la instalación de otro componente adicional.
Las llaves USB: no hay problemas con ellas, las tarjetas inteligentes y similares funcionan desde el principio. Las dificultades pueden surgir con escáneres de códigos de barras, impresoras de etiquetas, máquinas (sí, se ha dado el caso), cajas registradoras. Pero todo se resuelve. Con matices y no sin sorpresas, pero al final se logra.
Cuando un usuario ve YouTube desde una estación VDI, es la peor situación tanto para la carga como para el canal. La mayoría de las soluciones ofrecen redirección de video HTML5. Se envía un archivo comprimido al cliente, y allí se muestra. O se le envía al cliente un enlace para una conexión directa entre el navegador y el servicio de videos (esto ocurre con menos frecuencia).
Seguridad
La seguridad suele chisporrotear en los puntos de conexión de los componentes y en los dispositivos del cliente. En teoría, todo debería funcionar bien en los puntos dentro de un ecosistema. En la práctica, esto ocurre en alrededor del 90 % de los casos, y aún hay que hacer ajustes. En los últimos años, una compra muy conveniente para VMware ha sido su integración de MDM para la gestión de dispositivos dentro de la empresa. Recientemente, VMware ha lanzado balancers de carga de red interesantes (anteriormente Avi Networks) que permiten resolver la distribución de flujos un año después de la implementación de VDI, por ejemplo. Otra característica puramente de VMware es la buena optimización de las sucursales, gracias a su reciente adquisición de VeloCloud, que desarrolla SD-WAN para redes de sucursales.
Desde la perspectiva del usuario final, la arquitectura y el proveedor son prácticamente invisibles. Lo importante a gran escala es que hay un cliente para cualquier dispositivo, se puede conectar desde una tableta, un Mac o un cliente ligero Windows. Hubo incluso clientes para televisores, pero afortunadamente ya no están disponibles.
La peculiaridad de las instalaciones de VDI actualmente es que el usuario final simplemente no tiene una computadora en casa. A menudo, solo hay una débil tableta Android (a veces incluso con ratón o teclado), o incluso puede tener suerte y recibir una computadora con Windows XP. La cual, como puedes adivinar, no ha sido actualizada en mucho tiempo. Y nunca se actualizará. O se tienen máquinas muy débiles, donde no se puede instalar el cliente, las aplicaciones no funcionan y el usuario no puede trabajar. Afortunadamente, incluso dispositivos muy débiles son compatibles (no siempre de manera cómoda, pero compatibles), y esto se considera una gran ventaja de VDI. En cuanto a la seguridad, hay que probar la posible vulneración de los sistemas de cliente. Esto ocurre con bastante frecuencia.
A la luz de las recomendaciones de Rospotrebnadzor sobre la organización del trabajo en las empresas en el contexto del riesgo COVID-19, conectarse a los puestos de trabajo en la oficina es muy relevante. Parece que esta situación se prolongará, y sí, si estabas pensando en VDI, puedes comenzar a probarlo. Será útil. Las recomendaciones están disponibles , aclaraciones . Es importante que con VDI también se pueden reconfigurar los espacios para cumplir con los requisitos. El regulador establece ciertas normas de distanciamiento. Por ejemplo, en una oficina de 50 m² no pueden estar más de cinco empleados.
Si tienes preguntas sobre VDI que no sean para los comentarios, aquí está mi correo: SSkryl@croc.ru.
Fuente: habr.com
