Selles artiklis pĂŒĂŒan ma vĂ”rrelda kahte tĂ€iesti erinevat eesmĂ€rgiga tehnoloogiat VDI ja VPN. Ma ei kahtle, et seoses pandeemia, mis meid kĂ”iki mĂ€rtsis sel aastal tabas, ja sunnitud kaugtööga, on teie ja teie ettevĂ”te juba ammu teinud oma valiku, kuidas optimaalsetes tingimustes oma töötajate mugavust tagada.

Selle artikli kirjutamiseks inspireeris mind kahe tehnoloogia vĂ”rreldav «analĂŒĂŒs» ettevĂ”tte Parallels blogis,«, nimelt selle uskumatult ĂŒhetimeline lĂ€henemine, ilma mingisuguse neutraliteedi pĂŒĂŒdluseta. Teksti esimene lĂ”ik on pealkirjaga «Miks VPN lahendus muutub aegunuks» ja edasi tekstis «VDI eelised» ja «VPN piirangud».
Minu töö on otseselt seotud VDI-lahendustega, peamiselt ettevĂ”tte Citrix toodetega. Seega peaks artikli suund mulle meeldima. Kuid selline kallutatus tekitab minus vaid vastumeelsust. Kallid kolleegid, kas on tĂ”esti vĂ”imalik, et kahe tehnoloogia vĂ”rdlemisel nĂ€ha ĂŒhes neist ainult puudusi ja teises ainult eeliseid? Kuidas saab pĂ€rast selliseid jĂ€reldusi tĂ”siselt vĂ”tta kĂ”ike, mida selline ettevĂ”te ĂŒtleb ja teeb? Kas autorid selliste «analĂŒĂŒtiliste» artiklitega ei ole kokku puutunud maailma IT-s populaarsed vĂ€ljendid, nagu âkasutusjuhtâ vĂ”i âsee olenebâ?
VDI eelised Parallels'i versioonis:
TÔstetud esile on artiklis toodud VDI eelised (minu tÔlkes)
VDI tagab andmete tsentraliseeritud haldamise.
- Millistest andmetest on jutt? VDI eesmÀrk on pakkuda kaugjuurdepÀÀsu virtuaalsele töölauale. Kasutades VPN korporatiivvÔrku ligipÀÀsemiseks, nÀiteks ettevÔtte SharePointi kaudu, hallatakse andmeid samuti tsentraliseeritult.
- VÔib-olla, kui tsentraliseeritud haldamise all peetakse silmas kasutajaprofiile, siis on see vÀide korrektne.
VDI vĂ”imaldab takistamatut juurdepÀÀsu tööfailidele ja rakendustele uusimate krĂŒpteerimisprotokollide abil.
- Millest te rÀÀgite, hĂ€rrad? Millised need Parallels'i uusimad krĂŒpteerimisprotokollid on? TLS 1.3? Ja mis siis VPN-i puhul on?
VDI ei nÔua optimeeritud ribalaiust.
- TĂ”siselt? Kui ma Ă”igesti aru saan, siis Parallels RAS-i jaoks ei ole oluline, kas kasutajal on kaks 4K 32" monitori vĂ”i ĂŒks 15" sĂŒlearvuti? Just ribalaiuse optimeerimise eesmĂ€rgil loodi sellised protokollid nagu ICA/HDX (Citrix), Blast (VMware).
Kuna VDI asub andmekeskuses, ei nĂ”ua lĂ”ppkasutaja âvĂ”imsat lĂ”ppkasutaja riistvaraâ.
- See vÀide vÔib olla tÔene, nÀiteks ThinClientide kasutamisel, kuid see on tÀiesti abstraktne ja ei arvesta erinevate stsenaariumitega.
- Mis 2020. aastal loetakse vÔimsaks lÔppkasutaja riistvaraks?
VDI vĂ”imaldab ĂŒhendust erinevatest seadmetest, nagu nĂ€iteks tahvelarvutid ja nutitelefonid.
- Ilmselt Ôige vÀide. Kuid Àrgem petkem end, kui tahvelarvutiga on kuidagi vÔimalik töötada, siis nutitelefoniga... ainult mÔnede nutitelefonide puhul, millel on vÀline monitor.
- Kasutaja töö peab olema mugav ja mitte rikkuvat tema nĂ€gemist. NĂ€iteks kasutan ma 28" monitori, kuid kavatsen ĂŒle minna suuremale diagonaalile.
- SĂŒlearvuti on praegu kĂ”ige populaarsem arvuti ettevĂ”ttekasutuseks.
- Tuletan meelde, et VPN-kliendid on saadaval nii tahvelarvutitele kui ka nutitelefonidele.
VDI tagab juurdepÀÀsu Windowsi rakendustele teistelt operatsioonisĂŒsteemidelt, nagu Mac ja Linux.
- Ma arvan, et siin on kolleegid lihtsalt eksinud, ja jutt ei ole sugugi VDI-st, vaid Hosted Applicationist.
- Mis puudutab VPN-i, siis juhtivad tootjad, nagu Cisco vÔi CheckPoint, pakuvad muidugi VPN-kliente nii Macile kui ka Linuxile. Citrix pakub samuti VPN-i, sealhulgas oma VDI lahendustele.
VDI puudused
Paigaldamise maksumus
- vajalik on tÀiendav riistvara, palju riistvara.
- on vajalik osta tÀiendavaid litsentse, nii pÔhitaristule (Windows Server) kui ka ise VDI-dele (Windows 10 + Citrix CVAD, VMware Horizon vÔi Parallels RAS).
Lahenduse keerukus
- ei saa lihtsalt vĂ”tta ja paigaldada Windows 10, nimetada seda âkuldseks pildiksâ ja siis lihtsalt replitseerida X-koopiateks.
- projekti kavandamisel tuleb arvesse vĂ”tta mitmeid nĂŒansse, alates geograafilisest asukohast kuni kasutajate tegeliku vajaduse (CPU, RAM, GPU, Disk, LAN, Software) hindamiseni.
VDI vs. HSD
- Miks arutelu teema on ainult VDI, mitte Hosted Shared Desktop vÔi Hosted Shared Application. See tehnoloogia nÔuab oluliselt vÀhem ressursse ja sobib 80% juhtudel.
VPN-i puudused
Ei ole granulaarselt kontrollitud jÀlgimist ja kasutajate ligipÀÀsu piiranguteks.
- VPN-klient vĂ”ib omada ĂŒsna keerulist ja granulaarselt ligipÀÀsu kontrolli mehhanismi, nagu nĂ€iteks "SĂŒsteemi vastavuse skaneerimine, poliitika vastavuse jĂ”ustamine, lĂ”pp-punkti analĂŒĂŒs".
- Kuna artikkel kÀsitleb VDI-d, siis siingi ei ole eriti granulaarselt kontrollitud, kÔik on vÀga lihtne, kas juurdepÀÀs on olemas vÔi pole.
- On juba olemas analĂŒĂŒtikasĂŒsteemid, mis keskne jĂ€lgivad VPN-i ja muid ĂŒhendusi, et tuvastada olukordi ja hoiatada ebatavalise kasutaja kĂ€itumise eest. NĂ€iteks - ebatavaline vĂ”i ajakava rikkumine ribalaiuse suurendamine.
EttevÔtte andmed ei ole keskne ja neid on keeruline hallata.
- Ei VDI ega VPN ei ole loodud ettevÔtte teabe keskseks haldamiseks.
- Ma ei oska ette kujutada, et tÔsises ettevÔttes on kriitiline teave kasutaja kohalikul arvutis.
NĂ”utav on suur ribalaiuse ĂŒhenduse maht.
- Olen selle vÀitega vaid osaliselt nÔus. KÔik sÔltub kasutaja töö spetsiifikast. Kui ta vaatab 4K videot ettevÔtte vÔrgu kaudu, siis kindlasti.
- TÔeline probleem on see, et kÔik kaugtöötajate interneti liiklus suunatakse lÀbi ettevÔtte vÔrgu. VÔibolla tasuks proovida seadistada eraldiseisvat liiklust.
LÔppkasutajal on vajalik hea riistvara.
- See vÀide ei ole tÀpselt Ôige, kuna tegelik ressursikasutus sÔltub konfiguratsioonist, kuid see on minimaalne.
- VDI-klient consumeerib samuti ressursse ja kÔik sÔltub kasutaja töö intensiivsusest.
- Ăldiselt tagatakse ettevĂ”tte kasutajatele kvaliteetne varustus, arvestades mĂ”istlikku kasutusiga ja tasuvust. Kavandamisel peab sellise seadme maksumus olema madalam lĂ”ppkasutaja seisaku maksumusest. Keegi ei planeeri projekti osana meelega halba varustust.
Windowsi rakendustele ei ole vĂ”imalik ligi pÀÀseda teistel operatsioonisĂŒsteemidel.
- Selle vĂ€ite pĂ”hjuseks on ilmselt see, et kolleegid ei ole teadlikud, et VPN vĂ”ib olla praktiliselt igasugustele kaasaegsetele platvormidele â Windows, Linux, MacOS, IOS, Android jne.
Kriteeriumid, mis mĂ”jutavad ĂŒhe vĂ”i teise lahenduse kasutamist
VDI infrastruktuur
Tundub, et VDI pooldajad unustavad, et VDI nĂ”uab olulist infrastruktuuri, eelkĂ”ige servereid ja andmesalvestussĂŒsteeme. Selline infrastruktuur ei ole tasuta. Selle rakendamine eeldab vajalike komponentide hoolikat valimist vastavalt just teie stsenaariumile.
Kasutaja töökoht
- Millega peaks kasutaja töötama? Kas oma isikliku sĂŒlearvuti vĂ”i ettevĂ”tte arvutiga, mille ta saab koju kaasa vĂ”tta? VĂ”ib-olla sobib talle tĂ€iesti ka tahvelarvuti vĂ”i Ă”huke klient?
- Kas kasutaja saab koduarvuti ĂŒhendada ettevĂ”tte vĂ”rguga?
- Kuidas tagada koduarvuti turvalisus ja ettevÔtte turvanÔuete tÀitmine?
- Kuidas on kasutajal asjad interneti ligipÀÀsuga (vĂ”ib-olla peab ta jagama seda ĂŒlejÀÀnud pereliikmetega)?
- Ărge unustage, et teie ettevĂ”ttes on erinevad kasutajagruppide, nĂ€iteks kodust töötama harjunud mĂŒĂŒgiosakond vĂ”i kĂ”nekeskuses töötavad tugiteenuste osakond.
Töötamiseks vajalikud rakendused
- Millised on nÔuded kasutaja pÔhikoormuse rakendustele?
- Veebirakendused, kohapeal installitud rakendused vÔi kas olete juba kasutanud VDI, SHD, SHA?
Internet ja muud ettevÔtte ressursid
- Kas teie ettevÔtte lÀbilaskevÔime on piisav, et teenindada kÔiki kaugtöötajaid?
- Kui teil on juba VPN, kas teie varustus suudab taluda tÀiendavat koormust?
- Kui olete juba kasutanud VDI, SHD, SHA, kas ressursid on piisavad?
- Kui kiiresti suudate vajalikke ressursse suurendada?
- Kuidas tulla toime turvanÔuete tÀitmisega? Kodust töötajatest ei pruugi piisata, et tÀita kÔiki turvanÔudeid.
- Kuidas lahendada tehnilise toe kĂŒsimusi, eriti kui kavatsete kiiresti rakendada uut tehnoloogiat, mis on kasutajatele uus?
- VĂ”imalik, et kasutate hĂŒbriidpilveteenuseid ja saate osa ressursse ĂŒmber jaotada?
KokkuvÔte
Nagu te kindlasti mÀrkate, on Ôige tehnoloogiate valik protsess, mis pÔhineb paljude tegurite kaalutud hindamisel. Iga IT-spetsialist, kes jÔhkralt vÀidab, et teatud tehnoloogia on a priori parem, nÀitab lihtsalt oma professionaalset sobimatust. Ma ei raiskaks oma aega temaga vestlemiseks...
Lugupeetud lugeja, soovin Teile kohtumisi ainult pÀdevate IT-spetsialistidega. Nendega, kes suhtuvad kliendisse kui partnerisse pikaajalises ja vastastikku kasulikus koostöös.
Olen alati valmis konstruktiivsetele kommentaaridele ja Teie toote kasutuskogemuse kirjeldustele.
Allikas: habr.com
