VDI ja VPN – Parallels'i ettevĂ”tte paralleelne reaalsus?

Selles artiklis pĂŒĂŒan vĂ”rrelda kahte tĂ€iesti erinevat tehnoloogiat: VDI ja VPN. Ma ei kahtle, et seoses selle aasta mĂ€rtsis maailmale saabunud pandeemiaga, mis sundis meid töötama kodust, olete teie ja teie ettevĂ”te juba kaua otsustanud, kuidas tagada oma töötajatele mugavad töötingimused.

VDI ja VPN – Parallels'i ettevĂ”tte paralleelne reaalsus?
Selle artikli kirjutamiseks inspireeris mind lugemine Parallels'i blogis toimunud kahe tehnoloogia vĂ”rdlevast "analĂŒĂŒsist"VPN vs VDI – Mida peaksite valima?", mille ĂŒhekĂŒlgsus ja vĂ€hene neutraalsus jĂ€tsid mind mĂ”tlema. Teksti esimene lĂ”ik on pealkirjaga „Miks VPN lahendus on vananenud / Why a VPN solution is becoming outdated“, jĂ€tkates „VDI eelised / VDI advantages“ ja „VPN piirangud / VPN limitations“.

Minu töö on otseselt seotud VDI-lahendustega, peamiselt Citrixi toodetega. Seega peaks mulle see artikli suundumus meeldima. Kuid selline kallutatuse tunne toob minus esile vaid vastumeelsuse. Lugupeetud kolleegid, kas on vĂ”imalik, et kahe tehnoloogia vĂ”rdlemisel nĂ€hakse ĂŒhes ainsas ainult puudusi ja teises ainult eeliseid? Kuidas on vĂ”imalik pĂ€rast selliseid mĂ”ttekĂ€ike tĂ”siselt vĂ”tta kĂ”ike, mida selline ettevĂ”te rÀÀgib ja teeb? Kas sarnaste „analĂŒĂŒtiliste“ artiklite autorid ei ole kunagi kokku puutunud IT maailmas laialdaselt levinud vĂ€ljenditega, nagu „kasutusjuht” vĂ”i „sĂ”ltub”?

VDI eelised Parallels'i versioonis:

Artiklis mÀrgitud VDI eelised on vÀlja toodud allakriipsutustega (minu tÔlkes)

VDI tagab andmete tsentraliseeritud haldamise.

  • Milliste andmete? VDI ĂŒlesanne on pakkuda kaugjuurdepÀÀsu virtuaalsele töölauale. Kasutades VPN korporatiivsete andmete ja vĂ”rkude, nĂ€iteks korporatiivse SharePointi jaoks, hallatakse andmeid samuti tsentraliseeritult.
  • Kui allutatakse andmete keskset haldamist kasutajaprofiilidele, siis vĂ”ib see vĂ€ide olla Ă”ige.

VDI pakub takistamatut juurdepÀÀsu töökeskkonna failidele ja rakendustele uusimate krĂŒpteerimisprotokollide abil.

  • Mille ĂŒle te, head mehed, rÀÀgite? Millised on Parallelsi uusimad krĂŒpteerimisprotokollid? TLS 1.3? Ja mis on siis VPN?

VDIl puudub vajadus optimeeritud ribalaiuse jÀrele.

  • TĂ”siselt? Kui ma Ă”igesti aru saan, siis Parallelsi RAS jaoks ei oma tĂ€htsust, kas kasutajal on kaks 4K 32“ monitori vĂ”i ĂŒks 15“ sĂŒlearvuti? Just ribalaiuse optimeerimiseks on loodud sellised protokollid nagu ICA/HDX (Citrix) ja Blast (VMware).

Kuna VDI asub andmekeskuses, siis ei nÔuta lÔppkasutajalt "powerful end-user hardware".

  • See vĂ€ide vĂ”ib tĂ”ele vastata, nĂ€iteks Ă”hukeste klientide kasutamisel, kuid see on tĂ€iesti abstraktne ja ei arvesta erinevaid stsenaariume.
  • Mis 2020. aastal loetakse powerful end-user hardware'iks?

VDI vĂ”imaldab ĂŒhendust luua erinevatelt seadmetelt, nagu nĂ€iteks tahvelarvutid ja nutitelefonid.

  • Ilmselt Ă”ige vĂ€ide. Kuid Ă€rgem olgem nĂ€iliselt ausad, kui tahvelarvuti on mingil moel töökorras, siis nutitelefoniga... ainult teatud nutitelefonide puhul koos vĂ€lise monitoriga.
  • Kasutaja töö peaks olema mugav ja mitte rikkuma tema nĂ€gemist. NĂ€iteks kasutan ma 28' monitori, kuid plaanin ĂŒle minna suuremale diagonaalile.
  • Nutikas arvuti on praegu kĂ”ige populaarsem ettevĂ”tete kasutamiseks mĂ”eldud arvuti.
  • Meenutan, et VPN-kliendid on saadaval nii tahvelarvutitele kui ka nutitelefonidele.

VDI vĂ”imaldab juurdepÀÀsu Windowsi rakendustele teistelt operatsioonisĂŒsteemidelt, nagu Mac ja Linux.

  • Arvan, et siin on kolleegid lihtsalt eksinud ja jutt ei kĂ€i VDI-st, vaid Hosted Application'ist.
  • Mis puutub VPN-i, siis juhtivad tootjad, nagu Cisco vĂ”i CheckPoint, pakuvad loomulikult VPN-kliente nii Macile kui Linuxile. Citrix pakub samuti VPN-i, sealhulgas oma VDI lahendustele.

VDI puudused

Rakendamise maksumus

  • on vajalik tĂ€iendav riistvara, palju riistvara.
  • on vajalik tĂ€iendavate litsentside ostmine nii aluse infrastuktuuri (Windows Server) jaoks kui ka VDI jaoks (Windows 10 + Citrix CVAD, VMware Horizon vĂ”i Parallels RAS).

Lahenduse keerukus

  • Ei saa lihtsalt vĂ”tta ja installida Windows 10, nimetada seda "kuldseks pildiks" ja seejĂ€rel lihtsalt paljundada X koopiat.
  • Projekteerimisel tuleb arvesse vĂ”tta mitmeid nĂŒansse, alates geograafilisest asukohast kuni kasutajate tegelike vajaduste hindamiseni (CPU, RAM, GPU, Disk, LAN, Software).

VDI vs. HSD

  • Miks arutletakse ainult VDI, mitte Hosted Shared Desktop vĂ”i Hosted Shared Application ĂŒle. See tehnoloogia vajab oluliselt vĂ€hem ressursse ja sobib 80% juhtudest.

VPNi puudused

Puudub granuleeritud kontroll kasutajate juurdepÀÀsu jÀlgimiseks ja piiramiseks.

  • VPNi klient vĂ”ib omada piisavalt keerukat ja granuleeritud juurdepÀÀsukontrolli mehhanismi, nĂ€iteks midagi sellist nagu „SĂŒsteemi vastavuse skaneerimine, poliitikale vastavuse jĂ”ustamine, lĂ”pp-punkti analĂŒĂŒs“.
  • Kuna artikkel kĂ€sitleb VDI-d, siis ei ole siin ka erilist granuleeritud kontrolli, kĂ”ik on vĂ€ga lihtne: kas juurdepÀÀs on olemas vĂ”i pole.
  • Turguvad analĂŒĂŒsisĂŒsteemid, mis jĂ€lgivad keskse jĂ€lgimise kaudu VPN-i ja teiste ĂŒhenduste andmeid, et hoiatada kasutaja ebatavalisest kĂ€itumisest. NĂ€iteks - ebatavaline vĂ”i ebasobiv ribalaiuse suurenemine.

EttevÔtte andmed pole keskselt hallatud ja nende haldamine on keeruline.

  • Ei VDI ega VPN ei ole loodud ettevĂ”tte teabe keskse haldamise jaoks.
  • Ma ei suuda ette kujutada, et tĂ”sises ettevĂ”ttes oleks kriitiline teave kasutaja kohalikul arvutil.

Ühenduse jaoks on vajalik suur ribalaius.

  • NĂ”ustun selle vĂ€itega vaid osaliselt. KĂ”ik oleneb kasutaja töö iseloomust. Kui ta vaatab 4K videot ettevĂ”tte vĂ”rgu kaudu, siis kindlasti.
  • Reaalne probleem on see, et eemalolevate kasutajate kogu Interneti liiklus suunatakse ettevĂ”tte vĂ”rgu kaudu. VĂ”ib-olla tasub proovida eraldi liiklust seadistada.

LÔppkasutajal on vaja head riistvara.

  • See vĂ€ide ei vasta pĂ€ris tĂ”ele, kuna tegelik ressursikasutus sĂ”ltub konfiguratsioonist, kuid see on ka minimaalne.
  • VDI-klient kasutab samuti ressursse, ja kĂ”ik sĂ”ltub kasutaja töö intensiivsusest.
  • Üldiselt tagatakse ettevĂ”tte kasutajale kvaliteetne varustus, arvestades mĂ”istlikku kasutusiga ja tasuvust. Varustuse projekteerimisel peaks selle hind olema madalam lĂ”ppkasutaja seisku maksumusest. Keegi ei planeeri projekti tahtlikult halba varustust.

Windowsi rakendustele ei saa teiste operatsioonisĂŒsteemide kaudu juurde pÀÀseda.

  • Selle vĂ€ite pĂ”hjus vĂ”ib olla see, et kolleegid ei tea, et VPN vĂ”ib olla peaaegu igale kaasaegsele platvormile – Windows, Linux, MacOS, iOS, Android jne.

Kriteeriumid, mis mĂ”jutavad ĂŒhe vĂ”i teise lahenduse kasutamist.

Infrastruktuur VDI jaoks.

Tundub, et VDI kaitsjad unustavad, et VDI jaoks on vajalik ulatuslik infrastruktuur, mille peamine komponent on serverid ja salvestuslahendused. TÔhus infrastruktuur ei ole tasuta. Selle juurutamine nÔuab paindlikku komponendivalikut vastavalt teie konkreetsele stsenaariumile.

Kasutaja töökoht

  • Millise seadme peal peaks kasutaja töötama? Kas oma isikliku sĂŒlearvuti vĂ”i ettevĂ”tte omaga, mida ta saab koju viia? VĂ”ib-olla sobib talle isegi tahvelarvuti vĂ”i Ă”huke klient?
  • Kas kasutaja saab ĂŒhendada koduse arvuti ettevĂ”tte vĂ”rku?
  • Kuidas tagada koduse arvuti turvalisus ja ettevĂ”tte turvanĂ”uete tĂ€itmine?
  • Kuidas on kasutaja internetiĂŒhenduse kiirus (kas tal vĂ”ib olla vaja seda jagada teiste pereliikmetega)?
  • Ärge unustage, et teie ettevĂ”ttes on erinevaid kasutajagrupe, nĂ€iteks kodus töötama harjunud mĂŒĂŒgiosakond vĂ”i call-centeris töötav klienditoe osakond.

Tööks vajalikud rakendused

  • Millised on nĂ”uded kasutaja peamistele tööalastele rakendustele?
  • Veebirakendused, kohalikud rakendused vĂ”i juba kasutusel olev VDI, SHD, SHA?

EttevÔtte interneti- ja muudressursid

  • Kas teie ettevĂ”tte lĂ€bilaskevĂ”ime on piisav, et teenindada kĂ”iki kaugtöötajaid?
  • Kui teil on juba VPN, kas suudab teie varustus taluda lisakoormust?
  • Kui teil on juba VDI, SHD, SHA, kas ressursid on piisavad?
  • Kui kiiresti suudate vajalikke ressursse suurendada?
  • Kuidas tĂ€ita turvastandardeid? Kodust töötavad ei suuda kĂ”iki turvanĂ”udeid tĂ€ita.
  • Kuidas on lood tehnilise toega, eriti kui plaanite kiiresti kasutajatele uut tehnoloogiat tutvustada?
  • VĂ”ib-olla kasutate hĂŒbriidpilvelahendusi ja suudate osa ressursse ĂŒmber jaotada?

KokkuvÔte

Kuidas teate, kĂ”ik eeltoodust on tehnoloogiate Ă”ige valik protsess, mis pĂ”hineb paljude tegurite tasakaalustatud hindamisel. Iga IT-spetsialist, kes kinnitab ĂŒksnes teatud tehnoloogia vaieldamatuid eeliseid, nĂ€itab lihtsalt oma professionaalset sobimatust. Ma ei tahaks oma aega temaga vestlemisele kulutada


Lugupeetud lugeja, soovin teile kohtumisi ainult kompetentsete IT-spetsialistidega. Nendega, kes kohtlevad klienti kui partnerit pikaajalise ja vastastikku kasuliku koostöö nimel.

Olen alati avatud konstruktiivsetele kommentaaridele ning teie kogemuste jagamisele toote kasutamisel.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster