Selles artiklis pĂŒĂŒan vĂ”rrelda kahte tĂ€iesti erinevat tehnoloogiat: VDI ja VPN. Ma ei kahtle, et seoses selle aasta mĂ€rtsis maailmale saabunud pandeemiaga, mis sundis meid töötama kodust, olete teie ja teie ettevĂ”te juba kaua otsustanud, kuidas tagada oma töötajatele mugavad töötingimused.

Selle artikli kirjutamiseks inspireeris mind lugemine Parallels'i blogis toimunud kahe tehnoloogia vĂ”rdlevast "analĂŒĂŒsist"", mille ĂŒhekĂŒlgsus ja vĂ€hene neutraalsus jĂ€tsid mind mĂ”tlema. Teksti esimene lĂ”ik on pealkirjaga âMiks VPN lahendus on vananenud / Why a VPN solution is becoming outdatedâ, jĂ€tkates âVDI eelised / VDI advantagesâ ja âVPN piirangud / VPN limitationsâ.
Minu töö on otseselt seotud VDI-lahendustega, peamiselt Citrixi toodetega. Seega peaks mulle see artikli suundumus meeldima. Kuid selline kallutatuse tunne toob minus esile vaid vastumeelsuse. Lugupeetud kolleegid, kas on vĂ”imalik, et kahe tehnoloogia vĂ”rdlemisel nĂ€hakse ĂŒhes ainsas ainult puudusi ja teises ainult eeliseid? Kuidas on vĂ”imalik pĂ€rast selliseid mĂ”ttekĂ€ike tĂ”siselt vĂ”tta kĂ”ike, mida selline ettevĂ”te rÀÀgib ja teeb? Kas sarnaste âanalĂŒĂŒtilisteâ artiklite autorid ei ole kunagi kokku puutunud IT maailmas laialdaselt levinud vĂ€ljenditega, nagu âkasutusjuhtâ vĂ”i âsĂ”ltubâ?
VDI eelised Parallels'i versioonis:
Artiklis mÀrgitud VDI eelised on vÀlja toodud allakriipsutustega (minu tÔlkes)
VDI tagab andmete tsentraliseeritud haldamise.
- Milliste andmete? VDI ĂŒlesanne on pakkuda kaugjuurdepÀÀsu virtuaalsele töölauale. Kasutades VPN korporatiivsete andmete ja vĂ”rkude, nĂ€iteks korporatiivse SharePointi jaoks, hallatakse andmeid samuti tsentraliseeritult.
- Kui allutatakse andmete keskset haldamist kasutajaprofiilidele, siis vÔib see vÀide olla Ôige.
VDI pakub takistamatut juurdepÀÀsu töökeskkonna failidele ja rakendustele uusimate krĂŒpteerimisprotokollide abil.
- Mille ĂŒle te, head mehed, rÀÀgite? Millised on Parallelsi uusimad krĂŒpteerimisprotokollid? TLS 1.3? Ja mis on siis VPN?
VDIl puudub vajadus optimeeritud ribalaiuse jÀrele.
- TĂ”siselt? Kui ma Ă”igesti aru saan, siis Parallelsi RAS jaoks ei oma tĂ€htsust, kas kasutajal on kaks 4K 32â monitori vĂ”i ĂŒks 15â sĂŒlearvuti? Just ribalaiuse optimeerimiseks on loodud sellised protokollid nagu ICA/HDX (Citrix) ja Blast (VMware).
Kuna VDI asub andmekeskuses, siis ei nÔuta lÔppkasutajalt "powerful end-user hardware".
- See vÀide vÔib tÔele vastata, nÀiteks Ôhukeste klientide kasutamisel, kuid see on tÀiesti abstraktne ja ei arvesta erinevaid stsenaariume.
- Mis 2020. aastal loetakse powerful end-user hardware'iks?
VDI vĂ”imaldab ĂŒhendust luua erinevatelt seadmetelt, nagu nĂ€iteks tahvelarvutid ja nutitelefonid.
- Ilmselt Ôige vÀide. Kuid Àrgem olgem nÀiliselt ausad, kui tahvelarvuti on mingil moel töökorras, siis nutitelefoniga... ainult teatud nutitelefonide puhul koos vÀlise monitoriga.
- Kasutaja töö peaks olema mugav ja mitte rikkuma tema nĂ€gemist. NĂ€iteks kasutan ma 28' monitori, kuid plaanin ĂŒle minna suuremale diagonaalile.
- Nutikas arvuti on praegu kÔige populaarsem ettevÔtete kasutamiseks mÔeldud arvuti.
- Meenutan, et VPN-kliendid on saadaval nii tahvelarvutitele kui ka nutitelefonidele.
VDI vĂ”imaldab juurdepÀÀsu Windowsi rakendustele teistelt operatsioonisĂŒsteemidelt, nagu Mac ja Linux.
- Arvan, et siin on kolleegid lihtsalt eksinud ja jutt ei kÀi VDI-st, vaid Hosted Application'ist.
- Mis puutub VPN-i, siis juhtivad tootjad, nagu Cisco vÔi CheckPoint, pakuvad loomulikult VPN-kliente nii Macile kui Linuxile. Citrix pakub samuti VPN-i, sealhulgas oma VDI lahendustele.
VDI puudused
Rakendamise maksumus
- on vajalik tÀiendav riistvara, palju riistvara.
- on vajalik tÀiendavate litsentside ostmine nii aluse infrastuktuuri (Windows Server) jaoks kui ka VDI jaoks (Windows 10 + Citrix CVAD, VMware Horizon vÔi Parallels RAS).
Lahenduse keerukus
- Ei saa lihtsalt vÔtta ja installida Windows 10, nimetada seda "kuldseks pildiks" ja seejÀrel lihtsalt paljundada X koopiat.
- Projekteerimisel tuleb arvesse vĂ”tta mitmeid nĂŒansse, alates geograafilisest asukohast kuni kasutajate tegelike vajaduste hindamiseni (CPU, RAM, GPU, Disk, LAN, Software).
VDI vs. HSD
- Miks arutletakse ainult VDI, mitte Hosted Shared Desktop vĂ”i Hosted Shared Application ĂŒle. See tehnoloogia vajab oluliselt vĂ€hem ressursse ja sobib 80% juhtudest.
VPNi puudused
Puudub granuleeritud kontroll kasutajate juurdepÀÀsu jÀlgimiseks ja piiramiseks.
- VPNi klient vĂ”ib omada piisavalt keerukat ja granuleeritud juurdepÀÀsukontrolli mehhanismi, nĂ€iteks midagi sellist nagu âSĂŒsteemi vastavuse skaneerimine, poliitikale vastavuse jĂ”ustamine, lĂ”pp-punkti analĂŒĂŒsâ.
- Kuna artikkel kÀsitleb VDI-d, siis ei ole siin ka erilist granuleeritud kontrolli, kÔik on vÀga lihtne: kas juurdepÀÀs on olemas vÔi pole.
- Turguvad analĂŒĂŒsisĂŒsteemid, mis jĂ€lgivad keskse jĂ€lgimise kaudu VPN-i ja teiste ĂŒhenduste andmeid, et hoiatada kasutaja ebatavalisest kĂ€itumisest. NĂ€iteks - ebatavaline vĂ”i ebasobiv ribalaiuse suurenemine.
EttevÔtte andmed pole keskselt hallatud ja nende haldamine on keeruline.
- Ei VDI ega VPN ei ole loodud ettevÔtte teabe keskse haldamise jaoks.
- Ma ei suuda ette kujutada, et tÔsises ettevÔttes oleks kriitiline teave kasutaja kohalikul arvutil.
Ăhenduse jaoks on vajalik suur ribalaius.
- NÔustun selle vÀitega vaid osaliselt. KÔik oleneb kasutaja töö iseloomust. Kui ta vaatab 4K videot ettevÔtte vÔrgu kaudu, siis kindlasti.
- Reaalne probleem on see, et eemalolevate kasutajate kogu Interneti liiklus suunatakse ettevÔtte vÔrgu kaudu. VÔib-olla tasub proovida eraldi liiklust seadistada.
LÔppkasutajal on vaja head riistvara.
- See vÀide ei vasta pÀris tÔele, kuna tegelik ressursikasutus sÔltub konfiguratsioonist, kuid see on ka minimaalne.
- VDI-klient kasutab samuti ressursse, ja kÔik sÔltub kasutaja töö intensiivsusest.
- Ăldiselt tagatakse ettevĂ”tte kasutajale kvaliteetne varustus, arvestades mĂ”istlikku kasutusiga ja tasuvust. Varustuse projekteerimisel peaks selle hind olema madalam lĂ”ppkasutaja seisku maksumusest. Keegi ei planeeri projekti tahtlikult halba varustust.
Windowsi rakendustele ei saa teiste operatsioonisĂŒsteemide kaudu juurde pÀÀseda.
- Selle vĂ€ite pĂ”hjus vĂ”ib olla see, et kolleegid ei tea, et VPN vĂ”ib olla peaaegu igale kaasaegsele platvormile â Windows, Linux, MacOS, iOS, Android jne.
Kriteeriumid, mis mĂ”jutavad ĂŒhe vĂ”i teise lahenduse kasutamist.
Infrastruktuur VDI jaoks.
Tundub, et VDI kaitsjad unustavad, et VDI jaoks on vajalik ulatuslik infrastruktuur, mille peamine komponent on serverid ja salvestuslahendused. TÔhus infrastruktuur ei ole tasuta. Selle juurutamine nÔuab paindlikku komponendivalikut vastavalt teie konkreetsele stsenaariumile.
Kasutaja töökoht
- Millise seadme peal peaks kasutaja töötama? Kas oma isikliku sĂŒlearvuti vĂ”i ettevĂ”tte omaga, mida ta saab koju viia? VĂ”ib-olla sobib talle isegi tahvelarvuti vĂ”i Ă”huke klient?
- Kas kasutaja saab ĂŒhendada koduse arvuti ettevĂ”tte vĂ”rku?
- Kuidas tagada koduse arvuti turvalisus ja ettevÔtte turvanÔuete tÀitmine?
- Kuidas on kasutaja internetiĂŒhenduse kiirus (kas tal vĂ”ib olla vaja seda jagada teiste pereliikmetega)?
- Ărge unustage, et teie ettevĂ”ttes on erinevaid kasutajagrupe, nĂ€iteks kodus töötama harjunud mĂŒĂŒgiosakond vĂ”i call-centeris töötav klienditoe osakond.
Tööks vajalikud rakendused
- Millised on nÔuded kasutaja peamistele tööalastele rakendustele?
- Veebirakendused, kohalikud rakendused vÔi juba kasutusel olev VDI, SHD, SHA?
EttevÔtte interneti- ja muudressursid
- Kas teie ettevÔtte lÀbilaskevÔime on piisav, et teenindada kÔiki kaugtöötajaid?
- Kui teil on juba VPN, kas suudab teie varustus taluda lisakoormust?
- Kui teil on juba VDI, SHD, SHA, kas ressursid on piisavad?
- Kui kiiresti suudate vajalikke ressursse suurendada?
- Kuidas tÀita turvastandardeid? Kodust töötavad ei suuda kÔiki turvanÔudeid tÀita.
- Kuidas on lood tehnilise toega, eriti kui plaanite kiiresti kasutajatele uut tehnoloogiat tutvustada?
- VĂ”ib-olla kasutate hĂŒbriidpilvelahendusi ja suudate osa ressursse ĂŒmber jaotada?
KokkuvÔte
Kuidas teate, kĂ”ik eeltoodust on tehnoloogiate Ă”ige valik protsess, mis pĂ”hineb paljude tegurite tasakaalustatud hindamisel. Iga IT-spetsialist, kes kinnitab ĂŒksnes teatud tehnoloogia vaieldamatuid eeliseid, nĂ€itab lihtsalt oma professionaalset sobimatust. Ma ei tahaks oma aega temaga vestlemisele kulutadaâŠ
Lugupeetud lugeja, soovin teile kohtumisi ainult kompetentsete IT-spetsialistidega. Nendega, kes kohtlevad klienti kui partnerit pikaajalise ja vastastikku kasuliku koostöö nimel.
Olen alati avatud konstruktiivsetele kommentaaridele ning teie kogemuste jagamisele toote kasutamisel.
Allikas: habr.com
