Dans cet article, je vais essayer de comparer deux technologies de VDI et de VPN, qui ont des objectifs totalement différents. Je ne doute pas qu'avec la pandémie qui nous a tous frappés en mars de cette année, et le télétravail forcé, vous et votre entreprise avez depuis longtemps fait votre choix sur la manière d'assurer des conditions de travail confortables pour vos employés.

L'écriture de cet article a été inspirée par la lecture d'une « analyse » comparative de deux technologies sur le blog de l'entreprise Parallels «», notamment par son incroyable partialité, sans aucune prétention à l'impartialité. Le premier paragraphe du texte s'intitule « Pourquoi la solution VPN devient obsolète / Why a VPN solution is becoming outdated », puis « avantages du VDI / VDI advantages » et « limitations du VPN / VPN limitations ».
Mon travail est directement lié aux solutions VDI, en particulier aux produits de l'entreprise Citrix. Donc, l'orientation de l'article aurait dû me plaire. Cependant, un tel biais me rend seulement défiant. Chers collègues, est-il vraiment possible, lors de la comparaison de deux technologies, de ne voir que les inconvénients de l'une d'entre elles et uniquement les avantages de l'autre ? Comment peut-on prendre au sérieux tout ce qu'une telle entreprise dit et fait après de telles conclusions ? Les auteurs de tels articles « analytiques » n'ont-ils jamais rencontré les expressions populaires dans le monde de l'IT, comme « use case » ou « it depends » ?
Les avantages du VDI selon Parallels :
Les avantages du VDI mentionnés dans l'article sont mis en évidence (dans ma traduction)
Le VDI permet une gestion centralisée des données.
- Quelles données exactement ? L'objectif du VDI est de fournir un accès distant à un bureau virtuel. Lors de l'utilisation VPN pour accéder au réseau d'entreprise, par exemple sur SharePoint d'entreprise, les données seront également gérées de manière centralisée.
- Il se peut que, si par gestion centralisée des données on entend les profils utilisateurs, alors cette affirmation est correcte.
Le VDI permet un accès fluide aux fichiers de travail et aux applications grâce aux derniers protocoles de cryptage.
- De quoi parlez-vous, mesdames et messieurs ? Quels sont ces derniers protocoles de cryptage chez Parallels ? TLS 1.3 ? Et le VPN alors, qu'est-ce que c'est ?
VDI n'a pas besoin d'une bande passante optimisée.
- Vraiment ? Si je comprends bien, pour Parallels RAS, il n'a pas d'importance si l'utilisateur a deux moniteurs 4K de 32" ou un ordinateur portable de 15" ? C'est précisément pour optimiser la bande passante que des protocoles comme ICA/HDX (Citrix), Blast (VMware) ont été créés.
Étant donné que VDI est dans un centre de données, il n'est pas nécessaire d'avoir du matériel utilisateur 'performant'.
- Cette affirmation peut être vraie, par exemple lors de l'utilisation de ThinClients, mais elle est totalement abstraite et ne prend pas en compte divers scénarios.
- Mais qu'est-ce qui est considéré comme un matériel utilisateur 'performant' en 2020 ?
VDI permet de se connecter à partir de différents appareils, tels que des tablettes et des smartphones.
- C'est indéniablement une affirmation correcte. Mais ne soyons pas hypocrites, si travailler depuis une tablette est faisable, depuis un smartphone... À moins de quelques smartphones avec un moniteur externe.
- Le travail de l'utilisateur doit être confortable et ne pas nuire à sa vision. Personnellement, j'utilise un moniteur de 28", mais je prévois de passer à un écran plus grand.
- Un ordinateur portable est actuellement l'ordinateur le plus populaire pour une utilisation professionnelle.
- Je rappelle que les clients VPN peuvent être téléchargés aussi bien pour les tablettes que pour les smartphones.
VDI permet d'accéder aux applications Windows depuis d'autres systèmes d'exploitation tels que Mac et Linux.
- Je pense que mes collègues se sont simplement trompés, et qu'il ne s'agit pas de VDI, mais d'application hébergée.
- Concernant les VPN, les principaux fabricants, comme Cisco ou CheckPoint, proposent également des clients VPN pour Mac et Linux. Citrix propose également des solutions VPN, y compris pour ses offres VDI.
Les inconvénients de VDI
Coût de déploiement
- Il faudra du matériel supplémentaire, beaucoup de matériel.
- L'achat de licences supplémentaires sera nécessaire, tant pour l'infrastructure de base (Windows Server) que pour le VDI lui-même (Windows 10 + Citrix CVAD, VMware Horizon ou Parallels RAS).
Complexité de la solution
- On ne peut tout simplement pas installer Windows 10, le qualifier d'image 'dorée', puis le multiplier en X copies.
- Lors de la conception, il est nécessaire de prendre en compte de nombreux détails, allant de l'emplacement géographique à l'évaluation des besoins réels des utilisateurs (CPU, RAM, GPU, Disque, LAN, Logiciels).
VDI contre HSD
- Pourquoi le VDI est-il le seul sujet de discussion, et non le bureau partagé hébergé ou l'application partagée hébergée ? Cette technologie nécessite beaucoup moins de ressources et convient dans 80 % des cas.
Inconvénients du VPN
Il n'y a pas de contrôle granulé pour surveiller et restreindre l'accès des utilisateurs.
- Le client VPN peut avoir un mécanisme de contrôle d'accès assez complexe et granulé, comme par exemple un type de « vérification de conformité système, application des politiques, analyse des points d'extrémité ».
- Puisque l'article parle de VDI, il n'y a pas non plus de contrôle particulièrement granulé ici, c'est très simple, soit l'accès est accordé, soit il ne l'est pas.
- Des systèmes d'analyse existent déjà, qui surveillent centralement la situation en se basant sur des données VPN et d'autres connexions, et alertent sur un comportement utilisateur inhabituel. Par exemple, une augmentation anormale ou non planifiée de la bande passante.
Les données d'entreprise ne sont pas centralisées et sont difficiles à gérer.
- Ni le VDI ni le VPN ne sont conçus pour la gestion centralisée des informations d'entreprise.
- Je ne peux pas imaginer qu'une entreprise sérieuse ait des informations critiques sur l'ordinateur local d'un utilisateur.
Une large bande passante de connexion est nécessaire.
- Je ne suis d'accord avec cette affirmation que partiellement. Tout dépend de la spécificité du travail de l'utilisateur. S'il regarde des vidéos 4K via le réseau d'entreprise, alors c'est indéniable.
- Le véritable problème est que tout le trafic Internet des utilisateurs distants est routé via le réseau de l'entreprise. Peut-être devrait-on essayer de configurer un trafic séparé.
L'utilisateur final a besoin d'un bon matériel.
- Cette affirmation n'est pas tout à fait vraie, car la consommation réelle de ressources dépend de la configuration, mais elle est également minimale.
- Le client VDI consomme également des ressources, et tout dépend de l'intensité du travail de l'utilisateur.
- En général, un équipement de qualité est fourni à l'utilisateur d'entreprise, en fonction d'un délai d'utilisation raisonnable et du retour sur investissement. Lors de la conception, le coût de cet équipement doit être inférieur au coût d'immobilisation de l'utilisateur final. Personne ne prévoit d'inclure délibérément un mauvais équipement dans le projet.
Il est impossible d'accéder aux applications Windows sur d'autres systèmes d'exploitation.
- La raison de cette affirmation semble résider dans le fait que les collègues ne réalisent pas que le VPN peut être utilisé sur pratiquement toutes les plateformes modernes : Windows, Linux, MacOS, IOS, Android, etc.
Critères influençant l'utilisation d'une solution par rapport à une autre
Infrastructure pour VDI
Il semble que les partisans du VDI oublient que cela nécessite une infrastructure significative, notamment des serveurs et des systèmes de stockage. Une telle infrastructure n'est pas gratuite. Son déploiement implique un choix soigneux des composants nécessaires, en fonction de votre scénario spécifique.
Poste de travail de l'utilisateur
- Sur quoi l'utilisateur doit-il travailler ? Sur son ordinateur portable personnel ou sur un ordinateur de l'entreprise qu'il peut emporter chez lui ? Peut-être qu'une tablette ou un client léger lui conviendrait ?
- L'utilisateur peut-il connecter son ordinateur personnel au réseau de l'entreprise ?
- Comment garantir la sécurité de l'ordinateur personnel et le respect des exigences de sécurité de l'entreprise ?
- Quelle est la situation de l'utilisateur en matière de vitesse d'accès à Internet (peut-être doit-il partager cela avec d'autres membres de sa famille) ?
- N'oubliez pas qu'il existe différents groupes d'utilisateurs dans votre entreprise, comme, par exemple, le département des ventes qui est habitué à travailler depuis chez lui, ou le département de support technique situé dans un centre d'appels.
Applications nécessaires au travail
- Quelles sont les exigences pour les principales applications de travail de l'utilisateur ?
- Des applications web, des applications installées localement ou utilisez-vous déjà VDI, SHD, SHA ?
Internet et autres ressources de l'entreprise
- Votre entreprise a-t-elle une bande passante suffisante pour couvrir tous les utilisateurs distants ?
- Si vous utilisez déjà un VPN, votre équipement peut-il gérer la charge supplémentaire ?
- Si vous utilisez déjà du VDI, SHD, SHA, avez-vous suffisamment de ressources ?
- Combien de temps faudra-t-il pour augmenter les ressources nécessaires ?
- Comment respecter les exigences de sécurité ? Ceux qui travaillent depuis chez eux ne pourront pas respecter toutes les exigences de sécurité.
- Comment gérer le support technique, surtout si vous vous engagez dans une adoption rapide d'une technologie nouvelle pour les utilisateurs ?
- Peut-être utilisez-vous des solutions cloud hybrides et pouvez-vous redistribuer certaines ressources ?
Conclusion
Comme vous pouvez le constater, de tout ce qui précède, le choix des bonnes technologies est un processus basé sur une évaluation réfléchie de nombreux facteurs. Tout professionnel de l'informatique affirmant a priori les avantages indiscutables d'une technologie ou d'une autre ne fait que montrer son incompétence. Je ne perdrais pas mon temps à discuter avec lui...
Cher lecteur, je vous souhaite de rencontrer uniquement des professionnels de l'informatique compétents. Avec ceux qui considèrent le client comme un partenaire pour une collaboration à long terme et mutuellement bénéfique.
Je suis toujours heureux de recevoir des commentaires constructifs et de connaître votre expérience avec le produit.
Source : habr.com
