Confronto tra VDI e VPN – una realtà parallela dell'azienda Parallels?

In questo articolo cercherò di confrontare due tecnologie completamente diverse per il loro scopo: VDI e VPN. Non ho dubbi che, a causa della pandemia che ci ha colpito all'improvviso nel marzo di quest'anno, e ovviamente per la necessità di lavorare da casa, voi e la vostra azienda avete già preso la vostra decisione su come garantire le condizioni ottimali per i vostri dipendenti.

Confronto tra VDI e VPN – una realtà parallela dell'azienda Parallels?
La stesura di questo articolo è stata ispirata dalla lettura di un 'analisi' comparativa tra le due tecnologie sul blog dell'azienda Parallels.VPN vs VDI – Quale dovresti scegliere?", e in particolare dalla sua incredibile parzialità, senza alcuna minima intenzione di obiettività. Il primo paragrafo del testo è intitolato 'Perché la soluzione VPN è obsoleta / Why a VPN solution is becoming outdated', seguito da 'vantaggi VDI / VDI advantages' e 'limiti VPN / VPN limitations'.

Il mio lavoro è direttamente collegato alle soluzioni VDI, in particolare ai prodotti dell'azienda Citrix. Quindi, l'argomento dell'articolo avrebbe dovuto piacermi. Tuttavia, tale parzialità mi provoca solo avversione. Cari colleghi, è possibile recensire due tecnologie vedendo in una di esse solo difetti e nell'altra solo vantaggi? Come si può prendere sul serio tutto ciò che dicono e fanno aziende simili dopo simili conclusioni? Gli autori di tali articoli 'analitici' non hanno mai sentito parlare di frasi popolari nel mondo IT, come 'use case' o 'it depends'?

Vantaggi VDI secondo Parallels:

Gli aspetti evidenziati nell'articolo riguardo ai vantaggi del VDI (nella mia traduzione) sono sottolineati.

Il VDI consente una gestione centralizzata dei dati.

  • Quali dati, esattamente? L'obiettivo del VDI è fornire accesso remoto a un desktop virtuale. Utilizzando VPN per accedere alla rete aziendale, ad esempio a SharePoint aziendale, i dati saranno anch'essi gestiti centralmente.
  • Forse, se per gestione centralizzata dei dati si intendono i profili utente, allora questa affermazione è corretta.

Il VDI offre un accesso senza ostacoli a file e applicazioni di lavoro utilizzando i più recenti protocolli di crittografia.

  • Di cosa parliamo, signori? Quali sono questi nuovi protocolli di crittografia di Parallels? TLS 1.3? E il VPN di che si tratta allora?

Il VDI non richiede una larghezza di banda ottimizzata.

  • Davvero? Se capisco bene, per Parallels RAS non ha importanza se l'utente ha due monitor 4K da 32" o un laptop da 15"? È proprio per ottimizzare la larghezza di banda che sono stati creati protocolli come ICA/HDX (Citrix), Blast (VMware).

Poiché il VDI è ospitato nel Data Center, non è necessario un 'hardware potente per l'utente finale'

  • Questa affermazione può anche essere vera, per esempio, quando si utilizzano Thin Clients, ma è del tutto astratta e non considera diversi scenari.
  • E cosa si intende oggi nel 2020 con hardware potente per l'utente finale?

Il VDI permette la connessione da diversi dispositivi, come tablet e smartphone.

  • Un'affermazione certamente corretta. Ma non prendiamoci in giro, se con un tablet si può lavorare in qualche modo, con uno smartphone… A meno che non si utilizzino alcuni smartphone con un monitor esterno.
  • Il lavoro dell'utente deve essere confortevole e non danneggiare la vista. Io, per esempio, utilizzo un monitor da 28", ma sto pensando di passare a una diagonale più grande.
  • Il laptop è il computer più popolare per l'uso aziendale al giorno d'oggi.
  • Ricordo che i client VPN possono essere scaricati sia per tablet che per smartphone.

Il VDI offre accesso alle applicazioni Windows da altri sistemi operativi, come Mac e Linux.

  • Credo che qui i colleghi siano semplicemente in errore e stiano parlando non di VDI, ma di Hosted Application.
  • Per quanto riguarda la VPN, i principali produttori come Cisco o CheckPoint offrono ovviamente client VPN anche per Mac e Linux. Citrix offre anche VPN, inclusi i suoi prodotti VDI.

Svantaggi del VDI

Costo di implementazione

  • sarà necessario hardware aggiuntivo, molto hardware.
  • È necessario acquistare ulteriori licenze, sia per l'infrastruttura di base (Windows Server) che per il VDI (Windows 10 + Citrix CVAD, VMware Horizon o Parallels RAS).

Complessità della soluzione

  • non si può semplicemente installare Windows 10, chiamarlo 'immagine dorata' e poi semplicemente moltiplicarlo per X copie.
  • Nella progettazione, è necessario tenere in considerazione molteplici aspetti, dalla posizione geografica alla valutazione delle reali necessità degli utenti (CPU, RAM, GPU, Disco, LAN, Software).

VDI vs. HSD

  • perché il tema di discussione è solo il VDI e non il Hosted Shared Desktop o il Hosted Shared Application. Questa tecnologia richiede significativamente meno risorse e si adatta nell'80% dei casi.

Svantaggi della VPN

Non c'è controllo granulare per il monitoraggio e la limitazione dell'accesso degli utenti

  • Il client VPN può disporre di un meccanismo di controllo degli accessi sufficientemente complesso e granulare, come ad esempio "System Compliance Scanning, Policy Compliance Enforcement, End Point Analysis"
  • Poiché l'articolo riguarda il VDI, non esiste nemmeno un controllo particolarmente granulare; tutto è molto semplice, o l'accesso è presente o non lo è.
  • Sono già emerse piattaforme di analisi che monitorano centralmente la situazione basandosi sui dati sulle VPN e altre connessioni e avvisano riguardo comportamenti anomali degli utenti. Ad esempio, un aumento anomalo o fuori orario della larghezza di banda.

I dati aziendali non sono centralizzati e sono complessi da gestire

  • Né il VDI né la VPN sono progettati per la gestione centralizzata delle informazioni aziendali.
  • Non riesco a immaginare che in un'azienda seria le informazioni critiche si trovino sul computer personale di un utente.

È necessaria una maggiore larghezza di banda della connessione

  • Concordo con questa affermazione solo parzialmente. Dipende dalle specifiche dell'utente. Se sta guardando video in 4K tramite la rete aziendale, sicuramente.
  • Il vero problema è che tutto il traffico internet degli utenti remoti viene instradato attraverso la rete dell'azienda. Probabilmente, dovremmo cercare di configurare un traffico separato.

L'utente finale ha bisogno di una buona attrezzatura hardware

  • Questa affermazione non è del tutto vera, poiché il reale consumo di risorse dipende dalla configurazione, ma è minimo.
  • Il client VDI consuma anch'esso risorse e tutto dipende dall'intensità di utilizzo dell'utente.
  • In generale, all'utente aziendale viene fornita una buona attrezzatura, basandosi su un ragionevole periodo di utilizzo e ritorno dell'investimento. Nella progettazione, il costo di tale attrezzatura dovrebbe essere inferiore al costo di inattività dell'utente finale. Nessuno prevede di utilizzare attrezzature di scarsa qualità nel progetto.

Non è possibile accedere alle applicazioni Windows su altri sistemi operativi.

  • La ragione di questa affermazione è probabilmente che i colleghi non sono a conoscenza del fatto che la VPN può essere praticamente per qualsiasi piattaforma moderna – Windows, Linux, MacOS, IOS, Android, ecc.

Criteri che influenzano l'uso di una soluzione piuttosto che un'altra

Infrastruttura per VDI

Sembra che i sostenitori del VDI dimentichino che è necessaria un'infrastruttura significativa per il VDI, soprattutto server e storage. Tale infrastruttura non è gratuita. La sua implementazione richiede una attentamente selezione dei componenti necessari, in base al proprio scenario.

Posto di lavoro dell'utente

  • Su cosa deve lavorare l'utente? Sul proprio laptop personale o su un laptop aziendale che può portare a casa? O forse un tablet o un thin client sarebbero sufficienti?
  • L'utente può collegare il proprio computer di casa alla rete aziendale?
  • Come garantire la sicurezza del computer di casa e soddisfare i requisiti di sicurezza dell'azienda?
  • E la velocità di accesso a internet dell'utente (potrebbe dover condividerla con altri membri della famiglia)?
  • Non dimenticate che nella vostra azienda esistono vari gruppi di utenti, come ad esempio, il reparto vendite abituato a lavorare da casa, o il reparto assistenza clienti in call center.

Applicazioni necessarie per il lavoro

  • Quali sono i requisiti per le principali applicazioni di lavoro dell'utente?
  • Applicazioni web, applicazioni installate localmente o già utilizzate VDI, SHD, SHA?

Internet e altre risorse aziendali

  • La vostra azienda ha abbastanza larghezza di banda per servire tutti gli utenti remoti?
  • Se già usate una VPN, il vostro hardware è in grado di gestire il carico aggiuntivo?
  • Se già utilizzate VDI, SHD, SHA, avete abbastanza risorse?
  • Quanto rapidamente potete aumentare le risorse richieste?
  • Come affrontare il rispetto dei requisiti di sicurezza? Coloro che lavorano da casa non saranno in grado di soddisfare tutti i requisiti di sicurezza.
  • Come gestire il supporto tecnico, specialmente se decidete di implementare rapidamente una nuova tecnologia per gli utenti?
  • Forse state usando soluzioni cloud ibride e potete ridistribuire parte delle risorse?

Conclusione

Come puoi notare, da quanto detto finora, la scelta delle tecnologie giuste è un processo basato su una valutazione ponderata di molti fattori. Qualsiasi professionista IT che afferma senza riserve i vantaggi di una tecnologia rispetto all'altra dimostra la propria inadeguatezza. Non perderei tempo a discutere con lui…

Caro lettore, ti auguro di incontrare solo professionisti IT competenti. Con coloro che trattano il cliente come un partner per una collaborazione a lungo termine vantaggiosa per entrambi.

Sono sempre felice di ricevere commenti costruttivi e di conoscere la tua esperienza con il prodotto.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster