Confronto VDI e VPN – la realtà parallela dell'azienda Parallels?

In questo articolo cercherò di confrontare due tecnologie VDI e VPN che sono assolutamente diverse per scopo. Non ho dubbi che, a causa della pandemia che ci ha sorpreso tutti a marzo di quest'anno, e in particolare del lavoro forzato da casa, tu e la tua azienda abbiate già fatto la vostra scelta su come ottimizzare le condizioni di lavoro per i vostri dipendenti.

Confronto VDI e VPN – la realtà parallela dell'azienda Parallels?
La scrittura di questo articolo è stata ispirata dalla lettura di un "analisi" comparativa delle due tecnologie nel blog della compagnia Parallels.VPN vs VDI – Cosa Dovresti Scegliere?", il che rende il suo punto di vista incredibilmente parziale, senza alcuna pretesa di imparzialità. Il primo paragrafo del testo è intitolato "Perché la soluzione VPN sta diventando obsoleta" e continua con "vantaggi VDI" e "limiti VPN".

Il mio lavoro è direttamente legato alle soluzioni VDI, in particolare ai prodotti della Citrix. Quindi, l'argomento dell'articolo dovrebbe piacermi. Tuttavia, un tale pregiudizio suscita solo il mio disappunto. Stimati colleghi, è possibile vedere solo svantaggi in una tecnologia e solo vantaggi nell'altra durante un confronto? Come si può prendere sul serio tutto ciò che dice e fa un'azienda del genere dopo simili conclusioni? Gli autori di articoli "analitici" non conoscono forse frasi comuni nel mondo IT come "use case" o "it depends"?

Vantaggi di VDI secondo Parallels:

I vantaggi VDI indicati nell'articolo sono evidenziati (nella mia traduzione).

VDI consente la gestione centralizzata dei dati.

  • Quali dati specifici? L'obiettivo di VDI è fornire accesso remoto a un desktop virtuale. Quando si usa VPN per accedere alla rete aziendale, ad esempio a SharePoint aziendale, i dati saranno gestiti centralmente.
  • Forse, se con gestione centralizzata dei dati si intendono i profili utente, allora questa affermazione è corretta.

VDI fornisce accesso senza ostacoli a file di lavoro e applicazioni tramite i più recenti protocolli di crittografia.

  • Di cosa parli, signori? Quali sono i nuovi protocolli di crittografia di Parallels? TLS 1.3? E allora cos'è il VPN?

Con VDI non c'è necessità di ottimizzare la banda.

  • Davvero? Se ho capito bene, per Parallels RAS non importa se l'utente ha due monitor 4K da 32" o un laptop da 15"? Protocolli come ICA/HDX (Citrix) e Blast (VMware) sono stati creati proprio per ottimizzare la banda.

Poiché VDI si trova nel data center, l'utente finale non ha bisogno di 'hardware potente per l'utente finale.'

  • Questa affermazione potrebbe essere vera, ad esempio, con i Thin Clients, ma è assolutamente astratta e non tiene conto di diversi scenari.
  • Cosa si intende per hardware potente per l'utente finale nel 2020?

VDI consente la connessione da vari dispositivi, come tablet e smartphone.

  • Senza dubbio è un'affermazione corretta. Ma non facciamo finta, se con un tablet è possibile lavorare in qualche modo, con uno smartphone... A meno che non si tratti di alcuni smartphone con monitor esterno.
  • Il lavoro dell'utente deve essere confortevole e non compromettere la sua vista. Io, ad esempio, utilizzo un monitor da 28", ma intendo passare a una diagonale più grande.
  • Il laptop è attualmente il computer più popolare per uso aziendale.
  • Ricordo che è possibile scaricare i client VPN sia per tablet che per smartphone.

VDI fornisce accesso a applicazioni Windows da altri sistemi operativi, come Mac e Linux.

  • Credo che i colleghi qui abbiano semplicemente fatto un errore, e si sta parlando non di VDI, ma di Hosted Application.
  • Per quanto riguarda le VPN, i principali produttori, come Cisco o CheckPoint, ovviamente offrono client VPN sia per Mac che per Linux. Citrix offre anche VPN, compresi i suoi prodotti VDI.

Svantaggi di VDI

Costo di implementazione

  • sarà necessario hardware aggiuntivo, molto hardware.
  • è necessaria l'acquisto di licenze aggiuntive, sia per l'infrastruttura di base (Windows Server) che per il VDI stesso (Windows 10 + Citrix CVAD, VMware Horizon o Parallels RAS).

Complessità della soluzione

  • non si può semplicemente installare Windows 10, etichettarlo come 'immagine oro' e poi clonarlo in X copie.
  • nella progettazione, è necessario considerare numerosi aspetti, dalla posizione geografica alla valutazione delle reali esigenze degli utenti (CPU, RAM, GPU, Disco, LAN, Software)

VDI vs. HSD

  • Perché si discute solo di VDI e non di Desktop Condiviso Ospitato o Applicazione Condivisa Ospitata. Questa tecnologia richiede significativamente meno risorse ed è adatta nell'80% dei casi.

Svantaggi del VPN

Non c'è un controllo granulare per monitorare e limitare l'accesso degli utenti.

  • Il client VPN può avere un meccanismo di controllo degli accessi piuttosto complesso e granulare, come qualcosa di simile a "System Compliance Scanning, Policy Compliance Enforcement, End Point Analysis".
  • Poiché l'articolo riguarda il VDI, qui non esiste un controllo particolarmente granulare; è molto semplice: c'è accesso o non c'è.
  • Sono già disponibili sistemi di analisi che monitorano centralmente la situazione basandosi sui dati relativi alle VPN e ad altre connessioni e avvisano su comportamenti anomali degli utenti. Ad esempio, un aumento anomalo o non programmato della larghezza di banda.

I dati aziendali non sono centralizzati e sono difficili da gestire.

  • Né VDI né VPN sono stati creati per la gestione centralizzata delle informazioni aziendali.
  • Non riesco a immaginare che in una azienda seria le informazioni critiche siano su un computer locale dell'utente.

È necessaria una grande larghezza di banda della connessione.

  • Sono parzialmente d'accordo con questa affermazione. Dipende dalla specificità del lavoro dell'utente. Se sta guardando video in 4K attraverso la rete aziendale, sicuramente sì.
  • Il vero problema è che tutto il traffico Internet degli utenti remoti viene instradato attraverso la rete aziendale. Forse bisognerebbe provare a configurare il traffico separato.

L'utente finale ha bisogno di buona attrezzatura hardware.

  • Questa affermazione non è del tutto vera, poiché il reale consumo di risorse dipende dalla configurazione, ma è comunque minimo.
  • Il client VDI consuma anche risorse, e in generale tutto dipende dall'intensità del lavoro dell'utente.
  • In generale, all'utente aziendale viene fornita attrezzatura di qualità, in base a un ragionevole periodo di utilizzo e ammortamento. Nella progettazione, il costo di tale attrezzatura deve essere inferiore al costo dell'inattività dell'utente finale. Nessuno prevede di utilizzare deliberatamente attrezzatura scadente nel progetto.

Non è possibile accedere alle applicazioni Windows su altri sistemi operativi.

  • La causa di tale affermazione è evidentemente che i colleghi non sono a conoscenza del fatto che una VPN può essere utilizzata praticamente su qualsiasi piattaforma moderna: Windows, Linux, MacOS, iOS, Android, ecc.

Criteri che influenzano l'uso di una soluzione piuttosto che un'altra

Infrastruttura per VDI

Sembra che i sostenitori del VDI dimentichino che per il VDI è necessaria un'infrastruttura significativa, a cominciare dai server e dai sistemi di archiviazione. Tale infrastruttura non è gratuita. Il suo dispiegamento prevede una scelta accurata dei componenti necessari, in base al proprio scenario specifico.

Posto di lavoro dell'utente

  • Su cosa dovrebbe lavorare l'utente? Sul proprio laptop personale o su un dispositivo aziendale che può portare a casa? O forse un tablet o un thin client potrebbero andar bene?
  • L'utente può collegare il computer di casa alla rete aziendale?
  • Come garantire la sicurezza del computer di casa e rispettare i requisiti di sicurezza dell'azienda?
  • Come si pone l'utente rispetto alla velocità di accesso a Internet (potrebbe doverla condividere con gli altri membri della famiglia)?
  • Non dimenticare che nella tua azienda ci sono diversi gruppi di utenti, come ad esempio il reparto vendite abituato a lavorare da casa, o il reparto di supporto tecnico nel call center.

Applicazioni necessarie per il lavoro

  • Quali sono i requisiti per le applicazioni principali utilizzate dagli utenti?
  • Applicazioni web, applicazioni installate localmente o state già utilizzando VDI, SHD, SHA?

Internet e altre risorse aziendali

  • La tua azienda ha una larghezza di banda sufficiente per soddisfare tutti gli utenti remoti?
  • Se state già utilizzando una VPN, l'equipaggiamento riesce a gestire il carico aggiuntivo?
  • Se state già utilizzando VDI, SHD, SHA, le risorse sono sufficienti?
  • Quanto rapidamente potete aumentare le risorse necessarie?
  • Come affrontare il rispetto dei requisiti di sicurezza? Chi lavora da casa non sarà in grado di soddisfare tutti i requisiti di sicurezza.
  • Come gestire il supporto tecnico, specialmente se decidete di implementare rapidamente una nuova tecnologia per gli utenti?
  • Forse state utilizzando soluzioni cloud ibride e potrete ridistribuire parte delle risorse?

Conclusione

Come potete notare, da quanto sopra, la scelta corretta delle tecnologie è un processo basato su una valutazione ponderata di molti fattori. Qualsiasi professionista IT che afferma senza riserve i vantaggi di una tecnologia rispetto a un'altra dimostra solo la sua incompetenza. Non perderei tempo a discutere con lui…

Caro lettore, ti auguro di incontrare solo professionisti IT competenti. Con quelli che considerano il cliente un partner per una collaborazione a lungo termine e reciprocamente vantaggiosa.

Sono sempre interessato a commenti costruttivi e alla descrizione della tua esperienza con il prodotto.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster