VDI un VPN salīdzinājums - paralēla paralēlu realitāte?

Å ajā rakstā es mēģināŔu salÄ«dzināt divas pilnÄ«gi atŔķirÄ«gas VDI tehnoloÄ£ijas ar VPN. NeÅ”aubos, ka sakarā ar mÅ«s visus Ŕī gada martā negaidÄ«ti piemeklējuŔās pandēmijas dēļ, proti, piespiedu darbu no mājām, JÅ«s un JÅ«su uzņēmums jau sen esat izdarÄ«juÅ”i savu izvēli, kā optimāli nodroÅ”ināt komfortablus darba apstākļus saviem darbiniekiem.

VDI un VPN salīdzinājums - paralēla paralēlu realitāte?
Mani iedvesmoja uzrakstÄ«t Å”o rakstu, izlasot salÄ«dzinoÅ”u divu tehnoloÄ£iju ā€œanalÄ«ziā€ emuārā Parallels.VPN vs VDI ā€“ ko izvēlēties?", proti, tā neticamā vienpusÄ«ba, pat bez minimālām pretenzijām uz objektivitāti. Teksta pati pirmā rindkopa saucas "Kāpēc VPN risinājums kļūst novecojis", turpmāk tekstā "VDI priekÅ”rocÄ«bas / VDI priekÅ”rocÄ«bas" un " VPN ierobežojumiem.

Mans darbs ir tieÅ”i saistÄ«ts ar VDI risinājumiem, galvenokārt ar Citrix produktiem. Tāpēc man vajadzēja patikt raksta virzienam. Tomēr Ŕāda neobjektivitāte manÄ« izraisa tikai naidÄ«gumu. CienÄ«jamie kolēģi, vai, salÄ«dzinot divas tehnoloÄ£ijas, ir iespējams vienā no tām saskatÄ«t tikai trÅ«kumus, bet otrā tikai priekÅ”rocÄ«bas? Kā pēc Ŕādiem secinājumiem var uztvert nopietni visu, ko Ŕāds uzņēmums saka un dara? Vai Ŕādu ā€œanalÄ«tiskoā€ rakstu autori nav saskāruÅ”ies ar IT pasaulē populārām frāzēm, piemēram, ā€œlietoÅ”anas gadÄ«jumsā€ vai ā€œatkarÄ«gsā€?

VDI priekÅ”rocÄ«bas saskaņā ar paralēlēm:

Rakstā norādītās VDI priekŔrocības ir pasvītrotas (manā tulkojumā)

VDI nodroÅ”ina centralizētu datu pārvaldÄ«bu.

  • Kādi tieÅ”i dati? VDI mērÄ·is ir nodroÅ”ināt attālo piekļuvi virtuālajai darbvirsmai. Ja izmantojat VPN, lai piekļūtu korporatÄ«vajam tÄ«klam, piemēram, uzņēmuma SharePoint, arÄ« jÅ«su dati tiks pārvaldÄ«ti centralizēti.
  • Iespējams, ja centralizētā datu pārvaldÄ«ba nozÄ«mē lietotāju profilus, tad Å”is apgalvojums ir pareizs.

VDI nodroÅ”ina netraucētu piekļuvi darba failiem un lietojumprogrammām, izmantojot jaunākos Å”ifrÄ“Å”anas protokolus.

  • Par ko jÅ«s runājat, kungi? Kādi ir jaunākie Parallels Å”ifrÄ“Å”anas protokoli? TLS 1.3? Kas tad ir VPN?

VDI neprasa optimizētu joslas platumu.

  • Nopietni? Ja pareizi saprotu, tad Parallels RAS ir vienalga vai lietotājam ir divi 4K 32" monitori vai viens 15" portatÄ«vais dators? Lai optimizētu joslas platumu, tika izveidoti tādi protokoli kā ICA/HDX (Citrix), Blast (VMware).

Tā kā VDI atrodas datu centrā, galalietotājam nav nepiecieÅ”ama ā€œjaudÄ«ga galalietotāja aparatÅ«raā€.

  • Å is apgalvojums var bÅ«t patiess, piemēram, izmantojot ThinClients, taču tas ir pilnÄ«gi abstrakts un neņem vērā dažādus scenārijus.
  • Ko sauc par jaudÄ«gu galalietotāja aparatÅ«ru 2020. gadā?

VDI nodroÅ”ina iespēju izveidot savienojumu no dažādām ierÄ«cēm, piemēram, planÅ”etdatoriem un viedtālruņiem.

  • Noteikti pareizs apgalvojums. Bet neizliksimies, ja var kaut kā strādāt no planÅ”etdatora, tad no viedtālruņa... Izņemot dažus viedtālruņus ar ārēju monitoru
  • Lietotāja darbam jābÅ«t ērtam un tas nedrÄ«kst sabojāt viņa redzi. Piemēram, es izmantoju 28" monitoru, bet plānoju pāriet uz lielāku diagonāli.
  • Klēpjdators mÅ«sdienās ir vispopulārākais dators korporatÄ«vai lietoÅ”anai.
  • AtgādināŔu, ka VPN klientus var lejupielādēt gan planÅ”etdatoriem, gan viedtālruņiem.

VDI ļauj piekļūt Windows lietojumprogrammām no citām operētājsistēmām, piemēram, Mac un Linux.

  • Es uzskatu, ka mani kolēģi Å”eit vienkārÅ”i kļūdÄ«jās, un mēs vispār nerunājam par VDI, bet gan par Hosted Application.
  • Runājot par VPN, vadoÅ”ie ražotāji, piemēram, Cisco vai CheckPoint, protams, piedāvā VPN klientus gan Mac, gan Linux. Citrix piedāvā arÄ« VPN, tostarp saviem VDI risinājumiem

VDI trūkumi

IzvērÅ”anas izmaksas

  • Jums bÅ«s nepiecieÅ”ams papildu dzelzs, daudz dzelzs.
  • nepiecieÅ”ams iegādāties papildu licences gan pamata infrastruktÅ«rai (Windows Server), gan paÅ”am VDI (Windows 10 + Citrix CVAD, VMware Horizon vai Parallels RAS).

Risinājuma sarežģītība

  • JÅ«s nevarat vienkārÅ”i instalēt sistēmu Windows 10, nosaukt to par ā€œzelta attēluā€ un pēc tam vienkārÅ”i pavairot to X kopijās.
  • projektējot, ir jāņem vērā daudzas nianses, sākot no Ä£eogrāfiskās atraÅ”anās vietas lÄ«dz lietotāju reālo vajadzÄ«bu novērtÄ“Å”anai (CPU, RAM, GPU, Disk, LAN, ProgrammatÅ«ra)

VDI vs. HSD

  • kāpēc diskusijas tēma ir tikai VDI, nevis Hosted Shared Desktop vai Hosted Shared Application. Å Ä« tehnoloÄ£ija prasa ievērojami mazāk resursu un ir piemērota 80% gadÄ«jumu

VPN trūkumi

Nav detalizētu vadīklu, lai uzraudzītu un ierobežotu lietotāju piekļuvi

  • VPN klientam var bÅ«t diezgan sarežģīts un detalizēts piekļuves kontroles mehānisms, piemēram, ā€œSistēmas atbilstÄ«bas skenÄ“Å”ana, politikas atbilstÄ«bas nodroÅ”ināŔana, beigu punkta analÄ«zeā€.
  • Tā kā raksts ir par VDI, tad arÄ« Å”eit nav Ä«paÅ”i granulētas kontroles, viss ir ļoti vienkārÅ”i, vai nu ir pieeja vai nav.
  • Jau parādÄ«juŔās analÄ«tikas sistēmas, kas, balstoties uz datiem par VPN un citiem savienojumiem, centralizēti uzrauga situāciju un brÄ«dina par nestandarta lietotāju uzvedÄ«bu. Piemēram, nestandarta vai nepiemērots joslas platuma palielinājums.

Korporatīvie dati nav centralizēti un grūti pārvaldāmi

  • Ne VDI, ne VPN nav paredzēti korporatÄ«vās informācijas centralizētai pārvaldÄ«bai.
  • Es nevaru iedomāties, ka nopietnā uzņēmumā kritiskā informācija atrodas lietotāja lokālajā datorā.

NepiecieŔams liels savienojuma joslas platums

  • Å im apgalvojumam piekrÄ«tu tikai daļēji. Tas viss ir atkarÄ«gs no lietotāja darba specifikas. Ja viņŔ skatās 4K video caur korporatÄ«vo tÄ«klu, tad, protams.
  • Patiesā problēma ir tā, ka attāliem lietotājiem visa interneta trafika tiek marÅ”rutēta caur korporatÄ«vo tÄ«klu. DroÅ”i vien ir vērts mēģināt izveidot atseviŔķu trafiku.

Gala lietotājam ir nepiecieŔama laba aparatūra

  • Å is apgalvojums nav pilnÄ«bā patiess, jo faktiskais resursu patēriņŔ ir atkarÄ«gs no konfigurācijas, taču tas ir arÄ« minimāls.
  • ArÄ« VDI klients patērē resursus, un kopumā viss ir atkarÄ«gs no lietotāja darba intensitātes.
  • Kopumā korporatÄ«vajam lietotājam tiek nodroÅ”ināts augstas kvalitātes aprÄ«kojums, pamatojoties uz saprātÄ«gu lietoÅ”anas laiku un atmaksāŔanos. Projektējot, Ŕādu iekārtu izmaksām jābÅ«t mazākām par dÄ«kstāves izmaksām gala lietotājam. Neviens projektā neievieto apzināti sliktu aprÄ«kojumu

Nav iespējams piekļūt Windows lietojumprogrammām citās operētājsistēmās.

  • Iemesls Å”im apgalvojumam acÄ«mredzot ir tas, ka kolēģi neapzinās, ka VPN var bÅ«t gandrÄ«z jebkurai modernai platformai ā€“ Windows, Linux, MacOS, IOS, Android utt.

Kritēriji, kas ietekmē viena vai otra risinājuma izmantoÅ”anu

VDI infrastruktūra

Å Ä·iet, ka VDI apoloģēti aizmirst, ka VDI ir nepiecieÅ”ama ievērojama infrastruktÅ«ra, galvenokārt serveri un uzglabāŔanas sistēmas. Šāda infrastruktÅ«ra nav bezmaksas. Tās izvietoÅ”ana ietver rÅ«pÄ«gu nepiecieÅ”amo komponentu izvēli atbilstoÅ”i jÅ«su konkrētajam scenārijam.

Lietotāja darba vieta

  • Ar ko lietotājam bÅ«tu jāstrādā? PersonÄ«gajā klēpjdatorā vai uzņēmuma klēpjdatorā, ko viņŔ var paņemt lÄ«dzi mājās? Vai varbÅ«t viņam diezgan piemērots planÅ”etdators vai plānais klients?
  • Vai lietotājs var pieslēgt mājas datoru uzņēmuma tÄ«klam?
  • Kā nodroÅ”ināt sava mājas datora droŔību un atbilstÄ«bu uzņēmuma droŔības prasÄ«bām?
  • Kā ir ar lietotāja interneta piekļuves ātrumu (iespējams, viņam tas bÅ«s jādalās ar pārējo Ä£imeni)?
  • Neaizmirstiet, ka jÅ«su uzņēmumā ir dažādas lietotāju grupas, piemēram, pārdoÅ”anas nodaļa, kas pieradusi strādāt no mājām, vai tehniskā atbalsta nodaļa, kas sēž zvanu centrā.

Darbībai nepiecieŔamās lietojumprogrammas

  • Kādas ir prasÄ«bas lietotāja galvenajām darba lietojumprogrammām?
  • TÄ«mekļa lietojumprogrammas, lokāli instalētas lietojumprogrammas vai arÄ« jÅ«s jau izmantojat VDI, SHD, SHA?

Internets un citi uzņēmuma resursi

  • Vai jÅ«su uzņēmumam ir pietiekami daudz joslas platuma, lai apkalpotu visus attālos lietotājus?
  • Ja jau izmantojat VPN, vai jÅ«su aparatÅ«ra var izturēt papildu slodzi?
  • Ja jau izmantojat VDI, SHD, SHA, vai ir pietiekami daudz resursu?
  • Cik ātri jÅ«s varat izveidot nepiecieÅ”amos resursus?
  • Kā ievērot droŔības prasÄ«bas? Tie, kas strādā no mājām, nespēs izpildÄ«t visas droŔības prasÄ«bas.
  • Ko darÄ«t ar tehnisko atbalstu, it Ä«paÅ”i, ja nolemjat ātri ieviest jaunu tehnoloÄ£iju lietotājiem?
  • VarbÅ«t jÅ«s izmantojat hibrÄ«da mākoņa risinājumus un varat pārdalÄ«t dažus resursus?

Secinājums

Kā redzams no visa iepriekÅ” minētā, pareizās tehnoloÄ£ijas izvēle ir process, kura pamatā ir daudzu faktoru lÄ«dzsvarots novērtējums. JebkurÅ” IT speciālists, kurÅ” a priori pretendē uz konkrētas tehnoloÄ£ijas beznosacÄ«juma priekÅ”rocÄ«bām, tikai demonstrē savu profesionālo nekompetenci. Es netērētu savu laiku, runājot ar viņu...

CienÄ«jamais lasÄ«tāj, novēlu jums tikties tikai ar kompetentiem IT speciālistiem. Ar tiem, kuri izturas pret klientu kā pret partneri ilgstoÅ”ai un abpusēji izdevÄ«gai sadarbÄ«bai.

Es vienmēr priecājos saņemt konstruktīvus komentārus un aprakstus par jūsu pieredzi ar produktu.

Avots: www.habr.com

Pievieno komentāru