
Heb je ooit nagedacht over wat een scanner met een VDI-station doet? Eerst lijkt alles goed: het wordt gepresenteerd als een gewoon USB-apparaat en is 'transparant' zichtbaar vanaf de virtuele machine. Dan geeft de gebruiker een scanopdracht en valt alles in duigen. In het beste geval is het de scannerdriver, in het slechtste geval crasht de scannersoftware na een paar minuten, en dat kan ook andere gebruikers in de cluster beĆÆnvloeden. Waarom? Omdat je voor het verkrijgen van een vijf megabyte gecomprimeerd beeld via USB 2.0 twee tot drie keer zoveel gegevens moet verzenden. De bandbreedte van de bus is 480 Mbit/s.
Dus je moet drie dingen testen: UX, randapparatuur en beveiliging ā absoluut. Er is een verschil in hoe je test. Je kunt agents lokaal installeren op elke virtuele werkstation. Dit is relatief goedkoop, maar toont de belasting op de lijn niet aan en berekent de belasting op de processor niet helemaal correct. De tweede optie is om op een andere locatie het benodigde aantal emulators op te zetten en ze te verbinden met echte werkplekken zoals echte gebruikers. Er zal belasting van het videostreamprotocol aan toegevoegd worden (meer specifiek, de gewijzigde pixels), de analyse en verzending van netwerkpakketten zullen de belasting op de lijn verduidelijken. De lijn wordt over het algemeen heel zelden getest.
UX is de snelheid waarmee verschillende acties door de eindgebruiker worden uitgevoerd. Er zijn testpakketten die de installatie belasten met honderden gebruikers en typische acties voor hen uitvoeren: ze starten kantoortoepassingen, lezen PDF's, browsen, zelden kijken ze naar porno tijdens werktijd, enzovoort.
Een goed voorbeeld van waarom zulke tests van tevoren belangrijk zijn, was in de laatste installatie. Daar verhuizen duizend gebruikers naar VDI, met een kantoor, browser en SAP. De IT-afdeling binnen het bedrijf is goed ontwikkeld, daarom is er een cultuur van belastingstests voor implementaties. Uit mijn ervaring moet je meestal de klant overhalen om dit te doen, omdat de kosten hoog zijn, terwijl de voordelen niet altijd duidelijk zijn. Zijn er niet berekeningen waarin je zou kunnen falen? In de praktijk onthullen deze tests de plekken die je dacht te hebben, maar niet kon controleren.
Installatie
Zes servers, de configuratie is als volgt:

Wij hadden geen toegang tot de opslagoplossing van de klant, deze werd al als een service geleverd. Maar we weten dat het all-flash is. Welke specifieke all-flash dit is, weten we niet, maar de secties zijn van 10 TB. VDI is VMware op aanvraag van de klant, omdat het IT-team al bekend is met de stack, en alles mooi aanvult tot een samenhangende infrastructuur. VMware maakt je erg afhankelijk van zijn ecosysteem, maar als het budget voor de aanschaf voldoende is, kun je jaren probleemloos werken. Maar dat is vaak een groot 'maar'. We hebben een goede korting, en de klant is zich daarvan bewust.
We beginnen met testen, omdat het IT-team vrijwel niets in productie laat zonder testen. VDI is niet iets wat je kunt lanceren en daarna accepteren. Gebruikers worden geleidelijk ingeladen en je kunt na zes maanden met problemen worden geconfronteerd. Wat natuurlijk niemand wil.
450 'gebruikers' in de test, we genereren de belasting lokaal. Robogebruikers voeren verschillende acties tegelijkertijd uit, en we meten de tijd van elke operatie gedurende enkele uren werk:



We kijken hoe de servers en de opslagoplossing zich zullen gedragen. Kan VDI het vereiste aantal virtuele werkplekken creƫren, enzovoort. Omdat de klant niet gekozen heeft voor hyperconvergentie, maar een flash-opslagoplossing heeft genomen, moesten we ook de juiste sizing controleren.






Als er ergens vertraging is, moeten we de instellingen van de VDI-omgeving aanpassen, met name de verdeling van de middelen tussen gebruikers van verschillende categorieƫn.
Randapparatuur
Er zijn meestal drie situaties met randapparatuur:
- De klant zegt gewoon dat we niets aansluiten (nou, behalve headsets, die zijn meestal 'out of the box' zichtbaar). In de laatste vijf jaar heb ik heel, heel zelden headsets gezien die niet automatisch aansluiten en die niet door VMware zijn herkend.
- De tweede aanpak is dat we binnen het kader van het VDI-implementatieproject de randapparatuur wijzigen: we nemen aparatuur die door ons en de klant is getest en ondersteund. Dit geval is om begrijpelijke redenen zeldzaam.
- De derde aanpak is dat we de bestaande hardware doorlussen.
U bent al op de hoogte van het probleem met scanners: er moet software op de werkstation (dunne cliënt) worden geïnstalleerd die de USB-stroom opvangt, het beeld comprimeert en naar de VDI stuurt. Vanwege verschillende factoren is dit niet altijd mogelijk: als het op Windows-cliënten (thuiscomputers en dunne_clients) goed werkt, wordt meestal slechts een specifieke distributie door de VDI-leverancier voor *nix-assemblages ondersteund, en dan beginnen de dansen met de tamboerijn, net zoals op Mac-cliënten. Naar mijn herinnering heeft nauwelijks iemand lokale printers aangesloten vanuit Linux-installaties zodat ze tijdens het debuggen zonder voortdurende telefoontjes naar de ondersteuning werkten. Maar dat is al positief; een tijd geleden werkte het nog niet eens.
Videoconferentie ā alle klanten willen vroeg of laat dat dit functioneert en goed werkt. Als je de boerderij goed hebt ontworpen, werkt het goed; als dit niet het geval is, krijgen we een situatie waarin de belasting op de verbinding stijgt tijdens een audioconferentie, plus daarnaast verschijnt het probleem dat het beeld slecht weergegeven wordt (geen full HD, gezicht in 9ā16 pixels). Er ontstaat een sterke vertraging wanneer er een lus ontstaat tussen de cliĆ«nt, de VDI-werkstation, de VKS-server, vervolgens de tweede VDI en de tweede cliĆ«nt. Het is beter om direct van de cliĆ«nt naar de VKS-server te verbinden, wat de installatie van een extra component vereist.
USB-sleutels ā daar zijn eigenlijk geen problemen mee, smartcards en dergelijke werken allemaal out-of-the-box. Complicaties kunnen optreden met barcode-scanners, etikettenprinters, machines (ja, dat is ook gebeurd) en kassasystemen. Maar alles kan worden opgelost. Met nuances en niet zonder verrassingen, maar uiteindelijk komt het goed.
Wanneer een gebruiker YouTube bekijkt vanaf een VDI-station, is dat de slechtste situatie zowel voor de belasting als voor de verbinding. De meeste oplossingen bieden HTML5 video-omleidingen. Het gecomprimeerde bestand wordt naar de cliƫnt verzonden, waar het wordt weergegeven. Of er wordt een link naar de cliƫnt gestuurd voor een directe verbinding tussen de browser en de video-hosting (dit gebeurt minder vaak).
Beveiliging
Veiligheid is meestal zwak op de aansluitpunten van componenten en op clientapparaten. In theorie zou het in een ecosysteem goed moeten werken. In de praktijk is dit in 90% van de gevallen niet zo en er moet altijd iets worden aangepast. In de afgelopen jaren bleek een andere aankoop van VMware erg handig ā ze hebben het MDM-ecosysteem overgenomen voor apparaatbeheer binnen bedrijven. Recentelijk heeft VMware interessante netwerklastverdelers (voorheen Avi Networks) geĆÆntroduceerd, die het mogelijk maken om verkeersstromen te beheren een jaar na de oplevering van VDI, bijvoorbeeld. Een andere unieke eigenschap van VMware is de goede optimalisatie van filialen dankzij hun recente aankoop van het bedrijf VeloCloud, dat SD-WAN voor filialen maakt.
Voor de eindgebruiker zijn de architectuur en de leverancier vrijwel onzichtbaar. Wat echt telt, is dat er een client is voor elk apparaat, je kunt verbinding maken via een tablet, Mac of Windows thin client. Er waren zelfs clients voor televisies, maar gelukkig zijn die nu verleden tijd.
Het kenmerk van VDI-installaties tegenwoordig is dat de eindgebruiker thuis vaak helemaal geen computer heeft. Vaak is er een zwakke Android-tablet (soms zelfs met een muis of toetsenbord), of je hebt geluk en krijgt een computer met Windows XP. Dit systeem, zoals je kunt raden, is al een tijd niet meer bijgewerkt. En zal nooit meer worden bijgewerkt. Of het zijn zeer zwakke apparaten waar de client niet op geĆÆnstalleerd kan worden, applicaties werken niet, en de gebruiker kan niet werken. Gelukkig zijn zelfs zeer zwakke apparaten aanvaardbaar (niet altijd comfortabel, maar ze werken), wat wordt gezien als een groot pluspunt van VDI. Wat betreft de veiligheid ā de compromittering van clientsystemen moet worden getest. Dit gebeurt vrij vaak.
Gezien de aanbevelingen van de Russische consumentendienst over het organiseren van werk op de werkplekken in het licht van het COVID-19-risico, is het verbinden met je werkplekken op kantoor zeer relevant. Het lijkt erop dat dit een langdurige situatie is, en ja, als je over VDI dacht ā je kunt beginnen met testen. Het zal van pas komen. De aanbevelingen zijn er. , toelichtingen . Het is belangrijk dat je met VDI ook ruimtes kunt herinrichten om aan de vereisten te voldoen. De toezichthouder introduceert bepaalde normen voor social distancing. Bijvoorbeeld, in een kantoor van 50 m² mogen er niet meer dan vijf medewerkers aanwezig zijn.
Mocht je vragen hebben over VDI die niet in de opmerkingen thuishoren, hier is mijn e-mailadres: SSkryl@croc.ru.
Bron: habr.com
