Vergelijking van VDI en VPN – een parallelle realiteit van Parallels?

In dit artikel zal ik proberen twee totaal verschillende technologieƫn, VDI en VPN, met elkaar te vergelijken. Ik twijfel er niet aan dat u en uw bedrijf, gezien de pandemie die ons in maart van dit jaar onverwachts trof, en de daaruit voortvloeiende noodzaak om vanuit huis te werken, al lang uw keuze hebben gemaakt over de beste manier om comfortabele werkomstandigheden voor uw medewerkers te waarborgen.

Vergelijking van VDI en VPN – een parallelle realiteit van Parallels?
De inspiratie voor dit artikel kwam van het lezen van een vergelijkende 'analyse' van twee technologieĆ«n op de blog van het bedrijf Parallels,VPN vs VDI – Wat zou je moeten kiezen?", dat wil zeggen zijn ongelooflijke eenzijdigheid, zonder enige claim op onbevooroordeeldheid. Het eerste alinea van de tekst is getiteld 'Waarom een VPN-oplossing verouderd is / Why a VPN solution is becoming outdated', gevolgd door 'voordelen van VDI / VDI advantages' en 'beperkingen van VPN / VPN limitations'.

Mijn werk is direct verbonden met VDI-oplossingen, in de eerste plaats met de producten van Citrix. Dus de richting van het artikel zou me moeten aanspreken. Echter, een dergelijke vooringenomenheid wekt alleen maar afkeer bij mij. Geachte collega's, is het mogelijk om bij het vergelijken van twee technologieƫn alleen maar nadelen in de ene en enkel voordelen in de andere te zien? Hoe kun je na zulke redeneringen serieus geloven in alles wat een dergelijk bedrijf zegt en doet? Hebben de auteurs van dergelijke 'analytische' artikelen nooit gehoord van populaire IT-uitdrukkingen zoals 'use case' of 'het hangt ervan af'?

Voordelen van VDI volgens Parallels:

De in het artikel genoemde voordelen van VDI zijn onderstreept (in mijn vertaling)

VDI biedt centraal beheer van gegevens.

  • Welke gegevens precies? De taak van VDI is het bieden van externe toegang tot een virtuele desktop. Bij gebruik VPN voor toegang tot het bedrijfsnetwerk, bijvoorbeeld naar het bedrijfs SharePoint, zullen de gegevens ook centraal worden beheerd.
  • Misschien, als centraal beheer van gegevens verwijst naar gebruikersprofielen, dan is deze uitspraak correct.

VDI biedt onbelemmerde toegang tot werkbestanden en applicaties via de nieuwste encryptieprotocollen.

  • Waar heeft u het over, heren? Wat zijn dit voor 'nieuwste encryptieprotocollen' bij Parallels? TLS 1.3? En wat is dan VPN?

VDI heeft geen behoefte aan geoptimaliseerde bandbreedte.

  • Serieus? Als ik het goed begrijp, maakt het voor Parallels RAS niet uit of de gebruiker twee 4K 32" monitoren heeft of ƩƩn 15" laptop? Juist om de bandbreedte te optimaliseren zijn protocollen zoals ICA/HDX (Citrix) en Blast (VMware) ontwikkeld.

Aangezien VDI zich in een datacenter bevindt, is er voor de eindgebruiker geen 'krachtige eindgebruikershardware' vereist.

  • Deze uitspraak kan waar zijn, bijvoorbeeld bij het gebruik van Thin Clients, maar is absoluut abstract en houdt geen rekening met verschillende scenario's.
  • Wat wordt in 2020 beschouwd als krachtige eindgebruikershardware?

VDI biedt de mogelijkheid om verbinding te maken vanaf verschillende apparaten, zoals bijvoorbeeld tablets en smartphones.

  • Zeker een correcte uitspraak. Maar laten we eerlijk zijn, als je met een tablet nog redelijkerwijs kunt werken, dan met een smartphone… Behalve dan op sommige smartphones met een extern scherm.
  • Het werk van de gebruiker moet comfortabel zijn en het zicht niet schaden. Ik, bijvoorbeeld, gebruik een 28" monitor, maar ik overweeg over te stappen op een groter formaat.
  • Een laptop is momenteel de populairste computer voor zakelijk gebruik.
  • Ik herinner er je aan dat VPN-clients ook voor tablets en smartphones kunnen worden gedownload.

VDI biedt toegang tot Windows-applicaties vanaf andere besturingssystemen, zoals Mac en Linux.

  • Ik denk dat hier collega's gewoon een fout hebben gemaakt, en dat het niet over VDI gaat, maar over Hosted Applications.
  • Wat betreft VPN, de toonaangevende fabrikanten, zoals Cisco of CheckPoint, bieden natuurlijk VPN-clients aan voor zowel Mac als Linux. Citrix biedt ook VPN, inclusief voor zijn VDI-oplossingen.

Nadelen van VDI

Kosten van implementatie

  • er is extra hardware nodig, veel hardware.
  • extra licenties zijn vereist, zowel voor de basisinfrastructuur (Windows Server) als voor de VDI zelf (Windows 10 + Citrix CVAD, VMware Horizon of Parallels RAS).

Complexiteit van de oplossing

  • je kunt niet zomaar Windows 10 installeren, het 'gouden image' noemen en dan gewoon vermenigvuldigen naar X-kopieĆ«n.
  • Bij het ontwerpen moeten vele nuances in overweging worden genomen, van de geografische locatie tot de beoordeling van de werkelijke behoeften van gebruikers (CPU, RAM, GPU, Schijf, LAN, Software).

VDI vs. HSD

  • Waarom is het onderwerp alleen VDI en niet Hosted Shared Desktop of Hosted Shared Application? Deze technologie vereist aanzienlijk minder middelen en is in 80% van de gevallen geschikt.

Nadelen van VPN

Er is geen granulaire controle voor monitoring en beperking van gebruikersaccess.

  • Een VPN-client kan een vrij ingewikkeld en granular mechanisme voor toegangscontrole hebben, zoals iets als 'System Compliance Scanning, Policy Compliance Enforcement, End Point Analysis'.
  • Aangezien het artikel over VDI gaat, is hier ook geen speciale granulaire controle; het is heel eenvoudig: of toegang is er, of het is er niet.
  • Er zijn al analytics-systemen die op basis van gegevens over VPN en andere verbindingen centraal de situatie monitoren en waarschuwen voor afwijkend gebruikersgedrag. Bijvoorbeeld: een ongebruikelijke of onverwachte stijging van de bandbreedte.

Bedrijfsgegevens zijn niet centraal beheerd en moeilijk te beheren.

  • Noch VDI, noch VPN zijn ontworpen voor centraal beheer van bedrijfsinformatie.
  • Ik kan me niet voorstellen dat in een serieus bedrijf kritieke informatie op de lokale computer van een gebruiker staat.

Er is een hoge bandbreedte vereist voor de verbinding.

  • Ik ben het gedeeltelijk eens met deze uitspraak. Het hangt allemaal af van de specifieke werkzaamheden van de gebruiker. Als hij 4K-video bekijkt via het bedrijfsnetwerk, dan zeker.
  • Het echte probleem is dat al het internetverkeer van externe gebruikers via het bedrijfsnetwerk wordt gerouteerd. Misschien moet er geprobeerd worden om gescheiden verkeer in te stellen.

De eindgebruiker heeft goede hardware nodig.

  • Deze uitspraak komt niet helemaal overeen met de waarheid, aangezien het werkelijke gebruik van middelen afhankelijk is van de configuratie, maar het is minimaal.
  • De VDI-client verbruikt ook middelen, en alles hangt af van de intensiteit van het werk van de gebruiker.
  • In het algemeen wordt een zakelijke gebruiker voorzien van kwalitatieve apparatuur, rekening houdend met een redelijke levensduur en terugverdientijd. Bij het ontwerp moet de kosten van deze apparatuur lager zijn dan de kosten van stilstand van de eindgebruiker. Niemand plant opzettelijk slechte apparatuur in een project.

Toegang tot Windows-applicaties op andere besturingssystemen is niet mogelijk.

  • De reden voor deze bewering ligt blijkbaar in het feit dat collega's zich niet realiseren dat VPN praktisch voor elk modern platform kan worden gebruikt – Windows, Linux, MacOS, iOS, Android, enzovoort.

Criteria die van invloed zijn op het gebruik van de ene of de andere oplossing

Infrastructuur voor VDI

Het lijkt erop dat voorstanders van VDI vergeten dat er aanzienlijke infrastructuur vereist is voor VDI, met name servers en opslag. Dergelijke infrastructuur is niet gratis. De implementatie ervan vereist een zorgvuldige selectie van de benodigde componenten, in overeenstemming met uw specifieke scenario.

Werkplek van de gebruiker

  • Op wat voor apparaat moet de gebruiker werken? Op zijn persoonlijke laptop of op een zakelijke laptop die hij mee naar huis kan nemen? Of is een tablet of dunne client misschien voldoende?
  • Kan de gebruiker zijn thuiscomputer verbinden met het bedrijfsnetwerk?
  • Hoe kunnen we de veiligheid van de thuiscomputer waarborgen en voldoen aan de veiligheidsvereisten van het bedrijf?
  • Hoe zit het met de internetsnelheid van de gebruiker (misschien moet hij deze delen met andere gezinsleden)?
  • Vergeet niet dat uw bedrijf verschillende gebruikersgroepen heeft, zoals bijvoorbeeld de verkoopafdeling die gewend is om thuis te werken, of de technische ondersteuningsafdeling in het callcenter.

Benodigde applicaties voor het werk

  • Wat zijn de vereisten voor de belangrijkste applicaties van de gebruiker?
  • Webapplicaties, lokaal geĆÆnstalleerde applicaties of gebruikt u al VDI, SHD, SHA?

Internet en andere bedrijfsmiddelen

  • Heeft uw bedrijf voldoende bandbreedte om alle externe gebruikers te bedienen?
  • Als u al een VPN gebruikt, kan uw hardware de extra belasting aan?
  • Als u al VDI, SHD, SHA gebruikt, zijn er dan genoeg middelen?
  • Hoe snel kunt u de benodigde middelen opschalen?
  • Hoe zit het met de naleving van veiligheidsvereisten? Werken vanuit huis kunnen niet aan alle veiligheidsvereisten voldoen.
  • Hoe zit het met technische ondersteuning, vooral als u besluit snel een nieuwe technologie voor gebruikers uit te rollen?
  • Misschien gebruikt u hybride cloudoplossingen en kunt u een deel van de middelen herverdelen?

Conclusie

Zoals u kunt opmerken uit het bovenstaande, is de juiste keuze van technologieĆ«n een proces dat is gebaseerd op een zorgvuldige afweging van vele factoren. Elke IT-specialist die zonder voorbehoud beweert dat de ene technologie beter is dan de andere, toont gewoon zijn ongeschiktheid aan. Ik zou mijn tijd niet verspillen aan een gesprek met hem…

Beste lezer, ik wens je alleen ontmoetingen met competente IT-specialisten. Met hen die de klant beschouwen als een partner voor een langdurige en wederzijds voordelige samenwerking.

Ik sta altijd open voor constructieve opmerkingen en het delen van uw ervaring met het product.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster