Porównanie VDI i VPN – równoległa rzeczywistość firmy Parallels?

W tym artykule postaram się porównać dwie całkowicie różne technologie VDI i VPN. Nie mam wątpliwości, że w związku z pandemią, która niespodziewanie spadła na nas w marcu tego roku, a konkretnie z wymuszoną pracą zdalną, ty i twoja firma już dokonaliście wyboru, w jaki sposób optymalnie zapewnić komfortowe warunki pracy dla waszych pracowników.

Porównanie VDI i VPN – równoległa rzeczywistość firmy Parallels?
Napisanie tego artykułu zainspirowało mnie przeczytanie porównawczego „analizy” dwóch technologii na blogu firmy Parallels,VPN vs VDI – Co powinieneś wybrać?", a mianowicie jego niewiarygodna stronniczość, bez jakiejkolwiek nawet minimalnej pretensji do bezstronności. Pierwszy akapit tekstu nosi tytuł „Dlaczego rozwiązanie VPN staje się przestarzałe / Why a VPN solution is becoming outdated”, następnie w tekście „zalety VDI / VDI advantages” i „ograniczenia VPN / VPN limitations”.

Moja praca jest bezpośrednio związana z rozwiązaniami VDI, przede wszystkim z produktami firmy Citrix. Tak więc kierunek artykułu powinien mi się spodobać. Jednak taka stronniczość budzi we mnie jedynie niechęć. Szanowni koledzy, czy rzeczywiście możliwe jest, aby przy porównaniu dwóch technologii widzieć w jednej z nich wyłącznie wady, a w drugiej tylko zalety? Jak można po takich rozważaniach poważnie traktować wszystko, co mówi i robi taka firma? Czy autorzy takich „analiz” nie spotkali się z popularnymi w świecie IT zwrotami, takimi jak „use case” lub „it depends”?

Zalety VDI według Parallels:

Podkreślone są wymienione w artykule zalety VDI (w moim tłumaczeniu)

VDI zapewnia centralne zarządzanie danymi.

  • Jakimi dokładnie danymi? Zadaniem VDI jest zapewnienie zdalnego dostępu do wirtualnego pulpitu. Przy użyciu VPN do dostępu do sieci korporacyjnej, na przykład do korporacyjnego SharePoint, dane również będą zarządzane centralnie.
  • Może, jeśli przez centralne zarządzanie danymi rozumie się profile użytkowników, to stwierdzenie jest poprawne.

VDI zapewnia swobodny dostęp do plików roboczych i aplikacji za pomocą najnowszych protokołów szyfrowania.

  • O czym wy mówicie, panowie? Jakie to są nowe protokoły szyfrowania u Parallels? TLS 1.3? A VPN to w takim razie co?

VDI nie wymaga zoptymalizowanej przepustowości.

  • Serio? Jeśli dobrze rozumiem, to dla Parallels RAS nie ma znaczenia, czy użytkownik ma dwa monitory 4K 32" czy jednego laptopa 15"? Właśnie w celu optymalizacji przepustowości stworzono takie protokoły jak ICA/HDX (Citrix), Blast (VMware).

Ponieważ VDI znajduje się w centrum danych, użytkownik końcowy nie potrzebuje «potężnego sprzętu końcowego».

  • To stwierdzenie może być prawdziwe, na przykład przy użyciu Thin Clients, ale jest całkowicie abstrakcyjne i nie uwzględnia różnych scenariuszy.
  • Co w 2020 roku jest nazywane potężnym sprzętem końcowym?

VDI umożliwia łączenie się z różnych urządzeń, takich jak tablety i smartfony.

  • Oczywiście, to poprawne stwierdzenie. Ale nie oszukujmy się, jeśli na tablecie jakoś można pracować, to ze smartfona... Może z niektórych smartfonów zewnętrznym monitorem.
  • Praca użytkownika powinna być komfortowa i nie powinna zagrażać jego wzrokowi. Ja na przykład używam monitora 28", ale planuję przejść na większą przekątną.
  • Laptop to obecnie najpopularniejszy komputer do użytku korporacyjnego.
  • Przypomnę, że klienci VPN są dostępni zarówno na tablety, jak i na smartfony.

VDI zapewnia dostęp do aplikacji Windows z innych systemów operacyjnych, takich jak Mac i Linux.

  • Przypuszczam, że koledzy się pomylili i mowa nie jest o VDI, a o Aplikacjach Hostowanych.
  • A jeśli chodzi o VPN, to wiodący producenci, na przykład Cisco lub CheckPoint, oczywiście oferują klientów VPN również dla Mac i Linux. Citrix również oferuje VPN, w tym dla swoich rozwiązań VDI.

Wady VDI

Koszt wdrożenia

  • wymagana będzie dodatkowa moc obliczeniowa, dużo sprzętu.
  • konieczne jest zakupienie dodatkowych licencji zarówno na podstawową infrastrukturę (Windows Server), jak i na same VDI (Windows 10 + Citrix CVAD, VMware Horizon lub Parallels RAS).

Złożoność rozwiązania

  • nie można po prostu wziąć i zainstalować Windows 10, nazwać go «złotym obrazem», a następnie po prostu zduplikować na X kopii.
  • podczas projektowania należy uwzględnić wiele niuansów, od lokalizacji geograficznej, po ocenę rzeczywistych potrzeb użytkowników (CPU, RAM, GPU, Dysk, LAN, Oprogramowanie)

VDI vs. HSD

  • Dlaczego przedmiotem dyskusji jest tylko VDI, a nie Hostowane Wspólne Pulpity czy Hostowane Wspólne Aplikacje? Ta technologia wymaga znacznie mniej zasobów i nadaje się w 80% przypadków.

Wady VPN

Brak granularnej kontroli do monitorowania i ograniczania dostępu użytkowników.

  • Klient VPN może mieć dość skomplikowany i granularny mechanizm kontroli dostępu, na przykład coś podobnego do „Skanowania zgodności systemu, Egzekwowania zgodności z zasadami, Analizy punktów końcowych”.
  • Ponieważ artykuł dotyczy VDI, również nie ma tutaj szczególnej granularnej kontroli, wszystko jest bardzo proste: albo dostęp jest, albo go nie ma.
  • Pojawiły się już systemy analityczne, które na podstawie danych o VPN i innych połączeniach centralnie monitorują sytuację i ostrzegają o niestandardowym zachowaniu użytkownika. Na przykład – niestandardowe lub nieplanowane zwiększenie przepustowości.

Dane korporacyjne nie są scentralizowane i trudne w zarządzaniu.

  • Ani VDI, ani VPN nie zostały stworzone do centralnego zarządzania informacjami korporacyjnymi.
  • Nie mogę sobie wyobrazić, że w poważnej firmie krytyczne informacje znajdują się na lokalnym komputerze użytkownika.

Wymagana jest duża przepustowość połączenia.

  • Zgadzam się z tym stwierdzeniem tylko częściowo. Wszystko zależy od specyfiki pracy użytkownika. Jeśli ogląda wideo 4K przez sieć korporacyjną, to niewątpliwie.
  • Prawdziwym problemem jest to, że cały ruch internetowy zdalnych użytkowników jest routowany przez sieć korporacyjną. Może warto spróbować skonfigurować oddzielny ruch.

Końcowy użytkownik potrzebuje dobrego sprzętu.

  • To stwierdzenie nie do końca odpowiada prawdzie, ponieważ rzeczywiste zużycie zasobów zależy od konfiguracji, ale jest minimalne.
  • Klient VDI również zużywa zasoby, a w ogóle wszystko zależy od intensywności pracy użytkownika.
  • W ogólnym przypadku użytkownik korporacyjny jest wyposażany w dobrej jakości sprzęt, biorąc pod uwagę rozsądny okres użytkowania i zwrot z inwestycji. Przy projektowaniu koszt takiego sprzętu powinien być niższy niż koszt przestoju końcowego użytkownika. Nikt nie zakłada w projekcie z góry złego sprzętu.

Nie można uzyskać dostępu do aplikacji Windows na innych systemach operacyjnych.

  • Powód tego stwierdzenia najprawdopodobniej wynika z tego, że koledzy nie zdają sobie sprawy, iż VPN może być używany praktycznie na każdej nowoczesnej platformie – Windows, Linux, MacOS, IOS, Android itd.

Kryteria wpływające na wybór jednego lub drugiego rozwiązania

Infrastruktura dla VDI

Wygląda na to, że zwolennicy VDI zapominają, że dla VDI wymagana jest znaczna infrastruktura, przede wszystkim serwery i macierze dyskowe. Taka infrastruktura nie jest darmowa. Jej wdrożenie wymaga starannego dobrania niezbędnych komponentów, zgodnie z twoim scenariuszem.

Miejsce pracy użytkownika

  • Na czym powinien pracować użytkownik? Na swoim prywatnym laptopie czy na firmowym, który może zabrać do domu? A może wystarczy mu tablet lub cienki klient?
  • Czy użytkownik może połączyć komputer domowy z siecią firmową?
  • Jak zapewnić bezpieczeństwo komputera domowego i spełnienie wymagań bezpieczeństwa firmy?
  • A jaki jest dostęp użytkownika do internetu (może będzie musiał dzielić go z innymi członkami rodziny)?
  • Nie zapominaj, że w twojej firmie istnieją różne grupy użytkowników, takie jak na przykład przyzwyczajony do pracy zdalnej dział sprzedaży lub pracujący w call center dział wsparcia technicznego.

Niezbędne aplikacje do pracy

  • Jakie są wymagania dotyczące głównych aplikacji roboczych użytkownika?
  • Aplikacje webowe, aplikacje zainstalowane lokalnie, czy już korzystasz z VDI, SHD, SHA?

Internet i inne zasoby firmy

  • Czy Twoja firma ma wystarczającą przepustowość, aby obsłużyć wszystkich zdalnych użytkowników?
  • Jeżeli już korzystasz z VPN, czy twoje urządzenia poradzą sobie z dodatkowym obciążeniem?
  • Jeżeli już korzystasz z VDI, SHD, SHA, czy wystarczą ci zasoby?
  • Jak szybko możesz zwiększyć niezbędne zasoby?
  • Jak wygląda spełnienie wymagań bezpieczeństwa? Pracując zdalnie, użytkownicy nie będą w stanie spełnić wszystkich wymagań bezpieczeństwa.
  • Jak z zapewnieniem wsparcia technicznego, szczególnie jeśli zdecydujesz się na szybkie wdrożenie nowej technologii dla użytkowników?
  • Być może korzystasz z hybrydowych rozwiązań chmurowych i będziesz mógł przekierować część zasobów?

Podsumowanie

Jak możesz zauważyć, na podstawie powyższego, właściwy wybór technologii to proces oparty na starannej ocenie wielu czynników. Każdy specjalista IT, który bezwarunkowo twierdzi o absolutnych zaletach danej technologii, wskazuje jedynie na swoją niekompetencję. Nie marnowałbym swojego czasu na rozmowę z nim...

Drogi czytelniku, życzę Ci spotkań wyłącznie z kompetentnymi specjalistami IT. Z tymi, którzy traktują klienta jak partnera do długoterminowej i obopólnej współpracy.

Zawsze jestem otwarty na konstruktywne komentarze oraz opisy Twojego doświadczenia z produktem.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster