În acest articol voi încerca să compar două tehnologii complet diferite, VDI și VPN. Nu mă îndoiesc că, în urma pandemiei care ne-a lovit pe toți în martie anul acesta, adică a muncii forțate de acasă, dumneavoastră și compania dumneavoastră ați luat demult o decizie cu privire la modul optim de a asigura condiții confortabile pentru muncă angajaților dumneavoastră.

Scrierea acestui articol a fost inspirată de citirea unei „analize” comparative a două tehnologii pe blogul companiei Parallels „", și anume părtinirea incredibilă a acestuia, fără nici cea mai mică pretenție de imparțialitate. Primul paragraf al textului se intitulează „De ce soluția VPN devine învechită / Why a VPN solution is becoming outdated”, apoi urmează „avantajele VDI / VDI advantages” și „limitările VPN / VPN limitations”.
Munca mea este direct legată de soluțiile VDI, în special produsele companiei Citrix. Așa că direcția articolului ar trebui să îmi placă. Cu toate acestea, o astfel de părtinire îmi provoacă doar antipatie. Colegi respectați, este posibil ca, în comparația a două tehnologii, să vedem în una dintre ele exclusiv dezavantaje și în cealaltă doar avantaje? Cum putem, după astfel de concluzii, să luăm în serios tot ce spune și face o astfel de companie? Oare autorii unor astfel de articole „analitice” nu s-au confruntat cu expresii populare în lumea IT precum „use case” sau „it depends”?
Avantajele VDI conform Parallels:
Sunt subliniate avantajele VDI menționate în articol (în traducerea mea)
VDI asigură gestionarea centralizată a datelor.
- Ce date anume? Scopul VDI este de a oferi acces remote la un desktop virtual. Atunci când utilizăm VPN pentru a accesa rețeaua corporativă, de exemplu, SharePoint-ul corporativ, datele vor fi gestionate de asemenea centralizat.
- Posibil, dacă prin gestionarea centralizată a datelor se înțeleg profilurile utilizatorilor, atunci această afirmație este corectă.
VDI oferă acces neîngrădit la fișierele și aplicațiile de lucru prin cele mai recente protocoale de criptare.
- Despre ce vorbiți, domnilor? Ce protocoale de criptare inovatoare are Parallels? TLS 1.3? Și atunci ce este VPN-ul?
VDI nu necesită lățimi de bandă optimizate.
- Serios? Dacă înțeleg corect, pentru Parallels RAS nu contează dacă utilizatorul are două monitoare 4K de 32" sau un laptop de 15"? Anume pentru optimizarea lățimii de bandă au fost create protocoale precum ICA/HDX (Citrix), Blast (VMware).
Deoarece VDI se află în data center, utilizatorul final nu are nevoie de hardware „puternic” pentru utilizatori.
- Această afirmație poate fi adevărată, de exemplu, în utilizarea Thin Clients, dar este complet abstractă și nu ia în considerare diferitele scenarii.
- Ce se consideră hardware „puternic pentru utilizatori” în 2020?
VDI permite conectarea de pe diferite dispozitive, cum ar fi tablete și smartphone-uri.
- Este o afirmație absolut corectă. Dar să nu ne ascundem după deget, dacă de pe tabletă poți lucra cumva, pe smartphone... Doar de pe anumite smartphone-uri cu monitor extern.
- Lucrul utilizatorului trebuie să fie confortabil și să nu-i afecteze vederea. Eu, de exemplu, folosesc un monitor de 28", dar plănuiesc să trec la o diagonală mai mare.
- Laptopul este cel mai popular computer pentru utilizare corporativă în prezent.
- Reamintesc că clienții VPN pot fi descărcați atât pentru tabletă, cât și pentru smartphone.
VDI oferă acces la aplicațiile Windows din alte sisteme de operare, cum ar fi Mac și Linux.
- Cred că aici colegii s-au înșelat, și nu este vorba despre VDI, ci despre Aplicația Găzduită.
- În ceea ce privește VPN, principalii furnizori, precum Cisco sau CheckPoint, oferă desigur clienți VPN atât pentru Mac, cât și pentru Linux. Citrix oferă, de asemenea, VPN, inclusiv pentru soluțiile lor VDI.
Dezavantajele VDI
Costul implementării
- va fi necesar hardware suplimentar, mult hardware.
- este necesară achiziția de licențe suplimentare, atât pentru infrastructura de bază (Windows Server), cât și pentru VDI-urile în sine (Windows 10 + Citrix CVAD, VMware Horizon sau Parallels RAS).
Complexitatea soluției
- nu poți pur și simplu să instalezi Windows 10, să-l numești „imagine de aur” și apoi să-l reproduci în X copii.
- la proiectare, trebuie să iei în considerare numeroase nuanțe, de la locația geografică până la evaluarea nevoilor reale ale utilizatorilor (CPU, RAM, GPU, Disk, LAN, Software).
VDI versus HSD
- De ce este tema discuției doar VDI și nu Desktop Partajat Gazduit sau Aplicație Partajată Gazduita. Această tehnologie necesită semnificativ mai puține resurse și este potrivită în 80% din cazuri.
Dezavantajele VPN-ului
Nu există control granular pentru monitorizarea și restricționarea accesului utilizatorilor.
- Clientul VPN poate avea un mecanism de control al accesului destul de complex și granular, cum ar fi ceva de genul „Sistem de analiză a conformității, Aplicarea politicilor de conformitate, Analiza punctului final”.
- Având în vedere că articolul se referă la VDI, nu există un control granular în acest caz, totul este foarte simplu, ori ai acces, ori nu.
- Au apărut deja sisteme de analiză care, bazându-se pe datele despre VPN și alte conexiuni, monitorizează centralizat situația și avertizează asupra comportamentului neobișnuit al utilizatorilor. De exemplu, o creștere neobișnuită sau neprogramată a lățimii de bandă.
Datele corporative nu sunt centralizate și sunt greu de gestionat.
- Nici VDI, nici VPN nu sunt create pentru a gestiona în mod centralizat informațiile corporative.
- Nu îmi pot imagina că într-o companie serioasă informațiile critice se află pe computerul local al utilizatorului.
Este nevoie de o lățime de bandă mai mare pentru conexiune.
- Sunt de acord cu această afirmație doar parțial. Totul depinde de specificul activității utilizatorului. Dacă acesta vizionează videoclipuri 4K prin rețeaua corporativă, atunci cu siguranță.
- Problema reală este că tot traficul de internet al utilizatorilor remoti este rutat prin rețeaua corporativă. Probabil ar trebui să încercăm să configurăm traficul separat.
Utilizatorului final îi trebuie un hardware bun.
- Această afirmație nu corespunde complet adevărului, deoarece consumul real de resurse depinde de configurație, însă și acesta este minim.
- Clientul VDI consumă de asemenea resurse, iar totul depinde de intensitatea activității utilizatorului.
- În general, utilizatorul corporativ primește echipamente de calitate, pe baza unei durate rezonabile de utilizare și a rentabilității. La proiectare, costul acestor echipamente ar trebui să fie mai mic decât costul opririi utilizatorului final. Nimeni nu include în proiect echipamente proaste în mod deliberat.
Nu se poate accesa aplicațiile Windows pe alte sisteme de operare.
- Motivul acestei afirmații pare să fie că colegii nu sunt conștienți că VPN poate fi utilizat practic pe orice platformă modernă – Windows, Linux, MacOS, IOS, Android etc.
Criteriile care influențează utilizarea unei soluții sau alteia
Infrastructura pentru VDI
Se pare că susținătorii VDI uită că pentru VDI este necesară o infrastructură semnificativă, în primul rând servere și stocare de date. Această infrastructură nu este gratuită. Implementarea ei presupune o selecție atentă a componentelor necesare, conform scenariului dvs. specific.
Locul de muncă al utilizatorului
- Pe ce ar trebui să lucreze utilizatorul? Pe laptopul său personal sau pe unul corporativ pe care îl poate lua acasă? Sau poate un tabletă sau un client subțire ar fi suficient?
- Poate utilizatorul să conecteze computerul de acasă la rețeaua corporativă?
- Cum se poate garanta securitatea computerului de acasă și respectarea cerințelor de securitate ale companiei?
- Ce se întâmplă cu viteza de acces la internet a utilizatorului (posibil să trebuiască să o împartă cu alți membri ai familiei)?
- Nu uitați că în compania dvs. există diferite grupuri de utilizatori, cum ar fi, de exemplu, departamentul de vânzări obișnuit cu munca de acasă sau departamentul de asistență tehnică din call center.
Aplicații necesare pentru muncă
- Ce cerințe au principalele aplicații de lucru ale utilizatorului?
- Aplicații web, aplicații instalate local sau deja utilizați VDI, SHD, SHA?
Internet și alte resurse ale companiei
- Este suficientă lățimea de bandă a companiei pentru a sprijini toți utilizatorii de la distanță?
- Dacă deja utilizați VPN, echipamentul dvs. va face față unei sarcini suplimentare?
- Dacă deja utilizați VDI, SHD, SHA, sunt suficiente resursele?
- Cât de repede puteți crește resursele necesare?
- Cum rămâne cu respectarea cerințelor de securitate? Cei care lucrează de acasă nu vor putea respecta toate cerințele de securitate.
- Ce se întâmplă cu asistența tehnică, mai ales dacă decideți să implementați rapid o tehnologie nouă pentru utilizatori?
- Poate că utilizați soluții cloud hibride și veți putea redistribui o parte din resurse?
Concluzie
Așa cum puteți observa, din tot ce s-a spus mai sus, alegerea corectă a tehnologiilor este un proces bazat pe o evaluare ponderată a multor factori. Orice specialist IT care afirmă cu tărie avantajele necondiționate ale unei anumite tehnologii își arată doar incompetența. Nu aș pierde vremea discutând cu el…
Dragă cititor, îți doresc să te întâlnești doar cu specialiști IT competenți. Cu cei care privesc clientul ca pe un partener pentru o colaborare de lungă durată și reciproc avantajoasă.
Sunt întotdeauna deschis comentariilor constructive și descrierii experienței dumneavoastră cu produsul.
Sursa: habr.com
