
V-ați întrebat vreodată ce face un scanner cu o stație VDI? La început, totul pare bine: acesta se comportă ca un dispozitiv USB obișnuit și este „translucid” vizibil din mașina virtuală. Apoi, utilizatorul dă comanda de scanare și totul se prăbușește. În cel mai bun caz — driverul scannerului, în cel mai rău — după câteva minute software-ul scannerului, iar apoi poate afecta și alți utilizatori ai clusterei. De ce? Pentru că, pentru a obține o imagine comprimată de cinci megabytes, trebuie să trimiteți prin USB 2.0 de două-trei ori mai multe date. Lățimea de bandă a magistralei este de 480 Mbit/s.
Așadar, trebuie testate trei lucruri: UX, perifericele și securitatea — neapărat. Există o diferență în modul de testare. Puteți instala agenți local, pe fiecare stație de lucru virtuală. Este relativ bugetar, dar nu arată încărcătura pe canal și nu calculează corect încărcătura pe procesor. A doua opțiune — a vă desfășura într-o altă locație cu un număr necesar de roboți-emulatori și a începe să-i conectați la locurile de muncă reale ca utilizatori adevărați. Se va adăuga încărcătura de la protocolul de transfer al fluxului video al ecranului (mai precis, pixelii modificați), va avea loc analiza și trimiterea pachetelor de rețea, iar încărcăturile pe canal vor fi clar evidente. Canalul este, în general, foarte rar testat.
UX este viteza cu care utilizatorul final îndeplinește diverse acțiuni. Există pachete de teste care încarcă instalarea cu sute de utilizatori și efectuează acțiunile tipice pentru ei: pornesc pachete de birou, citesc PDF-uri, navighează, rar, foarte rar își pierd timpul cu pornhub la lucru și așa mai departe.
Un exemplu destul de bun de ce aceste teste sunt importante în avans a fost în ultima instalare. Acolo o mie de utilizatori se mută în VDI, având biroul, browserul și SAP. Departamentul IT din companie este bine dezvoltat, astfel că există o cultură a testării de încărcare înainte de implementări. Din experiența mea, de obicei, trebuie să convingi clientul să facă asta, deoarece costurile sunt mari, iar beneficiul nu este întotdeauna evident. Există calcule unde se poate greși? În realitate — aceste teste descoperă locuri pe care le-ai suspectat, dar nu ai putut verifica.
Instalare
Șase servere, configurația este următoarea:

La soluție de stocare a clientului nu a fost accesibilă pentru noi, aceasta fiind deja furnizată sub formă de serviciu. Însă știm că este all-flash. Nu știm ce fel de all-flash este, dar avem blocuri de 10 TB. VDI — VMware, conform alegerii clientului, deoarece echipa IT este deja familiarizată cu acest stack și totul se completează destul de organic într-o infrastructură integrată. VMware creează o dependență de ecosistemul său, dar dacă există un buget suficient pentru achiziții, pot trece ani fără probleme. Dar acest „dacă” este adesea foarte mare. Avem o reducere bună și clientul este conștient de acest lucru.
Începem testele, deoarece echipa IT nu permite să se ajungă în producție aproape nimic fără teste. VDI nu este ceva ce poate fi lansat și apoi acceptat. Utilizatorii se conectează treptat și problemele ar putea apărea chiar și după șase luni. Ceea ce, evident, nu își dorește nimeni.
450 de utilizatori în test, generăm sarcina local. Robo-utilizatorii efectuează diverse acțiuni simultan, iar noi măsurăm timpul fiecărei operațiuni pe parcursul a câteva ore de funcționare:



Observăm cum se comportă serverele și soluția de stocare. Va putea VDI să creeze numărul necesar de locuri de muncă virtuale și așa mai departe. Deoarece clientul nu a optat pentru hipercoversionare și a ales o soluție de stocare flash, a fost necesar să verificăm corectitudinea dimensionării.






Practic, dacă ceva se blochează undeva, trebuie să schimbăm setările fermei VDI, în special distribuția resurselor între utilizatori de diverse categorii.
Periferie
În ceea ce privește perifericele, există de obicei trei situații:
- Clientul spune pur și simplu că nu conectăm nimic (cu excepția căștilor, care de obicei sunt vizibile „din cutie”). În ultimii aproximativ cinci ani, am văzut foarte, foarte rar căști care să nu se fi conectat singure, care să nu fi fost recunoscute de VMware.
- A doua abordare — luăm și, în cadrul proiectului de implementare a VDI, schimbăm perifericile: alegem produse testate de noi și acceptate de client. Aceasta este o situație rară din motive evidente.
- A treia abordare — conectăm echipamentele existente.
Despre problema cu scanerele știți deja: este necesar să instalați un software intermediar pe stația de lucru (client subțire), care primește fluxul USB, comprimă imaginea și o trimite în VDI. Datorită unor particularități, acest lucru nu este întotdeauna posibil: dacă pe clienții Windows (calculatoare personale și clienți subțiri) totul merge bine, pentru versiunile *nix de obicei vendorul VDI suportă un anumit distribuabil specific și încep dansurile cu tamburul, la fel ca și pe clienții Mac. După cunoștințele mele, puțini au conectat imprimante locale de la instalările Linux astfel încât să funcționeze fără apeluri constante la suport în etapa de depanare. Dar este deja bine, cu ceva timp în urmă — chiar și doar pentru a funcționa.
Videoconferințele — toți clienții vor, mai devreme sau mai târziu, ca aceasta să funcționeze bine. Dacă ferma este proiectată corect, funcționează bine; dacă nu, ne confruntăm cu situația în care, în timpul unei audioconferințe, crește sarcina pe canal și, în plus, apare problema că imaginea se afișează prost (full HD nu există, fața are 9–16 pixeli). Apare o întârziere foarte mare atunci când apare un loop între client, stația de lucru VDI, serverul VKS, de acolo un alt VDI și un alt client. Este corect să ne conectăm direct de la client la serverul VKS, ceea ce necesită instalarea unei componente suplimentare.
USB-urile — cu acestea nu sunt deloc probleme, cardurile inteligente și altele asemenea, totul funcționează din cutie. Dificultăți pot apărea cu scanerele de coduri de bare, imprimantele de etichete, mașinile (da, a fost și așa), casele de marcat. Dar totul se rezolvă. Cu nuanțe și nu fără surprize, dar, în final, se rezolvă.
Când utilizatorul vizionează YouTube de pe stația VDI — aceasta este cea mai proastă situație atât pentru sarcină, cât și pentru canal. Majoritatea soluțiilor oferă redirecționarea video HTML5. Fișierul comprimat este transmis clientului, acolo se afișează. Sau clientului i se transmite un link pentru o conexiune directă între browser și platforma de video (aceasta este mai rar).
Securitate
Securitatea de obicei apare la îmbinările componentelor și pe dispozitivele clientului. La îmbinările dintr-o ecosistemă, pe hârtie, totul ar trebui să funcționeze bine. În practică, acest lucru se întâmplă în aproximativ 90% din cazuri, și totuși trebuie să se finalizeze ceva. În ultimii ani, o altă achiziție foarte utilă a fost VMware - au integrat în ecosistem MDM pentru gestionarea dispozitivelor din cadrul companiei. Recent, VMware a lansat niște load balancers interesante (fosta Avi Networks), care permit rezolvarea problemei distribuției fluxurilor, la un an după livrarea VDI, de exemplu. O altă caracteristică specifică VMware este optimizarea bună a sucursalelor, datorită achiziției lor recente, când au cumpărat compania VeloCloud, care realizează SD-WAN pentru rețelele de sucursale.
Din perspectiva utilizatorului final, arhitectura și furnizorul sunt aproape invizibili. Ce este important la nivel global este că există un client pentru orice dispozitiv; de pe tabletă, Mac, sau client subțire Windows te poți conecta. Au existat clienți chiar și pentru televizoare, dar acum, din fericire, nu mai sunt.
Caracteristica VDI-urilor în prezent este că utilizatorul final acasă pur și simplu nu are computer. De multe ori există o tabletă Android slabă (uneori chiar cu mouse sau tastatură), sau poate chiar ai norocul să primești un computer cu Windows XP. Care, după cum îți poți imagina, nu a mai fost actualizat de mult timp. Și nu se va mai actualiza niciodată. Sau mașini foarte slabe, unde clientul nu se instalează, aplicațiile nu funcționează, iar utilizatorul nu poate lucra. Din fericire, chiar și dispozitivele foarte slabe sunt potrivite (nu întotdeauna confortabil, dar sunt potrivite), și aceasta este considerată o mare plus pentru VDI. În ceea ce privește securitatea - trebuie testată compromiterea sistemelor clientului. Se întâmplă destul de des.
În lumina recomandărilor Rospotrebnadzor privind organizarea muncii întreprinderilor în condiții de risc COVID-19, conectarea la locurile lor de muncă din birou este foarte relevantă. Se pare că această situație va dura mult, iar da, dacă te-ai gândit la VDI - poți începe să testezi. Va fi util. Recomandările sunt disponibile , explicații . Este important că, cu ajutorul VDI, se pot adapta încăperile pentru a respecta cerințele. Regulatorul introduce anumite norme de distanțare. De exemplu, într-un birou de 50 mp nu pot fi mai mult de cinci angajați.
Dacă ai întrebări despre VDI care nu sunt pentru comentarii, iată adresa mea de email: SSkryl@croc.ru.
Sursa: habr.com
