Në këtë artikull do të përpiqem të krahasoj dy teknologji të ndryshme me qëllime të ndryshme, VDI dhe VPN. Nuk kam dyshim se, për shkak të pandemisë që na goditi papritur në mars të këtij viti, e veçanërisht punës së detyruar nga shtëpia, ju dhe kompania juaj keni marrë prej kohësh vendimin se si të siguroheni që punonjësit tuaj të kenë kushte komode për të punuar.

Shkrimi i këtij artikulli u frymëzua nga leximi i një "analize" krahasuese të dy teknologjive në blogun e kompanisë Parallels,, e cila është ndriçuar nga një njëanshmëri e pabesueshme, pa asnjë pretendim minimal për paanshmëri. Paragrafi i parë titullohet "Pse zgjidhja VPN po bëhet e vjetruar / Why a VPN solution is becoming outdated", dhe më pas në tekst janë "avantazhet e VDI / VDI advantages" dhe "kufizimet e VPN / VPN limitations".
Puna ime është drejtpërdrejt e lidhur me zgjidhjet VDI, sidomos me produktet e kompanisë Citrix. Prandaj, drejtimi i artikullit do të duhej të më pëlqente. Megjithatë, një përkatësi e tillë më sjell vetëm pakënaqësi. Të nderuar kolegë, a është e mundur që, gjatë krahasimit të dy teknologjive, të shihni në njëra vetëm disavantazhe, ndërsa në tjetrën vetëm përparësi? Si mund të besojmë seriozisht te gjithçka që thotë dhe bën një kompani të tillë pas këtij lloj arsyetimi? A nuk janë autorët e këtyre artikujve "analitikë" përballur ndonjëherë me frazat e njohura në botën IT, si "use case" ose "it depends"?
Përparësitë e VDI sipas Parallels:
Me theks janë të shënuara përparësitë e VDI të përmendura në artikull (në përkthimin tim)
VDI siguron menaxhim të centralizuar të të dhënave.
- Të dhënave të cilave? Detyra e VDI është të sigurojë akses të largët në një desktop virtual. Kur përdoret VPN për hyrje në rrjetin e korporatës, për shembull në SharePoint-in korporativ, të dhënat gjithashtu do të menaxhohen në mënyrë të centralizuar.
- Ndoshta, nëse nën menaxhimin e centralizuar të të dhënave nënkuptohet profilet e përdoruesve, atëherë kjo deklaratë është e saktë.
VDI ofron qasje të pandërprerë në skedarët dhe aplikacionet e punës duke përdorur protokollet më të reja të kodimit.
- ĂfarĂ« po thoni, zotĂ«rinj? Cilat janĂ« kĂ«to protokolle mĂ« tĂ« reja tĂ« kodimit nga Parallels? TLS 1.3? ĂfarĂ« Ă«shtĂ« atĂ«herĂ« VPN?
VDI nuk ka nevojë për një bandwidth të optimizuar.
- Seriozisht? NĂ«se po kuptoj saktĂ«, pĂ«r Parallels RAS nuk ka rĂ«ndĂ«si nĂ«se pĂ«rdoruesi ka dy monitorĂ« 4K 32â ose njĂ« laptop 15â. PikĂ«risht pĂ«r optimizimin e bandwidth-it janĂ« krijuar protokolle tĂ« tilla si ICA/HDX (Citrix), Blast (VMware).
Duke qenë se VDI ndodhet në Qendrën e të Dhënave, për përdoruesin final nuk kërkohet 'hardware i fuqishëm i përdoruesit të fundit'.
- Kjo deklaratë ndoshta është e saktë, për shembull, kur përdoren Thin Clients, por është krejtësisht abstrakte dhe nuk merr parasysh skenarë të ndryshëm.
- ĂfarĂ« quhet nĂ« vitin 2020 hardware i fuqishĂ«m i pĂ«rdoruesit tĂ« fundit?
VDI ofron mundësinë e lidhjes nga pajisje të ndryshme, si për shembull tabletë dhe smartphone.
- Sigurisht që është një pohim i saktë. Por le të mos e ngatërrojmë të vërtetën, sepse ndonëse nga një tabletë mund të punosh ndonjëherë, nga një smartphone⊠ndoshta vetëm nga disa smartphone me monitor të jashtëm.
- Puna e pĂ«rdoruesit duhet tĂ« jetĂ« e kĂ«ndshme dhe nuk duhet tĂ« dĂ«mtojĂ« shikimin e tij. UnĂ«, pĂ«r shembull, pĂ«rdor njĂ« monitor 28 â, por planifikoj tĂ« kaloj nĂ« njĂ« diagonale mĂ« tĂ« madhe.
- Laptopi është kompjuteri më popullor për përdorim korporativ sot.
- Dua të kujtoj se klientët VPN mund të shkarkohen edhe për tabletë, edhe për smartphone.
VDI ofron qasje në aplikacionet Windows nga sisteme operative të tjera, si Mac dhe Linux.
- Mendoj se këtu kolegët kanë bërë një gabim, dhe nuk bëhet fjalë për VDI, por për Aplikacionin e Hostuar.
- Sa i përket VPN, prodhuesit kryesorë, si Cisco ose CheckPoint, sigurisht që ofrojnë klientë VPN edhe për Mac, edhe për Linux. Citrix gjithashtu ofron VPN, duke përfshirë zgjidhjet e saj VDI.
Disavantazhet e VDI
Kostoja e implementimit
- do të kërkojë pajisje shtesë, shumë pajisje.
- nevojitet blerja e licencave shtesë, si për infrastrukturën bazë (Windows Server), ashtu edhe për vetë VDI (Windows 10 + Citrix CVAD, VMware Horizon ose Parallels RAS).
Kompleksiteti i zgjidhjes
- Nuk mund të merrni dhe të instaloni Windows 10, ta quani atë 'imazh të artë' dhe pastaj thjesht ta shumëzoni në X kopje.
- Kur projektoni, është e nevojshme të merrni parasysh shumë nuanca, filluar nga vendndodhja gjeografike deri te vlerësimi i nevojës reale të përdoruesve (CPU, RAM, GPU, Disk, LAN, Software).
VDI kundrejt HSD
- Pse tema e diskutimit është vetëm VDI dhe jo Desktopi i Ndashëm i Shërbyer apo Aplikacioni i Ndashëm i Shërbyer. Kjo teknologji kërkon shumë më pak burime dhe është e përshtatshme në 80% të rasteve.
Disavantazhet e VPN
Nuk ka kontroll granular për monitorimin dhe kufizimin e aksesit të përdoruesve.
- KLIENTI VPN mund të ketë një mekanizëm kontrolli për aksesin mjaft kompleks dhe granular, siç është diçka e ngjashme me 'Skanning për Përputhje të Sistemit, Zbatimi i Politikës së Përputhshmërisë, Analiza e Pikave të Fundit'.
- Duke qenë se artikulli diskuton VDI, këtu nuk ka kontroll veçanërisht granular, gjithçka është shumë e thjeshtë, ose ka qasje, ose nuk ka.
- Kohë të fundit janë shfaqur sisteme analitike që monitorojnë në mënyrë qendrore situatën bazuar në të dhënat mbi VPN-të dhe lidhjet e tjera, duke paralajmëruar për sjelljet jo të zakonshme të përdoruesit. Për shembull - një rritje e papritur apo e parakohshme e gjerësisë së brezit.
Të dhënat korporative nuk janë të centralizuara dhe janë të komplikuara për t'u menaxhuar.
- As VDI, as VPN nuk janë krijuar për menaxhimin e centralizuar të informacionit korporativ.
- Nuk mund ta imagjinoj se si në një kompani serioze informacioni kritik ndodhet në kompjuterin lokal të përdoruesit.
Kërkohet një gjerësi e lartë e lidhjes.
- Një dakordim me këtë pretendim kam vetëm pjesërisht. Gjithçka varet nga specifika e punës së përdoruesit. Nëse ai po shikon video 4K në rrjetin korporativ, patjetër.
- Problemi real Ă«shtĂ« se tĂ« gjithĂ« trafik interneti i pĂ«rdoruesve tĂ« largĂ«t ĐŒĐ°ŃŃŃŃizohet pĂ«rmes rrjetit korporativ. Ndoshta duhet tĂ« pĂ«rpiqemi tĂ« konfiguroni trafik tĂ« ndarĂ«.
Përdoruesi përfundimtar ka nevojë për pajisje të mira harduerike.
- Kjo pohim nuk është krejtësisht i saktë, pasi konsumimi i vërtetë i burimeve varet nga konfigurimi, por gjithashtu është minimal.
- Klienti VDI gjithashtu konsumon burime, dhe gjithçka varet nga intensiteti i punës së përdoruesit.
- Në përgjithësi, një përdorues korporativ sigurohet me pajisje cilësore, duke marrë parasysh një periudhë të arsyeshme përdorimi dhe rikthimit të investimit. Kur projektohet, kostoja e kësaj pajisjeje duhet të jetë më e ulët se kostoja e ndaljes së përdoruesit përfundimtar. Askush nuk planifikon të përdorë pajisje të dobëta në projekt.
Nuk është e mundur të aksesosh aplikacionet Windows në sisteme operative të tjera.
- Shkaku i kĂ«tij pohimi duket se Ă«shtĂ« se kolegĂ«t nuk janĂ« nĂ« dijeni se VPN mund tĂ« jetĂ« nĂ« dispozicion pĂ«r pothuajse çdo platformĂ« moderne â Windows, Linux, MacOS, IOS, Android, etj.
Kriteret që ndikojnë në përdorimin e një zgjidhjeje apo tjetre.
Infrastruktura për VDI
Duket se avokatët e VDI kanë harruar se VDI kërkon një infrastrukturë të konsiderueshme, në radhë të parë serverë dhe sisteme ruajtëse të dhënash. Kjo infrastrukturë nuk është falas. Zhvillimi i saj përfshin përzgjedhjen e kujdesshme të komponentëve të nevojshëm, në përputhje me skenarin tuaj specifik.
Vendndodhja e përdoruesit
- ĂfarĂ« duhet tĂ« pĂ«rdorĂ« pĂ«rdoruesi? NjĂ« laptop personal apo njĂ« laptop tĂ« kompanisĂ« qĂ« mund ta marrĂ« nĂ« shtĂ«pi? Apo tĂ« mund tĂ« i pĂ«rshtatet njĂ« tablet apo njĂ« klient i hollĂ«?
- A mund të lidhet përdoruesi me kompjuterin e tij shtëpiak në rrjetin e kompanisë?
- Si të sigurohet siguria e kompjuterit shtëpiak dhe përmbushja e kërkesave të sigurisë të kompanisë?
- ĂfarĂ« ndodh me shpejtĂ«sinĂ« e qasjes nĂ« internet pĂ«r pĂ«rdoruesin (ndoshta ai do tĂ« duhet ta ndajĂ« atĂ« me anĂ«tarĂ«t e tjerĂ« tĂ« familjes)?
- Mos harroni se në kompaninë tuaj ekzistojnë grupe të ndryshme përdoruesish, siç janë, për shembull, departamenti i shitjeve që është mësuar të punojë nga shtëpia, apo departamenti i mbështetjes teknike që punon në një qendër telefonike.
Aplikacionet e nevojshme për punë
- Cilat janë kërkesat për aplikacionet kryesore që përdoruesi punon?
- Aplikacionet në internet, aplikacionet e instaluara në mënyrë lokale ose që tashmë përdorni VDI, SHD, SHA?
Internet dhe burime të tjera të kompanisë
- A është mjaftueshëm kapaciteti i përçueshmërisë në kompaninë tuaj për të shërbyer të gjithë përdoruesit e largët?
- Nëse tashmë po përdorni VPN, a do të përballojë pajisja juaj ngarkesën e shtuar?
- Nëse tashmë përdorni VDI, SHD, SHA, a janë mjaftueshëm burimet?
- Sa shpejt do të mund të rrisni burimet e nevojshme?
- Si të përmbushni kërkesat e sigurisë? Ata që punojnë nga shtëpia nuk do të mund të përmbushin të gjitha kërkesat e sigurisë.
- Si të menaxhoni mbështetje teknike, veçanërisht nëse vendosni të implementoni shpejt një teknologji të re për përdoruesit?
- Ndoshta po përdorni zgjidhje hibridë të cloud dhe do të mund të ri-shpërndani një pjesë të burimeve?
Përfundimi
Si mund ta vini re, nga e gjitha çka u tha mĂ« sipĂ«r, zgjedhja e duhur e teknologjive Ă«shtĂ« njĂ« proces i bazuar nĂ« njĂ« vlerĂ«sim tĂ« matur tĂ« shumĂ« faktorĂ«ve. Ădo specialist IT, i cili pohon pa rezervĂ« pĂ«rfitimet e pa kushte tĂ« njĂ« teknologjie tĂ« caktuar, vetĂ«m tregon papĂ«rgatitjen e tij profesionale. UnĂ« nuk do tĂ« harxhoja kohĂ«n time nĂ« njĂ« bisedĂ« me tĂ«...
Të nderuar lexues, ju uroj takime vetëm me specialistë IT kompetentë. Me ata që e shohin klientin si një partner për bashkëpunim afatgjatë dhe të dyfishtë të dobishëm.
Gjithmonë i gëzohem komenteve konstruktive dhe përshkrimit të përvojës tuaj me produktin.
Burimi: habr.com
