Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur
Задумывались когда-нибудь, что делает сканер с VDI-станцией? Сначала всё выглядит хорошо: он пробрасывается как обычное USB-устройство и «прозрачно» виден с виртуальной машины. Дальше юзер даёт команду на сканирование, и всё к чертям падает. В лучшем случае — драйвер сканера, похуже — через пару минут софт сканера, потом может поаффектить и других пользователей кластера. Почему? Потому что, чтобы получить пятимегабайтную сжатую картинку, нужно отправить через USB 2.0 на два-три порядка больше данных. Пропускная способность шины 480 Мбит/с.

Так что тестировать надо три вещи: UX, периферию и безопасность — обязательно. Есть разница, как тестировать. Можно установить агентов локально, на каждой виртуальной рабочей станции. Это относительно бюджетно, но не показывает нагрузку на канал и не совсем верно считает нагрузку на процессор. Второй вариант — развернуться в другом месте нужным количеством роботов-эмуляторов и начать их коннектить к реальным рабочим местам как настоящих пользователей. Добавится нагрузка от протокола передачи видеопотока экрана (точнее, изменённых пикселей), разбор и отправка сетевых пакетов, будут понятны нагрузки на канал. Канал вообще очень редко проверяется.

UX — это скорость выполнения разных действий конечным пользователем. Есть пакеты тестов, которые нагружают инсталляцию сотнями пользователей и делают типичные для них действия: запускают офисные пакеты, читают PDF, браузят, редко-редко смотрят порно в рабочее время и так далее.

Довольно хороший пример того, почему такие тесты важны заранее, был в последней инсталляции. Там тысяча пользователей переезжает в VDI, у них офис, браузер и SAP. ИТ-отдел в компании развитый, поэтому есть культура нагрузочного тестирования перед внедрениями. По моему опыту, обычно заказчика приходится уговаривать на такое, потому что затраты большие, а польза не всегда очевидна. Есть же расчёты, где можно ошибиться? На деле — такие тесты вскрывают места, где думали, но проверить не могли.

Instalimi

Шесть серверов, конфигурация вот:

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

К СХД заказчика у нас доступа не было, предоставлялась она уже в виде места как сервис, фактически. Но мы знаем, что там all-flash. Какая именно all-flash, не знаем, но разделы по 10 ТБ. VDI — VMware по выбору заказчика, поскольку стек ИТ-команде уже знаком, и всё довольно органично дополняется до целостной инфраструктуры. VMware очень «подсаживает» на свою экосистему, но если бюджета в закупке хватает — годами можно не знать проблем. Но это часто очень большое «если». У нас хорошая скидка, и заказчик об этом знает.

Начинаем тесты, потому что ИТ-команда не пускает в прод почти ничего без тестов. VDI — это не та вещь, которую можно запустить, а потом принять. Пользователи загружаются постепенно, и с проблемами вполне можно столкнуться через полгода. Чего, естественно, никому не хочется.

450 «юзеров» в тесте, нагрузку генерируем локально. Робоюзеры делают разные действия одновременно, мы измеряем время каждой операции в течение нескольких часов работы:

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Смотрим, как будут вести себя сервера, СХД. Сможет ли VDI создать нужное количество виртуальных рабочих мест и так далее. Поскольку заказчик не пошёл по пути гиперконвергенции, а взял флешовую СХД, нужно было проверять правильность сайзинга тоже.

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Kapriçot e kalimit në VDI: çfarë të testoni paraprakisht për të mos vuajtur

Собственно, если что-то где-то тормозит — нужно менять настройки VDI-фермы, в частности, распределение ресурсов между пользователями разных категорий.

Për periferinë

С периферией обычно три ситуации:

  • Заказчик просто говорит, что ничего не подключаем (ну, кроме гарнитур, они обычно видны «из коробки»). Последние примерно лет пять я очень-очень редко вижу гарнитуры, которые не подцепились бы сами по себе, и которые не подхватила бы VMware.
  • Второй подход — берём и в рамках проекта внедрения VDI меняем периферию: берём протестированное нами и заказчиком поддерживаемое. Случай по понятным причинам редкий.
  • Третий подход — прокидываем имеющееся железо.

Ju për problemin me skanuesit tashmë e dini: duhet të vendosni një soft ndërmjetës në stacionin e punës (klientin e hollë), që merr rrjedhën USB, comprimon imazhin dhe dërgon në VDI. Për shkak të disa veçorive, kjo nuk është gjithmonë e mundur: në klientët Win (kompjuterët e shtëpisë dhe klientët e hollë) gjithçka është në rregull, por për ndërtimet *nix zakonisht, nga furnizuesi VDI mbështetet një distribucion specifik dhe fillojnë danse me bubullima, ashtu si në klientët Mac. Në kujtesën time, pak kush ka lidhur printerët lokalë me instalimet Linux në mënyrë që ata të funksiononin pa telefonata të vazhdueshme në mbështetje gjatë fazës së debugging. Por kjo tashmë është mirë, disa kohë më parë - madje edhe thjesht për të punuar.

Videokonferencat - të gjithë klientët, në një moment ose në një tjetër, duan që kjo të funksionojë dhe të funksionojë siç duhet. Nëse fermën e projektuat siç duhet, atëherë kjo punon mirë; nëse jo, kemi situatën kur gjatë një audiokonference rritet ngarkesa në kanal, përveç kësaj, problemi se imazhi shfaqet keq (pa full HD, fytyra nga 9–16 pixel). Kemi një vonesë shumë të madhe shtesë kur ndodh një cikël midis klientit, stacionit të punës VDI, serverit të VKS, prej atje në një VDI të dytë dhe një klienti të dytë. Duhet të lidhet drejtpërdrejt nga klienti në serverin VKS, që kërkon installimin e një komponenti shtesë.

USB-disket - me to nuk ka asnjë problem, kartat inteligente dhe të ngjashme, gjithçka funksionon nga kutia. Komplikacione mund të ketë me skanuesit e kodit të barkodit, printerët e etiketave, makineritë (po, ka ndodhur edhe kjo), kasa. Por gjithçka zgjidhet. Me nuanca dhe jo pa surpriza, por në fund të fundit zgjidhet.

Kur përdoruesi shikon YouTube nga stacioni VDI - kjo është situata më e keqe për ngarkesën dhe për kanal. Shumica e zgjidhjeve ofrojnë HTML5 video redirection. файли сжимаются и передаются клиенту, там показываются. Однак, клієнту передається посилання для прямого зв'язку браузера з відеохостингом (це рідше).

Siguria

Siguria zakonisht shkakton probleme në vendet e lidhjes së komponentëve dhe në pajisjet klient. Në lidhjet brenda një ekosistemi, në fjalë duhet të funksionojë mirë. Në praktikë, kjo ndodh në 90% të rasteve, dhe gjithmonë diçka duhet të përfundohet. Vitete e fundit, një blerje tjetër shumë e dobishme e Vmware është se ata morën në ekosistem MDM për menaxhimin e pajisjeve brenda kompanisë. VM-të sapo morën balancues të rinj rrjetesh (ish-Avi Networks), të cilët lejojnë zgjidhjen e problemit të shpërndarjes së rrjedhave një vit pas dorëzimit të VDI, për shembull. Një tjetër veçori e pastër VMware - optimizimi i mirë i degëve falë blerjes së tyre të fundit, kur morën kompaninë VeloCloud të cilët bëjnë SD-WAN për rrjetet e degëve.

Nga pikëpamja e përdoruesit përfundimtar, arkitektura dhe furnizuesi janë pothuajse të padukshëm. Gjithçka e rëndësishme është se ka një klient për çdo pajisje, mund të lidheni nga tableti, Mac ose klienti i hollë Windows. Kishin klientë madje për televizorët, por tani me fat nuk i kanë më.

Veçoria e instalimeve VDI tani është se përdoruesi përfundimtar në shtëpi thjesht nuk ka një kompjuter. Shpesh ka një tablet të dobët Android (disa herë madje edhe me një maus ose tastierë) ose ndonjëherë mund të ketë fat dhe të marrë një kompjuter me Windows XP. I cili, siç mund të imagjinoni, njëherë nuk është përditësuar. Dhe nuk do të përditësohet kurrë. Ose pajisje shumë të dobta, ku klienti nuk instalohet, aplikacionet nuk funksionojnë, përdoruesi nuk mund të punojë. Për fat të mirë, edhe pajisjet shumë të dobta përshtaten (nuk është gjithmonë komod, por përshtaten), dhe kjo konsiderohet një avantazh i madh i VDI. Sa i përket sigurisë - duhet të testoni komprometimin e sistemeve klient. Kjo ndodh mjaft shpesh.

Në dritën e rekomandimeve të Rospotrebnadzor për organizimin e punës në kushte rreziku COVID-19, lidhja me vendet e punës në zyrë është shumë e rëndësishme. Duket se kjo histori do zgjasë me gjatë, dhe po, nëse keni menduar për VDI - mund të filloni testimin. Do të jetë e dobishme. Rekomandimet janë të disponueshme këtu, clarifications këtu. Është e rëndësishme që përmes VDI gjithashtu mund të riorganizoni hapësirat për të përmbushur kërkesat. Regullatori po vendos norma të caktuara për distancimin. Për shembull, në një zyra me sipërfaqe 50 m² nuk mund të jenë më shumë se pesë punonjës.

Nëse keni pyetje në lidhje me VDI jo për komente - ja emaili im: SSkryl@croc.ru.

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster