Në këtë artikull, do të përpiqem të krahasoj dy teknologji që janë krejtësisht të ndryshme në përmbajtjen e tyre, VDI dhe VPN. Nuk kam dyshim se, për shkak të pandemisë që na goditi papritur në mars të këtij viti, dhe sidomos për shkak të nevojës për të punuar nga shtëpia, ju dhe kompania juaj keni marrë prej kohësh një vendim se si të siguroheni për kushtet e punës për punonjësit tuaj.

Shkrimi i këtij artikulli është frymëzuar nga leximi i një 'analize' krahasuese të dy teknologjive në blogun e kompanisë Parallels., dhe sidomos njohja e tij e pabesueshme me një pickim të vetëm, pa asnjë pretendim minimal për objektivitet. Paragrafi i parë i tekstit titullohet 'Pse zgjidhja VPN po plaket / Why a VPN solution is becoming outdated', dhe më pas në tekst 'përfitimet e VDI / VDI advantages' dhe 'kufizimet e VPN / VPN limitations'.
Puna ime lidhet drejtpërdrejt me zgjidhjet VDI, kryesisht me produktet e kompanisë Citrix. Pra, drejtimi i artikullit do të duhej të më pëlqente. Mirëpo, një përmbajtje e tillë e paragjykoshme më shkakton vetëm neveri. Të nderuar kolegë, a është e mundur, kur krahasojmë dy teknologji, të shohim në njërën prej tyre ekskluzivisht disavantazhe, dhe në tjetrën vetëm avantazhe? Si mundet pasi të ketë të tilla konkluzione seriozisht të merren parasysh gjithçka që thotë dhe bën një kompani e tillë? A vërtet autoret e këtyre 'artikujve analitikë' nuk janë hasur ndonjëherë me shprehje të njohura në botën IT, të tilla si 'use case' apo 'it depends'?
Avantazhet e VDI sipas Parallels:
Të theksuara në mënyrë të shquar janë avantazhet e VDI të përmendura në artikull (në përkthimin tim)
VDI ofron menaxhim të centralizuar të të dhënave.
- Cilat të dhëna pikërisht? Detyra e VDI është të ofrojë qasje të largët në desktopin virtual. Kur përdoret VPN për qasje në rrjetin korporativ, për shembull në SharePoint-in korporativ, të dhënat gjithashtu do të menaxhohen në mënyrë të centralizuar.
- Ndoshta, nëse menaxhimi i centralizuar i të dhënave nënkupton profilin e përdoruesve, atëherë ky pohim është i saktë.
VDI ofron akses të pakufizuar në skedarët dhe aplikacionet e punës duke përdorur protokollet më të reja të enkriptimit.
- Për çfarë flisni, zotërinj? Cilat janë ato protokolle të reja të enkriptimit që ka Parallels? TLS 1.3? Dhe VPN atëherë çfarë është?
VDI nuk është i varur nga përmasat e optimizuara të bandwidth-it.
- Seriozisht? Nëse kuptoj saktë, për Parallels RAS nuk ka rëndësi nëse një përdorues ka dy monitorë 4K 32" ose një 15" laptop? Pikërisht për optimizimin e bandwidth-it u krijuan protokollet si ICA/HDX (Citrix), Blast (VMware).
Duke qenë se VDI ndodhet në Qendrën e të Dhënave, përdoruesi përfundimtar nuk ka nevojë për "harduer të fuqishëm".
- Ky pohim mund të jetë i vërtetë, për shembull, kur përdoren ThinClients, por është plotësisht abstrakt dhe nuk merr parasysh skenarë të ndryshëm.
- ĂfarĂ« quhet nĂ« vitin 2020 harduer i fuqishĂ«m pĂ«r pĂ«rdoruesin pĂ«rfundimtar?
VDI ofron mundësinë e lidhjes nga pajisje të ndryshme, si për shembull tableta dhe smartphone.
- Sigurisht, një pohim i saktë. Por le të mos jemi hipokrit; nëse me tablet mund të punosh ndonjëherë, me smartphone.... Ndoshta me disa smartphone që kanë monitor të jashtëm.
- Puna e përdoruesit duhet të jetë e rehatshme dhe të mos dëmtojë shikimin e tij. Për shembull, unë përdor një monitor 28", por planifikoj të kaloj në një diagonale më të madhe.
- Laptopi është kompjuteri më i popullarizuar për përdorim korporativ sot.
- Më kujtohet se klientët VPN mund të shkarkohen edhe për tablet dhe smartphone.
VDI ofron akses në aplikacione Windows nga sisteme operative të tjera, si Mac dhe Linux.
- Mendoj se këtu kolegët thjesht kanë gabuar, dhe nuk flasin për VDI, por për Aplikacionin e Hostuar.
- Sa i përket VPN, prodhuesit kryesorë, si Cisco ose CheckPoint, sigurisht që ofrojnë klientë VPN edhe për Mac, edhe për Linux. Citrix gjithashtu ofron VPN, përfshirë zgjidhjet e saj VDI.
Disavantazhet e VDI
Kostoja e implementimit
- do të nevojiten pajisje shtesë, shumë pajisje.
- nevojitet blerja e licencave shtesë, si për infrastrukturën bazë (Windows Server), ashtu edhe për vetë VDI (Windows 10 + Citrix CVAD, VMware Horizon ose Parallels RAS).
Kompleksiteti i zgjidhjes
- nuk mund të thjesht instaloni Windows 10, ta quani "imazhi i artë", e pastaj thjesht ta shumoni në X kopje.
- në projektim, duhet të merret parasysh shumë detaje, duke filluar nga vendndodhja gjeografike, deri tek vlerësimi i nevojave reale të përdoruesve (CPU, RAM, GPU, Disk, LAN, Softuer)
VDI vs. HSD
- Pse tema e diskutimit është vetëm VDI dhe jo Hosted Shared Desktop ose Hosted Shared Application. Kjo teknologji kërkon ndjeshëm më pak burime dhe përshtatet në 80% të rasteve.
Disavantazhet e VPN
Nuk ka kontroll granular për monitorimin dhe kufizimin e aksesit të përdoruesve.
- VPN Client mund tĂ« ketĂ« njĂ« mekanizĂ«m mjaft tĂ« ndĂ«rlikuar dhe granular tĂ« kontrollit tĂ« aksesit, siç Ă«shtĂ« diçka e tillĂ« si âSkenimi i PĂ«rputhshmĂ«risĂ« sĂ« Sistemit, Zbatimi i PolitikĂ«s sĂ« PĂ«rputhshmĂ«risĂ«, Analiza e Pikave tĂ« Funditâ.
- Duke qenë se artikulli flet për VDI, gjithashtu nuk ka kontroll të veçantë granular, gjithçka është shumë e thjeshtë, ose ka akses, ose nuk ka.
- KanĂ« dalĂ« tashmĂ« sisteme analitike, tĂ« cilat, bazuar nĂ« tĂ« dhĂ«nat pĂ«r VPN dhe lidhjet e tjera, monitorojnĂ« qendrorisht situatĂ«n dhe paralajmĂ«rojnĂ« pĂ«r sjellje tĂ« pazakonta tĂ« pĂ«rdoruesit. PĂ«r shembull â rritje e pazakontĂ« ose jashtĂ« orarit e bandwidth-it.
Të dhënat korporative nuk janë të centralizuara dhe janë të vështira për t'u menaxhuar.
- As VDI, as VPN nuk janë krijuar për menaxhim të centralizuar të informacionit korporativ.
- Nuk mund ta imagjinoj se në një kompani serioze informacioni kritik ndodhet në kompjuterin lokal të përdoruesit.
Kërkohet një bandwidth më i madh i lidhjes.
- Jam dakord me këtë deklaratë vetëm pjesërisht. Gjithçka varet nga spesifikimi i punës së përdoruesit. Nëse ai po sheh video 4K përmes rrjetit korporativ, padyshim që po.
- Problemi real është se të gjithë trafiku i internetit të përdoruesve të largët kalon përmes rrjetit korporativ. Mbase duhet të përpiqemi të konfigurojmë trafik të ndarë.
Përdoruesit përfundimtarë kanë nevojë për pajisje të mira harduerike.
- Kjo deklaratë nuk është krejtësisht e saktë, pasi konsumimi real i burimeve varet nga konfigurimi, por gjithashtu është minimal.
- Klienti VDI gjithashtu konsumon burime, dhe gjithçka varet nga intensiteti i punës së përdoruesit.
- Në rastin e përgjithshëm, përdoruesve korporativë u sigurohet pajisje cilësore, për shkak të periudhës arsimuese të arsyeshme dhe kthimit të investimit. Gjatë projektimit, kostot e pajisjeve të tilla duhet të jenë më të ulta se kostot e pushimit të përdoruesit të fundit. Askush nuk planifikon të vendosë pajisje të këqija në projekt.
Nuk është e mundur tëaksesoni aplikacionet Windows në sisteme operative të tjera.
- Arsyet e kĂ«tij pohimi duket se qĂ«ndrojnĂ« nĂ« faktin qĂ« kolegĂ«t nuk janĂ« nĂ« dijeni se VPN mund tĂ« jetĂ« pothuajse pĂ«r çdo platformĂ« moderne â Windows, Linux, MacOS, IOS, Android, etj.
Kriteret që ndikojnë në përdorimin e zgjidhjeve të ndryshme
Infrastruktura për VDI
Duket se mbështetësit e VDI kanë harruar se për VDI kërkohet një infrastrukturë e konsiderueshme, kryesisht serverë dhe SAN. Kjo infrastrukturë nuk është falas. Zgjedhja e saj përfshin një përzgjedhje të kujdesshme të komponentëve të nevojshëm, në përputhje me skenarin tuaj të veçantë.
Vendndodhja e përdoruesit
- ĂfarĂ« duhet tĂ« pĂ«rdorĂ« pĂ«rdoruesi? Laptopin e tij personal apo atĂ« tĂ« kompanisĂ«, tĂ« cilin mund ta marrĂ« me vete nĂ« shtĂ«pi? Apo ndoshta njĂ« tablet apo klient tĂ« hollĂ« do t'i pĂ«rgjigjej mjaftueshĂ«m?
- A mundet përdoruesi të lidhë kompjuterin e shtëpisë me rrjetin e kompanisë?
- Si të garantoni sigurinë e kompjuterit të shtëpisë dhe të përmbushni kërkesat e sigurisë së kompanisë?
- Si qëndrojnë gjërat për sa i përket shpejtësisë së aksesit në internet për përdoruesin ( ndoshta ai duhet të ndajë lidhjen me anëtarë të tjerë të familjes)?
- Mos harroni se në kompaninë tuaj ekzistojnë grupe të ndryshme përdoruesish, si p.sh. departamenti i shitjeve që është mësuar të punojë nga shtëpia, ose departamenti i mbështetjes teknike që punon nga qendra telefonike.
Aplikacionet e nevojshme për punë
- Cilat janë kërkesat për aplikacionet kryesore të punës së përdoruesit?
- Aplikacione web, aplikacione të instaluara lokalisht apo a keni filluar të përdorni VDI, SAN, SHA?
Internet dhe burime të tjera të kompanisë
- A mjafton trafiku i kompanisë suaj për të mbështetur të gjithë përdoruesit e largët?
- Nëse tashmë po përdorni VPN, a e përballon pajisja juaj ngarkesën shtesë?
- Nëse tashmë po përdorni VDI, SAN, SHA, a janë mjaftueshëm burimet?
- Sa shpejt mund të rrisni burimet e nevojshme?
- Si të përmbushni kërkesat e sigurisë? Ata që punojnë nga shtëpia nuk do të mund të përmbushin të gjitha kërkesat e sigurisë.
- Si të trajtoni mbështetje teknike, sidomos nëse vendosni të implementoni një teknologji të re të panjohur për përdoruesit?
- Ndoshta po përdorni zgjidhje hibrid të reja në cloud dhe mund të rishpërndani disa burime?
Përfundim
Si mund ta vini re, nga gjithçka qĂ« u pĂ«rmend mĂ« parĂ«, zgjedhja e duhur e teknologjive Ă«shtĂ« njĂ« proces qĂ« bazohet nĂ« njĂ« vlerĂ«sim tĂ« kujdesshĂ«m tĂ« faktorĂ«ve tĂ« shumtĂ«. Ădo specialist IT, i cili, a priori, pretendon se ka pĂ«rparĂ«si tĂ« pakushtĂ«zuara tĂ« njĂ« teknologjie tĂ« caktuar, thjesht tregon papĂ«rshtatshmĂ«rinĂ« e tij profesionale. Nuk do tĂ« isha i gatshĂ«m tĂ« humbja kohĂ« duke biseduar me tĂ«...
Të nderuar lexues, ju uroj të takoni vetëm specialistë të kompetentë të IT. Me ata, që e shohin klientin si partner për një bashkëpunim afatgjatë dhe të ndërsjellë.
Gjithmonë jam i hapur për komente konstruktive dhe për të dëgjuar përvojën tuaj me produktin.
Burimi: habr.com
