Поређење ВДИ и ВПН - паралелна реалност Паралела?

У овом чланку покушаћу да упоредим две потпуно различите ВДИ технологије са ВПН-ом. Не сумњам да сте због пандемије која нас је све неочекивано задесила у марту ове године, односно принудног рада од куће, Ви и Ваша компанија одавно изабрали како да својим запосленима оптимално обезбедите удобне услове за рад.

Поређење ВДИ и ВПН - паралелна реалност Паралела?
Био сам инспирисан да напишем овај чланак читајући упоредну „анализу“ две технологије на блогу Параллелс „ВПН вс ВДИ – шта да изаберете?“, односно његове невероватне једностраности, без чак и минималне тврдње о непристрасности. Већ први пасус текста се зове „Зашто ВПН решење застарева”, у даљем тексту „ВДИ предности / ВДИ предности” и „ВПН ограничења.

Мој рад је директно везан за ВДИ решења, првенствено са Цитрик производима. Дакле, требало би да ми се допада правац чланка. Међутим, таква пристрасност код мене изазива само непријатељство. Поштоване колеге, да ли је могуће, упоређујући две технологије, у једној видети само недостатке, а у другој само предности? Како после оваквих закључака схватити озбиљно све што једна таква компанија каже и ради? Зар аутори оваквих „аналитичких“ чланака нису наишли на популарне фразе у ИТ свету, као што су „случај употребе“ или „зависи“?

Предности ВДИ према Параллелс-у:

Предности ВДИ наведене у чланку су подвучене (у мом преводу)

ВДИ обезбеђује централизовано управљање подацима.

  • Који тачно подаци? Сврха ВДИ-а је да обезбеди удаљени приступ виртуелној радној површини. Када користите ВПН за приступ корпоративној мрежи, као што је корпоративни СхареПоинт, подацима ће се такође управљати централно.
  • Можда, ако централизовано управљање подацима подразумева корисничке профиле, онда је ова изјава тачна.

ВДИ обезбеђује беспрекоран приступ радним датотекама и апликацијама користећи најновије протоколе за шифровање.

  • О чему причате, господо? Који су најновији протоколи за шифровање компаније Параллелс? ТЛС 1.3? Шта је онда ВПН?

ВДИ не захтева оптимизован пропусни опсег.

  • Озбиљно? Ако сам добро разумео, онда за Параллелс РАС није битно да ли корисник има два 4К 32" монитора или један лаптоп од 15"? Протоколи као што су ИЦА/ХДКС (Цитрик), Бласт (ВМваре) су креирани да би се оптимизовао пропусни опсег.

Пошто се ВДИ налази у дата центру, крајњем кориснику није потребан „моћан хардвер крајњег корисника“

  • Ова изјава може бити тачна, на пример када користите ТхинЦлиентс, али је потпуно апстрактна и не узима у обзир различите сценарије.
  • Шта се назива моћним хардвером крајњег корисника у 2020?

ВДИ пружа могућност повезивања са различитих уређаја, као што су таблети и паметни телефони.

  • Дефинитивно тачна изјава. Али хајде да се не претварамо, ако можете некако да радите са таблета, онда са паметног телефона... Осим неких паметних телефона са спољним монитором
  • Рад корисника треба да буде удобан и да му не поквари визију. На пример, користим монитор од 28 инча, али планирам да пређем на већу дијагоналу.
  • Лаптоп је данас најпопуларнији рачунар за корпоративну употребу.
  • Да вас подсетим да се ВПН клијенти могу преузети и за таблете и за паметне телефоне.

ВДИ омогућава приступ Виндовс апликацијама са других оперативних система као што су Мац и Линук.

  • Верујем да су се моје колеге овде једноставно погрешиле и не говоримо уопште о ВДИ-у, већ о Хостед апликацији.
  • Па, што се тиче ВПН-а, водећи произвођачи, као што су Цисцо или ЦхецкПоинт, наравно нуде ВПН клијенте и за Мац и за Линук. Цитрик такође нуди ВПН, укључујући и за своја ВДИ решења

Недостаци ВДИ

Трошкови имплементације

  • Требаће вам додатно гвожђе, пуно гвожђа.
  • потребно је купити додатне лиценце, како за основну инфраструктуру (Виндовс Сервер), тако и за сам ВДИ (Виндовс 10 + Цитрик ЦВАД, ВМваре Хоризон или Параллелс РАС).

Сложеност решења

  • Не можете само да инсталирате Виндовс 10, назовете га „златном сликом“, а затим је једноставно помножите у Кс копије.
  • приликом пројектовања потребно је узети у обзир многе нијансе, од географске локације до процене стварних потреба корисника (ЦПУ, РАМ, ГПУ, Диск, ЛАН, софтвер)

ВДИ вс. ХСД

  • зашто је тема дискусије само ВДИ, а не Хостед Схаред Десктоп или Хостед Схаред Апплицатион. Ова технологија захтева знатно мање ресурса и погодна је у 80% случајева

Недостаци ВПН-а

Нема детаљних контрола за праћење и ограничавање приступа корисника

  • ВПН клијент може имати прилично сложен и детаљан механизам контроле приступа, као што је нешто попут „Скенирање усклађености система, спровођење политике усклађености, анализа крајње тачке“
  • Пошто је чланак о ВДИ, ни овде нема посебно грануларне контроле, све је врло једноставно, или има приступа или нема.
  • Већ су се појавили системи аналитике који на основу података о ВПН-овима и другим везама централно прате ситуацију и упозоравају на нестандардно понашање корисника. На пример, нестандардно или неприкладно повећање пропусног опсега.

Корпоративни подаци нису централизовани и њима је тешко управљати

  • Ни ВДИ ни ВПН нису дизајнирани за централно управљање корпоративним информацијама.
  • Не могу да замислим да се у озбиљној компанији критичне информације налазе на локалном рачунару корисника.

Захтева високу пропусност везе

  • Слажем се са овом изјавом само делимично. Све зависи од специфичности рада корисника. Ако гледа 4К видео преко корпоративне мреже, онда наравно.
  • Прави проблем је у томе што се за удаљене кориснике сав интернет саобраћај усмерава кроз корпоративну мрежу. Вероватно је вредно покушати да подесите одвојени саобраћај.

Крајњем кориснику је потребан добар хардвер

  • Ова изјава није сасвим тачна, јер стварна потрошња ресурса зависи од конфигурације, али је такође минимална.
  • ВДИ клијент такође троши ресурсе, а генерално све зависи од интензитета рада корисника.
  • Генерално, корпоративном кориснику је обезбеђена висококвалитетна опрема заснована на разумном периоду коришћења и исплативости. Приликом пројектовања, цена такве опреме треба да буде мања од цене застоја за крајњег корисника. Нико не ставља свесно лошу опрему у пројекат

Није могуће приступити Виндовс апликацијама на другим оперативним системима.

  • Разлог за ову изјаву је очигледно то што колеге нису свесне да ВПН може бити за скоро сваку модерну платформу - Виндовс, Линукс, МацОС, ИОС, Андроид итд.

Критеријуми који утичу на коришћење једног или другог решења

Инфраструктура за ВДИ

Чини се да апологете ВДИ заборављају да ВДИ захтева значајну инфраструктуру, пре свега сервере и системе за складиштење података. Таква инфраструктура није бесплатна. Његово постављање подразумева пажљив одабир потребних компоненти, у складу са вашим специфичним сценаријем.

Корисничка радна станица

  • На чему корисник треба да ради? На свом личном лаптопу или на корпоративном лаптопу који може да понесе кући? Или је можда таблет или танак клијент сасвим погодан за њега?
  • Може ли корисник да повеже кућни рачунар на корпоративну мрежу?
  • Како да обезбедите безбедност свог кућног рачунара и усклађеност са безбедносним захтевима компаније?
  • Шта је са корисниковом брзином приступа Интернету (можда ће морати да је подели са остатком породице)?
  • Не заборавите да ваша компанија има различите групе корисника, као што је, на пример, одељење продаје које је навикло да ради од куће или одељење техничке подршке које седи у позивном центру.

Апликације потребне за рад

  • Који су захтеви за главне радне апликације корисника?
  • Веб апликације, апликације инсталиране локално или већ користите ВДИ, СХД, СХА?

Интернет и други ресурси компаније

  • Да ли ваша компанија има довољно пропусног опсега да опслужује све удаљене кориснике?
  • Ако већ користите ВПН, може ли ваш хардвер да поднесе додатно оптерећење?
  • Ако већ користите ВДИ, СХД, СХА, има ли довољно ресурса?
  • Колико брзо можете да сакупите неопходне ресурсе?
  • Како се придржавати безбедносних захтева? Они који раде од куће неће моћи да испуне све безбедносне захтеве.
  • Шта да радите са техничком подршком, посебно ако одлучите да брзо имплементирате нову технологију за кориснике?
  • Можда користите хибридна решења у облаку и можете да прерасподелите неке од ресурса?

Закључак

Као што видите из свега наведеног, избор праве технологије је процес заснован на уравнотеженој процени многих фактора. Сваки ИТ стручњак који а приори тврди да има безусловне предности одређене технологије само показује своју професионалну неспособност. Не бих губио време причајући са њим...

Драги читаоче, желим вам састанке само са компетентним ИТ стручњацима. Са онима који клијента третирају као партнера за дугорочну и обострано корисну сарадњу.

Увек ми је драго да добијем конструктивне коментаре и описе вашег искуства са производом.

Извор: ввв.хабр.цом

Додај коментар