Что такое виртуализация рабочих столов (VDI) и как её организовать

Что такое виртуализация рабочих столов (VDI) и как её организовать

Что такое виртуализация рабочих столов (VDI) и как её организовать

События последних пяти лет привели к массовому переходу работников российских компаний на «удалёнку». При этом виртуализация рабочих столов позволяет сделать трудовую деятельность из дома удобной и безопасной. Пока что эта технология остаётся одним из самых актуальных ИТ-трендов.

 

 

 

 

 

 

  1. Введение
  2. Коротко о виртуализации
  3. Преимущества виртуализации рабочих станций
  4. В чём разница между RDS и VDI?
    1. 4.1. RDS
    2. 4.2. VDI
  5. Решения для организации ВРМ
    1. 5.1. Space VDI
    2. 5.2. VMware
    3. 5.3. Basis WorkPlace
    4. 5.4. Termidesk VDI
    5. 5.5. HOSTVM VDI
  6. Выводы

Введение

Развитие технологий ускоренными темпами заставляет многие компании задумываться, как оптимизировать корпоративную инфраструктуру. Виртуализация — один из способов снизить затраты на поддержание работоспособности физической инфраструктуры, упростить управление и одновременно повысить уровень защиты информации.

Виртуализация рабочих мест особенно актуальна для крупных корпораций, организаций с распределённой сетью филиалов, а также госсектора. Внедрение таких систем — неотъемлемая часть программ цифровой трансформации или модернизации действующей ИТ-инфраструктуры.

Виртуализированные рабочие места для сотрудников создают за счёт внедрения технологии VDI или RDS, а в некоторых случаях — их комбинации. Чтобы помочь вам с выбором, мы расскажем об особенностях каждого из этих решений. Также мы рассмотрим, как изменились российский рынок систем виртуализации и предпочтения пользователей за последние годы.

Коротко о виртуализации

Виртуализацией рабочих станций принято называть условный перенос аппаратных и программных возможностей в виртуальное пространство, а именно — отделение ОС, ПО, рабочего стола пользователя от оборудования, на котором они реализованы. 

Важную роль в этом процессе играет гипервизор. При его помощи на физическом сервере запускаются виртуальные машины (ВМ), где размещаются виртуальные рабочие столы пользователей и запускается терминальное ПО.

Виртуализированные рабочие места нередко упоминают вместе с термином «тонкие клиенты» (thin client). Так принято называть терминалы, посредством которых сотрудникам предоставляется доступ к данным на удалённом сервере и вычислительным ресурсам последнего. Однако для взаимодействия пригоден и обычный ПК с базовыми параметрами, а также смартфон или планшет. 

Задача «тонких клиентов» — отображать перед пользователем рабочий стол и передавать команды на терминальный сервер. Хотя сотрудник видит лишь образ происходящего, он работает в привычном для себя режиме — так, будто вычислительные мощности расположены на его локальной машине.

Преимущества виртуализации рабочих станций

Польза от внедрения виртуализации рабочих мест ощущается уже в течение первых месяцев применения технологии. Инвестиции в развёртывание локального решения окупаются в течение двух-четырёх лет. Примерно такая же окупаемость и у облачных решений. Конкретные сроки определяются организационной структурой и размерами компании. Главным плюсом внедрения VDI или RDS считают снижение стоимости поддерживаемой ИТ-инфраструктуры примерно на 40 %.

За счёт виртуализации рабочих мест можно:

  • обеспечить работу персонала на любых ОС;
  • предоставлять отдельные комплекты ПО работникам или их группам;
  • контролировать безопасность рабочей среды;
  • создавать унифицированные рабочие места без привязки к конкретной ИТ-инфраструктуре;
  • уменьшить трудозатраты ИТ-специалистов на настройку рабочих мест персонала.

Виртуализация даёт централизованное управление ресурсами, соблюдение требований законодательства и повышение согласованности действий работников, что в конечном счёте положительно отражается на показателях компании.

В чём разница между RDS и VDI?

Технологии VDI и RDS схожи, но предназначены для решения разных задач. Поэтому на некоторых предприятиях внедрены обе: они используются параллельно, причём один и тот же «тонкий клиент» может быть задействован и для VDI, и для RDS.

В рамках каждой из этих двух технологий могут использоваться разные способы взаимодействия клиентского терминала с сервером. Концепция Server-Based Computing подразумевает, что сервер располагается в облаке, а Central-Based Computing — в офисе компании.

RDS

Технология RDS (Remote Desktop Services) подразумевает, что работники организации используют одну виртуальную машину (ВМ). Для каждого пользователя, подключённого к серверу, запускается своя копия этой ВМ. Применяя RDS, можно эффективно избежать проблем с доступностью информации и падением производительности при обновлении ПО.

К преимуществам RDS относятся возможность сэкономить на покупке лицензий и меньшая нагрузка на физические ресурсы сервера. Но есть и минусы:

  • трудно настраивать;
  • использование протокола RDP существенно ограничивает выбор серверных и клиентских приложений;
  • с увеличением числа подключений производительность всё же несколько упадёт.

RDS отлично подходит для тех организаций, в которых нескольким десяткам сотрудников предстоит выполнять задачи в единой рабочей среде, пользуясь типовыми приложениями и сервисами. 

VDI

Под термином VDI (Virtual Desktop Infrastructure) понимают такую организацию работы, при которой каждому пользователю выделяют отдельную ВМ, запущенную на удалённом сервере. При этом обеспечивается изоляция пользователей, что немаловажно для многих компаний. За счёт этого проще разграничить права и организовать доступ к конфиденциальным сведениям. Кроме того, эта технология обеспечивает свободу в выборе ПО и облегчает настройку программной среды.

Минус — необходимо создать много копий виртуальных ОС, поэтому сервер нагружается сильнее, чем в случае с RDS. Кроме того, придётся обеспечить безопасность каждой настольной ОС, быть готовым к регулярным загрузкам обновлений. Все эти факторы снижают эффективность VDI.

Стоит отметить, что в среде VDI можно наделить пользователя административными правами или разрешить ему установку приложений на выделенную ему ВМ. Однако это сделает ОС пользователя отличной от остальных, вследствие чего её нельзя будет обновить используя стандартный образ.

Решения для организации виртуализация рабочих столов 

К наиболее известным системам виртуализации рабочих столов принадлежат продукты иностранных компаний: VMware, Microsoft, Red Hat и Citrix. Однако после их ухода с российского рынка ландшафт начал меняться. Если в 2023 году на российском рынке было представлено 24 системы виртуализации отечественной разработки, то в нынешнем году их стало более 30.

Впрочем, как показывают опрос AM Live и аналогичные исследования, доля иностранных продуктов не изменилась кардинально. Многие российские корпорации продолжают эксплуатировать VMware Horizon и Microsoft Hyper-V. 

 

Рисунок 1. Изменение российского рынка систем виртуализации за 2023–2024 годы

Изменение российского рынка систем виртуализации за 2023–2024 годы

 

На рынке представлено множество систем виртуализации, но мировыми лидерами являются решения от зарубежных вендоров VMware, Microsoft, Citrix и Red Hat. Продукты VMware, в частности, более 15 лет занимали около 90 % соответствующего сегмента российского рынка, поэтому уход компании из РФ в 2022 году поверг многие организации в замешательство. 

В рамках этой статьи мы расскажем о VMware Horizon и отечественных продуктах, вполне способных его заменить. В качестве примеров мы выбрали Basis Workplace, Termidesk VDI и HOSTVM VDI — специализированное ПО для виртуализации рабочих столов от разработчиков, чьи платформы имеют высокий потенциал импортозамещения согласно исследованию TAdviser.

Space VDI

Space VDI — это разработанное компанией «ДАКОМ М» решение для виртуализации рабочих столов, состоящее из нескольких основных компонентов. В центре системы находится Space Dispatcher (Space Disp), который управляет подключениями пользователей к виртуальным столам, обеспечивая быстрый доступ к ресурсам.

Платформа работает на облачном решении SpaceVM, позволяющем ИТ-администраторам централизованно управлять виртуальными машинами и масштабировать инфраструктуру в зависимости от потребностей бизнеса.

Клиентское программное обеспечение Space Client поддерживает Windows, Linux и macOS, обеспечивая доступ к виртуальным рабочим столам с различных устройств. Эти компоненты работают вместе, создавая гибкую и высокопроизводительную платформу для современного бизнеса.

 

Рисунок 2. Схема работы Space VDI

Схема работы Space VDI

 

ПО Space Dispatcher включено в Единый Реестр российских программ для ЭВМ и БД. Запись от 30.01.2023 №16383.

Свидетельство о государственной регистрации обязательного федерального экземпляра программы для ЭВМ "Программное обеспечение "Space Dispatcher" ДСБР 30002-01"  №0004044 от 21.04.2023

VMware

VMware Horizon — одно из самых популярных решений для организации ВРМ посредством технологии VDI, ранее именовавшееся VMware View.

Компания VMware представила свою VDI-платформу ещё в 2006 году. По сути, это было первое на рынке решение для массового применения VDI.

Horizon предлагает все необходимые инструменты для виртуализации компьютеров и приложений, управления жизненным циклом ВМ и терминальных серверов, предоставления доступа к опубликованным приложениям, обеспечения сквозной аутентификации и контроля за сессиями пользователей. Клиентам доступен и ряд дополнительных функций, таких как туннелирование подключений, управление профилями и рабочим окружением пользователей и пр.

Basis WorkPlace 

Система виртуализации Basis Workplace представлена российским разработчиком «Базис» (юридическое название — «Облачная платформа»). Это совместное предприятие «Ростелекома», Yadro и «Рубитеха», с которым многие пользователи знакомы по ВРМ «Скала».

Данное ПО поддерживает создание виртуализированных рабочих мест с возможностью выбора сценария работы: VDI, подключение к серверу терминалов или конкретным терминальным приложениям, удалённый доступ к локальному ПК.

 

Рисунок 3. Диаграмма оценки продукта Basis Workplace (по данным tadviser.ru)

Диаграмма оценки продукта Basis Workplace (по данным tadviser.ru)

 

Продукт включён в реестр отечественного ПО (реестровая запись № 12819 от 14.02.2022).

Termidesk VDI

Эту систему управления виртуальными рабочими столами разработала компания «Увеон», относящаяся к ГК «Астра».

Termidesk VDI поддерживает два режима работы:

  • индивидуальный (Persistent), при котором ВМ создаётся под конкретного пользователя, а параметры её работы сохраняются после окончания сеанса;
  • коллективный (Non-Persistent), при котором ВМ с набором определённых приложений запускается для работы сразу нескольких пользователей. После выхода из системы она возвращается к своему исходному состоянию.

 

Рисунок 4. Диаграмма оценки продукта Termidesk (по данным tadviser.ru)

Диаграмма оценки продукта Termidesk (по данным tadviser.ru)

 

Продукт включён в реестр отечественного ПО (реестровая запись № 5317 от 06.05.2019). 

HOSTVM VDI

Платформа HOSTVM может использоваться для виртуализации серверов, приложений, терминальных сессий и рабочих столов. Эта разработка принадлежит ИК «Хост» и базируется на гипервизоре KVM.

HOSTVM VDI — это специализированное решение для эффективного управления инфраструктурой виртуализированных рабочих станций.

 

Рисунок 5. Диаграмма оценки продукта HOSTVM VDI (по данным tadviser.ru)

Диаграмма оценки продукта HOSTVM VDI (по данным tadviser.ru)

 

Программный комплекс «Хост» включён в реестр отечественного ПО (реестровая запись № 4407 от 16.04.2018).

Выводы

Внедрив виртуализацию рабочих столов, можно оптимизировать использование ресурсов компании, обеспечить доступность и отказоустойчивость ИТ-инфраструктуры, а также значительно повысить безопасность рабочей среды.

Российский рынок систем виртуализации стремительно растёт, но многие отечественные компании продолжают эксплуатировать зарубежные продукты, занимая выжидательную позицию. 

В перспективе импортозамещение систем виртуализации позволит минимизировать риски блокировки ресурсов и гарантировать технологическую независимость. По прогнозам аналитиков, этот процесс растянется на несколько лет. Однако госсектор уже активно переходит на специализированные облачные решения.

Полезные ссылки: 
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новые статьи на Anti-Malware.ru