Решение для создания виртуальных рабочих мест Termidesk: принципы работы, архитектура и сценарии применения

Централизация рабочих мест становится одним из способов организации корпоративной ИТ-инфраструктуры в компаниях, где сотрудникам требуется доступ к информационным системам из офиса, филиала или удаленного местоположения. Вместо установки всего программного обеспечения непосредственно на пользовательские компьютеры организация может размещать рабочую среду в центре обработки данных или облачной инфраструктуре, а сотруднику предоставлять удаленный доступ к ней.

Для решения таких задач применяется технология VDI - Virtual Desktop Infrastructure, или инфраструктура виртуальных рабочих столов. В российском сегменте программного обеспечения одним из решений этого класса является Termidesk VDI. Разработчик определяет его как мультиплатформенную систему для создания инфраструктуры виртуальных рабочих мест и организации удаленной работы.

При оценке подобных продуктов важно рассматривать не только возможность удаленного подключения к экрану компьютера. Полноценная VDI-инфраструктура включает платформу виртуализации, серверные ресурсы, систему управления виртуальными машинами, механизм аутентификации пользователей, протокол доставки изображения и средства администрирования жизненного цикла рабочих мест.

Что такое виртуальное рабочее место

В традиционной модели сотрудник работает непосредственно на физическом компьютере. На нем установлены операционная система, офисные и специализированные программы, локально могут сохраняться настройки и документы. Такая схема понятна и широко распространена, однако при большом количестве рабочих станций увеличивается объем задач, связанных с администрированием.

VDI использует другой принцип. Операционная система и приложения рабочего места запускаются в виртуальной машине на серверной инфраструктуре. Пользователь подключается к ней через сеть с персонального компьютера, ноутбука, тонкого клиента или другого поддерживаемого устройства.

На конечное устройство передается прежде всего интерфейс удаленной рабочей среды, а вычислительная нагрузка выполняется на серверной стороне. Конкретная схема передачи данных зависит от применяемого протокола удаленного доступа.

Такой подход позволяет централизовать значительную часть ИТ-ресурсов. Администратор получает возможность управлять виртуальными машинами и их конфигурациями из общей инфраструктуры вместо обслуживания каждого физического компьютера как полностью независимой системы.

VDI при этом не следует автоматически считать универсальной заменой обычным рабочим станциям. Эффективность виртуализации зависит от характера приложений, качества сети, нагрузки пользователей, требований к периферийным устройствам и имеющихся серверных ресурсов.

Что представляет собой Termidesk

Termidesk VDI относится к программным средствам управления инфраструктурой виртуальных рабочих мест. В документации Termidesk модель VDI рассматривается как способ организации доступа к виртуальным рабочим местам, а также работы с терминальными серверами и доставки приложений.

Задача подобного решения заключается в создании связующего уровня между пользователем и вычислительной инфраструктурой. Система должна определить, какой пользователь подключается, какое рабочее место ему положено предоставить, где оно находится и каким способом должно выполняться подключение.

При этом непосредственно вычислительные ресурсы обычно предоставляет платформа виртуализации. Именно на ней создаются и выполняются виртуальные машины. Termidesk взаимодействует с такой платформой и управляет процессами, связанными с выдачей и использованием рабочих мест.

В официальном перечне совместимости Termidesk указаны различные среды виртуализации, среди которых VMmanager, ПК СВ "Брест", zVirt, VMware, ГОРИЗОНТ-ВС, oVirt, OpenStack, РОСА Виртуализация и РЕД Виртуализация. Актуальный перечень необходимо проверять перед внедрением, поскольку поддержка платформ и их версий со временем меняется.

Из каких компонентов состоит VDI-инфраструктура

Создание виртуального рабочего места требует нескольких технологических уровней.

Первый уровень - физическая инфраструктура. К нему относятся серверы, процессоры, оперативная память, сетевое оборудование и системы хранения данных. Производительность этого уровня определяет количество виртуальных машин и характер нагрузки, которую можно разместить.

Второй уровень - платформа виртуализации. Она распределяет физические вычислительные ресурсы между виртуальными машинами и обеспечивает работу гостевых операционных систем.

Следующий элемент - система управления виртуальными рабочими местами. В этой части инфраструктуры работает Termidesk. Она связывает пользователей с доступными ресурсами и автоматизирует операции с рабочими местами.

Документация Termidesk отдельно описывает компонент "Менеджер рабочих мест". Он отвечает за взаимодействие с поставщиком ресурсов и управление жизненным циклом рабочего места, включая создание, настройку, запуск, отключение и удаление.

Еще одним компонентом является протокол удаленного доступа. Он передает пользователю изображение рабочего стола и обрабатывает действия с клавиатурой и мышью. На официальной странице Termidesk среди поддерживаемых вариантов перечислены TERA, RDP, SPICE и LoudPlay.

Все эти уровни должны рассматриваться как единая система. Даже функциональный диспетчер виртуальных рабочих мест не сможет компенсировать недостаточную производительность серверов или нестабильное сетевое соединение.

Централизованное управление рабочими местами

Одна из основных задач VDI заключается в сокращении количества ручных операций при подготовке пользовательских сред.

При традиционной эксплуатации нового компьютера специалисту может потребоваться установить операционную систему, необходимые программы, обновления и параметры безопасности. Если компания обслуживает сотни рабочих мест, поддержание единообразной конфигурации становится отдельной административной задачей.

В виртуальной среде могут применяться подготовленные базовые образы и шаблоны. На их основе создаются виртуальные рабочие места с заранее определенной конфигурацией.

Администратор может распределять пользователей по группам и предоставлять им разные типы ресурсов в зависимости от должностных обязанностей. Например, одной категории сотрудников требуется стандартная офисная среда, другой - специализированное программное обеспечение, третьей - доступ только к определенному набору приложений.

Централизация также упрощает изменение конфигурации инфраструктуры. Однако степень автоматизации зависит от выбранной архитектуры и конкретной схемы создания рабочих мест. Перед внедрением необходимо определить, какие операции действительно будут выполняться централизованно и какие останутся индивидуальными.

Поддержка различных операционных систем

В корпоративной среде виртуальные рабочие места не всегда строятся на одной операционной системе. Особенно заметно это при постепенном переходе части инфраструктуры на российское программное обеспечение.

Согласно текущей официальной информации, Termidesk поддерживает рабочие места и терминальные серверы на базе ряда российских, зарубежных и свободно распространяемых операционных систем. В перечне присутствуют Astra Linux Special Edition, РЕД ОС, "Альт Рабочая станция", Microsoft Windows и Windows Server, а также Debian, Ubuntu, CentOS и другие системы.

Мультиплатформенность может быть важна в инфраструктуре, где разные подразделения используют различное программное обеспечение.

Однако само наличие названия операционной системы в списке совместимости не означает идентичность всех функций во всех конфигурациях. Следует проверять конкретную версию ОС, платформу виртуализации, используемый протокол и требуемые периферийные устройства.

Поэтому совместимость правильнее проверять не только по общей таблице производителя, но и на пилотной инфраструктуре с программами, которые реально используют сотрудники.

Постоянные и динамические виртуальные рабочие места

Архитектура VDI может предусматривать различные способы предоставления среды пользователю.

В одном сценарии сотрудник получает постоянную виртуальную машину. Она закреплена за ним и по принципу использования напоминает персональный компьютер. Пользователь возвращается к одному и тому же рабочему столу, где сохраняются предусмотренные политикой настройки и данные.

В другом случае виртуальные машины создаются или предоставляются из общего фонда. После завершения сеанса рабочая среда может быть возвращена в исходное состояние либо подготовлена для следующего подключения.

Фондовый подход облегчает стандартизацию и может эффективнее использовать ресурсы, но требует заранее продуманной работы с пользовательскими профилями и данными.

Выбор между постоянным и динамическим рабочим местом зависит от задач сотрудников. Разработчику, которому требуется индивидуальная конфигурация среды, и оператору информационной системы с фиксированным набором приложений могут потребоваться разные модели.

Терминальный доступ и VDI - не одно и то же

VDI иногда смешивают с терминальными технологиями, хотя их архитектура различается.

При классической VDI-модели пользователю предоставляется отдельная виртуальная машина либо выделенная среда рабочего стола. Ресурсы виртуальной инфраструктуры распределяются между такими машинами.

В терминальном сценарии несколько пользователей работают на одном сервере, используя отдельные пользовательские сеансы. Приложения запускаются в общей серверной операционной системе.

Терминальная модель может требовать меньше вычислительных ресурсов при однотипной офисной нагрузке. VDI обеспечивает более выраженную изоляцию пользовательских рабочих сред и позволяет назначать отдельным машинам различные конфигурации.

В документации Termidesk предусмотрена работа как с виртуальными рабочими местами, так и с терминальными серверами и доставкой приложений. Для терминальных ресурсов описан механизм распределения подключений между узлами по различным алгоритмам.

При проектировании инфраструктуры эти модели можно рассматривать не только как конкурирующие, но и как применимые к разным группам сотрудников.

Доступ пользователей к виртуальным рабочим местам

Чтобы сотрудник получил свой рабочий стол, системе необходимо выполнить несколько действий.

Сначала пользователь проходит процедуру аутентификации. После этого система определяет доступные ему ресурсы. Далее выбирается подходящее виртуальное рабочее место или терминальный ресурс и устанавливается удаленное соединение.

Для пользователя процесс может выглядеть относительно просто: он проходит авторизацию, выбирает доступный ресурс и открывает рабочую среду. Но на серверной стороне выполняется взаимодействие между несколькими компонентами инфраструктуры.

Значение имеет и используемый протокол доставки рабочего места. Различные протоколы могут по-разному работать с мультимедийным содержимым, периферийными устройствами и нестабильными сетевыми каналами.

Поэтому качество VDI следует проверять именно в условиях, близких к реальным: через корпоративную сеть, домашний интернет или другие каналы, которые будут использовать сотрудники.

Информационная безопасность виртуальной инфраструктуры

Одна из причин применения централизованных рабочих мест заключается в возможности хранить корпоративные ресурсы внутри контролируемой инфраструктуры.

При классическом дистанционном сценарии сотрудник может работать с файлами непосредственно на ноутбуке. Потеря или компрометация такого устройства создает дополнительные риски, если на нем остаются локальные копии корпоративных данных.

VDI позволяет выстроить модель, при которой основные вычисления и значительная часть информации остаются на серверной стороне, а пользователь удаленно взаимодействует с рабочим столом.

Однако использование VDI само по себе не обеспечивает полную информационную безопасность. Необходимо защищать учетные записи пользователей, серверы управления, платформу виртуализации, каналы связи и административные интерфейсы.

Также следует задавать политики перенаправления буфера обмена, локальных дисков, USB-устройств, печати и других функций. Чем больше возможностей обмена данными между виртуальной и локальной средой разрешено, тем больше потенциальных каналов передачи информации.

Следовательно, настройки должны определяться не только удобством работы, но и принятой в организации моделью угроз.

Использование Termidesk при удаленной работе

Виртуальные рабочие места подходят для сценария, когда сотрудникам необходимо предоставить доступ к корпоративным приложениям вне офиса.

Вместо установки приложения и размещения его данных на каждом удаленном компьютере организация может оставить рабочую среду внутри собственного центра обработки данных либо другой контролируемой инфраструктуры.

Это особенно актуально, если пользователю требуется доступ сразу к нескольким внутренним системам.

VDI может применяться и для работы территориально распределенных подразделений. Филиалу не обязательно создавать полностью автономную серверную инфраструктуру, если необходимые рабочие среды можно предоставить централизованно.

При этом сеть становится одним из критических компонентов. При полном обрыве связи с площадкой виртуальное рабочее место, как правило, становится недоступным, даже если локальный компьютер сотрудника полностью исправен.

Именно поэтому до внедрения требуется оценить пропускную способность, задержку и стабильность каналов связи между пользователями и центром обработки данных.

Масштабирование инфраструктуры

Одно из преимуществ программно управляемой VDI-среды состоит в возможности централизованно увеличивать количество виртуальных рабочих мест. Но масштабирование не является бесконечным и требует соответствующих физических ресурсов.

Каждая виртуальная машина потребляет процессорное время, оперативную память и ресурсы системы хранения. Одновременно активные пользователи создают нагрузку на сеть.

Особенно внимательно необходимо оценивать так называемые пиковые нагрузки. Например, утром большое количество сотрудников может практически одновременно включать виртуальные рабочие места и запускать приложения. Это создает другую нагрузку по сравнению с равномерной активностью в течение дня.

При проектировании следует учитывать не только среднее потребление ресурсов одним пользователем, но и профиль его работы. Сотрудник, использующий браузер и офисные программы, отличается по требованиям от инженера, аналитика или специалиста, работающего с тяжелым графическим приложением.

Поэтому расчет серверов для VDI обычно основывается на результатах обследования и пилотного тестирования, а не только на количестве будущих пользователей.

Отказоустойчивость и резервирование

Централизация имеет обратную сторону: неисправность центрального компонента способна одновременно затронуть большое количество сотрудников.

Если выходит из строя один обычный офисный компьютер, проблема касается преимущественно его пользователя. Если недоступен критический компонент VDI-инфраструктуры, последствия могут распространяться сразу на целый отдел.

Поэтому крупные проекты требуют резервирования наиболее важных элементов: серверов, сетевых соединений, систем хранения и управляющих компонентов.

Необходимо отдельно продумать резервное копирование виртуальных машин, конфигурации платформы и пользовательских данных.

Полезно заранее определить показатели RPO и RTO. Первый характеризует допустимый объем потери последних изменений, второй - время, за которое работа системы должна быть восстановлена.

Сценарии восстановления должны проверяться практически. Наличие резервной копии еще не гарантирует, что рабочее место удастся вернуть в эксплуатацию за требуемое время.

Как организуется внедрение Termidesk

Проект создания виртуальных рабочих мест обычно начинается с обследования существующей инфраструктуры.

Сначала определяется количество пользователей и формируются их типовые профили. Для каждой группы необходимо понять, какие приложения используются, сколько ресурсов они потребляют, требуется ли доступ к USB-устройствам, печати, мультимедиа и другому периферийному оборудованию.

Затем выбираются операционные системы виртуальных рабочих мест и проверяется совместимость корпоративных приложений.

После этого проектируется серверная часть: платформа виртуализации, вычислительные узлы, сеть и система хранения.

Следующий этап связан непосредственно с настройкой Termidesk: подключается поставщик ресурсов, формируются шаблоны и фонды рабочих мест, задаются правила доступа и механизмы взаимодействия с пользовательской инфраструктурой. Официальная документация содержит отдельную последовательность настройки системы для сценария VDI.

Перед массовым переходом целесообразно создать пилотную группу пользователей. Она позволяет измерить фактическую производительность, проверить работу приложений и обнаружить ограничения, которые трудно определить только по документации.

После устранения выявленных проблем инфраструктура может расширяться на следующие группы сотрудников.

Что необходимо проверить до выбора VDI-решения

Выбор платформы виртуальных рабочих мест следует выполнять исходя из технических требований, а не только из перечня возможностей продукта.

В первую очередь проверяется совместимость с уже используемой платформой виртуализации или с той системой, на которую организация планирует перейти.

Необходимо оценить поддержку требуемых операционных систем и корпоративного программного обеспечения.

Следующий вопрос - сценарии пользовательской работы. Для стандартных офисных приложений требования одни, для видеоконференций, графических редакторов и другого ресурсоемкого программного обеспечения - другие.

Следует проверить работу периферии: принтеров, сканеров, USB-устройств, смарт-карт и других необходимых средств.

Отдельно тестируются безопасность и аутентификация. Требования организации к способам входа, разграничению доступа и журналированию должны быть сопоставлены с возможностями конкретной конфигурации.

Наконец, необходимо рассчитать совокупные инфраструктурные расходы. VDI может сократить часть операций на пользовательских устройствах, но взамен требует серверных мощностей, систем хранения, сетевой инфраструктуры, лицензирования и квалифицированного администрирования.

Когда виртуальные рабочие места могут быть целесообразны

VDI особенно логично рассматривать в организациях с большим количеством типовых рабочих мест и необходимостью централизованного управления.

Другой распространенный сценарий - территориально распределенная компания, сотрудники которой должны обращаться к одним и тем же корпоративным ресурсам.

Технология может применяться при организации удаленной работы, временных рабочих мест и защищенного доступа внешних специалистов к внутренним информационным системам.

Еще один сценарий связан с унификацией среды. Если сотрудникам требуется одинаковый набор программ с контролируемой конфигурацией, централизованные виртуальные машины позволяют уменьшить различия между пользовательскими рабочими местами.

Однако для полностью автономной работы без стабильного подключения к серверной инфраструктуре VDI подходит хуже. Не всегда оптимальна виртуализация и для рабочих мест со сложным специализированным оборудованием либо высокой графической нагрузкой. Такие случаи требуют индивидуального тестирования.

Значение пилотного проекта

Теоретическая совместимость компонентов не позволяет точно спрогнозировать впечатления пользователей после внедрения.

Два предприятия с одинаковым количеством сотрудников могут получить совершенно разные требования к инфраструктуре из-за отличающегося набора приложений и характера нагрузки.

Поэтому перед развертыванием сотен виртуальных рабочих мест полезно создать ограниченную тестовую среду. В нее включаются представители разных категорий пользователей.

В рамках пилотного проекта проверяют скорость входа, запуск программ, стабильность сеансов, работу периферии, качество изображения и поведение системы при одновременной нагрузке.

Полученные данные позволяют точнее рассчитать объем оперативной памяти, производительность процессоров, характеристики системы хранения и пропускную способность сети.

Пилотирование важно и для оценки административных процессов: создания нового пользователя, предоставления ему рабочего места, изменения конфигурации и восстановления после отказа.

Заключение

Termidesk VDI представляет собой российское мультиплатформенное решение для создания виртуальных рабочих мест и удаленного доступа пользователей к корпоративным ресурсам. Система взаимодействует с платформами виртуализации, управляет жизненным циклом виртуальных рабочих мест и поддерживает несколько вариантов доставки удаленной рабочей среды.

Использование Termidesk следует рассматривать в контексте всей VDI-архитектуры. Для ее работы необходимы серверные вычислительные ресурсы, система хранения, сеть, платформа виртуализации, пользовательские операционные системы и правильно настроенные механизмы доступа.

Централизованные виртуальные рабочие места могут упростить управление типовыми пользовательскими средами, предоставить сотрудникам удаленный доступ и оставить значительную часть корпоративных данных внутри контролируемой серверной инфраструктуры. Одновременно такая модель повышает требования к доступности центральных компонентов и качеству каналов связи.

Поэтому вопрос о применении Termidesk или другого VDI-решения должен решаться после обследования инфраструктуры. Необходимо определить количество и категории пользователей, проверить корпоративные приложения и периферию, рассчитать серверные ресурсы, продумать отказоустойчивость и требования информационной безопасности.

Практическая проверка на пилотной группе остается одним из наиболее надежных способов оценить будущую систему. Она позволяет определить, насколько выбранная архитектура соответствует реальным рабочим процессам, прежде чем виртуальные рабочие места станут основной средой для большого числа сотрудников.

Для любых предложений по сайту: akbdom55@cp9.ru