VMware VDI部署攻略之一:了解VDI及其构成(1)
桌面虚拟化在前几年就有所发展,只是并不明显,而能广为人知的就是微软的Virtual PC 2004 or 2007,以及VMware的Workstation。相反的,倒是VMware GSX以及ESX为代表的服务器虚拟化发展的热火朝天。但在虚拟化发展迅速的今天,尤其是随着各大厂商的技术竞赛,服务器虚拟化已经不是市场上惟一的虚拟化选择,人们把更多的关注的目光投向了桌面虚拟化领域。虚拟化技术的领域已逐步从服务器虚拟化拓展到了桌面虚拟化。
VMware的桌面虚拟化主要分为两个方面,一方面是Client-hosted类型的:主要体现在VMware Workstation的应用上;一方面是虚拟桌面架构解决方案,也就是常说的VDI,现在VMware称之为View(3.0),常被用于呼叫中心、网络教学或远程访问等场景中。
此文讨论的主要重点就是VMware的虚拟化桌面架构VDI(VIEW3.01)
一、目前桌面系统管理所面临的问题
1、PC管理不但耗时,而且效率低下:
不同的用户。需要面对各种不同的最终用户应用程序和配置文件。
不同的系统。最终用户的设备多种多样。甚至相同品牌也会有所差异。
版本/ 映像。软件修补程序加大了版本控制的难度,即使来自类似映像的软件也不例外。有时,最终用户会加载软件,然后自行安装修补程序。
无法预测的用户活动。屏幕保护程序、家庭照片和聊天应用程序可以对系统进行个性化设置,但会占用应用程序资源。
软件故障。可以安装的修补程序或加载的软件同样也容易出现故障。
部署延迟。购买新的最终用户设备和软件往往需要一段等待时间,另外还需要系统管理员的支持时间。
2、操作系统安装、升级、重装、修复,批量分发补丁等维护。每台PC机均需要人工安装操作系统,并进行升级。严重感染病毒或损坏的系统,必须重新安装。日常使用中,还需确保在线升级的正常进行。
3、关键数据分布、安全性和遵从性风险。传统的IT架构,为每个桌面PC机都配置了标准的磁盘存储器,用于部署本地操作系统。同时,这些磁盘也用于存储生产所用数据和个人信息相关数据。由于桌面PC机采用分布式结构,如此存放数据存在非常大的安全隐患。未加授权的访问、获取公司关键业务数据,可能导致商业机密的外泄。甚至极端情况下,硬盘可能会被拆卸下来连接到其他电脑上读取数据,导致信息失窃。同时由于PC机的开放性,网络、蓝牙、USB等多种数据传输方式无法做到完全彻底的屏蔽,因此数据安全与终端用户可用性一直是矛与盾的关系。
4、容错/容灾、灵活访问差等。
二、什么是VDI?什么是VMware VDI?实施的益处
VDI是Virtual Desktop Infrastructure的缩写,即虚拟桌面架构。虚拟桌面架构采用"集中计算,分布显示"的原则,通过虚拟化技术,将所有客户端的运算合为一体,在企业数据中心内进行集中处理,而桌面用户采用瘦客户端或专用小型终端机的方式,仅负责输入输出与界面显示,不参与任何计算和应用。
VMware Virtual Desktop Infrastructure (VDI) 是一种面向基于服务器的虚拟桌面计算的端到端解决方案,该方案不仅可以提高控制能力和可管理性,还能够为最终用户提供熟悉的桌面体验。VMware VDI 可为您提供 VMware Infrastructure 3 经验证的强大功能,同时还可利用企业级连接代理 VMwareVirtual Desktop Manager (VDM) 来管理用户对集中式虚拟桌面环境的访问。
通过 VMware VDI,您能够利用 VMware Infrastructure 3 将客户端 PC 整合为在数据中心服务器上运行的虚拟桌面。VMware VirtualCenter 可管理您的虚拟基础架构,而 VMware Virtual Desktop Manager (VDM) 则可以管理用户从各种设备(包括 Windows、Linux 和 Mac 计算机以及瘦客户端)上对集中式虚拟桌面的访问。下图就是典型的VMware VDI应用拓朴:
实施VMware VDI解决方案能带来如下的功能或益处:
1、集中管理不同位置的桌面
虚拟桌面的管理工作集中在数据中心进行(存在于单台ESX主机或集群中的ESX主机中,后端接有存储),可以更轻松实现升级、修补及桌面维护等。
2、减少客户端管理成本及降低故障率
由于VDI方案的采用,由全硬件电路板集成的小型瘦客户端,可以最大程度的减轻可能发生的硬件损坏。而对虚拟环境进行配置升级,也只需在服务器端增加内存和磁盘即可,瘦客户端完全不需要调整。同时,小巧的瘦客户端,配合液晶显示器,大大节约了办公桌的空间占用,带来更轻松的人机环境与使用感受,更好的提升了员工的办公效率,也提升了公司整体的形象。
3、简化的部署及实施
使用自动桌面部署,在几分钟之内便可部署完新的桌面,而不用再花费数天或数周的时间。
4、可扩展的管理及故障冗余
可以有效的在一个管理控制台中存储和管理数百台物理服务器上的数千个虚拟桌面。并且采用提供连接冗余和可靠性的强健技术,为虚拟桌面架构提供了高级别的容错能力。
5、企业级的连接代理
部署VDM Connect Server来管理用户对集中式虚拟桌面的访问,可为每位用户部署单独的桌面或持久性和非持久性桌面。而使用SSL隧道能确保所有的连接都已安全加密,以保护敏感的企业信息,同时与Microsoft AD域的完全集成,又能使用现有的目录服务基础架构来控制对集中式的桌面的访问。
6、熟悉的最终用户体验
应用程序兼容性:无需进行任何修改,即可运行现有应用程序、旧式应用程序或常规应用程序。
无需进行最终用户培训:为最终用户提供未经更改的完整桌面环境。
灵活性:为最终用户提供属于他们自己的桌面。用户可以自定义桌面以满足自身需要,并可从任何位置进行访问; 或者部署受限的桌面,并可在注销时恢复到已知的一致状态。
访问本地设备:允许用户访问本地打印机、USB 设备和其他外围设备。
7、VMware Infrastructure 3集成
对服务器和桌面进行统一管理:使用常见的管理界面对整个虚拟基础架构中的桌面和服务器进行管理。
整合的备份:为虚拟桌面提供集中式备份,同时有助于消除网络中的备份流量以提高性能。
自动故障切换和恢复:即使在服务器硬件发生故障时,也能保持桌面正常运行,并可在发生计划外停机后快速恢复。
动态负载平衡:可在用户需要时和应用程序负载不断变化时,帮助自动平衡桌面计算资源。