虚拟桌面实际上对用户是有实用价值的。我们也开始讨论了现在交付桌面的架构对技术和预算方面带来的影响。在本文的结尾篇中,我们继续讨论虚拟桌面的交付,以及云虚拟桌面方式可能带来的价值。
VDI的问题不仅把桌面形态变成虚拟的,更多的是完成虚拟化的过程所相关的各个方面。
相关的难题来自于规模化经济效益。如果考虑从物理到虚拟方式所涉及的费用,您需要服务器和存储来承载虚拟桌面的运行,相关的网络系统把服务器连接到一起,包括把系统扩展到因特网所需的网络连接。另外还需要先进的管理工具,可以自动创建和分发桌面,完成正确的配置,并按规则和需求交付正确的用户使用。
这些新的组件都和投入相关,因为在传统物理桌面环境中通常是不具备的。每个组件又额外地需要超出简单虚拟化范畴之外的管理部分。
图1:VDI架构各相关层(Concentrated Technology提供)
图1中,您可以清楚看到把虚拟机转化为完整虚拟桌面方案所需的各相关组件以及额外组成部分。看起来多数组件在现有环境中不具备。
接下来还要考虑现有IT人员在经验方便的欠缺,以及成功实施所需的交付过程。不幸的是,了解服务器虚拟化只是成功实施桌面虚拟化的很小一部分工作。
你可能发现,规模经济效益是个大问题(原谅我这么讲)。无论规模大小,所有在图1中显示的组成都是必须的。但是每台虚拟桌面的平均成本随着被管理桌面数量的增加而下降。
永远不要忘记一点,规模经济效益适用于大规模应用,而小范围不适合。这也表明,需要有专业的、拥有熟练人员的、专注于托管虚拟桌面云服务的供应商很有必要。实际上,这样的供应商已经存在。由于智能管理可以实现虚拟资源优化,规模经济的争论,最终发现规模合理的托管服务供应商可以在合理的价格上提供虚拟桌面服务。
云虚拟桌面的风险如何呢?
即使知道可以以合理价格把虚拟桌面服务外包出去,如果数据不能被保护,一切都没有意义。而托管的桌面性能差导致不能很好地访问内部资源,对用户也是没有好处的。
供应商应该可以在最小化您的IT人员负担的基础上提供桌面服务。而且这种服务还需要提供必要的机制,保证用户和桌面及内部IT服务的连接。图2演示了正确的连接方式。
安全问题可以通过现有的成熟网络协议和最佳实践实现。加密、认证、授权、防火墙等等,这些成熟的网络安全机制在因特网上很普遍,应该考虑建立供应商关系。
图2:需要扩展数据中心
在多租户环境中的安全隔离是另一个课题,虽然支持这种功能的工具已经成熟。这些工具,在并行向多终端提供安全的虚拟桌面云服务的同时,也把租户的各种行为跟其它租户相隔离。特别注意这一点,因为相关的行业规范还在建设过程中。
您选择的解决方案还应该同时支持到内部系统的安全连接,同样是通过网络协议和相关技术。正确的配置方式是在不访问时把敏感数据放到内部IT系统,这种架构降低了泄漏的风险。
客户应该对服务商基于SLA协议进行监管,确保服务满足性能、服务和安全控制的需求。
找到最适合的虚拟桌面部署方式
什么?VDI怀疑论者开始建议迁移到虚拟桌面?确实,不过是在适合您需求的模式下。毕竟,我们不是VDI反对者。我们只是相信业务角色处于首位,而技术是次要的。满足用户对资源的需求有很多种方式,只有其中的一部分对您特殊的业务模式有意义。
所以,即使当虚拟桌面有益于您的业务,并不意味着自己维护交付虚拟桌面的系统是正确的。这种情况下,采用托管服务或许是交付虚拟桌面的最佳方式。