桌面虚拟化“寻人行动”-转裁
在服務(wù)器虛擬化技術(shù)發(fā)展得如火如荼之際,桌面虛擬化也開始呈現(xiàn)呼應(yīng)之勢。業(yè)界的共識是,桌面是需要接受虛擬化治療的下一個IT問題領(lǐng)域。主流廠商為此動作頻頻,思杰于5月底正式發(fā)布桌面虛擬化產(chǎn)品XenDesktop,微軟也于近期進(jìn)行了虛擬化技術(shù)升級,VMware解決方案也已成型……入局者正以步入實用階段的產(chǎn)品來催熟新應(yīng)用。
究竟什么是桌面虛擬化技術(shù)?我們不妨先簡單對桌面虛擬化進(jìn)行一下分類。一類是本地桌面虛擬化,即單機虛擬化。這類桌面虛擬化技術(shù)與服務(wù)器虛擬化技術(shù)比較類似,但它突出的不是聚合物理機、提高利用率的價值,而是通過允許在單機上安裝多個虛擬機來虛擬完整的物理機硬件,同時運行多個版本的操作系統(tǒng),來緩解特定用戶遇到的軟件版本與操作系統(tǒng)不兼容的問題。由于操作系統(tǒng)是同時運行,用戶可以創(chuàng)建運行與應(yīng)用程序相匹配的操作系統(tǒng)的虛擬機,然后在該虛擬機中安裝應(yīng)用程序。這在效率和應(yīng)用體驗上要遠(yuǎn)優(yōu)于過去的單機預(yù)裝多操作系統(tǒng)的概念。
在沒有這項技術(shù)之前,要在本地客戶機的新版操作系統(tǒng)上運行舊版本應(yīng)用,需要將該應(yīng)用升級到最新版本,不兼容的遺留應(yīng)用則需要解決的問題更多。雖然這類技術(shù)有一定的應(yīng)用價值,但其應(yīng)用的局限性也是顯而易見的,它主要面對的還是以特定個體為主的用戶,而非企業(yè)大規(guī)模應(yīng)用。同時,它對本地終端本身的性能要求也很高,相應(yīng)地,硬件成本也就更高。
另一類則是基于遠(yuǎn)端數(shù)據(jù)中心的桌面虛擬化,這也是我們最為關(guān)注的領(lǐng)域,它對于擁有終端數(shù)量眾多、對安全性要求高等特殊需求的商業(yè)用戶來說有著廣闊的應(yīng)用前景。我們更愿意將這項技術(shù)清楚地表述為向用戶提供的基于桌面的虛擬化環(huán)境,是端到端的桌面交付,這其實融合了桌面虛擬化和應(yīng)用虛擬化的概念。從產(chǎn)品端來講,目前主流廠商的技術(shù)儲備已經(jīng)為應(yīng)用普及做好了準(zhǔn)備。
這項桌面虛擬化技術(shù)簡單說就是將分散的桌面操作系統(tǒng)及應(yīng)用集中到數(shù)據(jù)中心,由后臺服務(wù)器定制出不同的虛擬環(huán)境,而終端用戶則通過瀏覽器連接服務(wù)器,通過特定的協(xié)議來獲取希望得到的虛擬環(huán)境。數(shù)據(jù)中心的服務(wù)器根據(jù)不同的需求和權(quán)限保存了用戶所需的環(huán)境鏡像,為其分發(fā)包括操作系統(tǒng)和分發(fā)的個性化應(yīng)用。此時,IT管理人員擁有了在數(shù)據(jù)中心集中管理桌面應(yīng)用、對桌面應(yīng)用實現(xiàn)統(tǒng)一配置與管理的能力。不同職位和崗位的員工將獲得相應(yīng)的個性化界面,而所有的操作都是在虛擬環(huán)境下完成的,本地終端并不需要很強的計算能力,而數(shù)據(jù)視定制策略會部分或全部回傳到數(shù)據(jù)中心。
采用這種技術(shù)之后,用戶就可以在一種更加多樣化、標(biāo)準(zhǔn)化的IT環(huán)境之下工作。他們的使用體驗就如同瀏覽網(wǎng)站一樣,但在實際操作中卻與本地操作并沒有太大差別,并且用戶的辦公界面完全交由數(shù)據(jù)中心,這樣即使更換了終端設(shè)備,但只要能連接互聯(lián)網(wǎng),就能得到與辦公界面完全相同的界面和數(shù)據(jù),技術(shù)的發(fā)展將使得用戶對于虛擬桌面的體驗不會受到任何損失。基于服務(wù)器計算交付的成本優(yōu)勢和安全性,加上用戶對于個性化桌面體驗的高滿意度,將成為推動基于遠(yuǎn)端數(shù)據(jù)中心的桌面虛擬化技術(shù)在行業(yè)用戶中快速普及的關(guān)鍵動力。
行動一:誰將從中受益
目標(biāo)1:CCO及IT運維人員
理由:需要站在整個企業(yè)的高度來考慮IT運維的總體成本、核心數(shù)據(jù)的安全保障以及業(yè)務(wù)的靈活性與連續(xù)性。
這類用戶對實際的最終用戶來說,也可以稱得上是服務(wù)的提供者。幾乎所有桌面帶來的復(fù)雜問題,最終都要由IT管理人員解決,在Goldman Sachs Group進(jìn)行的一次IT管理調(diào)查中,在受訪的CIO中,有36%對現(xiàn)有的桌面可管理性表示憂慮,32%擔(dān)心安全問題,29%關(guān)注成本。在IT部門接到的電話當(dāng)中,有接近80%的電話是關(guān)于桌面的問題,比如操作系統(tǒng)崩潰、應(yīng)用程序不可用、不兼容等等;而現(xiàn)場維護(hù)的難度也會隨著終端數(shù)量的上升不斷增大,用于硬件更新、運維等各方面的成本持續(xù)攀升。
站在管理優(yōu)化的角度,桌面虛擬化技術(shù)賦予了IT管理人員跨越不同桌面設(shè)備的中央管理能力和安全控制能力。它首先實現(xiàn)了長期的開支節(jié)省,這部分開始可以簡單分為日常維護(hù)成本和長期投資與知識保護(hù)成本。雖然它需要后臺數(shù)據(jù)中心在軟件和硬件方面進(jìn)行一些起步成本的投入,但從長期看則可以節(jié)省總體擁有成本。據(jù)估算,維護(hù)成本是購買成本的5倍以上,由于將桌面維護(hù)統(tǒng)一集中在了數(shù)據(jù)中心,所以更新病毒庫、打補丁、查殺病毒、做Ghost備份等日常工作,都可以由現(xiàn)場維護(hù)轉(zhuǎn)為集中維護(hù),也避免了應(yīng)用軟件安裝在桌面終端頻繁安裝與卸載,通過發(fā)送的形式實現(xiàn)定制化的桌面,維護(hù)成本得到了控制,由于作業(yè)量下降,相應(yīng)人力成本也得到控制,終端設(shè)備也不必再因為軟件升級換代,每隔三年就重新購置設(shè)備,生命周期得到了延長。
它還可以提供高安全性,企業(yè)的核心數(shù)據(jù)保存在數(shù)據(jù)中心顯然更為保險,數(shù)據(jù)中心具有相對完善的安全機制,其安全系數(shù)要遠(yuǎn)高于用戶的本地終端。通過這項技術(shù),IT管理人員可以為不同信息安全要求的員工定制和配置不同“套餐”,哪些員工需要使用哪些應(yīng)用都可以進(jìn)行分層、分級的管理和實施,有效提高了企業(yè)信息安全的控制。與此同時,這項技術(shù)還帶給用戶更為豐富的使用體驗,比如他可以隨時獲得相應(yīng)的虛擬桌面,以體驗不同的軟件環(huán)境。
目標(biāo)2:遠(yuǎn)程/移動工作者
理由:需隨時利用單位資源,希望得到同一界面的完整體驗。
這類用戶的定義比較寬泛,我們這里所說的“遠(yuǎn)程”概念是指無法到達(dá)辦公室應(yīng)用企業(yè)本地資源,或者是分支機構(gòu)應(yīng)用總部資源,而他們此時還需要訪問自己的應(yīng)用程序或者數(shù)據(jù)。這就讓他們生出遠(yuǎn)程接入的期待,遠(yuǎn)程接入并非新鮮事,比如VPN等就可以實現(xiàn)這一目標(biāo)。但它往往要依賴于用戶自己的辦公電腦,即無法擺脫對特定終端的依賴。
利用桌面虛擬化技術(shù),用戶所使用的資源是放在遠(yuǎn)程服務(wù)器等待其連接使用的,數(shù)據(jù)在遠(yuǎn)程服務(wù)器上,這些用戶就可以通過任何一臺本地終端通過瀏覽器登錄等方式獲取遠(yuǎn)程界面,他們此時應(yīng)用的不是本地操作系統(tǒng),而是與辦公電腦完全一致的傳送鏡像,用戶使用的與工作有關(guān)的數(shù)據(jù)也都存儲在數(shù)據(jù)中心,因此非辦公設(shè)備的這一臺本地終端就變成了一個簡單的輸出設(shè)備。此時,用戶當(dāng)然可以在異地訪問企業(yè)資源,完成與在辦公室完全一樣的辦公操作了。
向更遠(yuǎn)處看,這可能會因為應(yīng)用模式的變化導(dǎo)致辦公形式發(fā)生變化。比如,這種技術(shù)也許會使得SOHO辦公更加普及,在家辦公與在辦公室中的操作體驗已經(jīng)被無縫銜接了;再比如,這種技術(shù)可以將我們從攜帶筆記本電腦或者移動存儲的負(fù)擔(dān)中擺脫出來,而在未來,當(dāng)MID、智能手機等多種終端設(shè)備接入都能獲得相近的體驗時,辦公情境將因此發(fā)生更為深刻的變化。
目標(biāo)3:專業(yè)任務(wù)工作者
理由:接觸敏感數(shù)據(jù),容易造成數(shù)據(jù)失竊;對終端要求不高,不希望硬件頻繁升級。
這類用戶通常需要使用的應(yīng)用程序很少,例如出納軟件、CRM以及LOB應(yīng)用等,呼叫中心員工、零售業(yè)職工等都是這類用戶的主要代表。他們的應(yīng)用比較固定,并不需要高性能的桌面終端設(shè)備,也不需要對操作系統(tǒng)進(jìn)行一些個性化的定制。他們通常并沒有專用的工作站,但又必須能從工作地點的任何一臺計算機訪問自己的應(yīng)用程序和數(shù)據(jù)。
對于這類用戶來說,高度安全且低成本的解決方案最合適,基于數(shù)據(jù)中心的桌面虛擬化技術(shù)能實現(xiàn)這一目標(biāo)。它使得這一類用戶不受終端限制,用戶還可以通過共用客戶端設(shè)備,在連接網(wǎng)絡(luò)的環(huán)境中高效工作,同時重要數(shù)據(jù)被集中保存在數(shù)據(jù)中心,有效減少了數(shù)據(jù)失竊,安全性得到了有效保證。在客戶端一側(cè),由于所需性能不高,單位完全可以重新利用舊有PC等低配置設(shè)備,從而實現(xiàn)低成本。桌面虛擬化是一種輕量化的趨勢,它普及之后,很可能影響一些客戶端軟件也向輕量級方向發(fā)展。
目標(biāo)4:協(xié)同開發(fā)團(tuán)隊
理由:接觸敏感數(shù)據(jù);本地或異地協(xié)同;設(shè)計工具需要運行在高性能終端上,硬件投資大。
這類用戶主要集中在研發(fā)、設(shè)計等領(lǐng)域,共同點是都需要協(xié)同作業(yè)。用戶的組織形式比較復(fù)雜,有可能分布在各地,也有可能包括一些雇傭的外部或外包開發(fā)人員,這就對源代碼等核心數(shù)據(jù)的安全性、協(xié)同工作的靈活程度提出了很高要求。同時,這些用戶的設(shè)計工具往往需要很高的計算性能,這就導(dǎo)致了在“胖”PC等終端上的硬件投資很高,需要經(jīng)常進(jìn)行硬件升級。
桌面虛擬化技術(shù)解決了協(xié)同操作的問題,比如SAP的全球客戶開發(fā)機構(gòu),需要幫助位于德國、印度、日本和美國的虛擬團(tuán)隊成員,他們的做法就是通過思杰的桌面和應(yīng)用的虛擬化技術(shù)來遠(yuǎn)程訪問位于德國的服務(wù)器中的6個應(yīng)用程序,來對項目文件、數(shù)據(jù)和其他信息進(jìn)行操作的,在結(jié)束操作后數(shù)據(jù)自動保存在數(shù)據(jù)中心而非用戶本地終端上。而此前,這些應(yīng)用程序都被安裝在每個用戶的PC上,在桌面的技術(shù)支持、性能、管理等方面都遭遇了嚴(yán)峻挑戰(zhàn)。目前的應(yīng)用讓這些問題都迎刃而解,比如他們使用相對較“瘦”的桌面終端,將計算量負(fù)載交給數(shù)據(jù)中心,這樣單是節(jié)省下的用在“胖”桌面終端上的開支就節(jié)省了40%,并且提高了約35%的應(yīng)用程序性能。
目標(biāo)5:辦公室知識工作者
理由:使用的終端數(shù)量大,應(yīng)用復(fù)雜,是帶來桌面管理難題的最主要對象。
這部分用戶是數(shù)量最為龐大的受益者,因為他們是企業(yè)員工中的大多數(shù),應(yīng)用需求也各種各樣。他們的應(yīng)用比較個性化,除了完成固定工作之外,還會做一些個性化工作,如安裝媒體播放器等;同時,視分工不同,他們需要的應(yīng)用軟件也不同,特定崗位使用的軟件并不需要為每個員工都配備,如分析師、建筑師等,他們需要運行多個應(yīng)用程序,當(dāng)應(yīng)用程序使用了高度機密的數(shù)據(jù)時,出于安全規(guī)范的要求,這些用戶還可能需要訪問集中運行在服務(wù)器上的業(yè)務(wù)應(yīng)用程序。如果他們需要在不同的辦公室不間斷地工作,為他們在辦公室之外的環(huán)境中可以使用的終端設(shè)備提供與辦公終端提供同樣的應(yīng)用程序列表也很重要。
結(jié)合了虛擬桌面和應(yīng)用虛擬化的桌面虛擬化技術(shù)可以使用戶的虛擬桌面進(jìn)行動態(tài)組合,既可以給部分用戶提供統(tǒng)一完整的鏡像,也可以視用戶的需求不同,將為其個人定制的不同應(yīng)用組合發(fā)布到用戶的虛擬桌面上,既保證了前端用戶的體驗,也便于企業(yè)維護(hù),操作系統(tǒng)的安全能得到保證。
此前的做法是在后端完整地保存所有個人用戶的完整鏡像,每個用戶都需要一個指定的虛擬機,其實這是將原來的前端維護(hù)工作都集中在了數(shù)據(jù)中心,比如要維護(hù)相當(dāng)多的操作系統(tǒng),工作量并沒有減少,這也是桌面虛擬化技術(shù)繼續(xù)向前發(fā)展的方向,即在虛擬機上將應(yīng)用與操作系統(tǒng)隔離發(fā)布,而并非原有的綁定,同時,用戶配置文件獨立存放,這樣就減少了因虛擬機不斷增加導(dǎo)致的“存儲泛濫”,也進(jìn)一步減少了維護(hù)量。
行動二:誰在技術(shù)創(chuàng)新
【他們,正在推動著桌面虛擬化的技術(shù)創(chuàng)新,盡管進(jìn)度和路徑有所差別,但理念和目的卻完全一致:通過提供一整套解決方案,低成本、高可靠性地提供端到端的虛擬化應(yīng)用環(huán)境,并最終實現(xiàn)將桌面作為一種服務(wù)——DaaS(Desktop as a service)。】
目標(biāo)1:思杰
理由:致力于端到端的虛擬化解決方案,在應(yīng)用虛擬化領(lǐng)域耕耘多年,如今已經(jīng)推出完整的桌面虛擬化解決方案。
思杰:以一當(dāng)十 動態(tài)組合
思杰在桌面端的努力是圍繞應(yīng)用交付進(jìn)行的,它提供的是端到端的解決方案。為用戶提供從數(shù)據(jù)中心交付桌面和應(yīng)用的服務(wù),它的Ctrix XenApp實現(xiàn)的是應(yīng)用虛擬化,即從數(shù)據(jù)中心向桌面交付Windows應(yīng)用,而Ctrix XenDesktop實現(xiàn)的是桌面虛擬化,從數(shù)據(jù)中心向桌面終端交付Windows桌面。XenDesktop訪問要通過XenApp,而這兩項技術(shù)在后臺,都可以配合XenServer使用,這個產(chǎn)品用于服務(wù)器虛擬化,提高服務(wù)器的利用率。
提供動態(tài)按需桌面
XenDesktop可以提供端到端的桌面交付解決方案,它可以為任意地點的用戶按需交付桌面,可以動態(tài)按需產(chǎn)生虛擬桌面,用戶每次登錄時都能獲得一個干凈的、個性化的全新桌面,這樣可以確保性能不會下降。同時,XenDesktop采用了高速的交付協(xié)議,這在網(wǎng)絡(luò)連入的情況下非常重要,它可以保證用戶應(yīng)用的相應(yīng)速度。據(jù)思杰系統(tǒng)(中國)公司技術(shù)部經(jīng)理侯繼濤介紹,思杰應(yīng)用的是ICA協(xié)議,它要求的網(wǎng)絡(luò)速度僅僅為25kbps,就可以保證快速響應(yīng)。而這樣的要求絕大多數(shù)用戶都可以輕而易舉地實現(xiàn)。
邁向2.0階段
在今年5月的Synergy大會上,Citrix推出了XenDesktop2.0,即第二代桌面虛擬化產(chǎn)品,被思杰認(rèn)為解決了當(dāng)前桌面虛擬化遭遇的應(yīng)用困境,可以進(jìn)行大規(guī)模推廣。我們不妨把它與第一代虛擬桌面技術(shù)進(jìn)行一下比較:第一代產(chǎn)品主要有三個組件,桌面接收器、桌面控制器和虛擬桌面庫。桌面接收器主要是負(fù)責(zé)向使用者提供桌面操作系統(tǒng),用戶輸入用戶名和口令后便可以登錄并使用此虛擬桌面。該桌面上安裝了完整的操作系統(tǒng)、防毒軟件、辦公軟件和企業(yè)內(nèi)部應(yīng)用系統(tǒng)。桌面控制器負(fù)責(zé)驗證桌面接收器發(fā)送的用戶和口令是否正確,在驗證無誤的情況下從虛擬桌面庫中取到可以使用的虛擬桌面發(fā)送到接收器,接收器通過RDP協(xié)議連通。虛擬桌面庫可以使用硬件(Blade PC)或者服務(wù)器虛擬化技術(shù)實現(xiàn),每個虛擬桌面是單獨的操作系統(tǒng),操作系統(tǒng)上安裝了最終用戶使用到的各種應(yīng)用。這一代虛擬桌面已經(jīng)顛覆了傳統(tǒng)PC的使用方式,它將前端PC資源移植到了后臺服務(wù)器上,在管理、維護(hù)、成本方面都有著諸多優(yōu)勢。
然而尚待解決的問題也顯而易見,服務(wù)器為每個用戶都保存著需要獨立維護(hù)的虛擬桌面,桌面和應(yīng)用依然綁定,這樣,大量維護(hù)和存儲也就不可以避免。思杰的第二代虛擬桌面技術(shù)就在第一代技術(shù)的基礎(chǔ)上應(yīng)對存儲、應(yīng)用和操作系統(tǒng)邏輯分離的需求。
Citrix XenDesktop2.0增加了三個組件:用戶配置管理器、應(yīng)用發(fā)布服務(wù)器XenApp和操作系統(tǒng)供應(yīng)服務(wù)器。這三個組件保障了應(yīng)用、配置文件和操作系統(tǒng)獨立存儲和動態(tài)組合。Citrix XenDesktop2.0的主要的特點可以概括為“以一當(dāng)十、動態(tài)組合”。以一當(dāng)十著眼于改善存儲,只需要安裝一個桌面操作系統(tǒng),制作為標(biāo)準(zhǔn)模式的虛擬磁盤后,可以同時有幾十個甚至上百個虛擬桌面從這一虛擬磁盤啟動,節(jié)省了存儲空間;動態(tài)組合是指將應(yīng)用、操作系統(tǒng)和配置文件分離,分三個位置存儲,當(dāng)虛擬桌面啟動時將應(yīng)用、操作系統(tǒng)和配置文件動態(tài)組合,降低應(yīng)用軟件的維護(hù)、安裝和管理成本。
由于Citrix XenDesktop2.0是在前一代產(chǎn)品的基礎(chǔ)之上發(fā)展而來的,它延續(xù)了前代產(chǎn)品按需桌面、快速開機并連接應(yīng)用以及技術(shù)人員桌面支持的特點,將應(yīng)用獨立于桌面操作系統(tǒng)運行,動態(tài)發(fā)布給用戶。同時,它還將應(yīng)用、配置文件和操作系統(tǒng)分離,使用漫游配置技術(shù),獨立管理用戶配置文件,只存放和維護(hù)一個操作系統(tǒng)的影像,使得桌面在鏡像管理、存儲優(yōu)化等方面都得到了進(jìn)一步升級演進(jìn)。
思杰系統(tǒng)(中國)技術(shù)部經(jīng)理 侯繼濤
思杰做桌面虛擬化的愿景是什么?
愿景就是一個人走到任何一個地方,只要打開一個連入網(wǎng)絡(luò)的桌面終端就可以訪問工作專用的桌面。這其實在很多行業(yè)都有切實需求,比如銀行正在把原有的字符終端改成通訊終端,使每個網(wǎng)點都能更加智能化。這樣的例子實在太多了,這一定會影響到用戶未來的辦公習(xí)慣。
思杰有哪些實施的方法論指導(dǎo)?
首先要與用戶共同分析問題,找到問題關(guān)鍵點很重要;下一步是擴充,我們要讓用戶認(rèn)識到,在實際使用過程中,除了能解決找到的問題點之外,這套方案還能解決更多問題,逐漸把解決問題的規(guī)模擴大;最后是把所有關(guān)于企業(yè)的桌面虛擬化操作,都進(jìn)行統(tǒng)一的架構(gòu)發(fā)布,達(dá)到標(biāo)準(zhǔn)化。
目標(biāo)2:微軟
理由: 在桌面端,微軟曾經(jīng)的重要關(guān)注點是本地的桌面虛擬化,如今它也開始致力于基于數(shù)據(jù)中心的解決方案。在收購虛擬化企業(yè)Kidaro之后,微軟正在醞釀完善其企業(yè)桌面虛擬化方案。
微軟:OS助勢 無縫應(yīng)用
對于桌面虛擬化,各家企業(yè)的表述有所不同。在微軟的定義當(dāng)中,桌面虛擬化是在桌面創(chuàng)建一個獨立的操作系統(tǒng)環(huán)境,允許互不兼容的應(yīng)用程序在一個桌面操作系統(tǒng)中運行。這有些類似于我們在綜述中提到的本地桌面虛擬化。而在基于數(shù)據(jù)中心的桌面虛擬化方面,微軟其實也布局了相應(yīng)的產(chǎn)品,只是在層次上更多地與應(yīng)用虛擬化、表示層虛擬化密切聯(lián)系在一起。
在應(yīng)用虛擬化中,應(yīng)用程序本身從操作系統(tǒng)中分離出來,不再依賴于系統(tǒng)配置,而是在一個包含虛擬化映像中集中進(jìn)行管理,并直接部署到用戶的桌面上。而在表示層虛擬化中,應(yīng)用程序放在一個集中的位置上執(zhí)行,然后顯示在不同的設(shè)備、不同的位置上,將應(yīng)用程序的表示層(用戶界面)提取出來。不管提供給用戶的是遠(yuǎn)程桌面還是遠(yuǎn)程應(yīng)用程序,遠(yuǎn)程應(yīng)用程序都可以無縫地與客戶端桌面集成在一起,看起來就像是在本地運行一樣,而實際上它是被隔離在數(shù)據(jù)中心的。
用戶采用最多的微軟的桌面虛擬化方式是訪問Windows Server 2008 Hyper-V主機上集中控制的Windows Vista虛擬機。使用這種 Windows Vista Enterprise Centralized Desktop(VECD),可以讓組織通過低性能計算機提供同樣標(biāo)準(zhǔn)并且受管理的桌面體驗。這在Windows Vista發(fā)布后尤其明顯,從長遠(yuǎn)考慮,用戶是需要進(jìn)行硬件升級以實現(xiàn)Windows Vista所有特性的。但是,如果用戶近期尚未有升級計劃,而又很想使用這些Windows Vista特性,這就是虛擬機所要完成的工作。
如果用戶需要更靈活的遠(yuǎn)程桌面,或者需要使用完整的Windows Vista體驗(例如開發(fā)人員或某個應(yīng)用程序的用戶需要Windows Vista),則可以在集中式服務(wù)器的虛擬機引擎中運行Vista,通過終端服務(wù)網(wǎng)關(guān)訪問運行
目標(biāo)3:VMware
理由:桌面虛擬化是VMware的重點關(guān)注領(lǐng)域,它以服務(wù)器虛擬化為人所熟知,目前,VMware已適時推出了完整桌面虛擬化解決方案。
VMware:靈活部署 快速定制
VMware的虛擬桌面基礎(chǔ)架構(gòu)(Virtual Desktop Infrastructure, VDI)包含多個組成部分,但主要是充分利用了Hypervisor的優(yōu)勢。與“基于服務(wù)器的計算”架構(gòu)相類似,VDI是專為滿足企業(yè)特定需求定制的解決方案,將通用虛擬化功能和優(yōu)勢應(yīng)用于桌面環(huán)境的交付和管理。VMware同時擁有基于本地的桌面虛擬化和基于數(shù)據(jù)中心的桌面虛擬化解決方案,VDI 是面向數(shù)據(jù)中心的解決方案。
VDI的三種部署方式
VDI 根據(jù)使用需要,采用多種方法來部署。常見的部署方式包括三種類型:單一桌面部署、永久池部署和非永久池部署。單一桌面部署針對具有特定需求的終端桌面用戶。他們每天使用并且連接到相同的虛擬桌面。他們往往有特殊需求,例如需要獨特的軟件或虛擬硬件配置。他們的虛擬桌面實例可能以前存在于使用VMware Converter之類的遷移實用程序轉(zhuǎn)換為虛擬機的物理PC中。
永久池是作為資源池管理的一組單一虛擬桌面實例。它們擁有相同的功能和管理策略,可以使用相同的虛擬機模板和用戶自定義功能來創(chuàng)建。在登錄時,將為有權(quán)使用永久池的用戶或用戶組分配一個桌面。用戶每次登錄時要采用相同的虛擬桌面實例進(jìn)行重新連接,從這一點看,該桌面是永久性的。
非永久池是作為資源池管理的一組單一虛擬桌面實例。它們擁有相同的功能和管理策略,可以使用相同的虛擬機模板和用戶自定義功能來創(chuàng)建。在登錄時,將為有權(quán)使用非永久池的用戶或用戶組隨機分配一個桌面。不保證用戶在下次登錄時能夠采用相同的虛擬桌面實例進(jìn)行連接,從這一點看,該桌面是非永久性的。由于桌面在首次使用后或隨時都可能被清理,因此,在非永久性虛擬桌面中以本地方式保存的數(shù)據(jù)可能會丟失。
VMware VDI將VMware Infrastructure 3的優(yōu)勢擴展到了桌面領(lǐng)域,這一的解決方案集成了VMware VI3、VMware VDM、ACE和ThinApp等軟件,形成了針對不同用戶需求可以快速定制的強大桌面管理系統(tǒng)。
通過VMware VDI,用戶能夠利用 VMware Infrastructure 3將客戶端PC整合為在數(shù)據(jù)中心服務(wù)器上運行的虛擬桌面,VMware VirtualCenter可以管理用戶的虛擬基礎(chǔ)架構(gòu),而Virtual Desktop Manager(VDM)則可以管理用戶從各種設(shè)備上對集中式虛擬桌面的訪問。
VMware提供的方案改善了IT管理人員的處境與用戶體驗,通過端到端的VDI功能,IT管理人員對位于所有位置的桌面進(jìn)行集中管理,并且可以在一個管理控制臺中存儲和管理數(shù)百臺服務(wù)器上的數(shù)千個虛擬桌面。由于資源都位于相同位置,桌面可以更快地在服務(wù)器硬件上運行,減少應(yīng)用程序的延遲,通過簡化并實現(xiàn)服務(wù)器硬件和客戶端接入設(shè)備標(biāo)準(zhǔn)化,也可以大幅降低桌面管理成本。由于可以采用與在數(shù)據(jù)中心管理其他虛擬負(fù)載相同的方法來管理桌面虛擬機,因此,可以從一開始就在新設(shè)計中整合高可用性和災(zāi)難恢復(fù)功能。許多情況下,服務(wù)器需要全天候支持,新的虛擬桌面具有很大優(yōu)勢。
同時,還有一些功能在傳統(tǒng)PC使用方式中很難實現(xiàn)。比如保存虛擬桌面的“快照”和“時間點”圖像,以便后續(xù)快速恢復(fù);通過將桌面移入數(shù)據(jù)中心,也能最大限度地減少或消除分布式桌面環(huán)境(USB、DVD 和 CDR 驅(qū)動器)存在的漏洞;而通過要求工具只有在滿足補丁程序要求的情況下,用戶才可以使用虛擬桌面。這種確保使用戶可以輕松滿足并維護(hù)企業(yè)標(biāo)準(zhǔn)、法規(guī)遵從的要求。
未來發(fā)展路線圖
據(jù)張振倫介紹,VMware VDI解決方案未來將向四個方面努力:一是進(jìn)一步提升用戶體驗度,讓用戶應(yīng)用VDI后桌面體驗?zāi)艽_保原汁原味,包括多媒體應(yīng)用的支持增強、離線VDI、互操作性能、簡單的打印和USB支持等;二是桌面管理的增強,包括集成應(yīng)用虛擬化、桌面流程自動化、桌面鏡像庫管理、統(tǒng)一桌面訪問等;三是進(jìn)一步增加桌面訪問的安全性,包括:虛擬權(quán)限管理、終端設(shè)備訪問控制、安全API等;四是開放的架構(gòu)套件,進(jìn)一步開放開發(fā)接口、支持開放的標(biāo)準(zhǔn)顯示協(xié)議等。
VMware大中華區(qū)技術(shù)總監(jiān) 張振倫
用戶采用任何一種新方案都是存在風(fēng)險的,在應(yīng)用桌面虛擬化方面,VMware如何幫他們規(guī)避風(fēng)險?
為確保成功部署VDI,企業(yè)需要全面考慮各種因素。適當(dāng)?shù)囊?guī)劃并考慮向有經(jīng)驗的VDI顧問進(jìn)行咨詢有助于VMware VDI項目的成功部署。自行進(jìn)行VDI評估的企業(yè)在初次嘗試驗證VDI概念時會面臨錯誤開始的風(fēng)險。例如,某一公司基于舊的硬件(因為該硬件在試驗時可用)進(jìn)行試驗,結(jié)果導(dǎo)致虛擬化后的桌面性能低于用戶所習(xí)慣的物理PC的桌面性能。
企業(yè)內(nèi)部自行進(jìn)行評估而沒有向有經(jīng)驗的專家咨詢的結(jié)果可能會導(dǎo)致性能不佳、極高的成本預(yù)算以及組件故障。任何一項技術(shù)或解決方案如果有一個錯誤的開始,以后也難以有所轉(zhuǎn)變,從而導(dǎo)致管理層疑惑以及用戶測試者面臨挫折。不過,對于應(yīng)對錯誤開始的風(fēng)險,VDI有許多立竿見影的優(yōu)勢。適當(dāng)?shù)臏?zhǔn)備和指導(dǎo)有助于有效規(guī)避潛在的錯誤開始風(fēng)險或避免一些可能的失誤。
任何IT項目組織結(jié)構(gòu)的變化和波動都可能放緩項目進(jìn)度。應(yīng)當(dāng)全面考慮企業(yè)自身可能發(fā)生的組織結(jié)構(gòu)變化,以確保VDI項目的成功部署。隨著VDI的出現(xiàn),典型的物理桌面實例被遷移至虛擬機并成為服務(wù)器負(fù)載,同時,用于接入桌面環(huán)境的桌面設(shè)備將變?yōu)槭菘蛻舳恕⒅匦率褂玫?#xff30;C或其他接入設(shè)備。很多情況下,職責(zé)不明晰,例如,服務(wù)器小組習(xí)慣于為數(shù)據(jù)中心里的東西提供支持,而桌面管理員則很少管理數(shù)據(jù)中心的資源。某些情況下,可能有必要對組織結(jié)構(gòu)進(jìn)行綜合考慮,形成一個新的混合型的小組,來負(fù)責(zé)虛擬桌面基礎(chǔ)架構(gòu)。這種新的綜合小組可能包括來自服務(wù)器和桌面小組的相關(guān)資源。
此外,應(yīng)確保所有管理員熟悉一些關(guān)鍵技術(shù),包括虛擬化后端(特別是VI客戶端),以及如何將物理機遷移至虛擬機。對控制策略、流程和方法的變更應(yīng)當(dāng)被核查并歸檔記錄。最后,如果某一虛擬化的桌面已被證明是一組用戶桌面部署的最佳選擇,隨著評估流程中加入新的需求變化,讓采購團(tuán)隊及時了解最新戰(zhàn)略就顯得至關(guān)重要。
行動三:誰在搶鮮應(yīng)用
【他們,是桌面虛擬化技術(shù)的率先應(yīng)用者,這些用戶面臨著各種各樣的困境,并最終都將解決桌面頑疾的期望寄托在桌面虛擬化身上。作為“吃螃蟹者”,他們明確地知道自己要什么,也知道現(xiàn)在該怎樣去做,其應(yīng)用歷程可資借鑒。】
目標(biāo)1:BellCanada
?
理由:BellCanada通信公司通過VMware軟件提供了1700臺定制的桌面環(huán)境,能靈活地管理工作人員的位置,并獲得了在兩天內(nèi)部署60臺全新桌面機環(huán)境的能力。
BellCanada快速部署優(yōu)化服務(wù)
Bell Canada Enterprises(BCE)是加拿大規(guī)模最大的通信公司。作為該公司最大的子公司,Bell Canada通過約2700萬條客戶連接專線為當(dāng)?shù)鼐用窈推髽I(yè)用戶提供了市內(nèi)電話、長途電話、無線通信、Internet訪問、數(shù)據(jù)、衛(wèi)星電視等多種服務(wù)。
讓桌面問題簡單起來
Bell Canada擁有多達(dá)8000個呼叫中心代理,這讓公司面臨著巨大的硬件損耗和不斷上漲的成本的問題。Bell Canada意識到,精簡系統(tǒng)、促進(jìn)外包及提高遠(yuǎn)距離工作能力無疑會在提升服務(wù)水平的同時有效降低成本。然而,實現(xiàn)這些都需要為用戶構(gòu)建定制的工作站。
Bell Canada選擇了與VMware合作。負(fù)責(zé)Bell Canada項目的高級技術(shù)顧問Martin Quigley介紹說,Bell Canada需要一個能夠容納“胖客戶端”的封閉環(huán)境。舉例來說,如果某家銀行需要更改電話線路,那么Bell Canada就要將其局域網(wǎng)延伸到大廈里,同時出于安全考慮,還要能夠讓少數(shù)人可以在封閉的室內(nèi)進(jìn)行工作。
Quigley進(jìn)一步解釋道:Bell Canada采用了多種安全協(xié)議,因此其環(huán)境極為復(fù)雜。封閉式環(huán)境使你根本無法安裝程序,而且由于硬盤使用了文件共享,所以你也無法在硬盤上安裝任何內(nèi)容。這種情況下,他們只能將其固定在封閉的室內(nèi)。這給管理帶來了極大的困難,并且價格極其昂貴。
VMware Virtual Desktop Infrastructure(VDI)解決方案的妙處就在于它能讓所有工作都變得簡單起來。為了構(gòu)建環(huán)境,Bell Canada使用了創(chuàng)建桌面時用到的CD,將其加載到VMware軟件,更新驅(qū)動程序,這樣就完成了全部工作。部署的過程也十分簡單,將所有可以復(fù)制的內(nèi)容放在一個文件中。現(xiàn)在只需使用VirtualCenter部署影像即可。由于實現(xiàn)數(shù)據(jù)中心集中化管理,因此各項內(nèi)容的維護(hù)也變得更加容易。
借助VMware Virtual Desktop Infrastructure,Bell Canada得以更好地管理數(shù)據(jù)中心復(fù)雜和受保護(hù)的桌面環(huán)境。它采用單服務(wù)器取代了多桌面機、單網(wǎng)絡(luò)連接取代了多網(wǎng)絡(luò)連接、集中創(chuàng)建和部署桌面環(huán)境,并且無須再到現(xiàn)場處理事故或升級事宜,也無需再向遠(yuǎn)程辦公人員傳遞原有/升級工作站。這就明顯降低了擁有成本。同時,VMware 的VDI解決方案還在集中、簡化管理數(shù)千臺桌面機以及優(yōu)化開發(fā)環(huán)境的基礎(chǔ)上,使Bell Canada有效地雇用更多的遠(yuǎn)程工作人員,從而更好地滿足業(yè)務(wù)需求,而不必?fù)?dān)心安全或環(huán)境設(shè)置難度的問題。
快速部署能力也使配置新桌面機變得更為簡單。通常,新的環(huán)境只需約20分鐘即可部署完成,而實際環(huán)境則要數(shù)周的時間。Quigley說:“如果需要100臺新桌面機,我們可以在下個星期就部署完畢。而在過去,Bell Canada不得不部署連接、訂購硬件和配置系統(tǒng),這要花費數(shù)周時間。”
擴展遠(yuǎn)程桌面網(wǎng)絡(luò)
虛擬化桌面基礎(chǔ)架構(gòu)讓Bell Canada受益匪淺,該公司于是準(zhǔn)備進(jìn)一步擴展對這一架構(gòu)的使用。Quigley表示:借助VMware Virtual Desktop Infrastructure,我們能夠通過數(shù)據(jù)中心更好地管理復(fù)雜、安全的桌面環(huán)境。有了它,Bell Canada可以更輕松地為內(nèi)、外部客戶構(gòu)建和管理1700多臺桌面機,并且獲得了在兩天內(nèi)部署60臺全新的桌面機環(huán)境的能力,在輕松、經(jīng)濟(jì)、高效地提供定制桌面環(huán)境方面更加游刃有余。
目標(biāo)2:大華銀行
理由:大華銀行曾受困于安全的應(yīng)用交付問題,新應(yīng)用交付、硬件成本攀升以及造成員工工作效率低的應(yīng)用難題在思杰虛擬化技術(shù)中得到了解決,并計劃部署更多應(yīng)用。
大華銀行實現(xiàn)安全應(yīng)用交付
大華銀行(馬來西亞)公司于1993年在馬來西亞建立,為新加坡大華銀行集團(tuán)下屬子公司。如今,大華銀行馬來西亞公司在全國境內(nèi)運營著36家分支機構(gòu),提供全面的商業(yè)銀行業(yè)務(wù)和金融服務(wù)。
應(yīng)用交付很頭疼
在尋求成為馬來西亞領(lǐng)先的三大外國銀行之一的過程中,大華銀行一直致力于部署最新的IT應(yīng)用以改善業(yè)務(wù)處理流程和客戶服務(wù)。然而,所面臨的是來自幾個技術(shù)環(huán)節(jié)的挑戰(zhàn)。首先,大華銀行的分布式IT應(yīng)用環(huán)境讓信息部門員工難以對系統(tǒng)進(jìn)行有效維護(hù),發(fā)布新的應(yīng)用和升級。2000多臺桌面電腦分散于馬來西亞從東到西的36個分支機構(gòu),安裝新應(yīng)用已成為一項非常耗時的操作。
其次,異構(gòu)環(huán)境下的IT架構(gòu)不僅僅意味著不同的分支機構(gòu)擁有不同的系統(tǒng),而且那些具有老舊配置的PC電腦不能支持某些新應(yīng)用。第三,大華銀行分支機構(gòu)的員工處理一些運算密集型的應(yīng)用時,會遇到性能上的問題。受限于高費用的網(wǎng)絡(luò)帶寬,大華銀行各分支機構(gòu)之間互連采用的是從128Kb到348Kb的數(shù)據(jù)線路,這一瓶頸導(dǎo)致分支機構(gòu)員工有時為打開一個650KB的文件附件,不得不等待70多秒,延緩了對客戶的響應(yīng)時間。
另外一個問題就是每月IT部門員工花在多達(dá)300多個密碼重設(shè)上的時間總量。密碼重設(shè)請求總計占用IT-Help Desk服務(wù)呼叫總量的35%,直接的后果是增加了員工不得不同時記住多個密碼的負(fù)擔(dān)。
應(yīng)用集中于單一平臺
在評估了多個可替代解決方案之后,大華銀行(馬來西亞)公司選擇了思杰解決方案。IT部主管Lum Chee Onn介紹說,大華銀行馬來西亞公司成功部署了一項世界級的運算服務(wù),包括運行在20臺Microsoft Windows Server 2003服務(wù)器上的Citrix XenApp和Citrix Password Manager,向首批體驗的500并發(fā)用戶提供服務(wù),主要提供給銷售部門和后勤支持部門,分布在馬來西亞的36個分支機構(gòu)。思杰解決方案目前正幫助發(fā)布6種關(guān)鍵業(yè)務(wù)應(yīng)用,包括Microsoft Office 2000、Microsoft Exchange 2000、銀行資金業(yè)務(wù)、信用評估、人力資源系統(tǒng)和貸款管理系統(tǒng)。
“思杰解決方案讓我們能將所有的應(yīng)用集中于單一平臺下,從而使我們得以更好地支持跨分支機構(gòu)的多樣性系統(tǒng),而不管分支機構(gòu)級上的現(xiàn)有硬件條件。”Lum表示,“集中化的IT架構(gòu)讓IT部門員工更迅速地發(fā)布新應(yīng)用,從而顯著節(jié)省時間和金錢。”思杰解決方案支持新應(yīng)用通過基礎(chǔ)計算硬件接入,大華銀行就不必每年升級300臺到400臺電腦,每年能節(jié)省將近26.6萬美元。思杰技術(shù)支持經(jīng)由Web發(fā)布舊有和專用應(yīng)用,而不必重寫代碼,這也同樣節(jié)省了可觀的時間和成本。大華銀行還建立了公司的Web門戶作為單點接入,讓所有員工接入應(yīng)用獲得最新信息和服務(wù)。
Lum表示,由于已經(jīng)獲得了一系列的好處,大華銀行馬來西亞公司計劃部署更多的應(yīng)用,如在不久的將來用Citrix XenApp來部署SAP。該銀行也希望使用Citrix XenApp作為災(zāi)難恢復(fù)和業(yè)務(wù)持續(xù)性計劃的基石,并向員工提供移動接入。
總結(jié)
以上是生活随笔為你收集整理的桌面虚拟化“寻人行动”-转裁的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Windows纸牌×××式计分法
- 下一篇: org.hibernate.util.J