Разделы

Цифровизация Внедрения

Идеология VDI: ваш ПК доступен в любом месте и на любом устройстве

Сегодня одной из ключевых тенденций развития ИТ-рынка является виртуализация. Конкуренция в этом секторе усиливается. Российские заказчики оценили преимущества и выгоды виртуализации северов, спрос на эти решения будет только увеличиваться. В 2010 году ключевые игроки рынка ожидают коренного перелома и начала массового внедрения VDI, виртуализированных рабочих станций. Уже сегодня технологии позволяют организовать доступ к персонализированному рабочему столу практически с любого устройства и из любого места. О перспективах развития данного направления CNews рассказал Дмитрий Тихович, технический директор VMware в России и СНГ.

Последнюю технологию хотелось бы отметить особо. VMware ThinApp обеспечивает упаковку приложений и доставку на виртуальные десктопы. Основные достоинства ThinApp в том, что это средство позволяет выполнять приложения независимо от версии операционной системы, следовательно упрощается процедура обслуживания и обновления ПО. Кроме того, ThinApp избавляет от необходимости установки на десктопе специального поддерживающего агента, как того требуют альтернативные технологии виртуализации приложений. Недавно вышла новая версия VMware ThinApp 4.5, она облегчает процесс перевода корпоративных пользователей на новую операционную систему Windows 7. ThinApp 4.5 обеспечивает совместимость унаследованных и специфических корпоративных приложений в рамках многопользовательской ИТ-инфраструктуры, минимизируя программные конфликты и системные сбои. Работает как для 32-, так и для 64-битных версий Windows. Очень удобно формировать из приложений самодостаточные запускаемые файлы exe и запускать их в любой ОС, например в Windows XP, Vista или 7, не заботясь о проблеме совместимости.

Объективная эффективность

Аналитическая компания IDC опубликовала исследование, в котором приводится количественное измерение коммерческой выгоды при использовании VMware View в качестве платформы для целевого развертывания вычислительной архитектуры CVD. Также в документе приведены результаты анализа компонентов View Composer и ThinApp решения VMware View, в том числе количественная оценка выгоды использования этих компонентов и описание принципов их работы. Авторы исследованияаналитики IDC Майкл Роуз и Рэнди Перри .

Хочется отметить, что VMware View – лидирующее решение на рынке. Цифры говорят сами за себя: более 1 млн проданных лицензий, более 8 800 заказчиков по всему миру, разумеется, включая и нашу страну. Особо хочу подчеркнуть элегантность подхода VMware: мы не изобретали велосипед, к существующей платформе виртуализации со всем известными функциями отказоустойчивости, высокой доступности, защиты от катастроф, саморегуляции и управления ресурсами мы лишь добавили возможность управления инфраструктурой виртуальных ПК. Благодаря этому способность за считанные часы (если не минуты) восстановить инфраструктуру рабочих мест после аварии на резервной площадке не кажется чем-то несбыточным. Это работает уже сейчас.

CNews: Насколько я знаю, есть возможность работы с виртуальным рабочим столом, даже когда нет доступа в Сеть.

Дмитрий Тихович: Да, в нашем продукте VMware View есть технология, которой, по моим сведениям, пока нет ни у кого. Это так называемый "автономный рабочий стол", Offline Desktop. Она обеспечивает обмен между клиентским рабочим местом и сервером на уровне готовых к исполнению виртуальных десктопов. Пользователь может выбрать и заказать на свой личный компьютер нужный ему готовый к исполнению десктоп, который по окончании работы может быть возвращен на сервер. Технология позволяет работать, например, со своим корпоративным компьютером даже на личном ПК благодаря возможности синхронизации образа корпоративного компьютера с локальной машиной. При этом сохраняются все политики безопасности, принятые в компании.

Когда же есть доступ в Сеть, мы предлагаем работать с удаленным компьютером при помощи протокола удаленного доступа PC-over-IP. Протокол появился в четвертой версии решения VMware View. Это совместная разработка с компанией Teradici, которая является признанным экспертом в данной области. Протокол обеспечивает гораздо более комфортную работу с удаленным десктопом по сравнению с Microsoft RDP и многими другими. Раньше низкая скорость протокола удаленного доступа была узким местом VDI, она не позволяла работать с динамическим контентом, с веб-страницами, с видео. Сейчас, благодаря появлению нового протокола, подобных ограничений нет. Эту и прочие упомянутые выше технологии мы планируем продемонстрировать на VMware View Forum, который состоится 31 марта 2010 в столичном отеле "Холидей Инн Сокольники". Ознакомиться с программой и зарегистрироваться на форум можно по ссылке.

CNews: Ряд экспертов считает, что виртуализация несет новые угрозы информационной безопасности – например, получив доступ к гипервизору или серверу, злоумышленник может получить доступ ко всей виртуальной инфраструктуре.

Дмитрий Тихович: Это неверно, по крайней мере, в отношении наших продуктов. Наш гипервизор имеет определенную архитектуру, отличную от архитектур других аналогичных решений, представленных на рынке, которые базируются на родительской операционной системе. То есть Hyper-V от Microsoft не работает без Windows, гипервизор Oracle не работают без ядра Linux и пр. Наш гипервизор работает на сервере без какой-либо операционной системы общего назначения и обладает международным сертификатом безопасности Common Criteria уровня 4+. Наш гипервизор очень мал, по сравнению с размерами операционных систем и гипервизоров прочих вендоров, – он занимает всего 70 МБ, поэтому так называемая поверхность атак весьма мала. Плюс у нас есть технология VMsafe, это интерфейс, который мы открыли в гипервизоре для производителей систем безопасности. С его помощью их продукты могут взаимодействовать с виртуальными машинами на уровне гипервизора, то есть практически на аппаратном уровне сервера. Это новая парадигма в мире безопасности, мне не известны аналоги на рынке. И кстати, в этом году ожидается бум подобных ИБ-решений для виртуализации. По информации, которой я обладаю, все крупные вендоры выпустят новые продукты во второй половине текущего года. Это будет мини-революция в мире безопасности.

Кроме того, виртуальная машина – это тот же самый полноценный компьютер, на который можно поставить любые средства защиты, например антивирусные агенты. Доступ к ней осуществляется с помощью учетной записи, есть возможность применения смарт-карт, средств двухфакторной аутентификации и т.д.

CNews: А какой экономии ресурсов можно достичь благодаря переносу рабочих станций в виртуальную среду?

Дмитрий Тихович: Я думаю, можно говорить о 40-процентном снижении совокупной стоимости владения. Это экономия на капитальных затратах, на оборудовании – ведь можно поставить Zero Client или традиционные "тонкие" клиенты, которые служат в разы дольше, практически не потребляют электроэнергии и не особо (или совсем в случае Zero Client) не требуют администрирования. Сокращаются и операционные расходы, управлять такой инфраструктурой проще: большинство задач автоматизировано в самой платформе виртуализации. Всегда можно самостоятельно посчитать возможный экономический эффект внедрения, воспользовавшись калькулятором. Именно поэтому кризис стимулировал интерес к виртуализации и "облачным" вычислениям.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

Хотелось бы отметить активность со стороны местных производителей "тонких" клиентов, рабочих станций и серверов. В настоящее время у нас действует целый ряд партнерских программ. Например, крупные российские сборщики ПК, такие как Kraftway, Aquarius, Depo Computers, сотрудничают с нами в рамках программы Technical Alliance Partnership. Они разрабатывают и сертифицируют ПО, программно-аппаратные решения именно для виртуальных десктопов. Также в рамках технологического партнерства с нами сотрудничают крупнейшие российские производители ИБ-решений. У нас есть партнерские программы и для системных интеграторв, реселлеров, сервис-провайдеров, в рамках которые они оказывают квалифицированные консалтинговые услуги и услуги по внедрению.

CNews: Каковы ваши прогнозы дальнейшего развития рынка виртуализации рабочих мест?

Дмитрий Тихович: Как я уже говорил, я ожидаю в этом году кардинального перелома, массового внедрения VDI. Раньше у нас было пять серьезных запросов в месяц, сейчас – пятьдесят. И этот показатель будет увеличиваться ежемесячно. Рынок дозрел, продукты дозрели. У нас идут активные проекты на сотни тысяч долларов. В связи с этим особенно отрадно появление партнеров со специальной компетенцией по виртуализации рабочих мест. Кстати, в этом году мы выпустим новую версию VMware View, содержащую технологии, о которых многие даже не думали.

В заключение хочется рассказать об идее, которая поначалу кажется довольно утопичной, однако очень скоро может стать реальностью. Сегодня, когда строится новый дом, часто к нему заранее подводится телефонная связь и интернет. Точно так же в дом можно поставить один или два сервера, на которых развернуть несколько рабочих столов – Linux, Windows, каких угодно. Помимо услуг связи и доступа в глобальную сеть, новоселам можно предлагать и... персональный компьютер. Отсутсвие шумного системного блока в квартире, возможность доступа к своему ПК из любой точки планеты, единый счет за квартплату, включая все услуги – все это может стать реальностью уже в самое ближайшее время, поскольку все технологии для реализации уже имеются. Как вы думаете, когда появится первый "ПК из розетки"?

Юлия Синицына / CNews