VMware View - виртуализация настольных ПК Александр Самойленко, VMC
Традиционное управление настольными ПК Обслуживание: Большие затраты на администрирование Трудности с модернизацией парка ПК Сложный процесс развертывания новых десктопов Безопасность: Сложности соблюдения политик безопасности Слабый контроль над данными настольных ПК Неконтролируемая активность пользователей
Централизация десктопов – снижение затрат и безопасность Десктопы переходят в ЦОД Десктопы хранятся в защищенном ЦОД Полный контроль над данными и снижение затрат
Проверенное и полностью готовое к эксплуатации в промышленной среде решение. VMware View позволяет организовать доставку рабочих окружений пользователям при полном контроле над чувствительными данными и мощными функциями по управлению и распределению ресурсов. Что такое виртуализация десктопов VMware View?
Brian Gammage and George Shiffler III August 8, 2007 «К концу 2010 года все развертывания новых ПК будут производиться с применением виртуализации» Будущее виртуализации десктопов
Виртуализация приложений ThinApp Оптимизация хранилищ View Composer Управление виртуальными ПК View Manager VMware View 3 Выгружаемые мобильные ПК Offline Desktop (Experimental) Платформа виртуализации ESX / ESXi VMware Infrastructure Enterprise Компоненты VMware View
VMware View – цельное решение для централизации настольных ПК Виртуальные ПК View Manager VMware VI3 Пользователи VMware vCenter Active Directory Security Server VMware ThinApp Аутентификация Виртуализация приложений
Отличия подходов Windows TS и VMware View Windows Terminal Services App USER App Virtualization Layer Apps USER OS Apps USER OS Apps USER OS Apps USER OS Apps USER OS Apps USER OS Apps USER OS Apps USER OS Virtual Desktop Infrastructure (View) App USER` Нет изоляции приложений Сложность контроля ресурсов При большом количестве приложений – не применим Полная изоляция приложений Полный контроль ресурсов Каждый пользователь имеет собственное окружение
Server Based Computing – сбалансировано и безопасно Windows Terminal Services Virtualization Layer Virtual Desktop Infrastructure (View) USER App USER App USER App Virtualization Layer App Apps USER OS Apps USER OS Apps USER OS Полный набор преимуществ VI3: Защита от отказов оборудования за счет VMware HA Резервное копирование в течении дня средствами VMware VCB Балансировка нагрузки средствами VMware DRS Защита от отказов компонентов оборудования (Automatic NIC / HBA Nic Teaming and Multipathing)
Обзор продукта VMware View Manager VMware View Manager - это брокер соединений для инфраструктуры доступа История: –Основан на технологиях Propero, купленных VMware в апреле 2007; –Коробочный продукт VMware, с полным комплексом поддержки; Обзор возможностей: –Управляет соединениями пользователей к виртуальным ПК и физическим терминальным серверам; –Управляет аутентификацией и назначением прав; –Интегрирован со средством управления VirtualCenter для VI3; –Проверенное решение для Enterprise; –Простое в развертывании и обслуживании; Преимущества: –Простота использования (без лишней функциональности и загруженности); –Основа VMware View – надежная платформа виртуализации VMware Infrastructure 3.5.
Ключевые возможности VMware View Manager Автоматическое развертывание ПК Защищенные SSL-соединения, SSO Перенаправление мультимедиа Интеграция с Active Directory, SecurID Универсальный драйвер виртуальной печати Интеграция с VMware Virtual InfrastructureВысокая доступность и масштабируемость Единый доступ к десктопам и терминальным серверам Перенаправление USB (принтеры, сканеры)
View Agent Запускается в гостевых ОС Windows XP и Vista Управление сессиями Перенаправление USB View Security Server Может быть установлен в демилитаризованной зоне (DMZ) View Connection Server Служба под ОС Windows 2003; Управляет соединениями пользователей с их десктопами Интегрирован с Active Directory View Client Толстый клиент для Windows для подключения к рабочему столу Доступ через браузер для Linux и MAC Поддержка «тонких» терминалов (WYSE и др.) Архитектура VMware View
Пользователи View и Active Directory Пользователи хранятся в Active Directory View Connection Server ищет в AD пользователей и группы Нет привязки к отдельному контроллеру домена Single sign-on (SSO) к виртуальным десктопам и терминальным серверам Инфраструктура Active Directory View Connection Servers Пользователи и группы домена
Индивидуальные десктопы и пулы Индивидуальные десктопы: Статическое 1-к-1 отношение пользователя и десктопа; Можно конфигурировать выделение ресурсов и индивидуальные настройки. Пулы типа «Persistent»: Все виртуальные десктопы клонируются из одного шаблона; Первоначальное соединение с десктопом инициируется к любому десктопу из пула; Дальнейшие подключения пользователя – только к этому десктопу. Пулы типа «Non-persistent»: Все виртуальные десктопы клонируются из одного шаблона; Первоначальное соединение с десктопом инициируется к любому десктопу из пула; Десктоп возвращается в пул после выхода пользователя из системы.
Назначение прав в VMware View Manager Назначения прав хранятся на View Connection Server; Пользователи и группы назначаются десктопам и пулам; Пользователи и группы AD Десктопы Пул виртуальных машин Назначить десктоп группе Привязка пула Назначить десктоп пользователю Привязка десктопа Шаблон
Управление соединениями View Manager Управление соединениями (Connection Brokering): –VMware View Manager соединяет пользователя, основываясь на: Назначении прав; Статус виртуального десктопа (запущен, остановлен или приостановлен); Статус соединения (disconnected, connected или no session); –View Manager инициирует RDP-соединение между VDM Client и виртуальным десктопом. Выбор ВМ Детали подключения клиенту Создание сессии VMware View Manager
Шифрованные и прямые соединения Шифрованное соединение SSL-тоннель между клиентом и ЦОД; RDP-данные идут внутри SSL-тоннеля. RDP- соединение SSL Tunnel Прямое соединение Соединение с сервером View Manager для получения десктопа; Далее прямое соединение. Первичное соединение и запрос Выбор десктопа RDP- соединение
Экономия дискового пространства – View Composer View + Клоны Технология Linked Clones Из базового образа создается реплика (Read Only). Из реплики – диски отличий для каждого ПК Не надо хранить все – надо хранить отличия! Экономия более 90%!
Простое обновление сотен виртуальных ПК Parent VM > Реплика > Клоны Базовый образ всегда доступен для редактирования Обновляем базовый образ (ОС, приложения) и применяем его к виртуальным ПК
Виртуализация приложений с ThinApp Один раз создаем пакет – используем где и как угодно!
View Manager Клиенты Virtual Desktop Manager VMware Infrastructure Пользователи могут выгружать и загружать ПК на сервер Политики безопасности применимы для «оффлайн» VirtualCenter Выгрузка ПК в «оффлайн» (Offline Desktop)
Перенаправление мультимедиа Сервер (XP/TS)Клиент Controls Decode (SW/HW) Video Window (X,Y) Multimedia Render (HW) Render VW Virtual Channel VC/URL RDP
View Client (Windows-приложение) Доступ из View Client: Приложение для Win32; Поддержка: Vista Home; Vista Home Premium; Vista Business; Vista Ultimate; XP Professional; 2000 Professional; XPe; Запрос учетной записи из AD.
Конфигурация View Client Выбор десктопа или пула: Статус сессии: Connected; Disconnected; No session; Возможность Auto-connect. Опции: Full Screen или в окне Поддержка нескольких мониторов;
VMware View Portal – доступ из Linux и Windows через Web Поддержка Linux: RedHat Enterprise SLES 10 Ubuntu Поддержка MAC: OS/X Panther (10.3); OS/X Tiger (10.4); OS/X Leopard (10.5). Windows-клиенты
Поддержка тонких клиентов VMware View поддерживает Linux, XPe, CE, WTOS клиентов. VMware View сертифицирован для следующих устройств: WYSE HP Sun Ray IGEL Praim DevonIT Chip PC BOSaNOVA и другие…
Управление брокером соединений View Manager View Administrator – это Web-консоль (4 вкладки)
Демонстрация VMware View!
View EnterpriseView Premier VI3 Enterprise vCenter View Manager View Composer ThinApp Offline Desktop* Комплектация VMware View Продается либо на 10 либо на 100 одновременно запущенных виртуальных ПК
Лицензирование View – на запущенные десктопы Нужно 2 лицензии! Virtual Infrastructure 3 Клиенты VMware Virtual Desktop Manager Управление соединениями VMware VirtualCenter Управление платформой VI3
Категория стоимости Традиционные ПКVMware View Капитальные затраты $1.0M$978k Совокупная стоимость владения $2.6M$1.3M Стоимость владения одним рабочим местом в год $885$452 Экономия на обслуживании $1.0M Возвращение инвестиций 216% Окупаемость5 месяцев Живой пример: расчет стоимости владения (TCO) для десктопов Снижение стоимости владения настольными ПК
VMware View - Мощное и зрелое решение Развернуто у 100% компаний из Fortune 100 Более 120,000 пользователей по всему миру Законченное решение от одного вендора Расширяет возможности ЦОД на десктопы: Непрерывность бизнеса и отказоустойчивость (HA, DRS, VMotion, Storage VMotion) Простота резервного копирования и восстановлений Масштабируемость Безопасность и надежность Итоги
Вопросы? Технические вопросы: Вопросы продаж: Вопросы организации вебинаров: