評測虛擬機(jī)托管時的三個關(guān)鍵因素
上周,我寫過一篇 “DaaS和VDI本質(zhì)上是一種技術(shù)”——都是交給第三方托管。如果您選擇DaaS,下一步要做的就是考慮整合、最終用戶訪問、軟件授權(quán)等問題。
桌面虛擬化方法不僅僅是DaaS(Desktop as a Service)、VDI (virtual desktop infrastructure)、RDSH(Remote Desktop Session Host)這么簡單。首先需要決定VDI和RDSH等數(shù)據(jù)中心托管技術(shù)是否適合,然后決定自己管理或?qū)ふ褼aaS供應(yīng)商。
當(dāng)然,事情沒這么簡單。雖然采用云供應(yīng)商的方案意味著不需要關(guān)心管理和安全問題,但是依然有一些事情是虛擬桌面托管不得不關(guān)心的。讓我們一起回顧一下評估DaaS方案時必須時刻考慮的幾個問題。
在現(xiàn)有系統(tǒng)中整合托管虛擬桌面方案
首先要考慮的是:如何把桌面解決方案集成到數(shù)據(jù)中心?假設(shè)您已經(jīng)部署了一些系統(tǒng)。如果您是只有幾個小型域或一臺郵件服務(wù)器的小公司,就需要把郵件遷移到Gmail,然后把域交給提供DaaS服務(wù)的CSP(cloud service provider)。
這是一種不正?,F(xiàn)象,所以如何把DaaS整合到現(xiàn)有環(huán)境中?如果您關(guān)心的僅僅是桌面,可以使用任何一種DaaS供應(yīng)商平臺提供的安全網(wǎng)關(guān)。但如果還涉及到本地已有應(yīng)用和文件,而且需要實(shí)現(xiàn)從云和本地機(jī)器都可以訪問時怎么辦?更別提AD服務(wù)器了。意味著你需要配置自己的VPN(virtual private network),而這僅是開始。
關(guān)于AD,您將使用已有的域或CSP的域?您希望在供應(yīng)商和您的域之間建立信任連接,以提供到本地資源的訪問嗎?是否足夠信任這種模式?如果使用自己的域,是通過廣域網(wǎng)認(rèn)證或在提供桌面托管的供應(yīng)商處安置域控?
在這些工作完成后,考慮如何和應(yīng)用及數(shù)據(jù)工作。假設(shè)使用大型ERP(enterprise resource planning)而數(shù)據(jù)存放在數(shù)據(jù)中心,則需要依靠VPN完成應(yīng)用和數(shù)據(jù)之間的交互。這也可以改變,但會增加成本和復(fù)雜性。
用戶的文件和配置信息存在同樣的問題。如果文件共享位于本地的數(shù)據(jù)中心,需要通過VPN傳輸文件(桌面也通過同一條鏈路傳播)。
這些虛擬桌面托管的問題都不那么簡單,但是管理員通常不能提前考慮周全?;蛟S答案是考慮把整個架構(gòu)外包(IaaS),這不屬于本文討論的范圍!
網(wǎng)絡(luò)連接
在DaaS模式下,以太網(wǎng)連接不僅需要滿足所有遠(yuǎn)程協(xié)議傳輸?shù)囊螅€需要適應(yīng)前述的數(shù)據(jù)傳輸。這種傳輸帶來對強(qiáng)壯的、可信賴、優(yōu)化的網(wǎng)絡(luò)連接需求?;蛟S您已經(jīng)有了,但是如果是小業(yè)務(wù)或分支辦公室只有有限的不可靠的連接,您的成本規(guī)劃也需要把這部分因素考慮在內(nèi)。
CSP的連接也有同樣問題。他們或許已經(jīng)有多種不同的以太網(wǎng)連接產(chǎn)品滿足客戶需求,您需要自己考慮冗余的問題。虛機(jī)托管服務(wù)供應(yīng)商可以幫助您決定所需的帶寬、冗余度和優(yōu)化方式。
DaaS授權(quán)
在DaaS模式中,從供應(yīng)商得到的報價通常不包含授權(quán)費(fèi)用。DaaS本質(zhì)上是一種bring-your-own-license技術(shù)。
需要購買Software Assurance and或 Virtual Desktop Access授權(quán)來滿足Windows虛擬桌面需求。唯一不同的就是托管的RDSH環(huán)境,Windows Server提供了Service Provider License Agreement可以允許CSP使用同一個硬件為不同的公司提供服務(wù)。VDI基本上通過各個公司獲得的同一個軟件許可來管理,當(dāng)試圖采用基于DaaS的VDI用于多個用戶時情況很復(fù)雜。
應(yīng)該在虛擬桌面托管的成本問題中把Windows授權(quán)費(fèi)用考慮在內(nèi)。
請繼續(xù)關(guān)注下周關(guān)于DaaS注意事項(xiàng)的第二篇文章。我們將談到用戶訪問、控制和DaaS供應(yīng)商的信任等問題。