Úvod
Virtuální desktopová infrastruktura, Desktop jako služba a služby vzdálené plochy mohou všichni poskytovat vzdálený přístup k Windows desktopům a aplikacím. Každý model však používá jinou architekturu a klade na IT týmy různé požadavky.
Správná volba závisí především na tom, co uživatelé potřebují přistupovat, kolik infrastruktury chce organizace spravovat a zda je plně osobní desktop nezbytný. Porovnání těchto praktických požadavků usnadňuje identifikaci nejvhodnějšího modelu bez zbytečných nákladů nebo složitosti.
Co jsou VDI, DaaS a RDS?
Tři modely mohou všechny prezentovat vzdálené plochy nebo aplikace, avšak jejich architektura, správa a nákladová struktura se výrazně liší.
Co je virtuální desktopová infrastruktura?
Virtuální desktopová infrastruktura nebo VDI poskytuje pracovní plochy z virtuálních strojů hostovaných na centralizované infrastruktuře. Každý aktivní uživatel se připojuje k samostatnému virtuálnímu pracovnímu stroji, místo aby sdílel jednu instanci operačního systému Windows Server s ostatními uživateli.
Trvalá VDI pracovní plocha zůstává přiřazena jednomu uživateli a uchovává aplikace a nastavení. Naopak, nepersistentní pracovní plocha je znovu vytvořena z řízeného obrazu, přičemž nástroje profilu uchovávají uživatelská data, která musí zůstat dostupná.
VDI může běžet v datovém centru, soukromém cloudu nebo veřejném cloudu, protože tento termín popisuje desktopovou architekturu, nikoli umístění serveru. To poskytuje IT podrobnou kontrolu nad obrazy, specifikacemi virtuálních strojů, úložištěm, sítí a zabezpečením, zatímco také činí organizaci odpovědnou za:
- makléři
- brány
- monitorování
- životní cyklus desktopu
Co je Desktop jako služba?
Desktop jako služba, nebo DaaS, poskytuje cloudově hostované pracovní plochy nebo aplikace prostřednictvím předplatného nebo služby založené na spotřebě. Poskytovatel obvykle spravuje část řídicí roviny, která může zahrnovat zprostředkování, brány, správcovské služby nebo dostupnost platformy.
Ačkoli je DaaS často popisován jako cloudové VDI, tyto pojmy nejsou zaměnitelné. VDI definuje, jak jsou virtuální desktopy vytvářeny a přiřazovány, zatímco DaaS popisuje, jak je dodávka desktopů provozována, spravována a nakupována jako služba.
Odpovědnostní hranice se také liší mezi poskytovateli. Někteří spravují řídicí rovinu, zatímco zákazníci provozují hostitele relací, obrazy, aplikace a síť, zatímco jiní spravují více desktopové infrastruktury. DaaS snižuje pracovní zátěž platformy, aniž by odstranil administraci, takže kupující musí přesně identifikovat, které vrstvy zůstávají pod jejich kontrolou.
Co jsou služby vzdálené plochy?
Služby vzdálené plochy, nebo RDS, jsou platformou Microsoft Windows Server pro poskytování vzdálených ploch a aplikací. Jejich role mohou zahrnovat RD Session Host, RD Connection Broker, RD Gateway, RD Web Access a RD Licensing.
Ve většině srovnání VDI vs DaaS vs RDS se RDS převážně odkazuje na model založený na relacích. Více uživatelů se připojuje k odděleným relacím na stejné instanci operačního systému Windows Server, kde může IT poskytnout buď sdílenou plochu, nebo jednotlivé programy RemoteApp, aniž by odhalilo celou plochu.
Tento sdílený základ činí RDS efektivním pro standardizované pracovní zátěže. I když poskytuje méně oddělení na úrovni strojů než jednosession VDI, je často jednodušší, když mnoho uživatelů potřebuje přístup k těmto stejným aplikacím.
VDI vs DaaS vs RDS na první pohled
| Faktor rozhodnutí | VDI | DaaS | model založený na relacích RDS |
|---|---|---|---|
| Uživatelské prostředí | Oddělený virtuální stroj pro aktivní plochu | Závisí na službě; může používat jednosessionové nebo vícesessionové plochy | Oddělené uživatelské relace na sdíleném hostiteli Windows Server |
| Umístění infrastruktury | Datové centrum, soukromý cloud nebo veřejný cloud | Poskytovatel nebo veřejná cloudová infrastruktura, někdy hybridní | Zákazníkem vybrané fyzické, virtuální nebo cloudové servery se systémem Windows |
| Správa platformy | Primárně zajišťováno organizací nebo jejím partnerem | Sdíleno mezi poskytovatelem a zákazníkem | Primárně zajišťováno organizací nebo jejím partnerem |
| Personalizace | Vysoké, zejména s trvalými plochami | Liší se podle služby a modelu desktopu | Profily na úrovni uživatele na základní sdíleném serveru |
| Izolace zdrojů | Oddělené virtuální počítače na ploše sdílející hostitelskou infrastrukturu | Závisí na architektuře desktopu | Uživatelé sdílejí operační systém a zdroje hostitele relace. |
| Doručování aplikací | Plné plochy a v závislosti na platformě publikované aplikace | Plné plochy a často jednotlivé aplikace | Sdílené plochy a publikované aplikace Windows |
| Cenový model | Infrastruktura, licencování, provoz a náklady na životní cyklus | Předplatné nebo spotřeba cloudu plus správa | Windows Server, RDS CALs, infrastruktura a správa |
| Nejlépe se hodí pro | Personalizované, izolované nebo specializované pracovní plochy | Elastické, distribuované nebo na službách založené požadavky | Standardizovaní uživatelé a kompatibilní aplikace Windows |
Tyto jsou typické charakteristiky spíše než pevná pravidla. Cloudově hostovaná VDI platforma může operačně připomínat DaaS, zatímco DaaS služba může poskytovat dedikované nebo sdílené pracovní plochy. RDS může také běžet na cloudových virtuálních strojích namísto místních serverů.
Začněte s plnými plochami versus publikovanými aplikacemi
Plná desktopová verze vyhovuje zaměstnancům, kteří používají několik aplikací, potřebují přizpůsobení na úrovni desktopu nebo závisí na specializovaných výpočetních profilech. Vývojáři, inženýři a designéři mohou také vyžadovat specializované procesorové, paměťové nebo grafické zdroje, které je obtížné poskytnout prostřednictvím sdílených relací.
Publikování aplikací je obvykle efektivnější, když uživatelé vykonávají definované úkoly v omezeném počtu aplikací Windows. IT může publikovat účetní, ERP, CRM nebo software pro podnikové procesy přímo, přičemž uchovává své zpracování a data na centrálním hostiteli, což uživatelům umožňuje pracovat bez navigace na kompletní ploše.
Toto rozlišení může přetvořit rozhodnutí o architektuře. Organizace zvažující VDI pro centralizované řízení softwaru může zjistit, že RDS splňuje stejný požadavek s menším počtem desktopových instancí. Kompatibilita musí být stále testována, protože některé aplikace nepodporují Windows Server, současné relace nebo vícero uživatelské licencování.
VDI, DaaS a RDS rozdělují správu odlišně
VDI dává IT přímou architektonickou kontrolu
Samostatně spravované nasazení VDI obvykle umisťuje hypervisor, brokery, brány, virtuální stroje, obrazy, úložiště a monitoring pod kontrolu organizace. IT může proto platformu úzce integrovat s existující infrastrukturou, systémy identity a bezpečnostními standardy.
Tato kontrola přichází s větší provozní odpovědností. IT musí spravovat kapacitu, úložiště, aktualizace obrazů, profily, síťování, odolnost a obnovu po havárii, zatímco veřejný cloud odstraňuje vlastnictví fyzického serveru, aniž by odstranil odpovědnost za desktopovou platformu.
DaaS mění hranici odpovědnosti
DaaS abstrahuje nebo převádí vybrané vrstvy infrastruktury. Poskytovatel může provozovat zprostředkování připojení, databáze pro správu, brány, monitorování a aktualizace platformy, zatímco zákazník nadále spravuje aplikace, obrazovky plochy, identity a politiky .
- aplikace
- desktopové obrázky
- identity
- politiky
Protože se rozdělení liší mezi službami, mohou dva produkty DaaS vyžadovat velmi odlišné úrovně interní odbornosti. Nákupní týmy by proto měly porovnat matice odpovědnosti místo toho, aby předpokládaly, že každá komponenta cloudového desktopu je plně spravována.
RDS soustředí správu na sdílené hostitele
RDS omezuje počet instancí operačního systému tím, že hostuje několik uživatelů na každém serveru relací. Aplikace mohou být proto nainstalovány jednou na standardizovaném obrazovém serveru a dodány každému autorizovanému uživateli.
Nicméně, produkční prostředí RDS zahrnuje více než jen otevření portu RDP. Větší nasazení může vyžadovat redundantní role Broker, Gateway a Web Access spolu s řízením profilů, licencováním, monitorováním, opravami a plánováním kapacity.
Výkon závisí na návrhu zátěže
VDI usnadňuje přiřazení různých specifikací virtuálních strojů a desktopů s podporou GPU konkrétním uživatelským skupinám. Tyto virtuální stroje stále sdílejí hostitele, úložiště a síť; nicméně špatné plánování kapacity může ovlivnit uživatele napříč platformou.
Výkon DaaS závisí na vybrané velikosti plochy, regionu poskytovatele, internetové trase a architektuře služby. Umístění zdrojů blízko rozptýlených uživatelů může zlepšit odezvu, ale nevhodný region nebo nestabilní připojení mohou tuto výhodu rychle oslabit.
RDS efektivně využívá sdílené zdroje a dobře funguje pro předvídatelné kancelářské nebo úkolové zátěže. Problémy se pravděpodobněji vyskytují, když uživatelé spotřebovávají nepředvídatelný CPU nebo paměť, vyžadují nekompatibilní software nebo potřebují přizpůsobení na úrovni stroje. Testování skutečných aplikací, periferií, multimédií a špičkové souběžnosti proto poskytuje užitečnější důkazy než teoretické specifikace platformy.
Bezpečnost a shoda závisí na implementaci
VDI odděluje instance operačního systému uživatelů, což snižuje některé konflikty aplikací a omezuje přímý dopad jednoho selhání desktopu na jiný. Uživatelé RDS sdílejí operační systém Windows Server, takže kompromitovaný hostitel, zranitelná aplikace nebo nadměrná oprávnění mohou ovlivnit více relací. DaaS zavádí poskytovatele do bezpečnostního modelu, ale zákazníci obvykle zůstávají odpovědní pro:
- identity
- přístupové politiky
- aplikace
- správa dat
Z tohoto důvodu by každý návrh měl zahrnovat vícefaktorovou autentizaci, minimální oprávnění, zabezpečené brány, segmentaci, záplaty, administrativní oddělení, kontrolu přesměrování, ochranu koncových bodů, protokolování, zálohy a obnovu. Bezpečnost by měla být posuzována napříč celou architekturou, spíše než aby byla automaticky přisuzována jednomu modelu dodání.
Porovnejte celkové náklady, nejen licencování
Náklady na VDI
VDI může vyžadovat výpočetní hostitele nebo cloudové virtuální stroje, úložiště, zálohování, virtualizaci a licencování VDI platformy, licencování Windows, brány, nástroje pro profily, monitoring a specializovanou administraci. Trvalé pracovní plochy mohou zvýšit využití úložiště, zatímco nepersistentní pooly závisí na disciplinovaném řízení obrazů a profilů.
Model může být stále ekonomický pro stabilní nasazení, když organizace již vlastní vhodnou infrastrukturu a má odborné znalosti k jejímu provozu. Nicméně, VDI je obtížnější ospravedlnit, když pouze malá skupina uživatelů potřebuje základní přístup k několika aplikacím.
Náklady na DaaS
DaaS převádí část investice do infrastruktury na opakující se náklady na předplatné nebo spotřebu cloudu. Ceny mohou záviset na počtu uživatelů, velikosti virtuálních strojů, úložišti, provozních hodinách, provozu, odolnosti, funkcích správy a podpoře.
Pevně stanovený cloudový počítač na uživatele může zjednodušit fakturaci, zatímco služby založené na spotřebě vyžadují aktivní škálování a řízení nákladů. Kupující by se proto měli zaměřit na porovnání víceletých výdajů, administrativních a výstupních požadavků, spíše než aby se soustředili na první měsíční poplatek.
Náklady na RDS
RDS může snížit náklady na infrastrukturu na uživatele, když aplikace efektivně běží ve sdílených relacích Windows Server. Méně instancí operačního systému a větší hustota hostitelů mohou snížit požadavky na výpočet, úložiště a správu obrazů.
Licencování stále vyžaduje pečlivé plánování. Organizace potřebují vhodné licencování Windows Server a Licenční oprávnění pro klienty RDS pro uživatele nebo zařízení připojující se k RD Session Host, zatímco dodavatelé softwaru mohou uplatňovat samostatné podmínky na aplikace používané v prostředích s více uživateli nebo hostovaných prostředích.
Škálovatelnost a rychlost nasazení slouží různým prioritám
VDI může efektivně škálovat, ale organizace musí poskytnout nebo zajistit požadovanou kapacitu. Soukromé nasazení může potřebovat další hostitele, úložiště a licence, zatímco cloudově hostované VDI nahrazuje tyto nákupy většími odpovědnostmi za správu spotřeby.
RDS škáluje přidáváním hostitelů relací a rozdělováním připojení napříč kolekcemi. Tento sdílený model může podporovat vysokou hustotu uživatelů pro předvídatelné pracovní zátěže, zatímco DaaS obvykle vyhovuje volatilní poptávce a VDI poskytuje specialistům přesnější přidělování zdrojů.
Kdy se VDI nejlépe hodí
VDI může být nadměrné, když většina uživatelů vykonává podobné úkoly v malém počtu aplikací. Udržování virtuálního počítače pro každého uživatele by pak přidalo infrastrukturu a administrativní práci, aniž by poskytlo ekvivalentní provozní přínos.
Zvolte VDI pro individuální požadavky na pracovní plochu
VDI je obvykle nejvhodnější, když uživatelé potřebují individuální prostředí Windows spíše než standardizované sdílené relace. Trvalé plochy, oddělené instance operačního systému, specializované aplikace a dedikované profily výpočetního výkonu nebo GPU mohou ospravedlnit dodatečnou infrastrukturu.
Vyhněte se VDI pro jednoduché, standardizované pracovní zátěže
VDI může být nadměrné, když většina uživatelů vykonává podobné úkoly v malém počtu aplikací. Udržování virtuálního počítače pro každého uživatele by pak přidalo infrastrukturu a administrativní práci, aniž by poskytlo ekvivalentní provozní přínos.
Kdy se DaaS nejlépe hodí
Kupující musí stále potvrdit, které komponenty poskytovatel spravuje. Služba, která ponechává hostitele, obrazy, aplikace a síťové prvky pod kontrolou zákazníka, vyžaduje více odbornosti než plně spravovaný Cloud PC. DaaS může také být méně atraktivní, když je poptávka stabilní, existující infrastruktura je k dispozici nebo dlouhodobé náklady na předplatné překračují provozní hodnotu.
Použijte DaaS pro flexibilní a distribuované pracovní síly
DaaS vyhovuje organizacím, které potřebují rychle poskytovat pracovní stanice pro distribuované týmy, dodavatele, sezónní pracovníky nebo nově získané podniky. Službami založené dodávky mohou snížit zpoždění nasazení a usnadnit úpravu kapacity, jak se mění poptávka.
Zkontrolujte, co poskytovatel skutečně spravuje
Kupující musí stále potvrdit, které komponenty zůstávají pod jejich odpovědností. Služba, která ponechává hostitele, obrázky, aplikace a síťové prvky pod kontrolou zákazníka, vyžaduje více odbornosti než plně spravovaný Cloud PC. DaaS může také poskytovat menší hodnotu, když je poptávka stabilní nebo je již k dispozici stávající infrastruktura.
Kdy se RDS nejlépe hodí
Publikování aplikací umožňuje IT dodávat pouze software, který každý uživatel potřebuje, zatímco sdílené hostitele relací zvyšují hustotu zdrojů. RDS se stává méně vhodným, když aplikace nepodporují Windows Server nebo současné relace, uživatelé vyžadují rozsáhlou úpravu na úrovni stroje nebo nepředvídatelné pracovní zátěže by mohly narušit jiné relace na hostiteli.
Zvolte RDS pro sdílené aplikace a pracovní plochy
RDS je dobře přizpůsoben standardizovaným uživatelům, kteří potřebují účetnictví, ERP, CRM nebo jiné kompatibilní aplikace pro Windows. Publikování aplikací dodává pouze požadovaný software, zatímco sdílené hostitele relací zvyšují hustotu zdrojů a zjednodušují centralizované řízení.
Uznávejte omezení sdílených relací
RDS se stává méně vhodným, když aplikace nepodporují Windows Server nebo současné relace. Uživatelé, kteří vyžadují rozsáhlou úpravu na úrovni stroje nebo nepředvídatelné množství CPU a paměti, mohou také ovlivnit další relace na stejném hostiteli.
Hybridní modely často lépe vyhovují skutečným organizacím.
Hybridní design může kombinovat aplikace publikované RDS pro administrativní týmy, VDI pracovní plochy pro vývojáře, DaaS pro dodavatele a cloudové zdroje pro dočasnou poptávku. Tyto modely mohou také koexistovat na jedné platformě prostřednictvím osobních pracovních ploch, sdílených pracovních ploch a publikovaných aplikací.
Cílem není nasadit nejvýkonnější model všude. Je to vybrat nejjednodušší architekturu, která plně podporuje každé zatížení.
Jak vybrat mezi VDI, DaaS a RDS?
Strukturované hodnocení zabraňuje tomu, aby preference infrastruktury měly přednost před požadavky uživatelů.
Segment uživatelů
Skupinujte uživatele podle aplikací, potřeb výkonu, personalizace, pracovního místa a bezpečnostních požadavků. Vyhněte se tomu, abyste každého zaměstnance považovali za generického znalostního pracovníka.
Rozhodněte, co musí být dodáno
Určete, zda každá skupina potřebuje trvalou plochu, sdílenou plochu Windows Server nebo jednotlivé publikované aplikace. Toto rozhodnutí může okamžitě odstranit z projektu zbytečnou infrastrukturu plochy.
Testování kompatibility aplikací
Potvrďte podporu operačního systému, chování více uživatelů, licencování, požadavky na profily a přístup k periferiím. Aplikace, která nemůže běžet v relaci Windows Server, může vyžadovat VDI nebo kompatibilní DaaS desktop.
Definujte správní hranici
Seznamte se s tím, kdo bude spravovat řídicí rovinu, hostitele, obrazy, aplikace, identity, profily, brány, síťování, monitorování a zálohování. Pro DaaS použijte matici odpovědnosti poskytovatele místo předpokladů.
Modelujte celkové náklady
Porovnejte infrastrukturu, licence, implementaci, personál, podporu, spotřebu cloudu, odolnost a očekávaný růst během několika let.
Hodnocení bezpečnostních a datových požadavků
Mapování identity, koncových bodů, sítě, protokolování, požadavků na umístění dat a reakci na incidenty na každý design. Řízení infrastruktury vytváří hodnotu pouze tehdy, když má organizace procesy a odborné znalosti, aby je efektivně využila.
Spusťte reprezentativní pilotní projekt
Testujte skutečné aplikace s reprezentativními uživateli, zařízeními, sítěmi a špičkovými pracovními zátěžemi. Čisté demonstrační prostředí zřídka odhalí zpoždění profilu, konflikty aplikací nebo variace výkonu, které se objevují v produkci.
Konečný design může použít jeden model nebo několik. Architektura by měla sledovat pracovní zátěž, nikoli nutit každou pracovní zátěž do stejné platformy.
Když TSplus poskytuje jednodušší alternativu
Když uživatelé potřebují bezpečný přístup k centrálně hostovaným aplikacím Windows nebo sdíleným desktopům místo jednotlivých cloudových PC, TSplus Remote Access poskytuje přístup přes prohlížeč, plné vzdálené plochy a podrobné přiřazení aplikací na zákazníkem vybraných serverech Windows. Tento samostatně hostovaný přístup může nabídnout zaměřenější alternativu k plné VDI nebo DaaS infrastruktuře při zachování kontroly nad hostingovým prostředím.
Závěr
VDI, DaaS a RDS se zabývají různými vzdálený přístup požadavky. VDI upřednostňuje personalizované a izolované pracovní plochy, DaaS dává přednost dodávce založené na službách a elasticitě, a RDS poskytuje efektivní sdílené pracovní plochy a publikaci aplikací. Nejlepší volbou je model, který podporuje každou pracovní zátěž, aniž by přidával zbytečnou infrastrukturu, náklady nebo složitost správy.