Pengantar
Infrastruktur Desktop Virtual, Desktop sebagai Layanan, dan Layanan Desktop Jarak Jauh semuanya dapat memberikan akses jarak jauh ke desktop dan aplikasi Windows. Namun, setiap model menggunakan arsitektur yang berbeda dan menempatkan tuntutan yang berbeda pada tim TI.
Pilihan yang tepat tergantung terutama pada apa yang dibutuhkan pengguna untuk diakses, seberapa banyak infrastruktur yang ingin dikelola oleh organisasi, dan apakah desktop pribadi penuh diperlukan. Membandingkan kebutuhan praktis ini memudahkan untuk mengidentifikasi model yang paling sesuai tanpa menambah biaya atau kompleksitas yang tidak perlu.
Apa itu VDI, DaaS, dan RDS?
Ketiga model tersebut dapat menyajikan desktop atau aplikasi jarak jauh, namun arsitektur, batasan manajemen, dan struktur biaya mereka berbeda secara substansial.
Apa itu Infrastruktur Desktop Virtual?
Infrastruktur Desktop Virtual atau VDI, menyediakan desktop dari mesin virtual yang dihosting di infrastruktur terpusat. Setiap pengguna aktif terhubung ke mesin virtual desktop terpisah daripada berbagi satu instance sistem operasi Windows Server dengan pengguna lain.
Desktop VDI yang persisten tetap ditugaskan kepada satu pengguna dan mempertahankan aplikasi serta pengaturannya. Sebaliknya, desktop non-persisten dibuat ulang dari gambar yang dikelola, dengan alat profil yang mempertahankan data pengguna yang harus tetap tersedia.
VDI dapat berjalan di pusat data, cloud pribadi, atau cloud publik karena istilah tersebut menggambarkan arsitektur desktop, bukan lokasi server. Ini memberikan kontrol rinci kepada TI atas gambar, spesifikasi mesin virtual, penyimpanan, jaringan, dan keamanan, sambil juga menjadikan organisasi bertanggung jawab atas:
- pialang
- gerbang
- pemantauan
- siklus hidup desktop
Apa itu Desktop sebagai Layanan?
Desktop sebagai Layanan, atau DaaS, menyediakan desktop atau aplikasi yang dihosting di cloud melalui layanan berbasis langganan atau konsumsi. Penyedia biasanya mengoperasikan sebagian dari kontrol pesawat, yang mungkin mencakup perantara, gerbang, layanan manajemen, atau ketersediaan platform.
Meskipun DaaS sering digambarkan sebagai VDI cloud, istilah-istilah tersebut tidak dapat dipertukarkan. VDI mendefinisikan bagaimana desktop virtual dibuat dan ditugaskan, sedangkan DaaS menggambarkan bagaimana pengiriman desktop dioperasikan, dikelola, dan dibeli sebagai layanan.
Batas tanggung jawab juga bervariasi antara penyedia. Beberapa mengelola kontrol pesawat sementara pelanggan mengoperasikan host sesi, gambar, aplikasi, dan jaringan, sedangkan yang lain mengelola lebih banyak infrastruktur desktop. DaaS mengurangi pekerjaan platform tanpa menghilangkan administrasi, jadi pembeli harus mengidentifikasi dengan tepat lapisan mana yang tetap berada di bawah kendali mereka.
Apa itu Layanan Desktop Jarak Jauh?
Layanan Desktop Jarak Jauh, atau RDS, adalah platform Microsoft Windows Server untuk menyampaikan desktop dan aplikasi jarak jauh. Perannya dapat mencakup RD Session Host, RD Connection Broker, RD Gateway, RD Web Access, dan RD Licensing.
Dalam sebagian besar perbandingan VDI vs DaaS vs RDS, RDS terutama merujuk pada model berbasis sesi. Beberapa pengguna terhubung ke sesi terpisah di instance sistem operasi Windows Server yang sama, di mana TI dapat menyediakan desktop bersama atau program RemoteApp individu tanpa mengekspos desktop lengkap.
Fondasi bersama ini membuat RDS efisien untuk beban kerja yang distandarisasi. Meskipun memberikan pemisahan tingkat mesin yang lebih sedikit dibandingkan VDI sesi tunggal, seringkali lebih sederhana ketika banyak pengguna memerlukan akses ke aplikasi yang sama.
VDI vs DaaS vs RDS sekilas
| Faktor keputusan | VDI | DaaS | model berbasis sesi RDS |
|---|---|---|---|
| Lingkungan pengguna | Pisahkan mesin virtual per desktop aktif | Tergantung pada layanan; dapat menggunakan desktop sesi tunggal atau sesi multi. | Sesi pengguna terpisah di host Windows Server yang dibagikan |
| Lokasi infrastruktur | Pusat data, cloud pribadi atau cloud publik | Penyedia atau infrastruktur cloud publik, kadang-kadang hibrida | Server Windows fisik, virtual, atau yang dihosting di cloud yang dipilih oleh pelanggan |
| Manajemen platform | Utama ditangani oleh organisasi atau mitranya | Dibagikan antara penyedia dan pelanggan | Utama ditangani oleh organisasi atau mitranya |
| Personalisasi | Tinggi, terutama dengan desktop yang persisten | Bervariasi tergantung pada layanan dan model desktop | Profil tingkat pengguna pada server bersama dasar |
| Isolasi sumber daya | Pisahkan mesin virtual desktop yang berbagi infrastruktur host | Tergantung pada arsitektur desktop | Pengguna berbagi sistem operasi dan sumber daya host sesi |
| Pengiriman aplikasi | Desktop penuh dan, tergantung pada platform, aplikasi yang diterbitkan | Desktop penuh dan sering aplikasi individu | Desktop bersama dan aplikasi Windows yang diterbitkan |
| Model biaya | Infrastruktur, lisensi, operasi, dan biaya siklus hidup | Langganan atau konsumsi cloud ditambah administrasi | Windows Server, RDS CALs, infrastruktur dan manajemen |
| Paling cocok untuk | Beban kerja desktop yang dipersonalisasi, terisolasi, atau khusus | Kebutuhan elastis, terdistribusi, atau berbasis layanan | Pengguna yang distandarisasi dan aplikasi Windows yang kompatibel |
Ini adalah karakteristik khas daripada aturan tetap. Platform VDI yang dihosting di cloud dapat menyerupai DaaS secara operasional, sementara layanan DaaS dapat menyediakan desktop yang didedikasikan atau dibagikan. RDS juga dapat berjalan di mesin virtual cloud daripada server lokal.
Mulai Dengan Desktop Penuh Versus Aplikasi yang Diterbitkan
Desktop penuh cocok untuk karyawan yang menggunakan beberapa aplikasi, memerlukan kustomisasi tingkat desktop, atau bergantung pada profil komputasi spesialis. Pengembang, insinyur, dan desainer juga mungkin memerlukan sumber daya prosesor, memori, atau grafis yang didedikasikan yang sulit disediakan melalui sesi bersama.
Penerbitan aplikasi biasanya lebih efisien ketika pengguna melakukan tugas yang ditentukan dalam sejumlah aplikasi Windows yang terbatas. IT dapat menerbitkan perangkat lunak akuntansi, ERP, CRM, atau perangkat lunak lini bisnis secara langsung sambil menjaga pemrosesan dan data di host pusat, memungkinkan pengguna untuk bekerja tanpa menavigasi desktop lengkap.
Perbedaan ini dapat membentuk keputusan arsitektur. Sebuah organisasi yang mempertimbangkan VDI untuk manajemen perangkat lunak terpusat mungkin menemukan bahwa RDS memenuhi persyaratan yang sama dengan lebih sedikit instance desktop. Kompatibilitas tetap harus diuji karena beberapa aplikasi tidak mendukung Windows Server, sesi bersamaan, atau lisensi multi-pengguna.
VDI, DaaS, dan RDS Mengelola Pembagian Secara Berbeda
VDI Memberikan Kontrol Arsitektur Langsung kepada TI
Penerapan VDI yang dikelola sendiri biasanya menempatkan hypervisor, broker, gateway, mesin virtual, gambar, penyimpanan, dan pemantauan di bawah kendali organisasi. IT dapat dengan demikian mengintegrasikan platform secara erat dengan infrastruktur yang ada, sistem identitas, dan standar keamanan.
Kontrol tersebut datang dengan tanggung jawab operasional yang lebih besar. TI harus mengelola kapasitas, penyimpanan, pembaruan gambar, profil, jaringan, ketahanan, dan pemulihan bencana, sementara cloud publik menghilangkan kepemilikan server fisik tanpa menghilangkan tanggung jawab untuk platform desktop.
DaaS Mengubah Batas Tanggung Jawab
DaaS mengabstraksi atau mentransfer lapisan infrastruktur yang dipilih. Seorang penyedia dapat mengoperasikan perantara koneksi, basis data manajemen, gerbang, pemantauan, dan pembaruan platform, sementara pelanggan terus mengelola aplikasi, gambar desktop, identitas, dan kebijakan .
- aplikasi
- gambar desktop
- identitas
- kebijakan
Karena pembagian berbeda antara layanan, dua produk DaaS mungkin memerlukan tingkat keahlian internal yang sangat berbeda. Oleh karena itu, tim pengadaan harus membandingkan matriks tanggung jawab alih-alih menganggap bahwa setiap komponen desktop cloud dikelola sepenuhnya.
RDS Mengelola Konsentrasi pada Host Bersama
RDS membatasi jumlah instance sistem operasi dengan menghosting beberapa pengguna di setiap server sesi. Aplikasi dapat diinstal sekali pada citra server yang distandarisasi dan disampaikan kepada setiap pengguna yang berwenang.
Namun, lingkungan RDS produksi melibatkan lebih dari sekadar membuka port RDP. Penerapan yang lebih besar mungkin memerlukan peran Broker, Gateway, dan Akses Web yang redundan di samping manajemen profil, lisensi, pemantauan, pemeliharaan, dan perencanaan kapasitas.
Kinerja Bergantung pada Desain Beban Kerja
VDI memudahkan penugasan spesifikasi mesin virtual yang berbeda dan desktop yang mendukung GPU kepada kelompok pengguna tertentu. Mesin virtual tersebut tetap berbagi host, penyimpanan, dan jaringan; namun, perencanaan kapasitas yang buruk dapat mempengaruhi pengguna di seluruh platform.
Kinerja DaaS tergantung pada ukuran desktop yang dipilih, wilayah penyedia, rute internet, dan arsitektur layanan. Menempatkan sumber daya dekat dengan pengguna yang terdistribusi dapat meningkatkan responsivitas, tetapi wilayah yang tidak sesuai atau koneksi yang tidak stabil dapat dengan cepat merusak keuntungan tersebut.
RDS menggunakan sumber daya bersama secara efisien dan berkinerja baik untuk beban kerja kantor atau berbasis tugas yang dapat diprediksi. Masalah lebih mungkin terjadi ketika pengguna mengonsumsi CPU atau memori yang tidak dapat diprediksi, memerlukan perangkat lunak yang tidak kompatibel, atau membutuhkan kustomisasi tingkat mesin. Oleh karena itu, menguji aplikasi nyata, periferal, multimedia, dan puncak konsistensi memberikan bukti yang lebih berguna daripada spesifikasi platform teoretis.
Keamanan dan Kepatuhan Bergantung pada Implementasi
VDI memisahkan instance sistem operasi pengguna, yang mengurangi beberapa konflik aplikasi dan membatasi dampak langsung dari satu kegagalan desktop pada yang lain. Pengguna RDS berbagi sistem operasi Windows Server, sehingga host yang terkompromi, aplikasi yang rentan, atau hak istimewa yang berlebihan dapat mempengaruhi lebih banyak sesi. DaaS memperkenalkan penyedia ke dalam model keamanan, tetapi pelanggan biasanya tetap bertanggung jawab untuk:
- identitas
- kebijakan akses
- aplikasi
- tata kelola data
Oleh karena itu, setiap desain harus mencakup otentikasi multifaktor, hak akses minimal, gerbang yang aman, segmentasi, pemeliharaan, pemisahan administratif, kontrol pengalihan, perlindungan titik akhir, pencatatan, cadangan, dan pemulihan. Keamanan harus dinilai di seluruh arsitektur lengkap daripada secara otomatis dikaitkan dengan satu model pengiriman.
Bandingkan Total Biaya, Tidak Hanya Lisensi
Biaya VDI
VDI mungkin memerlukan host komputasi atau mesin virtual cloud, penyimpanan, cadangan, virtualisasi, dan lisensi platform VDI, lisensi Windows, gerbang, alat profil, pemantauan, dan administrasi spesialis. Desktop persisten dapat meningkatkan penggunaan penyimpanan, sementara kolam non-persisten bergantung pada manajemen citra dan profil yang disiplin.
Model ini masih dapat ekonomis untuk penyebaran yang stabil ketika sebuah organisasi sudah memiliki infrastruktur yang sesuai dan memiliki keahlian untuk mengoperasikannya. Namun, VDI lebih sulit untuk dibenarkan ketika hanya sekelompok kecil pengguna yang membutuhkan akses dasar ke beberapa aplikasi.
Biaya DaaS
DaaS mengubah sebagian dari investasi infrastruktur menjadi biaya langganan berulang atau biaya konsumsi cloud. Penetapan harga dapat bergantung pada jumlah pengguna, ukuran mesin virtual, penyimpanan, jam operasional, lalu lintas, ketahanan, fitur manajemen, dan dukungan.
PC Cloud tetap per pengguna yang tetap dapat menyederhanakan penagihan, sedangkan layanan berbasis konsumsi memerlukan penskalaan aktif dan pengelolaan biaya. Oleh karena itu, pembeli harus membandingkan pengeluaran multi-tahun, persyaratan administrasi, dan persyaratan keluar daripada hanya fokus pada biaya bulanan pertama.
Biaya RDS
RDS dapat mengurangi biaya infrastruktur per pengguna ketika aplikasi berjalan secara efektif dalam sesi Windows Server yang dibagikan. Lebih sedikit instance sistem operasi dan kepadatan host yang lebih besar dapat menurunkan kebutuhan komputasi, penyimpanan, dan manajemen gambar.
Lisensi masih memerlukan perencanaan yang cermat. Organisasi memerlukan lisensi Windows Server yang sesuai dan Lisensi Akses Klien RDS untuk pengguna atau perangkat yang terhubung ke RD Session Host, sementara vendor perangkat lunak dapat memberlakukan syarat terpisah pada aplikasi yang digunakan dalam lingkungan multi-pengguna atau yang dihosting.
Skalabilitas dan Kecepatan Penerapan Melayani Prioritas yang Berbeda
VDI dapat diskalakan secara efektif, tetapi organisasi harus menyediakan atau memperoleh kapasitas yang diperlukan. Penyebaran pribadi mungkin memerlukan host, penyimpanan, dan lisensi tambahan, sementara VDI yang dihosting di cloud menggantikan pembelian tersebut dengan tanggung jawab manajemen konsumsi yang lebih besar.
RDS dapat diskalakan dengan menambahkan host sesi dan mendistribusikan koneksi di seluruh koleksi. Model bersama ini dapat mendukung kepadatan pengguna yang tinggi untuk beban kerja yang dapat diprediksi, sedangkan DaaS umumnya cocok untuk permintaan yang tidak stabil dan VDI memberikan pengguna spesialis alokasi sumber daya yang lebih tepat.
Ketika VDI Paling Sesuai
VDI mungkin berlebihan ketika sebagian besar pengguna melakukan tugas serupa dalam sekumpulan aplikasi kecil. Memelihara mesin virtual desktop untuk setiap pengguna akan menambah infrastruktur dan pekerjaan administratif tanpa memberikan manfaat operasional yang setara.
Pilih VDI untuk Kebutuhan Desktop Individu
VDI biasanya merupakan pilihan yang paling tepat ketika pengguna memerlukan lingkungan Windows individu daripada sesi bersama yang distandarisasi. Desktop yang persisten, instance sistem operasi terpisah, aplikasi khusus, dan profil komputasi atau GPU yang didedikasikan dapat membenarkan infrastruktur tambahan.
Hindari VDI untuk Beban Kerja yang Sederhana dan Terstandarisasi
VDI mungkin berlebihan ketika sebagian besar pengguna melakukan tugas serupa dalam sekumpulan aplikasi kecil. Memelihara mesin virtual desktop untuk setiap pengguna akan menambah infrastruktur dan pekerjaan administratif tanpa memberikan manfaat operasional yang setara.
Ketika DaaS Paling Sesuai
Pembeli harus tetap mengonfirmasi komponen mana yang dikelola oleh penyedia. Layanan yang membiarkan host, gambar, aplikasi, dan jaringan di bawah kendali pelanggan memerlukan lebih banyak keahlian daripada Cloud PC yang sepenuhnya dikelola. DaaS juga mungkin menjadi kurang menarik ketika permintaan stabil, infrastruktur yang ada tersedia, atau biaya langganan jangka panjang melebihi nilai operasional.
Gunakan DaaS untuk Tenaga Kerja yang Fleksibel dan Terdistribusi
DaaS cocok untuk organisasi yang perlu menyediakan desktop dengan cepat untuk tim terdistribusi, kontraktor, pekerja musiman, atau bisnis yang baru diakuisisi. Pengiriman berbasis layanan dapat mengurangi penundaan penerapan dan memudahkan penyesuaian kapasitas seiring perubahan permintaan.
Periksa Apa yang Sebenarnya Dikelola oleh Penyedia
Pembeli harus tetap mengonfirmasi komponen mana yang tetap menjadi tanggung jawab mereka. Layanan yang membiarkan host, gambar, aplikasi, dan jaringan di bawah kendali pelanggan memerlukan lebih banyak keahlian daripada PC Cloud yang sepenuhnya dikelola. DaaS juga mungkin memberikan nilai yang lebih rendah ketika permintaan stabil atau infrastruktur yang ada sudah tersedia.
Ketika RDS Paling Sesuai
Penerbitan aplikasi memungkinkan TI untuk memberikan hanya perangkat lunak yang dibutuhkan setiap pengguna, sementara host sesi bersama meningkatkan kepadatan sumber daya. RDS menjadi kurang cocok ketika aplikasi tidak mendukung Windows Server atau sesi bersamaan, pengguna memerlukan kustomisasi tingkat mesin yang luas atau beban kerja yang tidak terduga dapat mengganggu sesi lain di host.
Pilih RDS untuk Aplikasi dan Desktop Bersama
RDS sangat cocok untuk pengguna yang terstandarisasi yang membutuhkan aplikasi Windows yang kompatibel seperti akuntansi, ERP, CRM, atau lainnya. Penerbitan aplikasi hanya menyampaikan perangkat lunak yang diperlukan, sementara host sesi bersama meningkatkan kepadatan sumber daya dan menyederhanakan manajemen terpusat.
Kenali Batasan Sesi Bersama
RDS menjadi kurang cocok ketika aplikasi tidak mendukung Windows Server atau sesi bersamaan. Pengguna yang memerlukan kustomisasi tingkat mesin yang luas atau jumlah CPU dan memori yang tidak terduga juga dapat mempengaruhi sesi lain di host yang sama.
Model Hibrida Seringkali Lebih Sesuai dengan Organisasi Nyata
Desain hibrida dapat menggabungkan aplikasi yang diterbitkan RDS untuk tim administratif, desktop VDI untuk pengembang, DaaS untuk kontraktor, dan sumber daya cloud untuk permintaan sementara. Model-model ini juga dapat coexist dalam satu platform melalui desktop pribadi, desktop terpusat, dan aplikasi yang diterbitkan.
Tujuannya bukan untuk menerapkan model yang paling kuat di mana-mana. Tujuannya adalah untuk memilih arsitektur yang paling sederhana yang sepenuhnya mendukung setiap beban kerja.
Cara Memilih Antara VDI, DaaS, dan RDS?
Penilaian terstruktur menjaga preferensi infrastruktur agar tidak mengalahkan kebutuhan pengguna.
Pengguna Segmen
Kelompokkan pengguna berdasarkan aplikasi, kebutuhan kinerja, personalisasi, lokasi kerja, dan persyaratan keamanan. Hindari memperlakukan setiap karyawan sebagai pekerja pengetahuan umum.
Tentukan Apa yang Harus Disampaikan
Tentukan apakah setiap grup memerlukan desktop persisten, desktop terpusat, desktop Windows Server bersama, atau aplikasi yang diterbitkan secara individu. Keputusan ini dapat menghapus infrastruktur desktop yang tidak perlu dari proyek segera.
Uji Kompatibilitas Aplikasi
Konfirmasi dukungan sistem operasi, perilaku multi-pengguna, lisensi, persyaratan profil, dan akses periferal. Aplikasi yang tidak dapat dijalankan dalam sesi Windows Server mungkin memerlukan VDI atau desktop DaaS yang kompatibel.
Tentukan Batas Manajemen
Daftar siapa yang akan mengoperasikan kontrol pesawat, host, gambar, aplikasi, identitas, profil, gerbang, jaringan, pemantauan, dan cadangan. Untuk DaaS, gunakan matriks tanggung jawab penyedia daripada asumsi.
Model Biaya Penuh
Bandingkan infrastruktur, lisensi, implementasi, staf, dukungan, konsumsi cloud, ketahanan, dan pertumbuhan yang diharapkan selama beberapa tahun.
Evaluasi Keamanan dan Persyaratan Data
Peta identitas, titik akhir, jaringan, pencatatan, lokasi data, dan persyaratan respons insiden untuk setiap desain. Kontrol infrastruktur hanya menciptakan nilai ketika organisasi memiliki proses dan keahlian untuk menggunakannya secara efektif.
Jalankan Pilot Perwakilan
Uji aplikasi nyata dengan pengguna, perangkat, jaringan, dan beban kerja puncak yang representatif. Lingkungan demonstrasi yang bersih jarang mengungkapkan keterlambatan profil, konflik aplikasi, atau variasi kinerja yang muncul di produksi.
Desain akhir dapat menggunakan satu model atau beberapa. Arsitektur harus mengikuti beban kerja, tidak memaksakan setiap beban kerja ke dalam platform yang sama.
Ketika TSplus Menyediakan Alternatif yang Lebih Sederhana
Ketika pengguna memerlukan akses aman ke aplikasi Windows yang dihosting secara terpusat atau desktop bersama daripada PC cloud individu, TSplus Remote Access menyediakan akses browser, desktop jarak jauh penuh, dan penugasan aplikasi yang terperinci pada server Windows yang dipilih oleh pelanggan. Pendekatan yang dihosting sendiri ini dapat menawarkan alternatif yang lebih terfokus dibandingkan dengan infrastruktur VDI atau DaaS penuh sambil mempertahankan kontrol atas lingkungan hosting.
Kesimpulan
VDI, DaaS, dan RDS menangani yang berbeda remote access persyaratan. VDI mengutamakan desktop yang dipersonalisasi dan terisolasi, DaaS memprioritaskan pengiriman berbasis layanan dan elastisitas, dan RDS menyediakan desktop bersama yang efisien serta penerbitan aplikasi. Pilihan terbaik adalah model yang mendukung setiap beban kerja tanpa menambah infrastruktur, biaya, atau kompleksitas manajemen yang tidak perlu.