紹介
仮想デスクトップインフラストラクチャ、デスクトップ・アズ・ア・サービス、リモートデスクトップサービスはすべて、Windowsデスクトップやアプリケーションへのリモートアクセスを提供できます。ただし、各モデルは異なるアーキテクチャを使用し、ITチームに異なる要求を課します。
選択肢は主にユーザーがアクセスする必要があるもの、組織が管理したいインフラストラクチャの量、そしてフルパーソナルデスクトップが必要かどうかに依存します。これらの実際の要件を比較することで、不要なコストや複雑さを加えることなく、最も適したモデルを特定しやすくなります。
VDI、DaaS、RDSとは何ですか?
3つのモデルはすべてリモートデスクトップまたはアプリケーションを提供できますが、それぞれのアーキテクチャ、管理境界、およびコスト構造は大きく異なります。
仮想デスクトップインフラストラクチャとは何ですか?
仮想デスクトップインフラストラクチャ VDIは、集中管理されたインフラストラクチャ上でホストされる仮想マシンからデスクトップを提供します。各アクティブユーザーは、他のユーザーと1つのWindows Serverオペレーティングシステムインスタンスを共有するのではなく、別々のデスクトップ仮想マシンに接続します。
永続的なVDIデスクトップは1人のユーザーに割り当てられ、アプリケーションと設定を保持します。それに対して、非永続的なデスクトップは管理されたイメージから再作成され、プロファイルツールがユーザーデータを保持します。
VDIはデータセンター、プライベートクラウド、またはパブリッククラウドで実行できるのは、この用語がデスクトップアーキテクチャを指し、サーバーの場所を示さないためです。これにより、ITはイメージ、仮想マシンの仕様、ストレージ、ネットワーキング、セキュリティに対して詳細な制御を持ち、組織が責任を持つことになります。
- ブローカー
- ゲートウェイ
- 監視
- デスクトップライフサイクル
デスクトップ・アズ・ア・サービスとは何ですか?
デスクトップ・アズ・ア・サービス(DaaS)は、サブスクリプションまたは消費ベースのサービスを通じて、クラウドホストされたデスクトップやアプリケーションを提供します。プロバイダーは通常、ブローカー、ゲートウェイ、管理サービス、またはプラットフォームの可用性を含む制御プレーンの一部を運営します。
DaaSはしばしばクラウドVDIとして説明されますが、これらの用語は互換性がありません。VDIは仮想デスクトップがどのように作成され、割り当てられるかを定義し、一方DaaSはデスクトップ配信がどのように運営され、管理され、サービスとして購入されるかを説明します。
責任の境界はプロバイダーによっても異なります。あるプロバイダーは制御プレーンを管理し、顧客はセッションホスト、イメージ、アプリケーション、ネットワーキングを操作しますが、他のプロバイダーはデスクトップインフラストラクチャの多くを管理します。DaaSはプラットフォーム作業を削減しますが、管理を取り除くことはないため、購入者はどのレイヤーが自分の管理下に残るのかを正確に特定する必要があります。
リモートデスクトップサービスとは何ですか?
リモートデスクトップサービス(RDS)は、リモートデスクトップとアプリケーションを提供するためのMicrosoft Windows Serverプラットフォームです。その役割には、RDセッションホスト、RD接続ブローカー、RDゲートウェイ、RDウェブアクセス、RDライセンスが含まれる場合があります。
ほとんどのVDIとDaaSとRDSの比較において、RDSは主にセッションベースのモデルを指します。複数のユーザーが同じWindows Serverオペレーティングシステムインスタンス上の別々のセッションに接続し、ITは完全なデスクトップを公開することなく、共有デスクトップまたは個別のRemoteAppプログラムを提供できます。
この共有基盤は、標準化されたワークロードに対してRDSを効率的にします。単一セッションのVDIよりもマシンレベルの分離が少ないですが、多くのユーザーが同じアプリケーションにアクセスする必要がある場合、しばしばよりシンプルです。
VDI、DaaS、RDSの概要
| 決定要因 | VDI | DaaS | RDSセッションベースモデル |
|---|---|---|---|
| ユーザー環境 | アクティブデスクトップごとに仮想マシンを分離する | サービスによって異なります。シングルセッションまたはマルチセッションデスクトップを使用する場合があります。 | 共有のWindows Serverホスト上でのユーザーセッションの分離 |
| インフラストラクチャの場所 | データセンター、プライベートクラウドまたはパブリッククラウド | プロバイダーまたはパブリッククラウドインフラストラクチャ、時にはハイブリッド | 顧客が選択した物理的、仮想的、またはクラウドホスティングされたWindowsサーバー |
| プラットフォーム管理 | 主に組織またはそのパートナーによって処理されます | 提供者と顧客の間で共有される | 主に組織またはそのパートナーによって処理されます |
| パーソナライズ | 高い、特に永続的なデスクトップで | サービスおよびデスクトップモデルによって異なります | 共有サーバーベースライン上のユーザーレベルプロファイル |
| リソースの隔離 | ホストインフラストラクチャを共有するデスクトップ仮想マシンを分離する | デスクトップアーキテクチャに依存します | ユーザーはセッションホストのオペレーティングシステムとリソースを共有します。 |
| アプリケーション配信 | フルデスクトップと、プラットフォームに応じて、公開されたアプリケーション | フルデスクトップと個々のアプリケーション | 共有デスクトップと公開されたWindowsアプリケーション |
| コストモデル | インフラストラクチャ、ライセンス、運用およびライフサイクルコスト | サブスクリプションまたはクラウド消費プラス管理 | Windows Server, RDS CALs, インフラストラクチャと管理 |
| 最適な | パーソナライズされた、隔離された、または専門的なデスクトップワークロード | 弾力性、分散型またはサービスベースの要件 | 標準化されたユーザーと互換性のあるWindowsアプリケーション |
これらは固定されたルールではなく、典型的な特徴です。クラウドホスティングされたVDIプラットフォームは、運用上DaaSに似ることがありますが、DaaSサービスは専用または共有デスクトップを提供する場合があります。RDSは、ローカルサーバーではなくクラウド仮想マシン上でも実行できます。
フルデスクトップと公開アプリケーションの比較を開始する
フルデスクトップは、複数のアプリケーションを使用し、デスクトップレベルのカスタマイズが必要な従業員や、専門的なコンピューティングプロファイルに依存する従業員に適しています。開発者、エンジニア、デザイナーは、共有セッションを通じて提供するのが難しい専用のプロセッサ、メモリ、またはグラフィックスリソースを必要とする場合もあります。
アプリケーションの公開 ユーザーが限られた数のWindowsアプリケーションで定義されたタスクを実行する際、通常はより効率的です。ITは、処理とデータを中央ホストに保持しながら、会計、ERP、CRMまたは業務用ソフトウェアを直接公開できるため、ユーザーは完全なデスクトップをナビゲートすることなく作業できます。
この区別はアーキテクチャの決定を再形成する可能性があります。集中型ソフトウェア管理のためにVDIを検討している組織は、RDSがより少ないデスクトップインスタンスで同じ要件を満たすことを発見するかもしれません。互換性は依然としてテストする必要があります。なぜなら、一部のアプリケーションはWindows Server、同時セッション、またはマルチユーザーライセンスをサポートしていないからです。
VDI、DaaS、およびRDSは異なる管理を行います
VDIはITに直接的なアーキテクチャ制御を提供します
自己管理型VDIデプロイメントは通常、ハイパーバイザー、ブローカー、ゲートウェイ、仮想マシン、イメージ、ストレージ、および監視を組織の管理下に置きます。したがって、ITはプラットフォームを既存のインフラストラクチャ、アイデンティティシステム、およびセキュリティ基準と密接に統合できます。
その管理は、より大きな運用責任を伴います。ITは、キャパシティ、ストレージ、イメージの更新、プロファイル、ネットワーキング、レジリエンス、災害復旧を管理しなければなりませんが、パブリッククラウドは物理サーバーの所有権を取り除く一方で、デスクトッププラットフォームに対する責任を取り除くことはありません。
DaaSは責任の境界を変える
DaaSは選択されたインフラストラクチャ層を抽象化または転送します。プロバイダーは接続ブローカー、管理データベース、ゲートウェイ、監視およびプラットフォームの更新を運営することがありますが、 顧客は引き続きアプリケーション、デスクトップイメージ、アイデンティティ、およびポリシーを管理します。 .
- アプリケーション
- デスクトップ画像
- アイデンティティ
- ポリシー
サービス間での区分が異なるため、2つのDaaS製品は非常に異なるレベルの内部専門知識を必要とする場合があります。したがって、調達チームは、すべてのクラウドデスクトップコンポーネントが完全に管理されていると仮定するのではなく、責任マトリックスを比較するべきです。
RDSは共有ホスト上の管理を集中化します
RDSは、各セッションサーバーに複数のユーザーをホストすることによって、オペレーティングシステムインスタンスの数を制限します。したがって、アプリケーションは標準化されたサーバーイメージに一度インストールされ、すべての認可されたユーザーに配信されます。
しかし、製品のRDS環境はRDPポートを開くだけではありません。大規模な展開では、プロファイル管理、ライセンス管理、監視、パッチ適用、キャパシティプランニングとともに、冗長のブローカー、ゲートウェイ、Webアクセスの役割が必要になる場合があります。
パフォーマンスはワークロード設計に依存します
VDIは、特定のユーザーグループに異なる仮想マシンスペックやGPU対応デスクトップを割り当てることを容易にします。これらの仮想マシンは依然としてホスト、ストレージ、ネットワーキングを共有しますが、容量計画が不十分だとプラットフォーム全体のユーザーに影響を与える可能性があります。
DaaSのパフォーマンスは、選択されたデスクトップサイズ、プロバイダーの地域、インターネットルート、およびサービスアーキテクチャに依存します。分散したユーザーの近くにリソースを配置することで応答性を向上させることができますが、不適切な地域や不安定な接続はその利点をすぐに損なう可能性があります。
RDSは共有リソースを効率的に使用し、予測可能なオフィスやタスクベースのワークロードに対して良好なパフォーマンスを発揮します。ユーザーが予測不可能なCPUやメモリを消費したり、互換性のないソフトウェアを必要としたり、マシンレベルのカスタマイズを必要とする場合、問題が発生しやすくなります。したがって、実際のアプリケーション、周辺機器、マルチメディア、ピーク同時接続をテストすることは、理論的なプラットフォーム仕様よりもより有用な証拠を提供します。
セキュリティとコンプライアンスは実装に依存します
VDIはユーザーのオペレーティングシステムインスタンスを分離し、アプリケーションの競合を減少させ、あるデスクトップの障害が別のデスクトップに直接影響を与えるのを制限します。RDSユーザーはWindows Serverオペレーティングシステムを共有するため、侵害されたホスト、脆弱なアプリケーション、または過剰な特権がより多くのセッションに影響を与える可能性があります。DaaSはセキュリティモデルにプロバイダーを導入しますが、 顧客は通常、責任を持ち続けます ため:
- アイデンティティ
- アクセスポリシー
- アプリケーション
- データガバナンス
この理由から、すべての設計には多要素認証、最小特権、セキュアゲートウェイ、セグメンテーション、パッチ適用、管理の分離、リダイレクション制御、エンドポイント保護、ログ記録、バックアップおよび復旧を含めるべきです。セキュリティは、1つのデリバリーモデルに自動的に帰属させるのではなく、完全なアーキテクチャ全体で評価されるべきです。
ライセンスだけでなく、総コストを比較してください
VDIコスト
VDIは、コンピュートホストまたはクラウド仮想マシン、ストレージ、バックアップ、仮想化およびVDIプラットフォームのライセンス、Windowsのライセンス、ゲートウェイ、プロファイルツール、監視および専門的な管理を必要とする場合があります。永続的なデスクトップはストレージの使用を増加させる可能性がありますが、非永続的なプールは規律あるイメージとプロファイル管理に依存します。
モデルは、組織がすでに適切なインフラを所有し、それを運用する専門知識を持っている場合、安定した展開に対して依然として経済的である可能性があります。しかし、VDIは、少数のユーザーグループがいくつかのアプリケーションへの基本的なアクセスを必要とする場合には正当化するのが難しくなります。
DaaSのコスト
DaaSは、インフラストラクチャ投資の一部を定期的なサブスクリプションまたはクラウド消費コストに変換します。価格は、ユーザー数、仮想マシンのサイズ、ストレージ、稼働時間、トラフィック、耐障害性、管理機能、およびサポートに依存する場合があります。
固定のユーザーごとのクラウドPCは請求を簡素化できますが、消費ベースのサービスはアクティブなスケーリングとコスト管理を必要とします。したがって、購入者は最初の月額料金に焦点を当てるのではなく、数年にわたる支出、管理、および終了要件を比較するべきです。
RDSのコスト
RDSは、アプリケーションが共有Windows Serverセッションで効果的に実行されるとき、ユーザーあたりのインフラストラクチャコストを削減できます。オペレーティングシステムのインスタンスが少なく、ホストの密度が高まることで、計算、ストレージ、およびイメージ管理の要件を低減できます。
ライセンスには引き続き慎重な計画が必要です。組織は適切なWindows Serverライセンスを必要とします。 RDSクライアントアクセスライセンス RDセッションホストに接続するユーザーまたはデバイスの場合、ソフトウェアベンダーはマルチユーザーまたはホスティング環境で使用されるアプリケーションに別の条件を課す場合があります。
スケーラビリティと展開速度は異なる優先事項に対応します
VDIは効果的にスケールできますが、組織は必要なキャパシティを提供または調達する必要があります。プライベートデプロイメントには追加のホスト、ストレージ、ライセンスが必要な場合がありますが、クラウドホスト型VDIはそれらの購入をより大きな消費管理の責任に置き換えます。
RDSはセッションホストを追加し、コレクション全体に接続を分散させることでスケールします。この共有モデルは、予測可能なワークロードに対して高いユーザー密度をサポートできますが、DaaSは一般的に変動する需要に適しており、VDIは専門的なユーザーにより正確なリソース割り当てを提供します。
VDIが最適な場合
VDIは、ほとんどのユーザーが少数のアプリケーションで似たような作業を行う場合には過剰である可能性があります。そのため、すべてのユーザーにデスクトップ仮想マシンを維持することは、同等の運用上の利点を提供することなく、インフラストラクチャと管理作業を追加することになります。
個別デスクトップ要件にはVDIを選択してください
VDIは、ユーザーが標準化された共有セッションではなく、個別のWindows環境を必要とする場合に最も適した選択肢です。永続的なデスクトップ、別々のオペレーティングシステムインスタンス、専門的なアプリケーション、および専用のコンピューティングまたはGPUプロファイルは、追加のインフラストラクチャを正当化することができます。
シンプルで標準化されたワークロードにはVDIを避けてください
VDIは、ほとんどのユーザーが少数のアプリケーションで似たような作業を行う場合には過剰である可能性があります。そのため、すべてのユーザーにデスクトップ仮想マシンを維持することは、同等の運用上の利点を提供することなく、インフラストラクチャと管理作業を追加することになります。
DaaSが最も適している時
購入者は、プロバイダーが管理するコンポーネントを確認する必要があります。ホスト、イメージ、アプリケーション、ネットワーキングを顧客の管理下に置くサービスは、完全に管理されたクラウドPCよりも多くの専門知識を必要とします。需要が安定している場合、既存のインフラストラクチャが利用可能な場合、または長期的なサブスクリプションコストが運用価値を超える場合、DaaSは魅力が薄れる可能性があります。
柔軟で分散型の労働力のためにDaaSを使用する
DaaSは、分散チーム、契約者、季節労働者、または新たに取得したビジネスのためにデスクトップを迅速に提供する必要がある組織に適しています。サービスベースの提供は、展開の遅延を減らし、需要の変化に応じてキャパシティを調整しやすくします。
プロバイダーが実際に管理しているものを確認する
購入者は、どのコンポーネントが自分の責任の下に残るかを確認する必要があります。ホスト、イメージ、アプリケーション、ネットワーキングを顧客の管理下に置くサービスは、完全に管理されたクラウドPCよりも多くの専門知識を必要とします。需要が安定している場合や既存のインフラストラクチャがすでに利用可能な場合、DaaSは価値が低くなる可能性があります。
RDSが最も適しているとき
アプリケーションの公開により、ITは各ユーザーが必要とするソフトウェアのみを提供でき、共有セッションホストはリソースの密度を高めます。アプリケーションがWindows Serverや同時セッションをサポートしていない場合、ユーザーが広範なマシンレベルのカスタマイズを必要とする場合、または予測できないワークロードがホスト上の他のセッションを妨げる可能性がある場合、RDSは適切ではなくなります。
RDSを選択して共有アプリケーションとデスクトップを利用する
RDSは、会計、ERP、CRM、またはその他の互換性のあるWindowsアプリケーションを必要とする標準化されたユーザーに適しています。アプリケーションの公開は必要なソフトウェアのみを提供し、共有セッションホストはリソースの密度を向上させ、中央管理を簡素化します。
共有セッションの限界を認識する
RDSは、アプリケーションがWindows Serverや同時セッションをサポートしていない場合、適切でなくなります。広範なマシンレベルのカスタマイズや予測できないCPUおよびメモリの量を必要とするユーザーは、同じホスト上の他のセッションにも影響を与える可能性があります。
ハイブリッドモデルは、実際の組織により適していることがよくあります。
ハイブリッドデザインは、管理チームのためのRDS公開アプリケーション、開発者のためのVDIデスクトップ、契約者のためのDaaS、そして一時的な需要のためのクラウドリソースを組み合わせることがあります。これらのモデルは、個人デスクトップ、プールデスクトップ、公開アプリケーションを通じて1つのプラットフォーム内で共存することもできます。
目的は、最も強力なモデルをどこにでも展開することではありません。各ワークロードを完全にサポートする最もシンプルなアーキテクチャを選択することです。
VDI、DaaS、RDSの選び方は?
構造化された評価は、インフラストラクチャの優先事項がユーザーの要件よりも優先されることを防ぎます。
セグメントユーザー
アプリケーション、パフォーマンスニーズ、パーソナライズ、作業場所、セキュリティ要件に基づいてユーザーをグループ化します。すべての従業員を一般的な知識労働者として扱うことは避けてください。
提供すべきものを決定する
各グループが永続的なデスクトップ、プール型デスクトップ、共有Windows Serverデスクトップ、または個別に公開されたアプリケーションを必要とするかどうかを判断します。この決定により、プロジェクトから不要なデスクトップインフラストラクチャを即座に削除できます。
テストアプリケーションの互換性
オペレーティングシステムのサポート、マルチユーザーの動作、ライセンス、プロファイル要件、および周辺機器へのアクセスを確認してください。Windows Serverセッションで実行できないアプリケーションは、VDIまたは互換性のあるDaaSデスクトップを必要とする場合があります。
管理境界を定義する
制御プレーン、ホスト、イメージ、アプリケーション、アイデンティティ、プロファイル、ゲートウェイ、ネットワーキング、監視およびバックアップを操作する人をリストします。DaaSの場合、仮定ではなくプロバイダーの責任マトリックスを使用してください。
全体コストをモデル化する
インフラストラクチャ、ライセンス、実装、スタッフ、サポート、クラウド消費、レジリエンス、そして数年間の予想成長を比較してください。
セキュリティとデータ要件の評価
アイデンティティ、エンドポイント、ネットワーク、ログ、データの場所、およびインシデント対応の要件を各設計にマッピングします。インフラストラクチャの管理は、組織がそれを効果的に使用するためのプロセスと専門知識を持っているときにのみ価値を生み出します。
代表的なパイロットを実行する
実際のアプリケーションを代表的なユーザー、デバイス、ネットワーク、およびピーク負荷でテストします。クリーンなデモ環境では、実稼働環境で現れるプロファイルの遅延、アプリケーションの競合、またはパフォーマンスの変動はほとんど明らかになりません。
最終的なデザインは1つのモデルまたは複数のモデルを使用する場合があります。アーキテクチャはワークロードに従うべきであり、すべてのワークロードを同じプラットフォームに強制するべきではありません。
TSplusがより簡単な代替手段を提供する時
ユーザーが個々のクラウドPCではなく、中央ホストされたWindowsアプリケーションや共有デスクトップへの安全なアクセスを必要とする場合、 TSplus リモートアクセス 顧客が選択したWindowsサーバー上で、ブラウザアクセス、完全なリモートデスクトップ、および細かなアプリケーション割り当てを提供します。この自己ホスト型のアプローチは、ホスティング環境に対する制御を維持しながら、完全なVDIまたはDaaSインフラストラクチャに対するより集中した代替手段を提供できます。
結論
VDI、DaaS、RDSは異なるニーズに対応しています。 リモートアクセス 要件。VDIはパーソナライズされた孤立したデスクトップを重視し、DaaSはサービスベースの提供と弾力性を優先し、RDSは効率的な共有デスクトップとアプリケーションの公開を提供します。最良の選択は、不要なインフラストラクチャ、コスト、または管理の複雑さを追加することなく、各ワークロードをサポートするモデルです。