評測虛擬機托管時的三個關鍵因素
上周,我寫過一篇 “DaaS和VDI本質上是一種技術”——都是交給第三方托管。如果您選擇DaaS,下一步要做的就是考慮整合、最終用戶訪問、軟件授權等問題。
桌面虛擬化方法不僅僅是DaaS(Desktop as a Service)、VDI (virtual desktop infrastructure)、RDSH(Remote Desktop Session Host)這么簡單。首先需要決定VDI和RDSH等數據中心托管技術是否適合,然后決定自己管理或尋找DaaS供應商。
當然,事情沒這么簡單。雖然采用云供應商的方案意味著不需要關心管理和安全問題,但是依然有一些事情是虛擬桌面托管不得不關心的。讓我們一起回顧一下評估DaaS方案時必須時刻考慮的幾個問題。
在現有系統中整合托管虛擬桌面方案
首先要考慮的是:如何把桌面解決方案集成到數據中心?假設您已經部署了一些系統。如果您是只有幾個小型域或一臺郵件服務器的小公司,就需要把郵件遷移到Gmail,然后把域交給提供DaaS服務的CSP(cloud service provider)。
這是一種不正常現象,所以如何把DaaS整合到現有環境中?如果您關心的僅僅是桌面,可以使用任何一種DaaS供應商平臺提供的安全網關。但如果還涉及到本地已有應用和文件,而且需要實現從云和本地機器都可以訪問時怎么辦?更別提AD服務器了。意味著你需要配置自己的VPN(virtual private network),而這僅是開始。
關于AD,您將使用已有的域或CSP的域?您希望在供應商和您的域之間建立信任連接,以提供到本地資源的訪問嗎?是否足夠信任這種模式?如果使用自己的域,是通過廣域網認證或在提供桌面托管的供應商處安置域控?
在這些工作完成后,考慮如何和應用及數據工作。假設使用大型ERP(enterprise resource planning)而數據存放在數據中心,則需要依靠VPN完成應用和數據之間的交互。這也可以改變,但會增加成本和復雜性。
用戶的文件和配置信息存在同樣的問題。如果文件共享位于本地的數據中心,需要通過VPN傳輸文件(桌面也通過同一條鏈路傳播)。
這些虛擬桌面托管的問題都不那么簡單,但是管理員通常不能提前考慮周全。或許答案是考慮把整個架構外包(IaaS),這不屬于本文討論的范圍!
網絡連接
在DaaS模式下,以太網連接不僅需要滿足所有遠程協議傳輸的要求,還需要適應前述的數據傳輸。這種傳輸帶來對強壯的、可信賴、優化的網絡連接需求。或許您已經有了,但是如果是小業務或分支辦公室只有有限的不可靠的連接,您的成本規劃也需要把這部分因素考慮在內。
CSP的連接也有同樣問題。他們或許已經有多種不同的以太網連接產品滿足客戶需求,您需要自己考慮冗余的問題。虛機托管服務供應商可以幫助您決定所需的帶寬、冗余度和優化方式。
DaaS授權
在DaaS模式中,從供應商得到的報價通常不包含授權費用。DaaS本質上是一種bring-your-own-license技術。
需要購買Software Assurance and或 Virtual Desktop Access授權來滿足Windows虛擬桌面需求。唯一不同的就是托管的RDSH環境,Windows Server提供了Service Provider License Agreement可以允許CSP使用同一個硬件為不同的公司提供服務。VDI基本上通過各個公司獲得的同一個軟件許可來管理,當試圖采用基于DaaS的VDI用于多個用戶時情況很復雜。
應該在虛擬桌面托管的成本問題中把Windows授權費用考慮在內。
請繼續關注下周關于DaaS注意事項的第二篇文章。我們將談到用戶訪問、控制和DaaS供應商的信任等問題。