陳春燕
【摘 要】在虛擬桌面的推動(dòng)下,未來(lái)的企業(yè)IT可能會(huì)更像一個(gè)電視網(wǎng)絡(luò),變得更加靈活,易用;用戶可以使用各種設(shè)備,電腦,瘦客戶端,手機(jī),電視以及鍵盤,鼠標(biāo)或者其他外設(shè),像看電視一樣去訪問(wèn)桌面或者應(yīng)用;而這些應(yīng)用與桌面都是在服務(wù)商或者數(shù)據(jù)中心運(yùn)行和管理的,他們的角色就好比發(fā)送信號(hào)的電視臺(tái),信號(hào)通過(guò)網(wǎng)絡(luò)發(fā)送到各個(gè)“電視屏幕”上,而各種應(yīng)用,桌面就好像用戶今天看到的各種電視節(jié)目或者頻道一樣,作為內(nèi)容被專業(yè)的提供商提供出來(lái)。本文是以某中小型企業(yè)為背景,以虛擬化為基礎(chǔ),以靈活性、安全性為原則,針對(duì)該企業(yè)IT應(yīng)用發(fā)展過(guò)程中所遇到問(wèn)題進(jìn)行探討解決。
【關(guān)鍵詞】桌面虛擬化;安全性;靈活
在虛擬桌面的推動(dòng)下,未來(lái)的企業(yè)IT可能會(huì)更像一個(gè)電視網(wǎng)絡(luò),變得更加靈活,易用;用戶可以使用各種設(shè)備,電腦,瘦客戶端,手機(jī),電視以及鍵盤,鼠標(biāo)或者其他外設(shè),像看電視一樣去訪問(wèn)桌面或者應(yīng)用;而這些應(yīng)用與桌面都是在云服務(wù)商或者數(shù)據(jù)中心運(yùn)行和管理的,他們的角色就好比發(fā)送信號(hào)的電視臺(tái),信號(hào)通過(guò)網(wǎng)絡(luò)發(fā)送到各個(gè)“電視屏幕”上,而各種應(yīng)用,桌面,就好像今天看到的各種電視節(jié)目或者頻道一樣,作為內(nèi)容被專業(yè)的提供商提供出來(lái)。
1.桌面虛擬化解決方案
為每個(gè)用戶提供安全高效的桌面環(huán)境是幾乎所有公司或組織的基本要求。如果用戶無(wú)法使用他們的桌面或應(yīng)用程序,公司就無(wú)法高效率運(yùn)作。每隔幾年,幾乎每個(gè)組織都會(huì)大規(guī)模采用新操作系統(tǒng)、新硬件或新應(yīng)用,這就需要大量的人力來(lái)大規(guī)模地構(gòu)建、測(cè)試并發(fā)布最新系統(tǒng)。這一龐大繁瑣的過(guò)程往往拖延了許多對(duì)組織有利的升級(jí),進(jìn)而可能導(dǎo)致組織無(wú)法快速應(yīng)對(duì)市場(chǎng)需求。因此桌面虛擬化為企業(yè)IT應(yīng)用提供了安全、靈活、有效的辦公環(huán)境。
該設(shè)計(jì)是以某中小型企業(yè)為背景,以虛擬化為基礎(chǔ),以靈活性、安全性為原則,針對(duì)該企業(yè)IT應(yīng)用發(fā)展過(guò)程中所遇到問(wèn)題進(jìn)行探討解決。虛擬化拓?fù)鋱D如下圖1所示。
2.桌面虛擬化建議
整個(gè)方案由以下幾個(gè)模塊組成,分別是vSphere虛擬桌面,vCenter服務(wù)器,view manager服務(wù)器,域控制器服務(wù)器,磁盤陣列存儲(chǔ)等組成。
1.提供vSphere虛擬桌面由3臺(tái)曙光A840r-G組成,部署Vsphere ESXi軟件對(duì)外提供虛擬桌面。A840r-G配置4顆AMD 6200系列處理器,256G內(nèi)存,充分滿足虛擬桌面對(duì)CPU和內(nèi)存的需求。
2.vCenter服務(wù)器是VMware Sphere的集中管理中心,可完全控制和查看虛擬基礎(chǔ)架構(gòu)中的集群、主機(jī)、虛擬機(jī)、存儲(chǔ)、網(wǎng)絡(luò)連接和其他關(guān)鍵元素,并同時(shí)部署VMware View Composer。vCenter服務(wù)器由一臺(tái)A620r-G物理服務(wù)器來(lái)承載,配置2顆AMD 6200系列處理器,128G內(nèi)存。
3.view manager服務(wù)器是使 IT 管理員能夠從單一映像集中管理數(shù)千個(gè)虛擬桌面,簡(jiǎn)化了虛擬桌面的管理、調(diào)配和部署。此外,最終用戶通過(guò) View Manager 連接可以安全而輕松地訪問(wèn) VMware View 虛擬桌面。View Manager服務(wù)器由一臺(tái)A620r-G物理服務(wù)器來(lái)承載,配置2顆AMD 6200系列處理器,128G內(nèi)存。
4. AD域服務(wù)器、Thinapp服務(wù)器、Persona management服務(wù)器、Security server也是view 方案中不可或少的一部分,這些服務(wù)器可通過(guò)虛擬機(jī)來(lái)實(shí)現(xiàn)。
5. 存儲(chǔ)規(guī)劃:
存儲(chǔ)的數(shù)據(jù)類型包括桌面池的父虛擬機(jī),完整虛擬機(jī)克隆桌面池的用戶使用的桌面虛擬機(jī),鏈接克隆桌面池的副本虛擬機(jī)以及根據(jù)此副本的連接克隆,功能服務(wù)器包括 vCenter、view manager、AD,這些數(shù)據(jù)是存儲(chǔ)在功能節(jié)點(diǎn)的本地;對(duì)所有物理磁盤劃分兩個(gè)raid,可以留下一塊盤作為熱備盤,文件共享服務(wù)器的數(shù)據(jù)存儲(chǔ)在第一個(gè)raidraid上,其他都在另一個(gè)raid上。這樣可以將文件共享服務(wù)器和鏈接克隆這兩個(gè)讀寫頻繁的部分物理隔離開(kāi)。
3.數(shù)據(jù)備份建議
在桌面虛擬化的解決方案中,數(shù)據(jù)通常有兩種存在形式。1)存在文件服務(wù)器上。2)存在每個(gè)虛擬機(jī)里。對(duì)于這兩種完全不同的數(shù)據(jù)存放方式,備份的方法也不盡相同。如果存放在文件服務(wù)器上,只需要在文件服務(wù)器上安裝備份軟件客戶端,直接的備份到磁帶或存儲(chǔ)里。考慮到多個(gè)用戶可能存在都有一份文件的情況,這個(gè)時(shí)候可以考慮使用備份軟件的重復(fù)性數(shù)據(jù)刪除功能了,這樣備份后的文件將占用很少的磁盤空間。如果用戶數(shù)據(jù)存在每個(gè)虛擬機(jī)里,可以使用VMware獨(dú)有的Vstorage API備份接口技術(shù)來(lái)做數(shù)據(jù)的備份,在創(chuàng)建桌面池時(shí),VIEW支持將用戶的persistent disk重定向到一個(gè)專用的datastore。通過(guò)Vstorage API的高級(jí)備份接口,直接將用戶的數(shù)據(jù)備份到其他存儲(chǔ)上。采用存放在虛擬機(jī)里,管理員不需要在每個(gè)虛擬機(jī)里安裝備份軟件的Agent,這樣管理及性能上都得到了很好的滿足。
4.結(jié)論
通過(guò)桌面虛擬化在企業(yè)中應(yīng)用,提高了企業(yè)IT辦公應(yīng)用的安全性,降低了維護(hù)管理成本,提高了企業(yè)辦公效率。
【參考文獻(xiàn)】
[1]桌面虛擬化技術(shù)在安全性的改進(jìn).TechTarget中小企業(yè) . 2014-12-15
[2]如何遷移VMware虛擬機(jī)和View桌面到新的SAN. .TechTarget . 2015-11-2
[3]360百科詞條:桌面虛擬化