0
محتویات سبد خرید

مشاوره رایگان و تماس

(021) 4142 5000

 0912 0389 500

  • مهسا صاحبکار
  • 3103 مرتبه
  • 26 مرداد 1405

مجازی‌ سازی یا VDI چیست؟ مزیت مجازی‌ سازی با زیروکلاینت

مجازی‌ سازی یا VDI چیست؟ مزیت مجازی‌ سازی با زیروکلاینت

VDI مخفف Virtual Desktop Infrastructure یا «زیرساخت دسکتاپ مجازی» است؛ روشی که در آن دسکتاپ و بسیاری از پردازش‌های کاربران به‌جای اجرا روی یک کامپیوتر مستقل، روی زیرساخت مرکزی یا ابری اجرا می‌شوند و کاربر از طریق شبکه به محیط کاری خود دسترسی پیدا می‌کند. در چنین معماری‌ای، زیروکلاینت یا تین‌کلاینت می‌تواند نقش دستگاه نهایی کاربر را داشته باشد و تصویر دسکتاپ، ورودی‌های کیبورد و ماوس و سایر تعاملات را بین کاربر و زیرساخت مرکزی منتقل کند.

VDI برای سازمان‌هایی جذاب است که به مدیریت متمرکز کاربران، کنترل بهتر داده‌ها، استانداردسازی محیط کاری، ساده‌تر شدن پشتیبانی و امکان دسترسی از مکان‌های مختلف نیاز دارند. البته VDI همیشه ارزان‌تر یا ساده‌تر از کامپیوترهای مستقل نیست و موفقیت آن به طراحی درست سرور، ذخیره‌سازی، شبکه، لایسنس‌ها و نوع Endpoint بستگی دارد.

VDI چیست؟

در ساختار سنتی، هر کاربر یک کامپیوتر مستقل دارد که سیستم‌عامل، نرم‌افزارها و بخش زیادی از اطلاعات روی همان دستگاه ذخیره یا پردازش می‌شوند. در مجازی‌سازی دسکتاپ VDI، دسکتاپ کاربر به شکل یک ماشین مجازی یا محیط دسکتاپ مدیریت‌شده در دیتاسنتر، سرورهای سازمان یا زیرساخت ابری اجرا می‌شود.

کاربر با استفاده از یک Endpoint مانند زیروکلاینت، تین‌کلاینت، لپ‌تاپ یا حتی بعضی دستگاه‌های همراه به دسکتاپ خود متصل می‌شود. نتیجه این است که تیم IT می‌تواند بخش بزرگی از مدیریت سیستم‌عامل‌ها، نرم‌افزارها، سیاست‌های امنیتی و دسترسی کاربران را به‌صورت متمرکز انجام دهد.

VDI چیست؟

به زبان ساده: در VDI به‌جای اینکه «کامپیوتر کامل» کنار هر کاربر قرار بگیرد، بخش اصلی محیط کاری در زیرساخت مرکزی ایجاد می‌شود و دستگاه کاربر نقش درگاه دسترسی به آن را دارد.

مزیت مجازی‌سازی به‌وسیله زیروکلاینت

ترکیب مجازی‌سازی دسکتاپ با زیروکلاینت زمانی بیشترین ارزش را ایجاد می‌کند که سازمان واقعاً قصد داشته باشد پردازش، داده، مدیریت سیستم‌عامل و سیاست‌های امنیتی را به زیرساخت مرکزی منتقل کند. در این معماری، زیروکلاینت قرار نیست قدرت پردازشی سرور را افزایش دهد؛ مزیت اصلی آن این است که Endpoint کاربر را ساده‌تر می‌کند و دسترسی او را به دسکتاپ مجازیِ مدیریت‌شده فراهم می‌سازد.

در تعریف کلاسیک Zero Client، دستگاه Endpoint سیستم‌عامل عمومی و فضای ذخیره‌سازی محلی قابل‌توجهی ندارد یا این اجزا بسیار محدود هستند. همین ویژگی می‌تواند سطح نگهداری در سمت کاربر را کم کند؛ با این حال، همه دستگاه‌هایی که در بازار «زیروکلاینت» نامیده می‌شوند دقیقاً معماری یکسانی ندارند. بنابراین پیش از انتخاب دستگاه باید نوع Firmware، پروتکل‌های پشتیبانی‌شده، USB Redirection، تعداد مانیتور، رزولوشن و سازگاری آن با پلتفرم VDI بررسی شود. برای مطالعه بیشتر می‌توانید راهنمای زیروکلاینت چیست؟ را ببینید.

مزیت مجازی‌سازی به‌وسیله زیروکلاینت

۱. تطابق و امنیت بهتر با زیروکلاینت

یکی از مزیت‌های مهم VDI این است که می‌توان داده و اجرای برنامه‌ها را تا حد زیادی در دیتاسنتر یا زیرساخت مرکزی نگه داشت. در این حالت، به‌جای کپی شدن دائمی فایل‌های سازمانی روی هر کامپیوتر رومیزی، کاربر تصویر Session را دریافت می‌کند و ورودی‌های ماوس و کیبورد را به محیط مرکزی می‌فرستد. زیروکلاینت کلاسیک نیز به دلیل نداشتن یا محدود بودن Storage محلی، می‌تواند این مدل متمرکز را تکمیل کند.

با این حال نباید گفت «هیچ دیتایی از دیتاسنتر خارج نمی‌شود». در بسیاری از پلتفرم‌های VDI امکاناتی مانند Clipboard، چاپ، USB Redirection، Drive Redirection یا انتقال فایل قابل فعال‌سازی هستند. بنابراین امنیت واقعی به Policyهای سازمان، احراز هویت، تنظیمات Session و کنترل Endpoint بستگی دارد. برای مثال تیم IT می‌تواند دسترسی USB را برای گروهی از کاربران مسدود و برای کاربران مجاز، فقط دستگاه‌های مشخص را فعال کند.

نتیجه عملی: زیروکلاینت به‌تنهایی «امنیت صددرصد» ایجاد نمی‌کند؛ اما وقتی همراه با VDI، کنترل دسترسی، MFA و سیاست‌های مناسب استفاده شود، می‌تواند ذخیره‌سازی پراکنده داده روی Endpointها و سطح مدیریت محلی را کاهش دهد.

۲. مدیریت متمرکز و ساده‌تر زیروکلاینت و دسکتاپ‌ها

در یک پروژه VDI باید دو نوع مدیریت را از هم جدا کرد: مدیریت دسکتاپ مجازی و مدیریت Endpoint. سیستم‌عامل‌ها، برنامه‌ها، پروفایل‌ها و Imageهای دسکتاپ در پلتفرم VDI مدیریت می‌شوند؛ در حالی که تنظیمات خود زیروکلاینت مانند Firmware، آدرس Broker، گواهی‌ها، نمایشگر و پروتکل اتصال از طریق ابزار مدیریت Endpoint یا کنسول سازنده کنترل می‌شوند.

در VDIهای مبتنی بر Image، تیم IT می‌تواند یک Golden Image استاندارد ایجاد کند و بسیاری از تغییرات سیستم‌عامل و نرم‌افزار را به‌صورت متمرکز اعمال کند. این موضوع تعداد مراجعات حضوری برای Patch یا نصب نرم‌افزار روی تک‌تک کامپیوترهای کاربران را کاهش می‌دهد. اگر زیروکلاینت انتخاب‌شده نیز قابلیت مدیریت متمرکز داشته باشد، تنظیم یا جایگزینی Endpointها در شعب و واحدهای مختلف ساده‌تر خواهد شد.

۳. انعطاف‌پذیری بیشتر در توسعه تعداد کاربران

در معماری سنتی، اضافه شدن یک کاربر اغلب به معنی آماده‌سازی یک PC کامل، نصب سیستم‌عامل، نصب نرم‌افزارها و اعمال تنظیمات امنیتی روی همان دستگاه است. در VDI، پس از آماده شدن ظرفیت زیرساخت، می‌توان دسکتاپ‌های جدید را از Pool یا Imageهای از پیش تعریف‌شده Provision کرد و Endpoint را برای اتصال به محیط جدید تنظیم نمود.

این مزیت به معنی «مقیاس‌پذیری نامحدود» نیست. هر کاربر جدید همچنان CPU، RAM، ظرفیت Storage، پهنای باند و در برخی نرم‌افزارها GPU مصرف می‌کند. بنابراین افزایش تعداد زیروکلاینت‌ها باید با ظرفیت‌سنجی سرور و شبکه همراه باشد؛ در غیر این صورت حتی Endpoint مناسب نیز نمی‌تواند ضعف زیرساخت را جبران کند.

۴. پشتیبانی و کنترل از راه دور

متن قدیمی این مزیت را به شکل «اتصال از موبایل و تبلت به وسیله زیروکلاینت» بیان می‌کرد، اما این دو موضوع یکی نیستند. دسترسی از موبایل، تبلت یا لپ‌تاپ قابلیت پلتفرم VDI و Client آن است؛ در حالی که مدیریت از راه دور زیروکلاینت به قابلیت‌های خود Endpoint و نرم‌افزار مدیریتی آن بستگی دارد.

مزیت واقعی این است که تیم IT می‌تواند بسیاری از مشکلات مربوط به دسکتاپ مجازی را بدون حضور کنار کاربر بررسی کند و در صورت پشتیبانی سازنده، تنظیمات Endpointها را نیز از راه دور تغییر دهد. برای سازمان‌های دارای شعب متعدد، این موضوع می‌تواند زمان اعزام نیروی پشتیبانی و وقفه کاری کاربران را کاهش دهد.

۵. کاهش پیچیدگی و استهلاک در سمت کاربر

زیروکلاینت‌های کلاسیک معمولاً نسبت به PC رومیزی اجزای محلی کمتری برای نگهداری دارند. نبود هارددیسک محلی در برخی مدل‌ها و ساده‌تر بودن نرم‌افزار Endpoint می‌تواند تعداد خرابی‌ها و عملیات نگهداری سمت کاربر را کاهش دهد. همچنین در صورت خرابی Endpoint، اگر تنظیمات و دسکتاپ کاربر در زیرساخت مرکزی نگهداری شده باشند، جایگزینی دستگاه می‌تواند سریع‌تر از بازسازی کامل یک PC باشد.

این مزیت به مدل دستگاه وابسته است؛ بعضی زیروکلاینت‌های جدید یا دستگاه‌هایی که در بازار ایران با این نام عرضه می‌شوند دارای Flash، Firmware پیشرفته یا حتی سخت‌افزاری نزدیک به Thin Client هستند. بنابراین نمی‌توان برای همه مدل‌ها ادعای «بدون قطعه قابل خرابی» یا «بدون نیاز به Update» داشت.

۶. صرفه‌جویی در هزینه‌ها؛ بیشتر در OPEX، نه الزاماً CAPEX

بخش قدیمی مقاله کاهش هزینه را قطعی معرفی کرده بود؛ این ادعا دقیق نیست. ترکیب VDI و زیروکلاینت می‌تواند هزینه‌های عملیاتی مانند پشتیبانی Endpoint، استقرار نرم‌افزار، زمان عیب‌یابی، مصرف انرژی برخی Endpointها و تعویض سیستم‌های کاربری را کاهش دهد. اما در مقابل، راه‌اندازی VDI ممکن است به سرمایه‌گذاری قابل‌توجه برای سرور، Storage، شبکه، Backup، High Availability و لایسنس نیاز داشته باشد.

به همین دلیل ارزیابی اقتصادی باید براساس TCO یا هزینه کل مالکیت انجام شود، نه فقط قیمت خرید زیروکلاینت در مقایسه با کیس. در سازمان‌هایی با تعداد کاربر بالا، شعب متعدد، هزینه پشتیبانی زیاد یا نیاز به مدیریت متمرکز، صرفه‌جویی OPEX می‌تواند مهم باشد؛ ولی در یک مجموعه کوچک با تعداد محدود سیستم، ممکن است هزینه اولیه زیرساخت VDI توجیه اقتصادی نداشته باشد.

جمع‌بندی این بخش: مزیت اصلی «مجازی‌سازی به‌وسیله زیروکلاینت» در متمرکز کردن محیط کاری و ساده‌تر کردن Endpoint است؛ نه اینکه خود زیروکلاینت باعث افزایش توان پردازشی VDI شود. کیفیت نهایی تجربه کاربر همچنان به طراحی سرور، Storage، شبکه، پروتکل و انتخاب Endpoint سازگار وابسته است.

VDI چگونه کار می‌کند؟

در یک معماری VDI، کاربر ابتدا با نام کاربری و اطلاعات احراز هویت خود وارد می‌شود. سپس سامانه مدیریت اتصال، دسکتاپ یا منبع مناسب را براساس سیاست‌های تعریف‌شده در اختیار او قرار می‌دهد. اجرای برنامه‌ها و پردازش اصلی در زیرساخت مرکزی انجام می‌شود و نتیجه از طریق پروتکل نمایش از راه دور به Endpoint کاربر می‌رسد.

۱. کاربر و Endpoint ۲. شبکه و پروتکل ارتباطی ۳. Connection Broker ۴. دسکتاپ یا ماشین مجازی ۵. سرور، ذخیره‌سازی و زیرساخت

مسیر اتصال کاربر در VDI

  1. 1. کاربر زیروکلاینت یا دستگاه نهایی خود را روشن می‌کند.
  2. 2. دستگاه از طریق شبکه داخلی، VPN یا بستر امن دیگر به زیرساخت VDI دسترسی پیدا می‌کند.
  3. 3. Connection Broker هویت کاربر و منابعی را که مجاز به استفاده از آن‌هاست بررسی می‌کند.
  4. 4. کاربر به دسکتاپ مجازی اختصاصی یا اشتراکی خود هدایت می‌شود.
  5. 5. برنامه‌ها در سمت سرور یا ماشین مجازی اجرا می‌شوند و تصویر محیط کاری برای کاربر ارسال می‌شود.

اجزای اصلی زیرساخت VDI

یک پروژه VDI تنها از «سرور و زیروکلاینت» تشکیل نشده است. برای داشتن تجربه کاربری پایدار، چند لایه باید هماهنگ با یکدیگر طراحی شوند.

سرور و Computeمنابع CPU و RAM مورد نیاز دسکتاپ‌های کاربران را فراهم می‌کند.
Hypervisorبستر اجرای ماشین‌های مجازی و تخصیص منابع سخت‌افزاری است.
Connection Brokerکاربران را به دسکتاپ یا برنامه مناسب هدایت می‌کند.
Storageمحل نگهداری ایمیج‌ها، پروفایل‌ها، داده‌ها و ماشین‌های مجازی است.
Golden Imageدر بسیاری از پیاده‌سازی‌های Image-Based و Poolهای Clone، الگوی استاندارد ایجاد و به‌روزرسانی دسکتاپ‌هاست؛ اما جزء اجباری همه معماری‌های VDI نیست.
Endpointزیروکلاینت، تین‌کلاینت یا دستگاه دیگری که کاربر با آن متصل می‌شود.
جزء وظیفه اهمیت در پروژه
Compute اجرای دسکتاپ‌ها و نرم‌افزارها کمبود CPU یا RAM مستقیماً روی تجربه کاربران اثر می‌گذارد.
Storage خواندن و نوشتن داده و Image کندی Storage می‌تواند باعث تأخیر هنگام Login و اجرای برنامه‌ها شود.
Network انتقال Session و ورودی/خروجی Latency، Packet Loss و ظرفیت شبکه برای کیفیت Session مهم‌اند.
Broker مدیریت و تخصیص Session دسترسی کاربر به محیط درست را کنترل می‌کند.
Endpoint رابط کاربر با VDI پشتیبانی از پروتکل، نمایشگر، USB و تجهیزات جانبی باید بررسی شود.

زیروکلاینت چه نقشی در VDI دارد؟

زیروکلاینت دستگاهی است که برای دسترسی به منابع مرکزی طراحی می‌شود و معمولاً نسبت به یک PC کامل، نرم‌افزار و پردازش محلی بسیار محدودتری دارد. در معماری VDI، زیروکلاینت می‌تواند جایگزین کامپیوتر رومیزی کاربر شود؛ به‌ویژه در محیط‌هایی که هدف اصلی، اتصال پایدار و مدیریت‌شده به دسکتاپ مرکزی است. برای تعریف کامل‌تر، مقاله زیروکلاینت چیست؟ را مطالعه کنید.

مزایای استفاده از زیروکلاینت در VDI

  • • کاهش نیاز به نگهداری سیستم‌عامل کامل در سمت کاربر در مدل‌های واقعی Zero Client
  • • مدیریت ساده‌تر Endpointها در پروژه‌های بزرگ
  • • کاهش سطح ذخیره‌سازی محلی داده در بسیاری از سناریوها
  • • راه‌اندازی سریع‌تر ایستگاه کاری پس از آماده شدن زیرساخت مرکزی
  • • کاهش قطعات متحرک و اجزای قابل خرابی در مدل‌های ساده‌تر
  • • امکان کنترل بهتر سیاست‌های USB و تجهیزات جانبی، بسته به پلتفرم و مدل دستگاه
نکته: در تعریف کلاسیک Zero Client، Endpoint فاقد سیستم‌عامل عمومی و Storage محلی است یا این اجزا بسیار محدودند؛ با این حال هر دستگاهی که در بازار با عنوان «زیروکلاینت» عرضه می‌شود الزاماً رفتار یک Zero Client کلاسیک را ندارد. بعضی مدل‌ها از نظر سخت‌افزاری به تین‌کلاینت نزدیک‌اند. برای انتخاب Endpoint باید پروتکل ارتباطی، نسخه Firmware، تعداد مانیتورها، رزولوشن، USB Redirection و سازگاری با پلتفرم VDI بررسی شود.

انواع VDI؛ Persistent و Non-Persistent

یکی از تصمیم‌های مهم در طراحی VDI انتخاب نوع دسکتاپ است. دو مدل رایج عبارت‌اند از VDI دائمی و غیردائمی.

 VDI دائمی و غیردائمی

Persistent VDI یا دسکتاپ دائمی

در مدل Persistent معمولاً هر کاربر دسکتاپ مشخصی دارد و تغییرات، تنظیمات و محیط کاری او بین Sessionها حفظ می‌شود. این روش برای کاربرانی مناسب‌تر است که به شخصی‌سازی زیاد، نرم‌افزارهای تخصصی یا محیط ثابت نیاز دارند.

Non-Persistent VDI یا دسکتاپ غیردائمی

در مدل Non-Persistent کاربر الزاماً هر بار به همان ماشین قبلی متصل نمی‌شود و دسکتاپ می‌تواند از یک Image استاندارد ایجاد شود. این مدل مدیریت و استانداردسازی را ساده‌تر می‌کند و برای محیط‌هایی با کاربران زیاد و نیازهای مشابه مناسب است.

ویژگی Persistent VDI Non-Persistent VDI
دسکتاپ اختصاصی معمولاً بله معمولاً خیر
حفظ تغییرات کاربر بیشتر محدودتر و وابسته به طراحی پروفایل
مدیریت Image پیچیده‌تر متمرکزتر و استانداردتر
مناسب برای کاربران تخصصی و نیازمند محیط شخصی کاربران عمومی، شعب، آزمایشگاه‌ها و محیط‌های پرتعداد

تفاوت VDI با RDSH، RemoteApp و DaaS چیست؟

VDI تنها روش ارائه محیط کاری از راه دور نیست. در بسیاری از پروژه‌ها، ابتدا باید مشخص شود که کاربر به یک دسکتاپ مجازی اختصاصی یا Pool شده نیاز دارد، یک Session اشتراکی روی Windows Server برای او کافی است، یا فقط باید چند نرم‌افزار را از راه دور دریافت کند.

نکته اصطلاحی: در مستندات Microsoft، عبارت Remote Desktop Services (RDS) یک مجموعه فناوری گسترده است و علاوه بر RD Session Host، مؤلفه‌هایی برای VDI نیز دارد. بنابراین در جدول زیر برای مقایسه دقیق‌تر، از RDSH / Session-Based Desktop استفاده شده است؛ همان چیزی که در بازار معمولاً هنگام مقایسه «RDS با VDI» منظور می‌شود.
راهکار آنچه به کاربر ارائه می‌شود مدل کلی مناسب برای
VDI دسکتاپ مجازی یک یا چند دسکتاپ مجازی مدیریت‌شده برای کاربران سازمان‌هایی که کنترل و جداسازی بیشتر محیط کاربران را می‌خواهند
RDSH / Session-Based Session دسکتاپ یا برنامه چند کاربر به‌صورت هم‌زمان از Sessionهای جداگانه روی Windows Server استفاده می‌کنند کاربران با نیازهای نسبتاً مشابه و سناریوهایی که Multi-Session بهینه‌تر است
RemoteApp برنامه مشخص روش انتشار یک برنامه از راه دور است؛ مثلاً در RDS یا Azure Virtual Desktop، برنامه روی Session Host اجرا و به‌صورت یک اپلیکیشن جداگانه به کاربر نمایش داده می‌شود زمانی که کاربر به کل دسکتاپ نیاز ندارد
DaaS دسکتاپ یا App از سرویس ابری بخشی از زیرساخت و مدیریت توسط ارائه‌دهنده سرویس انجام می‌شود سازمان‌هایی که مدل Cloud و مدیریت سرویس‌شده را ترجیح می‌دهند

برای آشنایی جزئی‌تر با اجرای برنامه‌های سروری می‌توانید مقاله RemoteApp چیست و چه کاربردی دارد؟ را مطالعه کنید.

نرم‌افزارها و پلتفرم‌های مطرح VDI

Omnissa Horizon 8

Horizon 8 یکی از پلتفرم‌های شناخته‌شده برای ارائه و مدیریت دسکتاپ‌ها و برنامه‌های مجازی است. محصولی که در نسخه قدیمی همین مقاله با برند VMware و VMware Horizon معرفی شده بود، اکنون در خانواده محصولات Omnissa Horizon 8 قرار دارد. بنابراین برای طراحی یا به‌روزرسانی پروژه‌های Horizon باید مستندات و Compatibility نسخه‌های فعلی Omnissa مبنا قرار گیرند.

Microsoft Azure Virtual Desktop

Azure Virtual Desktop سرویس مجازی‌سازی دسکتاپ و برنامه در Microsoft Azure است. این سرویس می‌تواند دسکتاپ کامل یا RemoteApp ارائه کند و برای سازمان‌هایی مناسب است که می‌خواهند بخشی یا تمام زیرساخت دسکتاپ مجازی خود را در Azure اجرا کنند.

Citrix Virtual Apps and Desktops / Citrix DaaS

Citrix Virtual Apps and Desktops برای تحویل و مدیریت برنامه‌ها و دسکتاپ‌های مجازی استفاده می‌شود و کنترل ماشین‌های مجازی، برنامه‌ها و سیاست‌های دسترسی را در اختیار تیم IT قرار می‌دهد. Citrix DaaS نیز مدل Cloud-managed را برای بخشی از لایه مدیریت ارائه می‌کند.

Windows 365 Cloud PC

Windows 365 یک سرویس Cloud-Based Software-as-a-Service (SaaS) برای ارائه Cloud PC است و نباید آن را دقیقاً معادل یک VDI سنتیِ کاملاً Self-Managed دانست. در نسخه‌های Enterprise، Business و Government معمولاً هر کاربر رابطه 1:1 با Cloud PC خود دارد؛ در برخی مدل‌های جدید مانند Windows 365 Flex نیز الگوهای استفاده متفاوتی ارائه شده است.

مزایای VDI و استفاده از زیروکلاینت

۱. مدیریت متمرکز سیستم‌ها

تیم IT می‌تواند Imageهای استاندارد، تنظیمات، دسترسی‌ها و بسیاری از به‌روزرسانی‌ها را از یک نقطه مدیریت کند. این موضوع در سازمان‌های چندشعبه‌ای یا دارای تعداد زیاد کاربر اهمیت بیشتری پیدا می‌کند.

۲. کنترل بهتر داده‌های سازمانی

در طراحی صحیح، بخش بزرگی از داده و پردازش در دیتاسنتر یا زیرساخت مرکزی باقی می‌ماند. این موضوع می‌تواند ریسک ذخیره پراکنده اطلاعات روی کامپیوترهای کاربران را کاهش دهد.

۳. استانداردسازی محیط کاری

در معماری‌هایی که از Image-Based Provisioning یا Poolهای Clone استفاده می‌کنند، با Golden Image می‌توان محیط استاندارد شامل سیستم‌عامل، نرم‌افزارها و تنظیمات سازمان را برای گروه بزرگی از کاربران ایجاد و مدیریت کرد.

۴. پشتیبانی و عیب‌یابی ساده‌تر

به‌جای مراجعه مداوم به دستگاه‌های فیزیکی، بخش قابل‌توجهی از مدیریت Session، Desktop و Image از مرکز انجام می‌شود.

۵. دسترسی از مکان‌های مختلف

در صورت طراحی امن شبکه و احراز هویت، کاربران می‌توانند از دفتر، شعبه یا خارج از سازمان به محیط کاری مجاز خود دسترسی داشته باشند.

۶. استفاده بهتر از Endpointهای سبک

در بسیاری از سناریوها نیازی نیست برای هر کاربر یک کامپیوتر قدرتمند مستقل تهیه شود؛ زیرا بخش اصلی پردازش در سمت زیرساخت مرکزی انجام می‌شود.

معایب و محدودیت‌های VDI

VDI راهکار قدرتمندی است، اما برای همه سازمان‌ها بهترین انتخاب نیست. پیش از خرید سرور و زیروکلاینت باید محدودیت‌های آن نیز بررسی شوند.

  • هزینه اولیه زیرساخت: سرور، Storage، شبکه، Backup، لایسنس و تجهیزات افزونه می‌توانند CAPEX اولیه را افزایش دهند.
  • وابستگی به شبکه: کیفیت نامناسب شبکه باعث افت کیفیت تصویر، تأخیر ورودی و تجربه ضعیف کاربر می‌شود.
  • نیاز به طراحی ظرفیت: کمبود RAM، CPU، IOPS یا پهنای باند ممکن است به‌صورت هم‌زمان روی تعداد زیادی از کاربران اثر بگذارد.
  • پیچیدگی عملیاتی: طراحی VDI به دانش مجازی‌سازی، شبکه، Storage، امنیت و مدیریت Endpoint نیاز دارد.
  • Workloadهای گرافیکی: بعضی نرم‌افزارهای CAD، سه‌بعدی، تدوین یا پردازش تصویری ممکن است به GPU مجازی یا زیرساخت تخصصی نیاز داشته باشند.
  • ریسک نقطه خرابی مرکزی: اگر High Availability و Backup به‌درستی طراحی نشوند، خرابی زیرساخت می‌تواند چندین کاربر را هم‌زمان تحت‌تأثیر قرار دهد.

آیا VDI هزینه‌های سازمان را کاهش می‌دهد؟

پاسخ کوتاه این است: ممکن است، اما نه در همه پروژه‌ها. برخلاف تصور رایج، نمی‌توان بدون تحلیل تعداد کاربران، نوع نرم‌افزارها، زیرساخت موجود و هزینه لایسنس‌ها اعلام کرد که VDI حتماً ارزان‌تر از PC خواهد بود.

هزینه‌های سرمایه‌ای یا CAPEX

  • • خرید یا ارتقای سرور
  • • Storage و تجهیزات شبکه
  • • Endpoint شامل زیروکلاینت یا تین‌کلاینت
  • • راهکار Backup و High Availability
  • • لایسنس‌های مورد نیاز

هزینه‌های عملیاتی یا OPEX

  • • مدیریت و پشتیبانی کاربران
  • • مصرف انرژی
  • • تعویض و تعمیر Endpointها
  • • مدیریت Patch و نرم‌افزار
  • • نیروی انسانی و زمان تیم IT
برای مقایسه اقتصادی درست، بهتر است به‌جای «قیمت خرید اولیه»، TCO یا هزینه کل مالکیت در یک بازه چندساله بررسی شود. ممکن است VDI در شروع پروژه هزینه بیشتری ایجاد کند، اما در سازمانی با تعداد کاربر بالا، شعب متعدد و هزینه پشتیبانی زیاد، مزایای عملیاتی آن ارزش اقتصادی ایجاد کند.

برای راه‌اندازی VDI به چه سخت‌افزاری نیاز داریم؟

نسخه واحدی برای سخت‌افزار VDI وجود ندارد. ظرفیت زیرساخت باید براساس تعداد کاربران هم‌زمان، نوع نرم‌افزار، الگوی Login، حجم پروفایل، نیاز گرافیکی و سطح دسترس‌پذیری طراحی شود.

سرور

سرور باید منابع پردازشی و حافظه لازم برای کاربران هم‌زمان را تأمین کند. در پروژه‌های بزرگ، معمولاً به‌جای یک سرور منفرد از چند Host و طراحی High Availability استفاده می‌شود.

RAM

VDI معمولاً مصرف قابل‌توجهی از حافظه دارد؛ زیرا هر دسکتاپ یا Session سهمی از RAM را اشغال می‌کند. ظرفیت حافظه باید با توجه به Peak Usage و رشد آینده انتخاب شود.

Storage

در زمان ورود هم‌زمان کاربران یا اجرای Updateها، فشار I/O می‌تواند افزایش یابد. به همین دلیل سرعت و معماری Storage باید براساس بار واقعی اندازه‌گیری شود.

شبکه

شبکه پایدار با Latency مناسب برای تجربه کاربر ضروری است. اگر دسترسی از شعب یا اینترنت انجام می‌شود، کیفیت WAN نیز باید در طراحی لحاظ شود.

Endpoint

برای کاربران می‌توان بسته به سناریو از زیروکلاینت، تین‌کلاینت یا سیستم‌های دیگر استفاده کرد. مهم‌تر از نام دستگاه، سازگاری آن با پروتکل و نیازهای واقعی کاربر است.

برای مشاهده تجهیزات مرتبط می‌توانید صفحات سرور HP و راهکارهای مجازی‌سازی مرکز مینی کامپیوتر را ببینید.

نوع کاربر نمونه نرم‌افزار نکته مهم در طراحی
اداری سبک Office، مرورگر، اتوماسیون تراکم کاربر، RAM و تجربه Login
حسابداری و ERP نرم‌افزار مالی، ERP، CRM پایداری شبکه و Storage
توسعه نرم‌افزار IDE، ابزارهای تست و توسعه CPU و RAM بیشتر برای هر کاربر
طراحی و مهندسی CAD، 3D، پردازش تصویر بررسی GPU، Codec و پروتکل نمایش

VDI برای چه سازمان‌هایی مناسب است؟

VDI برای چه سازمان‌هایی مناسب است؟

کارخانه‌ها و مراکز صنعتی

در خطوط تولید، اتاق کنترل و محیط‌های صنعتی می‌توان Endpointهای ساده‌تر را در محل کاربر قرار داد و مدیریت نرم‌افزار و داده را به محیط مرکزی منتقل کرد.

ادارات و سازمان‌های دولتی

استانداردسازی سیستم‌ها، کنترل دسترسی و مدیریت متمرکز تعداد زیاد کاربر از مهم‌ترین دلایل بررسی VDI در این محیط‌هاست.

دانشگاه‌ها و مراکز آموزشی

آزمایشگاه‌های کامپیوتری می‌توانند از Imageهای استاندارد استفاده کنند و پس از پایان کلاس، محیط کاربران را به وضعیت کنترل‌شده بازگردانند.

شرکت‌های مالی و سازمان‌های حساس به داده

تمرکز داده و اعمال سیاست‌های دسترسی می‌تواند بخشی از استراتژی امنیت Endpoint باشد؛ البته امنیت کامل نیازمند کنترل‌های مکمل شبکه، هویت، Backup و مانیتورینگ است.

شرکت‌های دارای شعب متعدد

VDI می‌تواند ارائه محیط کاری یکسان به شعب مختلف و مدیریت متمرکز نرم‌افزارها را ساده‌تر کند.

کافی‌نت‌ها و مراکز خدماتی

در محیط‌هایی که کاربران متغیر هستند، مدل‌های Non-Persistent یا Session-Based می‌توانند مدیریت و بازیابی محیط استاندارد را ساده کنند.

امنیت VDI چگونه تأمین می‌شود؟

امنیت VDI تنها با «قرار گرفتن داده روی سرور» تأمین نمی‌شود. یک معماری امن باید چند لایه کنترل داشته باشد.

  • • احراز هویت چندمرحله‌ای یا MFA در دسترسی‌های حساس
  • • اصل Least Privilege برای کاربران و مدیران
  • • رمزنگاری ارتباطات
  • • Network Segmentation
  • • کنترل USB Redirection و Clipboard براساس سیاست سازمان
  • • Patch Management منظم برای سرورها، Imageها و Endpointها
  • • Backup و Disaster Recovery
  • • ثبت رویدادها و مانیتورینگ Sessionها
  • • محافظت از حساب‌های مدیریتی و دسترسی‌های Privileged
VDI را نباید مترادف «امنیت صددرصد» دانست. اگر Credential کاربر سرقت شود، Gateway به‌درستی محافظت نشده باشد یا سطح دسترسی‌ها بیش از حد باز باشد، زیرساخت همچنان در معرض ریسک قرار می‌گیرد.

مراحل پیشنهادی برای پیاده‌سازی VDI

  1. 1. شناسایی کاربران: تعداد کاربران، نرم‌افزارها، ساعت کاری و کاربران هم‌زمان مشخص شود.
  2. 2. دسته‌بندی Workload: کاربران سبک، متوسط، توسعه‌دهنده و گرافیکی از هم جدا شوند.
  3. 3. بررسی شبکه: LAN، WAN، VPN، Latency و پهنای باند اندازه‌گیری شود.
  4. 4. انتخاب معماری: VDI، RDSH/Session-Based، انتشار RemoteApp، DaaS یا ترکیبی از آن‌ها انتخاب شود.
  5. 5. انتخاب پلتفرم: براساس نیاز، بودجه، مهارت تیم IT و سازگاری Endpoint تصمیم‌گیری شود.
  6. 6. طراحی Compute و Storage: ظرفیت فعلی و رشد آینده در نظر گرفته شود.
  7. 7. اجرای Pilot: ابتدا پروژه برای گروه محدودی از کاربران واقعی آزمایش شود.
  8. 8. اندازه‌گیری تجربه کاربری: Login Time، Latency، مصرف منابع و کیفیت نرم‌افزارها بررسی شود.
  9. 9. طراحی امنیت و Backup: قبل از گسترش پروژه، سناریوی خرابی و بازیابی آزمایش شود.
  10. 10. گسترش مرحله‌ای: پس از تأیید Pilot، کاربران به‌تدریج منتقل شوند.

برای VDI زیروکلاینت بهتر است یا تین‌کلاینت؟

هیچ پاسخ واحدی برای همه پروژه‌ها وجود ندارد. اگر کاربر فقط به دسکتاپ مرکزی نیاز داشته باشد و مدل زیروکلاینت با پروتکل و زیرساخت شما کاملاً سازگار باشد، Zero Client می‌تواند Endpoint ساده و مناسبی باشد. اما اگر به مرورگر محلی، نرم‌افزار محلی، VPN Client خاص، مدیریت انعطاف‌پذیرتر یا پروتکل‌های متنوع نیاز دارید، تین‌کلاینت ممکن است انتخاب مناسب‌تری باشد.

معیار زیروکلاینت تین‌کلاینت
پردازش محلی بسیار محدود یا تخصصی برای Session بیشتر از Zero Client
سیستم‌عامل محلی معمولاً فاقد OS عمومی کامل معمولاً دارای OS سبک
انعطاف نرم‌افزاری کمتر بیشتر
مدیریت Endpoint در سناریوی سازگار بسیار ساده نیازمند مدیریت OS و نرم‌افزارهای محلی
انتخاب مناسب VDI متمرکز و استاندارد VDI همراه با نیازهای محلی متنوع

سوالات متداول درباره VDI


VDI مخفف چیست؟

VDI مخفف Virtual Desktop Infrastructure و به معنی زیرساخت دسکتاپ مجازی است.

VDI چگونه کار می‌کند؟

دسکتاپ یا محیط کاربر روی زیرساخت مرکزی اجرا می‌شود و کاربر از طریق شبکه و یک پروتکل دسترسی از راه دور، تصویر و ورودی/خروجی Session را دریافت می‌کند.

زیروکلاینت VDI چیست؟

زیروکلاینت در VDI دستگاه نهایی کاربر است که برای اتصال به دسکتاپ یا برنامه‌های موجود در زیرساخت مرکزی استفاده می‌شود و معمولاً پردازش و ذخیره‌سازی محلی بسیار محدودی دارد.

تفاوت VDI و RDP چیست؟

VDI یک معماری برای ارائه و مدیریت دسکتاپ مجازی است، درحالی‌که RDP یک پروتکل مایکروسافت برای اتصال از راه دور است. بنابراین این دو در یک سطح مفهومی نیستند و RDP می‌تواند یکی از روش‌های اتصال در بعضی معماری‌ها باشد.

تفاوت VDI و DaaS چیست؟

در VDI سنتی معمولاً سازمان کنترل و مدیریت بیشتری روی زیرساخت دارد؛ در DaaS بخشی از زیرساخت یا لایه مدیریت به‌صورت سرویس ابری توسط ارائه‌دهنده فراهم می‌شود.

Persistent و Non-Persistent VDI چه تفاوتی دارند؟

در Persistent کاربر معمولاً یک دسکتاپ ثابت و قابل‌شخصی‌سازی دارد، اما در Non-Persistent دسکتاپ‌ها بیشتر از Image استاندارد ایجاد می‌شوند و وابستگی کاربر به یک ماشین مشخص کمتر است.

آیا VDI هزینه‌ها را کاهش می‌دهد؟

در بعضی سازمان‌ها بله؛ اما این موضوع قطعی نیست. برای تصمیم‌گیری باید هزینه سرور، Storage، شبکه، لایسنس، Endpoint، پشتیبانی و مصرف انرژی در قالب TCO محاسبه شود.

برای VDI زیروکلاینت بهتر است یا تین‌کلاینت؟

اگر فقط اتصال متمرکز و سازگاری کامل با پروتکل مورد نظر نیاز باشد، زیروکلاینت گزینه مناسبی است. در پروژه‌هایی که به نرم‌افزار یا تنظیمات محلی بیشتری نیاز دارند، تین‌کلاینت انعطاف بالاتری دارد.

برای راه‌اندازی VDI چه سرور و زیروکلاینتی مناسب مجموعه شماست؟

تعداد کاربران، نرم‌افزارهای مورد استفاده و ساختار شبکه مجموعه خود را اعلام کنید تا کارشناسان مرکز مینی کامپیوتر برای انتخاب معماری، سرور و Endpoint مناسب راهنمایی‌تان کنند.

مشاهده زیروکلاینت‌ها مشاهده سرورها

 

اخبار مرتبط
نظرات

قوانین ارسال نظر

  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.
  • با توجه به آن که امکان موافقت یا مخالفت با محتوای نظرات وجود دارد، معمولا نظراتی که محتوای مشابه دارند، انتشار نمی‌یابند بنابراین توصيه مي‌شود از مثبت و منفی استفاده کنید.
  • عابد خان زاده

    1400/07/17 09:19:05
    • 0
    • 0
    با استفاده از زیروکلاینت ها خیلی میشه تو هزینه ها صرفه جویی کرد