隨著業務規模不斷擴大,跨地區的交易量逐漸增多,浙商銀行股份有限公司(以下簡稱浙商銀行)的部分員工經常出差在外或需要移動辦公。浙商銀行的員工原來主要采用VPN撥號方式訪問辦公系統。由于交互數據量巨大,網絡帶寬有限且網絡接入不穩定,致使有時網頁打開速度較慢,移動辦公的效率受到影響。此外,浙商銀行對IT系統的安全管控有較高要求。因此,浙商銀行迫切需要一套效率和安全性都很高的桌面應用系統。
浙商銀行之所以選擇桌面虛擬化,一方面是因為桌面虛擬化可以提高移動辦公的效率;另一方面,采用桌面虛擬化,業務數據全部集中在后臺,這樣可以確保IT系統和應用具有更高的安全性。
兼顧眼前利益與長遠戰略
2011年8月,浙商銀行開始與VMware公司接觸,探討實施桌面虛擬化系統的可能性。當初,浙商銀行測試了包括VMware View在內的多個市場上主流的桌面虛擬化產品。浙商銀行的桌面虛擬化系統將主要承擔辦公、郵件等業務,并不涉及視頻等相對復雜的應用,因此參與測試的桌面虛擬化產品在性能和基本功能上都可以滿足其要求。
其實,另一家業界領先的桌面虛擬化廠商也參與了這次測試。但是,浙商銀行在綜合考慮之后,最終還是選擇了VMware的桌面虛擬化產品。
浙商銀行選擇VMware的主要原因有二:第一,另一家廠商的產品雖然有豐富的功能,但是配置和管理相對復雜,而VMware View的產品功能不僅能夠完全滿足浙商銀行的需求,而且管理更簡單;第二,VMware在服務器虛擬化方面擁有非常強的實力,浙商銀行考慮到未來將部署服務器虛擬化技術,桌面虛擬化和服務器虛擬化如果采用同一個廠商的產品,兼容性、集成性和可管理性都會更好。
浙商銀行共部署了500個虛擬桌面,采用的是VMware View桌面虛擬化軟件,涵蓋傳統PC和筆記本電腦等移動設備。浙商銀行為保證桌面虛擬化應用的順暢,特意采購了一批新的服務器和存儲設備,包括一些PC服務器以及兼具SAN與NAS功能的統一存儲系統。
在桌面虛擬化系統正式上線運行之前,浙商銀行進行了三個多月的測試。浙商銀行的測試工作做得非常細致,對許多因為更換新系統而可能產生的風險都進行了評估。由于事前準備充分,浙商銀行的桌面虛擬化系統在上線時反倒比測試時還輕松,沒有發生什么問題。其實,最讓浙商銀行感到擔心的是,他們在服務器、存儲等硬件設備上的投入比較高,而這些設備能否充分滿足其桌面虛擬化應用的需求,浙商銀行并沒有十足的把握。畢竟在系統上線前,浙商銀行只是在小范圍內進行了測試。實踐證明,浙商銀行的服務器和存儲系統經受住了500個并發虛擬桌面的考驗。
如果單純考慮一次性軟硬件投入成本,桌面虛擬化方案與傳統PC相比并不占優勢。浙商銀行曾經進行過精確測算,一個虛擬桌面的價格高于一臺PC。如果從目前浙商銀行的移動辦公應用看,桌面虛擬化系統的成本優勢并不明顯。但由于浙商銀行的移動辦公系統使用的人數有限,所以總體成本還是可控的,也在浙商銀行的可承受范圍之內。
從另一個角度看,未來隨著瘦客戶機不斷普及,虛擬桌面的使用量會大大增加,桌面虛擬化在整體擁有成本、可管理性等方面的優勢將得到充分發揮。從長遠發展考慮,浙商銀行現在就實施桌面虛擬化是明智之舉。
效率、安全兩相宜
浙商銀行桌面虛擬化系統上線運行已經有半年多時間,系統運行平穩,沒有發生過問題。桌面虛擬化系統給浙商銀行的移動辦公應用帶來了新的變化。
從提高辦公效率的角度看,在原來的VPN訪問模式下,所有數據都必須傳輸到終端設備上?,F在,采用VMware View桌面虛擬化系統后,只要傳輸終端的數據變化量即可。網絡上傳輸的數據量減少了,終端訪問的性能自然就提高了。VMware View內置PCoIP協議,這使得用戶可以更加流暢地訪問及操作桌面。
從安全的角度看,VMware View桌面虛擬化系統的優勢也十分明顯。辦公系統對互聯網終端開放后,在為員工提供便利的同時,也為攻擊者提供了新的網絡攻擊途徑,同時增加了銀行內部信息泄露的風險。浙商銀行現有的大多數業務系統都是基于B/S架構開發的。浙商銀行的很多辦公人員需要在出差途中或者在家中訪問業務系統,如果直接通過VPN訪問,會帶來業務數據外泄等安全風險。采用VMware View桌面虛擬化系統之后,由于數據集中存儲在后臺存儲設備上,終端設備上沒有業務數據,即使終端設備感染病毒,也不會影響到企業的內網,因此提升了整個系統的安全性。
防止業務數據外泄對銀行來說是一項十分艱巨的任務。采用VMware View,只要浙商銀行能嚴格管控USB設備的使用,數據泄露的風險就完全可以避免。由于桌面虛擬化系統基于Windows域,浙商銀行通過在Windows域中設置一些安全策略,就可以進一步提高整個系統的安全性。
通過采用VMware桌面虛擬化方案,浙商銀行可以更好地保障交易數據及系統的安全性,實現簡化、集中的IT管理以及安全、靈活的桌面訪問,IT管理員在自己的工位上就能解決絕大部分桌面系統的技術問題?;赩Mware桌面虛擬化方案,浙商銀行的員工可以通過多個屏幕拼裝的方式訪問其桌面,從而提高了工作效率。此外,浙商銀行還在VMware桌面虛擬化方案的基礎上自主開發了登錄工具。該登錄工具可以自動記錄用戶名和密碼,實現一鍵登錄。隨著應用時間的增加,浙商銀行的員工對桌面虛擬化的接受程度也越來越高。
當前的500個虛擬桌面已經不能滿足浙商銀行的應用需求。接下來,浙商銀行將對桌面虛擬化系統進行擴容,同時也會將VMware View升級到最新的版本。
與許多先做服務器虛擬化再做桌面虛擬化的用戶不同,浙商銀行先實現了桌面虛擬化,然后再實施服務器虛擬化。目前,浙商銀行只在開發和測試環境中使用了服務器虛擬化技術,而沒有在關鍵業務系統中應用服務器虛擬化技術。為保證業務的穩定、可靠,浙商銀行在采用新技術時相對比較保守,一定會采用成熟、可靠的技術。
浙商銀行認為,虛擬化是大勢所趨。但在虛擬化技術的應用方面,浙商銀行仍會比較謹慎,將視虛擬化技術的測試和試用進展情況,在合適的時候將虛擬化技術應用在其關鍵業務系統中。
好產品須配好服務
浙商銀行在桌面虛擬化的應用方面有一些成功經驗值得同行借鑒。
第一,選擇一個好的服務商。浙商銀行當初之所以堅定地選擇VMware公司,一個很重要的原因是VMware能夠提供及時、周到的本地服務支持。在浙商銀行總部所在地杭州,VMware能夠提供原廠支持服務和代理商服務雙重保障,服務響應的速度非常快,這讓對故障處理速度十分看重的浙商銀行感到十分滿意。
第二,在產品功能和性能基本相同的情況下,成本是企業在選擇虛擬化產品時必須考慮的一個關鍵問題。
第三,企業要站在長遠戰略的角度上審視虛擬化技術的應用。目前,浙商銀行主要采用的是VMware的桌面虛擬化產品,但是未來將擇機在關鍵業務系統中部署服務器虛擬化技術。VMware在服務器虛擬化方面的實力有目共睹。考慮到系統兼容性和統一管理等方面的問題,浙商銀行還是傾向于采用單一廠商提供的整體解決方案。
為云計算鋪路
浙商銀行桌面虛擬化應用系統構建在業界領先的VMware云平臺之上,無論從可擴展性還是資源調配的靈活性方面來衡量,都十分符合當前云計算的要求和標準。
桌面云只是浙商銀行云計算戰略的第一個階段。未來,浙商銀行還計劃將桌面虛擬化、服務器虛擬化、云平臺管理、流程自動化和智能監控等都納入到統一、集中管理的云計算平臺上。這也是浙商銀行選擇VMware桌面虛擬化技術,而沒有選擇傳統終端服務SBC計算模式的原因。