隨著服務器虛擬化軟件的大量普及,桌面虛擬化產品也逐漸走入大眾的視野。目前,桌面虛擬化技術主要是以VDI和IDV為代表。
VDI,英文全稱Virtual Desktop Infrastructure,即虛擬桌面基礎架構。它是將終端的操作系統集中在數據中心的服務器上運行,將你的桌面進行虛擬化。用戶通過來自客戶端設備(客戶機或是家用PC)的客戶計算協議與虛擬桌面進行連接,用戶訪問他們的桌面就像是訪問傳統的本地安裝桌面一樣。VDI的特點是由服務器端承載桌面的硬件運行,終端桌面只采用瘦客戶機,來與服務器端運行的操作系統界面對接,看起來像在本地運行一樣。即集中管理、集中運行。采用VDI架構的主要以Ctrix、VMware為代表的大多數廠商。
IDV,英文全稱Intelligent Desktop Virtualization,即智能桌面虛擬化。IDV架構的是直接安裝在客戶端上的裸金屬架構,多個操作系統可作為虛擬機并排安裝,類似服務器虛擬化一樣的方式。IDV要求每個終端桌面為胖終端(和PC機一樣),在每個硬件終端上可以由服務器下發多個操作系統虛擬機,同時這些虛擬機可以被分配不同占用的硬件資源,即集中管理,分布運行。采用IDV架構的主要以紅山公司(Halsign)的vTop為代表。
同大多數人了解到的VDI相比,IDV有哪些特點呢?紅山vTop與其他桌面虛擬化產品不用之處在哪些呢?
胖終端
傳統的虛擬桌面技術架構VDI采用瘦終端方式,由于終端桌面本地無操作系統,所以它難以解決外設的問題,如身份證讀卡器、招商銀行新網銀KEY(50毫秒認證過程)、其它除鼠標、鍵盤、U盤之外的非常用外接設備等;另外VDI采用瘦終端,它難以運行大型的應用軟件,如制圖軟件PotoShop、3DMax等、視頻音頻播放、大型網游、以及其它大型軟件等,這無疑會給虛擬化桌面帶來諸多的不便。
IDV是基于最權威的CPU廠商Intel提出的虛擬化技術,實現集中管理、分布運行的架構方式。該架構方式可以有效的解決以上提出的種種問題,是目前最理想的虛擬化方式。紅山公司(Halsign)是國內第一家推出完善IDV架構桌面虛擬化產品的公司。
數據存儲
IDV桌面虛擬化軟件,通過服務器將操作系統鏡像推送到桌面終端機。終端機上只需保存該操作系統軟件,對于后續用戶對操作系統的更新、用戶產生的數據都可直接存儲在遠程服務器上。這些數據的存儲是采用了增量、去重和壓縮技術進行處理,最大限度的減少了存儲的占用以及網絡傳輸資源的占用。
當終端關機后,本地硬盤只的操作系統鏡像恢復到初始狀態,不留存用戶的數據;當終端再次啟動后,會從服務器上自動下載存儲的增量數據,恢復用戶上次的系統場景。當用戶需要恢復系統時,IDV會同時恢復鏡像系統以及單獨存儲的增量數據。以上的方式保證了數據的集中存儲,同時保證了數據的安全。
與之不同的是,IDV還可以通過策略選擇本地存儲,當然本地的數據也是經過安全存儲的。這種兩地存儲方式可以最大限度的保證數據的完整性。
開機風暴和網絡風暴
傳統的虛擬化桌面架構還存在著啟動風暴的問題,當上班時全部機器同時啟動時,會瞬間占用服務器的資源,導致全部終端啟速度很慢,有的甚至需要十幾分鐘甚至半個小時之久。還有像無盤啟動的方式,本身為了啟動而產生的Mac地址二層廣播流量比較多,無疑增加了網絡的負荷,這些都會直接造成開機風暴。
另外由于VDI架構由服務器提供集中運行資源,服務器的運行狀態直接影響著虛擬桌面終端的運行,這其中存在著致命的風險!如當一個終端產生了病毒后,勢必會沖擊整個服務器群,最終導致全部系統癱瘓,所有的終端桌面都無法正常使用!
而IDV采用了本地運行的機制,所以上班時終端開機不會去下載整個操作系統鏡像,只是更新集中存儲的數據,這些數據由于經過增量、去重、壓縮的處理,不會占用太多的網絡資源,所以開機速度就不會有開機風暴的問題。另外,由于本地運行,IDV支持離線運行方式,當單機發生病毒產生網絡風暴沖突網絡時,并不會影響全部的用戶終端,于是將網絡風暴帶來的風險化解為最小。
異地部署問題
傳統的虛擬桌面技術只能在局域網部署,如VDI方式對網絡要求很高、無盤啟動方式要求局域網廣播通訊等,這些都導致了傳統架構的虛擬桌面部署不能實現跨區域、跨廣域網進行部署,這也是傳統虛擬桌面架構的致命弱點。
IDV架構由于對網絡帶寬占用極小,甚至可以離線運行,這就使虛擬化桌面系統可以跨地區、跨廣域網進行部署,避免了傳統虛擬桌面架構的各種缺點。
終端同時運行多臺虛擬機
IDV針對同一終端桌面上的多個操作系統虛擬機,可以設置策略讓多個虛擬機同時運行,并且用戶可以在這多個運行的虛擬機之間進行切換使用;同時,桌面虛擬化架構與服務器虛擬化非常類似,IDV可以設定策略來分配終端的整體原件資源,即根據同時運行的虛擬機數量來分配硬件CPU和內存等硬件資源,不同的虛擬分得不同的硬件資源。
這種硬件資源分配以及同時運行多個虛擬機的機制,是IDV架構所特有的功能。它使得終端的資源發揮到最大,桌面虛擬化更加靈活,更好的滿足了用戶業務多樣化的需求。
最大化安全策略
IDV通過安全策略管理模塊可通過虛擬化層來實現對數據流的安全策略,如虛擬防火墻、用戶行為審計、網絡流量控制(QoS)、應用監控、外設使用策略、數據擦除、桌面系統快照、系統恢復與恢復等多種特有的安全策略,全方面保證了用戶的系統安全、網絡安全、數據數例以及應用安全。
總之,從目前桌面虛擬化的市場來看,VDI架構已經暴露了眾多無法解決的弊端:網絡質量帶來的體現差、桌面終端外接設備支持差、網絡集中帶來的風險大等等。而IDV架構完美的解決了VDI所面臨的全部問題,并不斷的被市場認可。足以預見,未來,統領桌面虛擬化的主導技術非IDV莫屬!