Требования и порты

Требования к инфраструктуре

AirCloud может работать от одного узла, однако для production-сценариев с отказоустойчивостью рекомендуется HA-кластер. Требования ниже описывают минимальную аппаратную базу, которую необходимо учитывать при планировании VDI-нагрузки.

Параметр

Требование

Количество серверов

Не менее 3 для HA-кластера. Для тестовых и малых сценариев возможна работа от одного узла.

Процессор

Intel Xeon E3 и новее или эквивалентный AMD EPYC.

CPU cores

10 ядер для системных служб + N ядер под пользовательские ВМ.

RAM

12 ГБ для системных служб + объем под пользовательские ВМ.

Системный диск

SAS SSD или быстрее; рекомендуется NVMe. Объем от 256 ГБ.

Swap

0,25 × объем RAM.

vGPU

Для vGPU через VFIO требуется совместимое оборудование, включенные функции виртуализации/IOMMU и корректная настройка хоста.

Поддерживаемые гостевые ОС

ОС

Минимальная версия / примечание

Windows

Windows 7 и выше.

Ubuntu

22.04 и выше.

Debian

11 и выше.

Astra Linux

1.7.6 и выше.

RED OS

7 и выше.

Альт

11 и выше.

Другие ОС

Нет ограничений на работу в среде виртуализации, но не заявлена автоматическая поддержка всех функций протокола доставки ВРМ.

Поддерживаемые клиентские ОС

Платформа клиента

Поддержка

Windows

Windows 7 и выше.

Linux

RED OS, Astra Linux, Debian, Ubuntu, Альт и другие поддерживаемые Linux-дистрибутивы.

macOS

macOS на Apple Silicon.

Тонкие клиенты

Поддерживаются при наличии соответствующей сборки приложение AirCloud и совместимой ОС клиента.

Минимальные требования к клиентскому устройству

Вычисления выполняются на стороне инфраструктуры, а на клиент по протоколу SSAP передаётся только изображение. Поэтому клиентское устройство может быть маломощным — вплоть до тонкого клиента или одноплатного компьютера уровня Raspberry Pi. Значения ниже ориентировочные, для типовой офисной работы.

Параметр

Минимум (ориентировочно)

Процессор

2 ядра, ARM или x86 — уровня тонкого клиента или Raspberry Pi 4

ОЗУ

от 2 ГБ

Накопитель

от 8 ГБ под ОС и клиент приложение AirCloud

Экран

Любой; поддерживается до 4 мониторов и разрешения 4K на сессию

Сеть

Стабильное подключение (см. «Минимальные сетевые условия» ниже)

ОС

Любая из поддерживаемых клиентских ОС (см. таблицу выше)

Тонкий клиент подойдёт

Мощная рабочая станция на стороне пользователя не требуется: для офисных сценариев достаточно тонкого клиента или устройства уровня Raspberry Pi 4. Тяжёлые задачи выполняет виртуальная машина в инфраструктуре, клиент лишь отображает картинку.

Хранилища

  • VDI-функциональность использует типы хранилищ, доступные в AirCloud. Решение может работать с NFSv3/v4, iSCSI, FC, Custom Shared и локальными хранилищами в рамках общей модели хранилищ платформы

  • Для пользовательских ВМ, Golden-реплик и пулов предпочтительно использовать внешние системы хранения данных

  • Локальное хранилище рекомендуется использовать для размещения ВМ Центрального сервера и отдельных сценариев дополнительной отказоустойчивости

  • Подробная настройка хранилищ описывается в отдельном разделе документации AirCloud

Минимальные сетевые условия

  • клиентские устройства должны иметь доступ к Gateway или к компонентам прямого подключения согласно выбранной схеме

  • Gateway должен иметь доступ к ЦС и компонентам, указанным в сетевой матрице

  • для ВМ в пуле необходимо обеспечить получение IP-адресов через DHCP-пул AirCloud или DHCP Relay

  • если ВМ должна иметь доступ во внешнюю или корпоративную сеть, необходимо заранее настроить маршрутизацию или NAT

  • для доменного присоединения Windows-ВМ необходимо обеспечить доступ к домену, DNS и корректную синхронизацию времени на стороне инфраструктуры заказчика

Сетевое взаимодействие и порты

В таблице приведен базовый набор сетевых взаимодействий для доступа пользователей, Gateway, ЦС, хостов и внешних источников пользователей. В конкретном проекте матрица уточняется с учетом сетевой архитектуры, размещения NGFW, маршрутизации и политик безопасности заказчика.

Источник

Получатель

Порт/диапазон

Транспорт

Сервис/протокол

Назначение

Направление

0

device

NGFW

443

TCP/UDP

HTTPS / QUIC

Входной доступ пользователя к периметру / Gateway

device → NGFW

1

NGFW

RADIUS server

-

TCP/UDP

RADIUS

Авторизация пользователя на RADIUS-сервере

двунаправленно

2

NGFW

CS Auth

11004

HTTPS/TCP

CS User Auth

Пользовательская аутентификация через NGFW

NGFW → CS User Auth

3

NGFW

CS

11002

TCP

CS API

Доступ к API CS через NGFW

NGFW → CS

4

NGFW

User VM

6000-7000

TCP/UDP

SSAP

Протокол удаленного доступа к пользовательской ВМ

двунаправленно

5

NGFW

Host

3478

TCP/UDP

WebRTC / STUN

STUN / проброс аудио и видео удаленного рабочего стола

двунаправленно

6

NGFW

Host

50153-65535

TCP/UDP

WebRTC media

Медиа-трафик удаленного рабочего стола: аудио/видео

двунаправленно

7

NGFW

Host

16321

TCP

gRPC (HTTPS)

Host Controller Service

двунаправленно

8

NGFW

Host

9100

TCP

HTTPS

Prometheus Exporter Service

NGFW → Host

9

NGFW

Host

16327

TCP

gRPC (HTTPS)

Агент диагностики host-diag-agent

NGFW → Host

10

NGFW

Host

16328

TCP

HTTPS

Агент диагностики host-diag-agent

NGFW → Host

11

NGFW

Host

16325

TCP

gRPC (HTTPS)

Внутренний порт системы обновлений гипервизора

NGFW → Host

12

CS

User directory

-

TCP

LDAP / LDAPS

Подключение и синхронизация пользователей из директории

двунаправленно

Иллюстрация в подготовке

Схема: сетевая матрица доступа. Использовать актуальную схему из AirCloud_network_Scheme.drawio: внешний пользователь, NGFW/Gateway, CS User Auth, CS API, SSAP, WebRTC media, Host Controller, Prometheus Exporter, User Directory.