Требования к инфраструктуре
AirCloud может работать от одного узла, однако для production-сценариев с отказоустойчивостью рекомендуется HA-кластер. Требования ниже описывают минимальную аппаратную базу, которую необходимо учитывать при планировании VDI-нагрузки.
|
Параметр |
Требование |
|---|---|
|
Количество серверов |
Не менее 3 для HA-кластера. Для тестовых и малых сценариев возможна работа от одного узла. |
|
Процессор |
Intel Xeon E3 и новее или эквивалентный AMD EPYC. |
|
CPU cores |
10 ядер для системных служб + N ядер под пользовательские ВМ. |
|
RAM |
12 ГБ для системных служб + объем под пользовательские ВМ. |
|
Системный диск |
SAS SSD или быстрее; рекомендуется NVMe. Объем от 256 ГБ. |
|
Swap |
0,25 × объем RAM. |
|
vGPU |
Для vGPU через VFIO требуется совместимое оборудование, включенные функции виртуализации/IOMMU и корректная настройка хоста. |
Поддерживаемые гостевые ОС
|
ОС |
Минимальная версия / примечание |
|---|---|
|
Windows |
Windows 7 и выше. |
|
Ubuntu |
22.04 и выше. |
|
Debian |
11 и выше. |
|
Astra Linux |
1.7.6 и выше. |
|
RED OS |
7 и выше. |
|
Альт |
11 и выше. |
|
Другие ОС |
Нет ограничений на работу в среде виртуализации, но не заявлена автоматическая поддержка всех функций протокола доставки ВРМ. |
Поддерживаемые клиентские ОС
|
Платформа клиента |
Поддержка |
|---|---|
|
Windows |
Windows 7 и выше. |
|
Linux |
RED OS, Astra Linux, Debian, Ubuntu, Альт и другие поддерживаемые Linux-дистрибутивы. |
|
macOS |
macOS на Apple Silicon. |
|
Тонкие клиенты |
Поддерживаются при наличии соответствующей сборки приложение AirCloud и совместимой ОС клиента. |
Минимальные требования к клиентскому устройству
Вычисления выполняются на стороне инфраструктуры, а на клиент по протоколу SSAP передаётся только изображение. Поэтому клиентское устройство может быть маломощным — вплоть до тонкого клиента или одноплатного компьютера уровня Raspberry Pi. Значения ниже ориентировочные, для типовой офисной работы.
|
Параметр |
Минимум (ориентировочно) |
|---|---|
|
Процессор |
2 ядра, ARM или x86 — уровня тонкого клиента или Raspberry Pi 4 |
|
ОЗУ |
от 2 ГБ |
|
Накопитель |
от 8 ГБ под ОС и клиент приложение AirCloud |
|
Экран |
Любой; поддерживается до 4 мониторов и разрешения 4K на сессию |
|
Сеть |
Стабильное подключение (см. «Минимальные сетевые условия» ниже) |
|
ОС |
Любая из поддерживаемых клиентских ОС (см. таблицу выше) |
Мощная рабочая станция на стороне пользователя не требуется: для офисных сценариев достаточно тонкого клиента или устройства уровня Raspberry Pi 4. Тяжёлые задачи выполняет виртуальная машина в инфраструктуре, клиент лишь отображает картинку.
Хранилища
-
VDI-функциональность использует типы хранилищ, доступные в AirCloud. Решение может работать с NFSv3/v4, iSCSI, FC, Custom Shared и локальными хранилищами в рамках общей модели хранилищ платформы
-
Для пользовательских ВМ, Golden-реплик и пулов предпочтительно использовать внешние системы хранения данных
-
Локальное хранилище рекомендуется использовать для размещения ВМ Центрального сервера и отдельных сценариев дополнительной отказоустойчивости
-
Подробная настройка хранилищ описывается в отдельном разделе документации AirCloud
Минимальные сетевые условия
-
клиентские устройства должны иметь доступ к Gateway или к компонентам прямого подключения согласно выбранной схеме
-
Gateway должен иметь доступ к ЦС и компонентам, указанным в сетевой матрице
-
для ВМ в пуле необходимо обеспечить получение IP-адресов через DHCP-пул AirCloud или DHCP Relay
-
если ВМ должна иметь доступ во внешнюю или корпоративную сеть, необходимо заранее настроить маршрутизацию или NAT
-
для доменного присоединения Windows-ВМ необходимо обеспечить доступ к домену, DNS и корректную синхронизацию времени на стороне инфраструктуры заказчика
Сетевое взаимодействие и порты
В таблице приведен базовый набор сетевых взаимодействий для доступа пользователей, Gateway, ЦС, хостов и внешних источников пользователей. В конкретном проекте матрица уточняется с учетом сетевой архитектуры, размещения NGFW, маршрутизации и политик безопасности заказчика.
|
№ |
Источник |
Получатель |
Порт/диапазон |
Транспорт |
Сервис/протокол |
Назначение |
Направление |
|---|---|---|---|---|---|---|---|
|
0 |
device |
NGFW |
443 |
TCP/UDP |
HTTPS / QUIC |
Входной доступ пользователя к периметру / Gateway |
device → NGFW |
|
1 |
NGFW |
RADIUS server |
- |
TCP/UDP |
RADIUS |
Авторизация пользователя на RADIUS-сервере |
двунаправленно |
|
2 |
NGFW |
CS Auth |
11004 |
HTTPS/TCP |
CS User Auth |
Пользовательская аутентификация через NGFW |
NGFW → CS User Auth |
|
3 |
NGFW |
CS |
11002 |
TCP |
CS API |
Доступ к API CS через NGFW |
NGFW → CS |
|
4 |
NGFW |
User VM |
6000-7000 |
TCP/UDP |
SSAP |
Протокол удаленного доступа к пользовательской ВМ |
двунаправленно |
|
5 |
NGFW |
Host |
3478 |
TCP/UDP |
WebRTC / STUN |
STUN / проброс аудио и видео удаленного рабочего стола |
двунаправленно |
|
6 |
NGFW |
Host |
50153-65535 |
TCP/UDP |
WebRTC media |
Медиа-трафик удаленного рабочего стола: аудио/видео |
двунаправленно |
|
7 |
NGFW |
Host |
16321 |
TCP |
gRPC (HTTPS) |
Host Controller Service |
двунаправленно |
|
8 |
NGFW |
Host |
9100 |
TCP |
HTTPS |
Prometheus Exporter Service |
NGFW → Host |
|
9 |
NGFW |
Host |
16327 |
TCP |
gRPC (HTTPS) |
Агент диагностики host-diag-agent |
NGFW → Host |
|
10 |
NGFW |
Host |
16328 |
TCP |
HTTPS |
Агент диагностики host-diag-agent |
NGFW → Host |
|
11 |
NGFW |
Host |
16325 |
TCP |
gRPC (HTTPS) |
Внутренний порт системы обновлений гипервизора |
NGFW → Host |
|
12 |
CS |
User directory |
- |
TCP |
LDAP / LDAPS |
Подключение и синхронизация пользователей из директории |
двунаправленно |
Схема: сетевая матрица доступа. Использовать актуальную схему из AirCloud_network_Scheme.drawio: внешний пользователь, NGFW/Gateway, CS User Auth, CS API, SSAP, WebRTC media, Host Controller, Prometheus Exporter, User Directory.