Обзор и лицензирование VDI

Назначение и область применения

Этот раздел описывает функциональность AirCloud VDI для администраторов, инженеров внедрения, архитекторов и интеграторов. Документ ориентирован на практическую настройку: от подготовки инфраструктуры и Golden-реплики до создания пула виртуальных машин и подключения пользователя к опубликованному рабочему месту.

AirCloud VDI является частью общей платформы AirCloud. В этом документе рассматриваются только VDI-сценарии. Кластеры, серверы, сети, хранилища, резервное копирование и мониторинг упоминаются в объеме, необходимом для работы виртуальных рабочих мест.

Состав решения и лицензирование

AirCloud VDI предназначен для подключения пользователей к выделенным виртуальным рабочим местам и управления VDI-средой на собственной платформе виртуализации AirCloud.

Модель лицензирования

AirCloud VDI — бессрочная лицензия на 1 конкурентное подключение. Под конкурентным подключением понимается одно одновременное пользовательское подключение к виртуальному рабочему месту или опубликованному ресурсу.

В состав AirCloud VDI входят функции управления виртуальными рабочими столами и приложениями, пулами рабочих мест, назначениями пользователей и групп, политиками и профилями, ролями доступа, шлюзами подключения, аутентификацией и глобальным доступом.

Внутренние компоненты VDI-платформы — брокер подключений, шлюзы доступа, политики, профили, пользователи, группы и роли — включены в состав лицензии AirCloud VDI.

Ключевые особенности

  • VDI работает на собственном гипервизоре AirCloud. Поддержка сторонних гипервизоров планируется в будущих версиях

  • Единый Центральный сервер управляет и виртуализацией, и VDI-функциями

  • Для удаленного доступа используется собственный протокол SSAP

  • Профили SSAP позволяют управлять большим набором параметров качества, производительности и безопасности подключения

  • Поддерживается работа на каналах с очень низкой пропускной способностью; фактическое качество зависит от профиля протокола, разрешения, периферии и сценария работы

  • VDI-пулы создаются на основе Golden-реплик и могут использовать Floating или Dedicated назначение пользователей

  • Поддерживается использование vGPU через VFIO framework при наличии совместимого оборудования и корректной настройки хостов

Термины и основные сущности

Термин

Описание

VDI

Модель предоставления пользователю виртуального рабочего места, размещенного на инфраструктуре AirCloud.

Виртуальное рабочее место

Виртуальная машина, к которой пользователь подключается как к рабочему месту.

ЦС / Центральный сервер

Единый управляющий компонент AirCloud. Управляет виртуализацией, VDI-функциями, пользователями, ролями, политиками, пулами и подключениями.

Брокер подключений

Функции брокера выполняет ЦС: он определяет, какой ресурс доступен пользователю, и выдает параметры подключения.

Gateway

Шлюз доступа для подключения пользователей к системе и виртуальным рабочим местам, особенно из внешних сетей.

приложение AirCloud

Клиентское приложение AirCloud для пользователей и администраторов. Интерфейс и доступные действия зависят от прав пользователя.

SSAP

Собственный протокол удаленного доступа AirCloud. Используется для подключения к виртуальным рабочим местам.

Golden-реплика

Эталонная реплика, созданная на основе виртуальной машины и ее snapshot. Используется как источник для создания ВМ в пуле.

Пул виртуальных машин

Механизм масштабирования виртуальных машин на основе Golden-реплики.

Linked clone

Клон, использующий общее хранилище реплики только для чтения и собственный слой записи.

Full clone

Полная копия родительской ВМ, работающая как самостоятельная ВМ.

Floating

Плавающее назначение: ВМ временно закрепляется за пользователем на время сессии, затем возвращается в пул.

Dedicated

Постоянное назначение: при первом подключении ВМ закрепляется за пользователем до отвязки администратором или удаления пользователя.

Профиль протокола

Набор параметров SSAP: качество, FPS, разрешение, периферия, безопасность, ограничения трафика и другие настройки.

Пользовательская директория

Источник пользователей: локальные учетные записи, LDAP или Active Directory.

Источник идентификации

Механизм аутентификации: логин/пароль, SSO, email OTP, RADIUS и другие поддерживаемые механизмы.