Назначение и область применения
Этот раздел описывает функциональность AirCloud VDI для администраторов, инженеров внедрения, архитекторов и интеграторов. Документ ориентирован на практическую настройку: от подготовки инфраструктуры и Golden-реплики до создания пула виртуальных машин и подключения пользователя к опубликованному рабочему месту.
AirCloud VDI является частью общей платформы AirCloud. В этом документе рассматриваются только VDI-сценарии. Кластеры, серверы, сети, хранилища, резервное копирование и мониторинг упоминаются в объеме, необходимом для работы виртуальных рабочих мест.
Состав решения и лицензирование
AirCloud VDI предназначен для подключения пользователей к выделенным виртуальным рабочим местам и управления VDI-средой на собственной платформе виртуализации AirCloud.
AirCloud VDI — бессрочная лицензия на 1 конкурентное подключение. Под конкурентным подключением понимается одно одновременное пользовательское подключение к виртуальному рабочему месту или опубликованному ресурсу.
В состав AirCloud VDI входят функции управления виртуальными рабочими столами и приложениями, пулами рабочих мест, назначениями пользователей и групп, политиками и профилями, ролями доступа, шлюзами подключения, аутентификацией и глобальным доступом.
Внутренние компоненты VDI-платформы — брокер подключений, шлюзы доступа, политики, профили, пользователи, группы и роли — включены в состав лицензии AirCloud VDI.
Ключевые особенности
-
VDI работает на собственном гипервизоре AirCloud. Поддержка сторонних гипервизоров планируется в будущих версиях
-
Единый Центральный сервер управляет и виртуализацией, и VDI-функциями
-
Для удаленного доступа используется собственный протокол SSAP
-
Профили SSAP позволяют управлять большим набором параметров качества, производительности и безопасности подключения
-
Поддерживается работа на каналах с очень низкой пропускной способностью; фактическое качество зависит от профиля протокола, разрешения, периферии и сценария работы
-
VDI-пулы создаются на основе Golden-реплик и могут использовать Floating или Dedicated назначение пользователей
-
Поддерживается использование vGPU через VFIO framework при наличии совместимого оборудования и корректной настройки хостов
Термины и основные сущности
|
Термин |
Описание |
|---|---|
|
VDI |
Модель предоставления пользователю виртуального рабочего места, размещенного на инфраструктуре AirCloud. |
|
Виртуальное рабочее место |
Виртуальная машина, к которой пользователь подключается как к рабочему месту. |
|
ЦС / Центральный сервер |
Единый управляющий компонент AirCloud. Управляет виртуализацией, VDI-функциями, пользователями, ролями, политиками, пулами и подключениями. |
|
Брокер подключений |
Функции брокера выполняет ЦС: он определяет, какой ресурс доступен пользователю, и выдает параметры подключения. |
|
Gateway |
Шлюз доступа для подключения пользователей к системе и виртуальным рабочим местам, особенно из внешних сетей. |
|
приложение AirCloud |
Клиентское приложение AirCloud для пользователей и администраторов. Интерфейс и доступные действия зависят от прав пользователя. |
|
SSAP |
Собственный протокол удаленного доступа AirCloud. Используется для подключения к виртуальным рабочим местам. |
|
Golden-реплика |
Эталонная реплика, созданная на основе виртуальной машины и ее snapshot. Используется как источник для создания ВМ в пуле. |
|
Пул виртуальных машин |
Механизм масштабирования виртуальных машин на основе Golden-реплики. |
|
Linked clone |
Клон, использующий общее хранилище реплики только для чтения и собственный слой записи. |
|
Full clone |
Полная копия родительской ВМ, работающая как самостоятельная ВМ. |
|
Floating |
Плавающее назначение: ВМ временно закрепляется за пользователем на время сессии, затем возвращается в пул. |
|
Dedicated |
Постоянное назначение: при первом подключении ВМ закрепляется за пользователем до отвязки администратором или удаления пользователя. |
|
Профиль протокола |
Набор параметров SSAP: качество, FPS, разрешение, периферия, безопасность, ограничения трафика и другие настройки. |
|
Пользовательская директория |
Источник пользователей: локальные учетные записи, LDAP или Active Directory. |
|
Источник идентификации |
Механизм аутентификации: логин/пароль, SSO, email OTP, RADIUS и другие поддерживаемые механизмы. |