Архитектура AirCloud VDI
Архитектура AirCloud VDI строится вокруг Центрального сервера. ЦС является единой точкой управления виртуализацией и VDI: он управляет кластерами, хостами, хранилищами, виртуальными сетями, ВМ, образами, Golden-репликами, пользователями, ролями, профилями, политиками и пулами виртуальных машин.
ЦС развертывается внутри инфраструктуры AirCloud в виде виртуальной машины или набора виртуальных машин. Такой подход позволяет использовать собственные механизмы отказоустойчивости и масштабирования AirCloud для управляющего контура.
Основные компоненты
|
Компонент |
Назначение |
|---|---|
|
ЦС |
Единый управляющий компонент. Выполняет функции оркестратора виртуализации, VDI-брокера, управления доступом, политиками и профилями. |
|
Gateway |
Точка входа для внешних и внутренних подключений. Рекомендуемый режим для доступа пользователей из внешнего интернета. |
|
Хост AirCloud |
Сервер гипервизора, на котором размещаются системные и пользовательские виртуальные машины. |
|
DRS / балансировка |
Механизм размещения и перераспределения нагрузки. Для пулов можно задать конкретное размещение или доверить выбор балансировке. |
|
Пользовательская ВМ |
Виртуальная машина, опубликованная пользователю напрямую или через пул. |
|
Golden-реплика |
Источник для масштабирования ВМ в пуле. Создается на основе ВМ и snapshot. |
|
приложение AirCloud |
Клиентское приложение для входа пользователя, подключения к ВМ и администрирования инфраструктуры при наличии прав. |
|
SSAP |
Протокол удаленного доступа к ВМ. Используется для передачи графики, ввода, звука, USB и других устройств согласно профилю. |
|
Директории и источники идентификации |
Локальные пользователи, LDAP, Active Directory, SSO, email OTP, RADIUS и другие поддерживаемые механизмы входа. |
Режимы подключения
Через Gateway. Рекомендуемый сценарий для пользователей из внешнего интернета и сетей, где не нужно напрямую открывать доступ к хостам или ВМ.
Прямое подключение. Может использоваться внутри доверенной частной сети, если клиент имеет сетевую доступность до необходимых компонентов.
Для внешнего доступа пользователей используйте подключение через Gateway. Прямое подключение применяйте только в контролируемых внутренних сетях, где понятны маршрутизация, правила firewall и доступность хостов.
Поддерживаемые сценарии и ограничения текущего релиза
Поддерживается сейчас
-
создание базовых виртуальных машин на собственном гипервизоре AirCloud
-
создание snapshot исходной ВМ
-
создание Golden-реплики на основе ВМ и snapshot
-
автоматизированное создание пулов виртуальных машин на основе Golden-реплики
-
Linked clone и Full clone для пулов
-
Floating и Dedicated назначение пользователей для пулов
-
назначение доступа пользователям и группам
-
подключение к опубликованным ВМ через приложение AirCloud
-
подключение через Gateway или прямой режим в зависимости от сетевой схемы
-
настройка профилей протокола SSAP
-
гранулярная ролевая модель доступа к ресурсам
-
поддержка vGPU через VFIO framework при наличии совместимого оборудования
Планируется или не описывается как текущий VDI-сценарий
-
сторонние гипервизоры — поддержка планируется в будущих версиях
-
HTML5-подключение к пользовательским ВМ — планируется к октябрю 2026
-
терминальный доступ / RDSH — ожидается в будущих версиях
-
массовое управление терминальными серверами и серверами приложений — планируется к августу 2026
-
живые миграции пользовательских ВМ — планируются до конца 2026
Ключевые ограничения
-
VDI работает только на собственном гипервизоре AirCloud
-
Максимум 4 монитора на сессию
-
Максимальное разрешение монитора — 4K
-
Частота кадров искусственно ограничена до 60 FPS
-
На уровне UI максимальный размер пула — до 10 000 ВМ; фактический лимит определяется доступными IP-адресами, ресурсами кластера, хранилищем и политиками эксплуатации
-
Сетевые параметры и вычислительные ресурсы ВМ в пуле наследуются из Golden-реплики и snapshot исходной ВМ