3. 3
Parallels VDI
Учли опыт коллег по рынку: VMware,
Citrix, Microsoft
Сформировали требования к простому,
но функциональному продукту
Взяли за основу уникальную
контейнерную виртуализацию для
Windows разработанную Parallels
Профинансировали разработку
Обеспечили доступность исходных
кодов для регуляторов
Сертифицировали решение
4. 4
Компоненты Parallels VDI
Virtuozzo Containers for Windows – платформа контейнерной виртуализации,
обеспечивающая высокую плотность размещения
Virtuozzo– платформа гипервизорной виртуализации, обеспечивающая поддержку
клиентских ОС Windows
Parallels Connection Broker – ПО управление соединениями
Parallels Virtual Automation – платформа управления
Parallels VDI Client – ПО подключения к виртуальному рабочему месту
5. 5
Virtuozzo
Два типа виртуализации:
Гипервизорная
Традиционное решение для
виртуализации
Поддержка большого
количества ОС
Контейнерная (одно ядро ОС
для всех сред):
«Легкое» и производительное
решение для виртуализации
Высокая вычислительная
плотность (до двух раз выше
по сравнению с
гипервизорами)
Быстрые операции по
обслуживанию (создание,
масштабирование, РК)
Области применения –
большое количество типовых
сред (тестирование, обучение,
VDI), а также веб-проекты
Virtuozzo Containers for Windows Virtuozzo
Virtuozzo Storage
• Хранилище Virtuozzo Storage - отказоустойчивый распределенный кластер
для хранения данных на базе локальных дисков серверов
6. 6
Особенности контейнерной
виртуализации
Профили
пользователей
Графический
интерфейс
Приложения
ОС
Оборудование
VDI на основе
гипервизора
РеальноеВиртуальное
Профили
пользователей
Графический
интерфейс
Приложения
ОС
Оборудование
VDI на основе
контейнерной
виртуализации
Профили
пользователей
Графический
интерфейс
Приложения
ОС
Оборудование
Терминальные сессии,
Remote Desktop,
Remote Applications
Изоляция между
ОС рабочих мест
Изоляция между
адресным
пространством
Изоляция
на уровне
пользователей
и сессий
Контейнерная
виртуализация —
лучший выбор
при масштабе
пользователей
от 300 человек
Оборудование
7. 7
Эффективное использование
ресурсов
Рабочее место с
запущенными
офисными
приложениями
требует 500МБ
Дедупликация
страниц памяти
Файлы ОС и
приложений
рабочих мест
хронятся в одной
копии
В среднем
требуется 6 IOPS
на рабочее место
при стандартной
офисной нагрузке
СХД IOPS
Оперативная
память
9. 9
Управление доступом
Авторизации пользователей в Active Directory
Аутентификация пользователей по паре
логин/пароль и сертификату (ГОСТ или RSA)
Предоставление пользователю нескольких
виртуальных десктопов
Политики по подключению локальных
устройств к виртуальному десктопу
Подключения пользователей
к виртуальным рабочим местам согласно
установленным политикам
Авторизация устройств доступа
Возможность подключения пользователей к
десктопам через шлюз
Мониторинга активности пользователей
10. 10
Информационная безопасность
Parallels VDI - единственное решение сертифицированное
ФСТЭК по 4-му уровню контроля отсутствия НДВ
Реализует следующие функции Информационной
Безопасности:
Разграничение доступа
Обеспечение контроля целостности
Регистрация событий безопасности
Резервное копирование
Система может быть интегрирована с корпоративной
инфраструктурой ИБ:
Системами мониторинга событий ИБ и расследования
инцидентов (SIEM)
Системами контроля защищенности
Аппаратными средствами аутентификации, например, eToken,
ruToken
12. 12
Зрелое решение
Контейнерная виртуализация для Windows:
Существует ~10 лет
Используется крупнейшими сервис-
провайдерами по всему миру
Parallels VDI:
В России проданы десятки тысяч лицензий
Используется в Федеральной Налоговой
Службе РФ
Тестируется в:
Газпром Информ (при поддержке
Газинформсервис)
Центральном Банке РФ
Министерстве Финансов РФ
13. 13
Техническая поддержка
Техническая поддержка Parallels:
Удобство коммуникаций:
Все линии технической поддержки – в
России
Оперативность:
Выделенные команды экспертов и
инженеров
Оптимизирована для 9 часовых поясов:
Команды расположены в Москве и
Новосибирске
Регулярные обновления:
Оперативный выпуск критических
обновлений
Ежеквартальный выпуск сервис-паков
14. 14
Соответствие критериям
российского ПО
Юридические критерии:
ФЗ-188 от 29.06.2015
Российское юрлицо с российским контролем (более 50%)
Исключительные права на составное произведение из
лицензированных компонентов с исходными кодами и правом на
модификацию и распространение, заимствованных открытых
(open-source) компонентов, собственных разработок
Отчисления зарубежным бенефициарам не более 30% выручки
Технологическая независимость:
Наличие полных исходных кодов в России
Локальная инфраструктура разработки и сборки
Локальные специалисты, R&D и поддержка
16. 16
Каналы связи
Используется RDP/RemoteFX
Стандартные рекомендации Microsoft:
От 64 Кбит/с для работы с текстом
До нескольких мегабит при работе с
мультимедиа
Не все пользователи одновременно
активны, поэтому можно заложить 10-
20% квазисвободной полосы на каждые
100 пользователей.
RemoteFX оптимизирован для работы
через WAN каналы
17. 17
Операционные системы
Виртуальные десктопы на основе:
Virtuozzo Containers for Windows:
Windows Server 2008 R2 SP1
Windows Server 2012
Интерфейс приближен к соответствующим клиентским
версиям ОС (Desktop Experience):
Доступ к серверным компонентам блокируется с помощью
групповых политик
Virtuozzo:
Windows 7 SP1 x86/x64
Windows 8/8.1 x86/x64
Windows Server 2008 R2 SP1
Windows Server 2012 R2
18. 18
Совместимость с ПО десктопов на базе
Virtuozzo Containers for Windows
Совместимо с любым ПО за исключением:
16-битных приложений для DOS (ограничение 64-х
битной версии Windows)
ПО, которое имеет ограничение на запуск в серверной
версии Windows
Ограниченно – с ПО, которое требует установки
драйверов
Есть механизм создания и распространения
шаблонов ПО:
Упрощает управление составом ПО виртуальных
десктопов
Оптимизирует использование дискового пространства
(одна копия файлов на сервер, вместо копии для
каждого пользователя)
19. 19
Устройства доступа
Персональные компьютеры (ПК):
Возможно использование существующих (ПК) с
постепенным выводом из эксплуатации
ОС: Windows XP SP3 и выше
Аппаратные тонкие клиенты:
Любые устройства с Windows Embedded: Samsung,
HP, Dell
На базе Linux: Depo, MKT-card, Инфотекс
Браузер:
Firefox
Google Chrome
Internet Explorer
Safari
20. 20
Варианты развертывания
Развертывание Virtuozzo
Containers for Windows на
физическом сервере
Максимальная эффективность
использования ресурсов
Максимальная плотность
пользователей на ядро
процессора
Развертывание Virtuozzo
Containers for Windows в
виртуальной машине
Независимость от
оборудование
Привычной подход к
управлению вычислительной
инфраструктурой
Поддерживаемые
гипервизоры:
Virtuozzo
VMware vSphere
Microsoft Hyper-V
Физическое оборудование Гипервизор
Parallels VDI реализует следующие функции Информационной Безопасности:
Разграничение доступа
Обеспечение контроля целостности
Резервное копирование
Регистрация событий безопасности
Система может быть интегрирована с корпоративной инфраструктурой ИБ:
Централизованными системами идентификации и управления доступом (IDM)
Системами мониторинга событий ИБ и расследования инцидентов (SIEM)
Системами контроля защищенности
Аппаратными средствами аутентификаци, например, eToken, ruToken
Хочется специально сказать о зрелости решения. Самой технологии контейнерной виртуализации уже около 10 лет. В России уже продано уже десятки тысяч лицензий Parallels VDI. Основным потребителям является Федеральная Налоговая Служба России. Продукт активно тестируется во многих крупных компаниях и организациях, где существуют высокие требования по Информационной Безопасности и актуальны вопросы импортозамещения.
Решены вопросы технической поддержки на территории Российской Федерации.