馬 磊
(湖北郵電規(guī)劃設(shè)計(jì)有限公司,湖北 武漢 430023)
隨著科技的高速發(fā)展,電信運(yùn)營(yíng)模式也隨之進(jìn)入到新的階段。雖然電信運(yùn)營(yíng)商桌面環(huán)境越來(lái)越多樣,但整體上仍然存在效率低、成本高以及安全性低等不足之處。而基于虛擬化的云桌面技術(shù)具有多方面的優(yōu)勢(shì),包括信息安全性高、維護(hù)便捷、節(jié)能、設(shè)備更換頻率低以及可快速部署等。將其應(yīng)用于電信運(yùn)營(yíng)工作中,有利于提升工作效率,并使工作成本隨之降低,整體上能夠體現(xiàn)出較高的應(yīng)用價(jià)值。因此,探討基于虛擬化的云桌面技術(shù)方案具有重要意義。
桌面虛擬化就是實(shí)現(xiàn)用戶桌面環(huán)境以及相應(yīng)的終端設(shè)備之間的解耦合,且各用戶的桌面環(huán)境均能夠存放在服務(wù)器中,只要終端設(shè)備具有充分的顯示功能以及處理功能,用戶即可應(yīng)用不同的終端設(shè)備,并通過(guò)網(wǎng)絡(luò)訪問(wèn)桌面環(huán)境。
通過(guò)應(yīng)用桌面虛擬化,可在后臺(tái)數(shù)據(jù)中心集合諸多終端資源,并借助相應(yīng)的軟件從后臺(tái)數(shù)據(jù)中心入手,配置個(gè)人計(jì)算機(jī)(Personal Computer,PC)以及不同的客戶端設(shè)備。由此,管理者可針對(duì)數(shù)個(gè)終端實(shí)施統(tǒng)一的認(rèn)證及管理,并能夠促使資源調(diào)配的過(guò)程更加靈活。另外,系統(tǒng)維護(hù)部門(mén)并非是企業(yè)客戶,而是屬于數(shù)據(jù)中心,通過(guò)系統(tǒng)維護(hù)部門(mén)開(kāi)展工作,現(xiàn)場(chǎng)支持工作數(shù)量減少,且補(bǔ)丁管理以及應(yīng)用軟件的控制工作得到強(qiáng)化,系統(tǒng)整體的可靠性及安全性也得到了有效提升[1]。
首先,用戶可以通過(guò)不同的客戶端連接會(huì)話管理中心,會(huì)話管理中心屬于虛擬化的集中管理工具,其與服務(wù)器端一致,能夠統(tǒng)一管理服務(wù)器以及桌面環(huán)境。其次,通過(guò)會(huì)話管理中心針對(duì)用戶開(kāi)展身份驗(yàn)證工作。最后,身份驗(yàn)證工作結(jié)束以后,用戶可進(jìn)入到后臺(tái)云數(shù)據(jù)中心,并直接登錄至虛擬桌面中。
基于虛擬化的云桌面技術(shù)需要將企業(yè)級(jí)的虛擬化平臺(tái)作為基礎(chǔ),其中應(yīng)用的計(jì)算模型則以服務(wù)器為基礎(chǔ),各用戶桌面能夠通過(guò)虛擬機(jī)的模式單獨(dú)運(yùn)行,同時(shí)還可共享內(nèi)存、存儲(chǔ)器、網(wǎng)絡(luò)連接以及中央處理器(Central Processing Unit,CPU)等各項(xiàng)物理硬件資源。通過(guò)應(yīng)用云桌面技術(shù),各個(gè)用戶的操作系統(tǒng)能夠處于獨(dú)立狀態(tài),也能夠更加精準(zhǔn)地分配資源。同時(shí),還可為用戶提供保護(hù)作用,以避免用戶受到操作系統(tǒng)故障或是應(yīng)用程序崩潰等不良情況的影響。
3.1.1 企業(yè)虛擬化平臺(tái)
通過(guò)應(yīng)用企業(yè)虛擬化平臺(tái),可以落實(shí)虛擬硬件的標(biāo)準(zhǔn)化,且硬件兼容性列表經(jīng)過(guò)嚴(yán)格篩選后,可以在虛擬主機(jī)硬件中應(yīng)用,從而避免設(shè)備驅(qū)動(dòng)程序中出現(xiàn)不兼容的情況,也有利于多主機(jī)之間的功能平衡,同時(shí)可以實(shí)現(xiàn)CPU的調(diào)度功能。另外,性能波動(dòng)情況的發(fā)生率也顯著降低,并且不需要考慮客戶操作系統(tǒng)的活動(dòng)情況,可以直接暫停處理虛擬機(jī),或是重新調(diào)度。因此,在云桌面虛擬化的環(huán)境當(dāng)中,用戶體驗(yàn)?zāi)軌虻玫斤@著改善。
3.1.2 桌面管理器
通過(guò)應(yīng)用企業(yè)級(jí)的虛擬桌面管理器,可針對(duì)授權(quán)用戶進(jìn)行相應(yīng)的操作,使其與集中式的虛擬桌面直接連接,并以企業(yè)虛擬化平臺(tái)為基礎(chǔ)開(kāi)展協(xié)同工作,可在此過(guò)程中提出具有虛擬化特征的解決方案,且該解決方案具有良好的完整性,并能夠呈現(xiàn)出端到端的形式。此外,該解決方案不僅能夠促使桌面體驗(yàn)為用戶提供更加充分的親切感,還可促使其中的可管理性與控制能力得到強(qiáng)化。從總體上來(lái)看,虛擬桌面相關(guān)的管理工作、調(diào)配工作以及部署工作得到了一定程度的簡(jiǎn)化,用戶可以借助桌面管理器訪問(wèn)虛擬桌面,并且訪問(wèn)過(guò)程既安全又便捷,若需要進(jìn)行升級(jí)工作或修補(bǔ)工作,則可由單個(gè)控制臺(tái)入手集中處理,從而高效地管理數(shù)以百計(jì)、千計(jì)的桌面,并起到節(jié)約時(shí)間和降低成本的作用[2]。桌面管理器的主要功能如表1所示。
3.1.3 存儲(chǔ)優(yōu)化組件
通過(guò)鏈接克隆技術(shù)高效率地創(chuàng)建桌面映像,且該桌面映像能夠與主映像之間共享虛擬磁盤(pán),可以簡(jiǎn)化相關(guān)管理工作,并起到節(jié)約磁盤(pán)空間的作用?;诖?,用戶的數(shù)據(jù)以及各項(xiàng)設(shè)置能夠與桌面映像分離,可以針對(duì)其開(kāi)展獨(dú)立的管理工作。并且,因?yàn)槠渲袘?yīng)用的技術(shù)為鏈接克隆技術(shù),所以所有與主映像鏈接的桌面可通過(guò)桌面管理器更新主映像,或是開(kāi)展合理的修補(bǔ)工作,且該過(guò)程不會(huì)導(dǎo)致用戶設(shè)置、應(yīng)用程序以及數(shù)據(jù)受到影響,不僅能夠使桌面管理工作更加簡(jiǎn)潔,還可以顯著降低存儲(chǔ)工作的成本與所需的空間等。
3.1.4 應(yīng)用程序虛擬化
通過(guò)應(yīng)用程序虛擬化軟件,可以構(gòu)成無(wú)代理解決方案,隔離和封裝應(yīng)用程序,使其成為操作系統(tǒng)服務(wù)(Windows Installer,MSI)文件或是可執(zhí)行文件(Executable File,EXE),并將其與操作系統(tǒng)分離。由此可在各個(gè)操作系統(tǒng)中無(wú)沖突地操作該應(yīng)用程序的不同版本,或是不更改應(yīng)用程序,但可在不同操作系統(tǒng)中運(yùn)行同一版本的應(yīng)用程序,并以共享網(wǎng)絡(luò)驅(qū)動(dòng)器為基礎(chǔ)傳輸大型應(yīng)用程序,促使相應(yīng)的應(yīng)用程序得到更加便捷和高效的升級(jí)或是修補(bǔ),進(jìn)一步降低虛擬桌面有關(guān)于存儲(chǔ)的各項(xiàng)需求[3]。
3.1.5 本地模式
本地模式中,離線桌面支持具有整體性的虛擬桌面能夠在物理桌面設(shè)備和數(shù)據(jù)中心之間移動(dòng),該過(guò)程不會(huì)對(duì)安全策略產(chǎn)生影響,且物理桌面設(shè)備可以與數(shù)據(jù)中心之間實(shí)現(xiàn)智能同步,并且離線桌面支持用戶采用離線運(yùn)行的方式應(yīng)用虛擬桌面,也可直接通過(guò)本地資源應(yīng)用虛擬桌面,優(yōu)化其中的用戶體驗(yàn)[4]。
3.1.6 遠(yuǎn)程顯示協(xié)議的優(yōu)化
經(jīng)過(guò)優(yōu)化的遠(yuǎn)程顯示協(xié)議僅在桌面交付中應(yīng)用,屬于專為廣域網(wǎng)(Wide Area Network,WAN)或是局域網(wǎng)(Local Area Network,LAN)設(shè)計(jì)的一項(xiàng)協(xié)議,可以通過(guò)端到端的軟件開(kāi)展工作。通過(guò)應(yīng)用該協(xié)議,無(wú)論是高級(jí)用戶還是任務(wù)型員工,其桌面體驗(yàn)均能夠得到優(yōu)化[5]。
借助虛擬化技術(shù)將桌面以及與其相關(guān)聯(lián)的操作系統(tǒng)切斷,實(shí)現(xiàn)硬件與程序之間的直接聯(lián)系,并針對(duì)桌面操作系統(tǒng)、用戶數(shù)據(jù)以及應(yīng)用程序進(jìn)行隔離封裝,允許IT人員獨(dú)立部署、更改或是更新其中的各項(xiàng)組件。其中的業(yè)務(wù)靈活性更高,能夠縮短響應(yīng)時(shí)間,并獲取更具靈活性的訪問(wèn)模型。同時(shí),安全性也可得到提升,桌面管理工作得到簡(jiǎn)化,相應(yīng)的運(yùn)行成本也比較低。此外,隔離封裝應(yīng)用程序、操作系統(tǒng)以及用戶數(shù)據(jù),還可以促使桌面管理工作得到改善,支持不同用戶實(shí)現(xiàn)桌面的個(gè)性化視圖[6]。
分離應(yīng)用軟件、數(shù)據(jù)以及操作系統(tǒng),可以構(gòu)建起無(wú)代理Agent-Less架構(gòu),并能夠應(yīng)用在諸多應(yīng)用軟件以及系統(tǒng)平臺(tái)中,還可與當(dāng)前既有的應(yīng)用管理工具順利融合,從而降低存儲(chǔ)成本以及虛擬桌面映像的管理壓力,簡(jiǎn)化應(yīng)用軟件的修補(bǔ)工作或是更新工作,并且可同時(shí)運(yùn)行應(yīng)用軟件的不同版本[7]。
首先,構(gòu)建起光纖通道存儲(chǔ)區(qū)域網(wǎng)絡(luò)(Fibre Channel Storage Area Network,F(xiàn)C SAN),其中的FC SAN存儲(chǔ)設(shè)備可集中存放虛擬機(jī)文件以及應(yīng)用數(shù)據(jù),F(xiàn)C光纖交換機(jī)包括一用一備,可構(gòu)建存儲(chǔ)網(wǎng)絡(luò)。其次,構(gòu)建起LAN網(wǎng)絡(luò),其中云桌面虛擬機(jī)可以構(gòu)建起X86虛擬資源池,并針對(duì)虛擬化的軟件實(shí)施部署,從而完善與云桌面相連接的虛擬機(jī),云桌面管理服務(wù)器屬于一項(xiàng)虛擬化的集中管理工具,但是與服務(wù)器端具有一致性,可以促使桌面環(huán)境與服務(wù)器之間實(shí)現(xiàn)統(tǒng)一的管理。最后,通過(guò)應(yīng)用桌面后臺(tái)系統(tǒng)網(wǎng)絡(luò)專線,經(jīng)過(guò)WAN,并與營(yíng)業(yè)廳首終端相連接,從而切實(shí)構(gòu)成營(yíng)業(yè)廳云桌面[8]。
應(yīng)用云桌面有以下5方面的優(yōu)勢(shì)。一是通過(guò)應(yīng)用云桌面,資源利用率可以得到提升。一臺(tái)服務(wù)器可同時(shí)運(yùn)行數(shù)個(gè)桌面環(huán)境,使硬件資源得到充分集中。二是應(yīng)用云桌面可以降低成本。因?yàn)橘Y源管理工作集中,所以可以取消遠(yuǎn)程IT基礎(chǔ)構(gòu)架,桌面硬件實(shí)現(xiàn)標(biāo)準(zhǔn)化,從而降低相應(yīng)的工作成本[9]。三是安全性可以得到提升。應(yīng)用云桌面的過(guò)程中,全部數(shù)據(jù)能夠完全處于防火墻內(nèi)部,且其中還包括安全套接字協(xié)議(Secure Sockets Layer,SSL)加密,可以構(gòu)建起非受管設(shè)備與虛擬桌面之間的安全通道。四是資源的動(dòng)態(tài)調(diào)整。通過(guò)應(yīng)用數(shù)據(jù)中心管理全部桌面,及時(shí)為新進(jìn)入的用戶、辦公室或是部門(mén)進(jìn)行桌面調(diào)配,由中央映像開(kāi)始進(jìn)行即時(shí)克隆,并創(chuàng)建動(dòng)態(tài)桌面池,提升調(diào)配工作以及更新工作的速度,并且硬件資源還能夠進(jìn)行統(tǒng)一的分配、運(yùn)營(yíng)管理以及維護(hù)等。將業(yè)務(wù)系統(tǒng)的實(shí)時(shí)負(fù)債情況作為根據(jù),合理調(diào)整資源,也能夠充分滿足各項(xiàng)新業(yè)務(wù)系統(tǒng)發(fā)出的資源申請(qǐng),且分配資源的速度較快,更有利于新業(yè)務(wù)高速上線。五是數(shù)據(jù)保護(hù)能力得到提升。因?yàn)樘摂M機(jī)具有硬件獨(dú)立的特點(diǎn),所以桌面恢復(fù)工作得到了大幅度的簡(jiǎn)化,且各項(xiàng)數(shù)據(jù)均被存儲(chǔ)于數(shù)據(jù)中心,數(shù)據(jù)保護(hù)工作也能夠得到相應(yīng)簡(jiǎn)化[10]。
從電信運(yùn)營(yíng)商的角度來(lái)看,營(yíng)業(yè)廳能夠充分凸顯企業(yè)形象,因此應(yīng)用虛擬化的云桌面技術(shù)是企業(yè)發(fā)展過(guò)程中的一次重要變革,有利于提升電信運(yùn)營(yíng)商的技術(shù)水平以及業(yè)務(wù)能力,也更利于推動(dòng)電信運(yùn)營(yíng)商健康可持續(xù)發(fā)展。