Guía de Veeam para los clientes afectados por la actualización de contenido de CrowdStrike

¿Qué es la infraestructura de escritorio virtual (VDI)?

Conclusiones clave

  • La infraestructura de escritorio virtual (VDI) es una tecnología utilizada para aprovisionar y administrar entornos de escritorio virtual centralizados a los que los usuarios se conectan a través de dispositivos terminales.
  • La VDI puede mejorar la seguridad al mantener los datos y la administración de escritorios en un entorno centralizado en lugar de en los dispositivos de los usuarios.
  • VDI puede ser persistente o no persistente, dependiendo de si los cambios de los usuarios se guardan entre sesiones.
  • La VDI puede escalar de forma eficaz cuando las organizaciones necesitan aprovisionar muchos entornos de escritorio o escalar recursos en una instancia existente. Evitar costosos reemplazos de hardware físico y una respuesta más rápida a la demanda.
  • La VDI resulta ideal para organizaciones que requieren control centralizado, acceso seguro, hardware de endpoint flexible o un aprovisionamiento rápido de escritorios.

¿Qué es VDI?

La infraestructura de escritorios virtuales, o VDI, se refiere a la tecnología utilizada para aprovisionar, administrar y proporcionar acceso a escritorios virtuales para los usuarios.

En lugar de ejecutar el entorno de escritorio completo de un usuario en su PC o portátil local, VDI aloja los entornos de escritorio en servidores virtuales centralizados o en la nube. Los usuarios se conectan a ese escritorio de forma remota desde casi cualquier dispositivo endpoint con una conexión de red. Esto permite a los equipos de TI una mayor flexibilidad con respecto al hardware de punto final, mientras mantienen un control centralizado sobre la entrega, la seguridad y la administración de escritorios.

¿Por qué es importante VDI?

La VDI se ha vuelto más importante a medida que las organizaciones gestionan fuerzas laborales remotas e híbridas más numerosas, ofrecen políticas de dispositivos más flexibles y tienen mayores expectativas de acceso seguro a las aplicaciones empresariales. Todo con el objetivo de crear una experiencia de escritorio consistente para todos.

También ayuda a abordar los desafíos prácticos de infraestructura en torno al costo, la escala y la seguridad. En muchos casos, VDI puede ayudar a equilibrar el costo reducido de una política BYOD (Bring Your Own Device) o ciclos de actualización de hardware más largos, al elevar los estándares de seguridad y mitigar las preocupaciones de soporte.

A medida que las organizaciones invierten en la modernización de la infraestructura, VDI ofrece una forma de centralizar la entrega de escritorios virtuales, mejorar la flexibilidad y reducir la dependencia del hardware endpoint.

¿Cómo funciona VDI?

VDI funciona implementando un conjunto de imágenes del sistema operativo que se ejecutan en máquinas virtuales gestionadas por un hipervisor o en instancias administradas por un proveedor de nube. Estas cargas de trabajo son luego accedidas por los dispositivos de los usuarios finales, generalmente a través de una aplicación o un explorador web. Esta centralización ayuda a estandarizar el aprovisionamiento, mejorar el control y simplificar la administración continua.

Componentes fundamentales de VDI

Máquinas virtuales o instancias
Las máquinas virtuales, o instancias en el caso de implementaciones en la nube, son las cargas de trabajo de escritorio que se ejecutan en un hipervisor. Cada VM ejecuta su propio sistema operativo y aplicaciones, lo que permite al usuario trabajar en un entorno similar a un escritorio tradicional o a una interfaz de aplicación personalizada. Dependiendo del modelo de implementación, la VM puede asignarse a un usuario individual o aprovisionarse temporalmente desde un grupo compartido.

Hipervisor
Un hipervisor es la plataforma de virtualización que ofrece una capa de abstracción entre el hardware subyacente y la carga de trabajo, lo que permite que se compartan múltiples cargas de trabajo y se realice el balanceo de carga entre los recursos de hardware compartidos. El hipervisor actúa como un gestor de hardware, proporcionando a las cargas de trabajo CPU, RAM y almacenamiento según sea necesario. Las organizaciones que evalúan plataformas a menudo necesitan comparar las principales opciones de hipervisores antes de elegir la que mejor se adapte a su entorno.

Gestor de conexiones
El gestor de conexiones autentica a los usuarios y los dirige al escritorio virtual correcto, según la política, la disponibilidad y los permisos, sin que el usuario necesite saber dónde está alojada la VM subyacente.

Dispositivos cliente
Los dispositivos cliente son los endpoints en los que los usuarios confían para acceder a sus cargas de trabajo virtuales. Estos pueden incluir equipos de escritorio, portátiles, clientes ligeros, tabletas o dispositivos móviles.

VDI persistente vs. no persistente

Las máquinas virtuales persistentes guardan sus cambios entre usos. En esta configuración, un empleado podría iniciar sesión en una VM persistente desde su laptop, computadora de escritorio o dispositivo móvil y disfrutar de un acceso continuo a las mismas aplicaciones, configuración y archivos. Las implementaciones persistentes son útiles para los trabajadores del conocimiento que necesitan acceso a "su propio" entorno, pero requieren una monitorización más cuidadosa para evitar desviaciones de configuración o seguridad.

En contraste, las VM no persistentes o sin estado no conservan sus cambios entre usos. Las VM sin estado se encuentran habitualmente en quioscos e implementaciones educativas. Por ejemplo, una clase de ciencias de la computación podría iniciar sesión en una carga de trabajo consistente, configurada con una pila específica de herramientas, para garantizar que todos los estudiantes comiencen con la misma experiencia mientras trabajan en los materiales de aprendizaje.

Administración de perfiles de usuario

La administración de perfiles de usuario preserva configuraciones específicas de usuario, como preferencias, personalización y, en ocasiones, configuraciones de aplicaciones, en todas las sesiones. Esto es especialmente importante en entornos de VDI no persistentes, donde el escritorio puede restablecerse después de cerrar sesión. Sin la gestión de perfiles, los usuarios podrían perder la experiencia familiar que esperan cada vez que inician sesión.

El proceso de VDI en acción

A grandes rasgos, un entorno VDI sigue un flujo de trabajo simple y repetible:

Esquema de VDI
  1. Autenticación de usuario mediante el intermediario de conexión
  2. El escritorio virtual asigna una carga de trabajo en función del perfil y los permisos de los usuarios
  3. Interacción del usuario con el entorno de escritorio virtual desde su dispositivo

Imágenes de escritorio e imágenes maestras

Una imagen de escritorio es un archivo de plantilla que define el sistema operativo, la configuración y las aplicaciones para un escritorio virtual. Sirve como modelo a partir del cual se crean los entornos de escritorio. Una imagen dorada es la versión estandarizada, aprobada por el administrador y probada en seguridad de esa plantilla, utilizada para desplegar muchos escritorios uniformes a gran escala. Estas imágenes seguras suelen almacenarse en un repositorio central, lo que permite realizar actualizaciones y controles de seguridad centralizados. Estas imágenes pueden duplicarse e implementarse a gran escala a medida que los usuarios necesitan acceso, lo que reduce la sobrecarga de administración por máquina y ayuda a mantener la coherencia en todo el entorno.

Beneficios y limitaciones de VDI

VDI es una tecnología potente y flexible, pero que conlleva una sobrecarga significativa en comparación con otras soluciones de virtualización. Los beneficios de usar una VDI con hipervisores incluyen:

  • Flexibilidad del cliente. El hardware de gama baja, como un cliente ligero o una laptop liviana, puede utilizarse para acceder a máquinas virtuales, lo que permite a los empleados realizar tareas informáticas que consumen más recursos sin necesidad de hardware potente dedicado.
  • Seguridad de datos mejorada. Todos los datos se almacenan en los hosts, las máquinas virtuales y las redes seguras en lugar de en el cliente. Por lo tanto, si el cliente se pierde o es robado, el riesgo de robo de datos se reduce considerablemente.
  • Seguridad de las aplicaciones mejorada. Los hipervisores permiten que el hardware del host ejecute múltiples sistemas operativos invitados, cada uno de los cuales es un entorno aislado. Si una aplicación o servicio que se ejecuta en una instancia se ve comprometida, las demás máquinas generalmente quedan aisladas de los efectos.
  • Mayor escalabilidad. Todas las cargas de trabajo comparten los mismos recursos físicos subyacentes, por lo que, si hay potencia de procesamiento disponible, los hosts pueden crear copias adicionales de máquinas virtuales de un entorno o aumentar los recursos asignados a un proceso de alta demanda.
  • Aumento de la movilidad. Los usuarios pueden conectarse a sus máquinas virtuales desde cualquier lugar con hardware de especificaciones relativamente bajas. Los vendedores móviles, los trabajadores remotos y los ingenieros externos pueden acceder a las herramientas que necesitan, sin importar dónde se encuentren.

Sin embargo, VDI no es adecuado para todos los usuarios.

Las desventajas de VDI incluyen:

  • Aumento de la carga de soporte técnico. Algunos usuarios pueden confundirse al tener un "escritorio que se ejecuta en su escritorio", lo que lleva a llamadas de soporte porque no pueden encontrar sus archivos o aplicaciones. También podría haber problemas de autenticación para los usuarios finales.
  • Aumento de los costes de infraestructura iniciales. La necesidad de contar con un host potente para ejecutar el hipervisor y un equipo de TI que pueda gestionar la seguridad, los backups de máquinas virtuales y otros problemas podría ser prohibitiva para algunas organizaciones.
  • Dependencia de la conexión a internet. Los usuarios deben tener una conexión a Internet de alta velocidad y baja latencia para tener una experiencia fluida al controlar una máquina virtual remota. Esto puede no ser una opción si los usuarios se encuentran en una zona rural o deben desplazarse a las instalaciones del cliente.
  • Seguridad de la red. Asegurar el acceso a la infraestructura de VDI es fundamental y puede requerir precauciones adicionales, como VPN o controles de acceso a la red con postura de seguridad del dispositivo en los dispositivos de los usuarios.

VDI nativo de la nube y Escritorio como servicio (DaaS)

Las organizaciones pueden desplegar VDI utilizando infraestructura propia, alojarlo en la nube (ya sea como VDI nativa de la nube o como Desktop as a Service), o adoptar un modelo híbrido que combine ambas modalidades. Los enfoques alojados en la nube son cada vez más comunes porque pueden reducir la carga de la infraestructura y hacer que la entrega de escritorios sea más flexible. En el modelo híbrido, las máquinas con requisitos de consumo estático pueden desplegarse en las instalaciones locales y luego escalar proyectos temporales que requieren muchos recursos a la nube.

¿Qué es VDI nativo de la nube?

La VDI nativa de la nube aloja escritorios virtuales en recursos de la nube en lugar de en servidores físicos en las instalaciones locales. La arquitectura central de VDI permanece igual, pero la capa de hardware subyacente es proporcionada por una plataforma en la nube en lugar de adquirirse, mantenerse y actualizarse localmente.

Este modelo puede ofrecer varias ventajas:

  • Precios de pago por uso que ajustan los costos más estrechamente al uso real
  • Escalado elástico hacia arriba o hacia abajo según la demanda
  • Sin inversión de hardware subyacente para la infraestructura de host de escritorio
  • Acceso global para usuarios remotos
  • Integración más rápida con otros servicios cloud, como identidad, almacenamiento y herramientas de seguridad

La VDI nativa de la nube es especialmente útil para organizaciones con número de usuarios fluctuante, equipos distribuidos geográficamente o capacidad limitada de infraestructura en las instalaciones locales.

Casos comunes de uso de VDI

Trabajadores remotos e híbridos
VDI es una excelente opción para los empleados que necesitan acceder al mismo entorno de escritorio desde diferentes ubicaciones. En lugar de mantener configuraciones locales separadas, los usuarios pueden conectarse a un espacio de trabajo estandarizado desde casa, la oficina o mientras viajan. Esto es particularmente útil para trabajadores remotos, vendedores y ingenieros que necesitan acceso consistente a herramientas empresariales.

Agentes de centros de llamadas
Los centros de llamadas suelen necesitar aprovisionar rápidamente grandes cantidades de escritorios estandarizados con software específico ya instalado. VDI facilita la entrega de un acceso consistente a las aplicaciones, la aplicación de controles de seguridad y el apoyo al trabajo por turnos. También puede simplificar la incorporación y el reemplazo cuando el personal cambia con frecuencia.

Entornos BYOD
Las organizaciones con políticas BYOD pueden usar VDI para separar el entorno de trabajo del dispositivo personal. El usuario accede a un escritorio controlado de forma centralizada mientras que los datos empresariales permanecen en el entorno alojado, en lugar de en el propio endpoint. Esto puede mejorar la seguridad sin dejar de ofrecer flexibilidad a los usuarios sobre cómo conectarse.

Sectores de alta seguridad
Finanzas, atención médica, gobierno y otros sectores altamente regulados suelen requerir un control más estricto sobre dónde se alojan los datos sensibles y cómo se gestiona el acceso. VDI ayuda centralizando el escritorio, las aplicaciones y, en muchos casos, los datos mismos. Esto simplifica la implementación de políticas uniformes, disminuye la exposición de datos locales y ayuda a cumplir con los requisitos de auditoría para los trabajadores del conocimiento que manejan información confidencial.

Personal estacional y contratistas
Las organizaciones con empleados estacionales, personal temporal o contratistas pueden necesitar aprovisionar y revocar el acceso al escritorio rápidamente. VDI permite a los equipos de TI desplegar entornos estandarizados sin tener que enviar y gestionar equipos completos para cada usuario temporal. Esto puede reducir tanto la fricción en la incorporación como el riesgo en la desvinculación.

Tareas intensivas en recursos
VDI también es valioso en entornos donde los usuarios necesitan acceder a software exigente en capacidad de cómputo, pero no necesariamente a máquinas locales de alta potencia. Animadores, artistas gráficos, profesionales de CAD y investigadores que ejecutan simulaciones pueden conectarse a escritorios virtuales respaldados por recursos centralizados más potentes. Esto puede mejorar el acceso a herramientas especializadas, a la vez que mantiene centralizada la gestión del rendimiento y el soporte.

¿Cómo empezar con VDI?

¿Es VDI adecuado para usted?

La VDI podría ser adecuada para su organización si:

  • Necesita poder añadir usuarios nuevos de forma rápida y sencilla
  • Debe proporcionar acceso a software especializado y ya tiene hardware que pueda ejecutar los clientes de VM o instancias contenerizadas.
  • Su organización tiene una política BYOD o ciclos de actualización de usuario final más largos.
  • Tiene trabajadores del conocimiento que trabajan en remoto.
  • Tiene quioscos en varios sitios, todos accediendo a la misma base de datos para realizar tareas especializadas.
  • Las aplicaciones requieren seguridad y gobierno especializadas que son difíciles de mantener en máquinas locales.
  • Tiene un equipo de TI interno que tiene las habilidades para administrar la infraestructura.
  • La fiabilidad de su máquina endpoint depende de que cuente con una conexión a Internet estable y de alta velocidad.

Si ha decidido que la virtualización tiene sentido para su empresa y le gustaría utilizar VDI, tenga en cuenta lo siguiente:

  • Si va a utilizar VM persistentes o no persistentes
  • Cómo realizar backup y restaurar los datos de las VM
  • Qué hipervisor o solución utilizará. Por ejemplo, consulte VMware vs. Hyper-V y las consideraciones de administración complementarias en Hyper-V Manager.
  • Los requisitos de licencia de cualquier software que vaya a ejecutar en la VM (cada implementación puede contar como una licencia)
  • Compare la asignación de recursos (y asignaciones temporales de recursos) para cada Máquina virtual con los costos del centro de datos asociados a la ejecución de la máquina host.
  • Considere si un modelo de implementación nativo de la nube o en las instalaciones locales es el más adecuado para su organización, según la escala, el control y las ventajas y desventajas operativas mencionadas anteriormente.

Si desea obtener más información sobre la virtualización y cómo puede ayudarlo la solución de backup Hyper-V de Veeam a proteger sus datos, contáctenos para una consulta. Para las organizaciones que ejecutan VDI en cualquier hipervisor o motor de contenedores, la solución adecuada de backup y recuperación puede ayudar a proteger las imágenes, los datos de las máquinas y la infraestructura de la que los usuarios dependen cada día.

Preguntas frecuentes

¿Cuál es la diferencia entre VDI y máquinas virtuales (VM)?
La infraestructura de escritorio virtual (VDI) se refiere a las herramientas que se utilizan para administrar máquinas virtuales e intermediar el acceso de los clientes finales. La VDI incluye hipervisores, balanceadores de carga, agentes de conexión y otras herramientas necesarias para administrar las VMs.
VDI frente a RDS
VDI y RDS (Servicios de Escritorio Remoto) utilizan tecnologías de conexión remota, pero funcionan de maneras diferentes. Con RDS, el usuario establece una conexión de escritorio remoto directamente con un sistema operativo invitado. Con VDI, el usuario o servicio se conecta a una máquina virtual a través de un broker de conexión, que asigna entornos y recursos según lo que se haya asignado a la identidad.
¿Qué es la virtualización?
La virtualización permite un uso más eficiente de los recursos informáticos al agregar una capa de abstracción entre el hardware y los sistemas operativos invitados, de modo que los recursos puedan asignarse a demanda entre las máquinas virtuales. Cada máquina virtual se comporta como si fuera un equipo independiente.
¿Qué ejemplos hay de una infraestructura de escritorio virtual (VDI)?
Algunos ejemplos de software VDI incluyen VMware Horizon y Oracle Virtual Desktop Infrastructure. Otras herramientas VDI incluyen Citrix Virtual Apps and Desktops y Nutanix Cloud Infrastructure.
¿Son lo mismo VPN y VDI?
Una VPN no es lo mismo que una VDI. VPN significa red privada virtual y se refiere a una forma de conexión cifrada que se puede utilizar tanto para asegurar conexiones entre dispositivos remotos o a una red de la empresa. Los VDI se utilizan para administrar escritorios virtuales. En algunos casos, una persona puede usar una VPN para acceder a una máquina virtual aprovisionada mediante VDI.