Punti principali
L'infrastruttura desktop virtuale, o VDI, è la tecnologia utilizzata per effettuare il provisioning, gestire e permettere l'accesso a desktop virtuali agli utenti.
Anziché eseguire l'intero ambiente desktop di un utente sul suo PC o laptop locale, la VDI ospita gli ambienti su server virtuali centralizzati o nel cloud. Gli utenti si connettono quindi a quel desktop da remoto da quasi qualsiasi dispositivo endpoint dotato di connessione di rete. Questo consente ai team IT una maggiore flessibilità nell'hardware degli endpoint, mantenendo il controllo centralizzato sulla distribuzione, la sicurezza e la gestione dei desktop.
VDI ha assunto maggiore importanza man mano che le organizzazioni supportano un numero crescente di dipendenti che lavorano da remoto o in modalità ibrida, offrono politiche di utilizzo dei dispositivi più flessibili e hanno aspettative più elevate in termini di accesso sicuro alle applicazioni aziendali. Il tutto con l'obiettivo di creare un'esperienza desktop uniforme per tutti.
Contribuisce inoltre ad affrontare le sfide pratiche relative alle infrastrutture, riguardanti costi, scalabilità e sicurezza. In molti casi, la VDI può contribuire a bilanciare la riduzione dei costi derivante da una politica BYOD (Bring Your Own Device) o da cicli di aggiornamento hardware più lunghi, innalzando gli standard di sicurezza e mitigando le preoccupazioni legate al supporto.
Man mano che le organizzazioni investono nella modernizzazione delle infrastrutture, la VDI offre un modo per centralizzare la distribuzione dei desktop, migliorare la flessibilità e ridurre la dipendenza dall’hardware degli endpoint.
VDI funziona implementando una serie di immagini di sistemi operativi che vengono eseguite su macchine virtuali gestite tramite un hypervisor o su istanze gestite da un provider di servizi cloud. Questi carichi di lavoro sono quindi accessibili dai dispositivi degli utenti finali, generalmente tramite un’applicazione o un browser web. Questa centralizzazione contribuisce a standardizzare il provisioning, a migliorare il controllo e a semplificare l'amministrazione ordinaria.
Macchine virtuali o istanze
Le macchine virtuali, o istanze nel caso di implementazioni cloud, sono i carichi di lavoro desktop che vengono eseguiti su un hypervisor. Ogni VM esegue il proprio sistema operativo e le proprie applicazioni, consentendo all'utente di lavorare in un ambiente che si comporta come un desktop tradizionale o come un'interfaccia applicazione personalizzata. A seconda del modello di implementazione, la VM può essere assegnata a un singolo utente oppure provisionata temporaneamente da un pool condiviso.
Hypervisor
Un hypervisor è la piattaforma di virtualizzazione che offre un livello di astrazione tra l'hardware sottostante e il carico di lavoro, consentendo a più carichi di lavoro di condividere e bilanciare il carico sulle risorse hardware condivise. L'hypervisor funge da intermediario hardware, fornendo ai carichi di lavoro CPU, RAM e storage secondo necessità. Le organizzazioni che stanno valutando le piattaforme spesso hanno bisogno di confrontare le principali opzioni di hypervisor prima di scegliere quella più adatta al proprio ambiente.
Broker di connessione
Il broker di connessione autentica gli utenti e li instrada al desktop virtuale corretto, in base a criteri, disponibilità e autorizzazioni, senza che l'utente debba sapere dove è ospitata la VM sottostante.
Dispositivi client
I dispositivi client sono gli endpoint su cui gli utenti fanno affidamento per accedere ai loro carichi di lavoro virtuali. Questi possono includere desktop, portatili, thin client, tablet o dispositivi mobili.
Le macchine virtuali persistenti salvano le modifiche tra un utilizzo e l'altro. In questa configurazione, un dipendente potrebbe collegarsi a una VM persistente dal proprio laptop, desktop o dispositivo mobile e godere di un accesso coerente alle stesse applicazioni, configurazione e file. Le implementazioni persistenti sono utili per i lavoratori della conoscenza che hanno bisogno di accedere al "proprio" ambiente, ma richiedono un monitoraggio più attento per evitare deviazioni di configurazione o di sicurezza.
Al contrario, le VM non persistenti, o stateless, non mantengono le modifiche tra una sessione e l'altra. Le VM stateless trovano largo impiego in chioschi e implementazioni educative. Ad esempio, una classe di informatica potrebbe accedere a un carico di lavoro coerente, configurato con uno stack specifico di strumenti, per garantire che tutti gli studenti partano dalla stessa esperienza mentre lavorano sui materiali didattici.
La gestione dei profili utente conserva le impostazioni specifiche dell'utente, come preferenze, personalizzazione e, talvolta, configurazioni delle applicazioni, attraverso le sessioni. Questo è particolarmente importante negli ambienti VDI non persistenti, dove il desktop stesso può essere ripristinato dopo l'uscita. Senza la gestione dei profili, gli utenti potrebbero perdere l'esperienza familiare che si aspettano ogni volta che effettuano l'accesso.
A grandi linee, un ambiente VDI segue un flusso di lavoro semplice e ripetibile:
Un'immagine desktop è un file modello che definisce il sistema operativo, la configurazione e le applicazioni per un desktop virtuale. Serve da blueprint per la creazione degli ambienti desktop. Una golden image è la Versione standardizzata, approvata dall'amministratore e verificata per la sicurezza di quel modello, utilizzata per distribuire su larga scala numerosi desktop coerenti. Queste immagini sicure sono solitamente archiviate in un repository centrale, permettendo aggiornamenti e controlli di sicurezza centralizzati. Queste immagini possono quindi essere duplicate e distribuite su larga scala in base alle esigenze degli utenti, riducendo così il carico di lavoro di gestione per singola macchina e contribuendo a mantenere la coerenza nell'intero ambiente.
La VDI è una tecnologia potente e flessibile, ma che comporta costi aggiuntivi significativi rispetto ad altre soluzioni di virtualizzazione. I vantaggi dell'utilizzo di una VDI con hypervisor includono:
Tuttavia, VDI non è adatta a tutti gli utenti.
Gli svantaggi della VDI includono:
Le organizzazioni possono distribuire VDI utilizzando infrastrutture interne, hostare VDI nel cloud (conosciuto anche come VDI nativo su cloud o Desktop as a Service), oppure adottare un modello ibrido che combina entrambe le modalità. Gli approcci host sul cloud sono sempre più comuni perché possono ridurre i costi di infrastruttura e rendere la fornitura dei desktop virtuali più flessibile. In un modello ibrido, le macchine con requisiti di consumo statici possono essere implementate on-premises, mentre i progetti temporanei ad alta intensità di risorse vengono sottoposti allo scale-out nel cloud.
La VDI nativa su cloud ospita desktop virtuali su risorse cloud anziché su server fisici on-premises. L'architettura VDI di base rimane la stessa, ma il livello hardware sottostante viene fornito da una piattaforma cloud invece di essere acquistato, gestito e aggiornato in sede.
Questo modello può offrire diversi vantaggi:
La VDI nativa su cloud è particolarmente utile per le organizzazioni con un numero di utenti variabile, team distribuiti geograficamente o capacità di infrastruttura on-premises limitata.
Lavoratori in remoto e ibridi
La VDI è particolarmente indicata per i dipendenti che necessitano di accedere allo stesso ambiente desktop da più postazioni. Anziché dover gestire configurazioni locali separate, gli utenti possono connettersi a un'area di lavoro standardizzata da casa, dall'ufficio o in viaggio. Ciò è particolarmente utile per i lavoratori remoti, i venditori e gli ingegneri che necessitano di un accesso costante agli strumenti aziendali.
Operatori di call center
I call center spesso devono provisionare rapidamente un gran numero di postazioni di lavoro standardizzate con software specifici già installati. VDI facilita l'accesso coerente alle applicazioni, l'applicazione dei controlli di sicurezza e il supporto al lavoro a turni. Può inoltre semplificare l'attivazione e la sostituzione del personale in caso di frequenti cambiamenti.
Ambienti BYOD
Le organizzazioni con politiche BYOD possono utilizzare la VDI per separare l'ambiente di lavoro dal dispositivo personale. L'utente accede a un desktop controllato centralmente mentre i dati aziendali rimangono nell'ambiente ospitato anziché sull'endpoint stesso. Questo può migliorare la sicurezza offrendo al contempo agli utenti flessibilità nelle modalità di connessione.
Settori ad alta sicurezza
Finanza, sanità, pubblica amministrazione e altri settori altamente regolamentati spesso necessitano di un controllo più rigoroso su dove risiedono i dati sensibili e su come viene gestito l'accesso. VDI aiuta a centralizzare il desktop, le applicazioni e spesso anche i dati stessi. Ciò semplifica l'applicazione di politiche uniformi, riduce l'esposizione dei dati a livello locale e supporta i requisiti di audit per i lavoratori della conoscenza che gestiscono informazioni sensibili.
Personale stagionale e personale esterno
Le organizzazioni con dipendenti stagionali, personale temporaneo o personale esterno potrebbero avere la necessità di provision e revocare rapidamente l'accesso al desktop. VDI consente ai team IT di implementare ambienti standardizzati senza dover spedire e gestire interi stack hardware per ogni utente a breve termine. Ciò può ridurre sia gli attriti nella fase di attivazione che i rischi nella fase di disattivazione.
Attività che richiedono molte risorse
VDI è utile anche in ambienti in cui gli utenti necessitano di accedere a software che richiedono un'elevata potenza di calcolo, ma non necessariamente a macchine locali ad alte prestazioni. Animatori, grafici, professionisti CAD e ricercatori che eseguono simulazioni possono connettersi a desktop virtuali supportati da risorse centralizzate più potenti. Ciò può migliorare l'accesso a strumenti specializzati, mantenendo al contempo centralizzata la gestione delle prestazioni e l'assistenza.
La VDI potrebbe essere adatta alla tua organizzazione se:
Se avete deciso che la virtualizzazione ha senso per la vostra azienda e desiderate utilizzare la VDI, considerate quanto segue:
Se desideri saperne di più sulla virtualizzazione e su come la soluzione di backup Hyper-V di Veeam possa aiutarti a proteggere i tuoi dati, contattaci per una consulenza. Per le organizzazioni che eseguono VDI su qualsiasi hypervisor o motore di contenitore, la giusta soluzione di backup e ripristino può aiutare a proteggere le immagini, i dati delle macchine e l'infrastruttura dalla quale gli utenti dipendono ogni giorno.