Linee guida di Veeam per i clienti interessati dall'aggiornamento dei contenuti di CrowdStrike

Che cos'è l'infrastruttura desktop virtuale (VDI)?

Punti principali

  • La virtual desktop infrastructure (VDI) è una tecnologia utilizzata per effettuare il provisioning e gestire ambienti desktop virtuali centralizzati a cui gli utenti possono accedere tramite dispositivi endpoint.
  • La VDI può migliorare la sicurezza mantenendo i dati e la gestione dei desktop in un ambiente centralizzato anziché sull'hardware degli utenti.
  • VDI può essere persistente o non persistente, a seconda che le modifiche apportate dagli utenti vengano salvate o meno tra una sessione e l'altra.
  • VDI può scalare in modo efficiente quando le organizzazioni devono provisionare molti ambienti desktop o aumentare le risorse su un'istanza esistente. Evitare costose sostituzioni di hardware fisico e una risposta più rapida alla domanda.
  • La VDI è ideale per le organizzazioni che hanno bisogno di controllo centralizzato, accesso sicuro, hardware endpoint flessibile o provisioning rapido dei desktop.

Cos'è l'VDI?

L'infrastruttura desktop virtuale, o VDI, è la tecnologia utilizzata per effettuare il provisioning, gestire e permettere l'accesso a desktop virtuali agli utenti.

Anziché eseguire l'intero ambiente desktop di un utente sul suo PC o laptop locale, la VDI ospita gli ambienti su server virtuali centralizzati o nel cloud. Gli utenti si connettono quindi a quel desktop da remoto da quasi qualsiasi dispositivo endpoint dotato di connessione di rete. Questo consente ai team IT una maggiore flessibilità nell'hardware degli endpoint, mantenendo il controllo centralizzato sulla distribuzione, la sicurezza e la gestione dei desktop.

Perché VDI è importante

VDI ha assunto maggiore importanza man mano che le organizzazioni supportano un numero crescente di dipendenti che lavorano da remoto o in modalità ibrida, offrono politiche di utilizzo dei dispositivi più flessibili e hanno aspettative più elevate in termini di accesso sicuro alle applicazioni aziendali. Il tutto con l'obiettivo di creare un'esperienza desktop uniforme per tutti.

Contribuisce inoltre ad affrontare le sfide pratiche relative alle infrastrutture, riguardanti costi, scalabilità e sicurezza. In molti casi, la VDI può contribuire a bilanciare la riduzione dei costi derivante da una politica BYOD (Bring Your Own Device) o da cicli di aggiornamento hardware più lunghi, innalzando gli standard di sicurezza e mitigando le preoccupazioni legate al supporto.

Man mano che le organizzazioni investono nella modernizzazione delle infrastrutture, la VDI offre un modo per centralizzare la distribuzione dei desktop, migliorare la flessibilità e ridurre la dipendenza dall’hardware degli endpoint.

Come funziona la VDI?

VDI funziona implementando una serie di immagini di sistemi operativi che vengono eseguite su macchine virtuali gestite tramite un hypervisor o su istanze gestite da un provider di servizi cloud. Questi carichi di lavoro sono quindi accessibili dai dispositivi degli utenti finali, generalmente tramite un’applicazione o un browser web. Questa centralizzazione contribuisce a standardizzare il provisioning, a migliorare il controllo e a semplificare l'amministrazione ordinaria.

Componenti principali della VDI

Macchine virtuali o istanze
Le macchine virtuali, o istanze nel caso di implementazioni cloud, sono i carichi di lavoro desktop che vengono eseguiti su un hypervisor. Ogni VM esegue il proprio sistema operativo e le proprie applicazioni, consentendo all'utente di lavorare in un ambiente che si comporta come un desktop tradizionale o come un'interfaccia applicazione personalizzata. A seconda del modello di implementazione, la VM può essere assegnata a un singolo utente oppure provisionata temporaneamente da un pool condiviso.

Hypervisor
Un hypervisor è la piattaforma di virtualizzazione che offre un livello di astrazione tra l'hardware sottostante e il carico di lavoro, consentendo a più carichi di lavoro di condividere e bilanciare il carico sulle risorse hardware condivise. L'hypervisor funge da intermediario hardware, fornendo ai carichi di lavoro CPU, RAM e storage secondo necessità. Le organizzazioni che stanno valutando le piattaforme spesso hanno bisogno di confrontare le principali opzioni di hypervisor prima di scegliere quella più adatta al proprio ambiente.

Broker di connessione
Il broker di connessione autentica gli utenti e li instrada al desktop virtuale corretto, in base a criteri, disponibilità e autorizzazioni, senza che l'utente debba sapere dove è ospitata la VM sottostante.

Dispositivi client
I dispositivi client sono gli endpoint su cui gli utenti fanno affidamento per accedere ai loro carichi di lavoro virtuali. Questi possono includere desktop, portatili, thin client, tablet o dispositivi mobili.

VDI Persistente vs. Non-Persistente

Le macchine virtuali persistenti salvano le modifiche tra un utilizzo e l'altro. In questa configurazione, un dipendente potrebbe collegarsi a una VM persistente dal proprio laptop, desktop o dispositivo mobile e godere di un accesso coerente alle stesse applicazioni, configurazione e file. Le implementazioni persistenti sono utili per i lavoratori della conoscenza che hanno bisogno di accedere al "proprio" ambiente, ma richiedono un monitoraggio più attento per evitare deviazioni di configurazione o di sicurezza.

Al contrario, le VM non persistenti, o stateless, non mantengono le modifiche tra una sessione e l'altra. Le VM stateless trovano largo impiego in chioschi e implementazioni educative. Ad esempio, una classe di informatica potrebbe accedere a un carico di lavoro coerente, configurato con uno stack specifico di strumenti, per garantire che tutti gli studenti partano dalla stessa esperienza mentre lavorano sui materiali didattici.

Gestione del profilo utente

La gestione dei profili utente conserva le impostazioni specifiche dell'utente, come preferenze, personalizzazione e, talvolta, configurazioni delle applicazioni, attraverso le sessioni. Questo è particolarmente importante negli ambienti VDI non persistenti, dove il desktop stesso può essere ripristinato dopo l'uscita. Senza la gestione dei profili, gli utenti potrebbero perdere l'esperienza familiare che si aspettano ogni volta che effettuano l'accesso.

Il processo VDI in azione

A grandi linee, un ambiente VDI segue un flusso di lavoro semplice e ripetibile:

Schema VDI
  1. Autenticazione dell'utente tramite il broker di connessione
  2. Il desktop virtuale assegna un carico di lavoro in base al profilo e alle autorizzazioni degli utenti.
  3. Interazione dell'utente con l'ambiente desktop virtuale dal proprio dispositivo

Immagini Desktop e Immagini Golden

Un'immagine desktop è un file modello che definisce il sistema operativo, la configurazione e le applicazioni per un desktop virtuale. Serve da blueprint per la creazione degli ambienti desktop. Una golden image è la Versione standardizzata, approvata dall'amministratore e verificata per la sicurezza di quel modello, utilizzata per distribuire su larga scala numerosi desktop coerenti. Queste immagini sicure sono solitamente archiviate in un repository centrale, permettendo aggiornamenti e controlli di sicurezza centralizzati. Queste immagini possono quindi essere duplicate e distribuite su larga scala in base alle esigenze degli utenti, riducendo così il carico di lavoro di gestione per singola macchina e contribuendo a mantenere la coerenza nell'intero ambiente.

Vantaggi e limitazioni della VDI

La VDI è una tecnologia potente e flessibile, ma che comporta costi aggiuntivi significativi rispetto ad altre soluzioni di virtualizzazione. I vantaggi dell'utilizzo di una VDI con hypervisor includono:

  • Flessibilità dei dispositivi client. Hardware di fascia bassa, come thin client o laptop leggeri, può essere utilizzato per accedere alle Macchine virtuali, consentendo ai dipendenti di eseguire attività di elaborazione ad alta intensità di risorse senza la necessità di hardware potente.
  • Sicurezza dei dati migliorata. Tutti i dati vengono memorizzati sugli host, sulle Macchine virtuali e sulle reti sicure, anziché sul client. Pertanto, in caso di smarrimento o furto del client, il rischio di furto dei dati è notevolmente ridotto.
  • Maggiore sicurezza delle applicazioni. Gli hypervisor consentono all'hardware host di eseguire più sistemi operativi guest, ognuno dei quali è un ambiente isolato. Se un'applicazione o un servizio in esecuzione su un'istanza viene compromessa, le altre macchine sono generalmente isolate dagli effetti.
  • Scalabilità migliorata. Tutti i carichi di lavoro condividono le stesse risorse fisiche sottostanti, quindi, se è disponibile potenza di calcolo, gli host possono avviare copie aggiuntive di macchine virtuali di un ambiente o aumentare le risorse allocate a un processo ad alto carico.
  • Maggiore mobilità. Gli utenti possono collegarsi alle macchine virtuali da qualsiasi luogo con hardware con specifiche relativamente basse. I venditori mobili, i lavoratori remoti e i tecnici fuori sede possono accedere agli strumenti di cui hanno bisogno, ovunque si trovino.

Tuttavia, VDI non è adatta a tutti gli utenti.

Gli svantaggi della VDI includono:

  • Aumento dell’onere per il supporto tecnico. Alcuni utenti, che possono essere confusi dal fatto di avere un "altro desktop in esecuzione sul loro desktop", chiamano spesso l'assistenza perché non riescono a trovare i loro file o le loro applicazioni. Potrebbero inoltre verificarsi problemi di autenticazione per gli utenti finali.
  • Costi iniziali di infrastruttura maggiori. Il requisito di un host potente per eseguire l'hypervisor e di un team IT in grado di gestire la sicurezza, i backup delle macchine virtuali e altri problemi potrebbe essere proibitivo per alcune organizzazioni.
  • Dipendenza dalla connessione a Internet. Gli utenti devono disporre di una connessione a Internet ragionevolmente veloce e a bassa latenza per poter controllare senza problemi una macchina virtuale in remoto. Questa opzione potrebbe non essere praticabile se gli utenti si trovano in una zona rurale o devono recarsi presso le sedi dei clienti.
  • Sicurezza della rete. Garantire la sicurezza dell'accesso all'infrastruttura VDI è fondamentale e potrebbe richiedere ulteriori precauzioni, come VPN o controlli di accesso alla rete con verifica dello stato del dispositivo sui terminali degli utenti.

VDI nativo su cloud e Desktop as a Service (DaaS)

Le organizzazioni possono distribuire VDI utilizzando infrastrutture interne, hostare VDI nel cloud (conosciuto anche come VDI nativo su cloud o Desktop as a Service), oppure adottare un modello ibrido che combina entrambe le modalità. Gli approcci host sul cloud sono sempre più comuni perché possono ridurre i costi di infrastruttura e rendere la fornitura dei desktop virtuali più flessibile. In un modello ibrido, le macchine con requisiti di consumo statici possono essere implementate on-premises, mentre i progetti temporanei ad alta intensità di risorse vengono sottoposti allo scale-out nel cloud.

Cos'è la VDI nativa su cloud?

La VDI nativa su cloud ospita desktop virtuali su risorse cloud anziché su server fisici on-premises. L'architettura VDI di base rimane la stessa, ma il livello hardware sottostante viene fornito da una piattaforma cloud invece di essere acquistato, gestito e aggiornato in sede.

Questo modello può offrire diversi vantaggi:

  • Prezzi a consumo che allineano i costi in modo più preciso all'effettivo utilizzo
  • Ridimensionamento elastico verso l'alto o verso il basso in base alla domanda variabile
  • Nessun investimento hardware sottostante per l'infrastruttura desktop host
  • Accesso globale per utenti in remoto
  • Integrazione più rapida con altri servizi cloud come servizi di identità, storage e strumenti di sicurezza

La VDI nativa su cloud è particolarmente utile per le organizzazioni con un numero di utenti variabile, team distribuiti geograficamente o capacità di infrastruttura on-premises limitata.

Casi d'uso comuni di VDI

Lavoratori in remoto e ibridi
La VDI è particolarmente indicata per i dipendenti che necessitano di accedere allo stesso ambiente desktop da più postazioni. Anziché dover gestire configurazioni locali separate, gli utenti possono connettersi a un'area di lavoro standardizzata da casa, dall'ufficio o in viaggio. Ciò è particolarmente utile per i lavoratori remoti, i venditori e gli ingegneri che necessitano di un accesso costante agli strumenti aziendali.

Operatori di call center
I call center spesso devono provisionare rapidamente un gran numero di postazioni di lavoro standardizzate con software specifici già installati. VDI facilita l'accesso coerente alle applicazioni, l'applicazione dei controlli di sicurezza e il supporto al lavoro a turni. Può inoltre semplificare l'attivazione e la sostituzione del personale in caso di frequenti cambiamenti.

Ambienti BYOD
Le organizzazioni con politiche BYOD possono utilizzare la VDI per separare l'ambiente di lavoro dal dispositivo personale. L'utente accede a un desktop controllato centralmente mentre i dati aziendali rimangono nell'ambiente ospitato anziché sull'endpoint stesso. Questo può migliorare la sicurezza offrendo al contempo agli utenti flessibilità nelle modalità di connessione.

Settori ad alta sicurezza
Finanza, sanità, pubblica amministrazione e altri settori altamente regolamentati spesso necessitano di un controllo più rigoroso su dove risiedono i dati sensibili e su come viene gestito l'accesso. VDI aiuta a centralizzare il desktop, le applicazioni e spesso anche i dati stessi. Ciò semplifica l'applicazione di politiche uniformi, riduce l'esposizione dei dati a livello locale e supporta i requisiti di audit per i lavoratori della conoscenza che gestiscono informazioni sensibili.

Personale stagionale e personale esterno
Le organizzazioni con dipendenti stagionali, personale temporaneo o personale esterno potrebbero avere la necessità di provision e revocare rapidamente l'accesso al desktop. VDI consente ai team IT di implementare ambienti standardizzati senza dover spedire e gestire interi stack hardware per ogni utente a breve termine. Ciò può ridurre sia gli attriti nella fase di attivazione che i rischi nella fase di disattivazione.

Attività che richiedono molte risorse
VDI è utile anche in ambienti in cui gli utenti necessitano di accedere a software che richiedono un'elevata potenza di calcolo, ma non necessariamente a macchine locali ad alte prestazioni. Animatori, grafici, professionisti CAD e ricercatori che eseguono simulazioni possono connettersi a desktop virtuali supportati da risorse centralizzate più potenti. Ciò può migliorare l'accesso a strumenti specializzati, mantenendo al contempo centralizzata la gestione delle prestazioni e l'assistenza.

Come iniziare con VDI

La VDI fa al caso tuo?

La VDI potrebbe essere adatta alla tua organizzazione se:

  • Devi essere in grado di integrare i nuovi utenti in modo semplice e veloce
  • Devi fornire l'accesso al software specialistico e disporre già dell'hardware in grado di eseguire i client VM o le istanze containerizzate.
  • La tua organizzazione ha una politica BYOD o cicli di aggiornamento degli utenti finali più lunghi.
  • Hai lavoratori della conoscenza in remoto.
  • Hai chioschi in più sedi che accedono tutti allo stesso database per svolgere attività specialistiche.
  • Le applicazioni richiedono sicurezza e governance specializzate che sono difficili da mantenere sulle macchine locali.
  • Disponi di un team IT interno con le competenze per gestire l'infrastruttura
  • L'affidabilità della macchina endpoint dipende da una connessione Internet stabile e ad alta velocità.

Se avete deciso che la virtualizzazione ha senso per la vostra azienda e desiderate utilizzare la VDI, considerate quanto segue:

  • Se userete VM persistenti o non persistenti
  • Come eseguire il backup e il ripristino dei dati delle VM
  • Quale hypervisor o soluzione utilizzare. Ad esempio, potresti voler esaminare VMware rispetto a Hyper-V e le relative considerazioni di gestione in Hyper-V Manager.
  • I requisiti di licenza di qualsiasi software che verrà eseguito nella macchina virtuale (ogni implementazione può contare come una postazione)
  • Mappare l'allocazione delle risorse (e le allocazioni temporanee di risorse) per ciascuna macchina virtuale rispetto ai costi del data center associati al funzionamento della macchina host.
  • Valutare se un modello di implementazione nativo su cloud o on-premises sia più adatto alla propria organizzazione, in base ai compromessi in termini di scalabilità, controllo e operatività discussi in precedenza.

Se desideri saperne di più sulla virtualizzazione e su come la soluzione di backup Hyper-V di Veeam possa aiutarti a proteggere i tuoi dati, contattaci per una consulenza. Per le organizzazioni che eseguono VDI su qualsiasi hypervisor o motore di contenitore, la giusta soluzione di backup e ripristino può aiutare a proteggere le immagini, i dati delle macchine e l'infrastruttura dalla quale gli utenti dipendono ogni giorno.

DOMANDE FREQUENTI

Qual è la differenza tra VDI e macchine virtuali (VM)?
L'Infrastruttura Desktop Virtuale si riferisce agli strumenti utilizzati per gestire le macchine virtuali e mediare l'accesso ai client finali. La VDI comprende hypervisor, strumenti di bilanciamento del carico, connection broker e altri strumenti necessari per gestire le VM.
VDI e RDS
Sia VDI che RDS (Remote Desktop Services) utilizzano tecnologie di connessione in remoto, ma funzionano in modi diversi. Con RDS, l'utente stabilisce una connessione desktop in remoto direttamente a un sistema operativo guest. Con VDI, l'utente o il servizio si connette a una macchina virtuale tramite un broker di connessione che alloca ambienti e risorse in base a quanto assegnato all'identità.
Cos'è la virtualizzazione?
La virtualizzazione consente un utilizzo più efficiente delle risorse di calcolo aggiungendo un livello di astrazione tra l'hardware e i sistemi operativi guest, in modo che le risorse possano essere allocate su richiesta tra le macchine virtuali. Ogni macchina virtuale si comporta come se fosse un computer separato.
Qual è un esempio di VDI?
Alcuni esempi di software VDI includono VMware Horizon e Oracle Virtual Desktop Infrastructure. Altri strumenti VDI includono Citrix Virtual Apps and Desktops e Nutanix Cloud Infrastructure.
VPN e VDI sono la stessa cosa?
Una VPN non è la stessa cosa di una VDI. VPN significa Virtual Private Network e si riferisce a una forma di connessione crittografata che può essere utilizzata sia per proteggere le connessioni tra dispositivi in remoto sia verso una rete aziendale. Le VDI sono utilizzate per gestire i desktop virtuali. In alcuni casi, un utente potrebbe usare una VPN per accedere a una macchina virtuale di cui è stato eseguito il provisioning tramite VDI.