CrowdStrikeのコンテンツ更新によって影響を受けるお客様向けのVeeamのガイダンス

仮想デスクトップインフラストラクチャ(VDI)とは?

主なポイント

  • 仮想デスクトップインフラストラクチャ(VDI)は、ユーザーがエンドポイントを介して接続できる一元化された仮想デスクトップ環境をプロビジョニング・管理するための技術です。
  • VDIは、データやデスクトップ管理をユーザーの端末ではなく中央管理された環境に保つことで、セキュリティを向上させることができます。
  • VDIは、ユーザーの変更がセッション間で保存されるかどうかに応じて、永続型または非永続型のいずれかになります。
  • VDIは、多数のデスクトップ環境をプロビジョニングしたり、既存インスタンスのリソースを効率的にスケーリングしたりする必要がある場合に、効率的に対応できます。高額な物理ハードウェアの交換を回避し、需要への迅速な対応が可能です。
  • VDIは、集中管理、セキュアなアクセス、柔軟なエンドポイントハードウェア、迅速なデスクトップのプロビジョニングが求められる組織に最適です。

VDIとは?

仮想デスクトップインフラストラクチャ(VDI)とは、ユーザー向けに仮想デスクトップをプロビジョニング、管理、提供するために使用される技術です。

ユーザーのデスクトップ環境をローカルPCやノートPCで動作させるのではなく、VDIでは環境を中央集約された仮想サーバーやクラウド上でホストします。ユーザーはネットワーク接続可能なほぼすべてのエンドポイントデバイスから、そのデスクトップにリモートで接続します。これにより、ITチームは、デスクトップ配信、セキュリティ、管理を一元的に制御しながら、エンドポイントハードウェアの柔軟性を高めることができます。

なぜVDIが重要なのか

組織が多くのリモートおよびハイブリッドワークフォースに対応し、柔軟なデバイスポリシーを提供し、ビジネスアプリケーションへの安全なアクセスに対する高い期待を持つにつれて、VDIはより重要になってきています。一貫したデスクトップ体験を全員に提供することが目的です。

また、コスト、規模、セキュリティに関するインフラストラクチャの実際的な課題への対処にも役立ちます。多くの場合、VDIは、BYOD(Bring Your Own Device)ポリシーやハードウェア更新サイクルの延長によるコスト削減を、セキュリティ基準を高めたりサポートの負担を軽減したりすることでバランスよく実現できます。

組織がインフラストラクチャの最新化に投資する中で、VDIはデスクトップ配信の集中管理、柔軟性の向上、エンドポイントハードウェアへの依存度の軽減を実現する手段を提供します。

VDIはどのように機能しますか?

VDIは、ハイパーバイザーで管理される仮想マシンやクラウドプロバイダーによって管理されるインスタンス上で動作するオペレーティングシステムイメージを複数展開することで機能します。これらのワークロードは、一般的にアプリケーションやウェブブラウザを通じてエンドユーザーによってアクセスされます。この一元化により、プロビジョニングの標準化、制御の向上、運用管理の簡素化が可能になります。

VDIの主要コンポーネント

仮想マシンまたはインスタンス
仮想マシン(クラウド導入の場合はインスタンス)は、ハイパーバイザー上で動作するデスクトップワークロードです。各VMは独自のオペレーティングシステムとアプリケーションを実行し、ユーザーは従来のデスクトップやカスタムアプリケーションインターフェイスのような環境で作業できます。導入モデルによっては、VMが単一ユーザーに割り当てられる場合や、共有プールから一時的にプロビジョニングされる場合があります。

ハイパーバイザー
ハイパーバイザーは、基盤となるハードウェアとワークロードの間に抽象化レイヤーを提供する仮想化プラットフォームであり、複数のワークロードが共有ハードウェアリソース上で負荷分散しながら利用できるようにします。ハイパーバイザーはハードウェアの仲介役として機能し、必要に応じてワークロードにCPU、RAM、ストレージを提供します。プラットフォームを評価する際、組織は環境に最適なものを選択する前に、主要なハイパーバイザーオプションを比較する必要が生じることがよくあります。

コネクションブローカー
ユーザーを認証し、ポリシー、アベイラビリティ、そして権限に基づいて適切な仮想デスクトップへルーティングします。ユーザーは基盤となるVMがどこでホストされているかを知る必要はありません。

クライアントデバイス
クライアントデバイスは、ユーザーが仮想ワークロードにアクセスする際に利用するエンドポイントです。デスクトップ、ノートパソコン、シンクライアント、タブレット、モバイルデバイスなどが含まれます。

永続VDIと非永続VDI

永続仮想マシンでは、使用の合間にその変更内容が保存されます。この設定では、従業員はラップトップ、デスクトップ、またはモバイルデバイスから永続的なVMにログインし、同じアプリケーション、設定、ファイルに一貫してアクセスできます。永続的な導入は、「独自の」環境にアクセスする必要があるナレッジワーカーには便利ですが、設定やセキュリティの逸脱に対してより慎重な監視が求められます。

これに対して、非永続型またはステートレスVMは、利用ごとに変更内容を保持しません。ステートレスVMは、キオスクや教育導入で一般的に利用されています。例えば、コンピュータサイエンスの授業では、決められたツールセットで構成された統一されたワークロードにログインすることで、すべての学生が学習教材に取り組む際に同じ体験からスタートできるようになります。

ユーザープロファイル管理

ユーザープロファイル管理は、ユーザーごとの設定や個人化、場合によってはアプリケーション設定などをセッションを跨いで保存します。これは、ログオフ後にデスクトップ自体がリセットされる非永続的なVDI環境では特に重要です。プロファイル管理がない場合、ユーザーはサインインするたびに慣れ親しんだ環境を失ってしまうことがあります。

VDIプロセスの実際の動作

大まかに言うと、VDI環境はシンプルで反復可能なワークフローに従います。

VDIスキーマ
  1. コネクションブローカーによるユーザー認証
  2. 仮想デスクトップが、ユーザーのプロファイルと権限に応じてワークロードを割り当てる
  3. ユーザーは自身のデバイスから仮想デスクトップ環境とやり取りする

デスクトップイメージとゴールデンイメージ

デスクトップイメージとは、仮想デスクトップのオペレーティングシステム、設定、アプリケーションを定義するテンプレートファイルです。デスクトップ環境を作成するためのブループリントとして機能します。ゴールドイメージとは、多数の統一されたデスクトップ環境を大規模に展開するために使用される、標準化され、管理者によって承認され、セキュリティテスト済みのバージョンのテンプレートです。これらのセキュアイメージは通常、セントラルリポジトリに保存されており、一元的な更新やセキュリティ管理が可能です。これらのイメージは、ユーザーがアクセスする必要がある際に大規模に複製・展開できるため、各マシンのオーバーヘッドを軽減し、環境全体の統一性を維持できます。

VDIのメリットと制限

VDIはパワフルなで柔軟なテクノロジーですが、他の仮想化ソリューションと比較して大きなオーバーヘッドを伴います。VDIをハイパーバイザーと共に使用する利点には、次のようなものがあります。

  • クライアントの柔軟性。シンクライアントや軽量なノートパソコンなどのローエンドのハードウェアを使用して仮想マシンにアクセスできるため、従業員は専用のパワフルなハードウェアを必要とせずに、リソースを大量に消費するコンピューティングタスクを実行できます。
  • データのセキュリティの向上。すべてのデータは、クライアントではなく、ホスト、仮想マシン、およびセキュアなネットワークに保存されます。したがって、クライアントが紛失または盗難された場合、データ盗難のリスクは大幅に軽減されます。
  • アプリケーションセキュリティの向上。ハイパーバイザーにより、ホストハードウェアで複数のゲストオペレーティングシステム(それぞれが独立した環境)を実行することが可能になります。あるインスタンス上で動作しているアプリケーションやサービスが侵害された場合でも、他のマシンはその影響から隔離されます。
  • スケーラビリティの向上。すべてのワークロードは同一の基礎となる物理リソースを共有しているため、処理能力が利用可能であれば、ホストは環境に追加の仮想マシンを起動したり、需要の高いプロセスに割り当てるリソースを増やしたりすることができます。
  • 機動性の向上。ユーザーは、比較的低スペックなハードウェアを使って、どこからでも仮想マシンに接続できます。モバイル営業担当者、リモートワーカー、オフサイトエンジニアは、あらゆる場所から必要なツールにアクセスできます。

ただし、VDIはすべてのユーザーに適しているわけではありません。

VDIの欠点は次のとおりです。

  • テクニカルサポートの負担増。一部のユーザーは「自分のデスクトップ上で動作するデスクトップ」に戸惑い、ファイルやアプリケーションが見つからないためにサポートに連絡する可能性があります。また、エンドユーザーの認証の問題が発生する可能性もあります。
  • 初期インフラストラクチャコストの増加。ハイパーバイザーを実行するためのパワフルなホストと、セキュリティや仮想マシンのバックアップ、その他の問題を管理できるITチームが必要になるため、一部の組織ではそうした予算を工面できないこともあります。
  • インターネット接続への依存。リモート仮想マシンの制御をスムーズに行うためには、ユーザー側に高速で低レイテンシのインターネット接続が必要になります。ユーザーが地方にいる場合や、顧客サイトに移動する場合は、オプションが利用できない可能性があります。
  • ネットワークのセキュリティ。VDIインフラストラクチャへのアクセスのセキュリティは非常に重要であり、VPNやユーザーのエンドポイントでのデバイスのポスチャリングを伴うネットワークアクセス制御など、追加の対策が必要になる場合があります。

クラウドネイティブVDIとデスクトップアズアサービス(DaaS)

組織はVDIを自前のインフラストラクチャで導入することも、クラウドでホストしてクラウドネイティブVDIやデスクトップアズアサービス(Desktop as a Service、DaaS)として利用することも、両方を組み合わせたハイブリッドモデルを採用することもできます。クラウドホスト型のアプローチは、インフラストラクチャのオーバーヘッドを削減し、デスクトップ配信の柔軟性を高めることができるため、ますます一般的になっています。ハイブリッド環境では、一定のリソース消費があるマシンはオンプレミスに配置され、一時的にリソースを大量に消費するプロジェクトはクラウドでスケールアウトされることがあります。

クラウドネイティブVDIとは?

クラウドネイティブVDIは、オンプレミスの物理サーバーではなくクラウドリソース上で仮想デスクトップをホストします。コアVDIアーキテクチャは同じですが、基盤となるハードウェアレイヤーは社内で購入・保守・更新されるのではなく、クラウドプラットフォームによって提供されます。

このモデルにはいくつかの利点があります。

  • 実際の利用状況に応じて費用が発生する、従量課金制の価格体系
  • 需要の変化に応じてエラスティックにスケールアップやスケールダウンが可能
  • デスクトップホストインフラストラクチャのための基盤となるハードウェア投資が不要
  • リモートユーザー向けのグローバルアクセス
  • ID管理、ストレージ、セキュリティツールなどの他のクラウドサービスとの迅速な統合

クラウドネイティブのVDIは、ユーザー数が変動する組織、地理的に分散したチーム、オンプレミスインフラストラクチャの容量が限られている組織に特に有効です。

VDIの一般的なユースケース

リモートワーカーおよびハイブリッドワーカー
VDIは、複数の場所から同じデスクトップ環境にアクセスする必要がある従業員に最適です。各自のローカル環境を維持する代わりに、ユーザーは自宅、オフィス、外出先から標準化されたワークスペースに接続できます。これは、ビジネスツールへの一貫したアクセスを必要とするリモートワーカー、営業担当、エンジニアにとって特に有用です。

コールセンターのオペレーター
コールセンターでは、特定のソフトウェアが既にインストールされている多数の標準化されたデスクトップの迅速なプロビジョニングが求められることが珍しくありません。VDIは、一貫したアプリケーションアクセスの提供、セキュリティ制御の実施、シフトベースの作業のサポートを容易にします。また、人員配置が頻繁に変更される場合のオンボーディングや人員交代を簡素化することもできます。

BYOD環境
BYODポリシーを持つ組織は、VDIを利用して業務環境と個人端末を分離できます。ユーザーは一元管理されたデスクトップにアクセスし、ビジネスデータはエンドポイント自体ではなく、ホストされた環境に保持されます。これにより、セキュリティを向上させつつ、ユーザーは接続方法に柔軟性を持つことができます。

高度なセキュリティの業界
金融、医療、政府、その他の規制の厳しいセクターでは、機密データの保存場所やセキュリティの管理方法をより厳密に制御する必要があります。VDIは、デスクトップ、アプリケーション、そして多くの場合、データ自体を一元化することで役立ちます。これにより、統一されたポリシーの適用が容易になり、ローカルデータの漏洩リスクを低減し、機密情報を扱うナレッジワーカーの監査要件にも対応しやすくなります。

季節労働者や契約スタッフ
季節労働者や契約スタッフなどを抱える組織では、デスクトップへのアクセスを迅速にプロビジョニングおよび解除する必要に迫られる場合があります。VDIにより、ITチームはすべての短期間のユーザーにハードウェアスタック全体を配布・管理することなく、標準化された環境を迅速に構築できます。これにより、オンボーディングの手間とオフボーディングのリスクの両方を減らすことができます。

リソース負荷の高いタスク
VDIは、計算集約型のソフトウェアへのアクセスが必要だが、必ずしも高性能なローカルマシンを必要としない環境でも有用です。アニメーター、グラフィックアーティスト、CAD技術者、シミュレーションを実行する研究者は、より強力な集中型リソースに裏打ちされた仮想デスクトップに接続できます。これにより、パフォーマンス管理とサポートを集中管理しつつ、専門ツールへのアクセスを改善できます。

VDIの利用を開始する方法

VDIは貴社に合っていますか?

VDIは、以下の条件に該当する組織に適している可能性があります。

  • 新しいユーザーを迅速かつ容易にオンボードする必要がある
  • 専門的なソフトウェアへのアクセスを提供する必要があり、かつVMクライアントやコンテナ化されたインスタンスを実行できるハードウェアを既に保有している
  • BYODポリシーを採用しているか、エンドユーザーのリフレッシュサイクルが長い
  • リモートで働くナレッジワーカーがいる
  • 複数のサイトにキオスク端末があり、全てが同じデータベースにアクセスして専門的なタスクを実行している
  • アプリケーションに、ローカルマシンでは維持が難しい特殊なセキュリティと管理が求められる
  • インフラストラクチャを管理するスキルを持つ社内のITチームがいる
  • エンドポイントマシンの信頼性が、安定した高速インターネット接続に依存している

仮想化がビジネスにとって理にかなっていると判断し、VDIを使用する場合は、次の点を検討してください。

  • 永続的なVMと非永続的なVMのどちらを使用するか
  • VMデータのバックアップとリストアの方法
  • どのハイパーバイザーやソリューションを使用するか。例えば、VMwareとHyper-Vの比較や、Hyper-V Managerにおける管理上の検討事項を確認するとよい
  • VMで実行するソフトウェアのライセンス要件(それぞれの導入が1ライセンスとしてカウントされる場合がある)
  • 各仮想マシンのリソース割り当て(およびバースト割り当て)を、ホストマシンの運用に伴うデータセンターコストと照らし合わせて検討する
  • 上記で説明した規模、制御、運用上のトレードオフに基づき、クラウドネイティブまたはオンプレミスの導入モデルが組織にとってより適切かどうかを評価する

仮想化の詳細や、Veeamが提供するHyper-Vバックアップソリューションをデータ保護に役立てる方法について知りたい方は、弊社までぜひご相談ください。どのハイパーバイザーやコンテナエンジン上でVDIを運用している組織でも、適切なバックアップと復元ソリューションは、イメージ、マシンデータ、そしてユーザーが毎日依存しているインフラストラクチャの保護に役立ちます。

FAQ

VDIと仮想マシン(VM)の違いは何ですか?
仮想デスクトップインフラストラクチャとは、仮想マシンを管理し、エンドクライアントへのアクセスを仲介するために使用されるツールを指します。VDIには、ハイパーバイザー、ロードバランサー、コネクションブローカー、およびVMを管理するために必要なその他のツールが含まれます。
VDIとRDSの比較
VDIとRDS(リモートデスクトップサービス)はどちらもリモート接続技術を利用しますが、動作は異なります。RDSでは、ユーザーはゲストオペレーティングシステムへのリモートデスクトップ接続を直接確立します。VDIでは、ユーザーやサービスは、接続ブローカーを介して仮想マシンに接続します。この接続ブローカーは、ユーザーのIDに割り当てられた環境やリソースに基づいて、それらを割り当てます。
仮想化とは何ですか?
仮想化では、ハードウェアとゲストオペレーティングシステムの間に抽象化レイヤーが追加されます。これにより、仮想マシン間でオンデマンドでリソースを割り当てることができ、コンピューティングリソースをより効率的に使用できます。それぞれの仮想マシンは、個別のコンピューターのように動作します。
VDIの例には何がありますか?
VDIソフトウェアの例としては、VMware HorizonやOracle Virtual Desktop Infrastructureなどがあります。その他のVDIツールには、Citrix Virtual Apps and DesktopsやNutanix Cloud Infrastructureなどがあります。
VPNとVDIは同じですか?
VPNはVDIと同じではありません。VPNとは、仮想プライベートネットワークのことで、リモートデバイス間や企業ネットワークへの接続を安全に行うために使用される暗号化された接続の形式を指します。VDIは、仮想デスクトップの管理に使用されます。一部のケースでは、ユーザーがVPNを使用して、VDIでプロビジョニングされた仮想マシンにアクセスすることがあります。