主なポイント
仮想デスクトップインフラストラクチャ(VDI)とは、ユーザー向けに仮想デスクトップをプロビジョニング、管理、提供するために使用される技術です。
ユーザーのデスクトップ環境をローカルPCやノートPCで動作させるのではなく、VDIでは環境を中央集約された仮想サーバーやクラウド上でホストします。ユーザーはネットワーク接続可能なほぼすべてのエンドポイントデバイスから、そのデスクトップにリモートで接続します。これにより、ITチームは、デスクトップ配信、セキュリティ、管理を一元的に制御しながら、エンドポイントハードウェアの柔軟性を高めることができます。
組織が多くのリモートおよびハイブリッドワークフォースに対応し、柔軟なデバイスポリシーを提供し、ビジネスアプリケーションへの安全なアクセスに対する高い期待を持つにつれて、VDIはより重要になってきています。一貫したデスクトップ体験を全員に提供することが目的です。
また、コスト、規模、セキュリティに関するインフラストラクチャの実際的な課題への対処にも役立ちます。多くの場合、VDIは、BYOD(Bring Your Own Device)ポリシーやハードウェア更新サイクルの延長によるコスト削減を、セキュリティ基準を高めたりサポートの負担を軽減したりすることでバランスよく実現できます。
組織がインフラストラクチャの最新化に投資する中で、VDIはデスクトップ配信の集中管理、柔軟性の向上、エンドポイントハードウェアへの依存度の軽減を実現する手段を提供します。
VDIは、ハイパーバイザーで管理される仮想マシンやクラウドプロバイダーによって管理されるインスタンス上で動作するオペレーティングシステムイメージを複数展開することで機能します。これらのワークロードは、一般的にアプリケーションやウェブブラウザを通じてエンドユーザーによってアクセスされます。この一元化により、プロビジョニングの標準化、制御の向上、運用管理の簡素化が可能になります。
仮想マシンまたはインスタンス
仮想マシン(クラウド導入の場合はインスタンス)は、ハイパーバイザー上で動作するデスクトップワークロードです。各VMは独自のオペレーティングシステムとアプリケーションを実行し、ユーザーは従来のデスクトップやカスタムアプリケーションインターフェイスのような環境で作業できます。導入モデルによっては、VMが単一ユーザーに割り当てられる場合や、共有プールから一時的にプロビジョニングされる場合があります。
ハイパーバイザー
ハイパーバイザーは、基盤となるハードウェアとワークロードの間に抽象化レイヤーを提供する仮想化プラットフォームであり、複数のワークロードが共有ハードウェアリソース上で負荷分散しながら利用できるようにします。ハイパーバイザーはハードウェアの仲介役として機能し、必要に応じてワークロードにCPU、RAM、ストレージを提供します。プラットフォームを評価する際、組織は環境に最適なものを選択する前に、主要なハイパーバイザーオプションを比較する必要が生じることがよくあります。
コネクションブローカー
ユーザーを認証し、ポリシー、アベイラビリティ、そして権限に基づいて適切な仮想デスクトップへルーティングします。ユーザーは基盤となるVMがどこでホストされているかを知る必要はありません。
クライアントデバイス
クライアントデバイスは、ユーザーが仮想ワークロードにアクセスする際に利用するエンドポイントです。デスクトップ、ノートパソコン、シンクライアント、タブレット、モバイルデバイスなどが含まれます。
永続仮想マシンでは、使用の合間にその変更内容が保存されます。この設定では、従業員はラップトップ、デスクトップ、またはモバイルデバイスから永続的なVMにログインし、同じアプリケーション、設定、ファイルに一貫してアクセスできます。永続的な導入は、「独自の」環境にアクセスする必要があるナレッジワーカーには便利ですが、設定やセキュリティの逸脱に対してより慎重な監視が求められます。
これに対して、非永続型またはステートレスVMは、利用ごとに変更内容を保持しません。ステートレスVMは、キオスクや教育導入で一般的に利用されています。例えば、コンピュータサイエンスの授業では、決められたツールセットで構成された統一されたワークロードにログインすることで、すべての学生が学習教材に取り組む際に同じ体験からスタートできるようになります。
ユーザープロファイル管理は、ユーザーごとの設定や個人化、場合によってはアプリケーション設定などをセッションを跨いで保存します。これは、ログオフ後にデスクトップ自体がリセットされる非永続的なVDI環境では特に重要です。プロファイル管理がない場合、ユーザーはサインインするたびに慣れ親しんだ環境を失ってしまうことがあります。
大まかに言うと、VDI環境はシンプルで反復可能なワークフローに従います。
デスクトップイメージとは、仮想デスクトップのオペレーティングシステム、設定、アプリケーションを定義するテンプレートファイルです。デスクトップ環境を作成するためのブループリントとして機能します。ゴールドイメージとは、多数の統一されたデスクトップ環境を大規模に展開するために使用される、標準化され、管理者によって承認され、セキュリティテスト済みのバージョンのテンプレートです。これらのセキュアイメージは通常、セントラルリポジトリに保存されており、一元的な更新やセキュリティ管理が可能です。これらのイメージは、ユーザーがアクセスする必要がある際に大規模に複製・展開できるため、各マシンのオーバーヘッドを軽減し、環境全体の統一性を維持できます。
VDIはパワフルなで柔軟なテクノロジーですが、他の仮想化ソリューションと比較して大きなオーバーヘッドを伴います。VDIをハイパーバイザーと共に使用する利点には、次のようなものがあります。
ただし、VDIはすべてのユーザーに適しているわけではありません。
VDIの欠点は次のとおりです。
組織はVDIを自前のインフラストラクチャで導入することも、クラウドでホストしてクラウドネイティブVDIやデスクトップアズアサービス(Desktop as a Service、DaaS)として利用することも、両方を組み合わせたハイブリッドモデルを採用することもできます。クラウドホスト型のアプローチは、インフラストラクチャのオーバーヘッドを削減し、デスクトップ配信の柔軟性を高めることができるため、ますます一般的になっています。ハイブリッド環境では、一定のリソース消費があるマシンはオンプレミスに配置され、一時的にリソースを大量に消費するプロジェクトはクラウドでスケールアウトされることがあります。
クラウドネイティブVDIは、オンプレミスの物理サーバーではなくクラウドリソース上で仮想デスクトップをホストします。コアVDIアーキテクチャは同じですが、基盤となるハードウェアレイヤーは社内で購入・保守・更新されるのではなく、クラウドプラットフォームによって提供されます。
このモデルにはいくつかの利点があります。
クラウドネイティブのVDIは、ユーザー数が変動する組織、地理的に分散したチーム、オンプレミスインフラストラクチャの容量が限られている組織に特に有効です。
リモートワーカーおよびハイブリッドワーカー
VDIは、複数の場所から同じデスクトップ環境にアクセスする必要がある従業員に最適です。各自のローカル環境を維持する代わりに、ユーザーは自宅、オフィス、外出先から標準化されたワークスペースに接続できます。これは、ビジネスツールへの一貫したアクセスを必要とするリモートワーカー、営業担当、エンジニアにとって特に有用です。
コールセンターのオペレーター
コールセンターでは、特定のソフトウェアが既にインストールされている多数の標準化されたデスクトップの迅速なプロビジョニングが求められることが珍しくありません。VDIは、一貫したアプリケーションアクセスの提供、セキュリティ制御の実施、シフトベースの作業のサポートを容易にします。また、人員配置が頻繁に変更される場合のオンボーディングや人員交代を簡素化することもできます。
BYOD環境
BYODポリシーを持つ組織は、VDIを利用して業務環境と個人端末を分離できます。ユーザーは一元管理されたデスクトップにアクセスし、ビジネスデータはエンドポイント自体ではなく、ホストされた環境に保持されます。これにより、セキュリティを向上させつつ、ユーザーは接続方法に柔軟性を持つことができます。
高度なセキュリティの業界
金融、医療、政府、その他の規制の厳しいセクターでは、機密データの保存場所やセキュリティの管理方法をより厳密に制御する必要があります。VDIは、デスクトップ、アプリケーション、そして多くの場合、データ自体を一元化することで役立ちます。これにより、統一されたポリシーの適用が容易になり、ローカルデータの漏洩リスクを低減し、機密情報を扱うナレッジワーカーの監査要件にも対応しやすくなります。
季節労働者や契約スタッフ
季節労働者や契約スタッフなどを抱える組織では、デスクトップへのアクセスを迅速にプロビジョニングおよび解除する必要に迫られる場合があります。VDIにより、ITチームはすべての短期間のユーザーにハードウェアスタック全体を配布・管理することなく、標準化された環境を迅速に構築できます。これにより、オンボーディングの手間とオフボーディングのリスクの両方を減らすことができます。
リソース負荷の高いタスク
VDIは、計算集約型のソフトウェアへのアクセスが必要だが、必ずしも高性能なローカルマシンを必要としない環境でも有用です。アニメーター、グラフィックアーティスト、CAD技術者、シミュレーションを実行する研究者は、より強力な集中型リソースに裏打ちされた仮想デスクトップに接続できます。これにより、パフォーマンス管理とサポートを集中管理しつつ、専門ツールへのアクセスを改善できます。
VDIは、以下の条件に該当する組織に適している可能性があります。
仮想化がビジネスにとって理にかなっていると判断し、VDIを使用する場合は、次の点を検討してください。
仮想化の詳細や、Veeamが提供するHyper-Vバックアップソリューションをデータ保護に役立てる方法について知りたい方は、弊社までぜひご相談ください。どのハイパーバイザーやコンテナエンジン上でVDIを運用している組織でも、適切なバックアップと復元ソリューションは、イメージ、マシンデータ、そしてユーザーが毎日依存しているインフラストラクチャの保護に役立ちます。