Desktopvirtualisering: Spar penger & øk sikkerheten!

Desktopvirtualisering representerer en sikker og økonomisk metode for håndtering av IT-ressurser.

Ideen om at hver ansatt skal ha sin «egen» datamaskin, virker ikke rasjonell i en bedriftskontekst.

For eksempel, på min egen private datamaskin ser jeg at RAM-bruken er høyest (rundt 70%), mens CPU og SSD ofte ikke er særlig belastet med mine vanlige oppgaver.

Dette er et typisk øyeblikksbilde hvor jeg har omtrent 18 faner åpne i to nettlesere, Slack er aktiv, i tillegg til en del bakgrunnsprosesser, noe som er standard for en Windows-PC.

Det er tydelig at mye av maskinvarens kapasitet forblir ubrukt. Som skribent er dette mitt typiske ressursforbruk i løpet av arbeidsdagen. Unntaket er når jeg tester ulike verktøy, da kan bruken gå betydelig høyere, men det gjelder bare rundt 30-40% av tiden min.

Som privatperson kan jeg gjøre lite med dette ressurssløseriet, med mindre jeg bytter til en skybasert PC som Shell. Men bedrifter har flere alternativer enn å la masse datakraft stå ubrukt i hver enkelt maskin.

Hva er Desktop Virtualisering?

Dette er en prosess hvor én enkelt maskinvareenhet deles mellom flere brukere ved hjelp av programvare. Tanken er å dele opp en kraftig server i flere virtuelle maskiner, slik at brukerne får tilgang via internett. Med andre ord blir databehandling «streamet» til klientenes enheter, som for eksempel bærbare PC-er, nettbrett eller til og med smarttelefoner.

Ved brukerens ende vil opplevelsen være lik som på en personlig tildelt maskin. Den eneste forskjellen er at de ikke har fysisk tilgang til en dedikert maskin, men deler ressurser med andre brukere, hver fra sin egen enhet.

Antallet «deler» som servermaskinvaren kan deles inn i, avhenger av kapasiteten til maskinvaren og behovene til brukerne.

I tillegg til å være en kostnadseffektiv måte å fordele ressurser på, beskytter denne metoden også sensitiv bedriftsinformasjon mot datainnbrudd. Dessuten kan ansatte bruke sine egne enheter for å koble seg til bedriftsnettverket og jobbe. Desktopvirtualisering reduserer også bedriftens kostnader knyttet til vedlikehold og oppgradering av maskinvare.

Denne ressursdistribusjonen kan deles inn i ulike typer, basert på hvordan den fungerer for bruker og leverandør.

Typer Desktopvirtualisering

Man kan dele dette inn i tre kategorier:

  • Virtual Desktop Infrastructure (VDI)
  • Remote Desktop Services (RDS)
  • Desktop-as-a-Service (DaaS)

La oss se nærmere på hver av dem.

Virtuell Skrivebordsinfrastruktur

Dette er en tradisjonell metode for desktopvirtualisering hvor serverdatabehandling deles inn i mindre «strømmer» ved hjelp av teknologi som hypervisor. Dette muliggjør kjøring av flere virtuelle maskiner på én enkelt fysisk server.

Basert på hypervisoren, finnes det to typer virtualisering: maskinvare- og programvarevirtualisering. Maskinvarevirtualisering installeres direkte på serveren og er den mest effektive metoden for ressursstyring, da den gir høyere ytelse og sikkerhet. Programvarevirtualisering derimot, kjører oppå operativsystemet og har ikke direkte kontroll over maskinvareressursene, noe som resulterer i lavere ytelse.

Hovedmålet er likevel effektiv ressursdeling, som CPU, RAM, lagring osv., og vedlikehold av flere virtuelle maskiner (VM) i henhold til konfigurasjonen.

Med VDI kan brukerne eksternt bruke bedriftsressurser for å få tilgang til filer, kjøre programmer og tjenester osv., fra sine personlige enheter (såkalte tynnklienter), som kanskje ikke er kraftige nok til å håndtere disse oppgavene på egen hånd.

For eksempel gjør VMWare Fusion det mulig å kjøre Windows på Mac-enheter.

VDI tilbys vanligvis i to varianter: permanente og ikke-permanente virtuelle skrivebord. En permanent løsning gir en fjernstyrt skrivebordsopplevelse som er «personlig» for hver bruker ved innlogging. Et ikke-permanent skrivebord vil ikke beholde personlige innstillinger etter utlogging, og ressursene vil gå tilbake til utgangspunktet.

Eksternt Skrivebordstjenester

Microsoft Remote Desktop Services er en enda mer effektiv form for desktopvirtualisering, som gir en høyere tetthet av brukere per server.

Dette oppnås ved å unngå å tildele komplette virtuelle maskiner til hver bruker. I stedet gis virtuell tilgang til spesifikke applikasjoner som kjører fra bedriftens datasenter eller skyen. Denne løsningen passer best for kunder som har sin egen primære maskin, men trenger ekstra kapasitet for å kjøre ressurskrevende og/eller sensitive applikasjoner. Her deler flere brukere et virtuelt skrivebord som kjører på en ekstern server.

Dette kan implementeres internt (Windows-server) eller i skyen (Microsoft Azure, som teknisk sett er DaaS).

Det er imidlertid ingen klar forskjell her, og de underliggende Microsoft-protokollene gir også mulighet for å dele fullstendig «personlig» fjernstyrt skrivebordsopplevelse, som VDI, i tillegg til standard sesjonsbasert virtualisering.

Desktop-som-en-tjeneste

DaaS kan være både VDI og RDS. Forskjellen er at du ikke drifter det lokalt, men betaler en abonnementsavgift til en skyleverandør for å administrere desktopvirtualiseringen.

Sammenlignet med de to andre, er dette det mest fleksible, skalerbare og økonomiske alternativet for å komme i gang. Det er særlig gunstig for oppstartsbedrifter med få ansatte. Det er også mer kostnadseffektivt enn å kjøpe servermaskinvare internt og ansette eksperter for administrasjon.

For eksempel tilbyr V2 Cloud et VDI-abonnement for små og mellomstore bedrifter, med en 7-dagers gratis prøveperiode.

Hvordan fungerer det?

En hypervisor brukes til å opprette en virtuell instans som bruker serverressurser. Disse virtuelle maskinene er vanligvis isolert fra hverandre og fra den underliggende serveren.

Oppsettet mellom den eksterne serveren og brukeren administreres av en tilkoblingsmegler. Dette verktøyet fungerer som en bro mellom de to og håndterer brukerautentisering, tilgangsadministrasjon osv. På overflatenivå er tilkoblingsmegleren ansvarlig for skjermoppdateringer og overføring av signaler som klikk og tastetrykk til serveren.

Basert på type kan ting variere litt mellom VDI, RDS og DaaS. VDI er for eksempel primært avhengig av maskinvarevirtualisering, som utføres på den fysiske serveren for best mulig ytelse.

RDS kan imidlertid ha ulike protokoller, avhengig av om du foretrekker et fjernstyrt skrivebord eller bare ønsker å utvide noen virtuelle applikasjoner. Og DaaS gir deg maksimal fleksibilitet når det gjelder å velge det beste oppsettet for din situasjon.

Prinsippet bak disse applikasjonene er imidlertid i stor grad det samme.

Fordeler med Desktopvirtualisering

Det finnes mange fordeler med å benytte desktopvirtualisering, noen av dem er:

✅ Kostnad: Dette er en fordel for alle. Selv for VDI er det mer kostnadseffektivt å sette opp den lokale infrastrukturen enn å kjøpe kraftige maskiner til hver enkelt bruker. RDS er enda mer budsjettvennlig, siden et fjernstyrt skrivebord deles mellom flere brukere. DaaS er det beste valget for oppstartsbedrifter som ønsker å unngå store investeringer på forhånd.

I tillegg til de innledende maskinvarekostnadene, er desktopvirtualisering gunstig for å redusere vedlikeholdskostnader knyttet til maskinvare og programvare. Det vil være færre enheter å vedlikeholde, og mindre behov for IT-personell.

✅ Sikkerhet: Dette er en annen viktig faktor ved valg av desktopvirtualisering. De stadig økende truslene på nettet gjør det vanskelig for enhver systemadministrator å beskytte hver enkelt enhet i bedriftsnettverket.

Sentraladministrasjon gjør det enklere å overvåke tjenestene og implementere oppdateringer/patches i tide. I tillegg vil sensitive data lagres på bedriftens servere, og ikke på ansattes enheter. Dette gjør at et kompromittert apparat hos en ansatt ikke vil være en stor katastrofe.

✅ Administrasjon: Det er tidkrevende å administrere mange enheter. Spesielt opplæring og onboarding av nye ansatte er enklere med sentraliserte operasjoner. I tillegg er det tungvint å planlegge sikkerhetskopiering og gjenoppretting i tilfelle nettangrep. I slike situasjoner er det effektivt og fleksibelt å ha alt på bedriftens servere.

✅ Tilgjengelighet: Dette er uten tvil den største fordelen, spesielt i en tid der hybrid- og fjernarbeid blir mer vanlig. Desktopvirtualisering sikrer en enhetlig dataopplevelse for ansatte, uavhengig av hvor de befinner seg. De kan være på kontoret eller hjemme, men tilgangen til offisielle data og kraftig maskinvare er sømløs.

Avsluttende Kommentarer

Folk over hele verden tar i bruk desktopvirtualisering av gode grunner. En av de store bransjene er IT, der de fleste ansatte trenger kraftige maskiner.

I tillegg kan callsentre, datalaboratorier eller andre arbeidsplasser med mange enheter dra nytte av desktopvirtualisering for å oppnå kostnadseffektivitet, fleksibilitet og sømløs ressursadministrasjon.

Det er imidlertid ikke bare for bedrifter, og her er noe programvare for Windows- og Mac-virtualisering som du kan bruke privat også.