桌面虚拟化 免费云桌面系统 虚拟云终端
对于各类企业来说,高安全性,高稳定性的信息化系统是维护企业平稳运行的基石,而各级信息主管必须面临这样的挑战:一方面设法扩展数据运营的能力,用信息化建设促进企业生产管理效率;另一方面,又要保证生产信息化系统的高安全性,高可靠性,防止生产数据被泄露或丢失。如何平衡安全、便利和生产运营效率等诸多因素,成为各企业信息主管们头疼的问题。
企事业单位实施各类管理信息系统,是提升管理能力的必要手段。由于信息技术广泛的渗透性和关联带动作用,使得信息化成为技术创新的关键环节,信息技术已成为企业竞争力的关键因素之一。然而随着企业信息系统越来越广泛深入的应用,新的问题也逐步的浮现出来。例如,企业核心的数据大多存放在各类信息系统内,一旦信息系统被病毒、木马乃至黑客侵入,很有可能给公司造成巨大损失;同时,数据信息化后,以往成吨的纸质资料只要一个小小U盘就可以全部带走,为企业内部防泄密带来巨大挑战。生产制造型企业拥有大量生产相关数据,这些是宝贵的技术资产和赖以生存的生命线,如何保证这些机密数据或文件不被泄露和丢失,成为生产型企业工作中不可忽视的重大问题。 二、问题分析 |
传统的IT架构,都是为每个员工、每个工作岗位配备独立的电脑;应用系统则以C/S、B/S架构,乃至单机版安装等方式,部署各类信息化应用系统。在信息化建设初期以及网络不发达的时代,是较为通用的作法;但随着信息化的不断深入和发展,主要暴露出以下问题:
2.1 应用系统访问安全隐患: 传统架构下应用系统发布给用户,最突出的就是信息安全风险。包含以下几方面:
应用系统往往并不仅仅是为了单位内部用户使用,经常需要提供给合作伙伴、客户、供应商、代工厂去使用。当这些外部用户比较多而且地理位置也比较分散时,如何快速、方便的将应用系统程序发布给每个外部用户是较大的挑战。或者安装人员逐一上门安装,或者直接发送程序文件,并培训用户让用户自行安装;如果安装文件很大、或安装过程比较复杂,应用的发布过程将更为曲折和麻烦。 在iPad\智能手机普及的今天,用户希望能够基于各种平台来访问到单位的应用系统。但如果将原先基于Windows平台的各种应用系统让用户可以从iPad\安卓等平台可以访问,则需要在这些平台逐一做定制开发。但这样花费大量成本不说,还肯定无法做到windows平台程序上同样的功能,达到一致的使用效果。并且数据可能传到移动终端上,存在较大的安全问题。 2.5 维护管理复杂。 传统IT架构下应用系统需要在终端电脑上直接部署应用软件,而由于每个用户的素质有差异,大量的软件部署实例会出现各种各样不同的问题,需要针对每台电脑逐一解决;程序需要部署到不同地点;大量软件的升级工作很复杂、升级成本高;防病毒、木马困难。 2.6 高成本高能耗。 传统IT架构下,用户用的是一台台独立的PC,PC的硬件资源配置是固定死的,无法在不同用户之间动态分配。因此必须按照最大化的资源需求来配置,资源无法高效利用,购置成本高;而PC硬件过个三五年基本上就要淘汰更换一批,总体拥有成本高。硬件资源的无法高效利用,无形中也造成了能耗的增加;且计算机由每个用户自行管理,往往处于24小时开机状态,造成资源大量浪费。 三、需求分析现代企业有对于信息化系统的依赖日益增加。基于传统IT架构,相应的PC数量也不断增加。由于很多企业规模较大,有多个分支机构;地理位置分散,或办公区占地较广,逐一安装部署PC需要耗费大量人力,日后的维护也更是如此;而很多生产管理系统的部署需要较为专业的知识技能,由企业自行安装也很困难;即使安装完毕,日后的使用维护也需要原厂技术人员远程甚至到现场进行,非常麻烦。 对于以上问题,解决方案必须满足以下需求:
4.1 云桌面介绍 云桌面是完全符合云计算特征的一种云形态,也是云计算最主要的落地方式之一。桌面云的定义是:“可以通过瘦客户端或者其他任何与网络相连的设备(普通PC、云终端、)来访问跨平台的应用程序,以及整个客户桌面”。也就是说我们可以通过多种连接网络的设备-----无论是瘦客户机、云电脑,还是普通PC、平板电脑,甚至是智能手机-----就可以访问驻留在服务器端的个人桌面以及各种应用,并且用户体验和我们使用传统的个人电脑是一模一样的 桌面云的核心即桌面虚拟化技术。桌面虚拟化将所有用户所需使用的应用、数据集中在服务器端,并将它们与服务器的硬件资源一起,打包成资源池,再分割成一个个独立的虚拟桌面分配给用户;在本地终端上将不再有用户的任何数据和应用,也无法提供计算、存储能力,终端唯一的作用就是连接服务端,获取来自服务器的虚拟桌面界面。所有在虚拟桌面上的文件操作、程序的运行、内存和CPU的占用,实际上都发生在服务器端,本地终端上仅是图形显示而已。而用户通过网络,能够随时随地访问和使用属于自己的虚拟桌面。 因此可以看出,桌面云架构下最大的特征是集中化(也就是云计算的特征),而终端的作用被最大限度的弱化: 桌面虚拟化 办公云终端服务器 云电脑租用 虚拟化服务商 免费云桌面系统 国内云桌面厂家
针对第三部分所提及的传统企业信息化架构所面临的问题,结合桌面云的特性,我们来分析一下为什么用桌面云来提升企业信息化建设水平是十分必要的。 4.2.1 信息安全得到极大的提升
生产管理系统等应用系统,可以直接安装在云桌面里,用户无论在何处,如需使用,管理员只要给他分配一个专有的云桌面,用户即可马上使用,不需要在自己的终端PC上进行复杂的安装配置。不同的云桌面可以发布不同的应用系统,管理员只需在后台集中设置权限即可。
云桌面架构允许在不改变原有各类信息系统的软硬件的前提下,将各类应用系统整合起来,统一发布到移动终端平台上。有了虚拟桌面这个载体,用户可以用各种移动设备,iPad也好,安卓平板也好,智能手机也好,随时登录到虚拟桌面上来使用业务系统。无论是领导出差过程中进入业务系统审批文件,还是外勤人员外出执行任务时将即时信息登记到业务系统中,虚拟桌面都可以满足要求,将移动设备摇身一变,成为随身携带的虚拟Windows电脑。
5.1 总体目标 企业云桌面基础架构建设的总体目标是:
目前国内外云桌面厂商的应用方法比较单一,很多大型企业在部署云桌面的时候都是按照厂商指导部署单一通信协议,但客户实际应用场景多样,这种照本宣科式的模式给企业造成设备成本过高、维护量过大、或者应用无法满足等问题。 市场在今后10年将占领相当的市场份额,随着云的快速发展。禹龙云作为云代理合作商,紧跟市场步伐,以用户为导向,始终围绕客户需求定制开发解决方案。 双协议桌面云解决方案,可通过禹龙云桌面软件平台或是超融合管理平台在一个服务器虚拟资源池平台上创建多个虚拟机用户,不同虚拟机通过两种完全不同的通信协议连接到不同客户端的一种系统和方法。通过通过禹龙自研的DDP+VDI双协议的灵活运用,有效的解决了在复杂应用场景中用户的不同需求,大大减少了用户设备投入、运维难度 对于云存储来说,备份的容量是没有限制的,并且可以随时获取,按需使用,随时扩展 (2)提升工作效率传统的备份系统一般是每间隔一段时间执行一次备份任务,除此之外,所有的传统备份应用都会执行全部文档的增量备份 (3)成本、费用的节省接受云备份服务后,我们不必担心设备升级,数据迁移或者设备淘汰,这些备份基础架构负载都是由服务提供商来承担。 (4)便于统一管理当组织、公司的数据量很大,或者涉及的管理面太多时,分散的管理是往往不能保证数据的一致性,员工或用户自己管理自己的存储,导致效率低下,同时也很难进行对信息的有效控制,信息泄露以及安全性将会成为一个突出的问题。而云存储式的统一管理内同时解决了上面的几个方面的问题。
可利用模板批量创建和配置虚拟化云桌面,对于云拟桌面的CPU、内存、磁盘空间等资源进行分配,并集中监控用户云桌面的使用情况。并可根据群组来设置不同配置的虚拟桌面。
对于用户云桌面内可访问的应用系统进行权限控制,根据用户不同的职责或部门,决定给用户可以使用哪些应用系统。对与桌面虚拟化服务器上的应用程序也可以进行统一分配。
对于服务器的资源使用情况进行统一监控
用户在虚拟桌面里可以访问哪些WEB站点,均可以统一管控;访问WEB站点的记录也都会保存在服务器里
可设置自动备份任务,对所有用户虚拟桌面以及用户数据进行备份;并在系统崩溃重建时可以方便的导入以便恢复用户工作环境;
虚拟桌面与电脑、移动终端等终端设备的文件交互,可以由管理员统一开放权限,决定某用户是否能上传文件到虚拟桌面,或从其中下载文件;
禹龙桌面虚拟化系统支持将瘦客户机上的声音、USB等设备映射到虚拟桌面里来,使用户能像使用普通电脑一样使用虚拟桌面。 5.4 禹龙云终端介绍 每个用户只需配一台精简的禹龙云终端,即可使用完整功能的云电脑
主要参数 1)嵌入式ARM结构,ARM Cortex-A7双核,Linux内核。 2)具有4个USB2.0接口。 3)支持USB2.0, 集成USB远程透传技术、支持键盘、鼠标、U盘、打印机、读卡机、Ukey, 触摸屏等外设。 4)支持拓展WIFI无线传输。 5)终端支持最大分辨率1920×1080。 6) 支持32位真彩。 7)集成RJ45网络接口。 8)一路3.5MM音频输入/输出接口,支持同步录音、放音。 9)支持USB接口高保真数字耳机/话筒。 10)支持数字/模拟两重音频信号输出:默认通道为3.5mm音频输入/输出口模拟信号,当USB高保真数字耳机/话筒插入时云终端能自动识别并自动切换至数字信号输出/输入。 11)支持云终端设置界面加锁:设置密码对终端的设置界面进行保护。 12)支持终端固件一键式升级。(提供软件截图证明) 13)支持VESA支架安装标准。 14)终端机功耗≤5W,无风扇环保设计。 15)具有该产品CE,FCC,ROHS认证, 3C认证。 16)提供原厂授权书、售后服务承诺函。 17)三年保修。 六、 产品部署6.1 高可用性集群
可以手工将某用户的虚拟桌面从一个服务器上快速迁移到另外一个服务器上,该用户虚拟桌面中的业务不会被中断。 此功能的好处是:
当一台虚拟机服务器发生故障的时候,该主机上的所有虚拟机都可以在集群中其他的虚拟机服务器上重新启动,从而保证了虚拟机上的虚拟机业务的连续性。 6.2集群架构下图为虚拟桌面系统部署架构 如图所示,建议用多台服务器加一台存储组成桌面虚拟化高可用集群,200个用户平均分摊于三台服务器,所有用户虚拟桌面文件全部存放在存储上。机密的CAD设计工作只能通过虚拟桌面去进行,机密文件服务器也只能同过虚拟桌面去访问。用户使用瘦客户机来登录虚拟桌面。 桌面虚拟化 办公云终端服务器 云电脑租用 虚拟化服务商 免费云桌面系统 国内云桌面厂家 由图中可以看出,机密文件仅仅存放在桌面虚拟化服务器与文件服务器上,并在二者之间传输,不会传到瘦客户机上,一是非常安全,二是即使文件很大,也不会对整个公司网络造成压力。 6.3 集群硬件配置建议 在普通办公应用场景下,以200用户来计算,建议采用服务器及存储设备配置和数量如下:
* 高可用集群下服务器硬件故障处理机制 * 在多台服务器组成的集群中,用户平均分配在每台服务器上。我们以150用户分配于三台服务器为例,看看单台服务器硬件发生故障时的系统处理机制。 用户在瘦客户机上设置所需连接的服务器时,无需设置这三台服务器的任意一个IP,只需设置连接一个统一的集群名称即可。系统会自动将用户分配到其中一台服务器上登录。而当一台服务器宕机时,登录在该服务器上的50个用户会发生会话暂时中断。5秒钟内,系统判断出服务器宕机,自动将该50个用户的虚拟机文件挂载到另外两台服务器上(平均分配),用户只需再点击一下连接按钮,将自动登录到新的服务器上,无需专门输入新的服务器地址。而该50个用户的虚拟桌面里的工作环境和数据保持不变。 宕机的服务器视故障情况进行相应的处理。假如需要重新安装操作系统,则只需恢复系统备份镜像即可投入使用。这台服务器一旦重启起来,系统会识别出服务器重新加入集群并将原先的50个用户虚拟机挂载到该服务器上。用户下次登录时则自动转移到这台服务器,集群恢复到原先的状态。 成功案例 华电集团培训室案例 需求一款云桌面软件,用于员工培训桌面,该类桌面需要满足快速并发启动、还原和更新。需要与第三方软件厂商进行配合,开发相应的培训教学管理软件,支持并发视频播放,满足培训教学场景的需要。我公司为其制定一套云桌面解决方案,该方案基于禹龙和华电集团强强联合打造新型智慧培训室,通过升降机实现上下课一键式发放回收,平时做会议室。 在与华电确定实施方案后,历时1天完成调试。在一台禹龙云服务器YL380-D安装底层虚拟化系统CloudV,创建虚拟机组件。配置全内存链接克隆模板,安装客户端和培训教学常用软件,教师端配置虚拟地址、用户和密码。绑定云终端地址,通过教师端识别到的模板一键式发放全内存链接克隆虚拟机。该方案的价值体现在对于领导可以快速更换培训用操作系统,培训教学软件有效管理上课纪律,上课更高效。对于员工而言,培训教学软件深度结合视频优化提升体验,提升急速运行体验。 对于华电集团管理员而言,软硬件全面可靠性设计,提供教学保障,绿色节能,减少碳排放,节省管理成本。 “缔造业内领先的私有云企业,成就禹龙标杆品牌”的理念深深扎根于我们的内心,禹龙云服务将秉承“为客户创造最大价值”的使命,围绕客户的需求持续创新,致力于为客户提供有竞争力的产品和解决方案,持续提升用户体验。坚持专注、分享、合作、共赢的理念,愿于广大合作伙伴、行业大客户、开发者共同创建和谐共生的云计算生态系统。 |
我们的实力
广州禹龙科技信息有限公司自主品牌(禹龙云)是一家专注于迷你电脑、工控电脑主机、瘦客户机、云终端等设计、研发、生产、销售为一体的公司。公司以“禹龙云”为产品商标,产品定位为时尚、简约、高性价比、节能易用的工业级电脑(瘦终端),广泛应用于学校电子教室、工厂生产线、企业办公、酒店客房、金融证券、医疗机构等行业。
给用户带来了低成本、低功耗、易管理、绿色环保的办公环境。为企业提供创新技术与成功的解决方案。
禹龙云科技通过全系列的云终端、迷你PC产品和服务支持,灵活满足不同行业企业客户的差异化需求及快速创新的追求。公司的产品通过了CE、FCC、ROHS、3C等认证。公司凭借不断增强的创新能力、突出的灵活定制能力、日趋完善的交付能力赢得客户的信任与合作。禹龙云云终端产品占国内云终端产品一半以上的市场份额。
未来,禹龙云科技以创新产品为基础,以市场为导向将继续致力于引领云终端、迷你PC产业的发展,应对云服务领域日新月异的挑战。