VDI: что это даёт компании и где подводные камни
Инфраструктура виртуальных рабочих столов переносит компьютеры сотрудников на серверы компании. Физически у человека остаётся только устройство для подключения — ноутбук, тонкий клиент или домашний компьютер, — а вся работа идёт в виртуальной машине, которая живёт в серверной или у провайдера. От терминального сервера VDI отличается принципиально: там все работают в общей системе, здесь у каждого своя.
Главный выигрыш — управляемость, а не экономия
VDI редко окупается прямой экономией на железе: сумма ресурсов кластера обычно сопоставима с парком обычных компьютеров, а иногда и выше. Выигрыш в другом. Новое рабочее место разворачивается из шаблона за минуты вместо дня закупки и настройки. Сломанную машину не чинят, а пересоздают. Данные не разъезжаются по личным устройствам. Обновления и политики применяются централизованно. Для компании с текучкой, подрядчиками или сезонными сотрудниками это меняет экономику сильнее, чем стоимость самих серверов.
Где обычно ошибаются при расчёте
Первая ошибка — считать ресурсы «в среднем». Утром все сотрудники включают машины одновременно, и кластер, спроектированный по средней нагрузке, в этот момент встаёт. Мы закладываем запас на пиковые сценарии. Вторая ошибка — экономия на хранилище: в VDI десятки машин одновременно обращаются к дискам, и медленное хранилище убивает отзывчивость сильнее, чем нехватка процессора. Третья — не проверить специфическое оборудование: криптографические токены, фискальные устройства и сканеры штрих-кодов ведут себя в виртуальной среде по-разному, и это нужно проверять на пилоте, а не после переноса всей компании.
Отказоустойчивость обязательна
Когда рабочие места всей компании живут на одном узле, его отказ останавливает работу полностью. Поэтому при числе мест больше пары десятков мы закладываем кластер минимум из двух узлов с возможностью перезапуска машин на соседнем узле и общее хранилище. Плюс резервное копирование с проверкой восстановления и мониторинг ресурсов — свободное место в хранилище VDI заканчивается незаметно и быстро.
Что нужно рядом
VDI опирается на серверную инфраструктуру и виртуализацию — в большинстве наших проектов это Proxmox VE. Нужна управляемая сеть с сегментацией: рабочие места, серверы и управление кластером должны жить в разных сегментах. Нужен защищённый вход — корпоративный VPN. И нужен порядок в учётных записях, это часть информационной безопасности. Если инфраструктуру давно никто не описывал, начинаем с ИТ-аудита.