什麼是 VDI?
VDI 是一項技術,能讓使用者存取虛擬機器(VM)上的桌面 作業系統,並與之互動,該虛擬機器在資料中心的伺服器上運行。桌面環境不是在本機電腦上運行作業系統和應用程式,而是虛擬託管,使用者可以從遠端存取。
除了 VM 之外,VDI 的其他關鍵要素還包括:
- Hypervisor:這是能夠建立和管理虛擬機器的軟體。它允許多個虛擬桌面在單一實體伺服器上運行。
- 連線經紀商:連線代理程式負責將使用者連線導向適當的虛擬桌面。它能管理虛擬桌面指派給使用者的作業,並確保資源的平衡分配。
- 遠端顯示協定:這是通訊協定,可讓使用者的裝置與虛擬桌面之間傳輸螢幕更新、鍵盤與滑鼠輸入。常見的協定包括遠端桌面協定(RDP)和 PCoIP(PC-over-IP)。
VDI 提供多項優勢,包括集中管理、提升安全性,以及從各種裝置存取桌面的能力。它常用於集中控制、安全性和高效率資源利用等商業環境,這極其重要。使用者可以從精簡的用戶端、傳統 PC 或其他裝置存取桌面環境,使其成為具有不同端點裝置之組織的彈性解決方案。
什麼是 RDS?
RDS 是一項 Microsoft 技術,讓使用者能夠遠端存取並使用 Windows 桌面環境。它提供基礎架構,讓使用者與 Windows Server 桌面或應用程式之間進行安全通訊。RDS 通常與 VDI 結合使用,為使用者提供遠端桌面和應用程式。
RDS 的關鍵要素包括:
- 遠端桌面工作階段主機(RDSH):RDSH 以前稱為終端伺服器,負責為遠端使用者託管 Windows 工作階段和應用程式。它可讓多個使用者同時登入伺服器,並執行其桌面工作階段或個別應用程式。
- 遠端桌面連線代理(RD 連線代理):此元件負責將使用者連線引導至適當的工作階段主機伺服器,並進行負載平衡。它能確保使用者連線到現有的工作階段,並能在陣列中的多個伺服器間分配負載。
- 遠端桌面網路存取(RD Web Access):此網頁式入口網站讓使用者透過網頁瀏覽器存取遠端桌面和應用程式。它提供易於使用的介面,可啟動應用程式或連接至虛擬桌面。
- 遠端桌面閘道(RD 閘道):此元件可透過 HTTPS 使用遠端桌面通訊協定(RDP),透過網際網路安全遠端存取 RDS 資源。它可作為閘道,為遠端使用者提供安全連線。
- 遠端桌面虛擬化主機(RD 虛擬化主機):此元件與 Hyper-V 搭配使用,以提供 VDI 功能。它為個別使用者建立和管理虛擬機器,提供個人化的虛擬桌面體驗。
RDS 廣泛用於企業環境,企業組織需要提供 Windows 應用程式和桌面的遠端存取。它有助於集中桌面管理、提高安全性,並確保不同裝置的一致使用者體驗。RDS 提供各種版本的 Windows Server,其功能因特定版本而異。
什麼是 DaaS? 了解桌面即服務
定義與雲端原生架構
桌面即服務(DaaS)代表桌面虛擬化演變為雲端原生訂閱式模式,第三方供應商透過網路提供虛擬桌面。DaaS 提供 VDI 功能,無需基礎架構擁有權、管理開銷或資本投資,將桌面交付轉化為營運費用。
DaaS 利用 AWS、Microsoft Azure 或 Google Cloud 等供應商hyperscale雲端基礎架構,提供彈性的隨選桌面資源。這種雲端優先方法讓就地部署的解決方案無法實現功能,包括全球可用性、即時擴展性和基於消費的定價。
DaaS 部署模式
公共 DaaS:主要雲端供應商提供 DaaS 解決方案,如 Amazon WorkSpaces、Azure Virtual Desktop(前身為 Windows Virtual Desktop)和 Google Cloud VDI。這些多租戶平台提供規模經濟、全球基礎架構和整合式雲端服務。
私有 DaaS:專為單一組織設計的雲端基礎架構,不僅提供雲端優勢,還能維持隔離。它適用於有嚴格合規要求或獨特安全需求的企業。
混合式 DaaS:混合式 DaaS 結合了就地部署與雲端資源,讓組織能夠在本地維護敏感工作負載,同時利用雲端彈性進行擴充。此模型提供遷移彈性,並解決資料主權的問題。
DaaS 基礎架構元件
多租戶基礎架構:DaaS 供應商運用跨多個客戶的共享基礎架構,使用邏輯隔離來維持安全性和效能界限。這種多租用戶使供應商能夠透過專用基礎架構實現無法實現的規模經濟。
Elastic資源庫:雲端原生架構可即時配置與取消配置桌面資源。企業可以在幾分鐘內將數十台擴充至數千台桌面,只為使用中的資源付費。
全球邊緣網路:DaaS 供應商利用內容傳遞網路和邊緣位置,將延遲降至最低。使用者連接到最近的存在點,無論地理位置如何,都能確保最佳效能。
整合式安全堆疊:現代化 DaaS 平台包含內建的安全功能,例如REST和傳輸中的加密、DDoS 保護、身分管理,以及合規性認證。此共同責任模型可降低客戶 IT 團隊的安全負擔。
DaaS 的優勢
零資本投資:DaaS 可降低前期基礎架構成本,將桌面交付轉換為可預測的每月營運費用。這種 OPEX 模式有助於改善現金流,並消除技術更新週期。
即時擴充性:雲端彈性讓組織能在幾分鐘內為季節性員工、承包商或合併與收購提供數百台桌面。向下擴展同樣簡單,確保您永遠不用為未使用的容量付費。
減輕 IT 負擔:服務供應商負責基礎架構管理,包括硬體維護、容量規劃、災難復原,以及平台更新。這讓 IT 團隊能夠專注於策略性計畫,而非基礎架構管理。
全球無障礙服務:DaaS 可透過網際網路連線,在任何地點提供一致的桌面體驗。內建的地理備援和多個可用性區域,可確保高可用性和災難復原。
可預測的效能:服務層級協議(SLA)保證運作時間與效能指標。供應商維持過剩容量和自動化故障轉移,提供就地部署基礎架構難以實現的可靠性。
DaaS 的挑戰與考量
持續訂閱成本:在消除 CAPEX 的同時,DaaS 每月費用可以超過就地部署的 TCO,以實現穩定的長期部署。組織必須根據使用模式,仔細建立成本模型。
網際網路依賴性:DaaS 需要可靠、高頻寬的網路連線能力。連線能力不佳或位於偏遠地點的組織可能會遇到影響使用者生產力的效能問題。
資料主權的問題:將資料儲存在公有雲基礎架構中,會為某些產業和地理區域帶來合規性和主權問題。了解資料存放地點和適用法規至關重要。
供應商鎖定:在 DaaS 供應商之間搬移,或回到就地部署,可能既複雜又昂貴。組織在承諾供應商之前,應評估退場策略。
有限的自訂功能:多租戶平台可能會限制特定配置或自訂功能,並可搭配就地部署解決方案使用。具有獨特需求的組織應驗證平台功能。
DaaS 總體擁有成本
DaaS TCO 取決於使用模式、特定功能和供應商定價:
每位使用者的每月費用:
- 基本桌面(2 vCPU、4GB RAM):25-35 美元
- 標準桌上型電腦(2 vCPU、8GB RAM):35-50 美元
- 進階使用者桌面(4 vCPU、16GB RAM):60-100 美元
- 繪圖工作站(GPU 支援):150-300 美元
每月額外費用:
- 儲存(不包括在內):每 GB 0.10-0.30 美元
- 備份與災難復原:每位使用者 5-10 美元
- 進階支援:每位使用者 10-20 美元
- 安全性與合規性功能:每位使用者 5-15 美元
5 年 TCO:每位使用者約 2,000-4,000 美元(標準桌面)
全面比較:VDI vs. RDS vs. DaaS
效能與使用者體驗比較
VDI 效能特性:
- 專屬資源確保一致的效能
- 支援繪圖密集型應用程式的 GPU 加速
- 一般延遲:就地部署 10-30 毫秒,遠端 30-50 毫秒
- 使用者密度:每個主機伺服器 15-30 VM
- 最適合:進階使用者、開發人員、設計師、資料分析師
RDS 效能特性:
- 共享的資源可能導致效能變動
- 有限的圖形加速功能
- 一般延遲:就地部署 5-20ms,遠端 25-40ms
- 使用者密度:每台伺服器 50-100 場
- 最適合:作業人員、辦公室生產力、標準應用程式
DaaS 效能特性:
- 雲端優化基礎架構與自動擴展
- 以高價提供 GPU 選項
- 一般延遲:20-60ms,視位置而定
- 使用付費模式,提供無限的擴充性
- 最適合:分散式團隊、季節性員工、BYOD 情境
安全性與合規性分析
VDI 安全設定檔:
- 完全掌控資料位置與存取
- 每個 VM 的精細安全政策
- 支援氣隙和高度受限的環境
- 最適合:HIPAA、PCI-DSS、政府分類
RDS 安全設定檔:
- 集中式安全管理
- 共享OS中的作業隔離
- 簡化修補與更新
- 適用於:一般業務、適度的法規遵循要求
DaaS 安全設定檔:
- 與供應商共享責任模式
- 內建加密與合規性認證
- 自動化安全性更新與修補
- 適用於:大多數商業應用程式、標準合規性
擴充性和彈性比較
VDI 擴充性模式:
- 需要容量規劃和採購週期
- 擴展涉及硬體的獲取和部署
- 時間表:數週到數月,顯著擴展規模
- 彈性受限於實體基礎架構
RDS 擴充性模式:
- 將 RDSH 伺服器新增至現有的陣列
- 受 Windows Server 工作階段限制
- 時間表:擴展的天數到週數
- 在基礎架構限制內提供適度的彈性
DaaS 擴充性模式:
- 即時配置與取消配置
- 依需求Elastic擴展
- 時間表:任何規模的分鐘數至小時數
- 以全球觸角提供最大的彈性