Обзор продукта Termidesk: компоненты, сценарии применения и новые возможности

Обзор продукта Termidesk: компоненты, сценарии применения и новые возможности
Летом 2023 года компания «Увеон – облачные технологии», входящая в ГК «Астра», представила стратегию масштабного обновления своего флагманского продукта – мультиплатформенного решения для управления полным жизненным циклом виртуальных рабочих мест Termidesk. Начиная с версии 4.1 Termidesk разделился на два продукта: Termidesk VDI и Termidesk Terminal. «Дорожная карта» насчитывает несколько этапов развития продукта. Подробнее об этом – в нашем материале.

Termidesk – продукт экосистемы ГК «Астра»

Поскольку компания «Увеон – облачные технологии» входит в ГК «Астра», Termidesk интегрирован с другими продуктами экосистемы: операционной системой Astra Linux, комплексом виртуализации «Брест», решением для администрирования домена ALD Pro, инструментом для централизованного управления вычислительными и сетевыми ресурсами VMmanager и другими.

 

Обзор продукта Termidesk

Termidesk в экосистеме ГК «Астра»
Фото предоставлено ГК «Астра»

До конца 2022 существовало две редакции продукта: «Termidesk for Astra», предназначенный для работы в рамках экосистемы продуктов ГК «Астра», и «Termidesk» – для построения инфраструктур на базе других платформ виртуализации. В начале 2023 года был выпущен единый дистрибутив Термидеск 4.0, совмещающий возможности обеих редакций.

Одновременно с этим в версии 4.1, вышедшей на рынок в мае, появился новый продукт Termidesk Terminal, предназначеный для создания терминальных сервисов на основе операционных систем Astra Linux и Windows.

 

Денис Мухин, директор по развитию бизнеса «Увеон – облачные технологии»

Денис Мухин, директор по развитию бизнеса «Увеон – облачные технологии».
Фото предоставлено ГК «Астра»

 

«Существуют две классические технологии для организации удаленного доступа. Первая – это терминальные фермы, которые ранее строились на базе Windows Server и MS Remote Desktop Services. Этот стек решений от Microsoft позволял множеству пользователей подключаться к одной ОС и взаимодействовать с рабочими столами, а также предоставлять приложения по технологии RemoteApp. Теперь для этого можно использовать аналогичный продукт Termidesk Terminal в связке с Astra Linux Server. Это уникальное решение для построения терминальных сервисов для Linux, которое также предоставляет возможность подключения к уже существующим в инфраструктуре Windows-фермам, обеспечивая плавный процесс импортозамещения.

Вторая технология – это VDI решения, такие, как Citrix Virtual Apps and Desktops и VMware Horizon. Здесь мы тоже пошли по пути объединения технологий: продукт Termidesk VDI позволяет реализовать как VDI-инфраструктуру, так и терминальные сервисы Linux и Windows, а также обеспечить их масштабирование в рамках виртуальной инфраструктуры», – поясняет директор по развитию бизнеса «Увеон – облачные технологии» Денис Мухин.

 

Обзор продукта Termidesk

Целевая аудитория Termidesk
Фото предоставлено ГК «Астра»

Обзор Termidesk VDI

Основными задачами Termidesk VDI являются управление виртуальными рабочими столами (создание, запуск, выключение и т. д.); предоставление пользователям доступных пулов виртуальных машин по определенным политикам и протоколам; управление доставкой виртуального рабочего стола (в том числе работа с разрывами связи), мониторинг состояния виртуальной инфраструктуры (логирование информации пользователей и администраторов, health check инфраструктуры).

 

Обзор продукта Termidesk

Задачи Termidesk VDI
Фото предоставлено ГК «Астра»

Архитектурно Termidesk VDI состоит из клиентской и серверной частей. Пользователь может зайти в систему через программный клиент или веб-браузер. Основными компонентами серверной инфраструктуры являются: «Диспетчер подключений» (интерфейс администратора  и основное ядро системы) и «Шлюз подключений» (позволяет агрегировать подключения пользователей).

Также среди компонентов системы следует выделить «Клиент» (приложение, которое устанавливается на клиентское АРМ), «Агент» (приложение, которое устанавливается на виртуальную машину), «Сессионный агент» (управляет инфраструктурой терминальных сервисов), «Оркестратор» (позволяет встраивать решение в любое облако), «Менеджер профилей пользователей» (позволяет отделять пользовательские данные от виртуальной машины) и «Менеджер рабочих мест» (планировщик задач).

 

Обзор продукта Termidesk

Преимущества Termidesk VDI
Фото предоставлено ГК «Астра»

Termidesk VDI обладает большим количеством достоинств. В первую очередь, это поддержка всех популярных операционных систем – различных версий Linux и Windows. Продукт обеспечивает отказоустойчивость и горизонтальное масштабирование на уровне VDI-сервиса: у пользователей есть возможность выстраивать полноценные HA-кластера (High-availability Clusters – отказоустойчивые кластера) с балансировкой нагрузки. Любой компонент решения можно дублировать, не теряя работоспособность серверов при их отказе, – как в рамках одного дата-центра, так и в рамках геораспределенных ЦОД. Продукт мультиплатформенный: он поддерживает разные платформы виртуализации и терминальные фермы.

С точки зрения безопасности, Termidesk – собственная разработка компании «Увеон – облачные технологии» на защищенной операционной системе Astra Linux, и на него распространяются механизмы защиты данной ОС: замкнутая программная среда и мандатный контроль целостности.

Техническая поддержка Termidesk осуществляется в формате «единого окна» по всем продуктам экосистемы ГК «Астра».

 

Обзор продукта Termidesk

Функциональность Termidesk VDI
Фото предоставлено ГК «Астра»

Продукт совместим с широким спектром платформ виртуализации: отечественных (ПК СВ «Брест», VMmanager, zVirt, Aerodisk vAir), свободно распространяемых (oVirt, OpenStack), а также импортной виртуализацией VMware. Это означает, что можно разместить Termidesk на платформе VMware, но фонды рабочих мест держать как на отечественной платформе виртуализации, так и на импортной, что позволяет обеспечить процесс плавной миграции на полностью отечественный стек технологий.

Также продукт поддерживает различные службы каталогов (ALD Pro, Active Directory, freeIPA), протоколы доставки (SPICE, VNC, RDP, Loudplay), периферийные устройства (смарт-карты, токены, принтеры, сканеры и т. д.). 

«В нашем продукте можно работать с САПР-системами. Такой механизм, на основе протокола доставки Loadplay, пока есть только на oVirt-based платформах, но к началу 2023 года аналогичный механизм 3D VDI мы получим и в ПК СВ «Брест».

Также хотел бы отметить, что в Termidesk появился уникальный на российском рынке функционал «Отделяемый пользовательский профиль», реализованный на стеке Astra Linux. Это механизм перемещаемых профилей, то есть отделения пользовательских данных от виртуальной машины и их хранения на отдельном диске. Он позволяет сохранить пользовательские данные в случае, если машина или сервер вдруг вышли из строя», – добавляет Денис Мухин.

 

Обзор продукта Termidesk

Архитектура Termidesk VDI
Фото предоставлено ГК «Астра»

Развитие собственного протокола доставки сегодня является одной из приоритетных задач разработчика. На данный момент для стандартных сценариев уже была снижена нагрузка на интернет-канал до 500 Кбит/с на одного пользователя, запущен ряд ВКС-сервисов с нагрузкой до 2 Мбит/с на канал, оптимизирована работа с USB-устройствами, в том числе токенами.

Обзор Termidesk Terminal

Termidesk Terminal – это решение для построения терминальных ферм, публикации и доставки Windows и Linux-приложений по технологии RemoteApp. Данный продукт более «легкий» по функционалу в сравнении с Termidesk VDI, хотя его задачи идентичны: предоставление удаленного экрана рабочего стола, управление приложениями и сессиями, мониторинг состояния инфраструктуры.

 

Обзор продукта Termidesk

Задачи Termidesk Terminal
Фото предоставлено ГК «Астра»

Сценарий использования продукта зависит от задач заказчика. «Вы можете подключать существующие фермы на базе Windows и работать с обычным терминальным десктопом или приложениями с возможностью доставки их на тонкие клиенты под управлением ОС Linux. Возможно сразу строить импортозамещенный терминальный сервис на базе Astra Linux Server также с возможностью доставки рабочих столов и приложений. Либо выстраивать что-то гибридное: работать с приложениями, запускаемыми на Linux и Windows фермах одновременно. Классический пример – доставка различных офисных пакетов, браузера или 1С. Такие сценарии у нас достаточно частые. При этом конечное устройство, с которого вы заходите, может быть под управлением любой поддерживаемой операционной системы», – подчеркивает Денис Мухин.

Архитектура Termidesk Terminal похожа на архитектуру Termidesk VDI, за исключением того, что отсутствует взаимодействие через API с платформами виртуализации.

 

Обзор продукта Termidesk

Сценарии использования Termidesk Terminal
Фото предоставлено ГК «Астра»

Развитие решения и успешные внедрения

«Дорожная карта» Termidesk предусматривает развитие уже существующих компонентов продукта (универсального диспетчера, шлюза, клиента и других, которые перечислены выше), а также разработку новых компонентов: «Удаленный помощник», и «Балансировщик нагрузки».

Из наиболее существенных доработок стоит выделить поддержку последней версии VMware 7.X, которая появилась в Termidesk весной 2023 года для обеспечения возможности плавной миграции компаний на отечественный стек решений. В рамках релиза 4.2 в продукте появится механизм SSO (Single Sign-on) для Windows, а также будет реализована поддержка RADIUS для интеграции с механизмами аутентификации (наряду с уже существующим протоколом SAML).

В продуктах Termidesk VDI и Terminal доступна бесплатная временная лицензия на 4 конкурентных подключения, действующая 90 дней. Лицензирование продукта делится на два типа: конкурентные лицензии – количество одновременных подключений через систему, а также по пользователям, когда лицензия привязывается к конкретному пользователю. Приобрести можно как срочные, так и бессрочные лицензии продукта.

Кроме того, Termidesk в скором времени выходит на рынок облачных провайдеров, и появятся механизмы облачного лицензирования продукта. Интеграция с VK Cloud находится на финальной стадии реализации, также прорабатывается сотрудничество с Selectel, Croc Cloud и другими облачными провайдерами.

 

Обзор продукта Termidesk

Кейс внедрения Termidesk
Фото предоставлено ГК «Астра»

Ярким примером большого внедрения продукта является проект в концерне «Росэнергоатом», в котором необходимо было мигрировать инфраструктуру VDI с VMware Horizon на отечественный программно-аппаратный комплекс и обеспечить комфортную работу пользователей. Заказчик выбрал технологический стек на основе экосистемы ГК «Астра». Был создан и внедрен ПАК, рассчитанный на 5000 пользователей, а также реализовано большое количество новых функциональных возможностей. В 2023 году планируется масштабирование решения более чем на 10 тысяч пользователей.

Автор: Андрей Блинов.

Тематики: Интеграция, ПО

Ключевые слова: виртуализация, ИТ инфраструктура, Astra Linux, VDI