Общие сведения о Termidesk VDI

Назначение и основные характеристики Termidesk

Назначение

Termidesk VDI предназначен для доставки рабочих мест (РМ), таких, как: виртуальных рабочих мест (ВРМ), приложений, а также для организации терминального доступа пользователей к ресурсам посредством различных протоколов удаленного доступа.

Область применения

Termidesk VDI:

  • может применяться для создания или модернизации инфокоммуникационной инфраструктуры масштаба организации, а также поставщиками услуг, реализующих облачную услугу РМ;

  • ориентирован на образовательные и иные организации, в которых предусмотрено использование одного РМ множеством пользователей, с возможностью очистки РМ по завершению сеанса работы;

  • удобен для использования в организациях с обширной сетью филиалов;

  • позволяет реализовать политики повышенных требований к безопасности данных, препятствующих несанкционированному распространению информации.

Помимо этого, Termidesk VDI обеспечивает работу с виртуализированными графическими процессорами (vGPU) и адаптацию к низкоскоростным каналам связи.

Основные характеристики

Termidesk VDI состоит из ряда компонентов, которые могут быть либо отделяемыми (подразумевает выбор роли при установке из общего пакета), либо самостоятельными (компонент устанавливается из отдельного пакета, но используется в составе общего комплекса). Такое разделение обеспечивает гибкое масштабирование системы для различных сценариев применения.

В состав Termidesk VDI входят следующие компоненты:

  • «Универсальный диспетчер» - компонент, отвечающий за идентификацию пользователей, назначение и контроля доставки им РМ (ВРМ, приложений, терминального доступа);

  • «Менеджер рабочих мест» - компонент, отвечающий за взаимодействие с поставщиком ресурсов и управления жизненным циклом ВРМ, включая создание, настройку, запуск, отключение и удаление;

  • «Агент» - компонент, отвечающий за контролируемую доставку РМ, взаимодействие с «Универсальным диспетчером» и «Менеджером рабочих мест»;

  • «Клиент» - компонент, отвечающий за доставку РМ на пользовательскую рабочую станцию с возможностью перенаправления периферии, каталогов, и оптимизацию их использования в протоколе доставки;

  • «Оркестратор» - компонент, отвечающий за автоматизацию развертывания Termidesk VDI в облачных структурах;

  • «Сервер терминалов Astra Linux» (англ. Terminal Server Astra Linux, STAL) - компонент, отвечающий за организацию терминального доступа в ОС Astra Linux Special Edition;

  • «Удаленный помощник» - компонент, предоставляющий администратору или специалисту технической поддержки экран пользователя через сеанс удаленного подключения и обеспечивающий передачу голосовой информации для взаимодействия с пользователем;

  • «Виртуальный модуль Termidesk» - компонент, представляющий собой образ виртуальной машины (ВМ) (или диска ВМ) с предварительно установленной и настроенной операционной системой (ОС) и набором программного обеспечения (ПО), необходимого для эксплуатации Termidesk VDI. Компонент позволяет быстро развернуть и использовать серверные компоненты - «Универсальный диспетчер», «Шлюз», «Менеджер рабочих мест»;

  • «Termidesk Live» - компонент, представляющий собой загрузочный образ ОС с предустановленным компонентом «Клиент»;

  • TERA (англ. Termidesk Remote Access protocol) - протокол удаленного доступа собственной разработки;

  • «Ретранслятор» - компонент, отвечающий за сбор и фильтрацию записей журналов, поступающих от компонентов Termidesk VDI, и их перенаправления в централизованное хранилище журналов;

  • «Брокер сообщений TermideskMQ» - компонент, отвечающий за взаимодействие между различными компонентами или приложениями, обеспечивая надежную асинхронную передачу данных для компонентов Termidesk VDI.

Компоненты «Универсальный диспетчер», «Менеджер рабочих мест», «Брокер сообщений TermideskMQ» являются отделяемыми, устанавливаемыми из единого пакета. Они могут разворачиваться как в комплексном варианте (на одном узле), так и в распределенной конфигурации (на разных узлах).

Остальные компоненты являются самостоятельными, но работающими в составе программного комплекса.

Компоненты могут быть объединены в фермы.

Ферма - логическое объединение узлов, взаимодействующих с одной базой данных (БД).

Для объединения ресурсов с ферм Termidesk VDI используется специальная роль, доступная при установке Termidesk VDI - «Агрегатор», являющаяся единой точкой входа для получения ресурсов пользователями.

Установка «Агрегатора» должна быть отделена от установки фермы Termidesk VDI и должна использовать отдельную БД.

К компоненту «Агент» относятся следующие подкомпоненты, каждый из которых устанавливается отдельно:

  • «Агент виртуального рабочего места», устанавливается в гостевую ОС ВМ или в ОС автономной ВМ;

  • «Агент узла виртуализации», устанавливается на узел виртуализации;

  • «Сессионный агент», устанавливается на узел терминального сервера;

  • «Видеоагент», устанавливается в гостевую ОС ВМ;

  • «Агент виртуальных смарт-карт», устанавливается в гостевую ОС ВМ.

Termidesk VDI обеспечивает доставку РМ на пользовательскую рабочую станцию посредством следующих протоколов удаленного доступа:

  • SPICE (оптимизированный);

  • TERA;

  • RDP;

  • Loudplay.

Termidesk VDI реализует режим прямого и туннельного соединения. Прямое соединение позволяет подключиться к протоколу, запущенному внутри гостевой ОС или на гипервизоре. Туннельное соединение применяется при подключении к РМ из недоверенных сетей. Комбинация протоколов и способы подключения предопределены в Termidesk VDI.

Termidesk VDI поддерживает работу с платформами виртуализации:

  • программный комплекс «Средства виртуализации «Брест» (далее - ПК СВ Брест);

  • VMmanager;

  • zVirt;

  • oVirt;

  • «РЕД Виртуализация»;

  • Openstack (версия Xena);

  • VMware vSphere.

Termidesk VDI поддерживает работу с терминальными серверами (терминальными сессиями и приложениями):

  • Microsoft Windows Server с ролью «Remote Desktop Session Host» из состава «Remote Desktop Services» (далее - MS RDS, MS RDSH);

  • Terminal Server Astra Linux, реализуется компонентом «Сервер терминалов Astra Linux» (STAL).

Требования к аппаратному и программному обеспечению

Требования к аппаратному обеспечению

Минимальные аппаратные требования к узлу приведены в таблице Минимальные аппаратные требования.

Комплексная установка рекомендуется для использования в тестовой среде при количестве не более 50 одновременных подключений. Рекомендуемые аппаратные требования для данного варианта установки не приводятся.
Таблица 1. Минимальные аппаратные требования
CPU, шт RAM, ГБ HDD, ГБ Сеть, Мбит/с

Узел «Универсального диспетчера» в комплексном варианте установки

4

4

80

100

Узел «Универсального диспетчера» с ролью «Портал универсальный»

4

4

80

100

Узел «Универсального диспетчера» c ролью «Портал администратора»

4

4

60

100

Узел «Универсального диспетчера» c ролью «Портал пользователя»

4

4

80

100

Узел «Универсального диспетчера» c ролью «Менеджер рабочих мест»

4

4

60

100

Узел СУБД PostgreSQL

4

4

60

100

Узел брокера сообщений RabbitMQ

2

4

60

100

Узел «Шлюза» (Termidesk Connect с лицензией Termidesk Connect Basic)

2

12

50

100

Узел балансировщика нагрузки (Termidesk Connect с лицензией Termidesk Connect)

2

12

50

100

Рекомендуемые аппаратные требования к узлу приведены в таблице Рекомендуемые аппаратные требования.

В производственной среде следует использовать конфигурацию, соответствующую рекомендуемым аппаратным требованиям, исходя из расчета:

  • один узел «Универсального диспетчера» на каждые 1000 одновременных подключений;

  • один узел «Шлюза» или балансировщика нагрузки Termidesk Connect на каждые 2000 одновременных подключений. Подробные сведения об аппаратных требованиях Termidesk Connect доступны по ссылке: Требования к аппаратному и программному обеспечению

Для узлов СУБД PostgreSQL и брокера сообщений RabbitMQ приведены рекомендуемые аппаратные требования для указанного количества одновременных подключений. При выборе аппаратной конфигурации данных узлов также необходимо учитывать требования, приведенные в документации соответствующих компонентов.

Таблица 2. Рекомендуемые аппаратные требования
CPU, шт RAM, ГБ HDD, ГБ Сеть, Мбит/с

Узел «Универсального диспетчера» с ролью «Портал универсальный»

8

8

80

100

Узел «Универсального диспетчера» c ролью «Портал администратора»

4

4

60

100

Узел «Универсального диспетчера» c ролью «Портал пользователя»

8

8

80

100

Узел «Универсального диспетчера» c ролью «Менеджер рабочих мест»

4

4

60

100

Узел СУБД PostgreSQL

8

8

100

100

Узел брокера сообщений RabbitMQ

4

4

60

100

Узел «Шлюза» (Termidesk Connect с лицензией Termidesk Connect Basic)

2

12

50

20 000

Узел балансировщика нагрузки (Termidesk Connect с лицензией Termidesk Connect)

2

12

50

20 000

Требования к программному обеспечению

В среде функционирования должны быть предварительно установлены:

  • ОС Astra Linux Special Edition версии 1.8 (1.8.1, 1.8.2, 1.8.3, 1.8.4);

  • СУБД PostgreSQL версии 15 из состава репозитория ОС Astra Linux Special Edition версии 1.8. Из внешних по отношению к ОС Astra Linux Special Edition версии 1.8 СУБД поддерживается СУБД PostgreSQL версии 14 и выше;

  • брокер сообщений RabbitMQ из состава репозитория ОС Astra Linux Special Edition.

ОС Astra Linux Special Edition версии 1.8 должна быть установлена из iso-образа, доступного в личном кабинете на портале Astra Linux: https://lk.astra.ru/. Работа Termidesk VDI на преднастроенных образах ОС не гарантируется.

Требования к уровню подготовки персонала

Уровень подготовки персонала для штатной эксплуатации Termidesk VDI приведен в таблице.

Уровень персонала Описание Обязанности Навыки

Уровень 1.

Специалист(ы) службы поддержки

Оказывает первую линию технической поддержки по поступившим запросам: принимает, фиксирует запрос через доступные каналы связи.

Выполняет первоначальный анализ и определение проблемы, классифицирует поступившие заявки, обслуживает типовые и повторяющиеся запросы по заранее подготовленным инструкциям

Определение проблемы, первоначальный анализ и базовое решение проблемы.

Начальное устранение неполадок для определения характера проблемы.

Создание заявки, сбор информации о пользователе и фиксация всех выполненных действий по устранению неполадок.

Решение основных и повторяющихся проблем, связанных с Termidesk VDI, используя существующие статьи базы знаний и справочного центра.

Предварительное соотнесение проблемы к определенной области:

  • ОС;

  • платформа виртуализации;

  • сетевая связность или наличие необходимых сервисов;

  • корректность конфигурации Termidesk VDI;

  • особенности настройки программного обеспечения в РМ.

При недостаточности навыков или знаний для определения или разрешения проблемы - эскалирование проблемы на Уровень 2. Если проблема влияет на производственную среду или потенциально может привести к сбою на уровне системы, то эскалирование проблемы на Уровень 3.

При необходимости создание запросов на дополнительные инструкции по решению проблем.

Сбор обратной связи от конечного пользователя после закрытия заявки в службу поддержки для подтверждения решения проблемы

Необходимые навыки:

  • пользовательский опыт работы с настольными ОС Windows и ОС Linux;

  • знание персонального компьютера и офисных программ;

  • базовое понимание организации локальной сети и работы сетевого оборудования;

  • умение работать с ПО для приема, обработки и регистрации заявок и обращений пользователей;

  • понимание принципов работы с запросами пользователей (систематизация, определение уровня важности и приоритета запроса);

  • доброжелательное общение и способность ясно излагать свои мысли

Уровень 2.

Инженер(ы)

В первую очередь поддерживает ежедневные операции инфраструктуры Termidesk VDI, включающие проактивный мониторинг и управление.

Выполняет устранение неполадок промежуточного уровня и использует доступные инструменты мониторинга или устранения неполадок.

Помогает в решении проблем, эскалированных поддержкой Уровня 1.

Выполнение промежуточного анализа, определение и решение проблем, эскалированных с Уровня 1.

Систематизация и связывание отдельных проблем для выявления возможной первопричины их появления.

Оперативное реагирование на уведомления и сбои системы.

Создание еженедельного отчета о количестве проблем, скорости их закрытия и контроль решения открытых проблем.

Создание статей внутренней базы знаний и сценарий решения проблем, а также поддержание рабочих процессов устранения неполадок для Уровня 1.

Выполнение основных процедур обслуживания и эксплуатации Termidesk VDI.

При недостаточности навыков или знаний для определения или решения проблемы - эскалирование проблемы на Уровень 3 или обращение в службу технической поддержки производителя.

Изучение и анализ встроенных журналов событий Termidesk VDI, ОС Windows и ОС Linux для выполнения базовых задач по устранению неполадок на основе общедоступной информации

Необходимые навыки:

  • успешное прохождение обучения по курсу «Установка и администрирование Termidesk»;

  • навыки администрирования ОС Windows и ОС Astra Linux, включая опыт работы в командной строке;

  • навыки администрирования систем серверной виртуализации;

  • понимание принципов работы сетей передачи и хранения данных

Уровень 3.

Администратор(ы)

Является центральной точкой внедрения, администрирования и обслуживания инфраструктуры VDI.

Специализируется на развертывании и запуске новых вариантов использования Termidesk VDI и управлению жизненным циклом новых фондов РМ.

Эскалирует проблему в техническую поддержку производителя стороннего ПО и уведомляет о проблеме Уровень 4

Выполнение расширенного анализа, моделирования и решения проблем.

Выполнение технического обслуживания и модернизации среды функционирования Termidesk VDI.

Устранение серьезных неполадок и сбоев в обслуживании.

Управление Termidesk VDI и средой функционирования.

Контроль и управление административными задачами, выполняемыми Уровнем 2.

Управление сетевой инфраструктурой и инфраструктурой хранения данных, связанных с функционированием Termidesk VDI.

Просмотр периодических отчетов о состоянии сервера, использовании ресурсов, пользовательском опыте и общей производительности среды.

Ознакомление со статьями базы знаний производителей ПО и недавно выпущенными обновлениями, включая обновления безопасности ОС.

Выполнение расширенного обслуживания серверов и инфраструктуры Termidesk VDI.

При необходимости передача запроса в службу технической поддержки производителя и уведомление о проблеме Уровня 4

Необходимые навыки:

  • успешное прохождение обучения по курсу «Установка и администрирование Termidesk»;

  • практический опыт администрирования серверных ОC на базе ОС Windows и ОС Linux;

  • опыт администрирования систем серверной виртуализации;

  • опыт в проектировании, обслуживании и поиске неисправностей в сетях передачи и хранения данных;

  • опыт настройки и поиска неисправностей для сетевых сервисов и служб: DNS, DHCP, MS AD, LDAP, SSL, FIREWALL, LOAD BALANCING;

  • знание кластеризации систем управления базами данных (СУБД);

  • знание автоматизации использования командной строки при помощи скриптовых языков

Уровень 4.

Архитектор(ы)

Оказывает минимальное воздействие на административные задачи, но концентрируется на планировании и валидации системно значимых изменений сервисов доставки ВРМ и приложений, включая погружение в связанные изменения в работе корпоративной сети передачи и хранения данных и сопутствующих сервисов, оказывающих непосредственное влияние на работу Termidesk VDI

Техническое руководство предстоящими изменениями в программных компонентах, дизайне, сетевых сервисах организации.

Устранение серьезных проблем и сбоев в обслуживании.

Проведение нагрузочного тестирования для подтверждения соответствия технических характеристик потребностям бизнеса.

Обновление проектной документации

Подтвержденные навыки разработки архитектуры, включая практический опыт в:

  • управлении жизненным циклом информационных систем масштаба организации;

  • понимании принципов управления жизненными циклами архитектурных ландшафтов и проектирования облачных приложений;

  • проектировании высоконагруженных систем, в том числе платформ виртуализации.

Знание принципов построения облачных платформ

Рекомендации по численности персонала приведены в таблице (см. таблицу Рекомендации по численности персонала) для различных окружений, включая количественные характеристики ферм и образов ОС.

Под фермой понимается отдельный набор сервисов Termidesk VDI, реализуемый для задач масштабируемости, отказо- и катастрофоустойчивости, включая следующие компоненты:

  • компонент Termidesk VDI «Универсальный диспетчер»;

  • компонент Termidesk VDI «Шлюз»;

  • компонент Termidesk VDI «Менеджер рабочих мест»;

  • серверы БД;

  • балансировщики БД;

  • балансировщики подключений.

Под образом понимается пользовательское окружение, состав которого может кардинально отличаться:

  • тип ОС;

  • версия ОС;

  • используемое ядро ОС;

  • установленные драйверы;

  • установленные обновления и исправления, в том числе исправления безопасности в ОС;

  • набор используемых приложений;

  • версионность установленных приложений.

Небольшое окружение: 1 ферма, менее 500 пользователей, до 2 образов.

Среднее окружение: до 2 ферм, от 1000 до 5000 пользователей, до 5 образов.

Большое окружение: от 2 ферм, от 5000 пользователей, от 5 образов.

Корпоративное окружение: от 2 ферм, от 10000 пользователей, от 10 образов.

Таблица 3. Рекомендации по численности персонала
Уровень персонала Небольшое окружение Среднее окружение Большое окружение Корпоративное окружение

Уровень 1. Служба поддержки

2

4

8

от 16

Уровень 2. Инженеры

1

2

4

от 12

Уровень 3. Администраторы

1

2

3

от 5

Уровень 4. Архитекторы

1

1

2

от 2