Общие сведения о Termidesk
Назначение и основные характеристики Termidesk
Назначение
Termidesk предназначен для доставки рабочих мест (РМ), таких, как: виртуальных рабочих мест (ВРМ), приложений, а также для организации терминального доступа пользователей к ресурсам посредством различных протоколов удаленного доступа.
Область применения
Termidesk:
-
может применяться для создания или модернизации инфокоммуникационной инфраструктуры масштаба организации, а также поставщиками услуг, реализующих облачную услугу РМ;
-
ориентирован на образовательные и иные организации, в которых предусмотрено использование одного РМ множеством пользователей, с возможностью очистки РМ по завершению сеанса работы;
-
удобен для использования в организациях с обширной сетью филиалов;
-
позволяет реализовать политики повышенных требований к безопасности данных, препятствующих несанкционированному распространению информации.
Помимо этого, Termidesk обеспечивает работу с виртуализированными графическими процессорами (vGPU) и адаптацию к низкоскоростным каналам связи.
Основные характеристики
Termidesk состоит из ряда компонентов, которые могут быть либо отделяемыми (подразумевает выбор роли при установке из общего пакета), либо самостоятельными (компонент устанавливается из отдельного пакета, но используется в составе общего комплекса). Такое разделение обеспечивает гибкое масштабирование системы для различных сценариев применения.
В состав Termidesk входят следующие компоненты:
-
«Универсальный диспетчер» - компонент, отвечающий за идентификацию пользователей, назначение и контроля доставки им РМ (ВРМ, приложений, терминального доступа);
-
«Менеджер рабочих мест» - компонент, отвечающий за взаимодействие с поставщиком ресурсов и управления жизненным циклом ВРМ, включая создание, настройку, запуск, отключение и удаление;
-
«Агент» - компонент, отвечающий за контролируемую доставку РМ, взаимодействие с «Универсальным диспетчером» и «Менеджером рабочих мест»;
-
«Клиент» - компонент, отвечающий за доставку РМ на пользовательскую рабочую станцию с возможностью перенаправления периферии, каталогов, и оптимизацию их использования в протоколе доставки;
-
«Оркестратор» - компонент, отвечающий за автоматизацию развертывания Termidesk в облачных структурах;
-
«Сервер терминалов Astra Linux» (англ. Terminal Server Astra Linux, STAL) - компонент, отвечающий за организацию терминального доступа в ОС Astra Linux Special Edition;
-
«Удаленный помощник» - компонент, предоставляющий администратору или специалисту технической поддержки экран пользователя через сеанс удаленного подключения и обеспечивающий передачу голосовой информации для взаимодействия с пользователем;
-
«Виртуальный модуль Termidesk» - компонент, представляющий собой образ виртуальной машины (ВМ) (или диска ВМ) с предварительно установленной и настроенной операционной системой (ОС) и набором программного обеспечения (ПО), необходимого для эксплуатации Termidesk. Компонент позволяет быстро развернуть и использовать серверные компоненты - «Универсальный диспетчер», «Шлюз», «Менеджер рабочих мест»;
-
«Termidesk Live» - компонент, представляющий собой загрузочный образ ОС с предустановленным компонентом «Клиент»;
-
TERA (англ. Termidesk Remote Access protocol) - протокол удаленного доступа собственной разработки;
-
«Ретранслятор» - компонент, отвечающий за сбор и фильтрацию записей журналов, поступающих от компонентов Termidesk, и их перенаправления в централизованное хранилище журналов;
-
«Брокер сообщений TermideskMQ» - компонент, отвечающий за взаимодействие между различными компонентами или приложениями, обеспечивая надежную асинхронную передачу данных для компонентов Termidesk.
Компоненты «Универсальный диспетчер», «Менеджер рабочих мест», «Брокер сообщений TermideskMQ» являются отделяемыми, устанавливаемыми из единого пакета. Они могут разворачиваться как в комплексном варианте (на одном узле), так и в распределенной конфигурации (на разных узлах).
Остальные компоненты являются самостоятельными, но работающими в составе программного комплекса.
|
Компоненты могут быть объединены в фермы. Ферма - логическое объединение узлов, взаимодействующих с одной базой данных (БД). Для объединения ресурсов с ферм Termidesk используется специальная роль, доступная при установке Termidesk - «Агрегатор», являющаяся единой точкой входа для получения ресурсов пользователями. Установка «Агрегатора» должна быть отделена от установки фермы Termidesk и должна использовать отдельную БД. |
К компоненту «Агент» относятся следующие подкомпоненты, каждый из которых устанавливается отдельно:
-
«Агент виртуального рабочего места», устанавливается в гостевую ОС ВМ или в ОС автономной ВМ;
-
«Агент узла виртуализации», устанавливается на узел виртуализации;
-
«Сессионный агент», устанавливается на узел терминального сервера;
-
«Видеоагент», устанавливается в гостевую ОС ВМ;
-
«Агент виртуальных смарт-карт», устанавливается в гостевую ОС ВМ.
Termidesk обеспечивает доставку РМ на пользовательскую рабочую станцию посредством следующих протоколов удаленного доступа:
-
SPICE (оптимизированный);
-
TERA;
-
RDP;
-
Loudplay.
Termidesk реализует режим прямого и туннельного соединения. Прямое соединение позволяет подключиться к протоколу, запущенному внутри гостевой ОС или на гипервизоре. Туннельное соединение применяется при подключении к РМ из недоверенных сетей. Комбинация протоколов и способы подключения предопределены в Termidesk.
Termidesk поддерживает работу с платформами виртуализации:
-
программный комплекс «Средства виртуализации «Брест» (далее - ПК СВ Брест);
-
VMmanager;
-
zVirt;
-
oVirt;
-
«РЕД Виртуализация»;
-
Openstack (версия Xena);
-
VMware vSphere.
Termidesk поддерживает работу с терминальными серверами (терминальными сессиями и приложениями):
-
Microsoft Windows Server с ролью «Remote Desktop Session Host» из состава «Remote Desktop Services» (далее - MS RDS, MS RDSH);
-
Terminal Server Astra Linux, реализуется компонентом «Сервер терминалов Astra Linux» (STAL).
Требования к аппаратному и программному обеспечению
Требования к аппаратному обеспечению
Минимальные аппаратные требования к узлу приведены в таблице Минимальные аппаратные требования.
| Комплексная установка рекомендуется для использования в тестовой среде при количестве не более 50 одновременных подключений. Рекомендуемые аппаратные требования для данного варианта установки не приводятся. |
| CPU, шт | RAM, ГБ | HDD, ГБ | Сеть, Мбит/с |
|---|---|---|---|
Узел «Универсального диспетчера» в комплексном варианте установки |
|||
4 |
4 |
80 |
100 |
Узел «Универсального диспетчера» с ролью «Портал универсальный» |
|||
4 |
4 |
80 |
100 |
Узел «Универсального диспетчера» c ролью «Портал администратора» |
|||
4 |
4 |
60 |
100 |
Узел «Универсального диспетчера» c ролью «Портал пользователя» |
|||
4 |
4 |
80 |
100 |
Узел «Универсального диспетчера» c ролью «Менеджер рабочих мест» |
|||
4 |
4 |
60 |
100 |
Узел СУБД PostgreSQL |
|||
4 |
4 |
60 |
100 |
Узел брокера сообщений RabbitMQ |
|||
2 |
4 |
60 |
100 |
Узел «Шлюза» (Termidesk Connect с лицензией Termidesk Connect Basic) |
|||
2 |
12 |
50 |
100 |
Узел балансировщика нагрузки (Termidesk Connect с лицензией Termidesk Connect) |
|||
2 |
12 |
50 |
100 |
Рекомендуемые аппаратные требования к узлу приведены в таблице Рекомендуемые аппаратные требования.
|
В производственной среде следует использовать конфигурацию, соответствующую рекомендуемым аппаратным требованиям, исходя из расчета:
Для узлов СУБД PostgreSQL и брокера сообщений RabbitMQ приведены рекомендуемые аппаратные требования для указанного количества одновременных подключений. При выборе аппаратной конфигурации данных узлов также необходимо учитывать требования, приведенные в документации соответствующих компонентов. |
| CPU, шт | RAM, ГБ | HDD, ГБ | Сеть, Мбит/с |
|---|---|---|---|
Узел «Универсального диспетчера» с ролью «Портал универсальный» |
|||
8 |
8 |
80 |
100 |
Узел «Универсального диспетчера» c ролью «Портал администратора» |
|||
4 |
4 |
60 |
100 |
Узел «Универсального диспетчера» c ролью «Портал пользователя» |
|||
8 |
8 |
80 |
100 |
Узел «Универсального диспетчера» c ролью «Менеджер рабочих мест» |
|||
4 |
4 |
60 |
100 |
Узел СУБД PostgreSQL |
|||
8 |
8 |
100 |
100 |
Узел брокера сообщений RabbitMQ |
|||
4 |
4 |
60 |
100 |
Узел «Шлюза» (Termidesk Connect с лицензией Termidesk Connect Basic) |
|||
2 |
12 |
50 |
20 000 |
Узел балансировщика нагрузки (Termidesk Connect с лицензией Termidesk Connect) |
|||
2 |
12 |
50 |
20 000 |
Требования к программному обеспечению
В среде функционирования должны быть предварительно установлены:
-
ОС Astra Linux Special Edition версии 1.8 (1.8.1, 1.8.2, 1.8.3, 1.8.4);
-
СУБД PostgreSQL версии 15 из состава репозитория ОС Astra Linux Special Edition версии 1.8. Из внешних по отношению к ОС Astra Linux Special Edition версии 1.8 СУБД поддерживается СУБД PostgreSQL версии 14 и выше;
-
брокер сообщений RabbitMQ из состава репозитория ОС Astra Linux Special Edition.
ОС Astra Linux Special Edition версии 1.8 должна быть установлена из iso-образа, доступного в личном кабинете на портале Astra Linux: https://lk.astra.ru/. Работа Termidesk на преднастроенных образах ОС не гарантируется.
Требования к уровню подготовки персонала
Уровень подготовки персонала для штатной эксплуатации Termidesk приведен в таблице.
| Уровень персонала | Описание | Обязанности | Навыки |
|---|---|---|---|
Уровень 1. Специалист(ы) службы поддержки |
Оказывает первую линию технической поддержки по поступившим запросам: принимает, фиксирует запрос через доступные каналы связи. Выполняет первоначальный анализ и определение проблемы, классифицирует поступившие заявки, обслуживает типовые и повторяющиеся запросы по заранее подготовленным инструкциям |
Определение проблемы, первоначальный анализ и базовое решение проблемы. Начальное устранение неполадок для определения характера проблемы. Создание заявки, сбор информации о пользователе и фиксация всех выполненных действий по устранению неполадок. Решение основных и повторяющихся проблем, связанных с Termidesk, используя существующие статьи базы знаний и справочного центра. Предварительное соотнесение проблемы к определенной области:
При недостаточности навыков или знаний для определения или разрешения проблемы - эскалирование проблемы на Уровень 2. Если проблема влияет на производственную среду или потенциально может привести к сбою на уровне системы, то эскалирование проблемы на Уровень 3. При необходимости создание запросов на дополнительные инструкции по решению проблем. Сбор обратной связи от конечного пользователя после закрытия заявки в службу поддержки для подтверждения решения проблемы |
Необходимые навыки:
|
Уровень 2. Инженер(ы) |
В первую очередь поддерживает ежедневные операции инфраструктуры Termidesk, включающие проактивный мониторинг и управление. Выполняет устранение неполадок промежуточного уровня и использует доступные инструменты мониторинга или устранения неполадок. Помогает в решении проблем, эскалированных поддержкой Уровня 1. |
Выполнение промежуточного анализа, определение и решение проблем, эскалированных с Уровня 1. Систематизация и связывание отдельных проблем для выявления возможной первопричины их появления. Оперативное реагирование на уведомления и сбои системы. Создание еженедельного отчета о количестве проблем, скорости их закрытия и контроль решения открытых проблем. Создание статей внутренней базы знаний и сценарий решения проблем, а также поддержание рабочих процессов устранения неполадок для Уровня 1. Выполнение основных процедур обслуживания и эксплуатации Termidesk. При недостаточности навыков или знаний для определения или решения проблемы - эскалирование проблемы на Уровень 3 или обращение в службу технической поддержки производителя. Изучение и анализ встроенных журналов событий Termidesk, ОС Windows и ОС Linux для выполнения базовых задач по устранению неполадок на основе общедоступной информации |
Необходимые навыки:
|
Уровень 3. Администратор(ы) |
Является центральной точкой внедрения, администрирования и обслуживания инфраструктуры VDI. Специализируется на развертывании и запуске новых вариантов использования Termidesk и управлению жизненным циклом новых фондов РМ. Эскалирует проблему в техническую поддержку производителя стороннего ПО и уведомляет о проблеме Уровень 4 |
Выполнение расширенного анализа, моделирования и решения проблем. Выполнение технического обслуживания и модернизации среды функционирования Termidesk. Устранение серьезных неполадок и сбоев в обслуживании. Управление Termidesk и средой функционирования. Контроль и управление административными задачами, выполняемыми Уровнем 2. Управление сетевой инфраструктурой и инфраструктурой хранения данных, связанных с функционированием Termidesk. Просмотр периодических отчетов о состоянии сервера, использовании ресурсов, пользовательском опыте и общей производительности среды. Ознакомление со статьями базы знаний производителей ПО и недавно выпущенными обновлениями, включая обновления безопасности ОС. Выполнение расширенного обслуживания серверов и инфраструктуры Termidesk. При необходимости передача запроса в службу технической поддержки производителя и уведомление о проблеме Уровня 4 |
Необходимые навыки:
|
Уровень 4. Архитектор(ы) |
Оказывает минимальное воздействие на административные задачи, но концентрируется на планировании и валидации системно значимых изменений сервисов доставки ВРМ и приложений, включая погружение в связанные изменения в работе корпоративной сети передачи и хранения данных и сопутствующих сервисов, оказывающих непосредственное влияние на работу Termidesk |
Техническое руководство предстоящими изменениями в программных компонентах, дизайне, сетевых сервисах организации. Устранение серьезных проблем и сбоев в обслуживании. Проведение нагрузочного тестирования для подтверждения соответствия технических характеристик потребностям бизнеса. Обновление проектной документации |
Подтвержденные навыки разработки архитектуры, включая практический опыт в:
Знание принципов построения облачных платформ |
Рекомендации по численности персонала приведены в таблице (см. таблицу Рекомендации по численности персонала) для различных окружений, включая количественные характеристики ферм и образов ОС.
Под фермой понимается отдельный набор сервисов Termidesk, реализуемый для задач масштабируемости, отказо- и катастрофоустойчивости, включая следующие компоненты:
-
компонент Termidesk «Универсальный диспетчер»;
-
компонент Termidesk «Шлюз»;
-
компонент Termidesk «Менеджер рабочих мест»;
-
серверы БД;
-
балансировщики БД;
-
балансировщики подключений.
Под образом понимается пользовательское окружение, состав которого может кардинально отличаться:
-
тип ОС;
-
версия ОС;
-
используемое ядро ОС;
-
установленные драйверы;
-
установленные обновления и исправления, в том числе исправления безопасности в ОС;
-
набор используемых приложений;
-
версионность установленных приложений.
|
Небольшое окружение: 1 ферма, менее 500 пользователей, до 2 образов. Среднее окружение: до 2 ферм, от 1000 до 5000 пользователей, до 5 образов. Большое окружение: от 2 ферм, от 5000 пользователей, от 5 образов. Корпоративное окружение: от 2 ферм, от 10000 пользователей, от 10 образов. |
| Уровень персонала | Небольшое окружение | Среднее окружение | Большое окружение | Корпоративное окружение |
|---|---|---|---|---|
Уровень 1. Служба поддержки |
2 |
4 |
8 |
от 16 |
Уровень 2. Инженеры |
1 |
2 |
4 |
от 12 |
Уровень 3. Администраторы |
1 |
2 |
3 |
от 5 |
Уровень 4. Архитекторы |
1 |
1 |
2 |
от 2 |