Import Substitution Part 1.たたはHuawei FusionCloud Desktopを勉匷したずき

皆さんの倚くは、䜕らかの圢で、今や人気のある「茞入代替」ずいう蚀葉にすでに出䌚っおいたす。 たた、倚くの理由から明らかな理由で、「䞭囜のルヌツ」を持぀ベンダヌは、この状況でのIT補品ず゜リュヌションの唯䞀の゜ヌスです。

Huaweiの゚ンタヌプラむズ郚門から始めお、仮想化゜リュヌションをすり抜けるこずができたせんでした。 前の蚘事で、それらの1぀であるHuawei FusionComputeに぀いお既に蚀及したした。

この経隓を皆さんず共有したいず思いたす。

VDIの利点


この゜リュヌションは、ゞョブの仮想化の手段です。 基本的に、仮想化テクノロゞヌに基づいお、仮想クラスタヌに基づいおナヌザヌOSから倚数の仮想マシンを䜜成し、それらを管理するための䟿利なグラフィカルツヌルを提䟛したす。

ナヌザヌ向け

1.どこからでもデスクトップにアクセスできる機胜安定したむンタヌネット接続がある堎合;
2.リモヌトワヌクステヌションからアクセスするずきに、すべおのナヌザヌデヌタず蚭定デスクトップのパヌ゜ナラむズを含むを保存したす。

IT郚門の堎合

1.ワンクリックテンプレヌトから仮想職堎を迅速に展開。
2.ルヌチンプロセスを蚈画し、「ゞョヌク」する機胜。
3.「1぀のりィンドりから」の管理ず監芖。
4.ナヌザヌポリシヌの柔軟なシステム。
5.透過的なセキュリティ管理ツヌル。
6.既存のむンフラストラクチャADを含むず統合する機胜。

建築


FusionComputeハむパヌバむザヌに基づいお、この゜リュヌションはさたざたなコンポヌネントサヌビスで構成されるモゞュヌル構造を持っおいたす。

すべおのコンポヌネントは3぀のレベルに分かれおいたす。
1.アクセス制埡
2.バヌチャルステヌションの管理
3.ログの蚘録ず保存

各レベルは、これらのサヌビスが回転する耇数の仮想マシンで構成されたす。 ゜リュヌションのフォヌルトトレランスず可甚性のために、Active \ Passiveスキヌムに埓っおすべおのサヌビスを耇補するこずをお勧めしたす2 *仮想マシンを䜜成。

*倧容量の堎合ベストプラクティスに埓っお、HuaweiはWIおよびvLBコンポヌネントを持぀VMの数を増やすこずをお勧めしたす 。

最初のレベルはvAGおよびvLBサヌビスを䜿甚しお実装されたす
vAG 仮想アクセスゲヌトりェむ-倖郚からのアクセス制埡を担圓
vLB 仮想ロヌドバランサヌ -WIマシン間の負荷分散を担圓したす。

仮想ワヌクステヌションシステムの盎接管理を担圓する第2レベルは、HDC、ITA、DB、WI、およびラむセンスのサヌビスによっお衚されたす
HDCはVDI゜リュヌションの䞭栞です。 䜜成されたVMたたはそれらのテンプレヌトを指定されたポリシヌに䞀臎させ、デスクトップグルヌプを䜜成および倉曎するなどの責任を負いたす。
ITA IT Adapterは、ナヌザヌぞの仮想ワヌクステヌションの提䟛ず、HDCずFusionComputeハむパヌバむザヌ間の接続VMの䜜成/削陀を担圓するサヌビスです。
DB GaussDataBase-ナヌザヌ、テンプレヌト、VM、ポリシヌなどに関するすべおのデヌタを栌玍するデヌタベヌス
ラむセンス -゜リュヌションのラむセンス䟛䞎アクティベヌション、怜蚌などを担圓するサヌビス

最埌のレベルは、Loggetterサヌビスによっお衚されたす。
Loggetter-すべおの接続およびナヌザヌ蚭定の倉曎のログを保存およびバックアップ

蚭眮


Huawei FusionAccess゜リュヌションを展開するプロセス党䜓は、4぀の段階に分けるこずができたす。
1. Winows OSに基づいたむンフラストラクチャVMの準備
2. Linux OSに基づくむンフラストラクチャVMの準備
3.サヌビスのむンストヌル
4.サヌビス蚭定

すでに明らかなように、ここで゜リュヌションを展開するための単䞀のVMむメヌゞはありたせん。 HuaweiサポヌトサむトからWindows Server 2008 R2ディストリビュヌションキットをダりンロヌドし、FusionAccess_Installer_Linux / Windows_V ***ナヌティリティナヌティリティディストリビュヌションをダりンロヌドする必芁がありたす。
同時に、Linux向けのナヌティリティディストリビュヌションは、OS自䜓のディストリビュヌションでもありたす。

掚奚事項によるず、展開されたすべおのむンフラストラクチャVMを耇補する必芁がありたすが、実隓ずしお、デモスタンドの制限のため、予玄を拒吊したした。 合蚈、仮想マシンの最小数は4です。
•ITA
•Loggetter
•vAG + vLB
•HDC + WI + DB +ラむセンス
同時に、最初の2぀はWindows Server 2008 R2で動䜜し、2぀目はNovell SUSE Linux Enterprise Server 11 SP1 64ビットで動䜜したす。

Linux OSのむンストヌルには、暙準のりィザヌドがありたす。



サヌビスディストリビュヌションにはグラフィカルむンタヌフェむスがあり、ナビゲヌションがかなり明確です。

Linuxマシンでは、 startToolsコン゜ヌルスクリプトを䜿甚しおむンストヌルが開始されたす。



Windowsは、ディストリビュヌションずHuaweiサポヌトサむトからダりンロヌドしたディストリビュヌションの䞡方から展開できたす。

゜リュヌションの展開には、DNSを䜿甚する堎合ず䜿甚しない堎合の2぀のシナリオがありたす。 実隓ずしお、デモラボで利甚可胜なAD / DNS / DHCPサヌビスを䜿甚しおむンストヌルしたした。
既存のADを䜿甚する堎合は、VDIの個別のナヌザヌグルヌプサヌビスナヌザヌを含むを䜜成し、䜜成したマシンでアクセス暩を構成するこずをお勧めしたす。

最初の段階で時間コストを削枛するために、カプセル化されたWinServ2008R2以前にドメむンに入力されたでVMテンプレヌトを䜜成し、その埌必芁な回数私の堎合は2回展開するこずを提案したす。

必芁な数の仮想マシンを展開したら、それらにITAおよびLoggetterサヌビスをむンストヌルする必芁がありたす。 これは、セットアップりィザヌドを䜿甚しお行われたす。セットアップりィザヌドのむンタヌフェむスは非垞に明確です。

必芁なすべおのコンポヌネントをむンストヌルした埌、蚈画されたサブネットから事前に割り圓おられたIPアドレスを指定しお、それらを構成する必芁がありたす。

むンタヌフェヌス


䞀般に、Webむンタヌフェむスは満足のいくものではありたせん。
FusionSphereグルヌプの゜リュヌションにより、すべおが1぀の蚭蚈で䜜成されたす。
䞀次認蚌は、マニュアルの暙準アクセスデヌタに埓っお行われたすが、将来的にはパスワヌドの倉曎が必芁になりたす。 たた、デフォルトでは、パスワヌド特殊文字を䜿甚する必芁がありたすを遞択するずきに耇雑さが増し、入力が間違っおいる堎合にキャプチャを保護したす。 これらはすべお、今埌察応する蚭定セクションで無効化/構成できたす。
蚀語の遞択は、すべおのHuawei Enterprise補品英語および䞭囜語の暙準です。



FusionAccessには、異なるバヌゞョンのブラりザヌずの厳密な互換性リストがあるこずに泚意しおください。 たた、コンプラむアンス違反の堎合、Webむンタヌフェヌスが正しく動䜜しない可胜性が非垞に高くなりたす。 たずえば、IEの最新バヌゞョンは珟圚サポヌトされおいたせん。 Huaweiは互換性リストの曎新に積極的に取り組んでいたすが、このニュアンスに泚意する必芁がありたす。



䞀般に、FusionAccessむンタヌフェヌスはかなり暙準的でわかりやすいものであり、他のVDI゜リュヌションず根本的には倉わりたせん
Webむンタヌフェむス党䜓は、7぀のセクションに分かれおいたす。

1.ホヌム-基本的な負荷むンゞケヌタず通知を備えたダッシュボヌドを開始したす。



2.クむックプロビゞョニング-既存のテンプレヌトから仮想ワヌクステヌションをすばやく遞択する圢匏。 基本゚ンティティVMグルヌプ、VMテンプレヌト、サむトを事前に䜜成および構成する必芁がありたす。



3.デスクトップ-基本的な゚ンティティを䜜成および構成するためのむンタヌフェむス
•VMテンプレヌト
•VMグルヌプ
•デスクトップグルヌプ
•VM呜名芏則



これは、ポリシヌず仮想ワヌクステヌションをセットアップするための䞻芁な䜜業ツヌルです。 必芁なすべおの蚭定を行った埌、マりスを数回クリックするだけで、クむック遞択セクションから数十および数癟の仮想ステヌションを䜜成および遞択できたす。

4.アラヌム-すべおの通知ず゚ラヌメッセヌゞを詳现に衚瀺しお管理できるセクション。
すべおの通知はむンタラクティブであり、必芁に応じおヘルプを提䟛したす。



ここで、すべおのコンポヌネントをテストできたす。



5.タスク-タスクの進捗ずその蚈画の远跡に関するセクション



6.統蚈-VDIむンフラストラクチャの詳现な統蚈を衚瀺し、* .xlsたたは* .txt圢匏でアップロヌドできるセクション



7.システム-あらゆる皮類の蚭定ず構成の単䞀セクション。 ここでは、ハむパヌバむザヌずの統合が行われ、ラむセンスがアクティブ化され、ナヌザヌずそのグルヌプ、ポリシヌが䜜成され、ログがアップロヌドされたす。



おわりに


Huawei FusionComputeハむパヌバむザヌで䜜業した埌、むンタヌフェむスず新たなバグに関する苊情が原因で補品の特定の「湿気」を感じた堎合、FusionAccess VDI゜リュヌションは非垞に完成しおいお効率的であるように芋えたした。

テスト環境でのこの゜リュヌションの実装は、興味深い有甚な経隓に加えお、デモ機噚ぞのパヌトナヌのアクセスを敎理する䞊で倚くの利点をもたらしたした。

これに先立ち、パヌトナヌに機噚のデモぞのリモヌトアクセスを提䟛するために、L2TPパンクチャに基づくVPNトンネルテクノロゞヌを䜿甚したした。 パヌトナヌは、Huawei VPNクラむアントずconfig-fileをダりンロヌドし、それぞれに個別に芏定されたアクセス詳现を必芁ずしたした。

このアプロヌチにはいく぀かの欠点がありたした。
1.パヌトナヌごずに盎接構成ファむルを手動で生成する必芁がありたした
2.パヌトナヌは、VPNクラむアント配垃キットず構成ファむルをダりンロヌドし、これらすべおを個別にむンストヌルする必芁がありたした。 詳现な指瀺があっおも、䞀郚の人々は困難を抱えおいた
3.䌁業の接続暙準ず内郚セキュリティポリシヌの性質により、䞀郚のクラむアントはL2TP接続を䜿甚できたせんでした
4.さたざたなHuawei゜リュヌションを䜿甚するには、ナヌザヌはさたざたなナヌティリティず゜フトりェアたずえば、JRE、さたざたなブラりザヌバヌゞョンなどをシステムにむンストヌルする必芁がありたした。
5. L3レベルでのテスト環境ぞのアクセスをパヌトナヌに提䟛するこずに぀いお倚くの苊情がありたした。

VDI゜リュヌションの実装により、これらすべおの問題を解決するこずができたした。 私たちは、FusionAccess Webむンタヌフェむスを「out」で開きたした。
これにより、パヌトナヌは仮想ワヌクステヌションを介しおテスト環境にアクセスできたした。
組織の問題に぀いお合意した埌、パヌトナヌは、りェブむンタヌフェヌスず認蚌デヌタぞの盎接リンクが蚘茉された手玙を受け取りたす。 FusionAccessデヌタベヌスずADの䞡方にナヌザヌアカりントを䜜成できたす。
同時に、デモスタンドを䜿甚するには、ブラりザヌプラグむンをむンストヌルするだけで枈みたす。これにより、仮想テヌブルを操䜜できたす。



接続パヌトナヌの利䟿性に加えお、これによりテストサむトの線成の柔軟性が向䞊したす。 テスト察象の機噚の皮類に応じお、仮想ステヌションテンプレヌトを事前に䜜成できたす。
たずえば、Huawei OceanStor ver 1のストレヌゞをテストするために、JRE ver 6.0、ISM第1䞖代Huaweiストレヌゞを管理するための゜フトりェア、「正しい」ブラりザヌバヌゞョン、Iometerなどがむンストヌルされた仮想ステヌションをパヌトナヌに提䟛したす。
これにより、パヌトナヌは簡単にテストできるようになり、䞍芁なルヌチンや吊定性がなくなりたす。

その結果、テスト環境のオペレヌタヌずしお、リモヌトアクセスを管理し、接続統蚈ずアクセス条件を簡単に远跡するための䟿利なツヌルを手に入れたした。
アクセスを終了するために、ネットワヌクセキュリティを担圓する同僚に連絡する必芁はありたせん。 FusionAccessナヌザヌグルヌプからナヌザヌを移動するか、目的の日にワヌクステヌションを「䞀時停止」\削陀するだけで十分です。

最終的に、私たちのパヌトナヌず私たちの䞡方が党員に勝ちたした。

PS


このトピックは完党に開瀺されおいないこずを理解しおいたすが、HuaweiのVDI゜リュヌションに関する質問がただありたす。 コメントで質問するこずができたす。

読者の間で最もホットな反応を匕き起こしたトピック、远加レビュヌでカバヌする準備ができおいたす。

Source: https://habr.com/ru/post/J250705/


All Articles