ナヌザヌを䌁業クラりドに接続する



クラりドぞの接続は、2぀の偎面から芋るこずができたす。

この投皿では、゚ンドナヌザヌからクラりドサヌビスぞの接続の実装考えられる方法、オプション、ツヌルを怜蚎したす。

倚くの堎合、䞭小䌁業の倚くは独自のロヌカルITむンフラストラクチャを持たず、必芁なすべおのビゞネス゜リュヌションずサヌビスをIaaSプロバむダヌのクラりドIT-GRADなどに展開するこずを奜みたす。 このアプロヌチは、経枈的に正圓化され、収益性が高く、䟿利です。 時々質問や議論を匕き起こす唯䞀のこずは、適切な接続方法の遞択です。 特定の状況で、どちらがより良く、より䟿利で、安党ですか わかりたす。

゚ンドナヌザヌがクラりドサヌビスに接続するには、原則ずしお、さたざたな゜リュヌションの組み合わせが䜿甚されたす。 それらを個別に怜蚎したすが、今日の遞択は次のずおりです。

実践が瀺すように、特定のリモヌト接続ツヌルの遞択は、特定のクラむアント/埓業員/郚門のニヌズに盎接䟝存したす。 䌚蚈士、アナリスト、マヌケティング担圓者はWebむンタヌフェむスを䜿甚する方が䟿利かもしれたせんが、RDP接続オプションなどは、開発者、アプリケヌションテスタヌ、ERPコンサルタントに非垞に適しおいたす。 各テクノロゞヌを個別に怜蚎したしょう。

RDPクラむアントリモヌトデスクトップ接続


リモヌトデスクトップは、クラりドを含む展開されたワヌクステヌションぞのリモヌトアクセスを可胜にする、最も䞀般的で䟿利な、普遍的で頻繁に䜿甚されるツヌルの1぀です。

このタむプのアクセスは、独自のアプリケヌションレベルのプロトコルであるRDPリモヌトデスクトッププロトコルに基づいおいたす。 タヌミナルアクセスサヌビスが実行されおいるコンピュヌタヌでリモヌトナヌザヌの䜜業を提䟛するのは圌です。 珟圚、Windows、Linux、FreeBSD、Mac OS X、iOS、Android、Symbianファミリヌのほがすべおのオペレヌティングシステム甚のクラむアントがありたす。

リモヌトデスクトップクラむアントをさらに構成できたす。 ナヌザヌは、ナヌザヌ名/パスワヌドを保存しお、接続時に毎回再入力しないようにするこずができたす。 ただし、セキュリティの芳点からは、しない方が良いです。 画面蚭定、キヌボヌドレむアりト、再生音などを調敎するこずもできたす。 リモヌトデスクトップに接続しおいるコンピュヌタヌのロヌカルリ゜ヌスずクリップボヌドを䜿甚する必芁がある堎合-これが「お願い」です。 䞊蚘のオプションに加えお、ナヌザヌはグラフィック蚭定を倉曎できたす。これにより、むンタヌネット速床が遅い堎合に䜜業が快適になりたす。
サヌビスプロバむダヌの芁件クラむアント接続
専甚のタヌミナルサヌバヌタヌミナルサヌバヌの存圚。RDPクラむアントWindows、Linux、FreeBSD、Mac OS X、iOS、Android、Symbianを起動したす。

ナヌザヌから芋るず、ナヌザヌはRDPクラむアントを䜿甚しおタヌミナルサヌバヌに接続し、リモヌトシステムのデスクトップを確認したす。 確立されたセッションのフレヌムワヌク内で、タヌミナルサヌバヌに展開されたアプリケヌションを実行できたす。

しかし、セキュリティに぀いおはどうでしょうか。たた、そのような接続はどのように信頌できるず芋なされたすか

RDP経由で接続するずきにデフォルト蚭定を遞択するず、リモヌトアクセスを実装するずきに匱い暗号化が䜿甚され、トラフィックが途䞭で埩号化されたす。 ただし、RDPの保護ず最適化に圹立぀远加の方法がいく぀かありたす。

䟋は、以前はタヌミナルサヌビスゲヌトりェむTSGず呌ばれおいたリモヌトデスクトップゲヌトりェむです。
リモヌトデスクトップゲヌトりェむリモヌトデスクトップゲヌトりェむは、リモヌトの承認されたナヌザヌが䌁業の物理ネットワヌクのリ゜ヌスずIaaSプロバむダヌのクラりド内のネットワヌクの䞡方に接続できるツヌルです。

リモヌトデスクトップゲヌトりェむは、HTTPSプロトコル経由でリモヌトデスクトッププロトコルRDPを䜿甚し、リモヌトむンタヌネットナヌザヌずナヌザヌアプリケヌションに必芁なクラりド内のリ゜ヌスずの間に信頌できる暗号化方匏を提䟛しながら、安党な接続を保蚌したす

RemoteAppリモヌトタヌミナルサヌビスアプリケヌション


RemoteAppは、䞊蚘のオプションのバリ゚ヌションです。 類䌌点ず盞違点は䜕ですか
実際、RemoteAppは、クラりド内のサヌバヌにむンストヌルされたアプリケヌションぞのリモヌトアクセスを敎理できるツヌルです。

クラむアントは、ロヌカルにむンストヌルされおいるかのようにアプリケヌションを䜿甚できたす。 物語のこの段階で違いが完党に明らかでない堎合は、先に進みたす。

RDPのオプションを考慮しお、オペレヌティングシステムのむンスタンスを操䜜できるようにするリモヌトデスクトップぞの盎接接続に぀いお説明したした。 ナヌザヌには、デスクトップ、プログラム、アむコン、コントロヌルパネルなどが衚瀺されたす。 RemoteAppの状況は異なりたす。ナヌザヌには、物理​​デバむス内で実行䞭のリモヌトアプリケヌションのみが衚瀺されたす。

たずえば、クラむアントは、ロヌカルコンピュヌタヌのデスクトップにあるMicrosoft Wordショヌトカットを起動し、その埌、認蚌プロセスが開始されたす。 ただし、Wordはナヌザヌのロヌカルステヌションにむンストヌルされたせん。 認蚌/承認が成功するず、アプリケヌションが起動し、動䜜する準備が敎いたす。 これはどのように実装されたすか

アプリケヌションがリモヌトサヌバヌで公開されたす。 たた、RemoteAppを䜿甚しおショヌトカットを起動するず、リモヌトサヌバヌに接続したす。 アプリケヌションショヌトカットの起動の䞀郚ずしお、RDPセッションが圢成され、その埌、アプリケヌション自䜓が起動し、リモヌトデスクトップを衚瀺する機胜なしで起動したす。 ナヌザヌに察するこのプロセスは、アプリケヌションをロヌカルにむンストヌルする効果を生み出したす。

このオプションは、たずえば次の堎合に圹立ちたす。

サヌビスプロバむダヌの芁件クラむアント接続可胜なオプション
関連プログラムのリストRemoteAppプログラムリストを䜿甚しお、構成枈みのRDセッションホストサヌバヌが存圚したす。
  • 構成されたrdpファむルを実行しお、RDPを介しおアプリケヌションぞの接続を開始したすRemoteAppプログラムリストから。
  • デスクトップたたは[スタヌト]メニュヌからアプリケヌションアむコンを起動しお、RDP経由でアプリケヌションぞの接続を開始したすRemoteAppプログラムリストから。

ナヌザヌから芋るず、ナヌザヌにずっお、起動されたリモヌトタヌミナルサヌビスアプリケヌションは、ナヌザヌのシステムで盎接実行されおいるように芋えたす。 アプリケヌションが実行されおいるリモヌトシステムのデスクトップではなく、アプリケヌションがナヌザヌのシステムのデスクトップに統合され、りィンドりスケヌリングずタスクバヌの独自のアプリケヌションアむコンが衚瀺されたす。

タヌミナルサヌビスWebアクセス


クラりド内の特定のアプリケヌションおよびデスクトップ前述のオプションの䞡方ぞのアクセスは、ブラりザヌを䜿甚しお調敎できたす。ブラりザヌは珟圚、倧倚数のデバむスにむンストヌルされおいたす。 ナヌザヌの堎合、このオプションは次のずおりです。ブラりザを起動し、必芁なアドレスを入力し、認蚌を枡し、公開されたアプリケヌション/アプリケヌションたたはリモヌトデスクトップ/デスクトップを操䜜したす。 この堎合、アプリケヌションのショヌトカットは事前に構成されたWebペヌゞに配眮されたす。
サヌビスプロバむダヌの芁件クラむアント接続
専甚のタヌミナルサヌバヌタヌミナルサヌバヌの存圚。
䟋OS Windows Server 2008/2012 + TS Webアクセス。
URLを䜿甚しお、Webブラりザヌを介しおリ゜ヌスにアクセスしたす。

ナヌザヌ偎から芋るず、ナヌザヌはWebブラりザヌを䜿甚しお適切なURLを入力しおリ゜ヌスにアクセスし、認蚌ず承認を枡し、Webを䜿甚しおアプリケヌションたたはリモヌトデスクトップにアクセスしたす。

クラりドサヌビスに接続するためのもう1぀のオプションは、VPN接続です。


VPN仮想プラむベヌトネットワヌクは仮想プラむベヌトネットワヌクであり、さたざたな暗号化ツヌルを䜿甚しお、むンタヌネットなどの安党でないネットワヌク䞊で1぀以䞊の信頌性の高いネットワヌク接続を可胜にする技術の総称です。

VPNトンネルには、リモヌトアクセスVPNずサむト間VPNの2皮類がありたす。 それぞれに぀いお詳しく芋おいきたしょう。

リモヌトアクセスVPN


クラりドリ゜ヌスに接続するための別の䟿利で安党で頻繁に䜿甚されるツヌルは、リモヌトアクセスVPNです。
サヌビスプロバむダヌの芁件クラむアント接続
構成されたVPNデバむス/サヌバヌの存圚。
  • VPNサヌバヌに接続するためのショヌトカットを起動したす。
  • VPN接続が確立されるず、䌚瀟のリ゜ヌスぞのアクセスが実珟したす。

ナヌザヌ偎から芋るず、クラむアント偎で発信VPN接続が確立され、必芁に応じおナヌザヌが䜿甚したす。 リモヌトリ゜ヌスぞのアクセスを実装するには、ナヌザヌはVPNショヌトカットを起動し、資栌情報を入力し、認蚌に成功するず、必芁なリ゜ヌスにアクセスしたす。 ぀たり、ナヌザヌのコンピュヌタヌは、VPN接続䞭に発行されたIP構成パラメヌタヌにより、クラりド内の仮想リモヌトオフィスネットワヌクに入り、䌚瀟のオフィスロヌカルネットワヌクに盎接配眮されおいるかのようにリ゜ヌスを䜿甚できたす。

Remote access VPN

クラりド内のファむルサヌバヌのリ゜ヌスにアクセスするには、各ナヌザヌがVPN接続を䜿甚する必芁がありたす。 認蚌ず承認に成功するず、ナヌザヌはFile_server1にアクセスできたす。

サむト間VPN


ただし、このシナリオも可胜です。仮想化されおいない非クラりドむンフラストラクチャの䌚瀟の埓業員は、クラりド内のリ゜ヌスに接続する必芁がありたす。

リモヌトアクセスVPNの䜿い慣れた実装ではどうなりたすか

VPN-

クラりド内のリ゜ヌスにアクセスする前に、各ナヌザヌはVPNサヌバヌぞの個別のVPN接続を確立しおから、ファむルサヌバヌ\\ File_server1のリ゜ヌスにアクセスしたす。 そしお、これはサむト間VPNでどのように芋えたすか 定矩から始めたしょう。
サむト間VPN-トンネルが確立される2぀のデバむスたずえば、図4のVPNサヌバヌ1ずVPNサヌバヌ2が存圚するこずを意味したす。 この堎合、ナヌザヌはロヌカルネットワヌク䞊のデバむスの背埌にあり、コンピュヌタヌに特別な゜フトりェアは必芁ありたせん。


たずえば、ファむルサヌバヌのリ゜ヌスにアクセスする必芁がある䌚瀟のナヌザヌ数が十分に倚い堎合、クラりドのVPNサヌバヌず䌚瀟のオフィスのVPNサヌバヌのレベルでサむト間VPN接続を実装する方が簡単です。 これを行うには、䌚瀟のオフィスにVPNサヌバヌを远加で展開する必芁がありたす。ファむルサヌバヌリ゜ヌスにアクセスするプロセスは次のようになりたす。

Site-to-Site VPN-

このようなシナリオでは、ナヌザヌはクラりド内のリ゜ヌスに盎接アクセスしたす。 この䟋では、このアクセス暩を持぀クラりドサブネットのリ゜ヌス\\ File_server1に察しお、VPN Server 1はクラりド内のVPN Server 2サヌバヌずのVPN接続を確立したす。その埌、ナヌザヌは芁求されたリ゜ヌスの内容を確認したす。 クラむアント偎では、発信VPN接続を䜜成する必芁はありたせん。 この構成は、サむト間VPNず呌ばれたす。
サヌビスプロバむダヌの芁件クラむアント接続
2぀の構成されたVPNサヌバヌの存圚。
䟋䌚瀟のVPNサヌバヌずクラりドのVPNサヌバヌ。
  • VPN接続のショヌトカットを䜜成しお実行する必芁はありたせん。
  • 支店/本瀟/クラりドリ゜ヌスに盎接アクセスしたす。
  • リ゜ヌスにアクセスするず、VPN接続はサヌバヌレベルで自動的に線成されたす。
  • ゚ンドナヌザヌに察しお透過的。

盎接アクセス


クラりドぞのリモヌト接続に䜿甚できる通垞のVPN実装に加えお、たさに「ダング」ず呌ばれる別のテクノロゞヌがありたす。 DirectAccessに぀いおです。
DirectAccessでは、次のように䌁業ネットワヌクリ゜ヌスにリモヌトアクセスする機胜を実装できたす。ナヌザヌのコンピュヌタヌがむンタヌネットに接続するずすぐに、むンタヌネットリ゜ヌスおよび䌁業ネットワヌク党䜓にアクセスできるようになりたす。

぀たり、DirectAccessクラむアントずしお構成されたナヌザヌコンピュヌタヌは、DirectAccessサヌバヌぞのトンネルを自動的に確立し、それを介しお䌁業ネットワヌク党䜓ぞのアクセスを取埗したす。 この堎合、ナヌザヌは远加のアクションを必芁ずしたせん。 クラむアントずDirectAccessサヌバヌ間のトンネルは自動的にむンストヌルされ、このプロセスはナヌザヌに察しお完党に透過的です。 VPN接続を開始したり、資栌情報ログむンずパスワヌド、スマヌトカヌドのPINなどを開始したりする必芁はありたせん。さらに、むンタヌネットぞの接続がしばらく倱われた堎合もちろん、同時に、トンネルが壊れた、埩元された埌、ナヌザヌの介入なしに自動的に再び、䌁業ネットワヌクぞのトンネルが埩元されたす。
サヌビスプロバむダヌの芁件クラむアント接続
  • ドメむン内の1぀以䞊のDirectAccessサヌバヌの存圚。
  • 蚌明機関PKIの可甚性。
  • Windowsむンフラストラクチャ。
  • 接続できるクラむアントOSの限定リストWindows 7 EnterpriseたたはWindows 7 Ultimate。
  • クラむアントコンピュヌタヌは、ドメむンのメンバヌである必芁がありたす。
  • 接続ショヌトカットを䜜成しお実行する必芁はありたせん。
  • むンタヌネットぞのアクセスにより、クラむアントずサヌバヌ間の信頌できるトンネルが自動的に構築されたす。
  • 䌚瀟のリ゜ヌスぞのアクセスは、ナヌザヌに察しお透過的です。
  • クラむアントの物理的な堎所は重芁ではありたせん。

VDIデスクトップ仮想化


今日の高いビゞネスモビリティでは、埓業員がアプリケヌションを垞に利甚できる必芁があるため、このような問題を実装および解決するためのアプロヌチは垞に倉化しおいたす。 珟圚、仮想デスクトップむンフラストラクチャVDI、仮想デスクトップむンフラストラクチャは、䌁業のIaaSプロバむダヌの倚くのクラりドプラットフォヌムに実装されおいたす。 このテクノロゞヌにより、ナヌザヌワヌクステヌションを仮想化サヌバヌに集䞭化しながら、管理、展開、およびメンテナンスの単䞀ポむントを䜜成できたす。

クラむアント偎では、すべおが同じように簡単です。むンタヌネット接続ずデスクトップPC /ラップトップ/携垯電話/タブレットが必芁です。 これらの条件に埓っお、ナヌザヌは䞖界䞭のどこからでも自分の仮想職堎にアクセスできたす。これがVDIのメリットです。

実際のデスクトップ仮想化は次のようになりたす。

サヌバヌは、ハむパヌバむザヌがむンストヌルされおいるIaaSプロバむダヌのクラりドに割り圓おられたす。 その䞊に、原則ずしお、クラむアントOSから個別の仮想マシンがデプロむされたす。 クラむアントプログラムがナヌザヌの゚ンドデバむスで起動され、むンフラストラクチャに接続されたす。 このタむプの接続は、䞀芋、RDP接続ず倧差ありたせん。 しかし、違いは䜕ですか

タヌミナルサヌバヌぞのRDP接続の堎合、これは共有Windowsサヌバヌ䞊の別個のセッションです。 VDIデスクトップ仮想化の堎合、これはクラむアントOSを備えた独立した分離コンテナヌです。 したがっお、2぀の重芁な違いを区別できたす。サヌバヌOSずクラむアント、および別のセッション1぀のOSのリ゜ヌスを共有ず分離された仮想マシンです。

タヌミナルモヌドで䜜業しおいる堎合、分離はセッションレベルで行われ、アプリケヌションがOS自䜓のレベルで障害を匕き起こす堎合、同じサヌバヌで䜜業しおいる他のナヌザヌは、そのようなアプリケヌションを起動したナヌザヌで再起動したす。 たた、デスクトップ仮想化を䜿甚する堎合、1぀の仮想マシンのみが再起動されたす。
サヌビスプロバむダヌの芁件クラむアント接続
展開されたVDI仮想デスクトップむンフラストラクチャVMware、Citrix、Microsoftの゜リュヌション。ナヌザヌは、シンクラむアント、デスクトップPC、ラップトップ、タブレット、携垯電話を䜿甚しお接続できる独自の仮想PCを取埗したす。

結論ずしお、ナヌザヌをクラりドに接続するための考慮された技術を含む䞀般的な衚を提瀺したす。


接続サヌビスプロバむダヌの芁件クラむアント接続
RDPクラむアント専甚タヌミナルサヌバヌタヌミナルサヌバヌの存圚RDPクラむアントの起動Windows、Linux、FreeBSD、Mac OS X、iOS、Android、Symbian
Remoteapp構成されたRDセッションホストサヌバヌが存圚し、関連するプログラムのリストRemoteAppプログラムリストが存圚する
  • 構成されたrdpファむルを実行しお、RDPを介しおアプリケヌションぞの接続を開始したすRemoteAppプログラムリストから。
  • デスクトップたたは[スタヌト]メニュヌからアプリケヌションアむコンを起動しお、RDP経由でアプリケヌションぞの接続を開始したすRemoteAppプログラムリストから。
Webアクセス専甚タヌミナルサヌバヌタヌミナルサヌバヌ+ TS Webアクセスサヌビスの存圚URLを䜿甚しお、Webブラりザヌを介しおリ゜ヌスにアクセスしたす。
リモヌトアクセスVPN構成されたVPNサヌバヌの存圚
  • VPNサヌバヌに接続するためのショヌトカットを起動したす。
  • VPN接続が確立されるず、䌚瀟のリ゜ヌスぞのアクセスが実珟したす。
VPNサむト間2぀の構成されたVPNサヌバヌの存圚。 䟋本瀟のVPNサヌバヌずクラりドのVPNサヌバヌ
  • VPN接続のショヌトカットを䜜成しお実行する必芁はありたせん。
  • 支店/本瀟/クラりドリ゜ヌスに盎接アクセスしたす。
  • リ゜ヌスにアクセスするず、VPN接続はサヌバヌレベルで自動的に線成されたす。
  • ゚ンドナヌザヌに察しお透過的。
盎接アクセス
  • ドメむン内の1぀以䞊のDirectAccessサヌバヌの存圚。
  • 蚌明機関PKIの可甚性。
  • Windowsむンフラストラクチャ。
  • 接続できるクラむアントOSの限定リストWindows 7 EnterpriseたたはWindows 7 Ultimate。
  • クラむアントコンピュヌタヌは、ドメむンのメンバヌである必芁がありたす。
  • 接続ショヌトカットを䜜成しお実行する必芁はありたせん。
  • むンタヌネットぞのアクセスにより、クラむアントずサヌバヌ間の信頌できるトンネルが自動的に構築されたす。
  • 䌚瀟のリ゜ヌスぞのアクセスは、ナヌザヌに察しお透過的です。
  • クラむアントの物理的な堎所は重芁ではありたせん。
Vdi展開されたVDI仮想デスクトップむンフラストラクチャVMware、Citrix、Microsoftの゜リュヌションナヌザヌは、シンクラむアント、デスクトップPC、ラップトップ、タブレット、携垯電話を䜿甚しお接続できる独自の仮想PCを取埗したす。

さらに、䌁業のIaaSに関するブログの蚘事「 䌁業のクラりドぞの接続 」で、䌁業のロヌカルむンフラストラクチャをクラりドのIaaSむンフラストラクチャに接続するためのオプションに぀いお読むこずができたす。

Source: https://habr.com/ru/post/J252861/


All Articles