Piotr Pietrzak Chief Technologist Komputery dostępne publicznie. Dlaczego? Jakie? Komu potrzebne?
Dlaczego coraz częściej myślicie o infrastrukturze Desktop Cloud? Kontrola bezpieczeństwa PC autoryzacja dostępu do danych pełny monitoring zdarzeń bezpieczeństwo danych i infrastruktury wdrażanie kolejnych standardów, nowe regulacje prawne Kontrola kosztów utrzymania instalacje i utrzymanie kontrola i śledzenie majątku IT nieprzewidywalność kosztów utrzymania PC potrzeba homogenicznego desktopu z kontrolą wersji i aktualizacją zabezpieczeń 2 Zarządzanie infrastrukturą IT wiele modeli i marek, bazowe obrazy systemów okresowe odświeżanie i aktualizacje SW i HW standaryzacja pod presją wymagań biznesu rozproszona infrastruktura wiele osób wykonujących proste czynności Pracownicy IT i pracownicy firmy nowe stacje PC i ich utrzymanie pracownicy zewnętrzni i okresowi pracownicy mobilni i zdalni Dostępność PC wpływa na wyniki firmy
Cloud Computing to nowy model dostarczania usług Desktop Cloud to usługa dostarczania pełnego środowiska pracy użytkownika Cloud Computing charakteryzują: 1. Desktop jako kolejna usługa z katalogu, 2. Pierwsza linia HelpDesk - portal samoobsługi użytkownika 3. Uproszczenie zarządzania bezpieczeństwem, mobilność, bezpieczny dostęp do danych o każdej porze i z każdego miejsca 4. Opłaty w modelu pay-as-you-go czyli subskrypcja lub tradycyjnie, zakup licencji + koszt wdrożenia i utrzymania. Cloud Computing bazuje na wirtualizacji sieci, wirtualizacji serwerów, wirtualizacji przestrzeni dyskowej Monitor & Manage Services & Resources Datacenter Infrastructure Access Services Service Consumers IT Cloud 3 Cloud Administrator Service Catalog, Component Library Component Vendors/ Software Publishers Publish & Update Components, Service Templates
Wirtualizacja jest uzasadniona dla każdej grupy użytkowników Pracownicy oddziałów Wysoce bezpieczny dostęp do aplikacji i danych Zwiększone bezpieczeństwo poprzez zstąpienie grubych klientów cieńkimi Pracownicy naukowi Wymiana grubego klienta na tańszego ThinClient Zachowanie użyteczności grubego klienta Zarządzanie centralne desktopami SBDC Centralne zarządzanie danymi użytkowników Off-line zarządzanie poprawkami Bezpieczeństwo na bazie polis Współdzielenie zasobów Pracownicy tymczasowi Instalacja wirtualna dowolnej aplikacji Elastyczna architektura umożliwia zwiększenie/zmniejszenie ilości stanowisk 4 Pracownicy mobilni Bezpieczny dostęp do aplikacji z dowolnego PC lub telefonu Bezpieczny dostęp do zasobów firmy poprzez wystawione usługi Standaryzacja klienta Instalacja wirtualna dowolnej aplikacji Programiści Konsolidacja wielu platform programistycznych Wysokie bezpieczeństwo prac zdalnych Centralnie zarządzane środowiskiem wielu testowych desktopów
Czy rzeczywiście sieć jest wąskim gardłem? Typowy Przepustowość użytkownik Aplikacje office, web, terminal Ciężki użytkownik Grafika biznesowa Wiele otwartych równocześnie aplikacji PowerPoint Word 1Mbps Multi Media Media Player USB Video konferencja 2-3Mbps 32-50 kbps / desktop 80-100 kbps / desktop Opóźnienia Wartości zweryfikowane w praktycznych projektach oraz laboratoriach IBM, Citrix i VMware Fizyczna długość sieci Ilość skoków pomiędzy serwerem a klientem Praktycznie 100-150msec to maksimum jakie użytkownik zwykle zaakceptuje Zalecamy utrzymanie opóźnienia na poziomie 60-80msec. CAD / Design Wygładzanie / siatka obiektów 10Mbps 5
Co z systemem operacyjnym? Dostarczenie czystego systemu operacyjnego jako bazy dla aplikacji dostarczanych zależnie od wymagań oraz personalizacji pulpitu i zasobów użytkownika. Jeden obraz systemu operacyjnego jako baza dla maszyn wirtualnych użytkowników. Łatanie bazowego obrazu systemu operacyjnego aktualizuje maszyn wirtualnych po przelogowaniu Proste, ale silne komendy: Start / Suspend / Resume / Shutdown Stworzenie nowego stanowiska pracy (system operacyjny, aplikacje, domyślna konfiguracja, sterowniki urządzeń peryferyjnych) w ok. 2-3 minuty Obsługa systemów operacyjnych Windows XP (32 & 64 bit) Vista (32 & 64 bit) Windows 7 (32 & 64 bit) Linux family 6
Personalizacja poprzez profile zaawansowane zarządzanie profilami Profile Profile Management Parametry pracy aplikacji i systemu operacyjnego są spersonalizowane niezależnie od lokalizacji dostarczane Profil użytkownika jako usługa realizowana w ramach komponentu Provisioning Services To oznacza personalizację ustawień pracy dla systemu operacyjnego i dla aplikacji. Usługa jest realizowana w ramach AD Profiles Pełna obsługa personalizacji ustawień 7
Co z dostarczaniem aplikacji? Sposób udostępniania aplikacji zależny od wymagań Aplikacja zainstalowana Aplikacja zainstalowana: rezyduje na dysku lokalnym/pamięci FLASH w systemie operacyjnym klienta SAP Aplikacja streamed Aplikacja opublikowana Aplikacja streamed : pojedyncza paczka aplikacji jest ściągana i wykonywana Aplikacja opublikowana: udostępnienie wirtualnej aplikacji działającej po stronie serwera 8 Udostępnianie/instalacja aplikacji na żądanie / przy pierwszym logowaniu w czasie pracy użytkownika
Urządzenia klienckie Zachowanie starych / obecnych PC banku Zalety Oszczędność na wydatkach Przedłużenie życia urządzeń Ograniczenia Trudność w przejmowaniu kontroli nad stacją przez administratorów Nie eliminuje konieczności wsparcia technicznego on-site Przejście na cienkiego klienta Zalety Wysoki poziom bezpieczeństwa stacji końcowych Bardziej niezawodna i wytrzymała platforma sprzętowa Praktycznie brak konieczności wsparcia technicznego on-site tylko Power-on / Power-off W przypadku problemu po prostu wymiana urządzenia Duży wybór modeli i peryferiów (np. różne opcje grafiki, ekranów, czytników) Ograniczenia Inicjalne koszty zakupu wyższe niż przy zachowaniu starych PC, ale znacznie niższe niż w przypadku zakupu nowych komputerów PC Duży wybór cienkich klientów dla rozwiązania IBM SBDC 9
Smartcard i inne urządzenia Weryfikacja kompatybilności urządzeń zewnętrznych SmartCards Pełna implementacja popularnych API dla SmartCards Obecnie tylko dla Windows (Win32/WinXPe) Sterownik musi być zainstalowany na stacji końcowej (wirtualnej maszynie) Inne urządzenia Czytniki Multi-card Blackberry PDA Odtwarzacze ipod /MP3 Tablety graficzne CAD/CAM Drukarki/skanery Wskaźniki prezentacyjne Możliwość całkowitego zablokowania wszystkich urządzeń peryferyjnych, podłączanych PenDrive, drukarek i innych urządzeń 10
Private Cloud Usługi biznesowe Tradycyjne IT Private Cloud Hybrid Cloud Public Clouds 11
Każdy klient posiada PRYWATNĄ przestrzeń i dostęp do Cloud IBM Cloud Multi-tenant Management Klient A Klient B Klient C 12
XenDesktop HDX (High Definition User Experience) IBM, Citrix, oraz Desktone współpracowały przy stworzeniu unikatowej opcji dzięki której możliwe jest użycie popularnego protokołu HDX bez konieczności instalacji środowiska Citrix lub zakupu licencji Citrix. W porównaniu do standardowego protokołu RDP, HDX umożliwia odbiór wysokiej jakości multimediów w sieciach o niskiej przepustowości. HDX posiada wszystkie właściwości, które klienci otrzymują wraz z zakupem pełnej licencji Citrix XenDesktop HDX zawarty jest w pakiecie Silver oraz Gold występuje jako opcja w pakiecie Bronze. 13
Jak wdrażać - na co zwrócić uwagę przy planowaniu projektu Kluczowe pytania na jakie poszukujemy odpowiedzi. Biznesowe i techniczne. Jaka jest biznesowa motywacja dla zmian? Redukcja kosztów? Bezpieczeństwo? Mobilność? Gdzie ulokowani są użytkownicy? Oddziały (LAN)? Agencje/małe oddziały (WAN)? Mobilnie / Offline? Jakie są typy aplikacji? Inżynieryjne (CAD/CAM, Multimedia, 3D)? Obsługa urządzeń zewnętrznych? Standardowe aplikacje biurowe? Aplikacje nietypowe/stare? Jakie są kluczowe wyzwania finansowe? Koszt inwestycji? TCO? ROI? Jaka sieć jest dostępna? Szerokodostępna? Niezawodna? Wydajna? Bezpieczeństwo? Jakie są problemy/wyzwania dt. bezpieczeństwa stacji klienckiej? Jak stosować się do zaleceń bezpieczeństwa? 16
IBM Smart Business Desktop warianty projektu transformacji Starter Workshop Standard Demo on the IBM Cloud Assessment and Planning IBM Smart Business Desktop Project based or Managed Service Design and Implement Proof of Concept Remote Management IBM Smart Business Desktop on the IBM Cloud Annuity based IBM Site Standard IBM Site Dedicated Customer Premise Standard POC Specific POC 17
Wdrożenie Smart Business Desktop Cloud to projekt, który ma przynieść realne korzyści Plan and Prepare Określimy strategię i plan działania Kategoryzacja potrzeb i propozycja rozwiązania jaki model będzie najkorzystniejszy Plan działania i strategia dojścia do modelu Cloud Zakres dla PILOTA Ocena istniejącej infrastruktury plan dojścia do modelu Cloud Wirtualizacja obecnej infrastruktury Zdefiniowanie obszary zarządzania dostępnością usług, czy i jak wdrożyć katalog usług Pilot and Deploy Wdrożenie PILOTA Realizacja usług o niskim wymaganiu na workload n.p. test i development Standaryzacja aplikacji i systemów n.p. poczta, aplikacje dedykowane Ograniczenie pilotowego wdrożenia do działu czy jednej linii biznesowej, zastosowania self-service portal 18 Extend and Evolve Wdrożenie modelu dla całej infrastruktury Udostępnienie wszystkich usług w modelu private lub public cloud Rozszerzenie projektu na wszystkich użytkowników Wdrożeniu zmian w obszarze security i wdrożenie odpowiednich narzędzi zarządzania i monitorowania Transfer wiedzy
Przykładowe wdrożenia Ningbo Steel Company Mexico Dallas Intermediate School District 19
Dziękujemy za uwagę 20