陳華 楊堅(jiān)堅(jiān)
摘? 要: 隨著云計(jì)算不斷發(fā)展,桌面云成為桌面終端的發(fā)展方向?;赼Desk桌面云解決方案,部署小規(guī)模桌面云平臺,探討國產(chǎn)桌面云技術(shù)在電子政務(wù)桌面運(yùn)維中的應(yīng)用。實(shí)踐表明,桌面云在解決日常巡檢、外協(xié)管理、會議保障、遠(yuǎn)程接入、多端展示、三維圖形等運(yùn)維難點(diǎn)時具有良好的應(yīng)用前景,是傳統(tǒng)PC桌面運(yùn)維模式的有力補(bǔ)充和發(fā)展方向。
關(guān)鍵詞: 桌面云; aDesk; 電子政務(wù); 運(yùn)維管理
中圖分類號:TP399? ? ? ? ? 文獻(xiàn)標(biāo)識碼:A? ? ?文章編號:1006-8228(2020)06-55-03
Abstract: With the development of cloud computing, desktop cloud becomes the development direction of desktop terminal. Based on aDesk solution, deploying a small-scale desktop cloud platform, the application of domestic desktop cloud technology in e-government desktop operation and maintenance is discussed. Practice shows that desktop cloud has a good application prospect in solving the operation difficulties such as of routine inspection, collaborator management, meeting support, remote access, multi-terminal, 3D graphics etc., and it is a powerful supplement to the traditional PC operation and maintenance mode.
Key words: desktop cloud; aDesk; e-government; operation and maintenance management
0 引言
桌面云,又稱虛擬桌面,構(gòu)建在服務(wù)器虛擬技術(shù)之上,將基于傳統(tǒng)PC的計(jì)算和存儲等能力移到后端數(shù)據(jù)中心,并將發(fā)布的虛擬操作系統(tǒng)界面交付到終端用戶。桌面云平臺發(fā)布的虛擬桌面具有與傳統(tǒng)PC桌面相同的功能和使用習(xí)慣,已經(jīng)越來越多地用于政務(wù)辦公等各種領(lǐng)域[1]。
桌面云的配置與管理都在數(shù)據(jù)中心,即運(yùn)維人員對于資源分配、系統(tǒng)升級、程序更新及應(yīng)用調(diào)試等都在后端數(shù)據(jù)中心進(jìn)行,終端配置具有更高的靈活性,較好的保障用戶數(shù)據(jù)安全,提高設(shè)備的資源利用率。桌面云能夠提供在任意時間、任意地點(diǎn)、任意終端的接入,特別適合大量標(biāo)準(zhǔn)化、多客戶端訪問的解決方案,能夠有效降低運(yùn)維難度、縮減運(yùn)維人員數(shù)量、提升運(yùn)維部門對電腦終端的管理效率,并簡化部署,最終大幅降低TCO。
1 部署環(huán)境
桌面云的部署涉及虛擬化平臺軟件、虛擬桌面管理軟件、虛擬桌面配置軟件、存儲優(yōu)化軟件和客戶端交付軟硬件等。目前國外主流的平臺主要有Citrix XenDesktop[2]和VMware Horizon View[3]等,國內(nèi)主流平臺有深信服aDesk[4]、華為FusionAccess[5]等。
Citrix等桌面云產(chǎn)品,其主要特點(diǎn)是性能較強(qiáng),較早支持vGPU3D加速等,不足之處是方案組件較多,對運(yùn)維管理要求較高。隨著國產(chǎn)桌面云技術(shù)的進(jìn)步和成熟,本文采用深信服aDesk桌面云解決方案并部署小規(guī)模桌面云平臺。aDesk是基于融合架構(gòu)的新型桌面模式(圖1),通過深度整合服務(wù)器虛擬化、桌面虛擬化、存儲虛擬化和管理中心,只需桌面云一體機(jī)和云終端兩種設(shè)備,即可實(shí)現(xiàn)桌面云平臺的快速交付,為用戶提供更安全、更高效、更靈活的云桌面,具有友好的操作體驗(yàn)和媲美傳統(tǒng)PC的軟硬件兼容性。aDesk平臺管理全部采用Web管理方式,運(yùn)維要求相對簡單。
2 桌面云應(yīng)用
桌面云在桌面端一般有兩種落地方案:一種是基于一體化硬件的瘦終端方式,終端具有網(wǎng)絡(luò)和簡單的處理能力,只需外接任意顯示終端和外設(shè)就可以工作。一種是以軟件方式發(fā)布的操作系統(tǒng)界面(云桌面),客戶端需要傳統(tǒng)的PC機(jī)或移動設(shè)備,通過瀏覽器訪問桌面云資源。瘦終端方式成本較低,適合大規(guī)模批量部署或改造現(xiàn)有PC設(shè)備,該模式已經(jīng)在政府部門、高等學(xué)校、圖書館、醫(yī)院、移動營業(yè)廳等領(lǐng)域得到初步應(yīng)用[6-11]。由于使用習(xí)慣、顯示效果、特殊外設(shè)、項(xiàng)目預(yù)算等原因,傳統(tǒng)的PC方式在一段時間內(nèi)仍然是客戶端的主流工作方式。但是,利用小規(guī)模桌面云平臺,在有限成本下,將傳統(tǒng)PC和云桌面技術(shù)結(jié)合,能夠解決電子政務(wù)桌面運(yùn)維工作中的幾個痛點(diǎn)。
2.1 日常巡檢
中心作為信息化保障單位,負(fù)責(zé)全局桌面終端硬件設(shè)備維護(hù)、電子政務(wù)信息化系統(tǒng)的開發(fā)和運(yùn)維保障,日常工作之一就是每日定期對所有業(yè)務(wù)系統(tǒng)進(jìn)行人工巡檢。由于涉及的系統(tǒng)較多,為了測試所有系統(tǒng)功能,個人電腦必須完全安裝涉及到的所有專業(yè)軟件、瀏覽器插件和外設(shè)驅(qū)動等,不符合系統(tǒng)最小化安全策略,且發(fā)生軟件沖突的概率較大,常常導(dǎo)致無法正常開展某項(xiàng)巡檢。利用桌面云平臺,通過管理后端統(tǒng)一定制的標(biāo)準(zhǔn)化桌面模板及版本管理系統(tǒng),巡檢人員時只需要登錄云桌面,即可正常開展巡檢。云桌面發(fā)生故障時,通過后臺重啟或重新從標(biāo)準(zhǔn)模板分發(fā)即可迅速恢復(fù)正常。
2.2 外協(xié)管理
隨著信息化的不斷推進(jìn),政務(wù)信息系統(tǒng)也在依據(jù)形勢不斷升級改造。中心常年有項(xiàng)目開發(fā)、系統(tǒng)運(yùn)維等第三方公司的人員常駐現(xiàn)場辦公。如何方便的給這些外協(xié)人員開通資源訪問渠道,同時盡量保證數(shù)據(jù)和信息的安全,防止核心數(shù)據(jù)丟失與泄密,是一個亟需解決的問題。為外協(xié)人員分配云桌面,將開發(fā)軟件、源代碼和項(xiàng)目文檔都存放在數(shù)據(jù)中心,采用多副本機(jī)制防止數(shù)據(jù)丟失,采用文件讀寫方向、外設(shè)訪問權(quán)限等更細(xì)粒度的策略控制,可以最大程度保障開發(fā)平臺的數(shù)據(jù)安全性。
2.3 會議保障
運(yùn)維工作中的一項(xiàng)重要內(nèi)容是為各類會議及演示匯報(bào)快速準(zhǔn)備可用的系統(tǒng)環(huán)境,傳統(tǒng)桌面運(yùn)維中需要花費(fèi)大量精力對會議室電腦、常用的匯報(bào)筆記本等設(shè)備進(jìn)行巡檢維護(hù)以確保隨時可用,然而依然經(jīng)常由于軟件沖突、設(shè)備調(diào)配不周等原因影響會議正常進(jìn)行。采用桌面云平臺后,無需專門準(zhǔn)備演示用的電腦設(shè)備,只需要普通的能夠正常工作的PC或筆記本,登錄云桌面即可使用標(biāo)準(zhǔn)化安裝的系統(tǒng)環(huán)境,滿足全業(yè)務(wù)的演示需求。
2.4 遠(yuǎn)程接入
《國家電子政務(wù)外網(wǎng)安全接入平臺技術(shù)規(guī)范》中指出,遠(yuǎn)程接入的標(biāo)準(zhǔn)方式是VPN。互聯(lián)網(wǎng)上的筆記本、移動終端等設(shè)備,通過VPN通道接入政務(wù)外網(wǎng),經(jīng)過VPN網(wǎng)關(guān)的身份認(rèn)證、資源授權(quán)、及各種安全防護(hù)之后,就可以訪問政務(wù)外網(wǎng)內(nèi)的業(yè)務(wù)系統(tǒng)資源。實(shí)際運(yùn)維中,這種方法的最大問題是無法保障終端所需軟件環(huán)境的正確性。通過VPN和云桌面的結(jié)合,可以較好的解決這一需求,用戶只需在登錄VPN后,啟動云桌面即可獲得已經(jīng)標(biāo)準(zhǔn)化安裝、立即可用的辦公環(huán)境。而VPN端也可以簡化授權(quán),僅允許云桌面相關(guān)的配置即可,不再需要為所有資源逐個進(jìn)行配置。
2.5 多端展示
隨著智能終端、移動互聯(lián)網(wǎng)等技術(shù)深入發(fā)展,除了傳統(tǒng)PC辦公外,移動辦公的需求逐漸普及。深信服aDesk桌面云將操作系統(tǒng)界面以圖像的方式傳送給前端的接入設(shè)備,數(shù)據(jù)不落地,兼容包括筆記本、智能平板、智能手機(jī)和普通PC等各類終端,只要網(wǎng)絡(luò)是可達(dá)的,用戶就可以通過這些終端去訪問位于服務(wù)器上的個人桌面,讓數(shù)據(jù)保護(hù)更安全,桌面管理更高效,用戶訪問更靈活,完全可以滿足外出、會議、出差等各種場景的辦公需求。
2.6 三維圖形
在桌面云平臺的使用中,普遍報(bào)告桌面云在處理多媒體等業(yè)務(wù)時性能不佳[7-9]。分析原因,一是虛擬機(jī)配置不高,傳統(tǒng)PC主流桌面CPU主頻已經(jīng)高達(dá)4GHz以上,而桌面云后端使用的服務(wù)器CPU主頻則在3GHz左右,計(jì)算能力不足。二是桌面云平臺沒有配置虛擬化顯卡,導(dǎo)致無法利用硬件加速,一些用到DirectX或OpenGL等接口的應(yīng)用在沒有虛擬顯卡時無法啟動。三是網(wǎng)絡(luò)帶寬受限,導(dǎo)致云桌面數(shù)據(jù)流傳輸發(fā)生延時卡頓。
規(guī)劃部門業(yè)務(wù)終端需要具備較強(qiáng)的二、三維圖形圖像處理能力,如建筑相關(guān)的AutoCAD工程圖紙,基于OpenGL的城市三維模型等(圖2)。本項(xiàng)目配置了NVIDIA的虛擬加速顯卡,云桌面利用深度融合的vGPU技術(shù),圖形性能顯著提升,畫面質(zhì)量和流暢度也隨之提升,基本滿足日常辦公和業(yè)務(wù)審批的需要。
3 結(jié)束語
隨著云計(jì)算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)、5G等技術(shù)的深入發(fā)展和數(shù)據(jù)安全、節(jié)能環(huán)保等要求的逐步提高,傳統(tǒng)PC模式將逐步向桌面云模式遷移。通過部署小規(guī)模的國產(chǎn)桌面云平臺,論證了桌面云在解決日常巡檢、外協(xié)管理、會議保障、遠(yuǎn)程接入、多端展示、三維圖形等電子政務(wù)桌面運(yùn)維難點(diǎn)上具有獨(dú)特的優(yōu)勢,是現(xiàn)有PC桌面運(yùn)維模式的有力補(bǔ)充,有助于逐步培養(yǎng)用戶使用習(xí)慣,也為將來向桌面云大規(guī)模整體遷移積累技術(shù)和經(jīng)驗(yàn),可以在政府部門進(jìn)一步推廣。
參考文獻(xiàn)(References):
[1] 王勝杰.基于桌面云技術(shù)的規(guī)劃設(shè)計(jì)與應(yīng)用[J].科協(xié)論壇(下半月),2012.6:85-86
[2] Citrix桌面云[EB/OL].https://www.citrix.com.cn
[3] Vmware桌面云[EB/OL].https://www.vmware.com/cn/products/horizon.html
[4] 深信服桌面云[EB/OL].http://www.sangfor.com.cn/product/it-yun-a-desk.html
[5] 華為桌面云[EB/OL].https://e.huawei.com/cn/solutions/cloud-computing/desktop-cloud
[6] 郭新營. 桌面云平臺在電子政務(wù)中的應(yīng)用研究[D].華東交通大學(xué),2016.
[7] 楊武.當(dāng)前桌面云平臺在電子政務(wù)中的應(yīng)用[J].電子技術(shù)與軟件工程,2018.13:157
[8] 汪濤.桌面云在電子政務(wù)中的應(yīng)用實(shí)踐——以南京為例[J].信息與電腦(理論版),2016.13:84-85
[9] 黃金敢.高校教學(xué)環(huán)境中桌面云架構(gòu)研究與實(shí)現(xiàn)[J].計(jì)算機(jī)技術(shù)與發(fā)展,2013.23(12):222-225
[10] 劉明,王宇光,王洪軍,李焱,祝國浩.桌面云在圖書館數(shù)據(jù)中心的應(yīng)用[J].中華醫(yī)學(xué)圖書情報(bào)雜志,2013.22(8):65-69
[11] 周蓉,朱劉松,席亞雷.桌面云在醫(yī)院的一則布署實(shí)例[J].中國數(shù)字醫(yī)學(xué),2019.14(6):114-115,67