Projet VDI le futur poste de travail H. Duarte Directeur adjoint Centre de Ressources Informatiques Université Rennes 2 Humberto.Duarte@uhb.fr Projet VDI le futur poste de travail Agenda Présentation Université Rennes 2 et du CRI Missions, personnels, domaines La gestion de postes de travail Constats Le projet Rennes 2: «Futur poste de travail» Préalables Contexte Objectifs VDI Qu est-ce que c est? Architecture Comparatifs Étude de l écosystème Le système en place Reste a faire, quelques chiffres, coûts Démo, vidéo
Projet VDI le futur poste de travail Université Rennes 2 Sciences Humaines 18 000 étudiants 3 campus (St Brieuc, 2 à Rennes) 1200 personnes CRI Rennes 2 36 personnes organisées par branches métiers Gère l ensemble de l informatique de l université Domaines: Enseignement, Recherche, Administration et la documentation 45 serveurs, 1700 postes clients (sous windows) 70 applications 30 salles informatiques dont certaines ouvertes en 24hr/24 20 000 comptes utilisateurs (BAL, ENT, Home..) Projet VDI le futur poste de travail Gestion du poste de travail -Constats Les limites de l industrialisation du poste de travail (pilotes, images, nouveaux matériels) Taux de pannes, disponibilité du poste Sécurité, correctifs Les limites du «packaging» de logiciels TCO et coûts de recyclage Consommation d énergie Tests et validation de multiples configurations matérielles
Projet VDI le futur poste de travail Gestion du poste de travail -Constats Sauvegardes et restaurations complexes Risque de vol Les stations de travail sont les machines les moins sollicitées En moyenne utilisées à 5% Difficile de mettre en commun de ressources inactives (mutualisation) Projet VDI Rennes 2
Projet Rennes 2 «Futur poste de travail» Préalable La virtualisation des postes de travail comme socle du projet (Expérience virtualisation de serveurs) Périmètre Pools de salles virtuelles accessibles via le wi-fi du campus puis par notre portail universitaire ENT via le Web. Projet VDI le futur poste de travail Contexte du projet Démarré en Juin 2006 (expérience dans la virtualisation de serveurs) écosystème VDI peu riche Veille technologique difficile «POC» (Proof of Concept) à monter
VDI VDI pour «Virtual Desktop Infrastructure» Le VDI n est pas un produit Il s agit d un concept basé sur la virtualisation du poste de travail Il s agit d un ensemble de technologies: On parle d écosystème L architecture VDI Clients (portables,clients légers,desktops) Systèmes d exploitation (Windows, Linux) Outils de développement SDK Protocole d accès RDP, VNC Administration accès Broker ou courtier Administration de l hyperviseur Hyperviseur de virtualisation Infrastructure Serveurs - Matériel
Architecture VDI Data Center Couche de Virtualization Broker VDI Comparatif VDI et les PC «lourds» Avantages VDI Données centralisées Les systèmes d exploitation de postes de travail s exécutent sur du matériel de type serveur Matériel indépendant de l OS Facilité d administration (centralisation) Avantages postes «lourds» Peuvent être utilisés «offline») Certains traitements intensifs
VDI Comparatif VDI et les postes «SBC» (Server Based Computers) Avantages VDI Meilleurs performances Pas de problèmes de compatibilité d application Sécurité améliorée et simple Possibilité de déménager les VM L OS est la version «Workstation» Les utilisateurs ont plus de contrôle sur le poste Sauvegardes facilitées Avantages «SBC» Pas besoin d administrer des paquets de postes de travail Nécessite moins de matériel que le VDI Le logiciel est plus mûr VDI Bénéfices VM hébergées au sein du DataCenter MAJ et maintenance à travers des réseaux performants Double alimentation, attachement, climatisation,sécurité de locaux.. Politique de sécurité du DataCenter Données uniquement imprimables ou affichables pas de possibilité de les copier La proximité des serveurs améliore les performances. Les applications fonctionnent sans modifications Machines isolées les unes des autres Le matériel virtuel est de type «générique» Une image pour tous les clients (streaming d OS)!
Projet Rennes 2 «Futur poste de travail» Objectifs: Facilité d administration Souplesse Différents niveaux d abstraction Expérience utilisateur proche du réel Accès et disponibilités accrus Le projet VDI Rennes 2 L écosystème 1) Etude de l infrastructure Virtuelle MS-Virtual Server Vmware GSX-ESX Xen Autres (non testés): Virtuozzo, VirtualBox, Choix Rennes 2: Hyperviseur: Vmware ESX VI 3 Entreprise edition (Vmotion, HA, DRS) Facilité d administration, robustesse, options introuvables ailleurs Matériel: Serveurs lames HP, Stockage SAN HP (EVA6000,MSA1000)
Le projet VDI Rennes 2 L écosystème 2) Les courtiers, brokers ou «glues» testés Leostream Provision Networks Propero VD-O Dunes Autres (non testés): Citrix, SUN, ChipPC, autres Choix Rennes 2: LEOSTREAM Intégration à notre SSO (CASSifié) C est une VM, simple a installer et a gérer Fait uniquement office de «gare de triage» Le projet VDI Rennes 2 L écosystème 3) Clients testés Wyse S10, V10L ChipPC Anciens postes en PXE avec SimplyRDP Eizo HP Neoware Choix Rennes 2: Wyse V10L Facilité d administration, capacités MMédia et gestion USB (Cf. diapo séquence de démarrage)
Séquence de démarrage d un Wyse V10L Contient le fichier WNOS.INI ****************************** LANGUAGE=Fr VDIBroker=http://172.19.1.83 TimeServer=193.52.64.50 Resolution=DDC 3- Envoi du fichier de configuration avec @ du broker 2- Demande du fichier de config et de maj de firmware 1- DHCP avec @ du serveur FTP 4-Login via le Broker Client wyse V10L Séquence de démarage d un Wyse V10L Le projet VDI Rennes 2 L écosystème 4) Application de provisioning Créé au sein du CRI Rennes 2 avec le SDK fourni par Vmware. Automatisation de certaines tâches du VirtualCenter 2.5 Fait sur mesure, possibilité de créer plusieurs dizaines de VM à la volée Produit inexistant au début de notre projet.
Le projet VDI Rennes 2 L écosystème 5) La virtualisation dynamique Le streaming d OS avec Citrix Provisioning Desktop (ex-ardence) RemoteBoot d une VM via PXE Le streaming d application avec «ThinApp» Virtualisation d application dans un container avec VFS et VREG et possibilité de faire du «streaming» si installé sur un partage CIFS! Schéma VDI Rennes 2
Hôte ESX File Servers Architecture du réseau Virtuel Hôte ESX Serveurs de Streaming Hôte ESX Virtual Desktops sans disque Serveur DHCP Broker VM Port Group Port Group Streaming Port Group Streaming Port Group du Broker Service Console Streaming net Service Console VirtualCenter Management net File Storage net R Le projet VDI Rennes 2 Les niveaux d abstraction 1er Niveau Le matériel Matériel «unique» grâce à Vmware 2ème Niveau Le système Possibilité de démarrer un système différents sans installation ni double-boot sur une VM (Citrix Provisioning Desktop, Ex-Ardence) grâce au «streaming» d OS 3ème Niveau Les applications Les applications ne seront plus installées sur les postes mais «ruisselées» via le réseau (ThinApp)
Reste à faire.. Mesurer la consommation de l ensemble de l écosystème VDI Mise en place d une «démarche» qualité pour le suivi de postes VDI Calculer le coût TOTAL de la solution (consommation, licences, matériel client, serveur, TCO, etc,etc ) Quelques chiffres: Actuellement 50 postes VDI en Production Turn-over important (Plus de 100 étudiants en une journée sur une salle de 10 postes ) Quelques subtilités a expliquer (déconnexion, fermeture de session, quand éteindre le client léger..) 6 serveurs lames HP avec 32Go de Ram, bi-pro bi-cœur, 1 SAN HP EVA6000 avec 13 To Vmware HA, DRS et Vmotion en place 2 Serveurs virtuels de Streaming d OS Ardence Problèmes rencontrés Les périphériques USB (PDA, graveurs,imprimantes ) Certaines capacités Multimédias (audio, vidéo ) Arrêt d une machine virtuelle! Différence entre «déconnexion» et «fermeture de session» Accès de l extérieur (VPN-SSL, RDP, ICA?) Mise en place matériel (SAN, Blades, Vlan, fonctionnalités ESX ) Réglages de postes virtuels XP, Linux et de serveurs de «streaming» Appréhension d utilisation de clients légers Le fait «d essuyer les plâtres» Adhésion au projet: convaincre, convaincre et convaincre!
Coûts «Bundle» VDI Rennes 2 pour 150 postes 3 Lames avec 4 ou 5 NIC, Bi-Pro-Quad-Core (25Ke) 3 Licences ESX VI3 EE (6Ke) 750 Go de disques pour le SAN (700e) 150 Licence Citrix Provisioning Server (Ex- Ardence) (11ke) Wyse V10L avec Licence TSX-USB-Firmware (45ke) Prix par Poste: 580e Démos, vidéo Application de provisioning Boot d une VM Citrix Provisioning Desktop (ex-ardence) L interface de gestion du Broker Vidéo salle de cours
VDI Rennes 2 Merci de votre attention!!!! Questions???????? Références http://www.vmware.com http://it20.info/misc/brokers.htm http://juice.altiris.com/svs http://www.leostream.com/ http://virtualization.com/ http://www.vmware.com/community/index.jspa http://www.rtfm-ed.co.uk/ http://www.vmware.com/vmtn/appliances/index.html http://www.vmguru.com http://www.ardenceguru.com http://www.vmware.com/resources/techresources/1029 (XP deployment guide) http://www.vmware.com/files/pdf/vdi_implementation_best_practices.pdf VDI http://aboutvirtualization.com/mambo/index.php?option=com_content&task=blogcategory&id=0&itemid=11 http://www.thinstall.com http://blog.baeke.info/blog/technologies/virtualmachines http://humberto-ccm.blogspot.com ;-)