Facteurs à prendre en compte lors de la mise en œuvre de la virtualisation de postes de travail Série Essentials sponsorisé par
Présentation de la virtualisation des postes de travail pour les professionnels de l informatique... 1 Qu est-ce que la virtualisation des postes de travail?... 2 VDI et virtualisation de session... 3 En quoi consiste la mise en œuvre de la VDI?... 5 Avantages de la virtualisation des postes de travail... 6 Avantages pour les administrateurs des postes de travail... 6 Avantages pour les utilisateurs... 6 Avantages pour l entreprise... 7 Avantages et inconvénients de la virtualisation des postes de travail... 7 Protocole d affichage VDI... 8 Gestion des personnalisations sur une infrastructure VDI... 8 Gestion du stockage VDI... 8 Résumé... 9 i
Copyright 2012 Realtime Publishers. Tous droits réservés. Ce site contient des informations créées, développées, commandées et publiées avec l autorisation de Realtime Publishers (les «Informations»). Ce site et ces Informations sont protégés par les lois internationales sur le copyright et les marques commerciales. LES INFORMATIONS SONT FOURNIES «EN L ÉTAT», SANS GARANTIE D AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S Y LIMITER, LES GARANTIES IMPLICITES DE QUALITÉ MARCHANDE, D APTITUDE À UN USAGE PARTICULIER, DE PROPRIÉTÉ ET DE NON-CONTREFAÇON. Les Informations sont susceptibles d être modifiées sans préavis et ne constituent pas d engagement de la part de Realtime Publishers ou des sponsors de son site Web. Realtime Publishers ou les sponsors de son site Web ne pourront en aucun cas être tenus pour responsables des éventuelles erreurs techniques ou éditoriales contenues dans ces Informations, y compris mais sans s y limiter, de tous dommages directs, indirects, accidentels, spécifiques, exemplaires ou consécutifs à l utilisation des données contenues dans ces Informations. La copie, la reproduction, la republication, le téléchargement, la publication, la transmission ou la distribution des Informations (y compris mais sans s y limiter le texte, les images, le son et/ou les vidéos) en partie ou dans son intégralité, sont interdits, sous quelque forme ou par quelque procédé que ce soit, à l exception d une copie qui peut être téléchargée à des fins d utilisation personnelle et non commerciale sur un seul ordinateur. Dans le cadre d une telle utilisation, vous ne pouvez ni modifier ni masquer le copyright ou tout autre avis concernant le propriétaire. Les Informations peuvent contenir des marques commerciales, des marques de service et des logos qui sont la propriété de tiers. Vous n êtes pas autorisé à utiliser ces marques commerciales, marques de service ou logos sans l autorisation préalable et expresse desdits tiers. Realtime Publishers et le logo Realtime Publishers sont enregistrés au Bureau américain des marques et brevets (US Patent & Trademark Office). Tous les autres noms de produits ou de services appartiennent à leurs propriétaires respectifs. Si vous avez des questions sur ces termes et conditions générales ou si souhaitez obtenir de Realtime Publishers des informations sur les licences, contactez-nous par e-mail à l adresse info@realtimepublishers.com. ii
Présentation de la virtualisation des postes de travail pour les professionnels de l informatique Depuis la création de l ordinateur poste de travail traditionnel, les administrateurs comme les utilisateurs apprécient la puissance du calcul. Dans le même temps, ils sont rebutés par la dépense, la complexité et les questions de sécurité qui sont liées à l utilisation de postes de travail en entreprise. Ces préoccupations s expliquent non seulement par le manque d investissement de la part de l entreprise ou par le manque d efforts fournis par les administrateurs, mais également par la conception même des ordinateurs. Dans le cas des postes de travail classiques : Tous les traitements et la majeure partie du stockage s effectuent sur le poste de travail local. Les systèmes d exploitation et les applications sont installés individuellement, un logiciel d imagerie est utilisé ou l installation est réalisée à distance. Les profils itinérants sont utilisés pour la personnalisation en fonction des utilisateurs. Les partages de fichiers sont utilisés pour le stockage. Les applications et les systèmes d exploitation sont mis à jour à l aide d un outil de déploiement des logiciels. Cette conception n est pas efficace et tout le monde pâtit de cette inefficacité. Les organisations finissent par : avoir un nombre trop élevé de postes de travail pour pouvoir les gérer facilement ; devoir consacrer trop de temps à administrer ces postes de travail ; avoir un trop grand nombre de mises à jour d applications ; être embarrassées par un processus interminable de remplacement des postes de travail en fin de vie ; avoir des problèmes liés aux utilisateurs itinérants et à l accès distant ; avoir des utilisateurs mécontents ; avoir des administrateurs de poste de travail épuisés. Mais il existe une solution! C est la virtualisation des postes de travail. 1
Qu est-ce que la virtualisation des postes de travail? Grâce à la virtualisation des postes de travail, les administrateurs fournissent des postes de travail utilisateur sous la forme d un service géré depuis le datacenter de l entreprise. Pour les membres du département informatique, l idée de pouvoir offrir des services contrôlés et fiables depuis le datacenter est réconfortante et représente une solution aux problèmes des postes de travail traditionnels. Comment ça marche? Grâce à la virtualisation des postes de travail (plus précisément l infrastructure de postes de travail virtuels ou VDI), les postes de travail des utilisateur sont virtualisés et exécutés en tant que machines virtuelles sur vos serveurs, dans le datacenter. Pour les personnes ayant des connaissances de la virtualisation des serveurs, les postes de travail des utilisateurs s exécutent sur l hyperviseur comme des serveurs virtualisés. Les machines virtuelles des utilisateurs comprennent le système d exploitation, les applications, les personnalisations et les données de l utilisateur, comme l indique la Figure 1. Figure 1 : virtualisation des postes de travail. La différence entre la virtualisation des postes de travail et celle des serveurs réside dans le fait que les machines virtuelles (postes de travail) des utilisateurs sont accessibles à distance, sur le réseau, par l intermédiaire d un protocole d accès à distance tel que RDP (Remote Desktop Protocol) ou PCoIP (PC Over IP), comme l indique la Figure 2. 2
Figure 2 : dans la VDI, les machines virtuelles (postes de travail) de l utilisateur sont accessibles à distance, sur le réseau. La VDI se différencie également de la virtualisation des serveurs par le courtier de connexion VDI. Ce logiciel spécialisé contrôle l accès de tel ou tel utilisateur ou périphérique à tel ou tel poste de travail virtuel (machine virtuelle qui s exécute sur l hyperviseur) ou pool de postes de travail virtuels. Les postes de travail, les ordinateurs portables ou les clients légers peuvent tous être utilisés pour accéder aux postes de travail virtuels qui s exécutent en tant que machines virtuelles sur l hyperviseur, dans le datacenter. Ces périphériques peuvent être très proches les uns des autres, sur un réseau local (LAN), ou encore être dispersés à travers le monde et connectés par Internet, sur un réseau privé virtuel (VPN) ou un réseau étendu privé (WAN). VDI et virtualisation de session La VDI et la virtualisation de session sont souvent confondues. Avec la VDI, chaque utilisateur ou périphérique dispose de sa propre machine virtuelle qui contient le système d exploitation, les applications, les données et les personnalisations pour chaque utilisateur. Dans la virtualisation de session, un serveur physique est chargé avec un système d exploitation, un logiciel de virtualisation de session et les applications de l utilisateur. Le système d exploitation et les applications sont alors partagés par les utilisateurs connectés à cet hôte (Figure 3). 3
Figure 3 : comparaison de la virtualisation de session et de la VDI. Ce partage du système d exploitation et des applications (qui n est généralement pas pris en charge par les fournisseurs d application) peut poser des problèmes, car les applications n ont jamais été conçues pour être partagées. Par ailleurs, dans le cas de la virtualisation de session, un utilisateur peut être à l origine de problèmes de performances ou même générer des pannes de l intégralité du serveur physique partagé. Malgré tout, la virtualisation est très répandue pour certains scénarios d utilisation. Elle est notamment utilisée pour les nombreux utilisateurs qui n ont besoin d accéder qu à un nombre limité d applications dans le cadre de leur travail. Si les applications ne sont pas personnalisées en fonction des utilisateurs et si la liste des applications à fournir à un groupe volumineux d utilisateurs semblables est limitée, la virtualisation des sessions peut être la bonne solution. De la même manière, si tous les utilisateurs partagent le même système d exploitation hôte et les mêmes applications, vous pouvez obtenir un plus grand nombre de connexions utilisateur par hôte avec la virtualisation de session qu avec la VDI. Le problème que rencontrent la plupart des entreprises dans le cas de la virtualisation des sessions (et le problème que j ai moi-même rencontré) réside dans le fait que les utilisateurs doivent principalement accomplir certaines tâches. Pourtant, vous découvrez ultérieurement qu ils ont besoin d un plus grand nombre d applications personnalisées que ce qu ils indiquaient à l origine. Des opérations inattendues réalisées par des utilisateurs peuvent ralentir d autres utilisateurs (ou tous les utilisateurs sur le serveur) et parfois même arrêter le serveur. Je sais depuis toujours que l identification et la résolution de ces types de problèmes sont très pénibles, pour les administrateurs comme pour les utilisateurs. 4
Par rapport à la virtualisation de session, la VDI utilise plus de ressources serveur : chaque utilisateur a en effet sa propre connexion (au système d exploitation et aux applications), ce qui évite tout risque de problème pour les autres utilisateurs de la VDI. Il est facile d installer et de proposer une application personnalisée. C est pour ces raisons (entre autres) que la VDI est une solution beaucoup plus fiable, robuste et sûre que la virtualisation de session. En quoi consiste la mise en œuvre de la VDI? Vous pouvez vous demander en quoi consiste la mise en œuvre de la virtualisation des postes de travail. Il est très probable que vous ayez déjà un grand nombre d éléments dans votre datacenter. Reportez-vous à l illustration de la Figure 4. La VDI comprend les éléments suivants : Figure 4 : exemple de VDI. Infrastructure : serveurs physiques classiques, stockage et équipement réseau dans le datacenter Hyperviseur : exécuté sur les serveurs physiques Courtier VDI : logiciel spécialisé qui dirige les périphériques utilisateur vers leur poste virtuel Clients légers/postes de travail avec logiciels/périphériques mobiles : périphériques clients des utilisateurs Systèmes d exploitation et applications : installés dans chaque poste de travail virtuel, notamment les systèmes d exploitation et les applications communs à tous les utilisateurs du poste de travail Personnalisations pour les utilisateurs : les utilisateurs (avec les personnalisations de leur poste de travail) sont ceux pour lesquels vous créez une VDI 5
Avantages de la virtualisation des postes de travail En utilisant la virtualisation des postes de travail, les administrateurs, les utilisateurs et les organisations bénéficieront de nombreux avantages. Les sections suivantes présentent les différents avantages de la virtualisation des postes de travail pour les organisations. Avantages pour les administrateurs des postes de travail Tous les jours, les administrateurs informatiques doivent se battre avec l application de correctifs, la mise à jour, la sécurisation et le suivi des postes de travail des utilisateurs. Un nouvel outil de gestion des postes de travail n est pas la solution. La vraie solution consiste à changer la conception de l infrastructure des postes de travail pour une conception plus intelligente. La liste suivante présente les avantages de la virtualisation des postes de travail pour les administrateurs : Application de correctifs : la mise à jour des applications ne nécessite plus l envoi des mises à jour à un grand nombre de machines sur le réseau (avec parfois l obligation d annuler les mises à jour en raison de défaillances et de conflits entre applications). Grâce à la virtualisation des postes de travail et à son lien vers des outils de virtualisation des applications, les administrateurs peuvent gérer simultanément différentes versions d une même application et mettre à jour une application en remplaçant simplement le package. Déploiement : les administrateurs n ont plus à concevoir manuellement les postes de travail et à les déployer ensuite péniblement auprès des utilisateurs. La virtualisation des postes de travail permet de créer une nouvelle machine virtuelle en clonant simplement une image maître. Cette machine virtuelle peut ensuite être liée à tous les disques des machines virtuelles des utilisateurs. Seules les modifications par rapport au disque virtuel d origine sont enregistrées et utilisent de l espace sur le disque. Les utilisateurs peuvent facilement accéder à leur poste de travail virtuel à partir de n importe quel client léger, notamment les clients logiciels sur postes de travail, PC portables, tablettes ou périphériques légers. Reprise d activité : tous les postes de travail virtuels sont stockés dans le datacenter, ce qui simplifie la sauvegarde, la récupération et la reprise d activité des postes de travail et des fichiers sur les machines virtuelles. Grâce à la séparation des données de l utilisateur des applications et du système d exploitation, seules les données de l utilisateur doivent être sauvegardées. Avantages pour les utilisateurs La virtualisation des postes de travail est intéressante non seulement pour le département informatique, mais également pour les utilisateurs. Si les utilisateurs n ont pas forcément connaissance du concept de «virtualisation des postes de travail», ils en apprécieront tous les avantages dès qu ils l essaieront. Avantages pour les utilisateurs : Environnement utilisateur identique sur chaque périphérique : qu ils soient au bureau, chez eux, qu ils utilisent des PC portables ou des tablettes, les utilisateurs disposent exactement des mêmes personnalisations de poste de travail, applications et données. Par ailleurs, contrairement à l accès distant à l aide d un VPN, la virtualisation des postes de travail offre des performances prévisibles, quelles que soient les opérations réalisées. Mises à jour plus rapides des applications et du système d exploitation : la virtualisation des postes de travail facilite le test et le déploiement des nouvelles applications. Les utilisateurs ont accès aux dernières versions des applications et du système d exploitation dans les meilleurs délais. 6
Déploiement rapide pour les nouveaux utilisateurs : si un ou plusieurs employés sont embauchés dans votre entreprise, il leur suffit d avoir à disposition un périphérique client léger pour utiliser les mêmes applications que tous les autres employés. Plus besoin d attendre la livraison de la commande d un nouvel ordinateur de bureau, de configurer le système d exploitation et d installer des applications. Grâce à la virtualisation des postes de travail, les utilisateurs peuvent également utiliser leur propre périphérique et commencer à travailler immédiatement. Avantages pour l entreprise Si les administrateurs des postes de travail et les utilisateurs bénéficient des avantages de la virtualisation des postes de travail, cette solution présente également un avantage pour toute l entreprise : Réactivité : les utilisateurs ont accès aux mêmes applications et données, où qu ils se trouvent, et le département informatique peut déployer de nouveaux postes de travail en quelques minutes. À l échelle de l entreprise, les employés peuvent être délocalisés et relocalisés en fonction des besoins. Quant aux nouveaux employés, ils sont très rapidement opérationnels, car ils ont accès aux applications de l entreprise. Normalisation : toutes les entreprises apprécient l efficacité de la normalisation. La virtualisation des postes de travail normalise les applications et l accès à celles-ci ainsi que l environnement des utilisateurs, tout en permettant au département informatique de gagner en efficacité. Sécurité : la sécurité supplémentaire qu offre la virtualisation des postes de travail signifie que le département informatique (et, par conséquent, l entreprise) garde le contrôle et peut sécuriser les données de l entreprise dans le datacenter. Avantages et inconvénients de la virtualisation des postes de travail Dans une entreprise, chaque décision doit être dûment réfléchie. La virtualisation des postes de travail ne fait pas exception. La liste suivante répertorie les avantages et les inconvénients de la virtualisation des postes de travail : Avantage : simplification de la gestion des postes de travail. Les administrateurs des postes de travail gagnent en efficacité. Avantage : offre à l entreprise réactivité, évolutivité, normalisation et sécurité. Avantage : offre un environnement utilisateur cohérent. Les utilisateurs gagnent en flexibilité et le nombre des appels au support technique est réduit. Inconvénient : le département informatique doit prendre l initiative d organiser des formations, de mener un projet pilote et de déployer cette architecture plus efficace et plus intelligente sur les postes de travail utilisateur. Inconvénient : les dirigeants de l entreprise doivent être disposés au changement afin que l entreprise puisse tirer pleinement parti de toute la puissance de la virtualisation des postes de travail. 7
Protocole d affichage VDI Contrairement aux postes de travail traditionnels, pour lesquels l écran, le clavier et la souris sont tous des périphériques locaux, une infrastructure VDI doit faire appel à un protocole d affichage spécifique. Ce protocole doit envoyer l affichage du poste de travail virtuel au périphérique de l utilisateur (quel qu il soit) et également recevoir dans le datacenter le poste de travail virtuel (de ce même périphérique utilisateur). Le protocole d affichage VDI doit par conséquent être rapide et efficace. Si un utilisateur regarde une vidéo ou apporte des modifications à une présentation, il s attend à ce que l affichage soit aussi performant que sur un poste de travail physique, même s il se trouve à des milliers de kilomètres du poste de travail virtuel proprement dit. Par ailleurs, certains emplacements distants, tels que les cafés ou les hôtels, ne disposent que d une bande passante limitée. Le protocole d affichage doit par conséquent être suffisamment efficace pour pouvoir envoyer les données sur le réseau par l intermédiaire de la bande passante disponible. Gestion des personnalisations sur une infrastructure VDI Les personnalisations des postes de travail utilisateur concernent par exemple le changement du fond d écran de l ordinateur ou la vitesse de déplacement de la souris. En général, ces types de modification sont stockés dans le système d exploitation et sont ensuite téléchargés et appliqués dès que l utilisateur se connecte. Toutefois, si l utilisateur change de périphérique ou travaille à distance, il n est pas rare que des problèmes surviennent avec cette méthode existante. En revanche, si la gestion des personnalisations est intégrée dans la solution de virtualisation des postes de travail, les administrateurs n ont plus à compter sur le système d exploitation pour conserver et appliquer ces personnalisations qui sont importantes pour l utilisateur. La gestion des personnalisations conserve les profils utilisateur et les synchronise de manière dynamique avec un référentiel de profils distant. Gestion du stockage VDI À mesure que la mise en œuvre de la virtualisation des postes de travail prend de l ampleur, il est essentiel de pouvoir compter sur une gestion intelligente du stockage des postes de travail virtuels. Les fichiers stockés sur le disque d une machine virtuelle doivent être liés à une seule image maître pour que l utilisation de ce disque n augmente pas proportionnellement au nombre de machines virtuelles que vous ajoutez. De la même manière, il est essentiel de pouvoir compter sur l efficacité de la mise en cache, de la récupération de l espace disque virtuel et de la coordination avec le stockage matériel. C est ce qui garantit la régularité des performances de l infrastructure virtuelle des postes de travail, même en cas de tempêtes d antivirus ou de démarrage simultané d un grand nombre de postes. Les postes de travail VDI sont stockés dans un stockage partagé utilisé par l infrastructure virtuelle. Ce stockage partagé doit par conséquent être pris en compte. Il est possible de stocker les postes de travail VDI localement (serveurs virtualisés par exemple), mais ils sont généralement stockés sur un stockage SAN ou NAS. Étant donné que la VDI engendre un plus grand nombre de demandes d E/S que les serveurs virtualisés traditionnels, de nouvelles solutions VDI spécialisées sont apparues sur le marché. Elles comprennent des disques durs SSD standard pour le stockage et des disques durs SSD en couche, qui offrent des performances d E/S bien meilleures que le stockage sur disque dur standard ou en couche dédié. 8
Résumé La mise en œuvre de la virtualisation des postes de travail est l une des meilleures mesures qu une entreprise puisse prendre, car elle offre de nombreux avantages pour les administrateurs de poste de travail, les utilisateurs et, plus globalement, l entreprise. La VDI est conçue sur une infrastructure virtuelle et sur un hyperviseur très performants. Sa configuration utilise un courtier VDI pour connecter les périphériques utilisateur aux postes de travail virtualisés. Les solutions VDI ne sont pas toutes équivalentes. Il convient donc de s assurer que celle que vous choisissez propose des fonctionnalités avancées telles qu un protocole d affichage fiable, la gestion des personnalisations et un stockage avancé. Par ailleurs, n oubliez pas que la VDI est non seulement une solution technique, mais également une solution d entreprise. Dans le cadre de la validation technique de votre VDI, vous devrez vous assurer d obtenir l adhésion de toutes les personnes concernées. Ce qui est essentiel pour le déploiement de la VDI dans votre entreprise. 9