Virtualisation du poste de travail Mythe ou réalité? Francis MILLOT Architecte système, Spécialiste VDI-SBC
SOMMAIRE Les challenges pour le poste de travail Virtualiser le poste pour migrer vers un nouveau système d'exploitation client La gestion du poste de travail Le VDI en deux mots Les technologies de virtualisation du poste de travail La gestion des applications pour le poste virtuel Architecture simplifiée de virtualisation du poste de travail Les bonnes pratiques pour virtualiser le poste de travail Le Cloud Computing et la virtualisation du poste de travail 2
Mythe ou réalité 3
Mythe ou réalité? Le poste de travail disparait, la virtualisation est lancée En introduction à cette présentation, juste deux «petites» annonces Mais quelles annonces! abandonne les PC traditionnels annonce la mort du PC Un signal fort sur le marché et une tendance de fond qui se confirme : Le poste de travail est en pleine mutation et s oriente massivement vers une nouvelle approche centrée sur la virtualisation. Le VDI, souvent annoncé comme un simple concept, est donc promis à un avenir certain! Ainsi, en quelques années, il aura réussi à ébranler le marché du poste de travail si souvent présenté comme un socle indispensable et un incontournable. 4
Mythe ou réalité? Le poste de travail disparait, la virtualisation est lancée Alors oublions tout de suite le Mythe Et passons à la Réalité 5
Les challenges 6
Les challenges Quelques définitions avant de commencer TCO (Total Cost of Ownership) C est un indicateur créé par le Gartner pour déterminer le coût de possession d un poste de travail en entreprise, il englobe quatre domaines principaux : 1. Coûts en capital matériel, réseau et logiciel pour les nouvelles acquisitions et mises à niveau 2. Coûts de gestion des systèmes 3. Coûts de support technique 4. Coûts des systèmes d'informations et coûts liés aux utilisateurs finaux La partie acquisition ne représente "que" 25% des 1200 annuel (2500 Max) du coût de possession d un poste de travail dans une entreprise. En revanche les coûts de support constituent le poste de dépenses le plus important. 7
Les challenges Quelques définitions avant de commencer ROI (Return On Investment) Retour sur investissement, permet de mesurer la rentabilité d un projet. Saviez-vous qu une migration traditionnelle (un simple remplacement isofonctionnel) d un poste de travail Windows XP vers Windows 7 se facture en moyenne 2000 par poste de travail. «La migration de Windows XP à Windows 7 engendre des coûts qui sont probablement sans commune mesure avec les bénéfices engendrés en termes de gain métiers pour les utilisateurs. Et l on évoque une disponibilité de Windows 8 pour cette année» 8
Les challenges Quelques définitions avant de commencer HVD (Hosted Virtual Desktop) La virtualisation du poste de travail consiste à installer un système d exploitation poste de travail (Windows XP, ou Windows 7) dans une machine virtuelle. La connexion à cette machine virtuelle se fera au travers d'un protocole de déport d affichage tel que RDP (Microsoft), HDX (anciennement ICA de chez Citrix) ou PCOIP (VMware). SBC (Server Based Computing) C est un serveur Windows sur lequel les utilisateurs se connectent en mode déport d affichage (protocoles RDP, HDX) afin d exécuter des applications. Exemple : XenApp de chez Citrix, ou RDS (Terminal Services) chez Microsoft 9
Les challenges Quelques définitions avant de commencer OPEX Correspond aux dépenses d exploitation. Période de crise aidant, et mode venant des Etats-Unis, de plus en plus d'entreprises souhaitent "OPEXiser" (désolé pour ce traitement Acronymique) leur projet informatique. En d'autres termes, préfèrent payer un forfait mensuel, en lieu et place de l'investissement traditionnel (Capex). Ce modèle de facturation est issu du Cloud Computing. CAPEX Les dépenses d investissement de capital, se réfèrent aux coûts de développement ou de fourniture des pièces non-consommables pour le produit ou le système. Ex: achat de serveurs, stockage, etc... 10
Les challenges Problématiques actuelles du poste de travail Coûts de maintenance et d exploitation : Source: Gartner Incapacité à gérer un PC qui est éteint et/ou dont l OS ne fonctionne pas Faire des interventions manuelles De plus en plus mobile Phénomène du BYOC «Consumérisation» BYOC: «Bring Your Own Computer», traduction de : «apporter votre propre ordinateur». Consumérisation: «Tendance croissante» 11
Coûts informatiques en hausse Les challenges Les coûts liés à la gestion du poste Pour chaque euro dépensé en matériel, les entreprises dépensent 3 euros en gestion Dépenses CAPEX Coûts d exploitation 12
Les challenges Desktop & PC : Support coûteux et risques de vols Données : Réparties sur les disques utilisateurs à travers l entreprise et peu sauvegardées Multiples chipsets & plateformes : Complexifie l administration IT (gestion des images) Serveurs applicatifs distribués : Crée des goulets d étranglement à travers l infrastructure réseau Stockage réseau : Sous utilisé et échoue à capturer les données critiques Utilisateurs mobiles et bureaux distants : Travail hors du réseau de l entreprise, mettant en péril les données 13
Les challenges Administration : La gestion et l administration des postes de travail physiques sont délicates, en particulier lorsqu ils sont géographiquement dispersés dans plusieurs sites ou agences, et en l absence de technicien support sur site. Déploiement : Le déploiement de PC physiques nécessite le plus souvent la création d autant de «masters» que de modèles matériels, multiplié par le nombre de systèmes d exploitation ou de versions de systèmes d exploitation. Sécurité et protection : Le plus gros challenge reste sans doute la sécurisation et la protection des données. Il est très compliqué de mettre en place des stratégies de sauvegarde pour des PC physiques, d autant plus lorsque ceux-ci sont mobiles. Dans ce dernier cas des données importantes sortent de l entreprise, il est alors indispensable de les protéger, de sorte qu elles ne soient pas accessibles en cas de perte ou de vol du matériel. 14
Pourquoi relever ces challenges? Administration : En hébergeant les postes de travail dans le Datacenter, l administration se trouve centralisée. La virtualisation des postes de travail apporte aussi une réduction des coûts de gestion de ces postes, notamment en termes de maintenance et de support. Déploiement : Avec des machines virtuelles, simplification de la gestion des déploiements car le matériel devient commun à tous les systèmes d exploitation des postes. Il n est plus nécessaire d avoir autant de «masters» («Templates» pour des VMs) que de matériels différents. Sécurité et protection : Toutes les données restent dans le Datacenter et peuvent être facilement sauvegardées. Dans le cadre de la mise en place d un PRA, l implémentation du PRU (Plan de Repli Utilisateurs) est largement facilitée. Comme les postes de travail virtuels sont répliqués, les utilisateurs peuvent reprendre le travail dès que les systèmes d information ont redémarré sur le site de secours. 15
Virtualiser le poste de travail pour migrer vers un nouveau système d'exploitation client Sources : Forrester Consulting (www.forrester.com/consulting) 16
Virtualiser le poste de travail pour migrer vers un nouveau système d'exploitation client La virtualisation des postes de travail VDI (Virtual Desktop Infrastructure) émerge doucement en France, quelques projets sont en cours de déploiement... Il est encore prématuré de mesurer l'impact réel de cette technologie. L'estimation la plus probable aujourd'hui varie entre 3 et 4 millions de postes virtualisés en VDI dans le monde. Morgan Stanley (Bureau d Etude International) prévoit que ce chiffre passerait à plus de 46 millions en 2014 Cela dit, aujourd hui, le VDI intéresse les entreprises qui se posent des questions sur la remise à plat de leur poste de travail, surtout depuis l'arrivée de Windows 7. Alors, faut il profiter des apports de la technologie VDI pour migrer vers Windows 7? 17
Virtualiser le poste de travail pour migrer vers un nouveau système d'exploitation client Quand votre organisation prévoit-elle de déployer un nouveau système d exploitation client?. Nous avons déjà commencé au cours des 12 derniers mois Nous prévoyons de commencer dans les 12 prochains mois. Nous prévoyons de commencer dans les 12/24 prochains mois. 17% 25% 40% Nous prévoyons de commencer dans les 24/36 prochains mois. Nous ne commencerons pas dans les 36 prochains mois Je ne sais pas.. 7% 6% 4%. 0% 20% 40% 60% 80% 100% 18
Virtualiser le poste de travail pour migrer vers un nouveau système d'exploitation client Lesquels des défis suivants sont les plus significatifs lors du déploiement d un nouveau système d exploitation de poste de travail? (1). Résoudre le problème de compatibilité des applications Maintenir et soutenir plusieurs images de système. d exploitation de poste de travail La résistance des utilisateurs à la nouvelle image de. système d exploitation de poste de travail Construire une nouvelle image de système. d exploitation de poste de travail Mettre à jour les processus et outils de gestion et. de sécurité existants Justifier l investissement dans un nouveau système. d exploitation de poste de travail La résistance des utilisateurs au processus de mise à. niveau 36% 45% 41% 41% 40% 40% 82% 0% 20% 40% 60% 80% 100% 19
Virtualiser le poste de travail pour migrer vers un nouveau système d'exploitation client Lesquels des défis suivants sont les plus significatifs lors du déploiement d un nouveau système d exploitation de poste de travail? (2). Distribuer les nouvelles images aux PC existants à l extérieur de l entreprise Justifier l investissement dans le nouveau matériel PC. Segmenter la communauté des utilisateurs et établir les. priorités sur les utilisateurs ayant besoin de mises à jours 25% 32% 36%.... 0% 20% 40% 60% 80% 100% 20
Virtualiser le poste de travail pour migrer vers un nouveau système d'exploitation client Est-ce que l implémentation ou l expansion de l utilisation de la virtualisation client a des chances d être une des priorités essentielles du service informatique de votre organisation dans les 12 à 24 prochains mois?. Priorité critique Priorité élevée Priorité basse.. 3% 35% 37% Pas prévue. 22% Je ne sais pas / ne s applique pas. 3%.. 0% 20% 40% 60% 80% 100% 21
Virtualiser le poste de travail pour migrer vers un nouveau système d'exploitation client Lesquels des aspects suivants de l environnement PC traditionnel poussent votre entreprise à s intéresser à la virtualisation du poste de travail? (1). Réduire les coûts Amélioration de la gérabilité, y compris de la. capacité à réparer les erreurs Améliorer la sécurité et la centralisation des données. 64% 63% 63% Fournir un accès à distance flexible. Accélérer la migration vers un nouveau système. d exploitation de poste de travail Allonger la vie des PC existants et/ou étendre la migration. sur des netbooks moins coûteux ou des clients légers Améliorer la capacité à restaurer la fonctionnalité et. 37% les données suite à une perte ou un crash 57% 37% 37% 0% 20% 40% 60% 80% 100% 22
Virtualiser le poste de travail pour migrer vers un nouveau système d'exploitation client Lesquels des aspects suivants de l environnement PC traditionnel poussent votre entreprise à s intéresser à la virtualisation du poste de travail? (2). Réduire les dépenses de consommation d énergie des PC Réduire les temps de tests et de conversion des applications. Améliorer la conformité Permettre aux employés d utiliser leurs PC personnels en tant. que PC de travail principal Soutenir plus facilement des collaborateurs sous contrats et d autres. collaborateurs difficiles à gérer ou peu dignes de confiance Accélérer les conclusions de fusions et acquisitions.. 36% 36% 32% 31% 27% 12%. 0% 20% 40% 60% 80% 100% 23
La gestion du Poste de travail 24
Le poste de travail physique Cycle de vie du poste de travail 1 Préparation 8 Recyclage 2 Image Long à déployer Jours ou semaines 7 Sauvegarde 3 Sécurisation Complexe à sécuriser Multi-agences 6 Maintenance 4 Déploiement Maintenance couteuse 4-9 k$ par bureau 5 Supervision et par an (Gartner) 25
Le poste de travail physique Etroitement associés et installés localement Processus et outils de gestion traditionnels Utilisateur 1. Préparation 8. Retrait Profil Déploiement 2. Image 7. Backup Applications SE du poste de travail 3. Sécurisation 6. Maintenance Matériel 4. Déploiement 5. Contrôle 26
Le poste de travail physique OS Poste Opérations longues de mise à jour ou remplacement du parc Paramètres utilisateurs Chacun à ses propres paramètres Applications Faibles performance, machine «polluée» Données utilisateurs Sécurité et conformité mises en cause par des données distribuées 27
Le poste de travail physique Modifications, ajouts, suppressions Jours Application de correctifs et corrections d images de système d exploitation Par périphérique Mise à jour et rafraîchissement de matériel Coûteux Récupération, archivage, backup de données Irregular et peu sûr Travail virtuel Limité 28
Le poste de travail virtuel Virtualisation = Faire les choses différemment! Contrôle Gestion Sécurité Délivrer Virtualiser Centraliser Service à la demande Assemblage à la demande Librairie de référence unique 29
Le poste de travail virtuel Etroitement associés et installés localement Outils de gestion traditionnels & Processus Utilisateur Profil 1. Procédure Profil utilisateur 8. Retrait 2. Image 7. Backup Applications Applications SE du poste de travail 3. Sécurisation 6 Maintenance Matériel Système d exploitation 4. Déploiement 5. Contrôle 30
Composants virtualisés et isolés du point de connexion Le poste de travail virtuel Utilisateur Profil Applications SE du poste de travail Matériel Assemblage et mise à disposition à la demande Profil utilisateur Applications Système d exploitation 31
Le poste de travail virtuel OS Poste Mises à jour rapides et proactives Paramètres utilisateurs Intervention centralisée pour diminuer le TCO Applications Applications, postes rapides et optimaux Données utilisateurs Contrôlées et sécurisées dans le Datacenter 32
Le poste de travail virtuel Modifications, ajouts, suppressions Secondes Application de correctifs et corrections d images de système d exploitation Mise à jour et rafraîchissement de matériel Récupération, archivage, backup de données Une seule fois pour tous les utilisateurs Longue durée de vie des actifs Centralisés Travail virtuel Libre 33
Le VDI en deux mots 34
Le VDI en deux mots Qu'est ce que le VDI? Virtual Desktop Infrastructure (VDI) est une technologie d'architecture de la virtualisation du poste de travail qui consiste à installer une machine virtuelle Windows XP, Vista ou Seven (voir Linux) sur un hyperviseur qui se situe dans un Datacenter et de s y connecter à distance au travers d un protocole de déport d affichage. Dans le mode VDI, côté Datacenter, il existe principalement deux types de support pour exécuter les différentes instances de clients Windows. Soit on utilise des stations de travail en lames (Blade PC) Soit on utilise des machines virtuelles (VM). 35
Le VDI en deux mots Les avantages Par rapport à une solution de PC classique, le VDI apporte de nombreux avantages : Centralisation des données. Les postes de travail sont exécutés sur des machines serveurs beaucoup plus robustes. Les clients sont indépendants de l infrastructure. Facilité de gestion. Ecologie. 36
Le VDI en deux mots Les inconvénients Le principal inconvénient est de ne pas pouvoir utiliser son poste en mode déconnecté (sauf au travers d une connexion Internet, mais on est tributaire des latences du réseau). Autre inconvénient, la disponibilité. L accès au poste de travail dépend de la disponibilité des ressources côté Datacenter et des liens d interconnexion. Il faut donc prévoir des architectures, sécurisées à haute disponibilité (HA). En résumé, les inconvénients d une solution VDI sont sensiblement les mêmes qu une solution client léger (SBC ). 37
Le VDI en deux mots Alors pourquoi le VDI Prenons, à titre d exemple, le cas des postes de travail des développeurs. Le plus souvent, les prérequis pour cette population sont les suivants : Les utilisateurs doivent êtres administrateur de leur poste Le travail local (programmes, données) du poste doit être sauvegardé Le poste doit être puissant (au niveau des ressources) pour la compilation Le poste doit être remplacé rapidement en cas de panne Etc. 38
Le VDI en deux mots Alors pourquoi le VDI Ces exigences peuvent représenter les principales différences entre le VDI et le client léger, à savoir : L optimisation des ressources La problématique de compatibilité applicative La sécurité simplifiée La maintenance simplifiée La sauvegarde simplifiée 39
Les technologies de virtualisation du poste de travail 40
Les technologies de virtualisation Les enjeux : Couvrir tous les besoins utilisateurs et fonctionnels Faciliter le déploiement des applications sur le poste Fournir un accès distant Virtualiser les applications Pouvoir fonctionner en mode déconnecté Virtualiser le poste de travail Réduire les coûts de maintenance du poste physique Rendre le poste accessible de n importe où Sécuriser l accès au poste de travail Fournir un accès au poste totalement sécurisé à l utilisateur Garder une utilisation mobile sans besoin de connexion 41
Les technologies de virtualisation Les enjeux : Couvrir tous les besoins utilisateurs et fonctionnels Déploiements plus rapides PRA et continuité TCO réduit invest. & exploit. Migrations rapides Modifications sans test Valorisation de tous les postes 42
Les technologies de virtualisation Plateforme complète de virtualisation Utilisateurs mobiles Utilisateurs externes Utilisateurs classiques Utilisateurs distants Utilisateurs Machine virtuelle locale (Offline) Applications virtuelles sur poste (Offline) Poste local streamé (Online) Machine physique hébergée (Blade PC) Machine virtuelle hébergée (VDI) Bureau partagé Hébergé 6 modèles de virtualisation 43
Les technologies de virtualisation 6 modèles de virtualisation pour contrôler le poste de travail Côté client Datacenter Utilisateur Profil Côté client Exécution contrôlée Côté serveur Apps Hardware OS Utilisation Configuration 44
Les technologies de virtualisation 1 - Le bureau virtuel partagé ou bureau hébergé Côté client Bureau partagé Un environnement identique et standardisé pour tous Une grande densité utilisateurs Le meilleur TCO (+) Idéal pour des utilisateurs standards Employés de banques, Call Centers ) 400-500 utilisateurs par serveur hosted shared desktop Datacenter PROFIL APPS OS 45
Les technologies de virtualisation 2 - Bureau centralisé «VDI» ou «HVD» 400-500 utilisateurs par serveur Côté client Datacenter Bureau VDI/HVD Un environnement logiciel dédié Nécessité d un hyperviseur (XenServer, Hyper-V, VMware) Densité utilisateurs moyenne TCO à prouver Idéal pour des utilisateurs nécessitant des applications spécifiques (programmeurs ) hosted shared desktop 50-60 VMs par serveur VM VM VM VM PROFIL APPS OS 46
Les technologies de virtualisation 3 - Bureau physique ou «BladePC» Côté client 400-500 utilisateurs par serveur Datacenter Bureau BladePC Un environnement dédié 100% Densité utilisateurs minimale 1 pour 1 TCO élevé (mais d autres +) Idéal pour des besoins de puissance ou pour des périphériques très spécifiques (Designers, CAO/DAO, ) hosted shared desktop 50-60 VMs par serveur VM VM VM VM 1 utilisateur par poste Blade PC PROFIL APPS OS Blade PC Blade PC 47
Les technologies de virtualisation 4 - Bureau par streaming de poste Côté client 3000+ postes par serveur 400-500 utilisateurs par serveur Datacenter Postes streamés (online) Streaming de poste hosted shared desktop 50-60 VMs par serveur Utilisation de la puissance du poste sans utiliser son OS Mise à disposition de l OS par le réseau Tous les postes démarrent sur l image de référence centralisée Idéal pour les postes fixes ou en libre service VM VM VM VM 1 utilisateur par poste Blade PC PROFIL APPS OS Blade PC Blade PC 48
Les technologies de virtualisation 5 - Le bureau local avec applications virtualisées Côté client 3000+ postes par serveur 400-500 utilisateurs par serveur Datacenter Postes streamés (online) Applications virtuelles (online et offline) Applications virtuelles hosted shared desktop Indépendance vis-à-vis du périphérique Mise en œuvre progressive Suppression des problèmes de compatibilité et de déploiement Identique sans poste physique ou poste virtuel Idéal pour les besoins de mobilité (localisation ou périphérique ) 50-60 VMs par serveur VM VM VM VM 1 utilisateur par poste Blade PC Blade PC Blade PC PROFIL APPS OS 49
Les technologies de virtualisation 6 - Bureau avec machines virtuelles locales Côté client 3000+ postes par serveur 400-500 utilisateurs par serveur Datacenter USER PROFILE APPS OS Postes streamés Hyperviseur (online) Machine virtuelle locale (online et offline) Machine virtuelle locale hosted shared desktop 50-60 VMs par serveur Exécution de la VM virtuelle directement sur le poste client Isolation contrôlée (machines personnelles, professionnelles et sécurisées) Idéal pour la sécurité et les modes projet et déconnectés VM VM VM VM 1 utilisateur par poste Blade PC PROFIL APPS OS Applications virtuelles (online et offline) Blade PC Blade PC 50
Les technologies de virtualisation Les clés du succès, faire les choses une fois et les combiner à l infini Une copie de chaque application One Une copie de Windows Une instance des données Une seule identité Une expérience utilisateur unique Mais 6 façons de construire dynamiquement un poste de travail 51
Les technologies de virtualisation PC Traditionnel La solution actuelle de référence Blade Workstation Un utilisateur par lame Solutions distantes HVD Hébergement de machines virtuelles Terminal Services Publication Application et bureau partage TSE Sécurité et sauvegarde des données Permet l accès en Remote aussi en Disaster Recovery Participe à l amélioration de l environnement Solutions locales OS Streaming La solution la plus souple pour maintenir son parc localement Client Hyperviseur Bare Metal type 1 La solution la plus simple pour virtualiser en étant mobile 52
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 1 Le HVD (Hébergement VDI) : Hosted Virtual Desktop Virtualisation des applications C'est une solution dédiée pour les postes de travail sous forme de Cloud Computing, c'est à dire complètement hébergée dans un Datacenter. Reprise après sinistre Sécurité Disponibilité Sauvegarde Données utilisateurs & personnalisation Système d exploitation Provisioning Mise à jour Elle est soit : hébergée et maintenue par une société spécialisée dans la virtualisation Directement hébergée au sein de l'entreprise. 53
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 1 Le HVD (Hébergement VDI) : Hosted Virtual Desktop Les intérêts du HVD : 1. Maintenance & administration centralisée 2. Poste de travail toujours disponible pour vos utilisateurs 3. Poste de travail accessible de partout avec une connexion internet ou HSDPA. 4. Poste sécurisé et données automatiquement sauvegardées grâce aux solutions de virtualisation comme l'os Streaming permettant d'utiliser un mode volatile (donc sans aucun virus d'installés) ainsi que les solutions de serveurs sécurisés de VMware ou Citrix 54
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 1 Le HVD (Hébergement VDI) : Hosted Virtual Desktop Répondre aux besoins en VDI Les protocoles de déport d affichage HP RGS ( HP Remote Graphics Software) RDP (Microsoft) PCoIP (VMware) ICA/HDX (Citrix) Les principaux acteurs du marché Virtual Desktop Infrastructure View XenDesktop 55
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 1 Le HVD (Hébergement VDI) : Hosted Virtual Desktop La solution prend nativement en charge le protocole RDP et repose Parallels sur le connexion broker de Quest, Provision Networks. Les postes sous Virtuozzo Containers Windows, Linux et Macintosh sont supportés. Red Hat Utilisant l'hyperviseur KVM, cette solution supporte le protocole de Qumranet Solid ICE déport d'images SPICE pour gérer les flux de contenus dynamiques. Sun xvm VDI Systancia AppliDis Les autres offres du marché Le spécialiste de l'open Source a mis au point une offre de virtualisation qui supporte à la fois son hyperviseur maison xvm Server, que ceux de VMware (ESX) et Microsoft (Hyper-V). Dotée de son connexion broker maison, l'offre de Systancia supporte plusieurs hyperviseurs, au premier rang desquels ESX, XenServer et Hyper-V. Le protocole de déport d'images pris en charge est le RDP. 56
Les protocoles d affichage du HVD (Sources Virtic) Gestion des performances en fonction de la complexité de l environnement de travail Expérience utilisateur Environnement enrichis Accélération graphique 2D/3D Multimédia Multi-écrans USB Graphique 2D Texte RDP/ICA HDX RDP +extensions RH SPICE HP RGS HDX 3D PCoIP Saisie de données Applications Productivité de bureau Applications Activité bureau importante Grosses applications Internet complet Utilisateurs avancés Gros calculs Bases de données Multi-OS 57
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 2 Le streaming système (ou streaming de disques virtuels) Boot PXE Le streaming d'os permet de dématérialiser le contenu des postes de travail sous la forme d'une image. Ces images sont alors stockées sur un serveur ou un espace de stockage. L utilisateur accède à son image en streaming au travers du réseau. Le temps d administration de ces images est considérablement réduit 58
Streaming d OS Performances (sources Virtic) L expérience utilisateur est variable en fonction du type de poste utilisé Pour des utilisations Multimédia & Bureautiques Basics (Vidéos, Audio) Pour des utilisations Multimédia & Bureautiques Normales (Vidéos HD, PAO) Pour des utilisations Multimédia & Bureautiques Intensives (Vidéos HD, PAO) Pour des utilisations Scientifiques, CAO, DAO Client léger PC streamé Client léger PC streamé PC traditionnel streamé PC Workstation streamé Une même image peut être utilisée aussi bien sur du terminal léger, Desktop, Workstation 59
Streaming d OS Coûts achat (Sources Virtic) Répartition des coûts pour 1000 utilisateurs Terminaux Serveurs Infra OS Consommation Serveurs SW Total Streaming d OS PC traditionnel 250 000 11 120 4 000 48 000 18 944 55 200 387 264 600 000 4000 67 452 671 452 ROI : Retour sur Investissement de 280K dès la première année! 60
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 2 Le streaming de système & d applications Des réponses aux besoins de virtualisation Le streaming d applications Packages d applications Isoler d applications Les principaux acteurs du marché APP-V ThinApp XenApp Streaming Le streaming de systèmes d exploitation Images des OS Les principaux acteurs du marché Provisioning Server (ex Ardence) Double-Take FLEX 61
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 3 Les solutions Hyperviseur Client (Bare Metal Type 1) Image Privée Image société Les intérêts de l hyperviseurs client : App App App App OS (XP) OS (Win7) Hyperviseur Bare Metal Matériel Client 1. Performances côté client 2. Multi OS 3. Fonctionnement en mode déconnecté 4. Solution idéale pour les utilisateurs Mobiles Il n y a aucun inconvénient à la mise en place de cette architecture sinon la compatibilité matérielle encore assez limitée aujourd hui. 62
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 3 Les solutions Hyperviseur Client (Bare Metal Type 1) C est la fin des problèmes de virtualisation du poste de travail L Hyperviseur Client Type I permet de 1. Isoler sans compromettre la performance du poste 2. Centraliser la gestion des images virtuelles permettant ainsi de simplifier la configuration et la gestion des mises à jour 3. Intégrer et protéger les sauvegardes et restaurations complètes des postes de travail 4. Combiner un démarrage sécurisé, des données cryptées, et la prévention en cas de perte de données. 5. Utiliser plusieurs systèmes d exploitation en simultané pour une utilisation professionnelle et personnelle sur le même poste 63
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail 3 Les solutions Hyperviseur Client (Bare Metal Type 1) Répondre au phénomène de consumérisation Sauvegarder et Maintenir Le système d exploitation Les applications Isoler l environnement Privé Professionnel Les principaux acteurs du marché Hyper-V Client NxTop CVP (Client Virtualization Platform) XenClient 64
Les technologies de virtualisation Trois architectures de virtualisation du poste de travail Les solutions de gestion des profils utilisateurs Dans toutes les architectures de virtualisation de postes de travail, un point demeure toujours aussi important : la gestion des profils utilisateurs en environnement virtualisé. Lorsque les postes de travail sont virtualisés et que l'utilisateur peut y accéder depuis n'importe où et avec n'importe quel terminal (Ordinateur, Mobile, tablette), la question de la gestion de son profil est incontournable. Pour permettre à cet utilisateur de retrouver son environnement système, une solution de gestion du profil (virtualisation du profil utilisateurs) est nécessaire. Les principaux acteurs du marché Citrix Profile Management Immidio (Flex Profile) RTO Virtual Profiles (Rachat par VmWare) Appsense Environment Manager RES PowerFuse 65
Les technologies de virtualisation Mais comment adresser toutes ces technologies? Les technologies de mise en œuvre sont différentes selon les populations concernées: Centre d appels Utilisateurs basics Utilisateurs standards Utilisateurs avancés Développeurs, Traders Utilisateurs mobiles 66
Les technologies de virtualisation SBC - Citrix XenApp & ou Terminal Server (RDS) 67
Les technologies de virtualisation VDI Les coûts VMs/PC varient selon la charge 68
Les technologies de virtualisation Lames Blade - Coût cohérant et prévisible par PC 69
Les technologies de virtualisation Streaming d OS Pas de mobilité, mais des performances 70
Les technologies de virtualisation Hyperviseur client Réponse au enjeux de mobilité et performances client 71
Impact sur les entreprises Virtualisation du Poste de travail Les technologies de virtualisation La feuille de route pratique (exemple) 5 Télétravail et mobilité des commerciaux Virtualisation d applications et XenClient 2 Réduction des coûts (agences) 1 Simplification de la mise à jour ERP Bureaux partagés Virtualisation d applications 4 Mode de travail virtuel (Executifs) VDI et Virtualisation d applications 3 Sécurité et contrôle des prestataires VDI Echelle de temps 72
Gestion des applications en environnement de virtualisation du poste de travail 73
Gestion des applications D où viennent les applications? Hyperviseur Stockage des VMs Bureau utilisateur 74
Streaming OS (Provisioning) avec applications intégrées Une seule et unique image bureau pour tous les utilisateurs Provisionnement du Bureau Virtuel Excel Outlook Power Point Word Hyperviseur Stockage des VMs Applications installées dans l image de référence 75
Il existe deux méthodes de mise à disposition dynamique des applications 1 Par Publication (déport d affichage) Provisionnement du Bureau Virtuel Excel SAP R3 Outlook Power Point Word SAP R3 Déport d affichage Hyperviseur Stockage des VMs Citrix XenApp Publication de l application sur le bureau (déport d affichage) 76
Il existe deux méthodes de mise à disposition dynamique des applications 2 En Streaming Provisionnement du Bureau Virtuel Excel Visio Outlook Power Point Word Télédiffusion SAP R3 Visio Hyperviseur Stockage des VMs Citrix XenApp Télédiffusion de l application (Streaming) 77
La solution : Provisioning OS + livraison d applications (publiées & streamées) Une seule et unique image bureau pour tous les utilisateurs Provisionnement du Bureau Virtuel Excel Outlook Power Point Word SAP R3 Visio Hyperviseur Stockage des VMs Télédiffusion Déport d affichage Citrix XenApp Bureau utilisateur 78
Virtualisation XenDesktop du Poste de travail Architecture simplifiée de virtualisation du poste de travail 79
Virtualisation XenDesktop du Poste de travail Architecture simplifiée de virtualisation Dans les environnement virtuels du poste de travail, le Courtier de connexion (Broker) est le composant central qui effectue l interface entre l utilisateur et la machine virtuelle qui lui est destinée. Chez Citrix, le Desktop Delivery Controller (D.D.C) est le composant principal de XenDesktop. Pour les explications ci-après, nous utiliserons ce broker de connexion, sachant que le principe reste le même pour les autres éditeurs de solution de virtualisation du poste de travail (en mode VDI). 80
Virtualisation XenDesktop du Poste de travail Architecture simplifiée de virtualisation Axe central : Le courtier de connexion Le courtier de connexion gère: L authentification de l utilisateur (à travers une interface Web) L affectation à l utilisateur d un bureau virtuel Cet environnement peut être une machine physique (blade PC dans le Datacenter) ou, et c est tout l intérêt, une machine virtuelle. Cette machine peut être dédiée à l utilisateur, donc personnalisable par ses soins (il la retrouve dans l état à chaque connexion) ou issu d un pool de machines qui ne sont pas modifiables (une image de référence est utilisée à chaque démarrage) 81
Virtualisation XenDesktop du Poste de travail Architecture simplifiée de virtualisation Axe central : Le courtier de connexion Connexion à l aide d un protocole de présentation La connexion de l utilisateur L environnement de virtualisation qui héberge cet environnement Son environnement de travail Authentification sur l interface Web Lancement de la connexion Gestion des machines Virtuelles (arrêt/démarrage) Gestion de l environnement utilisateur (authentification unique, stratégie) 82
Virtualisation XenDesktop du Poste de travail Architecture Machines Virtuelles Desktop Recever ICA HTTP / HTTPS Le DDC pré-démarre un certain nombre de machines virtuelles. Le DDC communique en permanence avec l infrastrusture de virtualisation de machines (Citrix XenServer, Microsoft Hyper-V, VmWare ESX) pour indiquer à celle-ci qu un certain nombre de machines doivent être démarrées ou arrêtées en fonction de l activité Ce nombre de machine démarrées et disponibles (Idle pool) est spécifié par l administrateur 83
Virtualisation XenDesktop du Poste de travail Les bonnes pratiques pour virtualiser le poste de travail 84
Les bonnes pratiques On centralise dans le datacenter pour mieux gérer Protocol de déport d affichage VM VM VM VM VM VM Poste utilisateur Infrastructure VM 85
Les bonnes pratiques Le poste de travail existe que l on s en serve ou pas. Protocol de déport d affichage VM VM VM VM VM VM Poste utilisateur Infrastructure VM Un pas dans la bonne direction mais. 86
Les bonnes pratiques C est mieux, mais on déplace de problème 1 Installe Quelques bénéfices Sauvegarde et sécurité facilité Reste les mêmes défis La prolifération de PC devient la prolifération d images Introduction de nouveaux défis Rendu utilisateur dégradé 7 8 Recycle Sauvegarde 6 Maintien Data Center 2 3 4 Image sécurise Déploi Outils incomplets de gestion du cycle de vie Coût de stockages élevés 5 Supervise Cycle de vie du poste de travail 87
Les bonnes pratiques Risques et Coûts Importants Applications et Bureaux sur chaque serveur Correctif Proliferation des images Bureau Correctifs Stockage 88
Les bonnes pratiques L architecture évoquée ci-avant concerne l accès des utilisateurs à leur machine virtuelle. Le problème est qu il faut construire ces machines virtuelles Questions Création des machines une par une? Utilisation de mécanismes de déploiement (WDS, Sysprep)? Contraignant en terme de mise en œuvre! La solution permettant de résoudre cette problématique Le Provisioning d OS Cela consiste à utiliser la même image disque de référence sur plusieurs machines Image créée une fois protocole de streaming 89
Les bonnes pratiques Avantages du VDI avec le Provisioning d OS VDI sans Provisioning Une image pour chaque bureau Bureaux gérés individuellement Même problématique, dans un autre lieu VDI avec Provisioning Image OS unique à maintenir et à stocker Les applications ne sont pas installées, sont stockées dans une seule image, sont livrées à la demande et sont gérées en central 1:1 Hypervisor Network Storage Xen, Hyper-V, VM Network Storage 90
Ne se créé que si l on s en sert!! Les bonnes pratiques Virtual Desktop 5 Mise à jour 1 Image 4 Supervise 2 personalise 3 déploiement Nouveau bureau personnalisé et optimal à chaque connexion Simplifie la gestion cycle de vie, Image unique de bureau 91
Les bonnes pratiques Besoins en terme de stockage - Une seule image à gérée, utilisée par tous Déport d affichage Poste virtuel provisionné avec une seule image Desktop Appliance Infrastructure de virtualisation 92
Les bonnes pratiques Fournir la même image disque à tous les utilisateurs pose un problème, car tous les utilisateurs n utilisent pas les mêmes applications Questions Intégrer toutes les applications au disque virtuel? Créer plusieurs disques virtuels? La solution permettant de résoudre cette problématique Le package d applications Ne fournir que le système d exploitation dans le disque virtuel streamé et utiliser le streaming d application (ou publication XenApp) pour fournir des applications spécifiques à chaque utilisateur 93
Les bonnes pratiques Une instance de Windows exécutée en central qui s affiche sur tout type de périphérique en toute sécurité Lan / Wan Déport d affichage 94
Les bonnes pratiques Et ensuite, permettre de disposer de façon dynamique des applications de l utilisateur. Lan / Wan Déport d affichage Serveur de streaming Images de références 95
Les bonnes pratiques La connexion à un bureau virtuel, puis à différentes applications sur différents serveurs peut provoquer des problèmes de profils itinérants. En effet, ce mode de fonctionnement engendre l utilisation concurrente de plusieurs profils et l ordre de fermeture de session peut engendrer des pertes de paramétrage La virtualisation de Profils permet de gérer cette problématique en modifiant la manière dont les profils sont gérés 96
Postes de travail et applications délivrés sous forme de services L objectif final Délivrer des postes et des applications sous forme de services à tous types de périphériques 97
En conclusion, la virtualisation du poste de travail, c est: Simple, Efficace, Optimale Un bureau optimal Un accès instantané Des applications graphiques Des pilote universel Clé USB La téléphonie par simple clic Tous types de périphériques 98
Pour résumer et conclure cette présentation Contrôleur de Mise à disposition Infrastructure de virtualisation Provisioning dynamique des postes C est la réponse à la virtualisation du poste de travail 99
Virtualisation XenDesktop du Poste de travail Juste un petit mot sur le Cloud Computing et la virtualisation du poste de travail 100
L entreprise Virtualisation du Poste de travail Les principes du Cloud Computing vs Poste de travail Modèle classique Le Cloud Computing est représenté en 3 composantes principales Applications Runtimes Intégration SOA Base de données Logiciel serveur Virtualisation Matériel serveur Stockage Réseaux IaaS, PaaS, SaaS : qui maintient quoi? 101
L entreprise Le fournisseur Cloud Virtualisation du Poste de travail Les principes du Cloud Computing vs Poste de travail IaaS IaaS (Infrastructure as a Service) Applications Runtimes Intégration SOA Base de données Logiciel serveur Virtualisation Matériel serveur Stockage Réseaux Concerne les serveurs, moyens de stockage, réseau, Le modèle IaaS consiste à pouvoir disposer d une infrastructure informatique hébergée. L accès à la ressource est complet et sans restriction, équivalent de fait à la mise à disposition d une infrastructure physique réelle. Ainsi une entreprise pourra par exemple louer des serveurs Linux, Windows ou autres systèmes, qui tourneront en fait dans une machine virtuelle chez le fournisseur de l IaaS. 102
Les principes du Cloud Computing vs Poste de travail PaaS Applications PaaS (Platform as a Service) Concerne les environnements middleware, de développement, de test, Le fournisseur Cloud L entreprise Runtimes Intégration SOA Base de données Logiciel serveur Virtualisation Matériel serveur Stockage Le modèle PaaS consiste à mettre à disposition un environnement prêt à l emploi, fonctionnel et performant, y compris en production ; l infrastructure hébergée étant totalement transparente. Par exemple une plate-forme PaaS peut être un environnement de développement et de test Réseaux 103
Le fournisseur Cloud Virtualisation du Poste de travail Les principes du Cloud Computing vs Poste de travail SaaS Applications Runtimes Intégration SOA Base de données Logiciel serveur Virtualisation Matériel serveur Stockage Réseaux SaaS (Software as a Service) Concerne les applications d entreprise : CRM, outils collaboratifs, messagerie, BI, ERP, Le modèle SaaS permet de déporter une application chez un tiers. Ce modèle convient à certaines catégories d applications qui se doivent d être globalement identiques pour tout le monde, la standardisation étant un des principes du Cloud. Le terme SaaS évoque bien un service dans le sens où le fournisseur vend une fonction opérationnelle, et non des composants techniques requérant une compétence informatique pour l utilisateur. 104
Virtualisation XenDesktop du Poste de travail Les principes du Cloud Computing vs Poste de travail Et la place du poste de travail dans toute cette jungle du Cloud? Ca arrive DaaS Le Desktop as a Service fragmente le système d exploitation Moins connu que les technologies IaaS, PaaS et SaaS, le DaaS ouvre la voie à une nouvelle génération d'environnement de travail, décorrélé des postes et des terminaux physiques. 105
Les principes du Cloud Computing vs Poste de travail DaaS (Desktop as a Service) Le DaaS est une solution de Cloud Computing pour les postes de travail, totalement maintenue, sécurisée et accessible de n'importe où, n'importe quand. Né de l'essor de la virtualisation du poste de travail, le DaaS consiste à déporter la gestion et la fourniture des environnements de travail (mais parfois aussi des applications) dans le Cloud. Quels sont les intérêts pour les entreprises? Ne plus avoir à maintenir/administrer un parc de postes de travail Plus besoin de solutions lourdes de déploiement de postes de travail Avoir un poste de travail toujours disponible pour les utilisateurs Avoir un poste de travail disponible de partout Avoir un poste sécurisé et des données automatiquement sauvegardées grâce aux solutions de virtualisation permettant de fonctionner en mode volatile (donc sans aucun virus ou spyware d'installés) 106
Les principes du Cloud Computing vs Poste de travail DaaS (Desktop as a Service) Acronyme de Desktop as a Service (ou environnement de travail vue comme un service), aujourd hui le DaaS fait partie de la grande famille des briques informatiques fournies en tant que services du Cloud. Mais quelles sont les questions que nous devons nous poser? Le DaaS est il totalement dématérialisé? Quel est l intérêt du DaaS? Quelles différences entre DaaS et les infrastructures de postes de travail virtualisés (VDI)? Le DaaS a-t il de l avenir? Quels sont les acteurs du marché du DaaS? 107
Les principes du Cloud Computing vs Poste de travail Le DaaS est il totalement dématérialisé? Oui. Dans ce modèle il est question de fournir un environnement de travail (comprenant à la fois l'os, les applications mais aussi les paramètres et préférences utilisateurs) à la demande. Celui-ci est totalement décorrélé du terminal sur lequel il va s'afficher. Ainsi, un environnement de travail de type DaaS pourra aussi bien être distribué sur des postes de travail traditionnels (PC, ordinateurs portables...), que sur un Smartphone ou encore une tablette. 108
Les principes du Cloud Computing vs Poste de travail Quel est l intérêt du DaaS? Il est équivalent à celui de l'iaas, du Paas et du SaaS. Le DaaS évite à l'entreprise d'acquérir des actifs informatiques (serveurs dans le cas de l'iaas, logiciels dans le cas du SaaS...) comptabilisés dans le bilan comptable sous forme de CAPEX et nécessitant une durée d'amortissement. Il peut au contraire être comptabilisé en tant que dépense de fonctionnement, et ainsi apporter une souplesse comptable (OPEX). 109
Les principes du Cloud Computing vs Poste de travail Quelles différences entre DaaS et les infrastructures de postes de travail virtualisés (VDI)? Chronologiquement, la notion de VDI est antérieure au DaaS qui est apparue au cours des trois dernières années. Dans le cadre d'une offre de DaaS, l'environnement virtualisé de travail est fourni par un opérateur ou fournisseur tiers chargé d'héberger, gérer et intégrer les applications souhaitées par l'entreprise. Elles seront fournies de façon sécurisée depuis un Cloud sous la forme d'un abonnement à l'usage des environnements de travail. De son côté, le VDI (pour Virtual Desktop Infrastructure) est une technologie de virtualisation conçue pour permettre à l'entreprise de virtualiser elle-même ses environnements de travail, dans son propre Datacenter. 110
Les principes du Cloud Computing vs Poste de travail Le DaaS a-t il de l avenir? De la même manière que les logiciels fournis à la demande sous forme de services, les environnements de travail "as a Service" sont amenés à progresser fortement d'après différents cabinets d'études, dont IDC. Sans doute parce qu'ils constituent une opportunité pour l'entreprise de mieux maîtriser ses coûts et de se recentrer sur son cœur de métier. De plus, contrairement au VDI ou au déploiement traditionnel de postes de travail, le temps de mise en œuvre est également très court, ce qui intéressera bien évidemment les entreprises. 111
Les principes du Cloud Computing vs Poste de travail Quels sont les acteurs du marché du DaaS? En France, sont notamment présents sur ce segment Atos avec son offre Atos in a Box et Virtual Desktop, IBM (Virtual Desktop for Smart Business) ou encore CSC (Dynamic Desktop). Chez Atos par exemple, le tarif se situe en moyenne autour des 30 à 50 euros par mois et par utilisateur. Aux Etats-Unis, Desktone est bien positionné avec une offre proposée en partenariat avec le fournisseur de Cloud Rackspace. 112
Les principes du Cloud Computing vs Poste de travail En conclusion Les avantages du DaaS sont à la fois ceux de l'externalisation et ceux de la centralisation des infrastructures : Coûts de fonctionnement plutôt que d'investissement Sécurité Fiabilité Efforts réduits d'administration 113
Fin de la présentation Merci de votre attention Vous pouvez retrouver toutes ces informations sur mon site www.virtu-all.fr 114