如何打造“虛擬化”桌麵的安全措施?
【CNETCOM 評論】zhuomianxunihuashizhijiangjisuanjidezhuomianjinxingxunihua,yonghukeyitongguorenhezhongduanshebei,bushoudidianheshijianxianzhi,fangwenzaiwangluoshangdeshuyugerendezhuomianxitong。zhuomianxunihuashiyizhongjiyufuwuqidejisuanmoxing,tongshijieyonglechuantongdeshoukehuduanmoxing。zhuomianxunihuajubeilianggefangmiandetedian,yishijiangsuoyouzhuomianxunijizaishujuzhongxinjinxingtuoguanbingtongyiguanli,ershiyonghunenggouhuodewanzhengdejisuanjishiyongtiyan。youyuzhuomianxunihuajishubenshenshiyizhongliyongwangluo、動態可伸縮的虛擬化資源計算模式,符合雲計算的特點,所以也經常稱桌麵虛擬化技術為桌麵雲技術。
近年來,虛擬化桌麵係統已逐步應用於各領域,特別是教育、金融等行業應用最為廣泛。通過桌麵虛擬化,將逐漸脫離傳統的、靜態的計算模式,轉而遷移到動態的、靈活的、可擴展的基礎架構,這種架構可輕鬆應對業務需求變化,還能夠能大幅節約成本。
桌麵虛擬化技術提升管理效率
隨sui著zhe服fu務wu器qi虛xu擬ni技ji術shu的de逐zhu步bu成cheng熟shu,桌zhuo麵mian虛xu擬ni化hua技ji術shu也ye經jing曆li了le一yi個ge發fa展zhan過guo程cheng。第di一yi代dai桌zhuo麵mian虛xu擬ni化hua技ji術shu,將jiang遠yuan程cheng桌zhuo麵mian的de遠yuan程cheng訪fang問wen能neng力li與yu虛xu擬ni操cao作zuo係xi統tong結jie合he了le起qi來lai,使shi得de桌zhuo麵mian虛xu擬ni化hua的de應ying用yong成cheng為wei可ke能neng。第di二er代dai桌zhuo麵mian虛xu擬ni化hua技ji術shu進jin一yi步bu將jiang桌zhuo麵mian係xi統tong的de運yun行xing環huan境jing與yu安an裝zhuang環huan境jing拆chai分fen、應用與桌麵拆分、配置文件拆分,從而大大降低了管理複雜度與成本,提高了管理效率。
VDI虛擬桌麵架構是基於早期的RDP協議和瘦客戶機逐步演變而來的,也是VMware等國外虛擬化廠商采用的模式。VDI旨在為智能分布式計算帶來較好的響應能力和定製化的用戶體驗,並通過基於服務器的模式提供管理和安全。
VOI 虛擬桌麵構架的實現,從桌麵應用提升到了操作係統層麵,與傳統的VDI 設計不同之處在於終端對本機係統資源的充分利用不再依靠於GPU 虛擬化,而是直接在I/O 層實現對物理存儲介質的數據重定向,以達到虛擬化的操作係統完全工作於本機物理硬件之上,從驅動程序、應用程序到各種設備均不存在遠程端口映射關係,而是直接的內部地址。
OSV智能桌麵虛擬化,是基於X86標準計算機係統下實現桌麵的集中管理、控製、存儲、維護的桌麵虛擬化技術。OSV與VDI最大的區別在於前者使用集中管理、分布運算機製,而後者采用的是集中管理、集中計算,後者對於服務器的依賴要遠遠超過前者。
遠程托管桌麵
多(duo)台(tai)終(zhong)端(duan)使(shi)用(yong)客(ke)戶(hu)端(duan)軟(ruan)件(jian)登(deng)錄(lu)到(dao)服(fu)務(wu)器(qi),而(er)用(yong)戶(hu)在(zai)終(zhong)端(duan)的(de)顯(xian)示(shi)器(qi)上(shang)獲(huo)得(de)服(fu)務(wu)器(qi)端(duan)用(yong)戶(hu)的(de)桌(zhuo)麵(mian)圖(tu)像(xiang),以(yi)及(ji)來(lai)回(hui)傳(chuan)送(song)鍵(jian)盤(pan)和(he)鼠(shu)標(biao)的(de)輸(shu)入(ru)信(xin)號(hao)。多(duo)用(yong)戶(hu)之(zhi)間(jian)共(gong)享(xiang)應(ying)用(yong)程(cheng)序(xu)和(he)操(cao)作(zuo)係(xi)統(tong)實(shi)例(li),以(yi)及(ji)磁(ci)盤(pan)空(kong)間(jian)等(deng)資(zi)源(yuan)。
遠程虛擬應用程序
與共享桌麵不同的地方是,它隻需要瀏覽器和標準的Web協議(HTTP、HTTPS和SSL)來創建安全連接、傳輸圖像和數據。最終用戶的機器可能處理應用程序的一些邏輯或圖形,也可能隻打開顯示器、向服務器發送鼠標點擊,具體取決於應用程序的設計。
遠程托管專用虛擬桌麵
yonghuzaifuwuqishangshiyongdexunizhuomianbingbuyuqitadeyonghugongxiangwenjianmuluhuoyingyongchengxu,ershizaigaiyonghucainengfangwendexunizhuomianlimianyouyitaodulidexitong。xunijikeyizaifuwuqishangyunxing,yuqitazhuanyongdexunijigongxiangziyuan;也可以在刀片PC上獨自運行。既可以遠程托管,也可以流式傳送。
本地虛擬應用程序
應用程序從服務器下載到客戶機,然後在客戶機上運行,使用本地內存和處理功能。但應用程序在"沙箱"(sandbox)裏麵運行,而沙箱為本地機器可以進行什麼操作、可連接至什麼設備製定了一套規則。
本地虛擬操作係統
fenweiliangzhongfangshi,diyizhongfangshixunijiguanlichengxukeyizaibijibendiannaohuotaishijishangchuangjianyigexuniji,xunijikechongdangyigewanquandulidedanyuan,yuxunijizhiwaidekehujishangderuanyingjiangelikailai。dierzhongfangshi,xunijiguanlichengxuzaijiqideBIOS上運行,允許用戶運行多個操作係統。





閩公網安備 35020302001891號