如何打造“虛擬化”桌麵的安全措施?
【CNETCOM 評論】桌zhuo麵mian虛xu擬ni化hua是shi指zhi將jiang計ji算suan機ji的de桌zhuo麵mian進jin行xing虛xu擬ni化hua,用yong戶hu可ke以yi通tong過guo任ren何he終zhong端duan設she備bei,不bu受shou地di點dian和he時shi間jian限xian製zhi,訪fang問wen在zai網wang絡luo上shang的de屬shu於yu個ge人ren的de桌zhuo麵mian係xi統tong。桌zhuo麵mian虛xu擬ni化hua是shi一yi種zhong基ji於yu服fu務wu器qi的de計ji算suan模mo型xing,同tong時shi借jie用yong了le傳chuan統tong的de瘦shou客ke戶hu端duan模mo型xing。桌zhuo麵mian虛xu擬ni化hua具ju備bei兩liang個ge方fang麵mian的de特te點dian,一yi是shi將jiang所suo有you桌zhuo麵mian虛xu擬ni機ji在zai數shu據ju中zhong心xin進jin行xing托tuo管guan並bing統tong一yi管guan理li,二er是shi用yong戶hu能neng夠gou獲huo得de完wan整zheng的de計ji算suan機ji使shi用yong體ti驗yan。由you於yu桌zhuo麵mian虛xu擬ni化hua技ji術shu本ben身shen是shi一yi種zhong利li用yong網wang絡luo、動態可伸縮的虛擬化資源計算模式,符合雲計算的特點,所以也經常稱桌麵虛擬化技術為桌麵雲技術。
近年來,虛擬化桌麵係統已逐步應用於各領域,特別是教育、金融等行業應用最為廣泛。通過桌麵虛擬化,將逐漸脫離傳統的、靜態的計算模式,轉而遷移到動態的、靈活的、可擴展的基礎架構,這種架構可輕鬆應對業務需求變化,還能夠能大幅節約成本。
桌麵虛擬化技術提升管理效率
隨(sui)著(zhe)服(fu)務(wu)器(qi)虛(xu)擬(ni)技(ji)術(shu)的(de)逐(zhu)步(bu)成(cheng)熟(shu),桌(zhuo)麵(mian)虛(xu)擬(ni)化(hua)技(ji)術(shu)也(ye)經(jing)曆(li)了(le)一(yi)個(ge)發(fa)展(zhan)過(guo)程(cheng)。第(di)一(yi)代(dai)桌(zhuo)麵(mian)虛(xu)擬(ni)化(hua)技(ji)術(shu),將(jiang)遠(yuan)程(cheng)桌(zhuo)麵(mian)的(de)遠(yuan)程(cheng)訪(fang)問(wen)能(neng)力(li)與(yu)虛(xu)擬(ni)操(cao)作(zuo)係(xi)統(tong)結(jie)合(he)了(le)起(qi)來(lai),使(shi)得(de)桌(zhuo)麵(mian)虛(xu)擬(ni)化(hua)的(de)應(ying)用(yong)成(cheng)為(wei)可(ke)能(neng)。第(di)二(er)代(dai)桌(zhuo)麵(mian)虛(xu)擬(ni)化(hua)技(ji)術(shu)進(jin)一(yi)步(bu)將(jiang)桌(zhuo)麵(mian)係(xi)統(tong)的(de)運(yun)行(xing)環(huan)境(jing)與(yu)安(an)裝(zhuang)環(huan)境(jing)拆(chai)分(fen)、應用與桌麵拆分、配置文件拆分,從而大大降低了管理複雜度與成本,提高了管理效率。
VDI虛擬桌麵架構是基於早期的RDP協議和瘦客戶機逐步演變而來的,也是VMware等國外虛擬化廠商采用的模式。VDI旨在為智能分布式計算帶來較好的響應能力和定製化的用戶體驗,並通過基於服務器的模式提供管理和安全。
VOI 虛擬桌麵構架的實現,從桌麵應用提升到了操作係統層麵,與傳統的VDI 設計不同之處在於終端對本機係統資源的充分利用不再依靠於GPU 虛擬化,而是直接在I/O 層實現對物理存儲介質的數據重定向,以達到虛擬化的操作係統完全工作於本機物理硬件之上,從驅動程序、應用程序到各種設備均不存在遠程端口映射關係,而是直接的內部地址。
OSV智能桌麵虛擬化,是基於X86標準計算機係統下實現桌麵的集中管理、控製、存儲、維護的桌麵虛擬化技術。OSV與VDI最大的區別在於前者使用集中管理、分布運算機製,而後者采用的是集中管理、集中計算,後者對於服務器的依賴要遠遠超過前者。
遠程托管桌麵
duotaizhongduanshiyongkehuduanruanjiandengludaofuwuqi,eryonghuzaizhongduandexianshiqishanghuodefuwuqiduanyonghudezhuomiantuxiang,yijilaihuichuansongjianpanheshubiaodeshuruxinhao。duoyonghuzhijiangongxiangyingyongchengxuhecaozuoxitongshili,yijicipankongjiandengziyuan。
遠程虛擬應用程序
與共享桌麵不同的地方是,它隻需要瀏覽器和標準的Web協議(HTTP、HTTPS和SSL)來創建安全連接、傳輸圖像和數據。最終用戶的機器可能處理應用程序的一些邏輯或圖形,也可能隻打開顯示器、向服務器發送鼠標點擊,具體取決於應用程序的設計。
遠程托管專用虛擬桌麵
用(yong)戶(hu)在(zai)服(fu)務(wu)器(qi)上(shang)使(shi)用(yong)的(de)虛(xu)擬(ni)桌(zhuo)麵(mian)並(bing)不(bu)與(yu)其(qi)他(ta)的(de)用(yong)戶(hu)共(gong)享(xiang)文(wen)件(jian)目(mu)錄(lu)或(huo)應(ying)用(yong)程(cheng)序(xu),而(er)是(shi)在(zai)該(gai)用(yong)戶(hu)才(cai)能(neng)訪(fang)問(wen)的(de)虛(xu)擬(ni)桌(zhuo)麵(mian)裏(li)麵(mian)有(you)一(yi)套(tao)獨(du)立(li)的(de)係(xi)統(tong)。虛(xu)擬(ni)機(ji)可(ke)以(yi)在(zai)服(fu)務(wu)器(qi)上(shang)運(yun)行(xing),與(yu)其(qi)他(ta)專(zhuan)用(yong)的(de)虛(xu)擬(ni)機(ji)共(gong)享(xiang)資(zi)源(yuan);也可以在刀片PC上獨自運行。既可以遠程托管,也可以流式傳送。
本地虛擬應用程序
應用程序從服務器下載到客戶機,然後在客戶機上運行,使用本地內存和處理功能。但應用程序在"沙箱"(sandbox)裏麵運行,而沙箱為本地機器可以進行什麼操作、可連接至什麼設備製定了一套規則。
本地虛擬操作係統
fenweiliangzhongfangshi,diyizhongfangshixunijiguanlichengxukeyizaibijibendiannaohuotaishijishangchuangjianyigexuniji,xunijikechongdangyigewanquandulidedanyuan,yuxunijizhiwaidekehujishangderuanyingjiangelikailai。dierzhongfangshi,xunijiguanlichengxuzaijiqideBIOS上運行,允許用戶運行多個操作係統。





閩公網安備 35020302001891號