Звезда-VDI

Звезда-VDI

Руководство администратора по инфраструктуре виртуальных рабочих столов

Краткое описание

Программный комплекс «ЗВЕЗДА-VDI» RU.УГСФ.00005-01 90 01 предназначен для организации инфраструктуры виртуальных рабочих столов VDI (Virtual Desktop Infrastructure).

Руководство администратора содержит описание функций, возможностей и порядка администрирования программного обеспечения виртуальной инфраструктуры рабочих мест (VDI). Руководство предназначено для системных администраторов и специалистов по эксплуатации, обеспечивающих установку, настройку, управление и сопровождение комплекса.

Назначение изделия

Программное обеспечение ПК VDI-ЗВЕЗДА предназначено для организации инфраструктуры виртуальных рабочих столов VDI (Virtual Desktop Infrastructure).

Основные функции

VDI-ЗВЕЗДА обеспечивает следующие функциональные возможности:

  1. Ролевая модель доступа к панели управления
  2. Интеграция со службой каталогов LDAP через SSL (LDAPS). Добавление доменов аутентификации
  3. Настройка блокирования администратора по неуспешным попыткам авторизации
  4. Поддержка различных поставщиков ресурсов (сред виртуализаций)
  5. Добавление параметров гостевой ОС (Windows, Linux) с последующим вводом в домен
  6. Поддержка различных протоколов доставки (RDP, SPICE)
  7. Поддержка протокола LoudPlay (протокола доставки рабочего стола СПЕКТР)
  8. Возможность создания сессионного (гостевого) пула рабочих столов
  9. Возможность создания статического (персонализированного) пула рабочих столов
  10. Возможность управления питанием виртуальных рабочих столов
  11. Обновление шаблона виртуальных рабочих столов в сессионном пуле
  12. Ограничение на прямое подключение к виртуальному рабочему столу
  13. Установка запрета на авторизацию с устройства доступа пользователя
  14. Возможность принудительного закрытия активных сессий (отключение пользователей)
  15. Отправка пользователям информационного сообщения
  16. Делегирование прав на управление пулом виртуальных машин
  17. Наличие полного комплекта эксплуатационной документации
  18. Отказоустойчивость и горизонтальное масштабирование. Возможность построения кластеров с балансировкой нагрузки
  19. Мониторинг состояния компонентов системы
  20. Логирование и аудит действий администраторов и пользователей системы
  21. Просмотр журналов регистрации событий
  22. Создание отчетов
  23. Возможность установки запрета многократного запуска Клиента
  24. Одновременное подключение к нескольким виртуальным рабочим столам
  25. Изменение пароля пользователя через Клиент
  26. Сбор и отправка диагностических логов с клиентского устройства
  27. Сквозной проброс USB устройств (в т.ч. смарт-карт, токенов, веб камеры, МФУ) на удаленный рабочий стол, с возможностью выбора целевых USB-портов для проброса
  28. Проброс устройств передачи и воспроизведения звука на удаленный рабочий стол
  29. Проброс (перенаправление) каталога с пользовательской рабочей станции на удаленный рабочий стол
  30. Поддержка буфера обмена между рабочей станцией и удаленным рабочим столом
  31. Поддержка нескольких мониторов
  32. Поддержка vGPU (работа с графикой)
  33. Возможность «горячего» подключения клавиатуры и мыши (для тонких клиентов)
  34. Реализацию требований безопасности:
  • Требования к идентификации и аутентификации пользователей
  • Требования к управлению идентификаторами и средствами аутентификации
  • Требования к защите обратной связи при вводе аутентификационной информации
  • Требования к управлению учетными записями пользователей
  • Требования к ролевому управлению и правам доступа пользователей и групп
  • Требования к ограничению неуспешных попыток доступа к Изделию
  • Требования к блокированию сеанса пользователя при бездействии
  • Требования к регистрации действий пользователей (событий безопасности), подлежащих регистрации
  • Требования к доступу пользователей к терминальным серверам
  • Требования к доступу пользователей к ВРМ
  • Требования к управлению терминальными серверами и приложениями

Минимальный состав технических средств

Для выполнения VDI необходима ПЭВМ, подключенная к локальной вычислительной сети (ЛВС), в конфигурации:

  • процессор класса х86
  • оперативная память не менее 2 Гбайт
  • жесткий диск не менее 100 Мбайт
  • наличие USB не ниже v2.0 (при работе с токенами)
  • монитор
  • клавиатура
  • мышь
  • сетевой адаптер, обеспечивающий взаимодействие по ЛВС в соответствии с протоколом TCP/IP

Сведения о структуре программы

Общая схема функционирования VDI представлена на рисунке ниже.

Структура VDI инфраструктуры

Рисунок 1 — Структура VDI инфраструктуры

Архитектура платформы с VDI инфраструктурой

Основными элементами, составляющими архитектуру с VDI, являются:

1. Клиенты подключения

Устройства, с которых пользователи работают с виртуальными рабочими столами и приложениями:

  • тонкие клиенты
  • нулевые клиенты
  • персональные компьютеры
  • мобильные устройства

2. Сервер VDI

Центральный узел системы. Он обеспечивает:

  • хранение информации о среде (база данных)
  • управление жизненным циклом виртуальных рабочих мест (брокер подключений)
  • взаимодействие с гипервизорами и внешними сервисами

3. Службы аутентификации

Отвечают за управление доступом пользователей. Поддерживаются Microsoft Active Directory, OpenLDAP, eDirectory и другие решения. В системе может применяться один или несколько аутентификаторов.

4. Поставщики услуг

  • Платформа гипервизора — выполняет создание, запуск и удаление виртуальных рабочих мест по командам брокера. Поддерживаются: ПК «Иридиум», ПК «Звезда», VMware vSphere, KVM (oVirt, RHEV, Proxmox, OpenStack)
  • RDS-приложения — позволяют публиковать и запускать приложения Windows в среде VDI

5. Подсистема хранения

Хранит:

  1. образы виртуальных рабочих мест
  2. приложения
  3. вспомогательные сервисы платформы

При выборе хранилища необходимо учитывать требования к производительности и надежности, исходя из количества пользователей и характера нагрузки.

Компоненты VDI инфраструктуры

VDI состоит из трех элементов, взаимодействующих друг с другом:

Сервер VDI

VDI брокер устанавливается как Docker-контейнер.

Требования к инфраструктуре:

  • Платформа виртуализации. Она будет отвечать за размещение серверов VDI, созданных виртуальных рабочих столов и серверов приложений. В состав ПК «Звезда» входит защищенная платформа виртуализации — средство виртуализации «Звезда» RU.КНРШ.00014-01 (сертификат соответствия ФСТЭК России № 4934 от 05.05.2025)
  • Имя пользователя и пароль менеджера платформы виртуализации с правами администратора
  • DNS-сервер. Эта служба необходима как для правильной работы виртуальной платформы, так и для развертывания среды виртуальной платформы VDI
  • DHCP-сервер. DHCP-сервер, позволяющий назначать IP-адреса группам виртуальных рабочих столов, созданным VDI

Требования к сети:

  • Маска сети
  • IP-адрес DNS-сервера
  • IP-адрес шлюза
  • Доменное имя (если таковое имеется)
  • IP-адрес менеджера платформы виртуализации

VDI Актор

VDI-Актор — это программный компонент, обеспечивающий взаимодействие между VDI-Сервером и виртуальными рабочими столами или службами удалённых приложений. Он выполняет функции:

  • передачи служебной информации (состояние виртуального рабочего стола, имя машины и др.)
  • управления процессом связи между VDI-Сервером и рабочими столами/сессиями
  • интеграции со службами удалённых рабочих столов (RDS) для предоставления виртуализированных приложений и сессий

Актор устанавливается как служба на:

  • шаблонных виртуальных машинах, используемых для создания пулов виртуальных рабочих столов на основе связанных клонов
  • серверах RDS, обеспечивающих виртуализированные приложения и удалённые сессии

Требования:

  • .Net Framework 3.5 SP1 (Windows машин)
  • Python 3.6 (Linux машины)
  • Доступ до IP VDI сервера

Клиент VDI

Клиент VDI — это программное обеспечение, обеспечивающее подключение пользователей к виртуальным рабочим столам и приложениям с использованием поддерживаемых протоколов удалённого доступа.

Программа устанавливается на пользовательские устройства, с которых осуществляется доступ к службам виртуальных рабочих столов.

Поддерживаемые операционные системы:

  • Windows: Windows 11, Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
  • Linux: ОС Альт, Astra Linux (Смоленск), Debian, Ubuntu, CentOS, Fedora, OpenSUSE и др.
  • macOS: начиная с версии 10.5
  • Android

Сведения о связях с другими программами

Программное обеспечение VDI взаимодействует с гипервизором и с программным обеспечением тонкого клиента.

Необходимо включить следующие порты связи между различными элементами, составляющими платформу VDI.

Таблица 1 — Сетевые соединения

ИсточникМесто назначенияПорт
Сервер VDIvCenter443
Сервер VDIАутентификатор389, 636, XXX
Сервер VDIВиртуальные рабочие столы3389 (RDP), 22 (NX), XXX
Сервер VDI (Actor)Виртуальные рабочие столы43910
Виртуальные рабочие столыСервер VDI (Actor)80/443
ПользователиСервер VDI80/443
Пользователи (LAN — локальная сеть)Виртуальные рабочие столы3389 (RDP), 22 (NX), XXX
Сервер VDIVDI MySQL3306
Сервер VDIТуннель VDI80
Туннель VDIСервер VDI80
Туннель VDIВиртуальные рабочие столы3389(RDP), 22(NX), XXX
ПользователиТуннель VDI443
ПользователиТуннель VDI (HTML5)10443

Структура документации