桌面雲端計算: 提供靈活、可靠雙保險

weixin_34377065發表於2012-08-24
隨著業務規模不斷擴大,跨地區的交易量逐漸增多,浙商銀行股份有限公司(以下簡稱浙商銀行)的部分員工經常出差在外或需要移動辦公。浙商銀行的員工原來主要採用***撥號方式訪問辦公系統。由於互動資料量巨大,網路頻寬有限且網路接入不穩定,致使有時網頁開啟速度較慢,移動辦公的效率受到影響。此外,浙商銀行對IT系統的安全管控有較高要求。因此,浙商銀行迫切需要一套效率和安全性都很高的桌面應用系統。
浙商銀行之所以選擇桌面虛擬化,一方面是因為桌面虛擬化可以提高移動辦公的效率;另一方面,採用桌面虛擬化,業務資料全部集中在後臺,這樣可以確保IT系統和應用具有更高的安全性。
兼顧眼前利益與長遠戰略
2011年8月,浙商銀行開始與VMware公司接觸,探討實施桌面虛擬化系統的可能性。當初,浙商銀行測試了包括VMware View在內的多個市場上主流的桌面虛擬化產品。浙商銀行的桌面虛擬化系統將主要承擔辦公、郵件等業務,並不涉及視訊等相對複雜的應用,因此參與測試的桌面虛擬化產品在效能和基本功能上都可以滿足其要求。
其實,另一家業界領先的桌面虛擬化廠商也參與了這次測試。但是,浙商銀行在綜合考慮之後,最終還是選擇了VMware的桌面虛擬化產品。
浙商銀行選擇VMware的主要原因有二:第一,另一家廠商的產品雖然有豐富的功能,但是配置和管理相對複雜,而VMware View的產品功能不僅能夠完全滿足浙商銀行的需求,而且管理更簡單;第二,VMware在伺服器虛擬化方面擁有非常強的實力,浙商銀行考慮到未來將部署伺服器虛擬化技術,桌面虛擬化和伺服器虛擬化如果採用同一個廠商的產品,相容性、整合性和可管理性都會更好。
浙商銀行共部署了500個虛擬桌面,採用的是VMware View桌面虛擬化軟體,涵蓋傳統PC和膝上型電腦等移動裝置。浙商銀行為保證桌面虛擬化應用的順暢,特意採購了一批新的伺服器和儲存裝置,包括一些PC伺服器以及兼具SAN與NAS功能的統一儲存系統。
在桌面虛擬化系統正式上線執行之前,浙商銀行進行了三個多月的測試。浙商銀行的測試工作做得非常細緻,對許多因為更換新系統而可能產生的風險都進行了評估。由於事前準備充分,浙商銀行的桌面虛擬化系統在上線時反倒比測試時還輕鬆,沒有發生什麼問題。其實,最讓浙商銀行感到擔心的是,他們在伺服器、儲存等硬體裝置上的投入比較高,而這些裝置能否充分滿足其桌面虛擬化應用的需求,浙商銀行並沒有十足的把握。畢竟在系統上線前,浙商銀行只是在小範圍內進行了測試。實踐證明,浙商銀行的伺服器和儲存系統經受住了500個併發虛擬桌面的考驗。
如果單純考慮一次性軟硬體投入成本,桌面虛擬化方案與傳統PC相比並不佔優勢。浙商銀行曾經進行過精確測算,一個虛擬桌面的價格高於一臺PC。如果從目前浙商銀行的移動辦公應用看,桌面虛擬化系統的成本優勢並不明顯。但由於浙商銀行的移動辦公系統使用的人數有限,所以總體成本還是可控的,也在浙商銀行的可承受範圍之內。
從另一個角度看,未來隨著瘦客戶機不斷普及,虛擬桌面的使用量會大大增加,桌面虛擬化在整體擁有成本、可管理性等方面的優勢將得到充分發揮。從長遠發展考慮,浙商銀行現在就實施桌面虛擬化是明智之舉。
效率、安全兩相宜
浙商銀行桌面虛擬化系統上線執行已經有半年多時間,系統執行平穩,沒有發生過問題。桌面虛擬化系統給浙商銀行的移動辦公應用帶來了新的變化。
從提高辦公效率的角度看,在原來的***訪問模式下,所有資料都必須傳輸到終端裝置上。現在,採用VMware View桌面虛擬化系統後,只要傳輸終端的資料變化量即可。網路上傳輸的資料量減少了,終端訪問的效能自然就提高了。VMware View內建PCoIP協議,這使得使用者可以更加流暢地訪問及操作桌面。
從安全的角度看,VMware View桌面虛擬化系統的優勢也十分明顯。辦公系統對網際網路終端開放後,在為員工提供便利的同時,也為***者提供了新的網路***途徑,同時增加了銀行內部資訊洩露的風險。浙商銀行現有的大多數業務系統都是基於B/S架構開發的。浙商銀行的很多辦公人員需要在出差途中或者在家中訪問業務系統,如果直接通過***訪問,會帶來業務資料外洩等安全風險。採用VMware View桌面虛擬化系統之後,由於資料集中儲存在後臺儲存裝置上,終端裝置上沒有業務資料,即使終端裝置感染病毒,也不會影響到企業的內網,因此提升了整個系統的安全性。
防止業務資料外洩對銀行來說是一項十分艱鉅的任務。採用VMware View,只要浙商銀行能嚴格管控USB裝置的使用,資料洩露的風險就完全可以避免。由於桌面虛擬化系統基於Windows域,浙商銀行通過在Windows域中設定一些安全策略,就可以進一步提高整個系統的安全性。
通過採用VMware桌面虛擬化方案,浙商銀行可以更好地保障交易資料及系統的安全性,實現簡化、集中的IT管理以及安全、靈活的桌面訪問,IT管理員在自己的工位上就能解決絕大部分桌面系統的技術問題。基於VMware桌面虛擬化方案,浙商銀行的員工可以通過多個螢幕拼裝的方式訪問其桌面,從而提高了工作效率。此外,浙商銀行還在VMware桌面虛擬化方案的基礎上自主開發了登入工具。該登入工具可以自動記錄使用者名稱和密碼,實現一鍵登入。隨著應用時間的增加,浙商銀行的員工對桌面虛擬化的接受程度也越來越高。
當前的500個虛擬桌面已經不能滿足浙商銀行的應用需求。接下來,浙商銀行將對桌面虛擬化系統進行擴容,同時也會將VMware View升級到最新的版本。
與許多先做伺服器虛擬化再做桌面虛擬化的使用者不同,浙商銀行先實現了桌面虛擬化,然後再實施伺服器虛擬化。目前,浙商銀行只在開發和測試環境中使用了伺服器虛擬化技術,而沒有在關鍵業務系統中應用伺服器虛擬化技術。為保證業務的穩定、可靠,浙商銀行在採用新技術時相對比較保守,一定會採用成熟、可靠的技術。
浙商銀行認為,虛擬化是大勢所趨。但在虛擬化技術的應用方面,浙商銀行仍會比較謹慎,將視虛擬化技術的測試和試用進展情況,在合適的時候將虛擬化技術應用在其關鍵業務系統中。
好產品須配好服務
浙商銀行在桌面虛擬化的應用方面有一些成功經驗值得同行借鑑。
第一,選擇一個好的服務商。浙商銀行當初之所以堅定地選擇VMware公司,一個很重要的原因是VMware能夠提供及時、周到的本地服務支援。在浙商銀行總部所在地杭州,VMware能夠提供原廠支援服務和代理商服務雙重保障,服務響應的速度非常快,這讓對故障處理速度十分看重的浙商銀行感到十分滿意。
第二,在產品功能和效能基本相同的情況下,成本是企業在選擇虛擬化產品時必須考慮的一個關鍵問題。
第三,企業要站在長遠戰略的角度上審視虛擬化技術的應用。目前,浙商銀行主要採用的是VMware的桌面虛擬化產品,但是未來將擇機在關鍵業務系統中部署伺服器虛擬化技術。VMware在伺服器虛擬化方面的實力有目共睹。考慮到系統相容性和統一管理等方面的問題,浙商銀行還是傾向於採用單一廠商提供的整體解決方案。
為雲端計算鋪路
浙商銀行桌面虛擬化應用系統構建在業界領先的VMware雲平臺之上,無論從可擴充套件性還是資源調配的靈活性方面來衡量,都十分符合當前雲端計算的要求和標準。
桌面雲只是浙商銀行雲端計算戰略的第一個階段。未來,浙商銀行還計劃將桌面虛擬化、伺服器虛擬化、雲平臺管理、流程自動化和智慧監控等都納入到統一、集中管理的雲端計算平臺上。這也是浙商銀行選擇VMware桌面虛擬化技術,而沒有選擇傳統終端服務SBC計算模式的原因。

相關文章