زیرساخت دسکتاپ مجازی (VDI) برای تحویل یک دسکتاپ کامل از مرکز داده طراحی شده است. این فناوری در اجرای برنامههای قدیمی ویندوز، فراهمکردن یک محیط پایدار برای هر کاربر و پشتیبانی از کاربران حرفهای که واقعاً به یک سیستمعامل کامل نیاز دارند، عالی عمل میکند.
اما کافی است کمی عقب بایستیم و ببینیم بیشتر پروژههای «دسترسی امن» در عمل به دنبال حل چه چیزی هستند. در اکثر قریببهاتفاق موارد، فعالیت پرخطر همان مرور وب است: باز کردن لینکهای ایمیل، ورود به سرویسهای ابری و گاهی دانلود یک پیوست. برای این کار، تحویل یک دسکتاپ مجازی کامل مثل کرایهکردن یک کامیون برای جابهجایی یک کیسهی خرید است.
هزینهای که کسی برایش بودجه نمیبندد
وقتی همهچیز را روی هم حساب کنید، هزینهی VDI معمولاً بین ۴۰ تا ۸۰ میلیون ریال به ازای هر کاربر در ماه میشود: پردازش برای مجازیسازی دسکتاپ کامل، فضای ذخیرهسازی پایدار، مدیریت پروفایل، لایسنس سیستمعامل و در صورت نیاز، ظرفیت اختصاصی کارت گرافیک. بعد هم هزینههای پنهان از راه میرسند: یک تیم متخصص برای سالم نگهداشتن زیرساخت، نگهداری مداوم ایمیجها و صف بیپایان تیکتهای «امروز دسکتاپم کند است».
برای تیمی که فقط به دسترسی امن به وب نیاز دارد، تکتک این هزینهها بابت تواناییهایی است که هرگز از آنها استفاده نخواهید کرد.
چرا RBI تخصصی برنده میشود
ایزولهسازی مرورگر از راه دور (RBI) مسئله را دقیقاً به یک چیز محدود میکند—نشستِ مرورگر—و بیرحمانه برای همان بهینه میشود:
- راهاندازی سریعتر — یک مرورگر ایزولهی تازه در چند ثانیه باز میشود، نه در چند دقیقهای که آمادهشدن یک دسکتاپ طول میکشد.
- منابع سبکتر — هر نشست در یک کانتینر اجرا میشود که کسر کوچکی از پردازنده و حافظهی یک دسکتاپ مجازی کامل را میگیرد؛ پس یک سرور به کاربران بسیار بیشتری سرویس میدهد.
- سیاستهای ویژهی مرورگر — فهرست دامنههای مجاز و ممنوع، بررسی فایل، قواعد کلیپبورد و ضبط نشست، همگی امکانات اصلی هستند، نه افزونههای الحاقی.
- هزینهی کل کمتر — معماری تخصصی یعنی شما بابت مرور وب پول میدهید، نه بابت سیستمعاملی که از آن استفاده نمیکنید.
ابزار درست برای خطرِ مرورگر، یک سکوی ایزولهسازی مرورگر است—نه یک سکوی مجازیسازی دسکتاپ که لباس مرورگر پوشیده باشد.
چه چیزی را از دست نمیدهید
نگرانی رایج این است که ابزار «سبکتر» لابد ضعیفتر هم هست. در دژانو، دقیقاً برای تهدیدی که اهمیت دارد، عکس این درست است: چون کد وب از راه دور اجرا میشود و فقط تصویر به دستگاه میرسد، یک صفحهی مخرب یا دانلودِ آلوده هیچ جایی روی دستگاه کاربر برای اجرا ندارد. افزون بر این، نظارتی به دست میآورید که VDI معمولاً بهصورت آماده ارائه نمیدهد—دادههای هر نشست، گزارش دامنههای بازدیدشده و ضبط اختیاری که حسابرسی را از یک تقلای پرفشار به یک خروجی ساده تبدیل میکند.
چه زمانی VDI را نگه داریم
این نوشته دلیلی برای کنار گذاشتن VDI نیست. این فناوری هنوز برای کاربران حرفهای که برنامههای بومی، ابزارهای مهندسی و طراحی یا نرمافزارهای قدیمی ویندوز اجرا میکنند منطقی است. راهبرد هوشمندانه، انتخاب اندازهی درست است: VDI را برای کسانی که واقعاً به دسکتاپ نیاز دارند نگه دارید و جمعیتِ بسیار بزرگترِ کاربرانِ فقطوب را به RBI منتقل کنید.
جمعبندی
دژانو معمولاً در ۷ تا ۳۰ روز مستقر میشود، در مقایسه با استقرارهای ۳ تا ۶ ماههی رایج در VDI، و از همان نشست اول نتایج امنیتیِ قابل اندازهگیری ارائه میدهد. اگر هدف شما امنکردن مرور وب است—نه ادارهکردن یک ناوگان دسکتاپ—RBI بهسادگی ابزار متناسبتری است.
