레이블이 Desktop Virtualization인 게시물을 표시합니다. 모든 게시물 표시
레이블이 Desktop Virtualization인 게시물을 표시합니다. 모든 게시물 표시

2010년 3월 5일 금요일

새로운 프리젠테이션 가상화: Windows Server 2008 R2와 Windows 7의 결합

 서버 가상화 기술안에 클라이언트용 플랫폼(Windows XP, Windows Vista, Windows 7)을 설치하여 운영하고, 이 플랫폼에 원격 데스크톱(터미널 서비스)를 이용하여 접근할 수 있다면.. 사용자는 굳이 클라이언트 응용 프로그램을 로컬에서 동작하기 위해 데스크톱을 쓸 필요가 없을 수도 있고, 보안상 중요 데이터는 별도의 원격 플랫폼에서 동작시킬 수 있습니다.

 

 많이 얘기되는 VDI(Virtual Desktop Infrastructure)가 바로 여기서 시작되게 됩니다. Windows Server 2008 R2에서는 VDI를 Remote Desktop Virtualization, 즉 RD Virtualization이라고 부릅니다.

 

 이전 Windows Server 2008을 이용하여, 위와 같은 시나리오를 구축할 수도 있었습니다만, 다음의 몇 가지 아쉬운 점이 있었습니다.

  1. 사용자가 사용자만의 가상화 클라이언트 플랫폼을 어떻게 가질 것이며,
  2. 많은 가상 머신이 동작할 경우, 이에 대한 부하 분산은 어떻게 할 것인가(터미널 서비스에서 가상 머신에 대한 접근시)
  3. 터미널 서비스를 통해 원격 데스크톱 접근시, 사용자 경험적인 측면, 오디오/비디오, 사용자 인터페이스등에 대한 제약

 이러한 형태를 Windows Server 2008 R2에서는 Windows 7과 결합하여, 좀더 발전된 방향으로 제시하고 있습니다.

image image

 

Windows Server 2008 R2에서는 기존 TS(Terminal Service)라는 기술이 Remote Desktop Services(RDS)로 이름이 변경되었고, VDI 인프라를 구축하기 위한 추가적인 몇가지 역할 기술을 가지고 있습니다.

  1. TS Session Broker ► RD Connection Broker
  2. TS Web Access ► RAD(RemoteApp and Desktop) Web Access
  3. RD Virtualization ► VDI 기술을 위한 추가 역할 서비스

 TS Session Broker의 경우에는, 터미널 서비스로 접근하는 사용자에 대한 부하 분산 및 연결이 끊어졌을 경우, 이전 터미널 서비스로 다시 접근시켜주는 세션 유지 기능을 제공하고 있었습니다. 이 Session Broker가 RD Connection Broker로 향상되어 기존의 부하 분산 기능도 가지고 있지만, VDI 환경 내에서 사용자와 가상 머신을 연결해주는 역할과 가상 머신들을 VM Farm으로 생성하여, 사용자가 가상 머신에 원격 데스크톱 연결을 할 수 있게 합니다.

 

 아래 그림을 살펴보시면, 액티브 디렉터리에 탭으로 Personal Virtual Desktop이 생겨서, 사용자와 가상 머신을 연결할 수 있게 합니다.(Personalized VM이라고 부릅니다.) 탭에서 1:1로 맵핑하지 않았을 경우엔, 앞서 언급한 VM Farm에서 가장 부하가 적게 걸리고 있는 VM을 선택하여 접근시킵니다.(VM Farm이라고 부르고 있습니다.)

 

 Windows Server 2008에서는 별도의 Session Broker용 관리도구가 없었지만 Windows Server 2008 R2에서는 RAD Connection Manager(SBMgr.msc)가 있습니다.

image image

 

 Connection Broker는 Redirector라는 추가적인 컨셉을 제공하여, Personalized VM 또는 VM Farm에 대한 연결 정보 전달도 담당합니다.

image image

 

 RAD Web Access의 경우에도 향상된 UI와 더불어, 기존 TS Web Access는 RemoteApp 기능에 대해서만 웹 연결을 가능하게 했지만, 이제는 VM Farm, Personalized VM, 즉 데스크톱에 대한 웹 포탈의 역할도 하게 됩니다.

image image

 

 RAD Web Access는 피드 기능도 제공하므로, Windows 7을 사용할 경우, 이 정보를 클라이언트 운영 체제와 연동하여, 웹 포탈을 오지 않고도, 시작 메뉴에서 이를 이용할 수 있게 합니다.

image image

 

 RD Virtualization 역할 서비스는 Hyper-V에 기반합니다. Hyper-V내 설치된 운영 체제에 대해 Connection Broker와 교신할 수 있게 합니다. 서버 가상화를 서버만을 위한 가상화가 아닌, 클라이언트 환경에 대한 VDI로 확장시켜주는 것이죠. Hyper-V가 같이 설치되거나, 먼저 설치되어져 있어야 합니다. TS Gateway는 이름만 변경되었을 뿐, Windows Server 2008 TS Gateway와 동일한 역할을 제공하며, 당연히 RD Virtualization에 대해서도 443 포트로의 접근을 가능하게 합니다.

  1. 사용자가 RAD Web Access에 접근하여, 로그인을 합니다. 로그인 후, VDI 환경내 가상 데스크톱을 호출합니다.
  2. RD Gateway가 있을 경우, 443 포트를 통해, Gateway로 접근합니다. Gateway는 사용자의 가상 머신 환경에 대해 Connection Broker로 질의합니다.
  3. Connection Broker는 액티브 디렉터리에 사용자에게 직접 연결된 가상화 환경이 있는지 확인합니다. 있을 경우, 이에 대한 정보를 Gateway로 돌려주고, 없을 경우, 사용자가 사용할 수 있는 VM Farm(Connection Broker Farm에 가입된 가상 머신)내 가상화 환경중 가장 부하가 적은 가상 머신을 선택하여, Gateway로 돌려줍니다.
  4. Gateway는 해당 가상 머신으로 원격 데스크톱 접근 후, 사용자에게 화면을 제공하기 시작합니다.

 

 Windows Vista간에 혹시 원격 데스크톱을 연결할 때, 바탕 화면 구성이라는 옵션을 쓰고 접속해보셨는지요?

image image 

 

 위와 같이(비록 캡쳐된 그림은 Windows 7이지만), 해당 기능을 사용하여, 원격 데스크톱에 접근하면, Aero 모드가 동작합니다. 분명 프리젠테이션 가상화(Presentation Virtualization) 기술인 터미널 서비스의 경우에, 서버 버전에선 해당 기능을 사용할 수 없었습니다. 엄밀하게 따지만, Windows Server 2008 Beta까지만 하더라도, 터미널 서비스에서 동일한 사용자 경험을 제시하고 있었습니다. Windows Server 2008 런치 시점에 Windows 시스템의 그래픽 기술에 대한 가상화 기술을 가지고 있는 Calista를 인수하면서, 방향성 및 영역이 확장되고, Windows Server 2008에서는이  기능이 빠졌었습니다.

 

 이러한 바탕 화면 구성은 모든 리소스를 서버 리소스를 사용하는 기존 터미널 서비스 컨셉에, 그래픽이나 오디오 처리에 대해서는 클라이언트의 자원을 동시에 사용할 수 있게 해줍니다. 클라이언트가 Aero Glass를 지원하는 그래픽 카드가 있을 경우, 이 리소스를 이용하는 것입니다.

캡처

 

 Windows Server 2008 R2에서부턴, 프리젠테이션 가상화 환경에서 오디오, 비디오에 대한 완벽한 지원을 하게 되므로, 터미널 서비스 환경에서도 동영상 및 풍부한 사용자 인터페이스를 제공할 수 있게 되었습니다. VDI 환경이라면, 가상 머신내에 해당 클라이언트용 플랫폼을 동작시킨 후, 이를 RD Virtualization으로 제공하고, 터미널의 Windows 7의 경우에는 Divx 코덱을 내장하고 있으므로, 원격에서 Windows 7 클라이언트나 Windows Server 2008 R2를 이용하여, 뛰어난 사용자 환경을 제공할 수 있는 VDI 인프라를 제공할 수 있습니다.

 

 여러 가상화 기술이 서로의 필요를 충족하고 발전시켜, Virtual Desktop Infrastructure를 만들어냈습니다. 가상화 인프라는 이제 단순하게 서버만을 위한 기술이 아니라, 이제 사용자를 위한 가치 제공으로 발전하고 있음을 보여주고 있습니다. Windows Server 2008 R2의 Remote Desktop Services는 프리젠테이션 가상화, 서버 가상화 기술의 연동을 통해 가상 환경내에서 실제 물리적인 데스크톱을 가진 것처럼 가치를 제공하며, 데이터에 대한 상호 고립 시나리오로 보안을 더욱 강화할 수 있는 방법론을 제시하고 있습니다. 또한 터미널 서비스를 기반하고 있으므로, 응용 프로그램 가상화와 결합하여, 응용 프로그램에 대한 중앙 관리까지 가능해질 수 있습니다.

 

[인용: Virtualized PC… Windows 7… Microsoft Virtual Desktop Infrastructure(VDI)의 방향… RD Virtualization - 꼬알라의 하얀집]

[스크랩] 어떤 기업이 데스크탑 가상화를 도입하면 효과적인가?

출처: 어떤 기업이 데스크탑 가상화를 도입하면 효과적인가?

 

데스크탑 가상화(Desktop Virtualization) 기술의 장점은,

 

1) 사용자 측면: PC나 씬 클라이언트 등 로컬 디바이스를 가지고, 웹을 통하여 언제 어디서나 중앙화된 데스크탑에 접속하여 활용 가능

2) 업무용 데스크탑과 개인용 데스크탑 분리: 중요한 기업 데이터 유출 방지 등 보안 강화

3) 중앙에서 데스크탑 관리: 안정적이며 관리 효율적

 

 이러한 장점 때문에 직원들의 원격 사무실 근무, 출장, 외부 업무, 재택근무 등의 이동이 잦아서 외부에서도 안정적으로 업무 환경을 제공해주어야 할 필요성을 가진 기업들이 도입하면 큰 효과를 볼 수 있다. 금융권, 대형 로펌, 제조, 조선업, 일반 기업 등이다. 특히 보안에 민감한 금융권과 공공권에는 데이터 유출 방지 등 보안 강화 목적으로 활용할 수 있다. 예를 들어 기업의 경우, 특히 보안 이슈에 매우 민감한 금융계나 기업 이익과 직결되는 설계도, 디자인, 도안 등을 다루는 조선, 제조 업계 등에서는 데스크탑 가상화 기술을 활용하여 주요 데이터 및 애플리케이션 보안 관리를 강화할 수 있다. 또한 데이터가 백업되어 있으므로 데이터가 날아가거나 하드디스크가 파손되어도 데스크탑 및 데이터는 안전하다.

 

 공공부문에서 공공기관에 대한 해킹을 원천 차단하고 기밀정보 보안을 강화하기 위해, 공공기관 업무망과 인터넷 망을 분리하는 망 분리 사업을 진행하고 있다. 이러한 사업에서도 데스크탑 가상화는 가상화를 통해 논리적으로 망을 분리할 수 있는 방식으로 활용할 수 있다. 애플리케이션 가상화 기술을 이용해, 대부분의 직원들은 인터넷에 접속하도록 하면 비용 절감도 가능하고 합리적으로 활용할 수 있다.

 

데스크톱 가상화를 도입할 때 운영 관리적인 측면에서 고려해야 할 점

  • 사용자들의 실제 사용량이 얼마나 되는지 예측 또는 모니터링하여 적절한 규모의 서버 투자 계획을 세워야 합니다.
    일반적으로 데스크탑 사용자의 사용 형태는 매우 다양하고 정형적이지 않으므로 초기 예측보다는 향후 사용량에 맞추어 투자하는 것이 좋습니다.
  • 사용자들의 데스크탑 표준화: 실제 업무 유형에 따라 사용자들의 데스크탑을 표준화하여 통제함으로써 자원 사용량을 최적화하고 관리 포인트 자체를 줄일 필요가 있습니다
  • 표준화된 데스크탑에 대한 개인화: 표준화된 환경에 사용자의 개인 데이터를 어떻게 관리하고 백업할 것인지. 그리고 데스크탑 단위가 아닌 애플리케이션 단위의 통제 및 가용성을 어떻게 제공할 것인지에 대한 고려
  • 사용자 지원 방안
  • 네트워크와 단말기 자체에 대한 지원: 가상화를 통하여 각 개별 단말기에 대한 관리 부담일 대폭적으로 줄어들기는 하지만 네트워크 환경에 의존적이므로 네트워크 관리자와 함께 사용 대역폭이나 지연시간 등에 대한 모니터링 및 최적화를 의논할 필요가 있고, 물리적인 단말기는 기존 유지 보수 계획에서 최소화된 형태로 유지되어야 할 부분을 확인

 

가상 데스크탑으로 어떻게 TCO를 절감할 수 있을까

 

 

 기존 PC는 초기 하드웨어 구입 이후로도 설정, 설치, 유지, 헬프데스크 직원 고용, 다운타임 시 비용이 필요합니다. 하지만 가상데스크탑의 단일 이미지 관리는 여러분의 OS와 애플리케이션을 데이터센터에서 개별적으로 관리할 수 있도록 해줍니다.