2022 год стал переломным моментом для российского ИТ-сектора. Уход с рынка таких гигантов, как VMware и Microsoft, оставил многих пользователей в замешательстве. Возникла острая необходимость в отечественных решениях виртуализации, способных не только заменить программные продукты ушедших вендоров, но и соответствовать высоким требованиям безопасности и производительности.
Этой статьей мы продолжаем цикл обзоров систем виртуализации, сосредотачиваясь на этот раз на решениях российского вендора - «Группы Астра».
Отечественные разработки
Уход крупных мировых брендов виртуализации хоть и оказался неприятным моментом для рынка IT-индустрии, но он не был критичным для российских компаний. Бизнес все же не остался без инструментов виртуализации. Отечественные разработчики уже давно предлагают свои решения, способные не только заменить западные аналоги, но и во многом их превзойти.
Предыдущая публикация по теме отечественных систем виртуализации вызвала оживленный интерес у наших читателей, и сегодня мы решили продолжить цикл обзором линейки продуктов от Группы компаний Astra:
- ПК СВ «Брест» – платформа виртуализации со встроенными средствами защиты информации ОС Astra Linux Special Edition для создания и управления облачной виртуальной ИТ-инфраструктурой любой сложности
- Termidesk – мультиплатформенное решение для создания инфраструктуры виртуальных рабочих мест и организации безопасной удаленной работы сотрудников
- VMmanager – масштабируемая платформа для создания отказоустойчивой среды виртуализации. Подходит для управления аппаратной и контейнерной виртуализацией, изоляции и абстрагирования виртуальной инфраструктуры от физической.
О «Группе Астра»
Компания является одним из ведущих участников российского рынка IT-технологий. Она специализируется на разработке системного и инфраструктурного программного обеспечения (ПО) и средств защиты информации. В настоящее время в ее штате числится около 2000 высококвалифицированных специалистов. Программные решения Группы находят применение в различных отраслях, их используют:
- ключевые секторы энергетики и нефтегазовой промышленности
- коммерческие учреждения
- государственные компании и корпорации
- учебные и медучреждения
- и др.
Компания формирует стек сервисов, которые комплексно закрывают потребности клиентов при создании и проектировании IT-инфраструктур.
«Сердцем» экосистемы является Astra Linux — защищенная и оптимизированная под большие нагрузки операционная система, имеющая сертификацию всех ключевых регуляторов рынка. Она способна обеспечить безопасную работу IT-инфраструктур, независимо от их масштаба. Компания предлагает линейку из 17 программных решений в сфере IT-технологий. Среди них - средства виртуализации, управления доменом, резервное копирование, СУБД, VDI, инфраструктурные платформы, мобильное рабочее место и др.
Программный комплекс «Средства виртуализации «Брест»
Это российская платформа со встроенными средствами защиты информации ОС Astra Linux Special Edition. Решение позволяет создавать и использовать виртуальные инфраструктуры разной степени сложности. С её помощью можно развернуть как частные, так и публичные, распределенные облака. Ее гибкие инструменты управления позволяют контролировать элементы виртуальной системы, администрировать учетные данные пользователей и виртуальных машин (ВМ). Используя платформу можно создавать ВМ на основе готовых шаблонов, производить их удаление, клонирование и многое другое.
Функциональные особенности ПК СВ «Брест»
По сравнению с решениями ушедших вендоров, Брест предлагает сопоставимый или даже более широкий спектр функциональных возможностей:
- эмулирование аппаратной части, используя KVM-модуль на базе архитектуры х86/64 для виртуализации процессоров
- развертывание защищенной среды ВРМ и серверов на базе архитектуры х86/64
- виртуализация сетей, хранилищ и др.
- изменение масштабов кластеров виртуализации
- возможность единовременно использовать около 10 тыс. ВМ в рамках одного кластера
- изменение размеров виртуальной инфраструктуры с возможностью создания распределенных ЦОД
- возможность работы с 240 виртуальными процессорами и поддержкой до 4Тб оперативной памяти в каждой из ВМ
- интеграция с устройствами аппаратного обеспечения сервера (USB 3.0 включительно) к ВМ
- работа с гостевыми ВМ 32/64-битной разрядности
- формирование групп ВМ на основе заготовленных примеров
- аутентификация, идентификация и авторизация пользователей для открытия прав доступа к возможности управления системой виртуализации
- регулирование прав доступа при сетевой и межпроцессной работе
- функционирование ВМ в режиме «Только для чтения»
- генерация отчётности и централизованный аудит
- отслеживание производительности виртуальной инфраструктуры и контроль физического состояния хоста, входящих в ЦОД
- перенос ВМ между узлами кластера без остановки работы
- запуск High Availability-кластеров
- резервирование виртуальной системы в авторежиме
- саморегулирование нагрузки на физические узлы
- дедупликация памяти
- доступны механизмы контроля доступа и групповой политики
- перенаправление USB-устройств в гостевую ОС
- переименование дисковых снапшотов
- запрет на удаление работающих ВМ и др.
Termidesk
Это решение для унифицированной виртуализации рабочих мест. Основная цель этой системы – обеспечить размещение и управление рабочими местами на различных платформах виртуализации. Она интегрируется с ними через API, чтобы формировать, перемещать и мониторить ВРМ. Программный продукт также обеспечивает безопасную доставку индивидуальных рабочих станций и автоматизацию их в течение всей работы с использованием разных протоколов удаленного доступа.
Termidesk подразделяется на два программных решения, ориентированных на разнообразные потребности клиентов:
- Termidesk VDI – виртуализированное окружение для рабочих столов с индивидуальными ресурсами
- Termidesk Terminal – среда для коллективного взаимодействия в режиме терминального сервера, заменяющая стандартные средства Microsoft (Windows Server+RDS)
Termidesk совместим со многими платформами виртуализации, включая отечественные и зарубежные продукты, а также Open-Source-решения, такие как VMware, zVirt, oVirt, Aerodisk, vAIR, Openstack, вышеупомянутый ПК СВ «Брест» и VMmanager. О последнем мы поговорим ниже.
Функциональность Termidesk
Сравнивая с зарубежными аналогами, продукт обладает сопоставимым уровнем производительности и надежности. Подобно ПК СВ «Брест», Termidesk предлагает ряд функциональных возможностей:
- кроссплатформенность
- возможность работы с различными протоколами доставки VDI: SPICE, RDP и VNC
- задействование в виртуализации vGPU-процессоров на платформах виртуализации
- работа с популярными гостевыми ОС отечественного и зарубежного производства
- доступно множество вариантов проверки подлинности: ALD Pro, IP, MS Active Directory, FreeIPA, LDAP/OpenLDAP, локальные учетные записи Astra Linux
- поддержка различных аппаратных архитектур MIPS, Baikal-М, ARM x86
- совместимость с индивидуальными и коллективными ВРМ
- работа ВРМ доступна через браузер, используя HTML5
- перемещение профиля для пользователей Linux. Это позволяет отделить пользовательские данные от ВМ
- контроль активности пользовательских сессий
- доступ к функционалу перемещаемого профиля Linux, отделяющего пользовательские данные от ВМ
- возможность создания отказоустойчивой VDI-архитектуры путем создания кластера высокой доступности
- управление политикой безопасности для гибкой настройки параметров доступа пользователей к ВРМ
- возможность оптимального взаимодействия с внешними устройствами
- отслеживание текущего состояния всех элементов системы
VMmanager
Это надежная платформа для решения задач серверной виртуализации и построения отказоустойчивого кластера. Она представляет собой полноценную замену ушедшим с отечественного рынка вендорам, таким как Microsoft и VMware. Кроме того, платформа VMmanager, наряду с другими продуктами «Группы Астра», внесена в единый реестр российского ПО. В её программном арсенале есть все необходимые инструменты для реализации надежной виртуальной среды, включая High Availability (отказоустойчивый кластер), живую миграцию виртуальных машин, поддержку различных типов СХД и автоматическую балансировку нагрузки между узлами кластера. Платформа совместно с Termidesk решает задачу виртуализация рабочих мест VDI.
VMmanager от ISPsystem (входит в «Группу Астра») – это зрелый, стабильный и надежный продукт, развиваемый в течение более чем 15 лет. Платформа хорошо себя зарекомендовала в сегменте Enterprise, включая коммерческие организации любого уровня, государственные учреждения и хостинг-провайдеры. Под ее управлением уже работают более 300 тысяч виртуальных машин. Продукт постоянно дорабатывается в соответствии с потребностями рынка, имеет гибкую микросервисную архитектуру и регулярный цикл выпуска обновлений. Так как VMmanager - это собственная разработка, то процесс улучшений платформы не зависит от open source решений виртуализации.
Установка и эксплуатация VMmanager довольно просты. Процесс инсталляции автоматизирован, администрирование и настройка осуществляются в удобном веб-интерфейсе, не требуя от администратора специальных навыков по работе в Linux-системах.
Возможности VMmanager
Продукт обеспечивает широкий набор функций для управления виртуализированной средой, включая создание, запуск, мониторинг и масштабирование ВМ. Его интуитивно понятный интерфейс позволяет удобно и эффективно взаимодействовать с системой. Среди его основных возможностей следует отметить:
- объединение физических серверов в кластеры с высокой устойчивостью к отказам
- подключение сетевых хранилищ
- перенос ВМ между узлами кластера, а также их дисков – между хранилищами без прекращения их работы
- формирование виртуальных сетевых структур
- управление виртуальными сетями и IP-адресами с возможностью ручного и автоматического выделения адресов, как внутри гостевой операционной системы, так и среди доступных пулов
- конфигурирование сервисов и приложений для конечных пользователей, используя кастомные инструменты, что позволяют устанавливать, настраивать и предоставлять доступ к ПО для каждого клиента
- доступ к открытому Terraform-провайдеру и REST API для автоматизации технологических процессов организации
- доступ к порталу самообслуживания, позволяющий пользователям лично распоряжаться выделенными ресурсами в пределах отдельного сектора, независимо от аппаратного обеспечения
- пользователи могут контролировать свои выделенные ресурсы через портал самообслуживания, в пределах своего собственного изолированного сегмента, вне зависимости от конкретного физического оборудования
Отечественные решения в области виртуализации, представленные компанией Astra, демонстрируют высокий уровень функциональности, надежности и безопасности. Рассмотренные программные решения являются достойными альтернативами зарубежным аналогам. Возникшие перемены на отечественном рынке ИТ-технологий открывают новые возможности для развития российских компаний и их продуктов.
Выбираете отечественное решение виртуализации или миграции с системы зарубежного разработчика? Обращайтесь к нашим экспертам, и они подберут для вас оптимальное решение с учетом всех особенностей вашей ИТ-инфраструктуры, а также текущих и перспективных задач бизнеса!