안녕하세요 문방사우입니다.
이번에 정리해볼 내용은 VMware의 VDI(Virtual Desktop Infra)인 Horizon입니다.
일단은 VDI가 무엇인지 정리해보겠습니다.
VMware의 Horizon이라는 솔루션을 알기 위해션 VDI가 무엇인지 알아야 합니다.
Virtual Desktop Infra 는 영문 뜻 그대로 가상의 Desktop 환경을 뜻합니다.
기존에 회사, 병원 같은 컴퓨터를 사용하는곳이라면 사용자는 자신의 컴퓨터를 가지고 있었습니다.
하지만 컴퓨터도 수명이 있기에, 수명이 지난 부품을 교체해야하는 부분이 있습니다. 그리고 그러다보면 비용이 발생하게 됩니다.
그렇다보니 회사에서는 교체비용을 줄이고, 운영의 편리성을 위해 다양한 솔루션을 알아볼 수 있을겁니다.
이러한 배경에서 코로나가 유행하게되면서 재택근무를 하는 사람들이 늘게 되었습니다.
재택근무를 진행하기 위해서는 원격으로 자신의 PC에 접속해야합니다.
다양한 방법으로 PC를 원격으로 접속하여 업무를 보는 형태가 늘었지만, 그로인해 불편한 점이 늘게 되었습니다.
원격으로 접속하다보니 통신이 되지않는다면 접속을 할 수 없어 업무가 마비될 수 있다는 단점이 있습니다.
또 회사의 기밀문서를 자신의 PC로 가져오는 등의 보안에 문제가 생길 수 있을겁니다.
그러다보니 회사에서는 PC 관리와, 보안 등에 대해 관리 포인트를 줄이고싶어합니다.
이러한 문제를 해결하기 위해 VDI를 사용할 수 있습니다.
Horizon은 가상화를 지원하는 서버에 문제가 생기지 않는다면 가상의 Desktop 환경이기에 편리하게 관리할 수 있습니다.
PC가 멈춘다던지, 블루스크린이 뜬다던지, 이러한 다양한 운영적인 문제를 가상화 엔지니어가 확인하고 처리할 수 있습니다.
Horizon의 기본 연결 구조입니다.
Active Directory(AD) : 계정 관리
Horizon은 VDI 솔루션이라, 엔드포인트 유저들에 대한 권한, 사용할 VDI등을 설정하기 위해 Active Directory를 사용합니다.
AD를 통해 사용자를 계정과 그룹으로 묶고, 계정과 그룹에 권한을 할당하여 사용합니다.
Horizon Connection Server(HCS) : Horizon의 전반적인 운영, 관리 서버
Horizon의 환경과 계정이 사용할 VDI, 이벤트 확인 등을 위해 Horizon Connection Server가 있습니다. HCS를 통해 엔드포인트 유저는 Active Directory에 있는 계정을 사용하여 접속할 수 있습니다. 또한 VDI는 계정당 하나가 아닌, 1:N 구조이기에 계정이 가지고 있는 VDI를 보고, 필요에 따라 VDI를 사용할 수 있습니다.
Horizon Agent : VDI 관리를 위한 클라이언트
Horizon Agent는 VM에 배포되는 클라이언트 입니다. VM에 해당 클라이언트를 배포함으로써 Horizon Connection Server에서 AD와 계정을 인증할 수 있고, 엔드포인트 유저가 Horizon Client를 통해 접속할 수 있도록 지원합니다.
Horizon Client : 엔드포인트 유저를 위한 접속 포르그램
Horizon Client는 VDI에 접속하기 위해 사용하는 프로그램입니다. 해당 프로그램을 사용하여 VDI에 접속할 때 사용할 다양한 프로토콜을 지정하여 사용할 수 있습니다. 추후 설명할 애플리케이션 풀에 대해서도 사용할 수 있습니다.
Horizon Unified Access Gateway(UAG) : 외부에서 VPN을 사용하지 않고 Horizon VDI를 사용할 수 있도록 도와주는 서버
회사 방화벽 외부에서 VDI에 액세스하려는 AD 사용자에게 보안 게이트웨이로 사용됩니다.
위의 그림처럼 클라이언트는 UAG에 접속하고, UAG에서 Horizon Connection Server와 통신하여 계정정보를 확인하고, VDI에 연결해주는 부분입니다.
UAG가 배포되어있는 환경이라면 어디서든 VDI를 통해 업무를 볼 수 있다는 장점이 있을 것 같습니다.
이번 글에선 간단하게 VMware의 Horizon이 무엇인지에 대하여 알아보았습니다.
오늘은 여기서 마치겠습니다.
'VMware > Horizon' 카테고리의 다른 글
Horizon 데스크톱, 애플리케이션 풀 (1) | 2024.01.26 |
---|---|
Horizon UAG(Unified Access Gateway) (0) | 2023.09.20 |
Horizon Connection Server 배포하기 (1) | 2023.06.23 |