Bloc Friki-Tecnològic

Bloc en Català

Enviaments etiquetats ‘Interwor’

Escenaris per VDI amb XenDesktop

Publicat per Sergi Sinyol a 9 Juliol 2009

Tothom està interessat en el famós VDI.

En què consisteix?

  • Consisteix en disposar d’un escriptori virtual per treballar. Aquest escriptori estarà sempre disponible, i idealment ha de permetre la seva connexió des de qualsevol lloc.
  • Aquest escriptori ha de tenir totes les aplicacions necessàries, i ha de ser prou ràpid perquè no notem que s’està executant remotament.
  • També hauria de permetre executar videos (de Youtube, per exemple), treballar amb aplicacions de 3D (Microstation, AutoCad, Aero de Vista, multimèdia … )
  • A més, ha de permetre impimir en la impressora que tinguem al costat, independentment de si estem a la oficina, a casa, a un cibercafe …
  • I hem de poder passar dades a un clauer USB, o pujar-les. O bé a les unitats locals o de xarxa del dispositiu client
  • I evidenment la connexió ha de ser segura. I encriptada. Si estem en una xarxa no segura, hem de poder fer una connexió al banc sense problemes. Mai sabem qui pot estar escoltant. També hem de garantir que si el PC o dispositiu des d’on ens connectem té virus, aquests no entrin a la nostra xarxa.
  • Garantir que les dades no surten de la nostra organització. Podem veure els documents, pero aquests sempre estan al nostre CPD. Sempre podem fer un únic backup centralitzat i no cal fer backup dels PCs remots.
  • Que poguem treballar amb un PC virtual, però també físic. Que poguem connectar-nos al nostre mateix PC de la oficina des de casa. El mateix entorn. Les mateixes apliacions. El mateix rendiment.
  • I ja per rematar, seria aconsellable poder executar aquest escriptori des d’un Mac, des d’un Linux, des de qualsevol plataforma. I el escriptori automàticament es reescalaria a la resolució desitjada.
  • I també seria perfecte que poguèssim fer que el nostre PC només entrar ja arrenqués aquest escriptori. O si el deixem obert al PC de casa, que només arribar a la feina ens aparegui tal i com estava.
  • I per últim, que garantís que no ens cal un PC per accedir, que només amb un client lleuger podem accedir-hi. Un client que no té disc dur, que no té ventiladors, que no falla ni es torna lent. Que no s’infecta per virus. Sense mal de caps.
  • I la connexió, que fos qualsevol: GPRS / 3G / ADSL / Wifi / RTC … I que es pugui treballar!

Ara per ara, l’únic producte que conec que garanteix totes aquestes condicions, és XenDesktop 3.0., de Citrix.

Tot i això, VDI no és la solució per tot. No és barato. Fer-ho per tothom és car. Però és molt adeqüat i pot estalviar costos en alguns escenaris. A continuació us exposo alguns casos d’èxit que em tingut:

Escenari 1: Treballadors remots per projectes a mig plaç, per accedir a les dades de la oficina treballant des del seu PC. El seu PC es trasllada al CPD, i segueix treballant normalment durant el temps que s’allargui el projecte.

Escenari 2: Teletreball de nits i caps de setmana amb els mateixos PCs de la oficina. El mateix PC. Podem deixar finestres obertes i seguir treballant a l’arribar a casa.

Escenari 3: Pool de PCs virtuals per teletreball, amb generació per demanda. Si cal un PC, es crea “al vol”. Si no cal, s’apaga.

Escenari 4: Teletreballadors remots, que disposen d’uns thinclients per quan van a reunir-se a l’oficina. Sempre tenen el seu PC virtual, ja sigui normalment a casa, com el dia que van a la oficina. Estalvi de costos de local.

Escenari 5: Desplegament ràpid de molts PCs per temes puntuals (call centers / events / etc.). Podem crear molts PCs en minuts.

Escenari 6: CEO inquiet amb PC “poc fiable” (emule, spotify, virus …) o bé amant de la plataforma Mac o Linux. Independentment del ordinador, sempre té accés a un PC corporatiu virtual llest per treballar, encara que sigui des d’una ADSL paralela independent de la xarxa de la oficina que arribi a la seva taula.

Si teniu algún dubte, o no esteu d’acord, doncs per això estan els comentaris! I si voleu més info, consulteu aquí

Publicat en Català, Citrix | Etiquetat: , , , , , , | Deixa un Comentari »

Perquè ens cal una monitorització remota?

Publicat per Sergi Sinyol a 30 Juny 2009

Vaig a comentar un servei que cada dia és més necessari: la monitorització remota.

Cada dia més, les empreses tenen més presència a Internet. I no parlo només de la pàgina Web, més o menys actualitzada, que ja tothom té a Internet, sinó que parlo dels serveis que s’ofereixen a Internet. Dels serveis que oferim a fora del nostre Firewall.

Està clar que amb els productes de monitorització interns podem revisar l’estat dels nostres servidors. Podem veure l’estat de tots els serveis, el trànsit de la xarxa, la ocupació d’una boca de switch, l’espai en disc de tots els servidors, el trànsit que travessa el nostre firewall, etc.

Però com sabem que estem visibles des d’Internet? Com podem respondre al típic usuari que diu “fa estona que no entra mail, perquè sempre m’arriba el tal i no el tinc!”.

Com exemple, podem saber que el nostre servidor de correu està acceptant mail, perquè el servei està aixecat, perquè la sonda SMTP respon correctament, etc, però no podrem saber si:

  • La línia ha caigut
  • El firewall no està acceptant connexions per un atac
  • El Firewall està saturat
  • S’ha desconfigurat una VLAN de la DMZ
  • Falla el port del switch del firewall
  • El proveïdor d’Internet ens ha tallat el port 25
  • etc, etc, etc (molts etc).

També ens pot interessar saber quan hi ha hagut un tall. Podem pensar que la nostra pàgina web sempre està allà, esperant que algú es connecti. Però sabem realment quant de temps està aixecada? Sabem quans ms triga a respondre? Sabem si ens ha caigut el DNS on està el nostre registre www?

Els serveis de monitorització remota ens ofereixen informes periòdics detallats de cadascun dels sensors. Allà podem veure si hi ha hagut caigudes. Podem veure quan triga a respondre la nostra pàgina web, podem veure si no entra correu perquè no som visibles, etc.

Per poder disposar de tota aquesta informació necessitem 3 coses:

  1. Un software de monitorització
  2. Un servidor que no falli
  3. Una línia que no falli
  4. Un manteniment adeqüat

El primer element és fàcil de aconseguir. N’hi ha de més cars i de més senzills. Però es fàcil d’aconseguir. Recomano el PAESSLER PRTG, que ja he parlat en alguna ocasió i que distribuïm a Interwor T-SIC. Hi ha eines gratuïtes, clar, però costa molt de afegir nous sensors, obtenir informes, crear alarmes, etc.

El segon element, també es pot aconseguir. Podem tenir un servidor en cluster, o bé utilitzar un element de Alta disponibilitat (HA) de virtualització, com VMWare, XenServer o Hyper-V. Tot i que el millor seria VMWARE, per muntar un servidor independent de monitortizació  recomanaria el XenServer 5.0, que es pot baixar de manera gratuïta aquí (cal registrar-se, però es gratuït).

Respecte al tercer element, el millor és utilitzar un CPD allotjat en un ISP. D’aquesta manera podem garantir el ample de banda del servidor. En un ISP és molt més difícil quedar-se sense línia. Aquí no recomano cap, ja que dependrà de cada ubicació.

I el quart element, requereix disposar d’un sistema flexible que ens permeti afegir nous elements, crear informes, definir les alarmes, enviar SMS o alarmes en cas de problemes, etc.

Els sensors que caldria posar dependrien de cada empresa. Un que estarà segur serà l’entrada de correu electrònic, encara que una llista més o menys completa podria ser:

  • SMTP
  • VPN
  • VPN-SSL
  • Connexió Web Interface Citrix (XenApp o XenDesktop)
  • OWA (Outlook Web Access)
  • Server Blackberry
  • WWW
  • DNS
  • Extranet
  • Connexions de delegacions

De mitjana, serien uns 10 sensors.Caldria definir alarmes per els events més importants. En el cas de caiguda del servidor de correu, caldria buscar algun mètode d’avís alternatiu, com per exemple els SMS, els avisos del messenger, etc.

Crec que la monitorització remota és un valor afegit que no podem retallar de la nostra infraestructura. Podeu veure un exemple amb la nostra infraestructura a http://www.interwor T-SIC.com

Publicat en Interwor T-SIC, PRTG | Etiquetat: , , , , , , | Deixa un Comentari »

Windows Azure

Publicat per Sergi Sinyol a 21 Juny 2009

Avui he estat fent els meus pinitos amb el Windows Azure.

Per qui no ho conegui, es un sistema operatiu allotjat al Cloud. El Cloud és aquest concepte de pagar els recursos de TI per ús. En aquest cas tinc una petita aplicació allotjada en un servidor que no se ni on és.

Des del mateix Visual Studio publiques l’aplicació, i te la puja en un storage que no saps on és, i en un servidor d’aplicacions que tampoc saps on és.

Per si algú vol provar-ho, es pot solicitar un espai gratuït a la web de Windows Azure:
http://www.microsoft.com/azure/windowsazure.mspx  

Cal tenir el Visual Studio, i afegir el Azure SDK, baixat de la Web que us poso.

I per si algú vol veure la meva “super” aplicació, podeu revisar-la aquí:
http://tsic.cloudapp.net

Publicat en Català | Etiquetat: , , | 1 comentari »