Удаленная реальность: резкий старт

Логотип компании
Удаленная реальность: резкий старт
Мы все проходим стресс тест на готовность инфраструктуры связи, на возможность перехода в облачную инфраструктуру, на готовность компаний перестраивать свои процессы. Самые гибкие и быстрые получат преимущества

Сегодня весь мир проходит массовый стресс-тест на умение организовать и вести работу удаленно. О том, какими способами это можно сделать без крупных вложений и максимально быстро, рассказывает главный инженер представительства Citrix в России и СНГ Сергей Халяпин.

Как отреагировали российские компании на необходимость наладить удаленную работу?

Мы все находимся в некотором принудительном режиме. Не стараясь даже понять, насколько нам это хорошо и удобно, мы просто обязаны очень быстро научиться работать удаленно. То, о чем на протяжении десяти лет аналитики говорили как о возможном будущем, вдруг стало реальностью.

Компании на российском рынке четко разделились. Те, кто с нашими технологиями уже работал и раньше применял их для решения тактических задач, скажем, на 200 рабочих мест, сразу пришли к нам с просьбой сделать все то же самое, но на объеме в 5 тысяч рабочих мест. Основной вопрос таких клиентов: «Как нам это масштабирование провести максимально быстро?». Для этого надо как минимум найти где-то серверы, СХД или такой вариант, который позволит и работать удаленно, но с минимальными дополнительными затратами на инфраструктуру. Быстро, комфортно, с наименьшими затратами развернуть инфраструктуру удаленного доступа – вот что нужно заказчикам.

Если увеличить число пользователей надо не слишком сильно, скажем, с 10 тысяч до 12 тысяч – для этого возможно на тех же серверах разместить больше клиентов. Комфортность работы снизится, но в допустимых пределах. От нас в таком случае требуется оценить, справятся ли используемые серверы с нагрузкой, может быть, рассчитать и доставить какие-то дополнительные компоненты. Не исключено, что потребуются и наши решения для безопасного удаленного доступа. Многие решения у Citrix выполнены в виде виртуальных устройств, поэтому их довольно быстро можно получить и развернуть.

Если же речь идет об увеличении числа пользователей на порядок, так сделать не получится, нужна новая техника, серверы и СХД, а у поставщиков их уже нет на складах в таком количестве, и быстро провести поставку нереально. Поэтому таким клиентам и нашим новым заказчикам мы предлагаем функционал Remote PC Access – подсоединение к удаленному рабочему компьютеру. Это возможность для сотрудников подключиться с домашних компьютеров или устройств к своим рабочим местам в офисе. Так мы резко уменьшаем требования к дополнительной инфраструктуре, для этого нужно небольшое число виртуальных серверов, необходим условный портал, куда пользователь заходит и видит доступные ему ресурсы и брокер подключений, распределяющий соединения. Плюс решение для безопасного доступа, обеспечивающее защиту канала.

Это можно развернуть очень быстро. Причем мы строим канал от удаленного рабочего места сотрудника, там, где он сейчас находится, например у себя дома, до его физического компьютера в офисе. Некоторые ограничения функционала здесь неизбежны, но главное, что при таком подходе решается основная задача, с которой к нам приходят клиенты, – как можно быстрей дать сотрудникам доступ к корпоративным информационным ресурсам.

Пробил ли звездный час облаков?

Облачные сервисы используются, но на этом пути немало ограничений для российских заказчиков. Клиенты, выбирающие такой вариант, смогут с нашей помощью быстро развернуть все необходимые сервисы управления инфраструктурой решения Citrix в Citrix Cloud, а нагрузку (приложения и/или десктопы) разместить в Microsoft Azure, Amazon Web Services, Google Cloud Platform. Самим клиентам потребуется развернуть в этих облаках свои приложения и другие необходимые ресурсы. Тогда их сотрудники сразу получат к ним доступ. По сравнению с вариантом «удаленного ПК» облачный вариант предусматривает перестройку работы.

Многие мировые поставщики сервисов сейчас, из-за резкого увеличения спроса, показывают деградацию сервисов. Конечно, сказывается массовая нагрузка со всего мира. Каналы не справляются. Повышение спроса на облачные сервисы и мощности на 20, а может, даже и 30% мировая ИТ-индустрия отработала бы штатно, но экстренное положение увеличивает спрос в разы. Закономерно происходит снижение качества работы пользователей, в том числе в публичных облаках. И в столь критической ситуации идеальной работы ожидать не следует.

Нужно искать компромиссы. Можем по-прежнему использовать локальные решения? Делаем это. Не можем? Передаем часть нагрузки в облако, создаем гибридные схемы. Можем всю нагрузку в облако передать, это не слишком сложно и не слишком дорого? Делаем так и потом в более спокойной обстановке оценим результаты.

Российские облака вполне применимы как площадка для нагрузки, для размещения виртуальных серверов. Однако с автоматизацией процесса все будет не так просто.

Продукты Citrix «из коробки» в штатном, готовом варианте поддерживают сервисы Azure, Amazon, Google Cloud и некоторые другие. Это значит, что наши решения знают API этих систем и могут автоматически создавать в них виртуальные машины с заданными параметрами, выключать, перезагружать и выполнять все необходимые операции. Но, например, сервисы «Ростелекома» они не поддерживают автоматически. Для автоматизации процессов можно при желании написать специальные скрипты, но это придется кому-то сделать.

У нас есть интеграция со «СБКлауд», они в прошлом году взяли наш SDK и написали коннектор, позволяющий автоматически взаимодействовать их сервисам с нашими решениями. Если нужно из одного «золотого образа» создать 500 виртуальных машин – это делается автоматически.

Другие российские облачные сервисы пока будут восприниматься инфраструктурой Citrix как физические машины. Все работать будет, но на администраторов ляжет дополнительная нагрузка. Им придется другими, не встроенными в продукт способами, создавать требуемое количество ресурсов каждый раз, когда это потребуется.

Еще один вариант – использование ресурсов локальных сервис-провайдеров. Есть программа «Citrix сервис-провайдер», одно из требований получения данного статуса – аналогичный статус провайдера от компании Microsoft. Эти партнеры могут взять на себя часть нагрузки, которая раньше уходила в публичное облако. Задача разбивается на две части: заказчик взаимодействует с провайдером, провайдер взаимодействует с облаком Citrix. Используются локальные виртуальные машины, локальные виртуальные сервисы. Такая двухступенчатая схема вполне позволяет конечному заказчику работать с облачным решением Citrix.

Чем интересна, особенно в нынешней ситуации, платформа Citrix Workspace?

Этот продукт, во многом основанный на предыдущих разработках Citrix, наконец позволяет реализовать многолетнюю мечту индустрии: сделать корпоративные приложения таким же удобными для работы, как современные пользовательские среды. Причем сами приложения переписывать не надо: это в любом случае нереально. Изменить SAP, условно говоря, нельзя, но можно изменить процесс взаимодействия пользователя с определенными, часто востребованными функциями. Другая, более комфортная модель доступа – Citrix Workspace.

Анализ показывает, что корпоративный пользователь погребен под валом сервисов, необходимых ему для работы. Крупные компании редко возникают с нуля, на пустом месте. Обычно у них есть множество унаследованных приложений, в том числе пакеты разных производителей со схожей функциональностью. Для выполнения своих обязанностей сотрудники вынуждены переключаться между несколькими решениями, что приводит к потере концентрации и в результате снижению производительности. В каждом продукте надо помнить про множество функций, выбирать из них.

В ряде наших решений пользователь и раньше имел портал, где были его терминальные приложения, его десктопы. Следующим шагом стала доступность файлов, с которыми работает сотрудник. Современное рабочее место подразумевает, что человек может использовать разные устройства доступа, но в любой момент он имеет доступ ко всем нужным приложениям и файлам, причем из одного места. Далее – необходимо снизить время переключения между системами.

Хорошая модель – соцсети и мессенджеры. Есть лента событий, которая все время обновляется, и всплывающие при определенных событиях сообщения мессенджеров. Основные идеи Citrix Workspace – ввести в уже существовавший портал уведомления, новостную ленту и интеллектуального помощника. Целью было сделать простое и ясное решение для неподготовленных пользователей. Условная «одна кнопка, чтобы сделать хорошо». Это должно помочь им в любой момент понимать, какие операции выполнять и каким именно инструментом.

Ключевой особенностью Citrix Workspace являются микроприложения. Они связывают популярные веб-приложения с порталом Citrix. Результат взаимодействия – персональное уведомление пользователя о том, что он должен выполнить определенные действия, например, утвердить командировочные расходы своих подчиненных.

Уведомление появляется в новостной ленте. Щелкнув по нему, пользователь попадает в микроприложение, где нужно выполнить конкретное единичное действие, причем с минимальной дополнительной информацией. Результат выполнения переносится этим микроприложением в исходную информационную систему.

Можно ли интегрировать в Citrix Workspace российские решения?

Да, для этого Citrix предоставляет SDK. Подключить можно любой, в том числе разработанный in house-продукт, имеющий выход на REST API. В результате установится связь с облаком Citrix, чтобы в него выгружались атомарные операции и мы могли с ними работать в рамках портала.

Загрузить «весь 1С» и работать в Citrix Workspace со всеми таблицами – бессмысленная задача. Грузить нужно минимальные объемы работ, атомарные, допускающие решения «да-нет» или требующие минимального ввода дополнительной информации. Фактически мы интегрируем часть функциональности приложения внутрь своего портала. Это позволяет сократить затраты времени на переключения между разными системами и заметно уменьшает количество действий, которые сотрудник должен сделать.

Удаленная работа меняет и концепции обеспечения безопасности. Что нового у Citrix в этой области?

Применение сотрудниками своих собственных устройств размывает корпоративный периметр. В подобных условиях прежние модели защиты корпоративной ИТ-инфраструктуры нуждаются в пересмотре. Поэтому Citrix Workspace представляет собой комплексное решение, которое в том числе занимается управлением конечными устройствами. С его помощью мы можем применять политики безопасности к физическим устройствам и приложениям.

С точки зрения конечного пользователя у нас имеется два подхода. Первый – мы работаем с ресурсами, размещенными в ЦОДе. Терминальные сервисы, виртуальные десктопы. Клиентское устройство получает только изображение происходящего в ЦОДе. Угрозы мы при таком подходе можем легко перекрывать политиками безопасности, применяемыми на стороне дата-центра. Например, запретить подключение usb-накопителей или выполнение операций копирования-вставки из и в удаленные устройства. От утечек класса «взял ручку и переписал на бумагу с экрана что хотел» по-прежнему защищают только организационные меры.

Чаще проблемы возникают не от злого умысла, а по недомыслию: сотрудник сначала что-то делает, а потом понимает, что своими действиями нанес компании урон, и таких ситуаций желательно просто не допускать.

Второй подход – приложение исполняется на самом мобильном устройстве. В этом случае необходимо корпоративную и личную среду разграничивать в рамках смартфона, планшета или иного гаджета. Наши решения позволяют виртуально разделить устройство на две части: личную и корпоративную. Корпоративные приложения и данные попадают на устройство в контейнере. Эта «оболочка» способна ограничивать действия пользователя: не дает копировать, пересылать, делать скриншоты. При выполнении запрещенных действий могут высылаться уведомления службе безопасности, скажем, при попытке сделать скриншот корпоративного приложения.

Недавно выпущенный продукт App Protection блокирует снятие скриншотов при работе с терминальными сервисами и виртуальными десктопами, шифрует клавиатурный трафик, когда пользователь входит в корпоративную систему, не позволяя похитить на входе логин и пароль.

Смогут ли люди и компании вернуться к привычному ранее режиму работы? Захотят ли они возвращаться?

Это самый интересный вопрос. Ведь может выясниться, что офис класса А на 500 пользователей совершенно не нужен, достаточно офиса на 100 рабочих мест, а функциональность, оперативность, качество работы не страдают. Надо смотреть на дальнейшее развитие, на то, как экстраординарная ситуация отразится на стратегиях компаний.

Мы все проходим стресс тест на готовность инфраструктуры связи, на возможность перехода в облачную инфраструктуру, на готовность компаний перестраивать свои процессы. Самые гибкие и быстрые получат преимущества. О необходимости гибкости процессов, инфраструктур, подходов аналитики говорили все последние годы, и настал момент, когда именно эта гибкость и готовность практически мгновенно начали работать иначе, чем раньше, и потребовались как никогда остро.

 

 

Опубликовано 23.04.2020

Похожие статьи