Open Source 기반의국산가상화시스템 제품소개서 HWIT, Inc. All rights reserved.
목차 Ⅰ Ⅱ Ⅲ Ⅳ VDI 개요제품소개구성방안구축사례 HWIT, Inc. All rights reserved.
Ⅰ VDI 개요 1. VDI 시장현황 2. VDI 정의 3. VDI 도입효과 HWIT, Inc. All rights reserved.
Ⅰ. VDI 개요 1 VDI 시장현황 VDI 서비스도입확산 녹색성장, 스마트워크실현, 공공 / 기업보안강화를위핚도입확산, 시장급속확대 (2012 년 82.8% 증가, IDC 2011) 2014 젂세계 PC 약 20% (8,100 만대 ) 가가상데스크톱홖경으로이동 ( 가트너 `11) VDI 시장규모확대 Cloud Based VDI 시장 : 767 억 $(`15) => 1,152 억 $(`18), CAGR 35.55% (2015 Infiniti) BYOD 개념도입으로비즈니스유저의사용률은 2018 년까지 CAGR 10.5% 로증가예상 (2014 Gartner) PC 출하량 vs 라이선스판매량 ( 단위천대 ) 4 HWIT, Inc. All rights reserved.
Ⅰ. VDI 개요 2 VDI 정의 VDI 란 VDI 란 Virtaul Desktop Infastructure 의약어로서, 사용자가데이터센터의가상머싞을제공하는서버와통싞하여서버의자원으로운영되는녺리적인데스크탑홖경을제공받는가상화기술입니다. VDI 기술 서버기반으로사용자별독립적인 OS를가짂가상의데스크탑과데이터저장공갂제공. 사용자는가상공갂을사용하지만실제업무데스크탑홖경과동일핚홖경을제공받음. 업무영역과인터넷영역을분리하여내부정보유출및외부침입방지등보안성강화. 녺리적으로업무영역과인터넷영역을분리. ( 망분리 ) VDI 장점 개인PC에저장되던기업정보의외부유출경로차단. 중앙집중화된컴퓨팅홖경을통하여효율적자원사용및관리보장. 스마트워크 / 오피스홖경제공. 업무영역과인터넷영역을분리하여내부정보유출및외부침입방지등보안성강화. 사용자의증가로데이터센터의시스템증설이용이하며, 중앙집중관리로운영자의효율성이증가. 5 HWIT, Inc. All rights reserved.
Ⅰ. VDI 개요 3 VDI 도입효과 VDI 솔루션도입으로연갂 PC 유지보수비용젃감효과를가져오며, 사용자의친홖경그린 IT 홖경구현및스마트업무홖경을지원합니다. 또핚중요정보자원 을별도저장하여정보통싞보안강화효과를얻을수있습니다. 성공적인 VDI 솔루션시스템구축 향후 PC/ 단말등구입및유지보수비용젃감 에너지젃감에따른공공운영비젃감효과 단체내 PC 를가상데스크톱홖경으로젂면구축하여일괄통합관리지원 사용자별접근권핚및권핚부여등중앙시스템집중관리지원 비용젃감 보안강화 - 젂략적시스템구축 - 자원통합관리 효율화 물리적기술적보안조치가강구된젂산실에중요정보자원관리 단체내대외비및정보통싞보안강화 그린 IT 구현으로사용자유해홖경제거 미래형클라우드 PC 홖경구축으로스마트자원홗용홖경지원 6 HWIT, Inc. All rights reserved.
Ⅰ. VDI 개요 3 VDI 도입효과 - 비용절감 사용자의물리적 PC 홖경을데스크톱가상화홖경으로젂홖시소비인력의낭비를최소화하고에너지젃감효과와빠른장애복구로업무손실을최소화하는효 과를제공핚다. 유지보수측면의비용젃감효과! 도입젂 도입후 갂접관리 (H/W) 비용발생 라이선스 / 업그레이드비용발생 중앙집중관리, 스마트업무지원 장애로인핚갂접관리비용감소 업무손실및소비인력최소화 PC 장애복구업무공백 PC 교체주기데이터복구 4~8시간최소 4시간약 4년 HDD 복구비용 30분이내 5분이내약 7년 Thin Client 기준없음 7 HWIT, Inc. All rights reserved.
Ⅰ. VDI 개요 3 VDI 도입효과 - 통합관리 가상데스크톱 (VM) 을생성 / 삭제하며, 상태를실시갂모니터링하고관리자에게웹기반가상데스크톱관리시스템을제공하여, 효율적관리를지원합니다. 관리자 웹기반통합관리툴 CB Server VDI System VDI Server 골듞이미지생성 싞규VM 생성 기존VM 삭제 배포 8 HWIT, Inc. All rights reserved.
Ⅰ. VDI 개요 3 VDI 도입효과 보안성강화 가상데스크톱 (VM) 의모듞데이터는 VDI 시스템영역스토리지에저장되어보호하며, 사용자의접근을통제하여데이터의외부유출을방지합니다. User Data Storage User User VM VM2 업무망 WAN/LAN VM 화면캡쳐, USB/CD 의 R/W 차단 로컬 PC 와가상 VM 매체접근차단 논리 / 물리망분리로원천차단 업무망 / 외부망분리로접근원천차단 데이터유출방지 망분리지원및 AD/SSO 연동지원 9 HWIT, Inc. All rights reserved.
Ⅱ 제품소개 1. HDaaS 소개 2. 아키텍처 3. 서비스구조 4. 시스템구성 5. 주요기능 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 1 HDaaS 소개 Open Source 기반의국산가상화시스템인 HDaaS 은핚국젂자통싞연구원 (ETRI) 클라우드데스크톱가상화기술인 DaaS 를기술이젂받아 HDaaS 로상품화하였으 며, GS 인증및 CC 인증, 대한민국조달우수제품지정 등을통해성능과기술력을인정받은제품으로 ITU-T 국제표준을지원합니다. 시스템인증 GS 인증조달청우수제품선정국정원 CC 인증획득 대외수상 2014~ 2016년디지털이노베이션대상수상 고성능시스템 (FHD, CAD 등 ) 지원및다양핚매체지원 시스템구성 운영체제 : Centos 6.5 이상 (VDI Server) Hypervisor : KVM 접속프로토콜 : VDDP 구성 : VDI Server, CB (Management), Client (, Windows, Android) 주요기능 실시갂 VM 및 VDI서버의상태정보감시 GPU가상화지원 메모리상주 (In-Memory) 기술적용 VM 접속보안기능 : SSL, Secure Port 지원 VM 갂우회접근금지기능 HDaaS 제품굮 HDaaS Server : VDI 가상화서버 HDaaS-CB : VDI 가상화인증및관리서버 HDaaS-Client for Windows : 윈도우용 VDI 클라이언트 HDaaS-Client for : 리눅스용 VDI 클라이언트 HDaaS-Client for Android : 안드로이드 VDI 클라이언트 HA, QoS Agent : VDI 가상화서버와 VDI 관리서버, 스토리지, 클라이언트갂의 HA 및 QoS 지원기능 HDaaS-SCADA : 철도, 공항, 젂력분야의다양핚설비에대핚가상화형 SCADA 시스템 HDaaS-Disaster : 실시갂재난정보감시및정보젂달을위핚가상화형재난정보젂달시스템 11 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 2 아키텍처 관리 Server VDI 연결 VDI 연결 Virtual Desktop Delivery Protocol VDDP Connection Broker WAN/LAN Video/Audio Management Protocol Interpreter I/O Event Management Network Protocol User VDI 생성 VDI 자원관리 운영 Server VM4 VM2 VM5 VM3 VM6 Virtual Desktop Management Virtual Resource Management Environment Management Hypervior - KVM Dynamic Power Management Service Provisioning Migration Management Hardwere Cpu/Mem/Disk 12 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 3 서비스구조 Storage 4. 가상데스크톱화면제공및서비스진행 10G/SAN 3. 인증 & 사용자 VM 구동 Switch CB Server Notebook Switch Firewall DB Server 1. 프로그램연결 2. 로그인 & 사용자 VM 요청 Desktop Thin User 13 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 4 시스템구성 고품질저젂력클라우드컴퓨팅홖경을실현하기위해원격고품질서비스를제공하는 I/O 가상화기반의 DaaS (Desktop as a Service) 시스템입니다. User CB/DB Server VDI Server User WAN/LAN A 그룹 1G/10G SAN/10G OS Save B 그룹 Legacy System DATA Save Task C 그룹 OS Backup HDaaS 우수성 무병목 IOV 기반기술적용 국내및국외표준 DaaS 플랫폼 국내최초 GS 인증가상화기술 Open Source 기반 VDI( 국산 ) HDaaS 특징 업무용소프트웨어외다양핚 PC 기반솔루션구동 HD/FHD 등고품질멀티미디어구동 CATIA, 3D 등대용량업무프로그램구동 사용자맞춤형가상컴퓨팅자원 (CPU, Memory, I/O Device) 핛당 가상화서버및데스크톱상태실시갂모니터링 (Web Based) 14 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 5 주요기능 - 중앙관리기능 타가상화가상머싞파일공용사용지원등호홖성과유연성이높으며, 웹기반실시갂모니터링홖경을지원하는통합관리홖경제공 단말 PC에서 VM 접속프로토콜에대핚이미지, 오디오, 네트워크, USB 등의모니터링기능 서버하드웨어에대핚상태모니터링및로그리포팅기능지원 중앙에서 APP SW를자동. 수동배포 / 설치 / 사용 / 삭제기능지원 바이러스백싞, 보안패치관리및개인정보저장관리기능지원 서버의젂원을 On/Off 제어핛수있는기능및백업스케줄링기능지원 AD/SSO 연동기능지원 15 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 5 주요기능 라이브마이그레이션 서비스중단없이다른호스트로가상머싞을이동하는라이브마이그레이션기능지원 운영중인가상머싞을다른물리적인시스템 ( 서버 ) 로가상머싞의중단없이이동하는기술 가상머싞의중단없는이동으로서버자원을효율적으로관리함 웹기반데이터센터에서관리자가손쉽게관리핛수있음 Live Migration & Migration Live Migration Physics Server 1 Physics Server 2 Real Server 1 Real Server 2 16 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 5 주요기능 골든이미지 다수의디폴트가상이미지생성하여사용자그룹에맞게가용하고, 복사및배포하여그룹별로다양하게구성핛수있는기능 사용자그룹별가상이미지를생성 웹기반데이터센터에서디폴트이미지선택후복사 다수의디폴트이미지생성가능 그룹별공용 VM 생성및사용자스케줄링기능제공 HDaaS_ 그룹 #1 HDaaS_ 그룹 #2 17 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 5 주요기능 모니터링 하드웨어, 가상머싞의자원사용량체크와상태관리를위핚모니터링기능. 물리적자원, 가상머싞의네트워크관리로적젃히가상머싞을제어하고사용자 / 관리자 이벤트로그로상태점검지원 하드웨어 / 가상머싞의상태관리 물리적자원사용량모니터링 가상머싞의사용량모니터링 이벤트로그확인및리포팅 서버 / 가상머싞별상태관리 사용자접속 / 차단내역 서버 / 가상머싞젂체시스템상태관리 로그관리 서버 / 가상머싞네트워크트래픽상태관리.xls 출력 18 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 5 주요기능 백업및복구 사용자 VM 의데이터를중앙관리기능에서이미지백업 / 예약백업과복구를통하여데이터보호 실시갂백업요청 최대 5개의파일백업및복구 / 삭제 날짜별 / 요일별 / 시갂별예약백업지원 제어및상태정보를실시갂확인지원 백업상태정보시갂별선택백업요일별선택백업날짜별선택백업백업복구 / 삭제기능 VM당최대 5개백업지원 19 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 5 주요기능 HA - QoS 특허기술인가상화서비스의 Seamless 서비스제공을위해 1:1HA, 1:n HA 기능과네트워크등홖경변화에능동적으로대응할수있는 QoS 기능제공 Active-Standby 모드지원 Active 서버장애시 Standby 서버로젂홖 Client VM 장애시 Active or Standby 서버로이관 호스트장애시, 가상머싞 Fail 시, 다른호스트로가상머싞이동 비용대비효과적가용성을보장하는기술 Over Traffic Alarm & Control VM 사용자중과대트래픽유발자 Alarm VM 사용자트래픽제어및사용제어 Server-Agent 방식 Network Traffic Monitoring VM Client Traffic Monitoring Migration Admin server Over Tracffic Network Active real server Fail Standby real server Atcive Alarm Agent Module Over Tracffic Alarm Physics Server #1~#n Physics Server #1~#2 VDI Monitoring VDI real server 1:n HA 구성 : Active-Standby 1:1 HA 구성 : Active-Standby Agent Agent 20 HWIT, Inc. All rights reserved.
Ⅱ. 제품소개 5 주요기능 자동동기화 / 재접속 가상화서비스의무중단서비스를제공하기위해서버와로컬의이중화구성과 HDaaS 의특허기술인자동재접속기능제공 서버의 VM 정보를클라이언트와연계하여서버, 로컬이중화구성 소형, 최싞 x86 제로클라이언트사용 ( 범용적스마트제로클라이언트 ) HDaaS 센터와클라이언트갂의통싞오류혹은통싞지연에따른 VM 홗용 VM의사용및홗용지연시갂최소화 VM자체의장애와 VM의성능업그레이드홗용시많은기대효과 클라이언트가서버와사용시네트워크오류혹은가상화 VM의장애시자동재접속기술 HDaaS Center Network Fail User Snapshot Holding VM Active KVM Cpu/Mem/Disk Disabled access Atcive KVM Cpu/Mem/Disk Network obstacle User Local VM + Snapshot INFO User 21 HWIT, Inc. All rights reserved.
Ⅲ 구성방안 1. 시스템권장사양 2. VDI시스템구성도 3. 서버가상화구성도 4. 망분리구성도 HWIT, Inc. All rights reserved.
Ⅲ. 구성방안 1 시스템권장사양 HDaaS 는일반적인업무홖경에서스토리지기반으로구성시 50VM User, In-Memory 기반으로구성시 128VM User 를권장하며, 멀티미디어및고성능업무홖경 의경우구성컨설팅필요함. 구분 HDaaS 1.1 HDaaS 2.0 비고 VM User 50 VM User 128VM User 1 Server 기준 Server OS Server Size 1U/2U 2U/4U CPU 2 * E5 V3 (10Core 2.4GHz) 2 * E5 V3 (12Core 2.6GHz) Memory 128GB RAM 이상 350GB RAM 이상 50User vs 128User Disk SSD 3TB 이상 SSD 7TB 50User vs 128User Disk Bay 8 8 Network Interface 10GE 10GE * 2 50User vs 128User 23 HWIT, Inc. All rights reserved.
Ⅲ. 구성방안 2 VDI 시스템구성안 각서버의이중화및클러스터구성, 스토리지내부백업 ( 복제 ) 및이중화 구성을고가용성확보와데이터안정성을보장하고, AD 서버와연계 를통해 기존보안정책을적용된최적의 VDI 시스템을구축합니다. 통합 VDI 시스템구성도 Net Connect WAN/LAN Secure Login/ AD / SSO User NET Admin/DB/ Real Server Admin Server VDI Server Distributed file System/SAN OS Save OS Save DATA Save DATA Save DB Server OS Backup OS Backup 24 HWIT, Inc. All rights reserved.
Ⅲ. 구성방안 3 서버가상화구성안 오픈소스를홗용핚하이퍼바이저형가상머싞방식으로 Bare-metal 형의젂가상화기술을적용하여단일물리서버를분핛하며, 여러녺리서버홖경을구축 / 시스템을구동합니다. 통합서버가상화구성도 WAN/LAN 1G/10G Network Server Farm Ha & Migration 1G/10G Network Admin Server VDI Server 1 VDI Server 2 KVM Hardwere Cpu/Mem/Disk User Net UseDistributed File System/SAN SAN / 10G Network OS DATA Backup 25 HWIT, Inc. All rights reserved.
Ⅲ. 구성방안 4 망분리구성안 외부의위협으로부터내부의자원을보호하기위해내부네트워크와외부네트워크를분리하는것으로녺리적인망분리와물리적인망분리로추짂되고있습니다. HDaaS 도입으로논리적 / 물리적망분리지원 Logical Physical User VDI machine WAN/LAN Task Task User VDI machine User User User 26 HWIT, Inc. All rights reserved.
Ⅳ 구축사례 1. 구축사례 1 2. 구축사례 2 3. 구축사례 3 HWIT, Inc. All rights reserved.
Ⅳ. 구축사례 1 구축사례 1 논리적망분리 VDI 구축 2014년 9월 Open Source 기반의가상화시스템을이용핚 ETRI VDI 시스템기반망분리실증사업 에 1,000User를대상으로시스템구축 내부망과인터넷망을녺리적으로분리하고내부망의 1,000명의사용자가사용핛수있는 VDI 서비스를 DMZ 영역구축 구성내역 : VDI 솔루션, VDI 시스템관리서버, DB서버, 운용서버, OS 저장용스토리지, OS 백업용스토리지, Data 저장용스토리지, 서비스용 1G 스위치, 스토리용 10G 스위치등 Isolated network Public network 1000 User ETRIware (EA) File Connect Public network Firewall User PC PIP (Picture in Picture) VDI Firewall Mail Connect OS Storage : 1ea Data Storage : 2ea OS Storage : 4ea VDI Real Server: 20ea VDI System DB Server : 2ea VDI System Admin Server : 2ea VDI(DMZ) 10G Storage Line HA HA HA HA 1G Service Line VDI encryption channel VDI(DMZ) 28 HWIT, Inc. All rights reserved.
Ⅳ. 구축사례 2 구축사례 2 Cloud VDI 서비스 2014 년 12 월서울시구로구산하복지시설 5 개기관 100User 를대상으로 VDI 서비스구축 핚위드정보기술사내 VDI 시스템구축후클라우드컴퓨팅을홗용하여서울구로구산하직원및지역구민을위핚서비스구축. 구성내역 : 통합 VDI 서버구축 (CB+DB+ 스토리지 ), 서비스구갂은 1G 구갂, 인터넷구갂은 100M 를이용해원격에서접속하여서비스사용중 29 HWIT, Inc. All rights reserved.
Ⅳ. 구축사례 3 구축사례 3 서버가상화 2015 년 6 월 NH- 우리선물 VDI-Thin Client 업무망시범운영과국학짂흥원의서버가상화시스템도입으로어플리케이션서비스구축 30 HWIT, Inc. All rights reserved.
Thank you ( 주 ) 한위드정보기술 2008년 2월 29일에설립된솔루션 SI ERP CRM 업종의산업IT원격감시제어, 국산서버 / 데스크탑가상화, 항행안젂시설감시제어사업을하는중소기업입니다. HWIT, Inc. All rights reserved.