深度解读企业云上办公利器「无影云电脑」

简介:信息化进程高速发展的今天,用户桌面办公的需求正不断发生变化:远程办公,BYOD的需求不断增长;快速交付,高效运维的需求接连上升;数据及网络安全的关注度持续提高;整体办公成本在进一步优化。相对而言,云上办公成为了企业首要的关注点。

无影云电脑更多内容:无影云电脑 ,开启云上办公新纪元-阿里云

信息化进程高速发展的今天,用户桌面办公的需求正不断发生变化:远程办公,BYOD的需求不断增长;快速交付,高效运维的需求接连上升;数据及网络安全的关注度持续提高;整体办公成本在进一步优化。相对而言,云上办公成为了企业首要的关注点。

放眼桌面办公的进化史,从传统PC到VDI再到DaaS化,整个进化路径围绕着用户桌面办公的几大痛点:成本、安全、高效、易用。

传统的PC电脑成本投资大、交付周期长、受供应链牵制、分散办公维护困难、数据安全能力差,因此桌面VDI(桌面虚拟化)诞生了,解决了传统PC分散办公的难题,对数据安全有一定提升。

不过VDI仍存在较多问题没能解决:初期投资大,私有化难管理;企业资产的规划能力弱,服务器资源效率不高,内部资源难以均衡;运维能力弱,企业的扩张无法应对指数级增长的运维需求。

由此,阿里云基于无影云电脑提出了DaaS化(Desktop-as-a-Service)一站式的云上办公空间方案。

无影云电脑结合各种云产品形成的解决方案,为客户交付完整的办公生态,不仅能够优化企业办公成本,满足远程办公需求,还能让运维更为便捷,基础设施运维由阿里云搭建,企业只需关注简化的策略。并且保障了数据安全,数据保存在云端,不落地,降低数据泄露风险。另外,无影云电脑系统应用生态提供开放的环境,支持跨端、跨系统、跨应用、多协议接入。

一图看懂无影架构

下图展示的为无影云电脑办公解决方案架构图,分为接入侧和云侧两大部分。

先来看云侧,最底部是阿里云提供的基础设施,包含网络、存储、计算能力(CPU、GPU)构成无影的基底。往上为云桌面管控平台,通过构建桌面/应用、用户、模板管理及数据安全管控能力,使无影在桌面管控层面实现功能多样化。

中间部分主要针对于用户服务,包括了储存、桌面/桌面池的构建,应用和通用服务器的相关能力。其中,在储存方面,由无影云盘及阿里云NAS产品进行了整体方案的构建,保证数据存储共享及安全。服务器方面,针对于不同的通用服务器(编译服务器、邮件服务器等),无影能够进行对接和打通,确保服务器安全上云。

再往上是数据出口层面,为了保证数据安全,无影云电脑在网络安全管控、数据防泄漏、桌面安全管理、行为审计四个维度做出了保障。将无影自身策略管理能力、阿里云安全团队构建的网络安全能力,以及通用服务器和第三方生态的安全系统进行了整合。

紧接着往上是无影集成的应用市场,除了Windows系统下的native应用,无影也能够将SaaS级应用进行引入,完善办公环境。并支持企业进行应用管理,包括商业软件的引入,企业内部软件的上传。除此之外,也能够支持互联网下载应用软件进行安装的形式,以及服务器相关的应用使用。

最后,云端无影的所有底层能力都能赋能于不同的企业应用场景,如安全办公、软件开发、图形设计、外包运维、教育教培等。

在用户首次接入无影时需要选择使用的规格族。无影云电脑目前的规格族主要面向两类场景:一类针对于纯CPU的办公开发为主场景,分为面对普通办公开发场景的通用办公型,以及对性能要求较高的高主频办公型。

另一类是GPU实例的规格族,主要解决渲染、设计等场景需求。在每个规格族下面,无影也提供了多种规格。以通用办公型举例,从2核4G到16核32G,这个范围内用户均能够按需选择,实现成本优化。

无影终端的设计定位与落地路径

接下来从接入侧看,无影提供了多种供用户选择的终端形式,用户可使用传统的设备进行利旧(比如Win、Mac系统下载软终端连接无影云桌面),还支持更加灵活的Web客户端和移动客户端(IOS,安卓系统)进行桌面连接。另外,无影也拥有专用的终端产品,满足用户BYOD需求。

在无影终端产品设计上,无影团队进行大量用户需求的研究,并结合用户生活和工作形态,把用户定义为四类:

A类为Business客户,主要为大中型企业,多为安全办公和开发场景。

B类为Co-Creator客户,主要为小型企业/创新团队,有合作协同办公的需求。

C类为Consumer客户,这类客户有移动办公,内容消费的需求。

D类为Cloud Entertainment客户,这类客户希望在云上进行娱乐相关场景操作,对云的性能需求要求较高。

面对这四类不同的需求,无影产品团队在终端设计上,从难易度、可触达性、效率、体验,四个维度有着不同的终端产品规划。

在前期概念导入期,针对于A、C、D三类用户需求市场,首先诞生了两类产品。第一类为盒子类产品AS01、AS02,主要针对办公市场和消费市场,满足快速企业上云的需求。另一种是C-key卡片机ASC01,体积小,便于携带,用一根TYPE-C线即可连接无影云电脑,针对移动办公场景,个人及中小企业用工场景。

第二个阶段细分市场扩张期,也是无影产品团队目前身处的阶段,目的是通过更多形态的终端产品,满足细分场景不同用户的需求。比如通过一体机(已发布)US01、US02的形态,切入实体办公场景,满足专业设计需求。以及移动产品形态(未发布),如无影笔记本电脑、无影的pad,这类产品能够让用户随时随地接入无影,增加便捷友好的用户体验。

最后是面向未来的生态赋能期,旨在无影与各产业之间的相互赋能。无影未来将专注于硬件及OS的生态建设,通过制定标准,建立认证,把硬件方案抽象成可快速交付的产品,交付给合作伙伴,并让更多产业的力量能够加入无影生态,包括对全外设的支持,提供给终端用户多种多样的云终端场景使用体验。

无影企业办公解决方案

针对于安全办公、设计办公、分支机构办公、教育办公等场景,无影PDSA团队已构建了成熟可用的解决方案。

1、安全办公场景

企业安全办公场景主要面临两大难题:数据安全管控、响应市场变化的资源弹性和灵活性。

首先最核心的难题是数据安全管控。一是人员流动下数据安全存在风险,二是传统PC端数据留存在本地,当硬件损坏、数据丢失,硬件遗失等情况发生时有数据泄露的可能性。三是需要防止病毒&流氓软件入侵。四是接入安全问题。远程办公场景下的接入安全无法保障,存在第三方VPN、外设等安全风险,账号密码易泄露。

其次是业务调整难题。随着企业组织的扩大,业务的新增,IT运维策略无法即时应对企业组织变化。另外,面对短期项目,企业通常无时间或无条件购买PC设备,项目进度推进慢。

因此,根据企业安全办公的痛点,无影团队对安全办公场景进行了解决方案架构。

如图所示,首先将传统的PC运行环境进行云化。在公司内部,员工可以通过内部网络接入。员工在家办公或出差办公,也可以用便携设备,电脑,pad,手机等方式,进行安全网络的接入。

另外,企业的线下环境,比如AD域控服务,OA服务,文件服务等内部系统,会通过云企业网CEN,把云上无影和线下环境进行打通。另外,无影云电脑也会提供AD connector帮助企业将AD环境的打通,实现域控策略的链接,由此实现安全办公上云。

此方案核心价值在于全过程的数据安全及网络安全层面,确保所有环节上云后办公环境更安全:

1)数据不落地。无影云电脑会将所有数据储存在云端,同时支持PDS云盘,企业共享NAS进行数据存储,所有部门敏感、机密数据都能得到保障。

2)外设管控。企业可以通过无影云电脑安全策略的定制,对数据安全加强管控,比如限制外设端口的接入、网址黑白名单、粘贴板的使用等。

3)保证接入安全。数据传输方面采用串流技术,协议加密,只传输图像,并不进行业务数据的传输。并支持与企业管理平台AD对接,支持多因子认证、SSO单点登陆等功能。

4)资源弹性。面对业务弹性,业务扩张或者调整,无影可以轻松应付,通过即时开通,灵活上线,算力弹性收缩、按量付费,帮助企业面对业务扩张时可随时设备调整使用情况。

5)软件统一管理。而对于桌面安装软件,无影提供了无影应用中心,有着丰富的正版软件库。同时支持纳管企业自有软件或license,并且可对所有应用进行管理,按需分配。

该方案成功助力中华保险企业搭建云上安全办公环境,阿里云团队为中华保险构建了金融级公共云服务,可使得员工通过帐密+令牌安全登录,SSO单点登录。无影的基础策略管理功能,提供了外设/水印等灵活安全管控策略。另外,集成阿里云防火墙和云安全中心等产品,提升网络访问控制并提供防病毒能力。控制台统一管理无影云桌面与其他云产品,云上资源弹性扩容,即用即购,提升桌面管理效率。

2、设计办公场景

设计办公场景痛点主要针对于性能、安全、协同、成本四个维度。

针对于性能层面,设计办公主要的问题是性能告警。传统PC电脑受限于实体硬件性能限制,无法即时扩充迭代。大型渲染任务,PC或工作站需要24小时甚至更长时间持续工作,硬件损耗极大。

另外,数据安全问题,设计类数据多为敏感数据,本地设备容易外泄。且传统PC或工作站出现硬件故障时,设计数据丢失难恢复。

同时协同办公需求也很明显,设计师需要带着设计稿到客户公司去交流,传统PC或者工作站无法支持远程办公需求。且设计工程文件需要协同调整,不同地域的设计文件无法共享,协作能力差。

再是设备成本高的难题。设计场景对设备的性能要求较高,设备更新周期一般较短,资源浪费是该类企业面临的管理问题。

根据设计办公场景痛点,无影团队对设计办公场景进行了解决方案架构。

首先,为了更好实现不同区域的设计师工作的协同,不同区域的设计师可以就近开通无影云桌面,通过专线进行网络连接,配置安全网关保证网络安全。通过云企业网将多地域工作环境进行连接,实现资源互通。最后,无影PDSA团队对设计专业软件和专属工具进行了调优和适配,保证线上和线下的操作体验一致。

同时,针对于设计场景无影云电脑还提供了其他使用价值:

1)云端GPU办公,支持长时间稳定运行。无影提供的高性能GPU图形化处理器,解决大型渲染任务,PC或工作站需要长时间工作,硬件损耗极大的需求

2)节约成本,减少资源消耗。由于设计师并不是所有时间都使用无影进行工作生产,购买时可选择按量购买,只计算使用时消耗的资源,节省成本。

3)数据不落地,保护数据安全,云上多副本存储,轻松应对不可控风险,可靠性更高。

4)远程办公,多端接入的特性,能够让设计师将高性能计算能力随身携带,在任何环境灵活向客户展现自己的设计成果。

设计场景的典型案例是火星时代教育。火星时代教育专注于艺术教育,对于云上办公需求较大。无影团队通过引入网络专线接入阿里云环境,并进行了专业软件的适配工作,包括对数位板,专用的外设,键盘,软件等的调配。传统带GPU的PC电脑,设计渲染时功耗非常高,而无影将GPU集合在云端后,客户使用无影的GPU即可完成设计渲染,起到节能减排的作用。

3、分支机构的办公场景

分支机构办公场景最大的难题分为两方面,管理问题和安全问题。

管理问题:核心问题是IT资产管理难度大,企业业务上线和升级效率低,没有专属运维人员的分支机构发生数据事故时数据恢复效率低。

安全问题:分支机构人员操作行为不可控,存在安全隐患;数据落在分支机构本地,存在泄露风险;从第三方渠道远程接入公司内网,存在网络安全风险。

另外,分支机构办公的环境较为复杂,包含企业线下的IDC环境、总部的线上环境、分支机构的线上环境以及移动办公环境,该方案针对四个环境进行了链接和打通。

第一步通过云企业网的连接,AD Connector的接入,以及安全网关的建立,把各个分散的办公环境与总部数据中心连接起来。第二步,通过无影云电脑将企业整体办公环境上云。第三步,通过应用中心进行应用的管理和分发,由此解决了分支机构的管理问题和安全问题。

另外,从管理和安全两个维度,无影也为分支机构提供了额外价值:

1)从管理方面来说,整个办公环境平台可统一管理、镜像、模板统一分发,业务上线效率大大提高。并且利用无影的应用中心,可对软件纳管和分发,自动化、规范化的进行软件部署业务上线效率提高。

另外,总部管理人员可以对资源统一监控,全局掌控各机构运行状态。也可以维护任何分支机构的桌面,提高故障恢复效率。且终端部分采用无影零终端,节能减排的同时,故障率更低。

2)从安全方面来说,首先,解决了企业身份认证问题,通过AD Connector,可在各区域连通企业AD,提供统一IT管理。同时解决了网络安全问题,通过安全网关隔离公共网络和桌面VPC,可保证安全的远程办公访问,各分支网点采用互联网接入即可保证安全性,也降低了网络成本。

同时解决了数据安全问题,阿里云提供专业的NAS存储,数据统一存储在云端,不落地,并且数据存储多副本,可靠性提升。

4、高校教育场景解决方案

高校教育场景的痛点分为四部分:资源共享、数据安全、设备成本、移动办公。

首先是资源共享的难题。高校内教学室、实验室、办公室、电子阅览室均有使用PC设备的需求,但通常区域设备相孤立,数据共享难,PC资源资源共享和利用率通常较低。

其次,高校使用环境复杂,数据安全性差。学生使用移动U盘拷贝文件或课件时,系统易感染病毒或被安装流氓软件,各种数据存在PC本地风险系数高。

再次,设备维护成本高。高校内电子教室,办公室,实验室,图书馆的设备几乎没有进行统一规划和运维管理。遇到系统更新、业务上线、软硬件故障等情况时,IT运维工作量大,故障恢复实际长,服务体验欠佳。最后,移动办公能力不足。高校老师有外出授课,参赛等需求,数据无法共享,移动办公能力欠缺。

针对以上诉求,无影团队针对高校教育场景进行了解决方案架构:

高校有自己的数据机房,数据机房会运行排课、身份认证、电子图书馆、教学实训系等统,该方案通过专线及阿里云安全产品(ECS、NAS、音频引擎、安全引擎等)将学校数据中心和无影云电脑使用环境进行打通,从终端侧实现各个场景的连接。老师外出需要使用数据时,可选择使用无影零终端进行接入,实现移动办公。

针对于高校教育场景的解决方案,无影提供了额外的优势与价值:

1)公有云部署,满足弹性、移动办公/教学的需求。解决了不同场景环境下资源的调度,同时解决了多环境多设备多终端的便携性。满足不同的性能需求,如普通办公、实训类、设计类等场景。另外,老师的资料都在云上,随时可取,解决传统通过U盘等移动存储拷贝的不便。支持远程在线上课,疫情期间让师生可以在家中连入学校的实训环境,实现“停课不停学”。

2)简化运维,大福提升IT服务效率。无影云电脑DAAS化的交付,运维人员更多的关注在策略管理和安全机制上,不用花更多时间进行硬件的维护。所有场景统一运维管理,分钟级完成批量教学、实训桌面的生成和部署,实现极速“课程切换”。

3)桌面资源池化,提升资源配置和使用效率。电子教室,电子阅览室,这类公用设备,每次用完之后,再次启动都会提供一个全新的运行环境,保证性能和安全性。

4)阿里云提供高可用、高安全、高性能的运行环境。阿里云公共云神龙架构提供了极致的性能和算力的支持。且安全组、密钥对、安全防护与三方审计,保障了系统的安全性。并且通过百万台服务器数据积累,搭配达摩院算法故障预测,可实现宕机迁移,业务不中断。

云网端一体化的未来发展趋势

无影云电脑凭借着海量算力、弹性成本、快速交付、生态开放等优势为客户打造云端一体、安全、高效的一站式云上办公空间。同时,通过多维度的终端接入方式,为客户提供了便捷友好的使用环境。

在12月21日举办的阿里云弹性计算年度峰会上,阿里云弹性计算与无影云电脑产品线负责人张献涛说道:“展望未来,我们希望继续做好几件事情,包括重点推进无影云电脑产品和方案在办公、教育、医疗、金融等垂直行业中的落地,通过云网端一体化的融合全新模式,给整个企业带来更好的体验;其次就是基于阿里云强大的IaaS的能力,推动软件企业和合作伙伴向PaaS和SaaS转型,由此打造出围绕无影云电脑的更加丰富和多样化的云应用生态和体系。”

目前无影已在多个办公场景助力企业云上办公,为多个客户构建了云上安全办公解决方案,未来期待与更多产业的力量进行生态融合,提供给客户更高效、安全、易用的办公环境,撬动千行百业加速实现数字化转型。

原文链接

本文为阿里云原创内容,未经允许不得转载。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/511271.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

云风:不加班、不炫技,把复杂的问题简单化

小学时跟随母亲去成人大学学习编程,初中开始参加信息学奥赛,高中写出人生中第一个成熟软件——Cview,大学发布开源软件风魂系列,后用于网易开发的《大话西游》《梦幻西游》等热门游戏,离开网易创立简悦科技……随着云风…

Timing:在线自习室快速搭建

通过超低延迟的音视频通信技术、视频连麦、弱网传输算法,快速搭建自习场景,提升自习效率。 客户简介 氪细胞主打产品Timing,是国内最早推出,也是规模最大的在线自习室,是新一代的教育与社交融合平台,主打高…

Nacos2.0的K8s服务发现生态应用及规划

简介:Nacos 是阿里巴巴于 2018 年开源的注册中心及配置中心产品,帮助用户的分布式微服务应用进行服务发现和配置管理功能。随着 Nacos2.0 版本的发布,在性能和扩展性上取得较大突破后,社区开始考虑如何提供更加云原生方向的功能和…

webview 和 React Native 中吸顶效果实现

作者 | 👽来源 | Sharing一、前言 在跨端开发中,离不开一些吸顶的交互场景,可以参考淘宝或是京东类电商 app 中一些 tab ,在整个容器滑动的过程中,吸顶效果非常的连贯和丝滑的,当然这些 tab 可能是用 nativ…

AHPA:开启 Kubernetes 弹性预测之门

简介:阿里巴巴云原生团队和阿里达摩院决策智能时序团队合作开发 AHPA 弹性预测产品,该产品主要出发点是基于检测到的周期做“定时规划”,通过规划实现提前扩容的目的,在保证业务稳定的情况下,让你真正实现按需使用。 …

Kubernetes 在科技革命中的演变

作者 | Anthony Spiteri仅在一两年前,对于那些希望通过向现代数据平台转型走在前沿的企业来讲,容器化可是热门词汇。Kubernetes,也被称为 K8s,当时还不成熟,仅处于起步阶段,对更广泛的IT界来说仍然有些陌生…

在阿里巴巴,我们如何先于用户发现和定位 Kubernetes 集群问题?

简介:本文整理自阿里云高级研发工程师彭南光(光南) 在 KubeCon China 2021 大会的演讲实录,分享了阿里巴巴是如何通过自研通用链路探测定向巡检工具 KubeProbe 应对大规模集群的稳定性挑战的。关于阿里云云原生团队在本次 KubeCon 上分享的全部内容沉淀于…

“虎力全开”采购季,存储产品已就位

简介:两百多年前,有个叫吴锡麒的少年,在“江南三月听莺天,买酒莫论钱”。如今又逢暮春三月,一年一度的开年大促——阿里云上云采购季也拉开了序幕。 两百多年前,有个叫吴锡麒的少年,在“江南三月…

武汉高性能计算大会2022举办,高性能计算生态发展再添新动力

武汉高性能计算大会2022会上,华为重磅发布了鲲鹏高性能计算解决方案,为了进一步推进高性能产业的生态繁荣,武汉高性能计算产业联盟成立启动,长江欧拉生态创新中心签约并揭牌,首批鲲鹏科研创新使能计划成员也正式亮相。…

学信网:研究生云复试平台快速搭建上线

通过覆盖全球的音视频通信服务,支撑学信网视频面试稳定运行和效率提升。 案例简介 研究生复试工作碰到疫情,各大院校先后发布复试流程调整通知,将复试工作从线下搬到了线上,这也是历史上的第一次。要在短期内完成视频面试系统的…

企业深入使用微服务后会面临哪些问题?云原生全链路灰度给了新思路

简介:如何落地可灰度、可观测、可回滚的安全生产三板斧能力,满足业务高速发展情况下快速迭代和小心验证的诉求,是企业在微服务化深入过程中必须要面对的问题。在云原生流行的当下,这个问题又有了一些新的思路与解法。 作者&#…

40 张图 详解 Docker 容器监控

作者 | 飞向星的客机来源 | CSDN博客前言在企业中,通常业务是不允许随意停止的,否则将给企业带来巨大的经济损失。运维工程师要保证业务正常运行,就必须利用工具时刻监控业务的运行状态,容器中的业务也不例外。除了容器自身的监控…

Spring Cloud Gateway 突发高危漏洞,下一代云原生网关恰逢其时?

简介:Log4j2 的漏洞刚告一段落,Spring 官方在 2022 年 3 月 1 日发布了 Spring Cloud Gateway 的两个 CVE 漏洞:分别为 CVE-2022-22946(严重性:Medium)与 CVE-2022-22947(代码注入漏洞&#xff…

云小蜜 Dubbo3.0 实践:从微服务迁移上云到流量治理

简介:阿里云-达摩院-云小蜜对话机器人产品基于深度机器学习技术、自然语言理解技术和对话管理技术,为企业提供多引擎、多渠道、多模态的对话机器人服务。17 年云小蜜对话机器人在公共云开始公测,同期在混合云场景也不断拓展。为了同时保证公共…

解析并执行 shell 命令

‍‍作者 | 闪客来源 | 低并发编程新建一个非常简单的 info.txt 文件。name:flash age:28 language:java在命令行输入一条十分简单的命令。[rootlinux0.11] cat info.txt | wc -l 3这条命令的意思是读取刚刚的 info.txt 文件,输出它的行数。 在上一回中,…

EventBridge消息路由|高效构建消息路由能力

简介:企业数字化转型过程中,天然会遇到消息路由,异地多活,协议适配,消息备份等场景。本篇主要通过 EventBridge 消息路由的应用场景和应用实验介绍,帮助大家了解如何通过 EventBridge 的消息路由高效构建消…

哪吒汽车选择BlackBerry QNX为中国新能源轿跑——哪吒S保驾护航

BlackBerry与合众新能源汽车有限公司近日宣布达成合作,合众汽车旗下汽车品牌——中国造车新势力哪吒汽车,在其即将量产的运动型智享轿跑——哪吒S中搭载了BlackBerry QNX为其保驾护航,旨在确保关键系统的功能安全、网络安全与可靠性的同时&am…

异步请求积压可视化|如何 1 分钟内快速定位函数计算积压问题

简介:本文分为三个部分:概述中引入了积压问题,并介绍了函数计算异步调用基本链路;并在指标介绍部分详细介绍了指标查看方式,分类解读了不同的指标含义;最后以一个常见的异步请求积压场景为例,介…

并发-分布式锁质量保障总结

简介:并发问题是电商系统最常见的问题之一,例如库存超卖、抽奖多发、券多发放、积分多发少发等场景;之所以会出现上述问题,是因为存在多机器多请求同时对同一个共享资源进行修改,如果不加以限制,将导致数据…

以网强算,中国移动算网建设激发澎湃能量

近日,在首届中国算力大会上,中国工程院院士张宏科发表演讲认为,“信息网络已经成为大国博弈的核心与关键,面临机遇期,我们亟需新型网络体系与技术创新,满足自主可控和建设网络强国的重大战略需求&#xff0…