第七章 FusionAccess架構原理

一界轩、FusionAccess產(chǎn)品概述

  • 在解決方案中的位置:搭建在FusionSphere或者FusionCube上的虛擬桌面應用路鹰,通過在云平臺上部署軟、硬件一膨,使終端用戶通過瘦客戶端或者其他任何與網(wǎng)絡相連的設備來訪問跨平臺應用程序座泳,以及整個客戶桌面惠昔。
  • 關鍵特性:高安全幕与,GPU虛擬化,全內(nèi)存桌面镇防,低成本
  • 桌面虛擬化解決方案:FusionAccess啦鸣,桌面接入+FusionSphere,云平臺+TC来氧,終端
  • 主要功能:
    • 資產(chǎn)管理:域賬號標識用戶赏陵,計算機名稱標識VM,建立“關聯(lián)”饲漾;通過ITA自身的管理端口進行資產(chǎn)發(fā)放管理
    • 用戶接入控制:通過瀏覽器就可以查看擁有的虛擬桌面;可啟動缕溉、登陸考传、重啟分配給自己的虛擬桌面;FusionAccess管理所有虛擬桌面的狀態(tài)证鸥。
    • 桌面?zhèn)魉停鹤匝蠬DP協(xié)議僚楞,具有網(wǎng)絡傳輸高效的特點,HDP的優(yōu)勢枉层;分為服務器端→處理應用程序泉褐,將顯示界面?zhèn)魉徒o客戶端,和客戶端→執(zhí)行顯示邏輯鸟蜡,同時將鍵盤鼠標發(fā)送給服務器膜赃。

二、FusionAccess產(chǎn)品架構及部件功能

  • 部件關系圖


    image.png
  • 部件說明:
    • 桌面接入部件:
      • Web Interface:提供最終用戶接入界面入口→部署在windows上的一個WEB應用揉忘,供用戶登錄跳座、查看擁有的VM列表
      • License Server:當用戶使用HDP協(xié)議接入虛擬機時,需要判斷l(xiāng)icense是否足夠泣矛;FusionAccess桌面管理軟件主要用到HDP連接數(shù)License疲眷,當用戶連接VM時就會到license server上檢查license,判斷是否可以連接您朽。授權模式分為用戶數(shù)狂丝、并發(fā)用戶數(shù)。
      • HDC哗总,華為桌面控制器几颜,用于實現(xiàn)并維護用戶與其虛擬桌面的對應關系;用戶接入時魂奥,與WI交互菠剩,提供接入信息,支持接入過程耻煤;與HDA交互具壮,收集HDA上報的VM狀態(tài)及接入信息
      • HDA准颓,華為桌面代理agent, 本質是一系列桌面連接服務棺妓,為TC使用虛擬機提供支持→TC要通過HDP連接到虛擬機必須在虛擬機安卓HDA攘已,僅支持部分windows系統(tǒng)。
      • LB和AG怜跑,load balance和agent gateway样勃;共用同一硬件平臺SVN,邏輯上相互獨立→LB用于WI接入負載均衡性芬,AG用于桌面接入網(wǎng)關代理峡眶,隔離內(nèi)外網(wǎng);小規(guī)模場景下植锉,支持軟件實現(xiàn)vLB和vAG辫樱。
      • SVN,應用程序交換機俊庇,用戶實現(xiàn)LB和AG狮暑。執(zhí)行特定于應用程序的流量分析,智能地分配和優(yōu)化4~7層WEB應用程序網(wǎng)絡流量辉饱。
    • 自動化管理部件
      • ITA與WIA搬男,是同一個產(chǎn)品,但功能根據(jù)需要設置不同彭沼,對外呈現(xiàn)的軟件為一個ITA
      • ITA缔逛,對上向IT portal提供標準化的功能接口,對下則集中了HDC溜腐,F(xiàn)usionSphere译株,虛擬機,DNS等接口挺益,完成功能整合歉糜,完成創(chuàng)建、關聯(lián)望众、刪除匪补、解關聯(lián)虛擬機等功能
      • WIA,WI通過它向FusionSphere發(fā)送指令烂翰,控制虛擬機啟動夯缺、重啟
    • 終端部件
      • CT3100,操作系統(tǒng)linux甘耿,
      • CT5000踊兜,CT6000,WIN WES,LINUX
      • 不同終端處理能力佳恬、接外設接口上不同捏境。部分可做安全加固于游,封閉操作系統(tǒng)操作界面,屏蔽插入U盤等垫言。
      • 采用管理服務器對TC進行集中管理
    • 桌面應用虛擬化部件
      • 應用虛擬化SBC:將后臺服務器上安裝的應用系統(tǒng)客戶端在虛擬交付平臺上發(fā)布贰剥,用戶登錄平臺訪問后臺應用時,應用系統(tǒng)客戶端運行在平臺上而不是運行在用戶的本地客戶端上

三筷频、FusionAccess基本業(yè)務流程

  1. WI登錄流程:client訪問LB的域名→SVN的LB收到請求后蚌成,根據(jù)負載均衡算法,將請求轉向其中一個WI→WI將用戶登錄界面返回值client
  2. AD域賬號密碼鑒權流程:用戶在登錄界面輸入用戶名凛捏、密碼担忧、域信息,點擊 登錄→WI向HDC發(fā)起請求→HDC向AD驗證域賬號是否合法
  3. 用戶桌面列表獲取流程:域賬號驗證通過后坯癣,HDC在DB中查詢并返回VM列表給WI→WI向client呈現(xiàn)VM列表信息
  4. 登錄虛擬桌面流程:用戶在client上點擊選擇其中一臺虛擬機涵妥,登錄請求發(fā)送到WI→WI向HDC發(fā)起請求,獲取虛擬桌面登錄信息:address ticket坡锡、login ticket和launch ref
  5. 連接虛擬桌面流程:client上的HDP客戶端解析登錄信息,發(fā)起連接請求→外網(wǎng)訪問:記錄SVN的AG信息窒所;內(nèi)網(wǎng)訪問:記錄虛擬機IP信息鹉勒,client直連VM→SVN的AG收到連接請求后,訪問HDC吵取,用address ticket換取虛擬機真實IP→根據(jù)IP將連接請求轉向HDA→登錄虛擬機
  6. 虛擬機收到請求后禽额,登錄虛擬機需要三個步驟:login ticket驗證,license驗證皮官,登錄
    • login ticket驗證:HDA獲取請求中包含的login ticket信息→調(diào)用接受其注冊的HDC的iticketing接口脯倒,并將login ticket作為參數(shù)傳遞→HDC接收到調(diào)用請求后,用login ticket從STA換取用戶名捺氢、密碼藻丢、域返回給HDA
    • license驗證:HDC向License server發(fā)起請求,以驗證是否有空閑license連接數(shù)可用→license查詢當前l(fā)icense使用情況摄乒,返回是否有空閑連接數(shù)可用
    • 登錄:HDC驗證完login ticket后和License后悠反,將域賬號信息、當前配置的HDC policy發(fā)送給HDA→HDA完成域賬號和密碼代填→登錄進系統(tǒng)后HDA將HDC 發(fā)送的policy在本地應用→HDA向HDC更新其狀態(tài)為in use馍佑,HDC將該狀態(tài)更新到DB斋否,同一site的其它HDC從DB獲取信息

四、FusionAccess基本功能特性

  • 分支機構特性
  • 鏈接克隆特性
  • 指紋認證特性
  • USBKEY認證特性
  • GPU硬件虛擬化特性
  • 全內(nèi)存桌面特性
  • TC客戶端自主容災特性
  • 桌面運營出租特性
  • 虛擬桌面快速發(fā)放
  • 虛擬桌面管理
  • 虛擬桌面系統(tǒng)管理
最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末拭荤,一起剝皮案震驚了整個濱河市茵臭,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌舅世,老刑警劉巖旦委,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件奇徒,死亡現(xiàn)場離奇詭異,居然都是意外死亡社证,警方通過查閱死者的電腦和手機逼龟,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來追葡,“玉大人腺律,你說我怎么就攤上這事∫巳猓” “怎么了匀钧?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長谬返。 經(jīng)常有香客問我之斯,道長,這世上最難降的妖魔是什么遣铝? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任佑刷,我火速辦了婚禮,結果婚禮上酿炸,老公的妹妹穿的比我還像新娘瘫絮。我一直安慰自己,他們只是感情好填硕,可當我...
    茶點故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布麦萤。 她就那樣靜靜地躺著,像睡著了一般扁眯。 火紅的嫁衣襯著肌膚如雪壮莹。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天姻檀,我揣著相機與錄音命满,去河邊找鬼。 笑死绣版,一個胖子當著我的面吹牛周荐,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播僵娃,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼概作,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了默怨?” 一聲冷哼從身側響起讯榕,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后愚屁,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體济竹,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年霎槐,在試婚紗的時候發(fā)現(xiàn)自己被綠了送浊。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡丘跌,死狀恐怖袭景,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情闭树,我是刑警寧澤耸棒,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站报辱,受9級特大地震影響与殃,放射性物質發(fā)生泄漏。R本人自食惡果不足惜碍现,卻給世界環(huán)境...
    茶點故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一幅疼、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧昼接,春花似錦衣屏、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽膨疏。三九已至一睁,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間佃却,已是汗流浹背者吁。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留饲帅,地道東北人复凳。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像灶泵,于是被迫代替她去往敵國和親育八。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容