Upload
infosecuritybe
View
1.254
Download
0
Embed Size (px)
DESCRIPTION
Seminar by Stef Teuwen during Infosecurity.be 2011
Citation preview
Departement Logistiek
Provincie Antwerpen - VDI
verlaagt drastisch de
leslokaal IT kost
Stef Teuwen
Bart Van Praet
Agenda
Wie is de provincie Antwerpen
De uitdaging!
Hoe hebben we dit aangepakt?
Hoe zijn we gegroeid?
Welke vervolgtrajecten zien we?
WIE ???
???
Scholen Cultuur en Musea Bibliotheeken
Boerderijen
Recreatie
parken
Gezondheids-
zorg
Milieu Etc… Parken
SyncMirror
Stretched
VMware HA
cluster
Toren Gebouw Lozanna
Gebouw MPLS-
VPLS
Ethernet
netwerk
Large Remote
Site
50+ Gebruikers
Small Remote
Site
Medium
Remote Site
10-50 Gebruikers
Thuis werkers
Internet
2000-2200
Werkplekken
Architetuur
8 x OM3
4x10 Gbps
Ons Virtueel Dynamisch Datacenter
• 98% van de servers zijn
gevirtualiseerd
• 27 vSphere hosts met 440 VM’s
• Beide datacenters kunnen al de data
en virtuele servers draaien
• De datacenters worden actief-actief
gebruikt
• De data op de storage staat
gespiegeld in beide datacenters
• Back-ups staan gespiegeld in beide
datacenters (op schijven)
Uitdagingen: waarom VMware VDI?
Veel remote sites
Verschillende type gebruikers
Uiteenlopende activiteiten
Veel verschillende applicaties
Kleine (meer heel goede) IT ploeg
Thuiswerkers
Security
Green IT
HET PILOOTPROJECT –
VIRTUELE LESLOKALEN
Onze Piloot: De IT leslokalen
3 IT leslokalen voor training van onze eindgebruikers
10-14 PC’s per leslokaal
10+ verschillende lessen
Les ArcGis en Photoshop
= Veel redeployen van de desktops
Inflexibele lesinplanning en gebruik van de lokalen
Applicatieconflicten
Slechte gebruikerservaring
Krachtige desktops nodig voor bepaalde lessen
Gebruikte technologieën
VMware vSphere 4.1
VMware vCenter 4.1
VMware View 4.5 Premier
VMware ThinApp
NetApp FAS3140 Storage
Windows XP
Dell Zero Clients FX100 with PCoIP
Dell desktops/laptops
Hoe ziet het eruit?
Gebruikers kiezen hun les en krijgen een
‘propere’ desktop om hun les op te volgen.
Technisch achtergrond
Piloot project is geïmplementeerd op onze
bestaande VMware vSphere omgeving -> Beperkte investering voor het piloot project
Door gebruik te maken van NetApp en VMware
technologieën hebben we een efficiënt storage
gebruik - Thin provisioning
- Cloning
- Deduplicatie
Voordelen van de pilot
Desktops staan in het datacenter = performantie
Centraal beheer van de omgeving
Geïsoleerde omgeving = veilig
De leslokalen deployen zichzelf
De desktops zijn steeds ‘proper’ bij de aanvang van de
les.
Zero-clients maken geen storend geluid en genereren
minder warmte (Groene IT)
Onze SLA: eender welke les in eender welk
lokaal 0,5d na aanvraag! (discalmer: Als de basis image reeds gemaakt is)
NA HET PILOOTPROJECT
Groei na het piloot project
Project Thuis werkers - 33 gebruikers kunnen met een laptop van provant van thuis uit werken.
Project Avondschool - Provinciale dienst met 24 medewerkers die ‘op remote sites’ toegang hebben
tot een centrale werkplek.
Project development desktops - Verschillende software ontwikkelings projecten hebben hun test/ontwikkel
omgeving op een virtuele desktop draaien voor zowel interne als externe
medewerkers.
Groei na het piloot project
Helpdesk en systeembeheer desktops - Onze eigen IT helpdesk en Systeembeheerders hebben een virtuele desktop
waarop ze van eender waar toegang hebben tot hun ‘werkplek’ met hun tools
Project PIVA educatieve omgeving - Klaslokalen uitgerust met zero cliënt voor de lesgevers. De lesgever heeft nu
toegang tot zijn werkplek en data van in elk klaslokaal. Zero cliënt neemt
weinig plaats in en maakt geen storend geluid (fans/harddisk)
Bevindingen tot nu toe
VMware View was eenvoudig te implementeren op de bestaande
VMware omgeving
Onze IT beheerders waren snel vertrouwd met het beheer
De graduele groei liet ons toe geleidelijk te leren - Patching, Virus Scanning, Printing, USB devices, gebruikers profielen, backup/DR, performantie
Design van de basis desktop image is zeer belangrijk - Zowel naar resource en storage efficiëntie als naar gebruikers ervaring en flexibiliteit
Storage keuze is belangrijk - Deduplicatie, Cloning, snapshotting, NFS, SMB2, performance zijn noodzakelijk voor het slagen van VDI
- Een VDI omgeving genereerd heel wat IOPS zowel read als write, Correcte sizing !!!
Gebruikers profielen en rechten dienen herbekeken te worden. Een
virtuele desktop is geen laptop of fysieke desktop!
Desktop en Server workloads zijn anders en blijven beter gescheiden!
DE TOEKOMST
Toekomstige uitdagingen
• Bouw van het nieuwe provinciehuis en bijhorende
verhuis van de werkplekken
• De werkplek van de toekomst (flex plekken)
• Windows 7 migratie
• Nieuwe webbrowser
• Desktop vervangingen op buitendiensten
• Virtuele desktop voor onze educatieve leslokalen
• Studenten voorzien van een desktop om van thuis uit
taken/oefeningen te kunnen maken.
Diverse scenario’s
kerngroep project PH – werkgroep ICT – 10/03/2011
Datacenters binnen 300 à 500 m Meerdere
scenario’s (uitwerken)
Mobiliteit en flexibiliteit tijdens de verhuis
Tijdelijke
Site 1
Tijdelijke
Site 2
Aanrij
bureau
Virtueel
Datacenter
Centrale
Administratie
Gebruiker kan ‘ZIJN’
gepersonaliseerde
werkomgeving gebruiken vanop
verschillende locaties, zelfs van
thuis uit indien dit gewenst is.
VRAGEN?