Отказоустойчивая инфраструктура приложений: экосистема Termidesk

В эпоху цифровой трансформации и перехода на отечественное программное обеспечение вопрос организации надёжной и безопасной инфраструктуры виртуальных рабочих мест становится критическим для непрерывности бизнес-процессов. Современные ИТ-архитектуры требуют решений, которые обеспечивают не только доступность приложений, но и защищённость на всех уровнях — от серверного оборудования до пользовательского устройства. Платформа Termidesk предоставляет комплексный подход, объединяя программные компоненты и аппаратные средства в единую экосистему, позволяющую строить решение для отказоустойчивой инфраструктуры приложений, устойчивую к сбоям и атакам. В отличие от классических зарубежных аналогов, эта система изначально проектировалась для работы в гетерогенных средах и поддерживает различные платформы виртуализации, что делает её универсальным инструментом для предприятий любого масштаба, включая объекты критической информационной инфраструктуры .

Архитектурные основы и компоненты платформы

Архитектура Termidesk построена по модели брокера ресурсов, где ключевым элементом выступает «Универсальный диспетчер» — интеллектуальный посредник между пользователем и вычислительной инфраструктурой . Этот компонент отвечает за аутентификацию, назначение рабочих мест и управление пользовательскими сессиями. При обращении пользователя через клиентское приложение или веб-браузер диспетчер проверяет его права доступа, определяет доступный ресурс и инициирует подключение. Вторым критическим компонентом является «Менеджер рабочих мест», который управляет жизненным циклом виртуальных машин: создаёт их по шаблонам («золотым образам»), запускает, останавливает и удаляет, взаимодействуя с платформой виртуализации через API . Для обеспечения отказоустойчивости все ключевые компоненты могут быть развёрнуты в кластерной конфигурации, что исключает наличие единой точки отказа и позволяет горизонтально масштабировать инфраструктуру под растущие нагрузки .

Важным элементом инфраструктуры является компонент «Шлюз» (Termidesk Connect), который обеспечивает туннелирование протоколов доставки и организует защищённый доступ из внешних сетей, отделяя внутреннюю инфраструктуру ВРМ от недоверенных сред . Для хранения конфигураций и состояния сессий используется централизованная база данных PostgreSQL, а координация фоновых задач между сервисами обеспечивается брокером сообщений RabbitMQ . Такая модульная архитектура позволяет гибко настраивать систему под специфические задачи — от небольшого офиса до территориально-распределённой корпорации с тысячами рабочих мест.

В версии 7.0 появилась возможность агрегации ресурсов нескольких ферм Termidesk через компонент «Агрегатор», который собирает все доступные ресурсы в едином окне и обеспечивает дедупликацию повторяющихся элементов для пользователей . Это особенно актуально для крупных организаций с географически распределёнными ЦОД, где требуется единая точка входа для всех сотрудников.

Популярные статьи  Рост веса современных автомобилей: проблема или неизбежность?

Протоколы доставки и мультиплатформенность

Ключевым преимуществом платформы является поддержка различных протоколов удалённого доступа, что позволяет оптимизировать доставку рабочих мест под конкретные сценарии использования . Собственный проприетарный протокол TERA (Termidesk Remote Access protocol) обеспечивает высокую производительность и стабильность соединений, особенно в условиях ограниченной пропускной способности каналов связи, с поддержкой приоритизации каналов для управления очередями пакетов . Для работы с графически насыщенными приложениями, включая системы трёхмерного моделирования, используется специализированный протокол Loudplay . Кроме того, поддерживаются стандартные RDP и SPICE, что обеспечивает совместимость с широким спектром клиентских устройств и гостевых операционных систем .

Мультиплатформенность Termidesk проявляется в поддержке широкого спектра гостевых ОС: от различных дистрибутивов Linux (включая Astra Linux Special Edition, РЕД ОС, Альт, Ubuntu, Debian, CentOS) до Microsoft Windows и macOS . Клиентское приложение доступно для установки на рабочую станцию пользователя, а также возможен доступ через веб-браузер с поддержкой HTML5, что позволяет подключаться к ВРМ без установки дополнительного ПО . Благодаря поддержке бездисковых рабочих станций через доставку единого мастер-образа по сети, появившейся в версии 7.0, администраторы могут организовать доступ к виртуальной инфраструктуре даже на устаревших ПК, сокращая требования к хранилищу VDI до 90% .

Сценарии использования и типы доставки

Платформа предоставляет несколько моделей доставки рабочих мест, что позволяет выбрать оптимальный вариант в зависимости от задач и требований безопасности . В первую очередь, это классическая инфраструктура виртуальных рабочих столов (VDI), где каждому сотруднику выделяется индивидуальная виртуальная машина с полным набором необходимого ПО и настроек. Второй сценарий — терминальный доступ (Termidesk Terminal), при котором пользователи работают в общей сессии на сервере (MS RDS или STAL), но с изолированными настройками и данными . Третий вариант — организация удалённого доступа к физическим компьютерам, что позволяет сотрудникам подключаться к своим офисным ПК из дома или командировок .

Благодаря тесной интеграции с различными платформами виртуализации — от коммерческих решений, таких как VMware vSphere (поддержка версий 8 и 9), до отечественных продуктов, включая ПК СВ «Брест», VMmanager, zVirt, Роса Виртуализация и Ред Виртуализация, система может быть внедрена в любую существующую ИТ-инфраструктуру . Это подтверждается практическим опытом внедрения в крупных корпорациях, где Termidesk VDI заменил импортные решения, обеспечив двукратное ускорение подключений к технологическим серверам и полное импортозамещение в среде виртуализации рабочих столов .

Популярные статьи  Rox Motor готовится к революции: первые российские автомобили с VIN-номерами уже в 2026 году

Безопасность и соответствие стандартам

Вопросы информационной безопасности являются приоритетными при построении VDI-инфраструктуры, особенно для объектов критической информационной инфраструктуры. Termidesk предлагает многоуровневую систему защиты, включающую шифрование данных и поддержку взаимной аутентификации mTLS между всеми компонентами системы, что обеспечивает защиту от MitM-атак и неавторизованных подключений . В версии 7.0 это взаимодействие на всех уровнях стало базовым элементом концепции нулевого доверия (Zero Trust), отсекая ботов и неавторизованных сканеров уже на этапе TLS-рукопожатия, а аудит теперь включает полные данные об участниках соединений, извлекаемые из клиентского сертификата .

Платформа поддерживает многофакторную аутентификацию через смарт-карты (JaCarta, eToken, PyToken, Рутокен), OTP-код через протокол RADIUS с механизмом Access-Challenge, а также интеграцию с различными службами каталогов, включая Microsoft Active Directory, ALD Pro, FreeIPA и LDAP с аутентификацией SASL bind . Встроенная ролевая модель администрирования позволяет гибко назначать права доступа к элементам инфраструктуры, а аудит событий в системе соответствует требованиям ГОСТ 59548-2022 и формату CEF . Это позволяет строить защищённые контуры даже в сложных междоменных архитектурах.

Основные компоненты платформы и их функции для наглядности представлены в виде маркированного списка:

  • «Универсальный диспетчер» — брокер подключений, отвечающий за идентификацию пользователей, назначение рабочих мест и контроль доступа через веб-порталы администратора и пользователя .
  • «Менеджер рабочих мест» — управление жизненным циклом виртуальных машин и терминальных сессий через API платформ виртуализации с использованием служб celery-beat и celery-worker .
  • «Шлюз» (Termidesk Connect) — туннелирование протоколов и обеспечение безопасного доступа из внешних сетей с балансировкой нагрузки и профилями шлюза .
  • «Агент» — компонент, обеспечивающий контролируемую доставку рабочих мест, включая агент виртуального рабочего места, агент узла виртуализации, сессионный агент и видеоагент .
  • «Клиент» — приложение для пользовательских устройств с поддержкой перенаправления периферии, работающее по протоколам TERA, RDP, SPICE и Loudplay .

Отказоустойчивость и масштабирование

Для реализации комплексного подхода Termidesk может быть развёрнут в составе программно-аппаратных комплексов, где платформа предустановлена на серверное оборудование с операционной системой Astra Linux Special Edition и средствами виртуализации . Такие ПАКи обеспечивают максимальную совместимость компонентов и упрощают процесс внедрения, что особенно важно для организаций с ограниченными ИТ-ресурсами. Отказоустойчивость достигается за счёт кластеризации всех ключевых компонентов: диспетчеров, шлюзов и менеджеров, а также использования балансировщиков нагрузки для распределения трафика . В версии 7.0 агрегатор перешёл на алгоритм балансировки least connections вместо round-robin, что обеспечивает более эффективное распределение подключений .

Популярные статьи  Экстренное ограничение движения на МКАД: что стоит знать водителям

Ключевые аспекты отказоустойчивой архитектуры можно обобщить в виде нумерованного перечня:

  1. Кластеризация компонентов управления — развёртывание диспетчеров, менеджеров и шлюзов в кластерной конфигурации с балансировкой нагрузки и резервированием на уровне ферм .
  2. Резервирование каналов связи — использование нескольких шлюзов для обеспечения доступа при сбоях на сетевом уровне с поддержкой туннелирования и профилей шлюза .
  3. Автоматическое восстановление — мониторинг состояния рабочих мест и автоматический перезапуск зависших виртуальных машин, а также самостоятельная перезагрузка ВРМ пользователем в версии 7.0 .
  4. Географическая распределённость — возможность агрегации ресурсов нескольких ферм Termidesk из разных ЦОД для защиты от локальных аварий и обеспечения катастрофоустойчивости .

Управление и мониторинг инфраструктуры

Централизованное управление осуществляется через единый веб-портал администратора, который позволяет настраивать политики доступа, управлять пользовательскими сессиями в реальном времени и мониторить состояние инфраструктуры . В версии 7.0 интерфейс администратора получил адаптивную вёрстку, тёмную тему и раздел для оценки нагрузки на терминальные серверы. Появились групповые действия над пользователями, группами и фондами, а также отображение онлайн-метрик пользовательских сессий: откуда и куда подключился пользователь, какие ресурсы затрачены и какие политики применены .

Администратор может подключаться к сессиям пользователей в режиме «только на чтение» для наблюдения без возможности управления, что исключает скрытое вмешательство, а для перехода к фактическому управлению требуется отправка специального запроса пользователю . Также доступна отправка сообщений в активные сессии, настройка автоматического выполнения операций по расписанию (включение, выключение, перезагрузка, техобслуживание) и гибкое управление тегами для виртуальных машин и их групп . Сбор системных журналов со всех узлов и передача их во внешние системы по протоколу syslog обеспечивает прозрачность и упрощает интеграцию с существующими системами мониторинга. Совокупность этих инструментов делает Termidesk полноценной платформой для построения защищённой, отказоустойчивой и управляемой инфраструктуры виртуальных рабочих мест и приложений, готовой к вызовам современного ИТ-ландшафта.

Оцените статью