[VIRTUAL APPLICATION]

Relevanta dokument
DIG IN TO Nätverksadministration

Systemkrav WinServ II Edition Release 2 (R2)

Data Sheet - Secure Remote Access

Virtuell arbetsplats VDI Härryda Kommun. Alec Mägi Särnholm

HIGs Remote Desktop Service med Linux

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster...

DGC IT Manual Citrix Desktop - Fjärrskrivbord

Systemkrav och tekniska förutsättningar

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet.

Datacentertjänster IaaS

Vilket moln passar dig bäst?

Virtuell Server Tjänstebeskrivning

Virtuell arbetsplats VDI Härryda Kommun. Alec Mägi Särnholm

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

FileMaker Pro 13. Använda Fjärrskrivbord med

Användarmanual för Pagero Kryptering

Användarguide för anslutning till Treserva och TES Användarguide för anslutning till Treserva och TES

TDDD80. Mobila och sociala applikationer Introduktion HTTP,SaaS. Anders Fröberg Institutionen för Datavetenskap (IDA)

Daniel Akenine, Teknikchef, Microsoft Sverige

Hogias Ekonomisystem. Systemkrav för enanvändarinstallation fr o m version av GENERELLA KRAV

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

Systemkrav 2014 för enanvändarinstallation fr o m version av

Tunna klienter TTP (Tunn Teknisk Plattform)

JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur

Utarbetat av Område Informationsklass. Teknisk standard Ånge Kommun...1. Syfte med beskriven it-miljö...3. Hårdvara...

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

Säkerhet och förtroende

TTP (Tunn Teknisk Plattform)

Installationsanvisningar

Systemkrav. Systemkrav för Hogia Approval Manager. Gäller från och med programversion

Teknologin steg för steg 2. Snyggt grafiskt användargränssnitt 2. Trådlöst Bluetooth -infrastruktur 2. IPCS systemdiagram 3

Till ditt skrivbord som tjänst via Internet

Innehåll. Dokumentet gäller från och med version

STYRKAN I ENKELHETEN. Business Suite

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q2

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.7

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Teknisk plattform för version 3.7

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2015.Q1

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q3

Molnplattform. Version 1.0. Användarhandbok

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

Region Skåne VDI Citrix Automatisk installation

Handbok Fjärranslutning till skrivbord. Brad Hards Urs Wolfer Översättare: Stefan Asserhäll

VPN tjänst för Stockholm Stad

Prislista Bredbandsbolaget

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

För installationer av SQL Server som inte görs från Hogias installation måste följande inställningar göras:

Installationsanvisning Bredband

Internet ombord på våra tåg

Installationsanvisningar

Startanvisning för Bornets Internet

30 år av erfarenhet och branschexperts

EKLIENT STANDARD KLASSIFICERING AV KLIENTER 1.0

Vi finns nära dig. Telia Connect 4.1 Installationshandbok för PC Uppkopplingsprogram för Telia Mobilt bredband

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Compose Connect. Hosted Exchange

1.1 Kravbeskrivning för all utrustning eller system som ska kunna anslutas till NLLnet

Teknisk spec Flex Lön och Flex API

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

En felsökningsguide för rcloud Office tjänsterna och lite manualer.

Systemkrav för enanvändarinstallation fr o m version av

Tekis-FB Systemkrav

Instruktioner för Internetanslutning

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Utvärdering Kravspecifikation

Novi Net handelsbolag. Produkter och tjänster

Innehållsförteckning GavleNet Silver

REGION SKÅNE VDI KLIENTINSTALLATION

HP Pull Print-lösningar

Handbok Dela Skrivbord. Brad Hards Översättare: Stefan Asserhäll

Anders Erikson. Om mig. Earlier experiences. Kompetenser & erfarenheter. IT-Specialist. IT-tekniker. HCL - Stockholm stad

Här kan du ta del mer information om vad fibernät, bredbandsanslutning med hög kapacitet, innebär.

Hur tar jag företaget till en trygg IT-miljö i molnet?

FileMaker Pro 12. Använda Fjärrskrivbord med

1. Revisionsinformation

tclogin.com Service Desk Tillgång till TeleComputing TCAnyWare

KONICA MINOLTA MOBILA UTSKRIFTS- LÖSNINGAR

Pyramid Mobile Office

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Handbok Dela Skrivbord. Brad Hards Översättare: Stefan Asserhäll

Åtkomst till Landstingets nät via Internet

Systemkrav/Rekommendationer

Program för skrivarhantering

MarkVision skrivarhanteringsprogram

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med SITHS-Kort mot Landstinget Västmanland

Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad

Sokigo AB Ecos Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

Administratör IT-system Kursplan

Installationsanvisning för anslutning via ADSL mot HoforsNet i Windows XP.

Datum: Version: Författare: Christina Danielsson Senast ändrad:

Installera SoS2000. Kapitel 2 Installation Innehåll

Ställa in en anslutning till skrivaren

3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.

Quick Start CABAS. Generella systemkrav CABAS / CAB Plan. Kommunikation. Säkerhet

Plattform 2010 Ansluta till Skellefteå kommun via VPN

Transkript:

rva Red Cloud IT AB Juha Jurvanen whitepaper [VIRTUAL APPLICATION] rcloud Virtual Application

r C l o u d V i r t u a l A p p l i c a t i o n 2 Innehåll Inledning... 3 VDI och rva... 3 Internet... 3 Uppkoppling... 4 RDC Arkitektur... 5 Server- applikations och tjänstemiljö... 6 Publika servrar... 6 Lagring... 7 Lokala utskrifter... 7 Generationshantering... 8 Backup... 8 Övervakning... 8

r C l o u d V i r t u a l A p p l i c a t i o n 3 Inledning Att flytta tjänster ut i nätverket är ingen ny företeelse. Möjligheter och fördelar följer den tekniska utvecklingen och idag är virtualiseringen ett av många alternativ för såväl små som stora företag och organisationer. Många analysföretag visar på stora förtjänster för företag som virtualiserar och flyttar ut sina applikationer och tekniken, bandbredden och den ökade säkerheten förbättras hela tiden med innovativa lösningar. Gartner tror även att Cloud Computing har potential att förändra ITmarknaden och att begreppet och möjligheterna kan influera marknaden på samma sätt som e- business. Gartner definierar Cloud Computing som en typ av datorisering där en stor mängd skalbar, IT-relaterad kapacitet distribueras "as a service" med Internet som plattform. Man har länge, både privat och inom företagen, arbetat med virtuella applikationer i form av webbaserade tjänster och några välkända företag som erbjuder detta är bland annat Google och Amazon. Ett annat exempel är dina banktjänster utförs genom en säker, webbaserad applikation. VDI och rva Det vanligast förekommande tillvägagångsättet för att arbeta med sina applikationer på distans utöver de klassiska webbapplikationerna är genom olika typer av gränssnitt där man visar ett helt skrivbord (VDI, Virtual Desktop Infrastructure). Problemet med VDI är att du arbetar på två skrivbord samtidigt, ditt lokala och det fjärranslutna, vilket kan därmed kännas klumpigt och många gånger förvirrande. Arbetar man med en ren virtuell applikation (rva, rcloud Virtual Application) är man kvar på sitt lokala skrivbord med endast den för ändamålet publicerade applikationen som till synes körs lokal. Att köra varje program som rva förenklar för användaren förståelsen för kommunikationen mellan de lokala och virtuella resurserna. Internet För att ansluta mot en virtuell applikation, webbapplikation, Cloudware, eller en tjänst, SaaS, krävs en uppkoppling mot internet. 2009 hade 80% av hushållen i Sverige tillgång till bredband enligt Eurostat och i slutet av juni 2009 kunde PTS rapportera 1,1 miljoner mobila bredbandsanslutningar. Lufthansa kommer, enligt Techword, under 2010 att erbjuda trådlös internetåtkomst på sina interkontinentala flygningar vilket med stor sannoliket får fler flygbolag att följa efter. Uppkopplingen till internet kan vara över fiber, ADSL, mobilt bredband eller annan tjänst som

r C l o u d V i r t u a l A p p l i c a t i o n 4 erbjuder detta. Hastighet och stabilitet på uppkopplingen kan vara avgörande varför Red Cloud rekomenderar en Quality Of Service för att kunna säkerställa bästa möjliga anslutbarhet. Redundans Vid utplacering av servermiljön som en tjänst i molnet kan man som företag välja att ha redundant internet. Utöver den vanliga uppkopplingen kan man installera en 3G-Router eller ett ADSL-modem som tar över om internetkopplingen slutar fungera. Uppkoppling Remote Desktop Protocol Client Uppkoppling mot en rcloud Virtual Application sker med en RDP klient. För Windows arbetsstationer är miniumkravet RDP 6.0 och rekommenderat för full funktionalitet RDP 6.1. rcloud Web Access Uppkoppling kan också ske via ett webbläsarfönster. rcloud Web Access kräver Internet Explorer då den installerar en Active X komponent. Detta kräver också att du har RDP 6.1 installerat. Övriga fjärranslutningsklienter Uppkoppling till rva är också möjligt på arbetsstationer med Linux eller MacOS. Klienten måste dock stöda möjligheten att bara ansluta mot en specifik session (Virtual Application). Serverautentisering Serverautentisering sker vid anslutning till rva och ser till att du ansluter till rätt fjärrdator eller server. Denna säkerhetsfunktion förhindrar att du ansluter till en annan dator eller server än den avsedda. Dessutom förhindrar den att du oavsiktligt avslöjar konfidentiell information. Anslutningen till rva sker mot en Terminal Server Gateway som använder RDP - Remote Desktop Protocol tillsammans med HTTPS protokollet för att skapa en säkrare, krypterad ansultning. Mer om säkerhet och kryptering Microsoft Windows använder Kerberos för autentisering vid inloggning av användare. Detta innebär att man loggar in en gång och sedan slipper man inloggningen. Kerberos använder sig av assymmetrisk krypering med både en publik och en hemlig nyckel. En symmetrisk sessionsnyckel slumpas fram och skickas till servern för att båda parter ska kunna kryptera och dekryptera information.

RDC Arkitektur r C l o u d V i r t u a l A p p l i c a t i o n 5

r C l o u d V i r t u a l A p p l i c a t i o n 6 Server-, applikation och tjänstemiljö Applikationer, tjänster och data finns i en dedikerad serverhall. I en terminal server farm balanseras trafiken för att applikationerna alltid ska fungera utan störningar. Bakom terminalservern är funktioner som e-post, lagring och databaser placerade. Utöver dessa funktioner finns även webbservrar och virtualiserade delade miljöer och dedikerade kundmiljöer. Inloggning sker mot en delad domänkontrollant som med Group Policies håller reda på användarens tillhörighet. En hög säkerhetskontroll förhindrar läckage mellan de olika organisatoriska enheterna. Standardiserad miljö Alla tjänster i tjänsteutbudet grundar sig på standardiserade produkter och tjänster där funktion och säkerhet är väl dokumenterat. Udda installationer, applikationer och tjänster installeras separat och dedikeras den beställande kunden. Alla installationer, applikationer och tjänster testas i vårt lab för att säkerställa att de håller våra högt ställda krav. Publika servrar Miljön består även av publika tjänster, ofta i form av webbplatser och webbapplikationer som installeras på Windows eller Linuxplattform. Dessa servrar är separerade i ett eget lokalt nätverk från applikations- och tjänstemiljön och utgör därmed inget hot mot den inre säkerheten.

r C l o u d V i r t u a l A p p l i c a t i o n 7 Lagring Lagring av data sker på för ändamålet utsedd hårdvara och är, liksom applikations- och tjänsteutbudet en delad och säkrad funktion. Lagring kan dock ske på dedikerad hårdvara separerad från den interna miljön som utgör basen för tjänsteleveransen lagring vid önskemål. Att lagra i den delade miljön betyder att mängden data kan svälla utan åtgärder såsom installation av ny hårdvara och uppgraderingar eller överdimensionerade inköp för att säkra att mängden data eventuellt sväller. Detta betyder att ni endast behöver betala för det utrymme ni faktiskt har behov av. 1. Dynamiskt, behovsabonnerad lagringsresurs. 2. Traditionell, egenägd lagringsresurs. Lokala utskrifter Vid anslutning till en fjärrapplikation plockas lokala skrivare på arbetsstationen upp och presenteras vid utskriftstillfälle. Detta gör det möjligt att vidarebefodra att utskriftsjobb från rcloud till den lokala datorn. Dock måste skrivaren vara installerad när sessionen påbörjas. Så här sker utskriften: 1. Användaren skriver ut ett dokumet från sin rva applikation 2. Det generella utskriftsfönstret visas och användaren väljer en vidarebefodrad skrivare 3. Användaren gör eventuella ändringar innan han godkänner utskriftsjobbet 4. TS Easy Print drivrutin för skrivaren anropas 5. TS Easy Print omdirigerar anropet till RDC kienten genom en virtuell kanal där den lokala skrivarens inställningsdialog aktiveras 6. Användaren gör eventuella ändringar 7. RDC klienten informerar TS Easy Print om de eventuella förändringarna 8. Applikationen formaterar utskriften enligt användarens önskemål och aktivierar utskriftsjobbet 9. TS Easy Print drivrutinen påbörjar konverteringen och utskriftsjobbet passerar GDI-till-XPS konverteringsrutin. 10. GDI baserade utskriftsjobb slussas genom GDI-till-XPS för konvertering till XPS. WPF baserade utskriftsjobb konverteras inte.

r C l o u d V i r t u a l A p p l i c a t i o n 8 11. Serversidans utskriftskö genererar en XPS-utskriftsköfil och skickar denna till klienten genom en statisk virtuell kanal 12. RDC klienten tar emot utskriftsköfilen 13. RDC klienten skickar en förfrågan till den lokala skrivardrivrutinen för att se om den stöder XPS. Om den gör det så används XPS utskriftsväg på klienten. Om skrivardrivrutinen inte stöder detta så överförs jobbet till WPF utskriftssupport för konverering till GDI genom XPStill-GDI konverteringsrutin 14. Utskriftsjobbet skickas till utskriftskön för utskrift Generationshantering Generationshantering betyder att du har tillgång till tidigare sparade verisoner av ett dokument i din lagringsresurs på rcloud. Denna funktion kommer man åt genom att högerklicka på ett dokument. Generationshanteringen förenklar återskapandet av separata filer man sparat över. Backup Utöver den inbyggda redundansen i hård- och mjukvara samt generationshanteringen görs även en backup på det data som lagras hos Red Cloud. Detta för att i ytterligare ett led säkerställa informationen. Övervakning Övervakning av miljön sker i första hand automatiskt och tekniker finns tillgängliga för att kontinuerligt säkerställa att varje funktion är uppdaterad och fungerar på bästa sätt. Övervakningen loggas och eventuella fel är Red Cloud tillhanda omedelbart för översyn och, vid behov, åtgärd. Även försök av obehöriga att äska inträde meddelas till Red Cloud för avvisning.

r C l o u d V i r t u a l A p p l i c a t i o n 9 Red Cloud IT AB Järnlundsvägen 31 120 60 Årsta 08-55 11 8660 office@redcloud.se www.redcloud.se