桌面云优势:数据安全、运维效率、灵活性、移动办公。

1、桌面云解决方案逻辑架构

FusionAccess是华为公司自研的桌面云接入管理系统,内部使用了 Huawei 公司自研 HDP 桌面控制协议,实现虚拟桌面的业务管理、权限控制等。
桌面云解决方案逻辑架构
HDP Agent,Huawei 桌面协议代理软件,将虚拟机的桌面显示信息以 HDP 协议传送到客户端,并接受客户端的键盘、鼠标、外设信息,是 FusionAccess 系统的一部分。
FusionSphere:是华为公司研发的云操作系统,实现物理资源的虚拟化,为桌面云接入管理系统提供虚拟资源。
FusionAccess 管理 Portal: 是华为公司研发的统一管理系统,实现 FusionAccess 桌面云业务管理,并支持嵌入到 FusionSphere 虚拟平台管理 FusionManager 中。

2、FusionSphere 云平台总体架构

华为云平台 FusionSphere 主要有虚拟化基础引擎 FusionCompute、云管理 FusionManager两个节点组成。一套云平台部署一对 FusionManager 主备节点,FusionManager 通过自动发现功能发现其管辖下的物理设备资源(包括机框、服务器、刀片、存储设备、交换机)以及他们的组网关系;提供虚拟资源与物理资源管理功能(统一拓扑、统一告警、统一监控、容量管理、用量计费、性能报表、关联分析,生命周期),并且对外提供统一的管理 Portal。

FusionSphere 云平台总体架构

FusionManager 还包括统一硬件管理(UHM:Unified HardwareManagement)功能,提供对硬件自动发现,硬件自动配置、统一监控(带内和带外)、硬件统一告警、硬件拓扑、异构硬件支持。
FusionCompute 提供基础计算、存储、网络的虚拟化功能,并向上对 FusionManager 提供管理接口。每套 FusionCompute 主要由一对主备管理节点 VRM 组成。一对 VRM 对应一个物理集群。一个物理集群中可以把多台服务器划分成一个资源集群(又叫 HA 资源池)。计算资源池不包括网络资源与存储资源。一个物理集群中可以包含多个资源集群。多个物理集群(此时对应多对 VRM)可以级联,由 FusionManager 统一管理。本项目采用华为 FusionSphere 虚拟化计算技术作为基础,使整个系统具有以下优势:通过云平台 HA、热迁移功能,能够有效减少设备故障时间,确保核心业务的连续性,避免传统 IT,单点故障导致的业务不可用。易实现物理设备、虚拟设备、应用系统的集中监控、管理维护自动化与动态化。便于业务的快速发放, 缩短业务上线周期,高度灵活性与可扩充性、提高管理维护效率。

3、FusionAccess 内部逻辑架构

FusionAccess 桌面组件管理部分,主要包括 HDC、ITA 等部件,其中 HDC 主要部件,负责桌面的接入控制。

FusionAccess 内部逻辑架构

桌面管理组件实现了和 AD 的认证对接,登录过程中,会和 AD 进行交互,对用户认证。 WI 为用户提供 Web 登录界面,在用户发起登录请求时,将用户的登录信息(用户名和密码)发给 AD 进行校验,为用户访问虚拟机提供入口。在桌面云解决方案,可通过 SVN 为多台 WI 实现负载均衡。通过在 WI 上配置多个 HDC 的 IP 地址,WI 可实现对 HDC 的负载均衡。
TCM 为升腾曦帆桌面管理系统,管理员通过 TCM 对 TC 进行日常管理。
ITA 为用户管理虚拟 IT 资产提供接口,实现虚拟机创建与分配、虚拟机状态管理、虚拟机模板管理、虚拟桌面系统操作维护等功能。
HDC 是桌面云管理系统的核心组件之一,主要完成如下功能: 虚拟桌面业务发放。
桌面组管理:HDC 根据 ITA 的请求,完成桌面组的创建、删除、修改和查询,完成与桌面组相关的资源状态统计。

4、FusionAccess 桌面云形态

华为桌面云可以提供灵活的桌面形态,包括:完整复制桌面、链接克隆桌面、全内存极速桌面、高性能图形桌面
桌面云可以有灵活的发放方式,可提供 1 对 1、1 对多,多对 1,多对多方式的多种发放

FusionAccess 桌面云形态


5、FusionAccess 桌面云 DaaS 运营


FusionAccess 桌面云 DaaS 运营