文|李晶晶 徐丹 张永超
桌面虚拟化技术在远程新闻投稿中的应用
文|李晶晶 徐丹 张永超
媒体行业,记者和通讯员的远程投稿是其新闻稿件的主要来源之一,往往需要在不同地域、时段进行新闻采集类新闻,因而形成了多个用于远程稿件的制作和编发的采编分中心。鉴于远程投稿所具有的时效性和移动性特点,投稿人员都会配备预装采编排版应用程序的笔记本电脑,通过互联网或专网远程连接媒体采编服务器系统进行编辑和信息上传。随着互联网和终端技术的发展,软件和网络环境复杂多变,安全隐患防不胜防,以上应用场景仍存在许多问题。
1、新闻投稿工作中易受到网络信息安全威胁
新闻采编人员在编辑稿件过程中,需将PC终端通过网络连接到采编生产系统。由于PC终端与服务器直接建立网络连接,一旦感染病毒等不安全的软件程序,不可避免会给服务器端网络安全带来威胁,对媒体行业的核心生产系统产生恶劣影响。鉴于传统的网络投稿方式具有安全性较低,亟需新的远程投稿方式和技术提升安全性。
2、远程投稿程序便捷性不够,操作复杂
尽管现有的新闻编辑系统多以B/S结构为主,但由于操作系统、Office软件版本等差异会导致Web浏览器对插件或界面兼容不好。而C/S客户端程序在操作系统恢复后需要重新安装及配置等,更增加了用户的使用难度。因此,“一键式”、“绿色”的投稿软件环境,显得尤为重要。
3、投稿应用的专业性和终端的个性化难以兼得
BYOD(Bring Your Own Device自带设备办公)已成为一种趋势,终端配置参差不齐,个性化的终端和操作系统很难兼容所具有专业性新闻采编远程投稿应用,当个人终端需要维护时,很难对专业软件和个性软件进行差异化维护。同时个人数据和新闻采编的业务数据都在终端本地存储,日积月累本地数据增多,不仅系统运行效率降低,数据分拣处理的效率也会降低。总之,一个相对隔离专注的投稿应用环境对用户来说尤为宝贵。
基于以上问题,我们认为新一代的远程新闻投稿采编客户端环境应具备安全、便捷、专业的特点,它可以为用户终端开辟一个的个性专用桌面。随着虚拟化技术不断发展,它可以广泛用于终端应用系统中,让应用运行环境具有专业性,资源占用具有伸缩性,因此我们建议采用桌面虚拟化技术来满足这一应用场景的需要。
通过对业界主流的虚拟化产品研究,我们选择Citrix公司的XenDesktop产品作为媒体行业远程投稿桌面虚拟化架构的支撑产品。该平台可支持用户随时随地采用任何设备,轻松便捷、安全可靠地连接企业应用,它具有以下特点:
1、 提供了高可靠性的IT 支撑平台,无须担心由于用户终端故障引起的媒体数据丢失或者人员流动造成的泄密,影响系统正常运转。将用户数据统一存放在数据中心,保证了数据安全性。
2、 采用Citrix 方案,将充分利用数据中心服务器和工作站的计算能力,降低客户端的硬件需求,提高了远程投稿操作的可用性。
3、 可将投稿的应用程序客户端进行集中部署和管理,可将应用按需交付给采编人员,以简化应用的环境配置及部署要求。
4、 内外网隔离的数据交换仅传输屏幕刷新数据。根据Citrix 虚拟桌面、应用的传输原理,内外网进行数据交换时需要经过网闸,只是一些鼠标点击和屏幕刷新数据,能防止来自外网对内网的病毒等攻击。
我们在新闻媒体行业桌面虚拟化技术的应用采用如图1所示架构。
客户端通过虚拟图像协议(ICA协议)获得虚拟桌面图像,并进行工作实际数据传输进允许从虚拟桌面访问服务器,从PC客户端将禁止访问后端数据服务器。虚拟桌面服务器由物理机构成。
图1 XenDesktop架构图
ICA 协议能够适用于TCP/IP、IPX/SPX 和NetBEUI 等多种协议。ICA 具备以下特征:
⊙ 色彩:ICA 协议支持真彩(24 位色)。
⊙ 支持本地打印和本地客户打印假脱机。
⊙ 分辨率:ICA 协议支持无限大(64000X64000)。
⊙ 驱动映射:ICA 协议可以将本地资源和服务器资源无缝地集成在一起,给用户的操作带来极大的方便。
⊙ Speed Screen:该项专利技术大大减少了网络传输数据量,一般情况下,平均每个用户的正常工作仅占用10Kbps。解决了通过广域网系统发布应用程序普遍存在的延时问题。
⊙ 多媒体支持:ICA 协议能够支持音频、视频和多媒体带宽控制XenDesktop将使用下列组件共同协作将动态的虚拟桌面环境交付远程投稿采编人员。
该架构各组件工作原理如下。
1. Virtualization Infrastructure(虚拟化基础架构):虚拟化基础架构允许单个物理服务器分成多个共享资源的虚拟服务器。虚拟化基础架构是基于XenServer构建的,因此是XenDesktop 整体架构的一部分。
2. Virtual Desktop Delivery Controller(虚拟桌面交付控制器):虚拟桌面交付控制器负责新虚拟桌面的注册以及将虚拟桌面的请求指向可用的系统。用户通过整合Web接口组件间接与控制器进行交互。通过Web站点,或者通过本地安装的接收器,将虚拟桌面交付给远程投稿用户。
3. V i r t u a l D e s k t o p Provisioning(虚拟桌面置备):XenDesktop的置备服务器在虚拟化基础架构上为虚拟桌面实例提供了操作系统镜像。一个基本的操作系统镜像被创建,其包括了媒体企业策略规定的所有操作系统级的配置。
4. Application Delivery Controller(应用交付控制器):应用交付控制器负责识别分配给用户的应用,并将其交付给虚拟桌面。应用交付是基于用户需求实现用户桌面个性化的第一部分。通过将应用与基本桌面镜像分离,所需的桌面镜像数量大大减少,这就简化了维护过程。
5. 桌面虚拟化的个性化体现在允许用户按照不同媒体用户要求,自定义他们的工作环境。利用个性化,用户设置会被保存起来,并且无论用户接入哪个桌面都可使用保存的个性化设置。
XenServer采用了一种独特的方式来提供简单的、强大的、集中化的管理。它提供了裸机服务器虚拟化能力,让多个虚拟机可以在单个物理服务器上运行,而无需采用重量级操作系统。而XenServer管理简单而有效。首先,没有底层主机操作系统需要管理;其次,虚拟机可以采用简单易用的超轻量级XenCenter管理控制台来管理。系统管理维护包括创建用户、创建桌面并分配给用户、桌面组管理、虚拟机维护、XenServer维护和日常备份等功能。
在报业行业采用基于Citrix统一桌面虚拟化云平台系统构建采编远程分中心系统,通过桌面虚拟化的部署解决内外网隔离问题,也能增加报社核心生产系统网络的安全性,直接避免了由于资料交互引起的泄密、中毒等现象发生。让采编人员可以随时随地访问自己专属的桌面,不再局限于在办公场所才可以办公,同时由于增加的对PAD等移动设备的支持,即使在异地也能随时访问自己的采编办公桌面进行投稿。
应用XenDesktop后,减少了用户核心网络的带宽,在Flash 多媒体和应用程序、图片、音频、视频等富媒体交付方面提供更加卓越的体验。尽管这些桌面是虚拟的,并在远程服务器上运行,但投稿人员使用体验与在本地Windows 桌面的体验是一样的。用户输入一次认证信息,然后连接到桌面。XenDesktop可以托管多达500 个共享虚拟桌面以及VDI。简化了创建、管理虚拟桌面以及将虚拟桌面交付给投稿用户的任务。该系统的推广有效的提升了远程新闻采编工作的效率和质量。
(作者单位:中国交通通信信息中心)