Колл-центр — самый честный тест для платформы виртуальных рабочих столов. Сотни или тысячи одинаковых рабочих мест, смены, текучка, операторы на дому со своим интернетом, жёсткие требования к защите данных клиентов — и всё это должно стартовать в девять утра одновременно. Разбираем, как устроен VDI для колл-центра и других массовых сценариев — банковских операционистов, госуслуг, платёжных систем — и почему для них VDI подходит лучше, чем парк ПК.
Почему колл-центр — это про VDI
Классическая схема с персональными компьютерами ломается на масштабе. Сто ПК — это сто обновлений, сто мест для утечки, сто выездов техника. При текучке операторов каждое увольнение и найм — это переустановка, а каждая новая кампания — новый набор программ на всех машинах.
VDI переворачивает модель: рабочее место оператора — это виртуальная машина на сервере, а на столе — тонкий клиент (устройство — от $90) или вообще домашний компьютер. Обновили один образ — обновилось у всех. Уволился оператор — доступ отключён, данные остались на сервере. Пришла новая смена — машины уже ждут.
Одна иконка, тысячи машин
Ключевой механизм массового VDI — плавающий пул. Все рабочие места операторов создаются из одной золотой реплики — эталонного образа с нужным набором программ. Оператор видит одну иконку; при входе платформа сама выдаёт ему любую свободную машину из пула, при выходе машина возвращается в пул и по желанию очищается. Тысяча операторов в смену — тысяча машин, а не три тысячи «на всякий случай».
> Одна иконка — а бэкенд сам раскидает по свободным машинам.
>
> — команда разработки AirCloud
Данные оператора при этом хранятся не на машине, а на сетевых папках и в перемещаемом профиле — он получает свою среду на любой машине. Архитектурный предел пула — 10 000 машин, шлюза — 50 000 рабочих станций; в синтетических тестах — около 5000 машин на 25 узлах. Боевой кластер рассчитываем по профилю операторов.
Для совсем однотипных мест — одно приложение, один сценарий — есть и более дешёвый вариант: терминальный доступ, когда операторы делят одну серверную ОС; на Windows его обслуживает роль RDSH Windows Server с её лицензированием. AirCloud даёт оба режима из одной консоли, и их можно сочетать: терминал для первой линии, VDI для супервайзеров и отдела качества.
Девять утра: все входят одновременно
Пиковая нагрузка колл-центра — начало смены. Пул описывается тремя числами: минимум машин, максимум и сколько держать предзапущенными. Утром предзапущенные машины отдаются мгновенно, платформа в фоне поднимает следующие. Ночью и в выходные лишние машины пула выключаются, а освободившиеся узлы балансировщик может отправить в гибернацию — и разбудить утром; перенос работающих машин для уплотнения зависит от доступности живой миграции в вашей версии AirCloud. Для колл-центра с ночным затишьем это экономия электричества: в тестах балансировщик размещал до 40% больше машин на том же железе — для вашего профиля считаем отдельно.
Операторы на дому и слабый канал
После пандемии часть операторов работает из дома — со своим интернетом, часто мобильным. Здесь решает протокол доставки: полосу под рабочий стол и под голос считаем отдельно — бюджет канала для телефонии и видео не совпадает с бюджетом для изображения экрана, требования определяем на пилоте. Профиль «мобильная сеть» настраивается один раз на пул. Гарнитура, микрофон и камера перенаправляются в машину, чтобы телефония работала внутри защищённого контура, а не на домашнем компьютере; поддерживаемые гарнитуры, камеры и качество звука проверяем на пилоте.
В одном проекте после аварии в здании число удалённых пользователей на том же гигабитном канале выросло с 20 до 80 без апгрейда сети — результат зависит от приложений и канала.
Защита данных клиентов
Оператор видит персональные данные и платёжную информацию клиентов — и это главный риск колл-центра. В VDI данные не покидают сервер, а политики на пул задают, что разрешено:
- буфер обмена и передача файлов между машиной и домашним компьютером — запрещены;
- USB и печать — по необходимости;
- скриншоты — запрещены на уровне протокола;
- водяные знаки на экране с именем оператора и временем — связывают снимок экрана с пользователем и сессией и сдерживают утечки, хотя не мешают сфотографировать экран;
- вход через встроенный шлюз внешнего доступа с аутентификацией и политиками подключения, второй фактор — по политике; при увольнении доступ отзывается мгновенно и для всех точек сразу.
Всё это — стандартные политики платформы, а не отдельные продукты. Подробно — в статье про защищённый рабочий стол. Отдельный сценарий из практики — защищённый терминальный доступ для платёжной системы примерно на 200 пользователей с высокими требованиями к критичности: та же модель, только с усиленными политиками.
Когда падает сервер посреди смены
Колл-центр не может остановиться на час. Отказоустойчивость в AirCloud работает на уровне гипервизора: при отказе узла HA автоматически перезапускает его машины на доступных серверах. Активная сессия и текущий звонок при этом прерываются; оператор входит заново и в плавающем пуле получает свободную машину. Для этого нужны кластер минимум из трёх серверов, общее хранилище и запас ресурсов на оставшихся узлах.
Что это даёт на практике
- Новый оператор — учётная запись из каталога, пять минут, без техника.
- Новая кампания — новая версия реплики, пересоздание пула, без обхода машин.
- Смены — плавающий пул, машины по числу одновременных операторов, а не по списочному составу.
- Надомники — тот же образ, та же защита, свой интернет.
- Аудит — журнал входов, сессий и действий по каждому оператору.
Крупный банк, телеком, государственная служба или аутсорсинговый колл-центр на несколько тысяч мест — сценарий один и тот же, разница только в политиках безопасности.
Хотите посчитать VDI под ваш колл-центр — число операторов, смены, каналы надомников — напишите нам, покажем на живом стенде и предложим расчёт.