混合云的一致性建设--Citrix on Azure

11/05/2020

GTI广州科宸(点击观看原文)


 

 

 

 

2020-3-6-22

2020051117

 

尊敬的朋友们,大家好!


面临疫情冲击,给我国经济社会发展带来了严重挑战,但在疫情中,也展现了我们国家民族特有的坚强,韧性与活力。


这个特殊时期产生的新需求,新技术大显身手,逆势增长,点燃经济恢复的引擎;新基建的部署更为未来高质量发展打下了基础……迎难而上、化危为机,让我们更加坚信,中国经济一定拥有光明的前景!


作为一家IT服务提供商,通过我们的创新方案,为企业复工复产,为业务赋能尽我们一份力。

 

企业首先要生存、稳定,再是扩张。当前大环境如何保持谨慎的扩张。在IT基础架构方面,Citrix也有着令人兴奋的混合云方案:Citrix在Azure上交付完整的数字工作空间。

 

2020051101 

 

有限的IT预算,是否还像以前那样,大规模投入基础架构建设,还是把有限的资金更多的用在业务创新、拓展上。


Citrix VDA在Azure上的交付方案给了我们一个选择的可能性。


  • 对于新业务创新,即开即用,不用即停,降低试错成本。

  • 短期项目计算资源需求,提供完整的VDA工作空间

  • 驻外或分支机构需求,可快速交付数字工作空间。


优势:


  • 降低初期投资:公有云的应用,让IT能够按需扩展和外包计算、存储甚至网络及安全资源。这种灵活性简化了降低了一次性投资成本,因为客户只需要为自己使用的功能付款,并随时回收资源。


  • 快速部署:快速创建并部署安全数字工作空间,并将应用程序、桌面和数据资源放置在任何云或自己的数据中心内部。


  • 灵活交付:将虚拟应用/桌面交付给任何位置、任何设备上的任何用户,而保持一致性的体验


  • 云原生应用的无缝集成:可以快速便捷的集成云原生应用,更快速的交付应用服务。


  • 运维管理:与数据中心一致的运维管理,无需额外技能而增加人员开支。


  • 体验:部署在混合云环境中,得到与数据中心近乎一致的操作及性能体验


  • 安全性:Citrix安全数字围栏,以人为中心,只关心你是谁,你要访问的是什么应用,而不关心你在什么位置。

 

2020051102 

 

1、 应用和桌面统一交付


对用户来说,不论应用/桌面部署在私有云、公有云,亦或是混合云下,他所获得的是一种透明服务,而无需关心你的基础架构在哪里。

 

2020051109 

 

2、统一的管理平台


对于IT运维管理人员来说,Citrix的资源管理,只有一个统一的Portal,可以像管理本地资源一样管理云上资源。


对企业来说,也无需招纳更多专业技能的运维人员,而增加额外的人员支出。

 

2020051111 

 

3、统一的用户体验


对于用户来说,在任何终端类型上,无论是本地应用还是Saas应用,他所获得的体验都是一致的。

 

2020051112

 

2020051103 

 

1、在Azure部署完整的VDA基础架构,包括计算、存储、网络及安全,应用数据可回收至本地数据中心。

 

2020051105 

 

2、复用数据中心已投资的Citrix基础架构资源,订阅Azure计算或存储资源,实现基础架构的弹性伸缩。


打通数据中心与Azure之间的网络,Citrix把公有云资源,当做本地资源管理,实现统一管理控制的混合云部署。

 

 2020051110

 

3、Citrix 实现混合云下的安全


Citrix安全数字围栏,以人为中心,只关心你是谁,你要访问的是什么应用,而不关心你在什么位置,通过什么网络,用的什么终端。

 

2020051106 

 

4、Citrix SD-WAN为混合云交付的保驾护航


实现网络链路聚合,毫秒级故障切换,链路加密,流量分析可视化。

 

2020051108

 

2020051104

 

GTI云战略布局,是以微软Azure为基础逐步展开。提供上云的咨询、设计、验证、交付、以及后期管理运营一站式定制化解决方案和专业服务。


工程师团队目前Azure的技能和项目经验集中在架构咨询设计,数据管理,网络安全,利用率和成本分析报告,网络优化,等保2.0,数字安全工作空间等领域。

 

2020051107

 

2020-3-6-21

 

2020032517

 

2020051115

 

2020051114

 

2020051113

 

 2020-3-6-23



  • 将定义的应用系统,工作人员的工作空间,所有的数据,网络空间安全四个核心子系统全部部署在混合云中,完全由乙方代为管理和控制,甲方很难触碰到,增加用户的粘性;


  • 主要架构放在世纪互联 - Azure China 上运行,甲方本地无需投资新的数据中心机房,无需建风火水电等系统,降低初期基建成本;

  • 业务主应用考虑高可用方案,各种类型的应用有2份,并放置在可用性集中,防止由于Azure计划维护造成的业务中断;

  • 部署世纪互联 CDN 解决方案提供站点的访问速度增强体验,同时提高互联网访问的安全性;

  • 部署Citrix ADC,提供网站的WAF功能,高级7层负载均衡,以及虚拟桌面安全网关,并提供 OTP 双因素认证功能;

  • 部署 NetApp Cloud Volume ONTAP,提供数据库以及虚拟桌面的用户数据的存放,并异步同步回乙方的数据中心私有云内;

  • 部署数据库审计系统 – 安华金和,完成数据库层面的安全审计;

  • 部署PaloAlto NGFW VM-300,Traps和Cortex XDR订阅,实现零信任网络安全模型的建立,系统防护以及安全态势感知;

  • Azure 云端和乙方指挥中心之间的多条运营商本地互联网链路,结合Citrix SD-WAN 实现链路逻辑捆绑,增加链路的高可用性以及带宽,同时降低MPLS专业的费用;

  • 部署Citrix Virtual Desktop and Apps 提供标准化的安全桌面及应用,防止数据外泄,屏幕可以加水印;

  • 部署Office 365 商业高级版(中国版),提供正版Office、邮件系统以及协作会议工具Teams;

  • 会议系统建议使用 Teams,需要结合本地的数字化Polycom等系统;

  • 该设计已经考虑未来多云的部署,所投资的所有的软件许可可以无缝部署在AWS或阿里云上,避免投资浪费,为实现未来多云战略打下了良好基础;

  • 由于混合云的基础架构和安全产品选择与私有云保持一致,能够显著降低运维支持人员技能要求,也能降低运维方面出错的机率;

  • 该方案交付灵活,无需等待采购运输,无需去用户现场实施,时间效率大幅提升。

我们的技术经理Ding Yi带领上海Cloud Infra、Security 2个团队已经完成了为该用户的平台搭建和验证(Azure上海)。

疫情期间在Azure China的大力支持下,我们云基础架构和网络安全团队为大家准备了定制化企业级应用混合云部署解决方案。无论您是我们的老客户,还是新朋友欢迎与我们团队任何一位成员联系并咨询,应用场景合适的即刻提供5仟人民币的Azure体验金,赶快行动。(团队成员具体联系方式在本文章的末尾处)


  • 将定义的应用系统,工作人员的工作空间,所有的数据,网络空间安全四个核心子系统全部部署在混合云中,完全由乙方代为管理和控制,甲方很难触碰到,增加用户的粘性;


  • 主要架构放在世纪互联 - Azure China 上运行,甲方本地无需投资新的数据中心机房,无需建风火水电等系统,降低初期基建成本;

  • 业务主应用考虑高可用方案,各种类型的应用有2份,并放置在可用性集中,防止由于Azure计划维护造成的业务中断;

  • 部署世纪互联 CDN 解决方案提供站点的访问速度增强体验,同时提高互联网访问的安全性;

  • 部署Citrix ADC,提供网站的WAF功能,高级7层负载均衡,以及虚拟桌面安全网关,并提供 OTP 双因素认证功能;

  • 部署 NetApp Cloud Volume ONTAP,提供数据库以及虚拟桌面的用户数据的存放,并异步同步回乙方的数据中心私有云内;

  • 部署数据库审计系统 – 安华金和,完成数据库层面的安全审计;

  • 部署PaloAlto NGFW VM-300,Traps和Cortex XDR订阅,实现零信任网络安全模型的建立,系统防护以及安全态势感知;

  • Azure 云端和乙方指挥中心之间的多条运营商本地互联网链路,结合Citrix SD-WAN 实现链路逻辑捆绑,增加链路的高可用性以及带宽,同时降低MPLS专业的费用;

  • 部署Citrix Virtual Desktop and Apps 提供标准化的安全桌面及应用,防止数据外泄,屏幕可以加水印;

  • 部署Office 365 商业高级版(中国版),提供正版Office、邮件系统以及协作会议工具Teams;

  • 会议系统建议使用 Teams,需要结合本地的数字化Polycom等系统;

  • 该设计已经考虑未来多云的部署,所投资的所有的软件许可可以无缝部署在AWS或阿里云上,避免投资浪费,为实现未来多云战略打下了良好基础;

  • 由于混合云的基础架构和安全产品选择与私有云保持一致,能够显著降低运维支持人员技能要求,也能降低运维方面出错的机率;

  • 该方案交付灵活,无需等待采购运输,无需去用户现场实施,时间效率大幅提升。

我们的技术经理Ding Yi带领上海Cloud Infra、Security 2个团队已经完成了为该用户的平台搭建和验证(Azure上海)。

疫情期间在Azure China的大力支持下,我们云基础架构和网络安全团队为大家准备了定制化企业级应用混合云部署解决方案。无论您是我们的老客户,还是新朋友欢迎与我们团队任何一位成员联系并咨询,应用场景合适的即刻提供5仟人民币的Azure体验金,赶快行动。(团队成员具体联系方式在本文章的末尾处)