Система управления виртуальными рабочими столами
Space Dispatcher
Что такое Space Dispatcher ?
Space Dispatcher — центральный компонент платформы Space VDI, обеспечивающий маршрутизацию подключений пользователей, управление пулами виртуальных рабочих столов и масштабирование инфраструктуры.
Обеспечивает стабильную, безопасную и управляемую работу тысячи рабочих мест — от небольших пилотных внедрений до проектов с тысячами пользователей.
Альтернатива VMware Horizon.
Обеспечивает стабильную, безопасную и управляемую работу тысячи рабочих мест — от небольших пилотных внедрений до проектов с тысячами пользователей.
Альтернатива VMware Horizon.
Возможности Space Dispatcher
Архитектура Space Dispatcher построен по кластерной модели с чётким разделением ролей
Производительность
Особенности архитектуры
Интеграция
в многоуровневую VDI-схему
в многоуровневую VDI-схему
Space Dispatcher работает как диспетчер подключений между пользователями и их виртуальными/физическими рабочими столами, взаимодействуя со шлюзами доступа, агентами на ВМ и платформой виртуализации SpaceVM.
Работа в сложных сетях
и контейнеризация
и контейнеризация
Поддержка L2-сетей с нестандартным MTU. Сервисы диспетчера разнесены по контейнерам, что упрощает обновления и изоляцию компонентов.
Отказоустойчивость и репликация
Конфигурация и данные реплицируются между узлами. При отказе Leader один из Manager автоматически становится новым Leader. Восстановившийся узел возвращается в кластер в роли Manager.
Балансировка нагрузки
Подключения распределяются между Manager-узлами с учётом их состояния — поддерживается стабильность сессий при высокой нагрузке.
Горизонтальное масштабирование
Масштабирование выполняется добавлением узлов в плановом режиме с кратковременным техническим окном.
Кластерная модель с распределением ролей
Система работает как кластер из нескольких узлов с распределением ролей (Leader, Manager и DB). При отказе любого узла запросы автоматически перенаправляются на доступные.
Типы пулов виртуальных рабочих столов Виртуальные пулы — логические группы для организации ВРС с едиными настройками и политиками безопасности.
Тип пула выбирается при создании.
Тип пула выбирается при создании.
Управление виртуальными рабочими столами
Пользовательские роли Роли — набор предустановленных сущностей для разграничения доступа к функциям Space Dispatcher.
Аутентификация и службы каталогов
Space Dispatcher поддерживает несколько механизмов аутентификации и интеграцию со службами каталогов.
Аутентификация
по сертификату пользователя
по сертификату пользователя
Позволяет входить в систему и подключаться к ВМ без ввода пароля — с помощью клиентского сертификата на USB-токене. На устройстве пользователя должен быть установлен Space Client 3.6.4+, ПО для работы с токенами и браузер на движке Chromium. Работает только по протоколу GLINT на Astra Linux 1.7.7 и 1.8.2.
Интеграция
со службой каталогов (LDAP / AD)
со службой каталогов (LDAP / AD)
Позволяет пользователям из Active Directory или OpenLDAP авторизоваться в Space Dispatcher без создания отдельных учётных записей в системе. Поддерживается одна служба каталогов одновременно. Для MS AD доступно сопоставление групп AD с локальными группами диспетчера — роли назначаются пользователям автоматически при входе на основе членства в группах AD.
Интеграция с AD FS
Active Directory Federation Services используется как внешняя служба авторизации через механизм OAuth. После настройки на стороне AD FS и диспетчера пользователи получают кнопку «Вход AD FS» в интерфейсе Space Client.
PostgreSQL / Postgres PRO
В качестве СУБД для хранения конфигурации диспетчера поддерживается стандартный PostgreSQL 15 и отечественный Postgres PRO.