Что сравниваем и для кого: критерии выбора VDI в 2026 году
Выбор платформы виртуальных рабочих столов в 2026 году держится на четырёх осях: стоимость лицензий и TCO за три года, модель развёртывания (self-hosted, облако, гибрид), поддержка Linux и Windows с учётом GPU и периферии, интеграция с уже работающим стеком. Платформа с самой низкой ценой за пользователя часто требует больше человеко-дней на развёртывание, а самая удобная в настройке обходится дороже на 30-40% за тот же срок.
Оговорка по цифрам. В открытых источниках, которые мы использовали при подготовке материала, нет подтверждённых прайс-листов VDI-вендоров и независимых замеров TCO. Все суммы ниже - порядок величин на сентябрь 2026 года. Сверяйте их с официальным прайсом, курсом валют и условиями договора, прежде чем защищать бюджет перед руководством.
| Платформа | Модель | Windows | Linux | Ориентир, ₽/пользователя/мес | Сложность внедрения |
|---|---|---|---|---|---|
| Omnissa Horizon (ранее VMware Horizon) | self-hosted, гибрид | да, мультисеанс | ограниченно, отдельный агент | 900-1600 | высокая |
| Citrix Virtual Apps and Desktops / Citrix DaaS | self-hosted, облако | да, мультисеанс | ограниченно | 1100-2000 | высокая |
| Microsoft Azure Virtual Desktop | облако (DaaS) | да, мультисеанс Windows 10/11 | preview | по потреблению, 700-1400 | средняя |
| AWS WorkSpaces | облако | да | Amazon Linux, Ubuntu, RHEL | 2200-4500 за рабочее место | низкая |
| Kasm Workspaces | self-hosted, облако | через RDP-провайдер | да, контейнеры | 0 (Community) или 800-1500 (Enterprise) | средняя |
| Apache Guacamole | self-hosted, open source | через RDP | через VNC и SSH | 0 плюс поддержка | низкая |
| Proxmox VE и SPICE | self-hosted | да | да | 0 плюс подписка на репозиторий | средняя |
| NICE DCV | self-hosted, облако | да | да, GPU и 3D | по серверу или инстансу | средняя |
Материал рассчитан на DevOps-инженеров и системных администраторов, у которых уже есть парк серверов или облако, домен, мониторинг и хотя бы базовые скрипты. Если рабочих мест 5-10, полноценный VDI избыточен: дешевле выдать терминальный сервер, отдельные виртуальные машины или облачные рабочие места с браузерным доступом. Для инсталляций на 5000+ пользователей нужны отдельные материалы: там свои правила по шардингу хостов, лицензиям и каталогам.
Кому подходит эта статья, а кому нет
Подходит, если выполняется большинство пунктов:
- компания от 50 сотрудников, есть Active Directory или LDAP и своя инфраструктура;
- есть DevOps-инженер или сисадмин, готовый писать Terraform и Ansible, а не только нажимать кнопки в GUI;
- нужно разделить Windows- и Linux-десктопы по разным группам пользователей;
- бюджет планируется на 3 года вперёд и требует обоснования по TCO.
Не подходит, если:
- 5-10 пользователей без ИТ-команды: хватит терминального сервера или облачных рабочих мест;
- нужен доступ к двум-трём серверам: закрывается SSH и VPN, VDI тут лишний слой;
- нет бюджета на пилот и 0,5 FTE администратора на сопровождение;
- требуется сервис «включил и работает» без интеграций с доменом и мониторингом.
Четыре критерия, которые реально влияют на выбор
Стоимость лицензий и TCO за 3 года. Считайте не цену за пользователя, а полную стоимость: лицензии платформы, лицензии Microsoft, шлюзы, хранилище профилей, резервное копирование, ФОТ, электричество и трафик. Вопрос вендору: «Покажите расчёт на 200 пользователей на 36 месяцев, включая шлюз, профили, хранилище и исходящий трафик».
Модель развёртывания и точка безубыточности. Self-hosted даёт контроль и предсказуемые расходы на железе, облако снимает задачи обновления гипервизора и покупает эластичность по цене подписки. Вопрос вендору: «Какая часть контура остаётся у меня, что произойдёт с рабочими столами при недоступности провайдера и как считается исходящий трафик».
Поддержка Linux и Windows. Кроссплатформенность в маркетинге и кроссплатформенность в проде расходятся: где-то Linux-агент есть, но без Wayland, USB-проброса и GPU. Вопрос вендору: «Есть ли агент под Ubuntu 24.04 и RHEL 9, поддерживает ли он Wayland, проброс USB и vGPU».
Интеграция с AD, Kubernetes, vSphere и мониторингом. Платформа, которой нужен отдельный шлюз и своя система метрик, добавит вам второй контур управления. Вопрос вендору: «Как решение отдаёт метрики в Prometheus и может ли использовать мой балансировщик вместо своего шлюза».
Стоимость лицензий и TCO: сколько на самом деле стоит VDI
Ниже условный ориентир для планирования, а не коммерческое предложение. Цифры показывают порядок величин и соотношение платформ между собой: облачные рабочие места растут линейно от числа пользователей, self-hosted с ростом парка дешевеет на пользователя за счёт общего CAPEX.
Таблица: цена за пользователя и TCO за 3 года
| Платформа | Ориентир, ₽/пользователя/мес | TCO 3 года, 100 пользователей, млн ₽ | TCO 3 года, 500 пользователей, млн ₽ | Что входит | Что докупается |
|---|---|---|---|---|---|
| Omnissa Horizon | 900-1600 | 7-11 | 28-42 | лицензии, серверы под управлением, базовые профили | шлюз, лицензии Windows, хранилище профилей |
| Citrix | 1100-2000 | 8-13 | 33-50 | лицензии, Delivery Controller, часть управления | NetScaler или UAG, лицензии Windows, профили |
| Azure Virtual Desktop | по потреблению, 700-1400 | 4-8 | 18-32 | вычисления и хранилище Azure, часть лицензий Microsoft | трафик, диски профилей, резервное копирование |
| AWS WorkSpaces | 2200-4500 за рабочее место | 9-17 | 45-85 | рабочее место по бандлу, управление | GPU-бандлы, диски, трафик, шлюз доступа |
| Kasm Workspaces Enterprise | 800-1500 | 3-6 | 10-18 | подписка, обновления, поддержка | серверы или Kubernetes, хранилище, ФОТ |
| Apache Guacamole | 0 плюс поддержка | 2-4 | 5-9 | само решение, доработки под SSO | серверы, поддержка вендора, ФОТ администратора |
| Proxmox VE и SPICE | 0 плюс подписка на репозиторий | 3-5 | 8-14 | гипервизор, часть инструментов | железо, хранилище, резервное копирование, ФОТ |
| NICE DCV | по серверу или инстансу | 5-10 | 22-38 | лицензия на сервер, GPU-протокол | GPU-железо, шлюз, хранилище |
Скрытые расходы, которые забывают в смете
- Лицензии Microsoft. Для мультисеансового Windows 10/11 нужна редакция Enterprise с Software Assurance или подписка на пользователя; вариант на Windows Server требует RDS CAL. Тип лицензии проверяйте в условиях Microsoft перед закупкой: ошибки в лицензировании обходятся дороже самой платформы.
- Профилирование. FSLogix или аналог для профилей и Office. Без него время входа растёт на больших образах, а бэкап профилей становится ручной задачей.
- Шлюзы и балансировщики. У Citrix это NetScaler или UAG, у Horizon - Unified Access Gateway. В смете такой шлюз может добавить 10-20% к бюджету платформы, а вместе с ним появляются ещё лицензии и обновления.
- Хранилище. SAN или NAS под профили и золотые образы, либо диски в облаке. Считайте IOPS, а не только гигабайты.
- Резервное копирование и мониторинг. Профили, образы, конфигурация фермы. Метрики протокола и загрузки хостов нужно куда-то собирать.
- Обучение и простой. Обучение администраторов и окно миграции, в котором часть сотрудников не работает. Стоимость часа простоя считайте заранее, а не после инцидента.
- Исходящий трафик в облаке. При активной работе с файлами и видео egress становится заметной строкой расходов.
Закладывайте буфер 20-30% к базовой смете. Точку безубыточности считайте по формуле: CAPEX на железо плюс 3 года OPEX против 36 месяцев подписки. N = CAPEX / (36 x (цена облака за пользователя в месяц минус ваш OPEX на пользователя)). Если N меньше планируемого числа рабочих мест, self-hosted окупается за горизонт в три года.
Self-hosted или облачный VDI: матрица выбора под ваш сценарий
Матрица ниже отвечает на вопрос «что брать», исходя из условий, а не из вендорских презентаций. Гибрид не запрещён: контрольный контур с финансовыми данными можно оставить on-prem, а подрядчиков и сезонные команды вывести в облако.
| Сценарий | Рекомендация | Обоснование |
|---|---|---|
| Удалённые сотрудники на Windows, 150-500 человек, есть своё железо | self-hosted | стабильная нагрузка, CAPEX распределяется на всех пользователей |
| Подрядчики и внешние команды | облако или браузерный шлюз | быстрый доступ без выдачи корпоративного ноутбука, изоляция сеанса |
| Изолированная разработка и тестирование | self-hosted, контейнерный VDI | мгновенное создание и удаление окружений, низкая цена лицензии |
| Сезонная нагрузка, пики 2-3 месяца в году | облако | платите только за период, не покупаете железо под пик |
| Строгие требования к данным (152-ФЗ, GDPR) | self-hosted или гибрид | контроль периметра, шифрование и аудит в своём контуре |
| Распределённая команда в разных регионах | гибрид | ближние регионы отдают сеанс с меньшей задержкой |
Когда self-hosted выгоднее: расчёт на 200 пользователей
Условный пример. Два хоста с запасом на отказ плюс хранилище под профили и образы, шлюз, лицензии платформы и поддержка. CAPEX на железо и СХД: 4-8 млн ₽. Годовые расходы: лицензии и поддержка 1-2 млн ₽, ФОТ 0,5 администратора 0,6-1,2 млн ₽, электричество и каналы 0,2-0,4 млн ₽. Итого за три года получается примерно 9-17 млн ₽, то есть 1 250-2 400 ₽ на пользователя в месяц.
Облако для тех же 200 пользователей при 3 000-6 000 ₽ за рабочее место в месяц даёт 21,6-43 млн ₽ за три года. При стабильной загрузке и загрузке хостов выше 70% self-hosted выходит дешевле на 25-40%. Цена такой экономии: вы сами отвечаете за резервирование, обновления гипервизора и масштабирование, а простой из-за отказа железа ложится на ваш SLA, а не на провайдера.
Если свой гипервизор уже есть, следующий шаг - подготовка шаблонов и клонов, об этом подробно в материале про скрипт развёртывания VDI и автоматизацию инфраструктуры виртуальных рабочих столов.
Когда облако дешевле и безопаснее
Облако выигрывает там, где нагрузка нестабильна или своего железа нет. Сезонный проект на 50 пользователей и 6 месяцев: облачные рабочие места обойдутся примерно на 40-50% дешевле покупки серверов, которые потом простаивают. Стартапу без собственного ЦОД облако снимает задачу обновления гипервизора, резервирования питания и закупки GPU.
Плата за это - зависимость от провайдера, исходящий трафик и требования регуляторов к размещению данных. Если планируете переносить часть сервисов в облако вместе с рабочими столами, пригодятся стратегии миграции и расчёт TCO из разбора облачной миграции 2026: стратегии 6R и ключевые вызовы для инфраструктуры.
Для тестовых контуров и облачных рабочих мест подходит модель, где инфраструктуру берут по подписке и меняют ресурсы под задачу: Timeweb Cloud даёт серверы, хранилище и Kubernetes, на которых собирают и self-hosted VDI, и промежуточный слой для шлюза доступа.
Сложность развёртывания и автоматизация: сколько человеко-дней уйдёт
Оценка трудозатрат ниже относится к пилоту на 10-20 пользователей с автоматизацией с нуля, без учёта времени на согласования и закупки. Платформы с готовыми провайдерами Terraform укладываются быстрее, зрелые enterprise-решения требуют больше ручных шагов в GUI, даже если API у них есть.
| Платформа | Terraform | Ansible | API | Готовые образы | Пилот, человеко-дни |
|---|---|---|---|---|---|
| Azure Virtual Desktop | провайдер azurerm, Bicep, ARM | коллекция azure.azcollection | REST | из Marketplace | 5-10 |
| Omnissa Horizon | есть провайдеры, часть настроек через API | community.vmware | REST и SOAP | золотые образы свои | 10-20 |
| Citrix | провайдеры citrix и citrixadc | есть модули | REST | свои, плюс шаблоны вендора | 15-25 |
| Proxmox VE | community-провайдер bpg/proxmox | community.general.proxmox | REST | шаблоны из cloud-init | 5-10 |
| Kasm Workspaces | через Helm и Kubernetes | есть роли | REST | готовые Docker-образы | 3-7 |
| Apache Guacamole | через docker и k8s провайдеры | есть роли сообщества | REST | Docker-образ | 2-5 |
| NICE DCV | через провайдер облака | есть роли | частично | AMI и образы | 5-12 |
Готовые модули Ansible и Terraform для каждой платформы
- Azure Virtual Desktop: разворачивается декларативно через azurerm и Bicep, конфигурация гостевых ОС - через Ansible или расширения ВМ. Ограничения появляются на лицензировании и условном доступе, эти шаги остаются ручными.
- Omnissa Horizon: коллекция community.vmware закрывает развёртывание фермы, пулов и настройку агентов, но часть параметров шлюза удобнее задавать в интерфейсе.
- Citrix: Terraform-провайдеры покрывают каталоги и политики, NetScaler автоматизируется отдельным провайдером. Самый высокий порог входа из списка.
- Proxmox VE: community-провайдер для Terraform и модуль community.general.proxmox дают полный цикл: шаблон, клон, cloud-init, добавление в домен. Проверенный путь для тех, кто уже держит Proxmox в проде; подробности в руководстве по виртуализации для DevOps и системных администраторов.
- Kasm Workspaces: Helm-чарт в существующем Kubernetes, ingress и мониторинг переиспользуются. Доработки нужны для SSO и корпоративных требований.
- Apache Guacamole: Docker Compose или Kubernetes, минимум ресурсов, но SSO и аудит придётся настраивать самостоятельно.
Рабочая схема: Terraform создаёт инфраструктуру и пулы, Ansible доводит гостевые ОС и агентов, Packer собирает золотой образ. Так пилот воспроизводится одной командой, а не по инструкции из десяти шагов.
Как VDI влияет на скрипты установки приложений
В мультисеансовой среде на одной машине живут несколько профилей, и установка ПО для каждого пользователя создаёт лишнюю административную нагрузку: браузеры и офисные пакеты приходится переустанавливать для каждого профиля. Об этом прямо говорит предложение по опциональному переключателю области установки.
Практический вывод: по умолчанию ставьте пакеты в машинную область, оставив пользовательскую как опциональный переключатель для изоляции ПО в одном профиле. Технически это реализуется параметром --scope machine для WinGet или Chocolatey, а --scope user остаётся запасным вариантом, если приложение должно жить в одном профиле. Пример команды: winget install --scope machine. Для Linux-десктопов логика та же: системные пакеты через apt или dnf ставятся один раз на образ, а не в домашний каталог каждого пользователя.
Свои установщики удобно собирать с заранее заданной областью установки и механизмом обновления. VMware InstallBuilder Enterprise 26.5.1 собирает инсталляторы для Windows, а также пакеты RPM и Debian, поддерживает автоматическое обновление, проект на основе XML с интеграцией в систему контроля версий, тестовый запуск до выпуска и журнал действий по каждому шагу. Интерфейс на английском, русской версии нет. Для пакетов с обновлением в мультисеансовой среде это экономит циклы повторной установки на каждом профиле.
Отдельная строка трудозатрат - документирование параметров установки и жизненного цикла поддержки приложений: у вендоров ПО есть и пользовательские, и администраторские руководства с разделом жизненного цикла, например у «Лаборатории Касперского». В VDI этот справочник стоит держать рядом с золотым образом: при обновлении базового образа вы сразу видите, какие версии приложений ещё поддерживаются.
Поддержка Linux и Windows: где заканчивается кроссплатформенность
Единая платформа для Linux- и Windows-десктопов встречается редко. Чаще выбирают основную платформу под массовый сегмент и отдельное решение под Linux-команды или наоборот.
| Платформа | Windows 10/11 | Windows Server | Linux | Протокол | GPU |
|---|---|---|---|---|---|
| Omnissa Horizon | да, мультисеанс | да | ограниченно, отдельный агент | Blast Extreme | да, vGPU |
| Citrix | да, мультисеанс | да | ограниченно | HDX и ICA | да, vGPU |
| Azure Virtual Desktop | да, мультисеанс | да, с RDS CAL | preview | RDP | ограниченно |
| AWS WorkSpaces | да | нет | Amazon Linux, Ubuntu, RHEL | PCoIP и WSP | на GPU-бандлах |
| Kasm Workspaces | через RDP-провайдер | нет | да, контейнеры Ubuntu, Debian, Fedora | KasmVNC и браузер | ограниченно |
| Apache Guacamole | через RDP | через RDP | через VNC и SSH | HTTP и WebSocket в браузере | нет |
| Proxmox VE и SPICE | да | да | да | SPICE и RDP | ограниченно, проброс PCI |
| NICE DCV | да | да | Ubuntu, RHEL, Amazon Linux | NICE DCV | да, 3D |
Linux-десктопы в VDI: что реально работает в 2026
Для офисных Linux-задач хватает CPU и браузерного доступа: Kasm Workspaces разворачивает контейнерные окружения в Kubernetes, Guacamole отдаёт сеансы VNC и SSH прямо в браузере. Для инженерных задач с 3D и GPU нужны серверы с видеокартами и пробросом: здесь работают NICE DCV и варианты на Proxmox VE с PCI passthrough. Учтите, что Wayland-сессии в большинстве VDI-агентов пока уступают по поддержке Xorg, а проброс USB и микрофонов требует проверки на пилоте.
Пример: команде из 30 разработчиков на Ubuntu с Docker достаточно контейнерного VDI. Доработки уйдут в основном на SSO и интеграцию с существующим каталогом пользователей, а не на сам десктоп.
Windows-рабочие места: мультисеанс, лицензии и профили
Мультисеансовый Windows требует правильной редакции: Windows 10/11 Enterprise с Software Assurance или пользовательской подпиской, либо Windows Server с RDS CAL. В Azure Virtual Desktop лицензия Windows может входить в часть подписок Microsoft 365, и это меняет экономику. FSLogix закрывает профили и контейнеры Office, без него время входа быстро уходит за 60 секунд на больших образах.
Чек-лист по лицензиям перед пилотом: проверить редакцию и наличие Software Assurance, посчитать число пользователей с запасом на рост, проверить, нужна ли отдельная лицензия на RDS CAL, согласовать использование профилей в облаке и на площадке. Ошибки в лицензировании Microsoft стоят дороже лицензий VDI.
Для локальной разработки и тестирования образов на одном физическом компьютере применяют VMware Workstation Pro 25H2u1 (версия 25.0.1.25219725) с технологией MultipleWorlds: каждая виртуальная машина получает собственное виртуальное оборудование, включая процессорные ресурсы, память и устройства хранения. Это инструмент для изолированных проверок на рабочей станции, а не платформа массового VDI: для сотен одновременных сеансов нужна ферма с брокером подключений.
Интеграция с существующей инфраструктурой: AD, K8s, vSphere и мониторинг
| Платформа | AD и LDAP | SSO | Kubernetes | Гипервизор | Мониторинг |
|---|---|---|---|---|---|
| Omnissa Horizon | глубокая интеграция | SAML, сторонние прокси | ограниченно | vSphere, Nutanix | свои панели, часть метрик наружу |
| Citrix | глубокая интеграция | SAML, OIDC | через NetScaler | vSphere, Nutanix, облака | Director, экспорт метрик |
| Azure Virtual Desktop | через Entra ID, гибридная идентичность | Entra ID, MFA, условный доступ | не требуется | Azure | Azure Monitor, Log Analytics |
| AWS WorkSpaces | AD и Managed AD | SAML | не требуется | AWS | CloudWatch |
| Kasm Workspaces | LDAP | OIDC, SAML | да, Helm | любой, где есть K8s | через свои и общие метрики |
| Apache Guacamole | LDAP, базы данных | SAML, OIDC через расширения | да | не требует | логи приложения |
| Proxmox VE | AD и LDAP | ограниченно, через прокси | нет | сам гипервизор | Prometheus-экспортёры |
| NICE DCV | на уровне ОС | через ОС и прокси | нет | любой | на уровне ОС и хоста |
Аутентификация и SSO: как не сломать существующий IAM
Сначала решите, остаётся ли ваш каталог единственным источником истины. Azure Virtual Desktop опирается на Entra ID, и для on-prem AD потребуется гибридная идентичность. Kasm Workspaces и Guacamole подключаются к LDAP или OIDC напрямую, но второй контур учётных записей появится, если не настроить прокси и MFA. Проверяйте поддержку условного доступа, MFA и групповых политик до пилота: переделка схемы аутентификации после запуска дороже, чем выбор другой платформы.
Мониторинг и резервное копирование VDI
Минимальный набор метрик: время входа, задержка протокола, загрузка CPU и GPU на хостах, число активных и оборванных сеансов, ошибки брокера. Платформы, которые отдают метрики в Prometheus, встраиваются в ваш Grafana без отдельных панелей; закрытые решения придётся опрашивать через API или довольствоваться их консолью. Пример из практики планирования: без контроля задержки деградация после обновления агента замечается через жалобы пользователей, а не через график.
Резервное копирование делится на три слоя: профили пользователей, золотые образы и конфигурация фермы. Профили и образы восстанавливаются из бэкапа, конфигурацию храните в Git рядом с Terraform и Ansible. Проверьте восстановление профиля до прода, а не после.
Пилотное внедрение с минимальными затратами: пошаговый план
- Выберите 10-20 пользователей и 2-3 реальных сценария: офисный Windows, Linux-разработка, браузерный доступ подрядчика.
- Возьмите trial-лицензию или Community-версию: Kasm Workspaces, Guacamole и Proxmox VE стартуют без лицензионных платежей, облачные платформы дают пробный кредит.
- Разверните минимальный контур: один-два хоста, шлюз, хранилище профилей. Ничего лишнего, только то, что нужно для замеров.
- Автоматизируйте с первого дня: Terraform для инфраструктуры, Ansible для гостевых ОС, Packer для золотого образа. Ручной пилот не масштабируется.
- Снимите метрики до раздачи пользователям: время входа, задержку, загрузку хостов.
- Проведите нагрузочный тест, Login VSI или аналог, чтобы понять предел хоста до того, как его найдут пользователи.
- Посчитайте стоимость часа на пользователя и сравните с альтернативой по той же методике.
- Примите решение: масштабировать, менять платформу или закрывать проект.
Сроки реалистичного пилота: 2-4 недели с автоматизацией. Условный расчёт для контейнерного VDI на 20 разработчиков: лицензии 0 ₽, 5 человеко-дней инженера, инфраструктуру можно взять по подписке на время проверки, например через Timeweb Cloud. Итоговая стоимость пилота в таком варианте определяется рабочим временем, а не лицензиями.
Метрики пилота: что снимать и как интерпретировать
- Время входа: цель до 30 секунд. Больше 60 секунд ищите причину в профилях, антивирусе или групповых политиках.
- Задержка протокола: до 50 мс в локальной сети, до 100 мс в WAN. Выше значения появляются жалобы на курсор и печать.
- Загрузка CPU и GPU: держите запас 30% на хосте, иначе следующий десяток пользователей уронит сеансы.
- Стоимость часа на пользователя: считайте по факту потребления и лицензий, а не по прайсу.
- Число инцидентов: фиксируйте все, включая потерю сеанса и проблемы с периферией.
- Удовлетворённость: короткий опрос по 3-4 вопросам, иначе решение принимается вслепую.
Чек-лист проверки результата перед продом
- лицензии платформы и Microsoft проверены, редакции соответствуют сценарию;
- MFA, шифрование трафика и аудит доступа настроены;
- резервное копирование профилей и образов проверено восстановлением;
- метрики собираются и попадают в существующий мониторинг;
- документация и runbook обновлены, доступы у администраторов выданы;
- обучение администраторов проведено;
- план отката есть и протестирован. Без него пилот нельзя считать успешным: возврат на старую схему должен занимать часы, а не дни.
Итоговые рекомендации: какую платформу выбрать под ваш сценарий
Матрица: сценарий и платформа
| Сценарий | Платформа | Обоснование | Ориентир бюджета |
|---|---|---|---|
| Офисные сотрудники на Windows, есть AD и vSphere | Omnissa Horizon или Citrix | зрелая интеграция с доменом, ферма на своём железе | средний и выше |
| Инфраструктура в Azure, пользователи в Microsoft 365 | Azure Virtual Desktop | меньше слоёв, учётные записи и лицензии уже в Azure | по потреблению |
| Разработчики на Linux и Kubernetes | Kasm Workspaces или NICE DCV | контейнеры и GPU-протокол, быстрый старт | низкий и средний |
| Минимальный бюджет, браузерный доступ | Apache Guacamole | бесплатное ядро, доступ через браузер без клиента | низкий |
| Свой гипервизор и парк серверов | Proxmox VE и SPICE | предсказуемый CAPEX, простая автоматизация | низкий |
| Локальная разработка и тесты образов | VMware Workstation Pro | изоляция MultipleWorlds на одной машине | низкий |
Любая комбинация возможна: базовый сегмент на одной платформе, Linux-команда на контейнерном VDI, подрядчики через браузерный шлюз. При выборе держите в голове, что платформа задаёт и способ установки ПО: в мультисеансовых средах ставьте пакеты в машинную область, а пользовательскую оставляйте как осознанное исключение.
Пять вопросов перед покупкой лицензии
- Сколько пользователей будет через 3 года? Цена за пользователя падает на self-hosted при росте парка и растёт линейно в облаке.
- Нужны ли Linux и GPU? Если да, Windows-центричные платформы придётся дополнять отдельным решением.
- Готовы ли вы держать 0,5 FTE администратора? Без этого self-hosted превращается в источник инцидентов.
- Как платформа встраивается в AD и мониторинг? Второй контур учётных записей и отдельная консоль метрик оплачиваются временем команды.
- Есть ли пилот и план отката? Без замеров и пути назад покупка лицензий превращается в лотерею.
Начните с пилота на 10-20 пользователях, зафиксируйте время входа, задержку, стоимость часа на пользователя и число инцидентов, сравните с альтернативой по одинаковой методике. Лицензии покупайте после того, как цифры сошлись, а не до.