가상 데스크톱 인프라 (VDI)
목차
1. 개요
가상 데스크톱 인프라(Virtual Desktop Infrastructure, VDI)는 중앙 서버에 가상 머신(VM) 형태로 사용자 데스크톱 환경을 구축하고, 사용자가 네트워크를 통해 원격으로 접속하여 사용하는 가상화 기술이다.
전통적인 물리적 PC 환경에서는 운영체제(OS)와 애플리케이션이 개별 단말기의 하드웨어에 직접 설치되어 데이터가 분산 관리되지만, VDI 환경에서는 모든 연산과 데이터 저장이 중앙 데이터 센터의 서버에서 이루어진다. 사용자는 단말기를 통해 화면 정보만을 전송받아 조작하며, 실제 작업은 서버 상의 가상 머신에서 수행되는 구조를 가진다.
2. 동작 원리 및 아키텍처
VDI는 하드웨어 자원을 추상화하여 여러 개의 독립적인 가상 환경을 생성하는 아키텍처를 기반으로 한다.
2.1 핵심 구성 요소
- 하이퍼바이저(Hypervisor): 물리적 서버의 CPU, 메모리, 스토리지 자원을 분할하여 여러 개의 가상 머신(VM)을 생성하고 관리하는 소프트웨어 계층이다.
- 가상 머신(VM, Virtual Machine): 하이퍼바이저 위에서 구동되는 독립적인 컴퓨터 환경으로, 각각 고유한 OS와 애플리케이션을 탑재한다.
- 연결 브로커(Connection Broker): 사용자의 인증을 처리하고, 사용자가 할당받은 특정 가상 데스크톱으로 연결해 주는 트래픽 제어 장치이다. 이때 Active Directory(AD)와 같은 인증 서버와 연동하여 사용자의 신원을 확인하고 접근 권한을 제어한다.
- 씬 클라이언트(Thin Client): VDI 접속을 위해 최적화된 저사양 단말기이다. 고성능 CPU나 대용량 저장장치 없이 네트워크 연결과 화면 출력 기능만을 갖추어 비용을 절감하고 보안성을 높인다.
2.2 접속 프로세스
- 사용자 요청: 사용자가 씬 클라이언트나 개인 기기에서 접속 요청을 보낸다.
- 인증 및 할당: 연결 브로커가 인증 서버를 통해 사용자의 권한을 확인하고 사용 가능한 가상 머신을 매칭한다.
- 세션 연결: 하이퍼바이저 상의 가상 머신과 사용자 단말기 사이에 프로토콜(PCoIP, ICA, RDP 등)을 통한 세션이 형성된다.
- 화면 전송: 서버에서 렌더링된 화면 데이터가 단말기로 전송되고, 사용자의 입력 값(키보드, 마우스)이 서버로 전달된다.
2.3 물리적 PC vs VDI 구성 요소 비교
| 구분 |
물리적 PC (Fat Client) |
가상 데스크톱 (VDI) |
| OS 설치 위치 |
개별 PC 로컬 디스크 |
중앙 서버 내 가상 머신(VM) |
| 데이터 저장 |
로컬 HDD/SSD |
중앙 스토리지 (SAN/NAS) |
| 연산 처리 |
PC 본체 CPU/RAM |
서버 팜(Server Farm) 자원 |
| 관리 주체 |
개별 PC 단위 관리 |
중앙 집중식 통합 관리 |
| 단말기 특성 |
고사양 하드웨어 필요 |
저사양 단말(Thin Client) 가능 |
3. VDI의 주요 유형
VDI는 사용자에게 제공되는 환경의 지속성 및 자원 할당 방식에 따라 크게 세 가지 유형으로 나뉜다.
3.1 전용 VDI (Persistent VDI)
사용자마다 고유한 가상 머신이 할당되는 방식이다. 사용자가 설치한 프로그램이나 변경한 설정, 생성한 파일이 로그아웃 후에도 그대로 유지된다. 개인화된 작업 환경이 필요한 전문직이나 개발자에게 적합하다.
3.2 비전용 VDI (Non-persistent VDI)
공용 풀(Pool)에서 가상 머신을 임의로 할당받는 방식이다. 사용자가 로그아웃하면 해당 가상 머신은 초기 상태로 리셋되거나 삭제된다. 동일한 환경의 데스크톱을 다수에게 제공해야 하는 콜센터나 교육장, 공용 PC 환경에 적합하며 관리가 매우 효율적이다.
3.3 공유 데스크톱 (RDSH, Remote Desktop Session Host)
개별 VM을 할당하는 대신, 하나의 OS 인스턴스(세션)를 여러 사용자가 동시에 공유하여 사용하는 방식이다. VM 단위의 가상화보다 오버헤드가 훨씬 적어 서버 자원 효율성이 가장 높으며, 단순 업무용 애플리케이션 실행 환경에 최적화되어 있다.
4. 도입의 장점과 단점
4.1 장점
- 중앙 집중식 관리: OS 패치, 소프트웨어 업데이트, 보안 설정 등을 서버에서 한 번에 수행하여 관리 효율성을 극대화할 수 있다.
- 보안 강화: 데이터가 로컬 단말기에 저장되지 않고 서버에만 존재하므로, 단말기 분실이나 도난 시에도 데이터 유출 위험이 낮다.
- 유연한 근무 환경: 네트워크만 연결되어 있다면 장소와 기기에 상관없이 동일한 업무 환경에 접속할 수 있어 재택근무 및 스마트워크 구현이 용이하다.
4.2 단점
- 높은 초기 구축 비용: 고성능 서버, 대용량 스토리지, 가상화 라이선스 등 초기 인프라 투자 비용이 크다.
- 서버 의존성 (SPOF): 중앙 서버나 네트워크에 장애가 발생할 경우, 모든 사용자가 업무를 수행할 수 없는 단일 장애점(Single Point of Failure, 하나의 지점이 고장 나면 전체 시스템이 중단되는 현상) 문제가 발생한다.
- 네트워크 성능 제약: 화면 데이터를 실시간으로 전송하므로 네트워크 지연(Latency)이나 대역폭 부족 시 사용자 경험(UX)이 크게 저하된다.
5. 주요 활용 사례 및 적용 분야
- 금융권 (망 분리): 내부망과 외부망을 물리적으로 분리해야 하는 보안 규정을 준수하기 위해, 외부 인터넷 접속용 VDI를 구축하여 데이터 유출을 원천 차단한다.
- 콜센터 및 고객센터: 수백 대의 단말기를 동일한 설정으로 유지해야 하는 환경에서 비전용 VDI를 통해 운영 효율성을 높이고 하드웨어 유지보수 비용을 절감한다.
- 교육 기관: 컴퓨터 실습실에서 학생들에게 동일한 소프트웨어 환경을 제공하고, 실습 종료 후 즉시 초기화하여 깨끗한 환경을 유지한다.
- 연구소 및 설계 사무소: 고사양 GPU 가상화(vGPU) 기술을 적용하여, 저사양 노트북에서도 고성능 CAD나 3D 렌더링 작업을 수행할 수 있도록 지원한다.
6. VDI 구축 시 고려사항
성공적인 VDI 도입을 위해서는 다음과 같은 기술적, 운영적 요소가 검토되어야 한다.
- 사용자 프로파일 관리: 비전용 VDI 사용 시에도 사용자의 개인 설정(바탕화면, 브라우저 즐겨찾기 등)을 유지하기 위한 별도의 프로파일 저장소 설계가 필요하다.
- 스토리지 I/O 성능: 수많은 VM이 동시에 부팅되는 '부트 스톰(Boot Storm)' 현상 발생 시 스토리지 병목 현상이 일어날 수 있으므로, All-Flash 스토리지나 고성능 캐싱 기술 도입을 고려해야 한다.
- 네트워크 대역폭 및 지연 시간: 사용자의 체감 속도를 결정하는 핵심 요소이다. QoS(Quality of Service) 설정과 최적화된 전송 프로토콜 선택이 필수적이다.
- 라이선스 정책: OS 및 애플리케이션의 가상화 라이선스 정책(VDA 라이선스 등)을 정확히 파악하여 법적 리스크를 방지해야 한다.
7. 관련 기술 및 발전 방향
7.1 DaaS (Desktop as a Service)로의 진화
최근에는 기업이 직접 인프라를 구축하는 VDI에서 벗어나, 클라우드 서비스 제공업체(CSP)가 제공하는 가상 데스크톱 서비스를 구독하는 DaaS 형태로 전환되는 추세이다. 이는 초기 투자 비용(CAPEX)을 운영 비용(OPEX)으로 전환하고 확장성을 높이는 효과가 있다.
7.2 VDI vs DaaS 비교
| 구분 |
VDI (On-Premise) |
DaaS (Cloud) |
| 인프라 소유 |
기업 자체 소유 및 관리 |
클라우드 제공사 소유 |
| 비용 구조 |
초기 구축비 높음 (CAPEX) |
월 구독료 방식 (OPEX) |
| 구축 기간 |
하드웨어 구매 및 설치 필요 (수주~수개월) |
즉시 생성 및 배포 가능 (수분~수시간) |
| 제어 권한 |
하드웨어부터 소프트웨어까지 완전 제어 |
제공사가 정의한 옵션 내에서 제어 |
| 확장성 |
물리적 서버 증설 필요 |
클릭 몇 번으로 즉시 확장 가능 |
7.3 최신 가상화 기술: vGPU (Virtual GPU)
전통적인 VDI는 CPU와 메모리 중심의 가상화로 인해 그래픽 작업 성능이 낮았다. 이를 해결하기 위해 등장한 vGPU(Virtual GPU) 기술은 물리적 GPU의 자원을 여러 개의 가상 GPU로 분할하여 각 VM에 할당하는 기술이다. 이를 통해 하드웨어 가속이 필요한 3D 설계(CAD), 영상 편집, AI 모델링 등의 고부하 작업을 가상 환경에서도 원활하게 수행할 수 있게 되었다.
7.4 주요 벤더사 제품 비교
| 벤더사 |
주요 제품 |
특징 및 핵심 프로토콜 |
| VMware |
Horizon |
업계 표준에 가까운 높은 시장 점유율, 강력한 vSphere 통합 (Blast Extreme / PCoIP) |
| Citrix |
Virtual Apps and Desktops |
고도화된 전송 프로토콜로 네트워크 최적화 성능 우수 (HDX) |
| Microsoft |
Azure Virtual Desktop (AVD) |
Windows 10/11 Multi-session 지원, Azure 클라우드 최적화 (RDP) |
| Nutanix |
Nutanix Frame |
HCI(Hyper-Converged Infrastructure) 기반의 간결한 배포 및 관리 (HTML5 기반) |
네트워크 인프라 및 트래픽 최적화
VDI의 성능은 서버의 사양보다 네트워크 계층의 설계와 전송 효율성에 의해 결정되는 경우가 많다.
네트워크 계층 설계
- L2/L3 스위칭 및 VLAN 분리: VDI 트래픽은 일반 데이터 트래픽과 성격이 다르므로, VLAN(Virtual LAN)을 통해 VDI 전용 네트워크를 분리한다. 이를 통해 브로드캐스트 스톰을 방지하고, 관리 트래픽과 사용자 화면 전송 트래픽 간의 간섭을 최소화한다.
- 트래픽 병목 해결: 서버 팜(Server Farm)과 스토리지 간의 데이터 전송량이 매우 높으므로, 10GbE 이상의 고속 백본망을 구성하고 LACP(Link Aggregation Control Protocol)를 통해 대역폭을 확장하여 병목 현상을 해결한다.
전송 프로토콜 비교
VDI는 화면의 변경된 부분만을 압축하여 전송하는 전용 프로토콜을 사용한다.
| 프로토콜 |
주요 특징 |
최적화 방식 |
적합한 환경 |
| PCoIP |
픽셀 기반 전송 |
화면의 변경된 픽셀만 전송, 하드웨어 가속 지원 |
고해상도 그래픽, LAN 환경 |
| Blast |
적응형 전송 |
H.264/H.265 코덱 활용, TCP/UDP 자동 전환 |
모바일, 저대역폭/고지연 WAN 환경 |
| HDX (ICA) |
지능형 압축 |
텍스트/그래픽/비디오를 구분하여 개별 최적화 전송 |
매우 제한적인 대역폭, 글로벌 원격 접속 |
| RDP |
윈도우 표준 |
OS 기본 렌더링 명령어를 전송하여 데이터량 최소화 |
일반 사무용, Windows 표준 환경 |
네트워크 보안 및 접근 제어
외부에서 내부 가상 데스크톱에 안전하게 접속하기 위해 게이트웨이 기반의 보안 체계를 구축한다.
접속 게이트웨이 및 인증
- VDI 게이트웨이: 외부 사용자가 내부망의 브로커나 VM에 직접 접근하는 것을 차단하고, 단일 진입점(Single Point of Entry)을 통해 트래픽을 중계하여 내부 IP 주소를 은닉한다.
- SSL VPN 및 ZTNA: 기존의 SSL VPN이 네트워크 전체에 대한 접근 권한을 부여했다면, 최근에는 ZTNA(Zero Trust Network Access)를 도입하여 '절대 신뢰하지 않고 항상 검증'하는 원칙을 적용한다.
VPN vs ZTNA 비교
| 구분 |
기존 VPN (Virtual Private Network) |
ZTNA (Zero Trust Network Access) |
| 접근 범위 |
네트워크 레벨 접근 (L3) $\rightarrow$ 내부망 전체 노출 위험 |
애플리케이션 레벨 접근 (L7) $\rightarrow$ 특정 VM만 노출 |
| 신뢰 모델 |
한 번 인증되면 내부망 내 자유로운 이동 가능 |
매 요청마다 신원, 기기 상태, 컨텍스트를 지속 검증 |
| 보안 관점 |
경계 보안 (Perimeter Security) |
마이크로 세그멘테이션 (Micro-segmentation) |
| 도식화 |
사용자 $\rightarrow$ VPN 게이트웨이 $\rightarrow$ 내부 네트워크 전체 |
사용자 $\rightarrow$ ZTNA 컨트롤러 $\rightarrow$ 특정 가상 데스크톱 |
세션 유지 및 패킷 전송 메커니즘
사용자가 VDI에 접속한 후 화면을 조작할 때 발생하는 데이터 흐름은 다음과 같은 메커니즘으로 작동한다.
- 상태 유지(Stateful) 세션: 클라이언트와 서버 간에 지속적인 TCP/UDP 세션을 유지하여, 매번 인증을 거치지 않고 실시간으로 데이터를 주고받는다.
- 화면 갱신 메커니즘:
- 변경분 감지: 서버의 가상 머신에서 화면의 픽셀 변화를 감지한다.
- 압축 및 인코딩: 변경된 영역만을 추출하여 프로토콜(Blast, PCoIP 등)에 따라 압축한다.
- 전송 및 렌더링: 압축된 패킷을 단말기로 전송하면, 단말기의 디코더가 이를 해석하여 화면에 출력한다.
- 입력 피드백 루프: 사용자의 마우스 클릭/키보드 입력 $\rightarrow$ 패킷 전송 $\rightarrow$ 서버 VM 처리 $\rightarrow$ 변경된 화면 전송의 루프가 밀리초(ms) 단위로 반복된다.
네트워크 품질이 UX에 미치는 영향
VDI는 실시간 상호작용이 핵심이므로, 단순 대역폭보다 지연 시간과 패킷의 안정성이 사용자 경험(UX)에 결정적인 영향을 미친다.
지터(Jitter)와 패킷 손실(Packet Loss)의 영향
- 지터 (Jitter): 패킷 도착 시간의 불규칙한 변동을 의미한다.
- 영향: 마우스 커서가 끊기듯 움직이는 '스터터링(Stuttering)' 현상이 발생한다.
- 수치 예시: 지터가 30ms를 초과할 경우, 사용자는 화면 움직임이 부자연스럽다고 느끼기 시작하며, 100ms 이상 시 작업 수행이 어려울 정도의 끊김이 발생한다.
- 패킷 손실 (Packet Loss): 전송된 데이터 일부가 유실되는 현상이다.
- 영향: 화면 일부가 깨지는 '아티팩트(Artifact)' 현상이 나타나거나, 입력 명령이 무시되어 다시 입력해야 하는 상황이 발생한다.
- 수치 예시: 패킷 손실률이 1% 미만일 때는 체감이 적으나, 2~5%에 도달하면 화면 갱신 지연이 눈에 띄게 증가하며, 10% 초과 시 세션 연결이 끊기거나(Disconnect) 심각한 화면 깨짐이 발생한다.
네트워크 토폴로지 및 QoS 설계 기준
안정적인 VDI 서비스 제공을 위해 계층적 네트워크 설계와 트래픽 우선순위 제어가 필요하다.
계층적 토폴로지 (Core-Aggregation-Access)
- Core Layer: 고속 패킷 스위칭에 집중하며, 데이터 센터 간 또는 외부망과의 고속 연결을 담당한다.
- Aggregation Layer: 여러 Access 스위치를 통합하고, VLAN 간 라우팅 및 보안 정책(ACL)을 적용하는 지점이다.
- Access Layer: 씬 클라이언트 및 단말기가 직접 연결되는 계층으로, 포트 보안 및 VLAN 할당이 이루어진다.
QoS(Quality of Service) 설정 기준
VDI 트래픽의 특성에 따라 다음과 같이 우선순위를 차등 부여하여 서비스 품질을 보장한다.
1. 최우선 순위 (Real-time): 마우스/키보드 입력 패킷 및 오디오/비디오 스트리밍 데이터 (지연 시간에 매우 민감).
2. 중간 순위 (Interactive): 일반적인 화면 갱신 데이터 (적절한 대역폭 확보 필요).
3. 낮은 순위 (Background): 프로파일 동기화, 백그라운드 업데이트, 파일 전송 데이터 (대역폭을 많이 사용하므로 속도 제한 필요).
# 가상 데스크톱 인프라 (VDI)
## 목차
* [1. 개요](#1-개요)
* [2. 동작 원리 및 아키텍처](#2-동작-원리-및-아키텍처)
* [3. VDI의 주요 유형](#3-vdi의-주요-유형)
* [4. 도입의 장점과 단점](#4-도입의-장점과-단점)
* [5. 주요 활용 사례 및 적용 분야](#5-주요-활용-사례-및-적용-분야)
* [6. VDI 구축 시 고려사항](#6-vdi-구축-시-고려사항)
* [7. 관련 기술 및 발전 방향](#7-관련-기술-및-발전-방향)
## 1. 개요
**가상 데스크톱 인프라(Virtual Desktop Infrastructure, VDI)**는 중앙 서버에 가상 머신(VM) 형태로 사용자 데스크톱 환경을 구축하고, 사용자가 네트워크를 통해 원격으로 접속하여 사용하는 가상화 기술이다.
전통적인 물리적 PC 환경에서는 운영체제(OS)와 애플리케이션이 개별 단말기의 하드웨어에 직접 설치되어 데이터가 분산 관리되지만, VDI 환경에서는 모든 연산과 데이터 저장이 중앙 데이터 센터의 서버에서 이루어진다. 사용자는 단말기를 통해 화면 정보만을 전송받아 조작하며, 실제 작업은 서버 상의 가상 머신에서 수행되는 구조를 가진다.
## 2. 동작 원리 및 아키텍처
VDI는 하드웨어 자원을 추상화하여 여러 개의 독립적인 가상 환경을 생성하는 아키텍처를 기반으로 한다.
### 2.1 핵심 구성 요소
* **하이퍼바이저(Hypervisor):** 물리적 서버의 CPU, 메모리, 스토리지 자원을 분할하여 여러 개의 가상 머신(VM)을 생성하고 관리하는 소프트웨어 계층이다.
* **가상 머신(VM, Virtual Machine):** 하이퍼바이저 위에서 구동되는 독립적인 컴퓨터 환경으로, 각각 고유한 OS와 애플리케이션을 탑재한다.
* **연결 브로커(Connection Broker):** 사용자의 인증을 처리하고, 사용자가 할당받은 특정 가상 데스크톱으로 연결해 주는 트래픽 제어 장치이다. 이때 **Active Directory(AD)와 같은 인증 서버**와 연동하여 사용자의 신원을 확인하고 접근 권한을 제어한다.
* **씬 클라이언트(Thin Client):** VDI 접속을 위해 최적화된 저사양 단말기이다. 고성능 CPU나 대용량 저장장치 없이 네트워크 연결과 화면 출력 기능만을 갖추어 비용을 절감하고 보안성을 높인다.
### 2.2 접속 프로세스
1. **사용자 요청:** 사용자가 씬 클라이언트나 개인 기기에서 접속 요청을 보낸다.
2. **인증 및 할당:** 연결 브로커가 인증 서버를 통해 사용자의 권한을 확인하고 사용 가능한 가상 머신을 매칭한다.
3. **세션 연결:** 하이퍼바이저 상의 가상 머신과 사용자 단말기 사이에 프로토콜(PCoIP, ICA, RDP 등)을 통한 세션이 형성된다.
4. **화면 전송:** 서버에서 렌더링된 화면 데이터가 단말기로 전송되고, 사용자의 입력 값(키보드, 마우스)이 서버로 전달된다.
### 2.3 물리적 PC vs VDI 구성 요소 비교
| 구분 | 물리적 PC (Fat Client) | 가상 데스크톱 (VDI) |
| :--- | :--- | :--- |
| **OS 설치 위치** | 개별 PC 로컬 디스크 | 중앙 서버 내 가상 머신(VM) |
| **데이터 저장** | 로컬 HDD/SSD | 중앙 스토리지 (SAN/NAS) |
| **연산 처리** | PC 본체 CPU/RAM | 서버 팜(Server Farm) 자원 |
| **관리 주체** | 개별 PC 단위 관리 | 중앙 집중식 통합 관리 |
| **단말기 특성** | 고사양 하드웨어 필요 | 저사양 단말(Thin Client) 가능 |
## 3. VDI의 주요 유형
VDI는 사용자에게 제공되는 환경의 지속성 및 자원 할당 방식에 따라 크게 세 가지 유형으로 나뉜다.
### 3.1 전용 VDI (Persistent VDI)
사용자마다 고유한 가상 머신이 할당되는 방식이다. 사용자가 설치한 프로그램이나 변경한 설정, 생성한 파일이 로그아웃 후에도 그대로 유지된다. 개인화된 작업 환경이 필요한 전문직이나 개발자에게 적합하다.
### 3.2 비전용 VDI (Non-persistent VDI)
공용 풀(Pool)에서 가상 머신을 임의로 할당받는 방식이다. 사용자가 로그아웃하면 해당 가상 머신은 초기 상태로 리셋되거나 삭제된다. 동일한 환경의 데스크톱을 다수에게 제공해야 하는 콜센터나 교육장, 공용 PC 환경에 적합하며 관리가 매우 효율적이다.
### 3.3 공유 데스크톱 (RDSH, Remote Desktop Session Host)
개별 VM을 할당하는 대신, 하나의 OS 인스턴스(세션)를 여러 사용자가 동시에 공유하여 사용하는 방식이다. VM 단위의 가상화보다 오버헤드가 훨씬 적어 서버 자원 효율성이 가장 높으며, 단순 업무용 애플리케이션 실행 환경에 최적화되어 있다.
## 4. 도입의 장점과 단점
### 4.1 장점
* **중앙 집중식 관리:** OS 패치, 소프트웨어 업데이트, 보안 설정 등을 서버에서 한 번에 수행하여 관리 효율성을 극대화할 수 있다.
* **보안 강화:** 데이터가 로컬 단말기에 저장되지 않고 서버에만 존재하므로, 단말기 분실이나 도난 시에도 데이터 유출 위험이 낮다.
* **유연한 근무 환경:** 네트워크만 연결되어 있다면 장소와 기기에 상관없이 동일한 업무 환경에 접속할 수 있어 재택근무 및 스마트워크 구현이 용이하다.
### 4.2 단점
* **높은 초기 구축 비용:** 고성능 서버, 대용량 스토리지, 가상화 라이선스 등 초기 인프라 투자 비용이 크다.
* **서버 의존성 (SPOF):** 중앙 서버나 네트워크에 장애가 발생할 경우, 모든 사용자가 업무를 수행할 수 없는 단일 장애점(Single Point of Failure, 하나의 지점이 고장 나면 전체 시스템이 중단되는 현상) 문제가 발생한다.
* **네트워크 성능 제약:** 화면 데이터를 실시간으로 전송하므로 네트워크 지연(Latency)이나 대역폭 부족 시 사용자 경험(UX)이 크게 저하된다.
## 5. 주요 활용 사례 및 적용 분야
* **금융권 (망 분리):** 내부망과 외부망을 물리적으로 분리해야 하는 보안 규정을 준수하기 위해, 외부 인터넷 접속용 VDI를 구축하여 데이터 유출을 원천 차단한다.
* **콜센터 및 고객센터:** 수백 대의 단말기를 동일한 설정으로 유지해야 하는 환경에서 비전용 VDI를 통해 운영 효율성을 높이고 하드웨어 유지보수 비용을 절감한다.
* **교육 기관:** 컴퓨터 실습실에서 학생들에게 동일한 소프트웨어 환경을 제공하고, 실습 종료 후 즉시 초기화하여 깨끗한 환경을 유지한다.
* **연구소 및 설계 사무소:** 고사양 GPU 가상화(vGPU) 기술을 적용하여, 저사양 노트북에서도 고성능 CAD나 3D 렌더링 작업을 수행할 수 있도록 지원한다.
## 6. VDI 구축 시 고려사항
성공적인 VDI 도입을 위해서는 다음과 같은 기술적, 운영적 요소가 검토되어야 한다.
1. **사용자 프로파일 관리:** 비전용 VDI 사용 시에도 사용자의 개인 설정(바탕화면, 브라우저 즐겨찾기 등)을 유지하기 위한 별도의 프로파일 저장소 설계가 필요하다.
2. **스토리지 I/O 성능:** 수많은 VM이 동시에 부팅되는 '부트 스톰(Boot Storm)' 현상 발생 시 스토리지 병목 현상이 일어날 수 있으므로, All-Flash 스토리지나 고성능 캐싱 기술 도입을 고려해야 한다.
3. **네트워크 대역폭 및 지연 시간:** 사용자의 체감 속도를 결정하는 핵심 요소이다. QoS(Quality of Service) 설정과 최적화된 전송 프로토콜 선택이 필수적이다.
4. **라이선스 정책:** OS 및 애플리케이션의 가상화 라이선스 정책(VDA 라이선스 등)을 정확히 파악하여 법적 리스크를 방지해야 한다.
## 7. 관련 기술 및 발전 방향
### 7.1 DaaS (Desktop as a Service)로의 진화
최근에는 기업이 직접 인프라를 구축하는 VDI에서 벗어나, 클라우드 서비스 제공업체(CSP)가 제공하는 가상 데스크톱 서비스를 구독하는 **DaaS** 형태로 전환되는 추세이다. 이는 초기 투자 비용(CAPEX)을 운영 비용(OPEX)으로 전환하고 확장성을 높이는 효과가 있다.
### 7.2 VDI vs DaaS 비교
| 구분 | VDI (On-Premise) | DaaS (Cloud) |
| :--- | :--- | :--- |
| **인프라 소유** | 기업 자체 소유 및 관리 | 클라우드 제공사 소유 |
| **비용 구조** | 초기 구축비 높음 (CAPEX) | 월 구독료 방식 (OPEX) |
| **구축 기간** | 하드웨어 구매 및 설치 필요 (수주~수개월) | 즉시 생성 및 배포 가능 (수분~수시간) |
| **제어 권한** | 하드웨어부터 소프트웨어까지 완전 제어 | 제공사가 정의한 옵션 내에서 제어 |
| **확장성** | 물리적 서버 증설 필요 | 클릭 몇 번으로 즉시 확장 가능 |
### 7.3 최신 가상화 기술: vGPU (Virtual GPU)
전통적인 VDI는 CPU와 메모리 중심의 가상화로 인해 그래픽 작업 성능이 낮았다. 이를 해결하기 위해 등장한 **vGPU(Virtual GPU)** 기술은 물리적 GPU의 자원을 여러 개의 가상 GPU로 분할하여 각 VM에 할당하는 기술이다. 이를 통해 하드웨어 가속이 필요한 3D 설계(CAD), 영상 편집, AI 모델링 등의 고부하 작업을 가상 환경에서도 원활하게 수행할 수 있게 되었다.
### 7.4 주요 벤더사 제품 비교
| 벤더사 | 주요 제품 | 특징 및 핵심 프로토콜 |
| :--- | :--- | :--- |
| **VMware** | Horizon | 업계 표준에 가까운 높은 시장 점유율, 강력한 vSphere 통합 (Blast Extreme / PCoIP) |
| **Citrix** | Virtual Apps and Desktops | 고도화된 전송 프로토콜로 네트워크 최적화 성능 우수 (HDX) |
| **Microsoft** | Azure Virtual Desktop (AVD) | Windows 10/11 Multi-session 지원, Azure 클라우드 최적화 (RDP) |
| **Nutanix** | Nutanix Frame | HCI(Hyper-Converged Infrastructure) 기반의 간결한 배포 및 관리 (HTML5 기반) |
## 네트워크 인프라 및 트래픽 최적화
VDI의 성능은 서버의 사양보다 네트워크 계층의 설계와 전송 효율성에 의해 결정되는 경우가 많다.
### 네트워크 계층 설계
* **L2/L3 스위칭 및 VLAN 분리:** VDI 트래픽은 일반 데이터 트래픽과 성격이 다르므로, VLAN(Virtual LAN)을 통해 VDI 전용 네트워크를 분리한다. 이를 통해 브로드캐스트 스톰을 방지하고, 관리 트래픽과 사용자 화면 전송 트래픽 간의 간섭을 최소화한다.
* **트래픽 병목 해결:** 서버 팜(Server Farm)과 스토리지 간의 데이터 전송량이 매우 높으므로, 10GbE 이상의 고속 백본망을 구성하고 LACP(Link Aggregation Control Protocol)를 통해 대역폭을 확장하여 병목 현상을 해결한다.
### 전송 프로토콜 비교
VDI는 화면의 변경된 부분만을 압축하여 전송하는 전용 프로토콜을 사용한다.
| 프로토콜 | 주요 특징 | 최적화 방식 | 적합한 환경 |
| :--- | :--- | :--- | :--- |
| **PCoIP** | 픽셀 기반 전송 | 화면의 변경된 픽셀만 전송, 하드웨어 가속 지원 | 고해상도 그래픽, LAN 환경 |
| **Blast** | 적응형 전송 | H.264/H.265 코덱 활용, TCP/UDP 자동 전환 | 모바일, 저대역폭/고지연 WAN 환경 |
| **HDX (ICA)** | 지능형 압축 | 텍스트/그래픽/비디오를 구분하여 개별 최적화 전송 | 매우 제한적인 대역폭, 글로벌 원격 접속 |
| **RDP** | 윈도우 표준 | OS 기본 렌더링 명령어를 전송하여 데이터량 최소화 | 일반 사무용, Windows 표준 환경 |
## 네트워크 보안 및 접근 제어
외부에서 내부 가상 데스크톱에 안전하게 접속하기 위해 게이트웨이 기반의 보안 체계를 구축한다.
### 접속 게이트웨이 및 인증
* **VDI 게이트웨이:** 외부 사용자가 내부망의 브로커나 VM에 직접 접근하는 것을 차단하고, 단일 진입점(Single Point of Entry)을 통해 트래픽을 중계하여 내부 IP 주소를 은닉한다.
* **SSL VPN 및 ZTNA:** 기존의 SSL VPN이 네트워크 전체에 대한 접근 권한을 부여했다면, 최근에는 **ZTNA(Zero Trust Network Access)**를 도입하여 '절대 신뢰하지 않고 항상 검증'하는 원칙을 적용한다.
### VPN vs ZTNA 비교
| 구분 | 기존 VPN (Virtual Private Network) | ZTNA (Zero Trust Network Access) |
| :--- | :--- | :--- |
| **접근 범위** | 네트워크 레벨 접근 (L3) $\rightarrow$ 내부망 전체 노출 위험 | 애플리케이션 레벨 접근 (L7) $\rightarrow$ 특정 VM만 노출 |
| **신뢰 모델** | 한 번 인증되면 내부망 내 자유로운 이동 가능 | 매 요청마다 신원, 기기 상태, 컨텍스트를 지속 검증 |
| **보안 관점** | 경계 보안 (Perimeter Security) | 마이크로 세그멘테이션 (Micro-segmentation) |
| **도식화** | `사용자` $\rightarrow$ `VPN 게이트웨이` $\rightarrow$ `내부 네트워크 전체` | `사용자` $\rightarrow$ `ZTNA 컨트롤러` $\rightarrow$ `특정 가상 데스크톱` |
## 세션 유지 및 패킷 전송 메커니즘
사용자가 VDI에 접속한 후 화면을 조작할 때 발생하는 데이터 흐름은 다음과 같은 메커니즘으로 작동한다.
1. **상태 유지(Stateful) 세션:** 클라이언트와 서버 간에 지속적인 TCP/UDP 세션을 유지하여, 매번 인증을 거치지 않고 실시간으로 데이터를 주고받는다.
2. **화면 갱신 메커니즘:**
* **변경분 감지:** 서버의 가상 머신에서 화면의 픽셀 변화를 감지한다.
* **압축 및 인코딩:** 변경된 영역만을 추출하여 프로토콜(Blast, PCoIP 등)에 따라 압축한다.
* **전송 및 렌더링:** 압축된 패킷을 단말기로 전송하면, 단말기의 디코더가 이를 해석하여 화면에 출력한다.
3. **입력 피드백 루프:** 사용자의 마우스 클릭/키보드 입력 $\rightarrow$ 패킷 전송 $\rightarrow$ 서버 VM 처리 $\rightarrow$ 변경된 화면 전송의 루프가 밀리초(ms) 단위로 반복된다.
## 네트워크 품질이 UX에 미치는 영향
VDI는 실시간 상호작용이 핵심이므로, 단순 대역폭보다 지연 시간과 패킷의 안정성이 사용자 경험(UX)에 결정적인 영향을 미친다.
### 지터(Jitter)와 패킷 손실(Packet Loss)의 영향
* **지터 (Jitter):** 패킷 도착 시간의 불규칙한 변동을 의미한다.
* **영향:** 마우스 커서가 끊기듯 움직이는 '스터터링(Stuttering)' 현상이 발생한다.
* **수치 예시:** 지터가 30ms를 초과할 경우, 사용자는 화면 움직임이 부자연스럽다고 느끼기 시작하며, 100ms 이상 시 작업 수행이 어려울 정도의 끊김이 발생한다.
* **패킷 손실 (Packet Loss):** 전송된 데이터 일부가 유실되는 현상이다.
* **영향:** 화면 일부가 깨지는 '아티팩트(Artifact)' 현상이 나타나거나, 입력 명령이 무시되어 다시 입력해야 하는 상황이 발생한다.
* **수치 예시:** 패킷 손실률이 1% 미만일 때는 체감이 적으나, 2~5%에 도달하면 화면 갱신 지연이 눈에 띄게 증가하며, 10% 초과 시 세션 연결이 끊기거나(Disconnect) 심각한 화면 깨짐이 발생한다.
## 네트워크 토폴로지 및 QoS 설계 기준
안정적인 VDI 서비스 제공을 위해 계층적 네트워크 설계와 트래픽 우선순위 제어가 필요하다.
### 계층적 토폴로지 (Core-Aggregation-Access)
* **Core Layer:** 고속 패킷 스위칭에 집중하며, 데이터 센터 간 또는 외부망과의 고속 연결을 담당한다.
* **Aggregation Layer:** 여러 Access 스위치를 통합하고, VLAN 간 라우팅 및 보안 정책(ACL)을 적용하는 지점이다.
* **Access Layer:** 씬 클라이언트 및 단말기가 직접 연결되는 계층으로, 포트 보안 및 VLAN 할당이 이루어진다.
### QoS(Quality of Service) 설정 기준
VDI 트래픽의 특성에 따라 다음과 같이 우선순위를 차등 부여하여 서비스 품질을 보장한다.
1. **최우선 순위 (Real-time):** 마우스/키보드 입력 패킷 및 오디오/비디오 스트리밍 데이터 (지연 시간에 매우 민감).
2. **중간 순위 (Interactive):** 일반적인 화면 갱신 데이터 (적절한 대역폭 확보 필요).
3. **낮은 순위 (Background):** 프로파일 동기화, 백그라운드 업데이트, 파일 전송 데이터 (대역폭을 많이 사용하므로 속도 제한 필요).