[go: nahoru, domu]

KR20140143953A - Appratus for a virtual desktop service and method thereof - Google Patents

Appratus for a virtual desktop service and method thereof Download PDF

Info

Publication number
KR20140143953A
KR20140143953A KR1020130065762A KR20130065762A KR20140143953A KR 20140143953 A KR20140143953 A KR 20140143953A KR 1020130065762 A KR1020130065762 A KR 1020130065762A KR 20130065762 A KR20130065762 A KR 20130065762A KR 20140143953 A KR20140143953 A KR 20140143953A
Authority
KR
South Korea
Prior art keywords
virtual machine
virtual
user
virtual desktop
service
Prior art date
Application number
KR1020130065762A
Other languages
Korean (ko)
Other versions
KR102102169B1 (en
Inventor
오명훈
김대원
김선욱
오수철
조정현
문종배
김성운
김학영
Original Assignee
한국전자통신연구원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국전자통신연구원 filed Critical 한국전자통신연구원
Priority to KR1020130065762A priority Critical patent/KR102102169B1/en
Priority to US14/300,463 priority patent/US9489227B2/en
Publication of KR20140143953A publication Critical patent/KR20140143953A/en
Application granted granted Critical
Publication of KR102102169B1 publication Critical patent/KR102102169B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/50Allocation of resources, e.g. of the central processing unit [CPU]
    • G06F9/5005Allocation of resources, e.g. of the central processing unit [CPU] to service a request
    • G06F9/5027Allocation of resources, e.g. of the central processing unit [CPU] to service a request the resource being a machine, e.g. CPUs, Servers, Terminals
    • G06F9/5055Allocation of resources, e.g. of the central processing unit [CPU] to service a request the resource being a machine, e.g. CPUs, Servers, Terminals considering software capabilities, i.e. software resources associated or available to the machine
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/50Allocation of resources, e.g. of the central processing unit [CPU]
    • G06F9/5061Partitioning or combining of resources
    • G06F9/5077Logical partitioning of resources; Management or configuration of virtualized resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Stored Programmes (AREA)
  • Computer And Data Communications (AREA)

Abstract

The present invention relates to a method and architecture capable of efficiently providing a virtual desktop service. According to the present invention, service architecture for the virtual desktop service includes: a connection broker performing authentication, the management of a virtual machine, and a server monitoring and protocol coordination function; a resource pool managing a software resource executed on a specific virtual machine by being delivered to the specific virtual machine in a streaming type at a predetermined time and providing provision information about the managed software resource according to a request of the connection broker in order to provide an on-demand virtual desktop service; and a virtual machine infrastructure supporting a hardware resource and providing virtual machines as virtual desktops by generating the virtual machines in which software of a user terminal is operated.

Description

가상 데스크탑 서비스를 위한 장치 및 가상 데스크탑 서비스 방법{APPRATUS FOR A VIRTUAL DESKTOP SERVICE AND METHOD THEREOF}[0001] APPARATUS FOR A VIRTUAL DESKTOP SERVICE AND METHOD THEREOF [0002]

본 발명은 가상 데스크탑 서비스를 위한 장치 및 가상 데스크탑 서비스 방법에 관한 것이다.The present invention relates to a device for a virtual desktop service and a virtual desktop service method.

요즈음, 데이터 저장 하드디스크와 애플리케이션 등을 인터넷 공간에 제공하는 서비스로서의 가상 데스크탑 서비스(Virtual Desktop Service)에 대한 연구 및 표준화 활동이 많이 이루어지고 있다. Recently, research and standardization activities of virtual desktop service as a service for providing data storage hard disk and application in the Internet space have been performed.

한국공개특허 제2010-0123847호, 2009-0111576호 및 2009-0111576호 등은 가상 데스크탑 서비스 기술에 대하여 상세히 개시하고 있다.Korean Patent Laid-Open Nos. 2010-0123847, 2009-0111576, and 2009-0111576 disclose a virtual desktop service technology in detail.

하지만, 이러한 가상 데스크탑 서비스에 대한 아키텍처(Architecture)가 아직 표준화되지 않고 있는 상황이며, 이로 인해 사용자에게 가상 데스크탑 서비스를 효율적으로 제공하지 못하는 한계점이 있는 실정이다.
However, the architecture for such a virtual desktop service has not been standardized yet, and thus, there is a limit in that the virtual desktop service can not be efficiently provided to the user.

한국공개특허 제2009-0108868호는 복수의 가상 머신에 프로세서를 할당할 수 있는 가상 머신 관리 시스템에 관한 기술을 개시하고 있으나, 이 한국공개특허는 가상화 관리를 위한 시스템을 구성하는 방식에는 적용하기가 어려운 한계가 있다.Korean Patent Laid-Open Publication No. 2009-0108868 discloses a technology related to a virtual machine management system capable of allocating a processor to a plurality of virtual machines. However, Korean Patent Laid-Open Publication No. 2009-0108868 applies to a method of configuring a system for virtualization management There are difficult limits.

따라서, 가상화 데스크탑 환경을 제공하고 가상화 데스크탑 시스템을 관리하기 위하여 보다 새로운 기술의 필요성이 절실하게 대두된다.
Therefore, there is an urgent need for newer technologies to provide a virtualized desktop environment and manage virtualized desktop systems.

가상 데스크탑 서비스(VIRTUAL DESKTOP SERVICE)는 데이터를 저장하는 하드 디스크와 응용 프로그램 등을 인터넷 공간에서 제공하는 서비스로서, 가상 데스크탑 서버에서 실행중인 가상 머신을 클라이언트 시스템에 접속하여 사용하는 서비스다. VIRTUAL DESKTOP SERVICE is a service that provides the hard disk and application programs that store data in the Internet space, and connects the virtual machine running on the virtual desktop server to the client system.

현재까지는 가상 데스크탑 서비스의 클라이언트 시스템으로 일반 PC를 사용하였다. 그러나, 이러한 종래의 환경에서, 사용자는 클라이언트 시스템의 운영체제를 통하여 전용 소프트웨어를 직접 실행해야만 하는 단점이 있었다.
Until now, general PC was used as client system of virtual desktop service. However, in such a conventional environment, the user has to directly execute the dedicated software through the operating system of the client system.

종래의 가상 데스크탑을 제공함에 있어서, MS(Microsoft)에서 RDP(Remote Desktop Protocol)를 이용하여 RDC(Remote Desktop Connection)라는 터미널 서비스를 제공하는 방식, 리눅스에서는 RFB(Remote Framebuffer) 프로토콜을 이용하여 VNC(Virtual Network Computing)라는 터미널 서비스를 제공하는 방식, Teradici에서 PCoIP(PC-over-IP)라는 프로토콜로 터미널 서비스 솔루션을 제공하는 방식들이 존재하였다. In providing a conventional virtual desktop, a method of providing a terminal service called RDC (Remote Desktop Connection) using Microsoft Remote Desktop Protocol (RDP) by Microsoft (Microsoft), a method of providing VNC (Remote Desktop Connection) Virtual Network Computing) and Teradici to provide a terminal service solution with a PCoIP (PC-over-IP) protocol.

이러한 종래의 방식을 이용하여 가상 데스크탑 서비스를 수행하기 위하여서는 사용자마다 가상 데스크탑 기능을 제공하여야 하며 이를 제공하기 위하여 각 사용자에게 해당되는 디바이스(CPU, Memory, HDD, USB 등)를 사용자에게 할당하고 사용자용 OS 이미지를 할당하여야 한다.In order to perform a virtual desktop service using such a conventional method, a virtual desktop function should be provided for each user. In order to provide the virtual desktop function, a device (CPU, Memory, HDD, USB, etc.) The OS image for the OS must be allocated.

이런 기능을 제공하기 위하여 공개 툴로서는 virt-tool, virt-manager 등이 존재하며, 시트릭스 사의 xendesktop이나 VMware Fusion 혹은 workstation등의 프로그램을 이용하여 사용자용 가상머신을 만들고 생성 할 수 있으나, 이러한 종래의 방식들은 수동 방식으로 제공되는 툴이기 때문에 실시간 가상서비스를 제공하기 위하여 적합하지 않다.In order to provide such functions, there are virt-tool and virt-manager as public tools, and it is possible to create and create a user virtual machine by using a program such as xendesktop, VMware Fusion or workstation of Citrix Co., Are tools that are provided in a manual manner, and thus are not suitable for providing real-time virtual services.

이러한 배경에서, 본 발명은 가상 데스크탑 서비스를 효율적으로 제공할 수 있는 아키텍처(Architecture)를 제공하는 데 주된 목적이 있다. In this background, the present invention has a main purpose of providing an architecture that can efficiently provide a virtual desktop service.

본 발명의 일 실시예는 가상 데스크탑 서비스(Virtual Desktop Service)을 사용하는 사용자 단말에 할당되는 가상머신(Virtual Machine)의 할당 작업, 상기 사용자 단말과 가상 데스크탑 서비스를 제공하는 서버들 간에 사용되는 전달 프로토콜의 코디네이션 작업을 수행하고, 상기 서버들 간에 사용자 로드를 관리하는 커넥션 브로커; 상기 가상 데스크탑 서비스를 위한 운영체제, 애플리케이션 및 사용자 프로파일들을 포함하는 소프트웨어 리소스를 제공하는 리소스 풀; 및 하드웨어 리소스를 지원하고 상기 하드웨어 리소스에 상기 소프트웨어 리소스에 저장된 소프트웨어를 동적으로 할당하는 가상머신 인프라스트럭처;를 포함하는 가상 데스크탑 서비스를 위한 장치를 제공한다.One embodiment of the present invention relates to a method and system for allocating a virtual machine to a user terminal using a virtual desktop service, A connection broker for coordinating the user loads between the servers; A resource pool for providing software resources including operating system, application and user profiles for the virtual desktop service; And a virtual machine infrastructure that supports hardware resources and dynamically allocates the software resources stored in the software resources to the hardware resources.

상기 커넥션 브로커는, 상기 사용자 단말의 사용자를 인증하는 사용자 인증 작업 및 상기 사용자 단말의 소프트웨어를 인증하는 라이센스 인증작업을 더 수행할 수 있다. The connection broker may further perform a user authentication operation for authenticating the user of the user terminal and a license authentication operation for authenticating the software of the user terminal.

상기 커넥션 브로커는 상기 리소스 풀과 상기 가상머신 인프라스트럭처를 이용하여 상기 하드웨어 리소스와 상기 소프트웨어 리소스를 상기 사용자 단말에 할당하도록 할 수 있다. The connection broker may allocate the hardware resource and the software resource to the user terminal using the resource pool and the virtual machine infrastructure.

상기 가상머신 인프라스트럭처는 상기 하드웨어 리소스들을 상기 소프트웨어 리스소를 동적으로 할당하는 하이퍼바이저를 포함할 수 있다. The virtual machine infrastructure may include a hypervisor that dynamically allocates the hardware resources to the software resources.

본 발명의 다른 일 실시예는, 커넥션 브로커가 가상 데스크탑 서비스(Virtual Desktop Service)를 위한 사용자의 유저 프로파일을 확인하고, 상기 사용자 단말의 하드웨어에 적합한 가상 머신을 찾는 단계; 상기 커넥션 브로커가 상기 적합한 가상 머신이 없는 경우 가상머신 인프라스트럭처에 해당 가상머신 생성을 요청하고, 상기 적합한 가상 머신이 있는 경우 상기 커넥션 브로커가 해당 가상 머신에 사용자 프로파일을 적용하고 가상 데스트탑을 생성하는 단계; 및 상기 커넥션 브로커가 상기 생성된 가상 데스크탑을 상기 사용자 단말에 전송하기 위한 연결 정보를 상기 사용자 단말에 전송하고, 가상 데스크탑의 전송 프로토콜을 사용하여 상기 가상 데스크탑을 상기 사용자 단말에 전송하는 단계;를 포함하는 가상 데스크탑 서비스 방법을 제공한다.According to another embodiment of the present invention, a connection broker confirms a user profile of a user for a virtual desktop service and finds a virtual machine suitable for the hardware of the user terminal; If the connection broker does not have the appropriate virtual machine, the virtual broker requests the virtual machine infrastructure to create the corresponding virtual machine. If the appropriate broker has the appropriate virtual machine, the connection broker applies the user profile to the virtual machine and creates a virtual desktop step; And transmitting connection information for transferring the generated virtual desktop to the user terminal, and transmitting the virtual desktop to the user terminal using the transfer protocol of the virtual desktop To provide a virtual desktop service method.

이상에서 설명한 바와 같이 본 발명에 의하면, 가상 데스크탑 서비스를 효율적으로 제공할 수 있는 아키텍처(Architecture)를 제공하는 효과가 있다.As described above, the present invention provides an architecture that can efficiently provide a virtual desktop service.

본 발명에 따르면, 가상화 데스크탑 매니저 및 클라이언트 장치를 가지는 DaaS 시스템이 적용되어, 데스크탑 가상화를 이용한 멀티 피씨(PC) 시스템을 이용하여 효율적인 관리가 가능하며, 시스템 적용이 용이하고 기존 가상화 시스템에도 적용가능 할 수 있다.According to the present invention, a DaaS system having a virtual desktop manager and a client device is applied, enabling efficient management using a multi-PC system using desktop virtualization, easy application of the system, and applicable to existing virtualization systems .

이와 같이, 본 발명의 한 실시예에 따르면, 클라이언트 시스템의 전원 인가 후 바로 가상 데스크탑 서비스에 접속 가능하며, 가상 데스크탑 서비스의 가상 머신 종료시 클라이언트의 전원도 함께 종료됨으로써, 사용자들은 클라이언트를 구동하는 운영체제 및 가상 데스트탑 클라이언트 소프트웨어를 인지하지 않은채 가상 머신 서비스를 받을 수 있는 환경을 제공한다.As described above, according to the embodiment of the present invention, the virtual desktop service can be accessed immediately after powering on the client system, and the power of the client is also shut down when the virtual machine of the virtual desktop service is shut down. Provides an environment for receiving virtual machine services without being aware of the virtual desktop client software.

본 발명에 따르면, 가상 데스크탑 서비스를 위하여 사용자에게 할당될 사용자 OS 이미지와 사용자 디스크 이미지를 빠른 시간에 제공할 수 있다. According to the present invention, a user OS image and a user disk image to be allocated to a user for a virtual desktop service can be provided in a short time.

또한, 미리 준비된 이미지 디스크를 할당하므로, 가상머신 생성 및 이미지 복사 등의 동작을 줄여서 서버 가상화 환경에서 서버 부하를 크게 개선할 수 있다.In addition, since the image disk is prepared in advance, it is possible to greatly reduce the server load in the server virtualization environment by reducing the operations such as virtual machine creation and image copying.

도 1은 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 서비스 아키텍처를 나타낸 도면이다.
도 2는 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 서비스 아키텍처에 대한 개념적인 다이어그램이다.
도 3은 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 방법에 대한 흐름도이다.
도 4는 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 기능상 계층화된 아키텍처를 나타낸 도면이다.
도 5는 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 기능상 계층화된 아키텍처에 대한 개념적인 다이어그램이다.
도 6은 본 발명의 일실시예에 따른 데스크탑 가상화 시스템의 구성을 나타내는 도면이다.
도 7는 본 발명의 일실시예에 따른 가상화 데스크탑 매니저 장치를 나타내는 도면이다.
도 8은 본 발명의 일실시예에 따른 가상화 데스크탑 클라이언트 장치를 나타낸 도면이다.
도 9는 본 발명의 일실시예에 따른 가상화 데스크탑 매니저 장치를 통한 관리 방법을 나타낸 흐름도이다.
도 10은 본 발명의 일실시예에 따른 가상화 데스크탑 클라이언트 장치를 통한 관리방법을 나타낸 흐름도이다.
도 11은 가상 데스크탑 서비스 시스템의 전체적인 구조를 도시한 도면이다.
도 12는 본 발명의 한 실시예에 따른 클라이언트 시스템의 전체적인 구조를 도시한 도면이다.
도 13은 본 발명의 한 실시예에 따라 클라이언트 시스템이 가상 데스크탑 서비스에 접속하는 과정을 도시한 흐름도이다.
도 14는 클라이언트 시스템에서의 로그인 화면을 도시한 도면이다.
도 15는 본 발명의 한 실시예에 따라 클라이언트 시스템이 종료되는 과정을 도시한 흐름도이다.
도 16은 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 시스템 구성을 나타낸 도면이다.
도 17는 본 발명의 실시예에 따른 서비스 게이트웨이를 포함하는 가상 데스크탑 서비스를 위한 시스템 구성을 나타낸 도면이다.
도 18은 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 서비스 게이트웨이의 구성을 나타낸 도면이다.
도 19는 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 가상머신 제공 방법을 나타낸 도면이다.
도 20는 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 가상머신 제공 방법의 인터페이스를 나타낸 도면이다.
도 21은 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 가상머신 제공 방법의 인터페이스를 나타낸 도면이다.
도 22는 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 가상머신 제공 방법의 인터페이스를 나타낸 도면이다.
도 23은 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 가상머신 제공 방법의 인터페이스를 나타낸 도면이다.
1 is a diagram illustrating a service architecture for a virtual desktop service according to an embodiment of the present invention.
2 is a conceptual diagram of a service architecture for a virtual desktop service according to an embodiment of the present invention.
3 is a flowchart of a method for a virtual desktop service according to an embodiment of the present invention.
4 is a functional layered architecture for a virtual desktop service according to an embodiment of the present invention.
5 is a conceptual diagram of a functional layered architecture for a virtual desktop service according to an embodiment of the present invention.
6 is a diagram illustrating a configuration of a desktop virtualization system according to an embodiment of the present invention.
7 illustrates a virtual desktop manager device according to an embodiment of the present invention.
8 is a diagram illustrating a virtual desktop client device according to an embodiment of the present invention.
FIG. 9 is a flowchart illustrating a management method using a virtual desktop manager device according to an embodiment of the present invention.
FIG. 10 is a flowchart illustrating a management method using a virtual desktop client device according to an embodiment of the present invention.
11 is a diagram showing the overall structure of a virtual desktop service system.
12 is a diagram illustrating the overall structure of a client system according to an embodiment of the present invention.
13 is a flowchart illustrating a process of a client system accessing a virtual desktop service according to an embodiment of the present invention.
14 is a diagram showing a login screen in the client system.
15 is a flowchart illustrating a process of terminating a client system according to an embodiment of the present invention.
16 is a diagram illustrating a system configuration for a real-time virtual desktop service according to an embodiment of the present invention.
17 is a diagram illustrating a system configuration for a virtual desktop service including a service gateway according to an embodiment of the present invention.
18 is a diagram illustrating a configuration of a service gateway for a real-time virtual desktop service according to an embodiment of the present invention.
19 is a diagram illustrating a method of providing a virtual machine for a real-time virtual desktop service according to an embodiment of the present invention.
20 is a diagram illustrating an interface of a virtual machine providing method for a real-time virtual desktop service according to an embodiment of the present invention.
21 is a diagram illustrating an interface of a method for providing a virtual machine for a real-time virtual desktop service according to an embodiment of the present invention.
22 is a diagram illustrating an interface of a method for providing a virtual machine for a real-time virtual desktop service according to an embodiment of the present invention.
23 is a diagram illustrating an interface of a method for providing a virtual machine for a real-time virtual desktop service according to an embodiment of the present invention.

이하, 본 발명의 일부 실시예들을 예시적인 도면을 통해 상세하게 설명한다. 각 도면의 구성요소들에 참조부호를 부가함에 있어서, 동일한 구성요소들에 대해서는 비록 다른 도면상에 표시되더라도 가능한 한 동일한 부호를 가지도록 하고 있음에 유의해야 한다. 또한, 본 발명을 설명함에 있어, 관련된 공지 구성 또는 기능에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명은 생략한다.Hereinafter, some embodiments of the present invention will be described in detail with reference to exemplary drawings. It should be noted that, in adding reference numerals to the constituent elements of the drawings, the same constituent elements are denoted by the same reference symbols as possible even if they are shown in different drawings. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear.

또한, 본 발명의 구성 요소를 설명하는 데 있어서, 제 1, 제 2, A, B, (a), (b) 등의 용어를 사용할 수 있다. 이러한 용어는 그 구성 요소를 다른 구성 요소와 구별하기 위한 것일 뿐, 그 용어에 의해 해당 구성 요소의 본질이나 차례 또는 순서 등이 한정되지 않는다. 어떤 구성 요소가 다른 구성요소에 "연결", "결합" 또는 "접속"된다고 기재된 경우, 그 구성 요소는 그 다른 구성요소에 직접적으로 연결되거나 또는 접속될 수 있지만, 각 구성 요소 사이에 또 다른 구성 요소가 "연결", "결합" 또는 "접속"될 수도 있다고 이해되어야 할 것이다.In describing the components of the present invention, terms such as first, second, A, B, (a), and (b) may be used. These terms are intended to distinguish the constituent elements from other constituent elements, and the terms do not limit the nature, order or order of the constituent elements. When a component is described as being "connected", "coupled", or "connected" to another component, the component may be directly connected to or connected to the other component, It should be understood that an element may be "connected," "coupled," or "connected."

도 1은 본 발명의 실시예에 따른 가상 데스크탑 서비스(Virtual Desktop Service)를 위한 서비스 아키텍처(Service Architecture)를 나타낸 도면이다.1 is a diagram illustrating a service architecture for a virtual desktop service according to an exemplary embodiment of the present invention.

서비스 제공자(Service Provider)의 입장에서 종단-사용자(End-User)에게 가상 데스크탑 서비스를 제공하기 위하여 몇몇의 단계들이 있으며, 이러한 단계들은 도 1에 도시된 바와 같이, 커넥션 브로커(CB: Connection Broker, 110), 리소스 풀(Resource Pool, 120) 및 가상머신 인프라스트럭처(Virtual Machine Infrastructure, 130)를 포함하는 3가지의 주요 액터들(Actors)에 의해 수행될 수 있다. There are several steps for providing a virtual desktop service to an end-user from the perspective of a service provider, and these steps are performed by a connection broker (CB) 110, a resource pool 120, and a virtual machine infrastructure 130. The virtual machine infrastructure 130 is a virtual machine infrastructure.

이하에서는, 3가지의 주요 액터들(Actors)의 기능에 대하여 도 2를 참조하여 설명한다. Hereinafter, the functions of three main actors will be described with reference to FIG.

도 2는 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 서비스 아키텍처에 대한 개념적인 다이어그램(Conceptual Diagram)이다. 2 is a conceptual diagram of a service architecture for a virtual desktop service according to an embodiment of the present invention.

도 2를 참조하면, 커넥션 브로커(110)는 사용자 단말(20)이 가상 데스크탑(Virtual Desktop, 200)에 연결되도록 하는 소프트웨어 프로그램일 수 있으며, 사용자 단말(20)과 사용자 단말(20)의 소프트웨어를 승인하기(validate) 위한 사용자 인증(User Authentication, 211) 및 라이센스 확인(License Verification, 212) 기능과, 사용자 단말(20)에 할당되는 가상머신(VM: Virtual Machine)의 관리 기능과, 가상머신의 활동 레벨(Activity Level)을 측정하는 서버의 모니터링 기능(213)과, 사용자 단말(20)과 서버 간에 동일한 프로토콜이 사용되도록 하는 프로토콜 코디네이션(Protocol Coordination, 214) 기능을 수행한다. 2, the connection broker 110 may be a software program that allows a user terminal 20 to be connected to a virtual desktop 200 and may include software of the user terminal 20 and the user terminal 20 A function of user authentication 211 and license verification 212 for validating the virtual machine and a function of managing a virtual machine (VM) assigned to the user terminal 20, A monitoring function 213 of a server for measuring an activity level and a protocol coordination function 214 for using the same protocol between the user terminal 20 and a server.

이러한 커넥션 브로커(110)는, 백업 스토리지(Backup Storage)와 가상 데스크탑 서비스 서버(Virtual Desktop Servers) 간의 연결(Connection)을 제공할 수 있다. The connection broker 110 may provide a connection between the backup storage and the virtual desktop servers.

도 2를 참조하면, 리소스 풀(120)은, 요구형(On-Demand) 가상 데스크탑 서비스를 제공하기 위하여, 운영체제(OS: Operating Systems), 애플리케이션(Applications) 및 사용자 프로파일들(User Profiles) 등과 같은 3개의 다른 타입의 고성능 소프트웨어 리소스들(High-Capacity Software Resources)을 관리할 수 있다. 즉, 리소스 풀(120)은, 도 2에 도시된 바와 같이, 운영체제 풀(OS Pool, 221), 애플리케이션 풀(Application Pool, 222) 및 사용자 프로파일 풀(User Profile Pool, 223) 등을 포함한다. Referring to FIG. 2, the resource pool 120 may include an operating system (OS), applications, and user profiles to provide an on-demand virtual desktop service. You can manage three different types of high-capacity software resources. That is, the resource pool 120 includes an OS pool 221, an application pool 222, and a user profile pool 223, as shown in FIG.

이러한 리소스 풀(120)에 의해 관리되는 소프트웨어 리소스들은 스트리밍 형태로의 소정의 시간에 특정 가상머신으로 전달되고 특정 가상머신 상에서 실행된다. The software resources managed by the resource pool 120 are delivered to a specific virtual machine at a predetermined time in a streaming form and are executed on a specific virtual machine.

그리고, 리소스 풀(120)은 커넥션 브로커(110)에 의한 요청으로 해당 소프트웨어 리소스에 관한 프로비전 정보(Provision Information, 224)를 제공할 수 있다. The resource pool 120 may provide the provision information 224 regarding the corresponding software resource at the request of the connection broker 110.

위에서 언급한 사용자 프로파일은, 일 예로, 하드웨어 구성(예를 들면, CPU, RAM, I/O 등), 사용되는 운영체제(OS), 선택된 애플리케이션, 사용자의 컴퓨팅 환경 정보(예를 들면, 디스플레이 해상도, 인터넷 액세스 방식 등)에 대한 개별 정보를 포함할 수 있다. 이러한 사용자 프로파일은 사용자별로 관리될 수 있다. The above-mentioned user profiles may include, for example, a hardware configuration (e.g., CPU, RAM, I / O, etc.), an operating system (OS) Internet access method, etc.). These user profiles can be managed on a user-by-user basis.

도 2를 참조하면, 가상머신 인프라스트럭처(130)는, 하드웨어 리소스(Hardware Resources, 231)를 지원하고 가상머신(VM: Virtual Machine, 232)을 생성하는 주요 역할을 한다. Referring to FIG. 2, the virtual machine infrastructure 130 plays a major role in supporting hardware resources 231 and generating a virtual machine (VM) 232.

가상 데스크탑 서버(Virtual Desktop Server)에서, 일 예로, 하이퍼바이저(Hypervisor, 233)라고도 불리는 가상화 기술(Virtualization Technology)은 위에서 언급한 하드웨어 리소스(231)를 효율적으로 사용하기 위해서 매우 필요할 것이다. In a virtual desktop server, a virtualization technology, also referred to as a hypervisor 233, for example, would be highly needed to efficiently use the hardware resources 231 mentioned above.

위에서 언급한 하이퍼바이저(233)는 물리적인 하드웨어 리소스들(231)을 추출(Abstract)하여 소프트웨어(234)의 상위 레벨로 동적으로 할당한다. The hypervisor 233 mentioned above abstracts the physical hardware resources 231 and dynamically allocates them to the upper level of the software 234. [

즉, 이러한 가상머신 인프라스트럭처(130)에서 지원되는 하드웨어 리소스(231)는, 물리적인 하드웨어 리소스(231)를 추출(Abstract)해서 소프트웨어(234)의 상위 레벨로 동적으로 할당하는 가상 데스크탑 서버 내에서의 하이퍼바이저(Hypervisor) 가상화 기술에 의해 효율적으로 사용될 수 있다. That is, the hardware resources 231 supported by the virtual machine infrastructure 130 are stored in a virtual desktop server that abstracts the physical hardware resources 231 and dynamically allocates the hardware resources 231 to a higher level of the software 234 Hypervisor virtualization technology can be used effectively.

결과적으로, 가상머신 인프라스트럭처(130)는 사용자 단말(20)의 소프트웨어(234)가 동작되는 가상머신들(232)을 제공한다. 이러한 가상머신들을 가상 데스크탑들(Virtual Desktops, 200)이라 한다. As a result, the virtual machine infrastructure 130 provides the virtual machines 232 in which the software 234 of the user terminal 20 operates. These virtual machines are called virtual desktops (200).

아래에서는, 가상 데스크탑 서비스를 위한 방법을 도 3을 참조하여 설명하고, 이때, 가상 데스크탑 서비스를 위한 서비스 아키텍처에 대한 개념적인 다이어그램을 도시한 도 2를 함께 참조한다. Hereinafter, a method for a virtual desktop service will be described with reference to FIG. 3, with reference to FIG. 2 together with a conceptual diagram of a service architecture for a virtual desktop service.

도 3은 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 방법에 대한 흐름도이다. 3 is a flowchart of a method for a virtual desktop service according to an embodiment of the present invention.

도 3을 참조하면, 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 방법은 사용자 단말 접속 및 사용자 확인 단계(S300), 가상머신 검색 단계(S302), 사용자 프로파일 적용 단계(S308), 세션 생성 단계(S310), 사용자 단말 연결 단계(S312), 경험 정보 커뮤니케이션 단계(S314), 로그-오프 동작 및 사용자 프로파일 업데이트 단계(S316) 등에 따라 진행된다. Referring to FIG. 3, a method for a virtual desktop service according to an exemplary embodiment of the present invention includes a user terminal access and user confirmation step S300, a virtual machine search step S302, a user profile application step S308, (Step S310), a user terminal connection step (S312), an experience information communication step (S314), a log-off operation, and a user profile update step (S316).

사용자 단말 접속 및 사용자 확인 단계(S300)에서는, 사용자 단말(20)이 SSH(Secure Shell) 및 TLS(Transport Layer Security) 등 중 하나 이상의 보안 프로토콜을 통하여 접속되면, 커넥션 브로커(110)는 사용자 ID 및 비밀번호로 해당 사용자를 확인(Validate)한다. If the user terminal 20 is connected through one or more security protocols such as Secure Shell (SSH) and Transport Layer Security (TLS), the connection broker 110 transmits a user ID and / Validate the user with the password.

가상머신 검색 단계(S302)에서, 커넥션 브로커(110)는, 가상머신 할당을 위해서, 해당하는 사용자 프로파일(User Profile)을 식별하고, 프로비저닝 기능(Provisioning Function)을 이용하여 사용자 단말(20)의 하드웨어 구성을 만족하고 컴퓨팅 환경에 최적인 가상머신을 검색한다. In the virtual machine search step S302, the connection broker 110 identifies a corresponding user profile for virtual machine assignment, and uses the provisioning function to access the hardware of the user terminal 20 And searches for a virtual machine that satisfies the configuration and is optimal for a computing environment.

이러한 가상머신 검색 단계(S302)에서의 검색 결과에 가상머신 검색 유무를 판단(S304)하여, 적당한 가상머신이 없으면, 커넥션 브로커(110)가 하드웨어 구성에 대한 정보를 전송함으로써 가상머신 인프라스트럭처(130)에게 가상머신 생성을 요청한다. 이에 따라, 가상머신 인프라스트럭처(130)에서 가상머신이 생성된다(S306). If there is no suitable virtual machine, the connection broker 110 transmits information on the hardware configuration to the virtual machine infrastructure 130 (S304) by determining whether to search for the virtual machine in the search result in the virtual machine searching step S302 ) To create a virtual machine. Accordingly, a virtual machine is created in the virtual machine infrastructure 130 (S306).

사용자 프로파일 적용 단계(S308)에서, 가상머신이 할당되거나 생성된 이후, 커넥션 브로커(110)는, 사용자 프로파일을 할당되거나 생성된 가상머신에 적용(Apply)한다. In the user profile application step S308, after the virtual machine is allocated or created, the connection broker 110 applies the user profile to the allocated or created virtual machine.

이러한 사용자 프로파일 적용 단계(S308)에서, 커넥션 브로커(110)는 가상 데스크탑(200)을 구성(Construct) 하기 위한 운영체제(OS) 및 애플리케이션을 설치(Installation)할 수 있다. In this user profile application step S308, the connection broker 110 may install an operating system (OS) and an application for constructing the virtual desktop 200.

세션 생성 단계(S310)에서, 가상 데스크탑(200)을 전달하기 위한 세션(Session)이 가상머신 인프라스트럭처(130) 내에서 생성되고, 생성된 세션에 대한 세션 정보가 커넥션 브로커(110)로 디스패치(Dispatch)된다. In the session creation step S310, a session for delivering the virtual desktop 200 is created in the virtual machine infrastructure 130, and session information about the created session is dispatched to the connection broker 110 Dispatch.

사용자 단말 연결 단계(S312)에서, 커넥션 브로커(110)는 세션 정보를 사용자 단말(20)로 전송하고, 사용자 단말(20)은 가상머신 인프라스트럭처(130)와 연결된다. In the user terminal connection step S312, the connection broker 110 transmits the session information to the user terminal 20, and the user terminal 20 is connected to the virtual machine infrastructure 130. [

경험 정보 커뮤니케이션 단계(S314)에서, 사용자 단말(20)은 가상 데스크탑 전송 프로토콜(VDDP: Virtual Desktop Delivery Protocol)을 이용하여 가상 데스크탑(200)에 의해서 사용자들의 경험(Experience) 정보를 커뮤니케이션(Communication)한다. In the experiential information communication step S314, the user terminal 20 communicates experience information of users by the virtual desktop 200 using a virtual desktop delivery protocol (VDDP) .

로그-오프 동작 및 사용자 프로파일 업데이트 단계(S316)에서, 사용자 단말(20)은 가상 데스크탑 서비스가 종료될 때 사용자 데이터의 손실을 방지하기 위하여 로그-오프(Log-Off) 동작을 실행하고, 이러한 로그-오프 동작 도중에, 커넥션 브로커(110)는 변경된 사용자 프로파일을 사용자 프로파일 풀(User Profile Pool, 223) 내에 업데이트한다. In the log-off operation and user profile update step S316, the user terminal 20 executes a log-off operation to prevent loss of user data when the virtual desktop service is terminated, During the off-operation, the connection broker 110 updates the changed user profile in the User Profile Pool 223.

이러한 로그-오프 동작 및 사용자 프로파일 업데이트 단계(S316)에서, 커넥션 브로커(110)는 해당 가상머신이 이용 가능한 상태가 되도록 해당 가상머신을 리턴(Return) 시킬 수 있다. In the log-off operation and the user profile update step S316, the connection broker 110 may return the virtual machine so that the virtual machine is available.

이하에서는, 본 발명의 실시예에 따른 가상 데스크탑 서비스의 기능상 레이어(Functional Layer)에 대하여 도 4 및 도 5를 참조하여 설명한다. Hereinafter, functional layers of a virtual desktop service according to an embodiment of the present invention will be described with reference to FIGS. 4 and 5. FIG.

도 4는 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 기능상 계층화된 아키텍처(Functional Layered Architecture)를 나타낸 도면이다. 4 is a functional layered architecture for a virtual desktop service according to an embodiment of the present invention.

도 4를 참조하면, 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 기능상 계층화된 아키텍처는, 사용자 레이어(User Layer, 410), 클라우드 액세스 및 퍼블리케이션 레이어(Cloud Access and Publication Layer, 420), 클라우드 네트워크 서비스 오케스트레이션 레이어(Cloud Network Service Orchestration Layer, 430), 클라우드 서비스 레이어(Cloud Services Layer, 440) 및 리소스 레이어(Resource Layer, 450) 등의 기능적인 레이어(Functional Layer)를 포함한다. Referring to FIG. 4, a functional layered architecture for a virtual desktop service according to an exemplary embodiment of the present invention includes a user layer 410, a cloud access and publication layer 420, And includes a functional layer such as a network service orchestration layer 430, a cloud service layer 440, and a resource layer 450.

아래에서는, 위에서 언급한 기능적인 레이어 각각에 대하여 도 5를 참조하여 설명한다. Hereinafter, each of the above-mentioned functional layers will be described with reference to FIG.

도 5는 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 기능상 계층화된 아키텍처를 나타낸 도면이다. 5 is a functional layered architecture for a virtual desktop service according to an embodiment of the present invention.

도 5를 참조하면, 사용자 레이어(410)는, 사용자 단말(50)과 클라우드 인프라스트럭처(Cloud Infrastructure) 간의 인터랙션(Interaction)을 수행하고, 클라우드 서비스 요청을 전송하며, 클라우드 서비스 액세스를 수행하고, 클라우드 리소스를 관리하거나 모니터하기 위해 사용되고, 종단 사용자 기능(End User Function, 511), 단말 적응 기능(Terminal Adaptation Function, 512), 관리 기능(Administration Function, 513), 파트너(510)와의 파트너 기능(Partner Function, 514) 및 인터-클라우드 기능(Inter-Cloud Function, 515) 등을 포함한다. 5, the user layer 410 performs an interaction between the user terminal 50 and a cloud infrastructure, transmits a cloud service request, performs a cloud service access, And is used to manage or monitor resources and includes an End User Function 511, a Terminal Adaptation Function 512, an Administration Function 513, a Partner Function with Partner 510 , 514, and an Inter-Cloud function 515, and the like.

클라우드(Cloud)가 클라우드 서비스 요청을 수신할 때, 클라우드는 인터-클라우드 기능(515)을 통해 자신의 리소스 또는 다른 클라우드의 리소스를 조직(Orchestrate)하고, 클라우드 서비스를 사용자 레이어(515)를 통해 제공한다. When a cloud receives a request for a cloud service, the cloud may orchestrate resources of its own or other cloud through the inter-cloud functionality 515, provide the cloud service via the user layer 515, do.

종단 사용자 기능(511)은 종단 사용자, 즉 사용자 단말(50)이 클라우드 서비스에 액세스하고 클라우드 서비스를 소비(consume)하도록 지원한다. The end user function 511 supports the end user, i.e., the user terminal 50, to access the cloud service and consume the cloud service.

관리 기능(513)은 기업 관리자가 비즈니스 프로세스 내에서 클라우드 리소스 및 서비스를 관리하는 것을 지원한다. Management function 513 supports enterprise administrators to manage cloud resources and services within business processes.

파트너 기능(514)은 클라우드 서비스 공급자를 통해 파트너 관계를 가능하게 한다. The partner function 514 enables a partnership through a cloud service provider.

인터-클라우드 기능(515)은 여러 개의 CSP(Cloud Service Provider)들의 클라우드들과 인터커넥트(Interconnection)하기 위하여 인터커넥션 인터페이스(Interconnection Interface) 및 브로커(Broker) 기능을 제공한다. 이러한 인터-클라우드 기능(515)은 인터-클라우드 서비스 브로커 기능(Inter-Cloud Service Broker function), 인터-클라우드 포털 기능(Inter-Cloud Portal function) 등을 포함한다. The inter-cloud function 515 provides an interconnection interface and a broker function for interconnection with a plurality of Cloud Service Providers (CSP) clouds. This inter-cloud function 515 includes an Inter-Cloud Service Broker function, an Inter-Cloud Portal function, and the like.

인터-클라우드 브로커 기능은 다른 CSP들(52)의 클라우드 서비스 및 리소스에 접근하기 위하여 클라우드 사용자들 또는 애플리케이션들에 대한 대체 가능한 솔루션(Alternative Solution)을 제공한다.The inter-cloud broker function provides an alternative solution for cloud users or applications to access cloud services and resources of other CSPs 52.

가상 데스크탑 서비스를 위한 사용자 단말은 랩탑(Laptop), 데스크탑 PC, 씬 클라이언트(Thin Client), 모바일 폰 등과 같이 다양한 종류일 수 있다.The user terminal for the virtual desktop service may be various types such as a laptop, a desktop PC, a thin client, a mobile phone, and the like.

또한, 단말 적응(Terminal Adaptation)은 다른 대역 환경에서 다른 주변기기(Peripherals)를 가지는 다양한 해상도 중에서 단말 장치가 적당한 데스크탑을 제공할 수 있도록 하는 기능을 의미한다.In addition, terminal adaptation refers to a function that enables a terminal device to provide a proper desktop among various resolutions having different peripherals in a different band environment.

도 5를 참조하면, 클라우드 액세스 및 퍼블리케이션 레이어(420)는, 수동 및 자동화된 클라우드 액션 및 소비(Cloud Actions and Consumption)를 위해 커먼 인터페이스(Common Interface)를 제공하고, 클라우드 서비스 제공자(CSP: Cloud Service Provider)들의 서비스 및 리소스에 액세스하기 위한 클라우드 애플리케이션 프로그램 인터페이스(API: Application Program Interface)들을 사용하여 소비자 또는 비즈니스 프로세스들의 클라우드 서비스 소비 요청을 수락하고, 네트워크 종료 기능(Network termination function), API 종료 기능(API termination function) 및 인터-클라우드 중재 기능(Inter-Cloud Mediation function) 등을 포함한다. 5, the cloud access and publishing layer 420 provides a common interface for manual and automated cloud actions and consumption, and includes a cloud service provider (CSP: Cloud Service provider's services and resources by using cloud application program interfaces (APIs) to accept cloud service consumption requests of consumers or business processes, network termination functions, API termination functions API termination function and Inter-Cloud Mediation function.

도 5를 참조하면, 클라우드 네트워크 서비스 오케스트레이션 레이어(430)는, 전체 정보 시스템 환경으로의 접근 또는 네트워크를 통한 원격 클라이언트 디바이스로의 접근을 인캡슐레이션(Encapsulation) 하고 전달하는 가상 데스크탑 전송 기능(Virtual Desktop Delivery Function, 531)과, 커넥션 브로커가 사용자 데스크탑 세션을 인증하기 위하여 디렉토리 서버를 참조(Consult)함으로써 다른 보안 레벨에 대한 개인화된 애플리케이션의 조합으로 승인된 접근을 제공하는 인증(Authentication) 엔티티(Entity), 사용자 단말과 가상 데스크탑 간에 다양한 통신 프로토콜이 있을 수 있는데, 커넥션 브로커가 사용자 데스크탑 세션이 인증 이후에 데이터 및 비디오 전송을 위한 공통 통신 프로토콜이 사용자 단말과 가상 데스크탑 간에 사용되도록 코디네이트하는 기능을 수행하는 코디네이션(Coordination) 엔티티, 커넥션 브로커가 가상머신의 런타임(Runtime) 상태 모니터링을 수행하고 필요한 애플리케이션에 대한 동작 환경을 보장하는 액션을 수행하는 모니터링 및 관리(Monitoring and Management) 엔티티, 및 커넥션 브로커가 사용자 단말(50)로 하여금 가상 데스크탑에 호스트되어 있는 승인된 애플리케이션에 접근할 수 있도록 하기 위하여 소프트웨어 라이센스 확인 기능을 제공하는 확인(Verification) 엔티티로 구성된 커넥션 브로커 기능(Connection Broker Function, 532) 등을 포함한다. Referring to FIG. 5, the cloud network service orchestration layer 430 includes a virtual desktop transmission function (virtual desktop transmission function) for encapsulating and delivering access to an entire information system environment or a remote client device via a network, An Authentication entity that provides authorized access to a combination of personalized applications for different security levels by consulting a directory server to authenticate the user's desktop session, , There may be various communication protocols between the user terminal and the virtual desktop, such that the connection broker performs the function of coordinating the user desktop session to be used between the user terminal and the virtual desktop for a common communication protocol for data and video transmission after authentication A monitoring and management entity that performs a coordination entity, a connection broker performing runtime status monitoring of a virtual machine and ensuring an operation environment for a required application, and a connection broker, And a connection broker function 532 configured as a verification entity that provides a software license checking function to allow the terminal 50 to access an authorized application hosted in the virtual desktop .

전술한 가상 데스크탑 전송 기능(Virtual Desktop Delivery Function, 531)에서, 가상 데스크탑 전송 프로토콜(VDDP)는 가상 데스크탑 전송 기능(531)의 핵심 구성요소이며, 일 예로, 디스플레이, 입력, 커서, 제어 및 구성, 모니터링 정보 등의 모든 상호작용 정보(인터랙션 정보)를 전달하기 위해서 DaaS(Desktop as a Service)를 위한 서버와 사용자 단말(50) 사이에 통신 채널을 제공한다. In the above-described virtual desktop delivery function 531, the virtual desktop transfer protocol (VDDP) is a core component of the virtual desktop transfer function 531 and includes, for example, display, input, cursor, And provides a communication channel between the server for DaaS (Desktop as a Service) and the user terminal 50 in order to transmit all the interaction information (interaction information) such as the monitoring information.

또한, 전술한 모니터링 및 관리(Monitoring and Management) 엔티티에서 커넥션 브로커는, 새로 도달한 요청에 대하여 새로운 아이들(Idle) 가상머신 인스턴스(Virtual Machine Instance)를 할당하거나, 또는 시스템 실패(Failure)로부터 복구된 이후에 클라이언트 측 디바이스에 의해 제기된 요청에 대하여 이전 인스턴스(Previous Instance)를 할당하도록 가상머신 인프라스트럭처에게 지시하고, 커넥션 브로커가 새로운 로그인 사용자 세션(Login User Session)을 위하여 새로운 클라우드 가상머신을 준비하도록 가상머신 인프라스트럭처에게 요청할 수 있다. Also, in the above-described monitoring and management entity, the connection broker may allocate a new idle virtual machine instance to a newly arrived request, or allocate a new idle virtual machine instance Then instructs the virtual machine infrastructure to allocate a previous instance for the request raised by the client-side device and instructs the connection broker to prepare a new cloud virtual machine for a new Login User Session You can ask the virtual machine infrastructure.

전술한 클라우드 네트워크 서비스 오케스트레이션 레이어(430)는, 기록 기능(Records Function, 533), 구성 기능(Configuration Function, 534) 등을 더 포함한다. The above-described cloud network service orchestration layer 430 further includes a record function 533, a configuration function 534, and the like.

도 5를 참조하면, 클라우드 서비스 레이어(440)는, 광대역 네트워크를 통해서 사용자 단말(50)에게 가상 데스크탑 서비스를 제공하는 DaaS(Desktop as a Service) 기능(541)과, 게스트 OS(Guest OS) 및 애플리케이션이 직렬화되어(Serialized) 저장되어 있는 광역 리소스 저장(Repository) 또는 저장 서버 세트(Repository Server Set) 이고, 클라우드 가상머신이 가상머신 인프라스트럭처에서 생성되도록 하는 가상 템플릿을 생성하기 위한 시각화된 모델링 툴(Visualized Modeling Tool)을 구비하며, 실행중인 가상 데스크탑으로부터 필요하고 운영체제, 애플리케이션 소프트웨어, 사용자 프로파일 및 시스템 구성을 포함하는 리소스를 동적으로 어셈블(Assemble)하고 해당되는 이미지 파일을 생산하는 능력을 가지고, 상기 가상머신 인프라스트럭처와의 통신을 가능하게 하고 직렬화된 이미지 파일로부터 원격에서 가상 데스크탑을 생성하는 것을 가능하게 하는 네트워크 기반의 부트 스트랩 프로토콜(Boot Strap Protocol)을 지원하는 리소스 풀(Resource Pool) 기능(545)을 포함한다. 5, the cloud service layer 440 includes a DaaS (Desktop as a Service) function 541 for providing a virtual desktop service to the user terminal 50 through a broadband network, a guest OS A visualized modeling tool for creating a virtual template that allows a cloud virtual machine to be created in a virtual machine infrastructure and is a global resource repository or a repository server set in which applications are serialized and stored Visualized modeling tool) and has the ability to dynamically assemble resources including operating system, application software, user profile, and system configuration from a running virtual desktop and to produce corresponding image files, Enables communication with the machine infrastructure and enables serialized images And a Resource Pool function 545 that supports a network-based Bootstrap Protocol that enables creation of a virtual desktop remotely from a file.

전술한 클라우드 서비스 레이어(440)는, 도 5에 도시된 바와 같이, 서비스 오케스트레이션 기능(Service Orchestration function, 542), 서비스 퍼블리케이션 기능(Service Publication function, 543) 및 서비스 적응 기능(Service Adaptation function, 544) 등을 더 포함할 수 있다. The cloud service layer 440 may include a service orchestration function 542, a service publication function 543, and a service adaptation function 544, as shown in FIG. ), And the like.

도 5를 참조하면, 리소스 레이어(450)는, 컴퓨팅 리소스, 저장 리소스, 네트워크 리소스, 파워 리소스(Power Resource) 및 클라우드 컴퓨팅 환경 내에 필수적인 다른 구성들(Facilities)을 포함하는 물리적인 리소스(Physical Resource, 551)와, 가상머신, 가상 네트워크 리소스 및 가상 스토리지 리소스를 포함하는 가상 리소스(Virtual Resource, 552)를 가진다. 5, the resource layer 450 includes a physical resource including a computing resource, a storage resource, a network resource, a power resource, and other components essential to a cloud computing environment, 551), and a virtual resource (Virtual Resource) 552 including a virtual machine, a virtual network resource, and a virtual storage resource.

가상머신은 XEN, KVM 등과 같은 각각 다른 서버 가상화 기술(Server Virtualization Technologies)에 의하여 가상머신 인프라스트럭처(553) 내에 생성되는 가상화 머신을 의미한다. A virtual machine refers to a virtual machine created in the virtual machine infrastructure 553 by different server virtualization technologies such as XEN, KVM, and the like.

도 5를 참조하면, 본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 기능상 계층화된 아키텍처는 모니터링 및 SLA 기능과 관리, 지원 및 보안 기능을 포함하는 크로스 레이어 기능(Cross Layer Function, 560)을 더 제공할 수 있다.5, a functional layered architecture for a virtual desktop service according to an exemplary embodiment of the present invention further provides a cross layer function (560) including monitoring and SLA functions, management, support, and security functions can do.

위에서 언급한 가상머신 인프라스트럭처(553)는 HA 특성을 가지는 클러스트 환경을 의미하며, 그 내부에서는 많은 실행 가상머신 인스턴스가 동일한 가상머신 템플릿(Template)으로부터 생성되어 동일한 파라미터로 구성되어 있다. 거의 모든 가상머신 인프라스트럭처(553)는 가상머신 이동 능력(Migration Capability)을 제공하고 있어서, 비즈니스 연속성을 유지하기 위하여 시스템 실패(Failure)의 경우 실행중인 인스턴스가 다른 호스팅 서버로 이동하는 것을 가능하게 한다.The above-mentioned virtual machine infrastructure 553 refers to a cluster environment having HA characteristics, and many execution virtual machine instances are generated from the same virtual machine template and configured with the same parameters. Nearly all of the virtual machine infrastructure 553 provides virtual machine mobility and thus enables a running instance to move to another hosting server in the event of a system failure to maintain business continuity .

본 명세서에서 기재된 가상 데스크탑 서비스(Virtual Desktop Service)는 데이터 저장 하드디스크와 애플리케이션 등을 인터넷 공간에 제공하는 서비스일 수 있으며, 즉, 개인용 PC 또는 업무용 데스크탑을 실제 물리적 하드웨어를 이용하는 것이 아니라 데스크탑 가상화 기술을 적용하여 가상머신을 이용한 데스크탑 서비스일 수 있다. 이때 생성된 데스크탑 용 가상머신은 인터넷 데이터 센터 등 원격에 위치하고 언제 어디서나 마치 로컬 데스크탑처럼 사용이 가능하다. The virtual desktop service described herein may be a service for providing a data storage hard disk and an application in the Internet space, that is, a personal computer or a business desktop may be a desktop virtualization technology And can be a desktop service using a virtual machine. The generated desktop virtual machine is located remotely, such as the Internet data center, and can be used anytime and anywhere like a local desktop.

본 명세서에서 기재된 가상 데스크탑 서비스(Virtual Desktop Service)는 DaaS(Desktop as a Service) 서비스 또는 클라우드 컴퓨팅(Cloud Computing) 서비스 또는 클라우드 데스크탑 서비스(Cloud Desktop Service) 등일 수 있다. The Virtual Desktop Service described herein may be a Desktop as a Service (DaaS) service or a Cloud Computing service or a Cloud Desktop Service.

본 발명의 실시예에 따른 가상 데스크탑 서비스를 위한 아키텍처(서비스 아키텍처 및 기능상 계층화된 아키텍처)는, 가상 데스크탑 서비스를 사용자 단말로 제공하는 시스템(System) 또는 서버(Server)의 설계 방식이거나, 가상 데스크탑 서비스를 사용자 단말로 제공하는 시스템(System) 또는 서버(Server) 그 자체일 수도 있다.
The architecture (service architecture and functional layered architecture) for a virtual desktop service according to an embodiment of the present invention may be a design method of a system or a server that provides a virtual desktop service to a user terminal, (System) or a server itself, which provides the user terminal with a service.

도 6은 본 발명의 일실시예에 따른 데스크탑 가상화 시스템의 구성을 나타내는 도면이다.6 is a diagram illustrating a configuration of a desktop virtualization system according to an embodiment of the present invention.

도 6을 참고하면, 본 발명의 일실시예에 따른 데스크탑 가상화 시스템(이하, DaaS 시스템이라고도 한다.)은 가상화 데스크탑 매니저 장치(1000) 및 가상화 데스크탑 클라이언트 장치(2000)를 포함하여 구성된다.6, a desktop virtualization system (hereinafter, also referred to as a DaaS system) according to an embodiment of the present invention includes a virtual desktop manager device 1000 and a virtual desktop client device 2000. FIG.

가상화 데스크탑 매니저 장치(1000)는 사용자의 요청에 따라 가상화 데스크탑 클라이언트 장치(2000)에 가상화 데스크탑 서버를 할당하고 가상 머신의 생성, 관리, 소멸 및 마이그레이션을 관리하는 기능을 제공한다.The virtual desktop manager device 1000 provides a function of allocating a virtual desktop server to the virtual desktop client device 2000 according to a user's request and managing creation, management, disappearance and migration of the virtual machine.

가상화 데스크탑 매니저 장치(1000) 및 가상화 데스크탑 클라이언트 장치(2000)의 세부구성은 이하 도 7 및 도 8을 통해서 상세히 후술한다.The detailed configuration of the virtual desktop manager device 1000 and the virtual desktop client device 2000 will be described in detail below with reference to FIGS. 7 and 8. FIG.

도 7은 본 발명의 일실시예에 따른 가상화 데스크탑 매니저 장치를 나타내는 도면이다.FIG. 7 illustrates a virtual desktop manager device according to an embodiment of the present invention.

도 7을 참고하면, 본 발명의 일실시예에 따른 가상화 데스크탑 매니저 장치(1000)는 연결모듈(1100), 할당모듈(1200), 관리모듈(1300) 및 웹 서버모듈(1400)을 포함하여 구성된다.Referring to FIG. 7, a virtual desktop manager 1000 according to an exemplary embodiment of the present invention includes a connection module 1100, an allocation module 1200, a management module 1300, and a web server module 1400, do.

연결모듈(1100)은 사용자 인증을 완료한 사용자에 대하여 가상화 데스크탑 클라이언트 장치(2000)와 가상화 데스크탑 서버의 연결을 허용한다.The connection module 1100 allows the virtual desktop client device 2000 and the virtual desktop server to connect to the user who has completed the user authentication.

DaaS 시스템을 통해 사용자가 원격으로 가상화 데스크탑 서비스를 제공받기 위해서는 가상화 데스크탑 서버와 연결시켜주는 연결모듈(1100)과 접속을 한다. In order to provide the virtual desktop service to the user remotely through the DaaS system, the connection module 1100 is connected to the virtual desktop server.

이 때, 연결모듈(1100)은 사용자 인증에 따라 접속을 하게 된 사용자에 한하여 사용자의 요청 정보와 현재 시스템을 구성하는 가상화 데스크탑 서버의 가상 머신 정보를 통해서 임의의 가상 머신의 할당을 허용한다. At this time, the connection module 1100 permits allocation of an arbitrary virtual machine through the request information of the user and the virtual machine information of the virtual desktop server configuring the current system, only for the user who is connected according to the user authentication.

또한, 연결모듈(1100)은 가상화 데스크탑 서버의 할당 이후, 할당된 가상 머신의 원격 접속 프로토콜을 이용한 가상화 데스크탑 환경의 연결 기능 및 화면 리다이렉션 기능을 제공할 수 있다. In addition, the connection module 1100 can provide a connection function and a screen redirection function of the virtualized desktop environment using the remote access protocol of the allocated virtual machine after the allocation of the virtualization desktop server.

또한, 연결모듈(1100)은 사용자에 의하여 할당된 가상 머신의 사용이 끝나면, 사용자가 원하는 시점에 다시 접속 가능하도록 사용자 계정에 따른 현재 환경 설정을 저장하고 가상화 데스크탑 연결 기능을 제거 하고 화면 리다이렉션 기능도 제거할 수 있다.In addition, the connection module 1100 stores the current environment setting according to the user account so that the user can access the virtual machine when the virtual machine is allocated to the user, and removes the virtual desktop connection function and provides the screen redirection function Can be removed.

할당모듈(1200)은 가상화 데스크탑 서버의 운용 상태를 파악해서 가상화 데스크탑 클라이언트 장치(2000)에 최적의 가상화 데스크탑 서버를 할당한다.The allocation module 1200 identifies the operation status of the virtualization desktop server and allocates the optimal virtualization desktop server to the virtualization desktop client device 2000.

이 때, 할당모듈(1200)은 연결모듈(1100)을 통해 가상화 데스크탑 서비스를 요청하는 원격 사용자에게 최상의 가상화 데스크탑 서비스를 지원하는 가상 머신을 할당하기 위해서 가상화 데스크탑 서버들의 자원 사용 및 가상 머신의 할당 정보를 실시간 모니터링하는 가상 머신 프로비져닝 기능을 제공할 수 있다. At this time, the allocation module 1200 allocates resource usage of the virtualization desktop servers and allocation information of the virtual machines to the remote user requesting the virtualization desktop service through the connection module 1100, in order to allocate a virtual machine supporting the best virtualization desktop service A virtual machine provisioning function can be provided.

이 때, 할당모듈(1200)은 DaaS 시스템을 구성하는 가상화 데스크탑 서버들의 자원 할당 상태, 사용 정보 및 생성된 가상 머신들의 사용 여부를 실시간으로 모니터링할 수 있다. At this time, the allocation module 1200 can monitor in real time the resource allocation status, usage information, and use of the created virtual machines of the virtualized desktop servers constituting the DaaS system.

이 때, 할당모듈(1200)은 원격 사용자에게 최상의 사용자 맞춤형 가상화 데스크탑 서버를 제공하며, 가상 머신에 대한 문제 발생시 실시간으로 다른 가상 머신을 할당할 수 있다.At this time, the allocation module 1200 provides the best user-customized virtualized desktop server to the remote user, and can assign another virtual machine in real time when a problem occurs to the virtual machine.

이 때, 할당모듈(1200)은 가상머신의 운용을 위한 이미지와 가상화 데스크탑 클라이언트 장치(2000)의 사용자용 디스크 이미지를 분리하여 가상화 데스크탑 서버를 할당할 수 있다.At this time, the allocation module 1200 may allocate a virtual desktop server by separating an image for operating a virtual machine and a disk image for a user of the virtual desktop client device 2000.

관리모듈(1300)은 가상화 데스크탑 서버 및 가상 머신의 운용 상태를 모니터링하고, 가상화 데스크탑 서버의 제어 명령을 수행한다.The management module 1300 monitors the operation status of the virtualization desktop server and the virtual machine, and executes a control command of the virtualization desktop server.

웹 서버모듈(1400)은 사용자에게 웹 기반의 관리 툴 GUI를 제공한다.The web server module 1400 provides the user with a web-based management tool GUI.

도 8은 본 발명의 일실시예에 따른 가상화 데스크탑 클라이언트 장치를 나타낸 도면이다.8 is a diagram illustrating a virtual desktop client device according to an embodiment of the present invention.

도 8을 참고하면, 본 발명의 일실시예에 따른 가상화 데스크탑 클라이언트 장치(2000)는 하이퍼바이저(2100), 모니터링 정보 수집기(2300), 하드웨어 프로파일 수집기(2400), 성능 측정기(2500) 및 명령실행부(2600)를 포함하여 구성된다.8, a virtual desktop client device 2000 according to an embodiment of the present invention includes a hypervisor 2100, a monitoring information collector 2300, a hardware profile collector 2400, a performance meter 2500, (2600).

이 때, 모니터링 정보 수집기(2300), 하드웨어 프로파일 수집기(2400), 성능 측정기(2500) 및 명령실행부(2600)는 가상화 데스크탑 에이전트(2050)로 구성될 수 있다.At this time, the monitoring information collector 2300, the hardware profile collector 2400, the performance measurer 2500, and the instruction executing unit 2600 may be configured as a virtual desktop agent 2050.

하이퍼바이저(2100)는 하드웨어 위로 1 이상의 가상 머신(2200)을 수용한다.The hypervisor 2100 accepts one or more virtual machines 2200 on top of the hardware.

하이퍼바이저(2100)는 프로그래밍된 데몬을 이용하여 가상 머신(2200) 및 가상화 데스크탑 에이전트(2050)의 구성들과 통신할 수 있다.The hypervisor 2100 can communicate with the virtual machine 2200 and the configurations of the virtual desktop agent 2050 using the programmed daemon.

이 때, 가상 머신(2200)의 타입은 전가상화 또는 반가상화 형태로 구성할 수 있다.At this time, the type of the virtual machine 2200 can be configured as full virtualization or semi-virtualization.

모니터링 정보 수집기(2300)는 가상 머신(2200)을 모니터링한다.The monitoring information collector 2300 monitors the virtual machine 2200.

하드웨어 프로파일 수집기(2400)는 가상화 데스크탑 클라이언트 장치(2000)의 하드웨어 정보 및 OS레벨 정보를 수집한다.The hardware profile collector 2400 collects hardware information and OS level information of the virtual desktop client device 2000.

성능 측정기(2500)는 모니터링 정보 수집기(2300)에서 모니터링 된 정보를 이용하여 가상 머신(2200)의 성능 정보를 계산한다.The performance measurer 2500 calculates performance information of the virtual machine 2200 using the information monitored by the monitoring information collector 2300.

명령실행부(2600)는 가상화 서버로부터 전달되는 제어 명령어를 버퍼링하고 실행한다.The instruction execution unit 2600 buffers and executes a control instruction word transmitted from the virtualization server.

이 때, 가상머신의 제어와 관련된 제어 명령어는 프로그래밍된 데몬을 통하여 제어되고, 가상화 데스크탑 클라이언트 장치(2000)에 관련된 명령어는 하이퍼바이저(2100) 및 OS레벨에서 처리될 수 있다.At this time, the control commands related to the control of the virtual machine are controlled through the programmed daemon, and the commands related to the virtual desktop client device 2000 can be processed at the hypervisor 2100 and the OS level.

한편, 가상화 데스크탑 시스템의 네트워크 프로토콜은 TCP/UDP를 사용하고, 관리상의 구동방법은 이하 도 9 및 도 10를 통하여 상세하게 후술한다.Meanwhile, the network protocol of the virtualized desktop system uses TCP / UDP, and the management method of operation will be described later in detail with reference to FIG. 9 and FIG.

도 9는 본 발명의 일실시예에 따른 가상화 데스크탑 매니저 장치를 통한 관리 방법을 나타낸 흐름도이다.FIG. 9 is a flowchart illustrating a management method using a virtual desktop manager device according to an embodiment of the present invention.

도 9를 참고하면, 본 발명의 일실시예에 따른 가상화 데스크탑 매니저 장치를 통한 관리 방법은 우선, 사용자에 의해 가상화 데스크탑 매니저 장치(1000)에 새로운 서버가 등록된다(S1000). Referring to FIG. 9, in the management method using the virtual desktop manager device according to an embodiment of the present invention, a new server is registered in the virtual desktop manager device 1000 by the user (S1000).

한편, 새로운 서버의 등록 방법을 설명하면 우선, 사용자가 가상화 데스크탑 클라이언트 장치(2000)에서 접속을 시도하여 새로운 사용자의 경우 연결모듈(1100)에 접속을 한다. 이후, 회원가입 절차를 통하여 회원 ID 및 패스워드를 부여 받는다. 사용자는 부여 받은 접속ID로 가상화 데스크탑 매니저 장치(1000)에 접속하고, 가상화 데스크탑 매니저 장치(1000)는 새로운 이미지를 생성한다. 가상화 데스크탑 매니저 장치(1000)는 새로운 이미지의 경우, 기존 사용자 패턴에 맞는 미리 설정(Preset)된 가상화 이미지로 선택하거나, 사용자가 원하는 CPU, Memory, HDD의 설정을 통해 이미지 생성을 한다. 생성된 이후 정보는 연결모듈(1100)이 가지고 있게 되고 서비스를 위하여 생성된 이미지로 연결모듈(1100)이 리다이렉션 기능을 관리모듈(1300)에 요청하고 이후 직접 관리는 관리모듈(1300)에서 지속적으로 진행한다.A method of registering a new server will be described. First, a user tries to connect to the virtual desktop client device 2000, and a new user connects to the connection module 1100. Then, the member ID and password are given through the membership process. The user connects to the virtual desktop manager device 1000 with the given connection ID, and the virtual desktop manager device 1000 creates a new image. In the case of a new image, the virtual desktop manager device 1000 selects a preset virtualized image according to an existing user pattern, or generates an image through settings of a CPU, a memory, and a HDD desired by the user. The generated information is stored in the connection module 1100 and the connection module 1100 requests the redirection function to the management module 1300 with an image generated for the service and then direct management is continuously performed in the management module 1300 Go ahead.

이후, 가상화 데스크탑 매니저 장치(1000)는 브로드캐스트 방식으로 동일한 네트워크에 등록되어 있는 모든 서버에 가상화 데스크탑 매니저 장치(1000)의 IP와 접속 포트를 송신한다.(S1100)Then, the virtual desktop manager device 1000 transmits the IP and connection port of the virtual desktop manager 1000 to all servers registered in the same network in a broadcast manner (S 1100)

이 때, 가상화 데스크탑 매니저 장치(1000)의 서버의 IP 변경 시 등록된 클라이언트 장치들의 변경 없이 전송하기 위하여, 가상화 데스크탑 매니저 장치(1000)의 IP와 접속 포트의 전송은 새로운 서버의 접속이 없을 경우에, 소정의 간격으로 한번씩 전송 및 재전송할 수 있다.At this time, in order to transmit the IP address of the virtual desktop manager device 1000 without changing the registered client devices when the IP of the server of the virtual desktop manager 1000 is changed, transmission of the IP and the connection port of the virtual desktop manager 1000, , And can be transmitted and retransmitted once at predetermined intervals.

이후, 가상화 데스크탑 매니저 장치(1000)는 TCP Server로 구동되며, 브로드 캐스트한 포트에 대한 Listen을 수행한다.(S1200)Then, the virtual desktop manager device 1000 runs as a TCP server and performs a listener for the broadcasted port (S1200)

이후, 가상화 데스크탑 클라이언트 장치(2000)로부터 수신한 연결 요청 메시지(TCP Connection)를 받으면(S1300), 해당 클라이언트 장치가 관리 서버에 등록된 클라이언트 장치 IP인지 확인한다.(S1400)Thereafter, when receiving a connection request message (TCP Connection) received from the virtual desktop client device 2000 (S1300), it is checked whether the client device is an IP address registered in the management server (S1400).

이 때, 등록되지 않은 클라이언트 장치의 IP일 경우 TCP 연결을 처리하지 않는다.(S1500)At this time, if the IP address of the client device is not registered, the TCP connection is not processed (S1500)

한편, 등록된 IP일 경우 클라이언트 장치로부터 접속코드를 수신한다(S1600).On the other hand, in the case of the registered IP, the access code is received from the client device (S1600).

이 때, 접속 코드는 가상화 데스크탑 매니저 장치의 GUI를 통해 수정이 가능하도록 구성할 수 있다.At this time, the access code can be configured to be modified through the GUI of the virtual desktop manager device.

이후, 가상화 데스크탑 클라이언트 장치(2000)로부터 전송된 접속 코드를 비교하여 일치 여부에 대한 정보를 접속을 시도한 클라이언트 장치에 전송한다(S1700).Thereafter, the connection code transmitted from the virtual desktop client device 2000 is compared and information about the match is transmitted to the client device that has attempted connection (S1700).

이 때, 접속 코드에 대한 일치 여부의 전송 결과는, 일치하는 경우에는 1, 일치하지 않는 경우에는 0이라는 결과값으로 전송할 수 있다.At this time, the transmission result of the coincidence with respect to the connection code can be transmitted with a result value of 1 if coincidence and 0 when it does not coincide.

한편, 접속 코드가 일치하지 않으면 일치하지 않는다는 결과를 전송 후, 해당 연결을 해제한다.(S1800)On the other hand, if the access codes do not match, a result indicating that they do not match is transmitted and then the connection is released (S1800)

반대로 접속 코드가 일치하는 경우, 접속코드가 일치한다는 결과를 알리고(S1900), 가상화 데스크탑 클라이언트 장치의 가상화 데스크탑 에이전트가 제대로 동작하는지 확인한다.(S2000)In contrast, if the access codes match, it is notified that the access codes match (S1900), and the virtual desktop client device's virtual desktop agent is confirmed to operate properly (S2000).

이 때, 별도의 쓰레드 혹은 프로세스를 통해서 접속한 가상화 데스크탑 에이전트의 접속 지속 여부를 확인할 수 있다.At this time, it is possible to check whether the connection of the virtualized desktop agent connected through a separate thread or process is continued.

이 때, TCP의 킵어라이브(keepalive) 기능 이용하여 데이터의 전송이 없더라도 연결을 유지하도록 구성할 수 있다.At this time, it is possible to maintain the connection even if there is no data transmission by using the keepalive function of the TCP.

도 10는 본 발명의 일실시예에 따른 가상화 데스크탑 클라이언트 장치를 통한 관리방법을 나타낸 흐름도이다. FIG. 10 is a flowchart illustrating a management method using a virtual desktop client device according to an embodiment of the present invention.

도 10를 참고하면, 본 발명의 일실시예에 따른 가상화 데스크탑 클라이언트 장치를 통한 관리 방법은, 우선 가상화 데스크탑 매니저 장치(1000)와 접속하기 위하여 가상화 데스크탑 에이전트는, 첫 구동 시에 가상화 데스크탑 매니저 장치(1000)로부터 전송되는 IP와 포트 정보에 대하여 수신 대기한다.(S3000)Referring to FIG. 10, a method for managing a virtual desktop client device 1000 according to an exemplary embodiment of the present invention includes: first, a virtual desktop agent to access a virtual desktop manager device 1000; 1000) and the port information (S3000)

이 때, 가상화 데스크탑 에이전트 구동 시, 브로드 캐스트 리시버 코드가 처음 수행되며, TCP 연결 후 가상화 데스크탑 에이전트의 구동 중 TCP 연결이 끊기게 되면 다시 브로드 캐스트 리시버 코드 부분이 수행되도록 구성할 수 있다.At this time, when the virtual desktop agent is activated, the broadcast receiver code is first executed. If the TCP connection is disconnected during the operation of the virtualization desktop agent after the TCP connection, the broadcast receiver code part can be configured to be executed again.

이후, 브로드 캐스트를 통해 가상화 데스크탑 매니저 장치(1000)의 IP 주소 및 포트를 수신하고(S3010), 수신된 IP주소 및 포트를 이용하여 가상화 데스크탑 매니저 장치(1000)에 접속을 요청한다.(S3020) Then, the IP address and port of the virtual desktop manager device 1000 are received through the broadcast (S3010), and the virtual desktop manager device 1000 is requested to access the virtual desktop manager device 1000 using the received IP address and port (S3020).

이후, 연결이 완료되면 가상화 데스크탑 매니저 장치(1000)로 접속 코드를 전송한다.(S3030)Then, when the connection is completed, the connection code is transmitted to the virtualization desktop manager device 1000 (S3030)

이 때, 접속 코드는 별도의 파일로 저장할 수 있다.At this time, the access code can be stored as a separate file.

이후, 접속 코드 처리 결과를 기다리고, 접속 오류인 경우 접속이 끊어지므로 브로드 캐스트 리시버 코드를 다시 수행한다.
Thereafter, the connection code processing result is waited for, and in the case of connection error, the connection is terminated and the broadcast receiver code is executed again.

도 11은 가상 데스크탑 서비스 시스템의 전체적인 구조를 도시한 도면이다.11 is a diagram showing the overall structure of a virtual desktop service system.

도 11을 참조하면, 본 발명의 일실시예에 따른 가상 데스크탑 서비스 시스템은 가상 데스크탑 서버(3200)와 복수개의 클라이언트 시스템(3100)으로 구성되며, 가상 데스크탑 서버(3200)와 복수개의 클라이언트 시스템(3100)은 네트워크로 연결되어 있다. 11, a virtual desktop service system according to an embodiment of the present invention includes a virtual desktop server 3200 and a plurality of client systems 3100, and includes a virtual desktop server 3200 and a plurality of client systems 3100 ) Are connected by a network.

가상 데스크탑 서버(3200)에서는 하이퍼바이저(220)가 설치되고, 하이퍼바이저(220)상에 가상 데스크탑 서비스를 위한 가상 머신(210)을 수행한다. 그리고, 사용자는 클라이언트 시스템(3100)을 사용하여 가상 데스크탑 서버(3200)상의 가상 머신(210)에 접속한다. 가상 머신(210)의 실제 수행은 가상 데스크탑 서버(3200)상에서 이루어지며, 사용자 입출력 작업만이 클라이언트 시스템(3100)에서 수행된다.In the virtual desktop server 3200, a hypervisor 220 is installed and executes a virtual machine 210 for a virtual desktop service on the hypervisor 220. Then, the user connects to the virtual machine 210 on the virtual desktop server 3200 using the client system 3100. [ Actual performance of the virtual machine 210 is performed on the virtual desktop server 3200, and only user input / output tasks are performed in the client system 3100.

도 12는 본 발명의 한 실시예에 따른 클라이언트 시스템의 전체적인 구조를 도시한 도면이다.12 is a diagram illustrating the overall structure of a client system according to an embodiment of the present invention.

도 12를 참조하면, 클라이언트 시스템(3100)의 하드웨어(3150)는 CPU(3150a), 메모리(3150b), 저장장치(3150c), 비디오 장치(3150d), 키보드(3150e), 마우스(3150f), 오디오 입력 장치(3150g), 오디오 출력 장치(3150h) 및, 네트워크 장치(3150i)로 구성된다. 12, the hardware 3150 of the client system 3100 includes a CPU 3150a, a memory 3150b, a storage device 3150c, a video device 3150d, a keyboard 3150e, a mouse 3150f, An input device 3150g, an audio output device 3150h, and a network device 3150i.

여기서, 저장장치(3150c)는 클라이언트 운영체제(3140) 및 가상 데스크탑 클라이언트 소프트웨어(3110)만을 탑재하며, 이들을 저장할 수 있는 최소의 용량을 탑재한다.Here, the storage device 3150c mounts only the client operating system 3140 and the virtual desktop client software 3110, and mounts the minimum capacity capable of storing them.

그리고, 운영체제(3140)는 클라이언트 시스템의 하드웨어(3150)를 관리하고 클라이언트 소프트웨어(3110) 수행을 위한 환경을 제공한다. The operating system 3140 manages the hardware 3150 of the client system and provides an environment for performing the client software 3110.

클라이언트 소프트웨어(3110)는 가상 머신 입출력 처리기(120)와 가상 머신 접속 관리자(3130)로 구성된다. The client software 3110 comprises a virtual machine input / output processor 120 and a virtual machine connection manager 3130.

가상 머신 입출력 처리기(120)는 비디오 채널 처리기(120a), 커서 채널 처리기(120b), 키보드/마우스 채널 처리기(120c), 오디오 입력 채널 처리기(120d), 오디오 출력 채널 처리기(120e) 및, 채널 데이터 송수신기(120f)로 구성된다. The virtual machine input and output processor 120 includes a video channel processor 120a, a cursor channel processor 120b, a keyboard / mouse channel processor 120c, an audio input channel processor 120d, an audio output channel processor 120e, And a transceiver 120f.

그리고, 가상 머신 접속 관리자(3130)는 가상 데스크탑 로그인 처리기(3130a) 및 운영체제 종료 처리기(3130b)로 구성된다.The virtual machine connection manager 3130 includes a virtual desktop login processor 3130a and an operating system termination processor 3130b.

도 13은 본 발명의 한 실시예에 따라 클라이언트 시스템이 가상 데스크탑 서비스에 접속하는 과정을 도시한 흐름도이다.13 is a flowchart illustrating a process of a client system accessing a virtual desktop service according to an embodiment of the present invention.

도 13을 참조하면, 클라이언트 시스템(3100)에 전원이 인가되면 클라이언트를 관리하는 운영체제(3140)가 수행된다(S3100). 운영체제(3140)가 부팅되면(S3110), 운영체제 자동 로그인 처리기(3140a)에 의해서 운영체제(3140)의 로그인이 자동으로 수행된다(S3120). Referring to FIG. 13, when the client system 3100 is powered on, an operating system 3140 for managing a client is performed (S3100). When the operating system 3140 is booted (S3110), the operating system automatic login processor 3140a automatically performs the login of the operating system 3140 (S3120).

이후, 클라이언트 소프트웨어 실행기(3140b)가 가상 데스크탑 클라이언트 소프트웨어(3110)를 자동으로 수행한다(S3130). 가상 데스크탑 클라이언트 소프트웨어(3110)가 수행되면 가상 데스크탑 로그인 처리기(3130a)가 수행된다(S3140).Thereafter, the client software executor 3140b automatically performs the virtual desktop client software 3110 (S3130). When the virtual desktop client software 3110 is executed, the virtual desktop login processor 3130a is executed (S3140).

가상 데스크탑 로그인 처리기(3130a)가 가상 데스크탑 서버(3200)에 접속하기 위해서는 가상 머신(210)의 아이디, 비밀번호 및, 가상 데스크탑 서버(3200)의 아이피주소를 알아야 한다. 이를 사용하여 로그인을 수행하고, 로그인이 성공하면, 해당 가상 머신(210)에 접속하여 사용할 수 있다(S3150).The virtual desktop login processor 3130a needs to know the ID and password of the virtual machine 210 and the IP address of the virtual desktop server 3200 in order to access the virtual desktop server 3200. [ If the login is successful, the user can access and use the virtual machine 210 (S3150).

가상 머신(210)의 아이디, 비밀번호, 가상 데스크탑 서버(3200)의 아이피주소를 입력받은 방법은 로그인 화면을 이용하거나, 클라이언트 시스템(3100)의 저장장치(3150c)를 이용하는 2가지를 방식을 선택할 수 있다.The method of inputting the ID of the virtual machine 210, the password and the IP address of the virtual desktop server 3200 can be selected from two methods of using the login screen or using the storage device 3150c of the client system 3100 have.

도 14는 클라이언트 시스템에서의 로그인 화면을 도시한 도면이다.14 is a diagram showing a login screen in the client system.

본 발명은, 도 14에서와 같이, 로그인 화면을 사용하여 가상 머신(210)의 아이디, 비밀번호 및, 가상 데스크탑 서버(3200)의 아이피 주소를 입력 받아 로그인할 수도 있다.The present invention can input the ID and password of the virtual machine 210 and the IP address of the virtual desktop server 3200 using the login screen as shown in FIG.

그리고, 본 발명은 가상 머신(210)의 아이디, 비밀번호 및, 가상 데스크탑 서버(3200)의 아이피 주소를 클라이언트 저장장치(3150C)에 저장한 후, 해당 파일에서 자동으로 가져올 수도 있다. 이 경우에는 로그인 화면을 사용하지 않고, 바로 가상 머신(210)으로 접속할 수 있다.In addition, the present invention can store the ID and password of the virtual machine 210 and the IP address of the virtual desktop server 3200 in the client storage device 3150C, and automatically retrieve the ID, the password, and the IP address of the virtual desktop server 3200 from the corresponding file. In this case, the user can directly access the virtual machine 210 without using the login screen.

도 15는 본 발명의 한 실시예에 따라 클라이언트 시스템이 종료되는 과정을 도시한 흐름도이다.
15 is a flowchart illustrating a process of terminating a client system according to an embodiment of the present invention.

도 15를 참조하면, 사용자가 가상 머신(210)의 시스템 종료 명령을 수행한다(S3200). 그러면, 가상 데스크탑 서버(3200)의 가상 머신(210)이 종료된다(S3210). Referring to FIG. 15, the user executes a system shutdown command of the virtual machine 210 (S3200). Then, the virtual machine 210 of the virtual desktop server 3200 is terminated (S3210).

이후, 가상 데스크탑 클라이언트 소프트웨어(3110)의 운영체제 종료처리기(3130b)가 가상 머신(210)이 종료된 것을 인지한 후, 클라이언트 시스템(3100)의 시스템 종료를 명령한다. Thereafter, after the operating system termination processor 3130b of the virtual desktop client software 3110 recognizes that the virtual machine 210 is terminated, it commands the client system 3100 to terminate the system.

그러면, 클라이언트 시스템(3100)의 운영체제(3140)가 종료되고(S3220), 클라이언트 시스템(3100)의 전원도 꺼진다(S3230).Then, the operating system 3140 of the client system 3100 is terminated (S3220), and the power of the client system 3100 is also turned off (S3230).

여기서, 가상 데스크탑 서버(3200)의 가상 머신(210)과 클라이언트 시스템(3100) 사이의 데이터 교환은 아래에 설명된 채널을 통하여 이루어진다.Here, data exchange between the virtual machine 210 and the client system 3100 of the virtual desktop server 3200 is performed through the channel described below.

비디오 채널은 모니터상의 화면을 가상 머신(210)에서 클라이언트 시스템(3100)으로 전송하며, 커서 채널은 모니터상의 화면에 보이는 마우스 커서를 가상 머신(210)에서 클라이언트 시스템(3100)으로 전송한다.The video channel transmits the screen on the monitor from the virtual machine 210 to the client system 3100 and the cursor channel transmits the mouse cursor from the virtual machine 210 to the client system 3100 on the monitor screen.

그리고, 키보드/마우스 채널은 클라이언트 시스템(3100)의 키보드/마우스 입력을 가상 머신(210)으로 전송한다.The keyboard / mouse channel transmits the keyboard / mouse input of the client system 3100 to the virtual machine 210.

또한, 오디오 입력 채널은 클라이언트 시스템(3100)의 오디오 입력을 가상 머신(210)으로 전송하며, 오디오 출력 채널은 가상 머신(210)의 오디오 출력을 클라이언트 시스템(3100)으로 전송한다.The audio input channel also transmits the audio input of the client system 3100 to the virtual machine 210 and the audio output channel transmits the audio output of the virtual machine 210 to the client system 3100.

그리고, 채널 데이터 송수신기(120f)는 채널 데이터 송신기 및 채널 데이터 수신기로 구성된다.The channel data transceiver 120f includes a channel data transmitter and a channel data receiver.

가상 데스크탑 서버(3200)는 가상 머신(210)의 각 채널에 해당하는 데이터들을 클라이언트 시스템(3100)으로 전송한다. 클라이언트 시스템(3100)의 채널 데이터 수신기를 통하여 가상 머신(210)의 데이터가 도착하며, 각 데이터를 해당하는 채널 처리기로 보낸다.The virtual desktop server 3200 transmits data corresponding to each channel of the virtual machine 210 to the client system 3100. Data of the virtual machine 210 arrives through the channel data receiver of the client system 3100, and each data is sent to the corresponding channel processor.

비디오 채널 처리기(3120a)는 비디오 장치(3150d)를 사용하여 모니터상에 화면을 출력하며, 커서 채널 처리기(3120b)는 마우스 커서를 지정된 모니터상의 위치에 출력한다.Video channel processor 3120a outputs a screen on the monitor using video device 3150d and cursor channel processor 3120b outputs the mouse cursor to a location on the specified monitor.

그리고, 오디오 출력 채널 처리기(3120e)는 오디오 출력 장치(3150h)를 사용하여 오디오를 출력하며, 채널 데이터 송신기(3120f)는 클라이언트 시스템(3100)의 입력데이타를 가상 머신(210)으로 전송한다.The audio output channel processor 3120e outputs audio using the audio output device 3150h and the channel data transmitter 3120f transmits the input data of the client system 3100 to the virtual machine 210. [

키보드/마우스 채널 처리기(3120c)는 클라이언트 시스템(3100)의 키보드/마우스 입력을 채널 데이터 송신기(3120f)를 통하여 가상 머신(210)으로 전송한다. The keyboard / mouse channel processor 3120c transmits the keyboard / mouse input of the client system 3100 to the virtual machine 210 via the channel data transmitter 3120f.

그리고, 오디오 입력 채널 처리기(3120d)는 오디오 입력 장치(3150g)에서 수신한 데이터를 채널 데이터 송신기(3120f)를 통하여 가상 머신(210)으로 전송한다.The audio input channel processor 3120d transmits the data received from the audio input device 3150g to the virtual machine 210 through the channel data transmitter 3120f.

이와 같이, 본 발명은 클라이언트 시스템(3100)의 전원 인가 후 바로 가상 데스크탑 서비스에 접속 가능하며, 가상 데스크탑 서비스의 가상 머신(210) 종료시 클라이언트 시스템(3100)의 전원도 함께 종료됨으로써, 사용자들은 클라이언트 시스템(3100)을 구동하는 운영체제(3140) 및 가상 데스트탑 클라이언트 소프트웨어(3110)를 인지하지 않은 채, 가상 머신 서비스를 받을 수 있는 환경을 제공한다.As described above, the present invention can access the virtual desktop service immediately after the client system 3100 is powered on, and the power of the client system 3100 is also terminated at the end of the virtual machine 210 of the virtual desktop service, Provides an environment in which virtual machine services can be received without recognizing the operating system 3140 and the virtual desktop client software 3110 driving the virtual machine 3100.

따라서, 본 발명은 가상 데스크탑 서비스를 위한 전용 클라이언트의 구조를 통해서 클라이언트 시스템에 전원이 인가된 후, 바로 가상 데스크탑 서비스의 가상 머신으로 연결됨으로, 사용자가 직접 전용 소프트웨어를 실행해야 하는 문제점이 없다. Therefore, since the client system is directly connected to the virtual machine of the virtual desktop service through the structure of the dedicated client for the virtual desktop service, there is no problem that the user must directly execute the dedicated software.

또한, 본 발명은 가상 머신을 종료했을 경우, 클라이언트 시스템의 전원도 함께 꺼지므로, 사용자가 클라이언트 운영체제 및 클라이언트 소프트웨어를 인지하지 않고도 가상 데스크탑 서비스를 사용할 수 있게 된다.
In addition, according to the present invention, when the virtual machine is shut down, the power of the client system is also turned off, so that the user can use the virtual desktop service without being aware of the client operating system and the client software.

이하에서는 가상 데스크탑 서비스를 동적으로 할당하도록 하는 로드 밸런싱 기능을 수행할 수 있는 커넥션 브로커의 실시예에 대해 상세히 예시한다.
Hereinafter, an embodiment of a connection broker capable of performing a load balancing function for dynamically allocating a virtual desktop service will be described in detail.

도 16은 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 시스템 구성을 나타낸 도면이다.16 is a diagram illustrating a system configuration for a real-time virtual desktop service according to an embodiment of the present invention.

도 16을 참고하면, 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 시스템은 클라이언트부(4100)와 서비스 프로바이더 서버(4200)를 포함하여 구성된다.Referring to FIG. 16, a system for real-time virtual desktop service according to an embodiment of the present invention includes a client unit 4100 and a service provider server 4200.

클라이언트부(4100)는 서비스 프로바이더 서버(4200)에 가상머신의 할당을 요청하고, 할당된 가상머신을 통해 가상머신 서비스를 제공받는다.The client unit 4100 requests allocation of a virtual machine to the service provider server 4200, and receives a virtual machine service through the allocated virtual machine.

서비스 프로바이더 서버(4200)는 하이퍼바이저 위에 생성된 가성 머신들을 접속 프로토콜을 이용하여 클라이언트부(4100)를 통해 사용자가 접속하는 것을 허용하고, 서비스 프로바이더 서버(4200)에 저장된 자신의 가상머신을 사용할 수 있도록 한다. The service provider server 4200 allows the user to access the pseudo machines created on the hypervisor through the client unit 4100 using the connection protocol, and transmits the virtual machine stored in the service provider server 4200 So that it can be used.

이 때, 사용자에게 가상머신을 제공하기 위하여 사용자 프로파일(사용자 정보파일), 사용자용 OS 이미지 및 사용자용 디스크 이미지가 필요하다.At this time, a user profile (user information file), an OS image for a user, and a disk image for a user are required to provide a virtual machine to the user.

도 17는 본 발명의 실시예에 따른 서비스 게이트웨이를 포함하는 가상 데스크탑 서비스를 위한 시스템 구성을 나타낸 도면이다.17 is a diagram illustrating a system configuration for a virtual desktop service including a service gateway according to an embodiment of the present invention.

도 17를 참고하면 본 발명의 실시예에 따른 서비스 게이트웨이를 포함하는 가상 데스크탑 서비스를 위한 시스템은 클라이언트부(4300), 서비스 게이트웨이(4350), 서비스 프로바이더 서버(4400)를 포함하여 구성된다.Referring to FIG. 17, a system for a virtual desktop service including a service gateway according to an embodiment of the present invention includes a client unit 4300, a service gateway 4350, and a service provider server 4400.

클라이언트부(4300)는 가상머신의 할당 및 사용 요청 명령을 서비스 게이트웨이(4350)를 통하여 서비스 프로바이더 서버(4400)로 전달한다.The client unit 4300 transmits a virtual machine allocation and use request command to the service provider server 4400 through the service gateway 4350.

서비스 게이트웨이(4350)는 클라이언트부(4300)의 사용자를 인증하고 작업 권한을 부여할지 여부에 대한 허가 절차를 수행한다.The service gateway 4350 performs an authorization process for authenticating the user of the client unit 4300 and granting a work right.

서비스 게이트웨이(4350)에 관한 상세한 설명은 도 18을 통하여 후술한다.Details of the service gateway 4350 will be described later with reference to FIG.

서비스 프로바이더 서버(4400)는 다수의 가상머신들(4401, 4402, 4403)과 하이퍼바이저(4404)를 포함하여 구성된다.The service provider server 4400 includes a plurality of virtual machines 4401, 4402, and 4403 and a hypervisor 4404.

하이퍼바이저(4404)는 클라이언트부(4300)가 전달한 요청 명령을 수행하고 수행 결과를 서비스 게이트웨이(4350)를 통해서 클라이언트부(4300)로 전달하는 에이전트(4405)를 더 포함한다.The hypervisor 4404 further includes an agent 4405 that performs a request command transmitted from the client unit 4300 and transmits the execution result to the client unit 4300 through the service gateway 4350. [

도 18은 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 서비스 게이트웨이의 구성을 나타낸 도면이다.18 is a diagram illustrating a configuration of a service gateway for a real-time virtual desktop service according to an embodiment of the present invention.

도 18을 참고하면, 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 서비스 게이트웨이는 사용자 정보 관리부(4351), 가상머신 정보 관리부(4352) 및 가상머신 생성부(4353)을 포함하여 구성된다.18, a service gateway for real-time virtual desktop service according to an embodiment of the present invention includes a user information management unit 4351, a virtual machine information management unit 4352, and a virtual machine creation unit 4353.

사용자 정보 관리부(4351)는 사용자가 클라이언트부를 통해 제공하는 사용자 정보를 인증한다.The user information management unit 4351 authenticates the user information provided by the user through the client unit.

이 때, 사용자 정보 관리부(4351)는 클라이언트부에서 제공되는 사용자 정보를 분석하여 등록된 사용자인지 여부를 판단할 수 있다.At this time, the user information management unit 4351 can determine whether the user is a registered user by analyzing the user information provided from the client unit.

가상머신 정보 관리부(4352)는 클라이언트부를 통해 제공되는 사용자 정보에 대응하는 가상머신 접속정보를 생성하여 클라이언트부에 제공한다.The virtual machine information management unit 4352 generates virtual machine access information corresponding to the user information provided through the client unit and provides the virtual machine access information to the client unit.

이 때, 접속정보에는 가상머신을 제공하는 서비스 프로바이더 서버의 주소와 포트번호를 포함할 수 있다.At this time, the connection information may include an address and a port number of a service provider server providing a virtual machine.

이 때, 사용자 정보 관리부(4351)에서 분석된 사용자 정보를 통해 등록된 사용자인 것으로 분류되면, 가상머신 정보 관리부(4352)는 기존에 생성된 가상머신이 존재하는지 여부를 판단할 수 있다.At this time, if the user information management unit 4351 classifies the user as a registered user through the analyzed user information, the virtual machine information management unit 4352 can determine whether or not the existing virtual machine exists.

이 때, 사용자 정보 관리부(4351)는 분석된 사용자 정보를 통해 등록되지 않은 사용자인 것으로 분류되면, 가상머신 정보 관리부(4352)는 클라이언트부에 사용자 ID, 패스워드 및 가상머신 설정 정보의 등록을 요청하여 새로운 사용자를 생성할 수 있다.At this time, if the user information management unit 4351 is classified as an unregistered user through the analyzed user information, the virtual machine information management unit 4352 requests the client unit to register the user ID, password, and virtual machine setting information You can create a new user.

이 때, 가상머신 설정 정보는 제공될 가상머신의 CPU 개수, 메모리 개수, 하드디스크 용량 및 OS 종류 정보 중 적어도 하나 이상의 정보를 포함할 수 있다.At this time, the virtual machine setting information may include at least one of the number of CPUs of the virtual machine to be provided, the number of memory units, the hard disk capacity, and the OS type information.

이 때, 가상머신 설정 정보 안에는 가상머신 정보 관리부(4352)가 사용자 정보의 권한 레벨을 분석하고, 분석된 권한 레벨에 따라 가상머신의 도메인 이름과 OS 종류를 결정하여 생성한 프리셋 정보를 포함할 수 있다.At this time, in the virtual machine setting information, the virtual machine information management unit 4352 analyzes the authority level of the user information, determines the domain name and the OS type of the virtual machine according to the analyzed authority level, have.

한편, 사용자 정보에 대응되는 기존에 생성된 가상머신이 존재하지 않는 경우, 가상머신 정보 관리부(4352)는 클라이언트부에 가상머신 설정 정보의 등록을 요청할 수 있다.On the other hand, when the existing virtual machine corresponding to the user information does not exist, the virtual machine information management unit 4352 can request the client unit to register the virtual machine setting information.

가상머신 생성부(4353)는 클라이언트부의 가상머신 생성 요청에 따라, 서비스 프로바이더 서버를 선정하고, 선정된 서비스 프로바이더 서버에 가상머신을 생성한다.The virtual machine creation unit 4353 selects a service provider server according to the virtual machine creation request of the client unit, and creates a virtual machine in the selected service provider server.

도 19는 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 가상머신 제공 방법을 나타낸 도면이다.19 is a diagram illustrating a method of providing a virtual machine for a real-time virtual desktop service according to an embodiment of the present invention.

또한, 도 20 내지 도 23은 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 가상머신 제공 방법의 과정을 인터페이스 형식으로 표시한 도면이다.20 to 23 are views showing a process of a virtual machine providing method for a real-time virtual desktop service according to an embodiment of the present invention in an interface format.

도 19를 참고하면, 본 발명의 실시예에 따른 실시간 가상 데스크탑 서비스를 위한 가상머신 제공 방법은 우선, 클라이언트부가 서비스 게이트웨이에 사용자 정보를 전달하여 접속을 시도한다(S5010, S5020).Referring to FIG. 19, a method for providing a virtual machine for a real-time virtual desktop service according to an embodiment of the present invention first attempts to access a client-side service gateway by transmitting user information (S5010, S5020).

클라이언트부는 PC, 모바일 디바이스 등의 형태가 될 수 있다.The client part may be in the form of a PC, a mobile device, or the like.

S5010 및 S5020 단계를 상세하게 설명하기 위하여 도 20를 참고하면, 사용자는 PC 또는 모바일 디바이스에 출력되는 접속 인터페이스 화면에 사용자 이름(User name)과 비밀번호(Password)에 해당하는 사용자정보 및 서비스 게이트웨이의 온라인 주소인 CB Address를 입력한다.Referring to FIG. 20, in order to describe steps S5010 and S5020 in detail, the user inputs user information corresponding to a user name and password on the connection interface screen output to the PC or the mobile device, Enter the address CB Address.

클라이언트부는 CB Address에 대응하는 온라인 서버로 접속을 시도하고, 동시에 사용자 이름과 비밀번호를 전달한다.The client part attempts to connect to the online server corresponding to the CB address, and at the same time, transmits the user name and the password.

이후, 서비스 게이트웨이에서 사용자 정보를 분석하여 등록된 사용자인지 여부를 판단한다(S5030).Thereafter, the service gateway analyzes the user information and determines whether the user is a registered user (S5030).

이 때, 등록되지 않은 사용자로 분류되면, 클라이언트부에 사용자 ID, 패스워드 및 가상머신 설정 정보의 등록을 요청하여 새로운 사용자를 생성한다(S5040).At this time, if the user is classified as an unregistered user, the registration of the user ID, password, and virtual machine setting information is requested to the client unit to create a new user (S5040).

S5040 단계를 상세하게 설명하기 위하여 도 21을 참고하면, 사용자 등록을 위하여 이름(Name), 아이디(ID), 비밀번호(PW), 가상머신 설정 정보(VM_USAGE), 사무실 이름(office_ID), 전화 번호(Tel) 및 이메일 주소(E-mail)를 등록 인터페이스 화면에 입력하고 새로운 사용자를 생성한다.Referring to FIG. 21, in step S5040, a name, an ID, a password PW, a virtual machine setting information VM_USAGE, an office name (office_ID), a telephone number Tel) and e-mail address (E-mail) on the registration interface screen and creates a new user.

가상머신 설정 정보에 대한 상세한 설정 과정은 도 22 및 도 23을 통하여 후술한다.A detailed setting process of the virtual machine setting information will be described later with reference to FIG. 22 and FIG.

이후, 서비스 게이트웨이는 사용자 정보에 대응하는 기존에 생성된 가상머신이 존재하는지를 판단한다(S5050).Thereafter, the service gateway determines whether an existing virtual machine corresponding to the user information exists (S5050).

이 때, 기존에 생성된 가상머신이 존재하지 않는 경우, 클라이언트부에 가상머신 설정 정보의 등록을 요청하여 새로운 가상머신을 생성하고 등록한다(S5060).At this time, if the existing virtual machine does not exist, a registration of the virtual machine setting information is requested to the client unit, and a new virtual machine is created and registered (S5060).

이 때, 가상머신 설정 정보를 설정하는 방법은 프리셋 방식과 매뉴얼 방식을 적용할 수 있다.At this time, the preset method and the manual method can be applied to the method of setting the virtual machine setting information.

도 22을 참고하면, 가상머신 설정 정보를 매뉴얼 방식으로 설정하는 경우에는, 가상머신의 이름(Domain Name), 가상머신의 설명(Description), 제공될 가상머신의 CPU 개수, 메모리 개수, 하드디스크 용량 및 OS 종류 정보를 설정하고 등록한다.22, when the virtual machine setting information is manually set, the name of the virtual machine, the description of the virtual machine, the number of CPUs of the virtual machine to be provided, the number of memory, the hard disk capacity And OS type information are set and registered.

도 23을 참고하면, 가상머신 설정 정보를 프리셋 방식으로 설정하는 경우에는, 서비스 게이트웨이가 사용자 정보에 대한 권한 레벨을 분석하고, 권한 레벨에 따라 가상머신의 도메인 이름과 OS 종류를 결정한다.Referring to FIG. 23, when the virtual machine setting information is set in the preset mode, the service gateway analyzes the authority level of the user information and determines the domain name and the OS type of the virtual machine according to the authority level.

예를 들면, S5040 단계에서 입력된 사무실 이름을 통하여 사용자의 직급이나 사용자의 서비스 가능 레벨을 분석하여 도메인 이름과 제공할 OS의 종류를 설정할 수 있다. For example, it is possible to set the domain name and the type of the OS to be provided by analyzing the user's service level or the user serviceable level through the office name input in step S5040.

서비스 게이트웨이는 프리셋 방식 또는 매뉴얼 방식으로 설정된 가상머신 설정 정보를 바탕으로, 가상머신을 제공하는 다수의 서비스 프로바이더 서버 중에 하나의 서비스 프로바이더 서버를 선택하고 그 서버 안에 가상머신을 생성한다.The service gateway selects one service provider server among a plurality of service provider servers providing a virtual machine based on virtual machine setting information set in a preset method or a manual method, and creates a virtual machine in the server.

이 때, 미리 설정된 가상머신 설정 정보(템플릿)를 지정된 위치에서 복사하고 미리 만들어진 이미지를 특정위치에서 Rename하게 된다.At this time, preset virtual machine setting information (template) is copied at a designated position, and a previously created image is rename at a specific position.

그러므로, 각각의 서비스 프로바이더 서버는 자신의 서버에 맞는 템플릿 파일을 미리 설정하여 고정된 위치에 가지고 있어야 하고, 서버의 용량에 맞는 이미지를 Default로 가지고 있어야 한다.Therefore, each service provider server must have a template file that matches its own server and set it in a fixed location, and have an image corresponding to the capacity of the server as a default.

이렇게 가상머신 생성이 완료 되면 서비스 프로바이더 서버는 클라이언트에 접속정보를 할당한다.When the virtual machine creation is completed, the service provider server allocates connection information to the client.

이 때, 접속정보는 가상머신을 제공하는 서비스 프로바이더 서버의 주소와 포트번호를 포함할 수 있다.At this time, the connection information may include the address and the port number of the service provider server providing the virtual machine.

이후, 클라이언트부는 할당된 접속정보를 통하여 서비스 프로바이더 서버에 접속한다(S5070).Thereafter, the client unit accesses the service provider server through the allocated connection information (S5070).

서비스 프로바이더 서버는 미리 준비된 가상머신 이미지를 복사하는 과정을 거치지 않고, 사용자가 설정한 가상머신 설정 정보에 해당하는 사용자 OS 이미지와 사용자 디스크 이미지를 Rename 하여 사용자에게 제공한다(S5080). In step S5080, the service provider server does not perform the process of copying the prepared virtual machine image, but renames the user OS image and the user disk image corresponding to the virtual machine setting information set by the user, and provides the same to the user.

할당이 완료되면 사용자에게 할당 완료 메시지를 보내고, 사용자는 이를 이용하여 부팅할 수 있게 한다.When the allocation is completed, an allocation completion message is sent to the user, and the user can boot using this.

20: 사용자 단말
110: 커넥션 브로커
120: 리소스 풀
130: 가상머신 인프라스트럭처
200: 가상 데스크탑
1000 : 가상화 데스크탑 매니저 장치
1100 : 연결모듈 1200 : 할당모듈
1300 : 관리모듈 1400 : 웹 서버모듈
2000 : 가상화 데스크탑 클라이언트 장치
2050 : 가상화 데스크탑 에이전트 2100 : 하이퍼바이저
2200 : 게스트OS(VM) 2300 : 모니터링 정보 수집기
2400 : 하드웨어 프로파일 수집기 2500 : 성능측정기
2600 : 명령실행부
4100, 4300: 클라이언트부 4200, 4400: 서비스 프로바이더 서버
4350: 서비스 게이트웨이 4351: 사용자 정보 관리부
4352: 가상머신 정보 관리부 4353: 가상머신 생성부
4401, 4402, 4403: 가상머신 4404: 하이퍼바이저
4405: 에이전트부
20: User terminal
110: Connection Broker
120: resource pool
130: Virtual Machine Infrastructure
200: Virtual Desktop
1000: Virtualization Desktop Manager Device
1100: connection module 1200: assignment module
1300: Management module 1400: Web server module
2000: Virtualization Desktop Client Device
2050: Virtualization Desktop Agent 2100: Hypervisor
2200: Guest OS (VM) 2300: Monitoring information collector
2400: Hardware Profile Collector 2500: Performance Meter
2600: Instruction execution unit
4100, 4300: client unit 4200, 4400: service provider server
4350: Service gateway 4351: User information management part
4352: virtual machine information management unit 4353: virtual machine creation unit
4401, 4402, 4403: virtual machine 4404: hypervisor
4405:

Claims (8)

가상 데스크탑 서비스(Virtual Desktop Service)을 사용하는 사용자 단말에 할당되는 가상머신(Virtual Machine)의 할당 작업, 상기 사용자 단말과 가상 데스크탑 서비스를 제공하는 서버들 간에 사용되는 전달 프로토콜의 코디네이션 작업을 수행하고, 상기 서버들 간에 사용자 로드를 관리하는 커넥션 브로커;
상기 가상 데스크탑 서비스를 위한 운영체제, 애플리케이션 및 사용자 프로파일들을 포함하는 소프트웨어 리소스를 제공하는 리소스 풀; 및
하드웨어 리소스를 지원하고 상기 하드웨어 리소스에 상기 소프트웨어 리소스에 저장된 소프트웨어를 동적으로 할당하는 가상머신 인프라스트럭처;를 포함하는 가상 데스크탑 서비스를 위한 장치.
An assignment task of a virtual machine allocated to a user terminal using a virtual desktop service, a coordination task of a delivery protocol used between the user terminal and servers providing the virtual desktop service, A connection broker for managing a user load between the servers;
A resource pool for providing software resources including operating system, application and user profiles for the virtual desktop service; And
And a virtual machine infrastructure that supports hardware resources and dynamically allocates the software resources stored in the software resources to the hardware resources.
제 1항에 있어서,
상기 커넥션 브로커는, 상기 사용자 단말의 사용자를 인증하는 사용자 인증 작업 및 상기 사용자 단말의 소프트웨어를 인증하는 라이센스 인증작업을 더 수행하는 가상 데스크탑 서비스를 위한 장치.
The method according to claim 1,
Wherein the connection broker further performs a user authentication operation for authenticating a user of the user terminal and a license authentication operation for authenticating software of the user terminal.
제 1항에 있어서,
상기 커넥션 브로커는 상기 리소스 풀과 상기 가상머신 인프라스트럭처를 이용하여 상기 하드웨어 리소스와 상기 소프트웨어 리소스를 상기 사용자 단말에 할당하도록 하는 가상 데스크탑 서비스를 위한 장치.
The method according to claim 1,
Wherein the connection broker uses the resource pool and the virtual machine infrastructure to allocate the hardware resource and the software resource to the user terminal.
제 1항에 있어서,
상기 가상머신 인프라스트럭처는 상기 하드웨어 리소스들을 상기 소프트웨어 리스소를 동적으로 할당하는 하이퍼바이저를 포함하는 가상 데스크탑 서비스를 위한 장치.
The method according to claim 1,
Wherein the virtual machine infrastructure includes a hypervisor that dynamically allocates the hardware resources to the software resource.
커넥션 브로커가 가상 데스크탑 서비스(Virtual Desktop Service)를 위한 사용자의 유저 프로파일을 확인하고, 상기 사용자 단말의 하드웨어에 적합한 가상 머신을 찾는 단계;
상기 커넥션 브로커가 상기 적합한 가상 머신이 없는 경우 가상머신 인프라스트럭처에 해당 가상머신 생성을 요청하고, 상기 적합한 가상 머신이 있는 경우 상기 커넥션 브로커가 해당 가상 머신에 사용자 프로파일을 적용하고 가상 데스트탑을 생성하는 단계; 및
상기 커넥션 브로커가 상기 생성된 가상 데스크탑을 상기 사용자 단말에 전송하기 위한 연결 정보를 상기 사용자 단말에 전송하고, 가상 데스크탑의 전송 프로토콜을 사용하여 상기 가상 데스크탑을 상기 사용자 단말에 전송하는 단계;를 포함하는 가상 데스크탑 서비스 방법.
The connection broker confirms the user profile of the user for the virtual desktop service and finds a virtual machine suitable for the hardware of the user terminal;
If the connection broker does not have the appropriate virtual machine, the virtual broker requests the virtual machine infrastructure to create the corresponding virtual machine. If the appropriate broker has the appropriate virtual machine, the connection broker applies the user profile to the virtual machine and creates a virtual desktop step; And
The connection broker transmits connection information for transmitting the generated virtual desktop to the user terminal and transmits the virtual desktop to the user terminal using the transmission protocol of the virtual desktop Virtual desktop service method.
제 5항에 있어서,
상기 커넥션 브로커는 가상 데스크탑 서비스(Virtual Desktop Service)를 위한 서버들 간에 사용자 로드를 관리하는 가상 데스크탑 서비스 방법.
6. The method of claim 5,
Wherein the connection broker manages a user load between servers for a virtual desktop service.
제 5항에 있어서,
상기 커넥션 브로커는, 운영체제, 애플리케이션 및 사용자 프로파일들을 포함하는 소프트웨어 리소스를 제공하는 리소스 풀과 상기 가상머신 인프라스트럭처를 이용하여 하드웨어 리소스와 상기 소프트웨어 리소스를 상기 사용자 단말에 할당하도록 하는 가상 데스크탑 서비스 방법.
6. The method of claim 5,
Wherein the connection broker allocates a hardware resource and the software resource to the user terminal using a resource pool providing a software resource including an operating system, an application and user profiles, and the virtual machine infrastructure.
제 5항에 있어서,
상기 가상머신 인프라스트럭처는 하드웨어 리소스들을 상기 소프트웨어 리소스를 동적으로 할당하는 하이퍼바이저를 포함하는 가상 데스크탑 서비스 방법.
6. The method of claim 5,
Wherein the virtual machine infrastructure includes a hypervisor that dynamically allocates hardware resources to the software resources.
KR1020130065762A 2013-06-10 2013-06-10 Appratus for a virtual desktop service and method thereof KR102102169B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR1020130065762A KR102102169B1 (en) 2013-06-10 2013-06-10 Appratus for a virtual desktop service and method thereof
US14/300,463 US9489227B2 (en) 2013-06-10 2014-06-10 Apparatus and method for virtual desktop service

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020130065762A KR102102169B1 (en) 2013-06-10 2013-06-10 Appratus for a virtual desktop service and method thereof

Related Child Applications (1)

Application Number Title Priority Date Filing Date
KR20130125206A Division KR20140144122A (en) 2013-06-10 2013-10-21 Client device of a cloud system

Publications (2)

Publication Number Publication Date
KR20140143953A true KR20140143953A (en) 2014-12-18
KR102102169B1 KR102102169B1 (en) 2020-05-29

Family

ID=52674444

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020130065762A KR102102169B1 (en) 2013-06-10 2013-06-10 Appratus for a virtual desktop service and method thereof

Country Status (1)

Country Link
KR (1) KR102102169B1 (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170057558A (en) * 2015-11-17 2017-05-25 한국전자통신연구원 APPARATUS AND METHOD FOR Virtual Desktop Services
KR20190002890A (en) * 2017-06-30 2019-01-09 주식회사 트루네트웍스 Multi-User Desktop Computer System
CN111966459A (en) * 2020-08-10 2020-11-20 国网四川省电力公司信息通信公司 Virtual cloud desktop system
KR20210094882A (en) * 2020-01-22 2021-07-30 네이버클라우드 주식회사 Method and system for remote terminal access through application of communication module during boot
CN114281444A (en) * 2021-11-22 2022-04-05 华能(浙江)能源开发有限公司玉环分公司 Arrangement method for implementing cloud desktop client
CN114500564A (en) * 2021-12-27 2022-05-13 华能澜沧江水电股份有限公司 Client hardware adaptation method of cloud desktop system
KR20220067269A (en) * 2020-11-17 2022-05-24 (주)젠토 Method for data distribution service using virtual device, data distribution service system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070180448A1 (en) * 2006-01-24 2007-08-02 Citrix Systems, Inc. Methods and systems for providing access to a computing environment provided by a virtual machine executing in a hypervisor executing in a terminal services session
US20100211663A1 (en) * 2008-07-28 2010-08-19 Viewfinity Inc. Management of pool member configuration
US20120084381A1 (en) * 2010-09-30 2012-04-05 Microsoft Corporation Virtual Desktop Configuration And Operation Techniques
KR20130007373A (en) * 2011-07-01 2013-01-18 한국전자통신연구원 Method and architecture for virtual desktop service

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070180448A1 (en) * 2006-01-24 2007-08-02 Citrix Systems, Inc. Methods and systems for providing access to a computing environment provided by a virtual machine executing in a hypervisor executing in a terminal services session
US20100211663A1 (en) * 2008-07-28 2010-08-19 Viewfinity Inc. Management of pool member configuration
US20120084381A1 (en) * 2010-09-30 2012-04-05 Microsoft Corporation Virtual Desktop Configuration And Operation Techniques
KR20130007373A (en) * 2011-07-01 2013-01-18 한국전자통신연구원 Method and architecture for virtual desktop service

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170057558A (en) * 2015-11-17 2017-05-25 한국전자통신연구원 APPARATUS AND METHOD FOR Virtual Desktop Services
US10789083B2 (en) 2015-11-17 2020-09-29 Electronics And Telecommunications Research Institute Providing a virtual desktop service based on physical distance on network from the user terminal and improving network I/O performance based on power consumption
KR20190002890A (en) * 2017-06-30 2019-01-09 주식회사 트루네트웍스 Multi-User Desktop Computer System
KR20210094882A (en) * 2020-01-22 2021-07-30 네이버클라우드 주식회사 Method and system for remote terminal access through application of communication module during boot
KR20210109510A (en) * 2020-01-22 2021-09-06 네이버클라우드 주식회사 Method and system for remote terminal access through application of communication module during boot
CN111966459A (en) * 2020-08-10 2020-11-20 国网四川省电力公司信息通信公司 Virtual cloud desktop system
KR20220067269A (en) * 2020-11-17 2022-05-24 (주)젠토 Method for data distribution service using virtual device, data distribution service system
CN114281444A (en) * 2021-11-22 2022-04-05 华能(浙江)能源开发有限公司玉环分公司 Arrangement method for implementing cloud desktop client
CN114500564A (en) * 2021-12-27 2022-05-13 华能澜沧江水电股份有限公司 Client hardware adaptation method of cloud desktop system
CN114500564B (en) * 2021-12-27 2024-07-09 华能澜沧江水电股份有限公司 Client hardware adaptation method of cloud desktop system

Also Published As

Publication number Publication date
KR102102169B1 (en) 2020-05-29

Similar Documents

Publication Publication Date Title
KR102102168B1 (en) Appratus for a virtual desktop service and method thereof
US9489227B2 (en) Apparatus and method for virtual desktop service
US10827008B2 (en) Integrated user interface for consuming services across different distributed networks
KR102328193B1 (en) Apparatus and method for virtual desktop service
US10367802B2 (en) Desktop application fulfillment platform with multiple authentication mechanisms
US10379891B2 (en) Apparatus and method for in-memory-based virtual desktop service
KR101507919B1 (en) Method and apparatus for virtual desktop service
US9622068B2 (en) System, method and computer program product for connecting roaming mobile devices to a virtual device platform
KR102391806B1 (en) Integrated apis and uis for consuming services across different distributed networks
US10152211B2 (en) Application delivery agents on virtual desktop instances
US9710297B2 (en) Dynamic allocation and assignment of virtual environment
US8341270B2 (en) Methods and systems for providing access to a computing environment
KR102102169B1 (en) Appratus for a virtual desktop service and method thereof
US9207989B2 (en) System and method for providing virtual device
US8677449B1 (en) Exposing data to virtual machines
BRPI0707220A2 (en) methods and systems for providing access to a computing environment
KR20140144122A (en) Client device of a cloud system
WO2024045000A1 (en) Application-based clipboard isolation and sharing
US20230148314A1 (en) Fast Launch Based on Hibernated Pre-launch Sessions

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant