Proponowana architektura ZPT

Podobne dokumenty
Dane bezpieczne w chmurze

Architektura i mechanizmy systemu

Koncepcja wirtualnej pracowni GIS w oparciu o oprogramowanie open source

Rozwiązania HPE Storage jak zapewnić pełne bezpieczeństwo Twoich danych?

USŁUGI HIGH PERFORMANCE COMPUTING (HPC) DLA FIRM. Juliusz Pukacki,PCSS

EMC ViPR. Pamięć masowa zdefiniowana programowo

Nowe aplikacje i usługi w środowisku Grid

Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

Niezawodne usługi outsourcingowe na przykładzie usług kampusowych i Krajowego Magazynu Danych w sieci PIONIER

Usługi przechowywania danych KMD/PLATON-U4 dla bibliotek cyfrowych. Maciej Brzeźniak, Norbert Meyer, Rafał Mikołajczak, Maciej Stroiński

CZY TWOJE ŚRODOWISKO PLIKOWE RÓWNIEŻ ROŚNIE SZYBCIEJ NIŻ BAZODANOWE?

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

Przetwarzanie danych w chmurze

ZAŁOŻENIA PROJEKTOWE I SPECYFIKACJA USŁUG

Bezpieczeństwo dla wszystkich środowisk wirtualnych

Usługi utrzymaniowe infrastruktury SI PSZ

Definicja, rodzaje chmur obliczeniowych oraz poziomy usług

"System CC1 jak zbudować prywatną chmurę obliczeniową w jedno popołudnie. M. Witek, M. Zdybał w imieniu CC1

platforma zapewniająca usługi wirtualizacji

Bandwidth on Demand - wyzwania i ograniczenia. Tomasz Szewczyk tomeks@man.poznan.pl

Przetwarzanie danych w chmurze

Uslugi chmurowe dla nauki na podstawie BonFIRE

Oprogramowanie do wirtualizacji

Zarządzanie cyklem życia bezpieczeństwa danych

Wirtualizacja zasobów IPv6 w projekcie IIP

OCHRONA SIECI DLA KAŻDEJ CHMURY

Jarosław Żeliński analityk biznesowy, projektant systemów

CASE STUDY NOWE MOŻLIWOŚCI ROZWOJU SZPITALA W MIĘDZYRZECZU DZIĘKI ROZWIĄZANIOM HUAWEI ENTERPRISE BRANŻA MEDYCZNA

Wirtualizacja Hyper-V: sposoby wykorzystania i najnowsze wyniki badań

Informatyzacja JST z zastosowaniem technologii przetwarzania w chmurze

Rodzaje pamięci masowych by Silas Mariusz

Budowa Data Center. Zmagania Inwestora. Konferencja. 30 października 2014

Joanna Baranowska. Chmura obliczeniowa w samorządach korzyści i wyzwania

OpenContrail jako wtyczka do OpenStacka. Bartosz Górski, Paweł Banaszewski CodiLime

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

Usługi kampusowe U3 w projekcie PLATON. Wrocław, czerwiec 2012

Laboratorium Chmur obliczeniowych. Paweł Świątek, Łukasz Falas, Patryk Schauer, Radosław Adamkiewicz

CloudFerro. Chmury publiczne, chmury prywatne, serwery dedykowane zalety, wady, problemy, ograniczenia, wyzwania.

Zbuduj prywatną chmurę backupu w firmie. Xopero Backup. Centralnie zarządzane rozwiązanie do backupu serwerów i stacji roboczych

SYSTEM VILM ZARZĄDZANIE CYKLEM ŻYCIA ŚRODOWISK WIRTUALNYCH. tel: +48 (032)

Spis treści. 1 Wprowadzenie. 1.1 Podstawowe pojęcia. 1 Wprowadzenie Podstawowe pojęcia Sieci komunikacyjne... 3

Wirtualizacja desktopów i aplikacji.

Łatwe w obsłudze narzędzie ochrony danych w środowiskach wirtualnych STORWARE.EU

Cechy e-usługi i e-firmy. Elastyczność i niezawodność. Jak się przygotować na zmiany?

VMware vsphere 5.5: Install, Configure, Manage

Zmiana sposobu dostarczania aplikacji wspierających funkcje państwa

InfoCloud24 Usługowe Centrum Danych

VMware vsphere: Automation Fast Track

Referat pracy dyplomowej

Przegląd dostępnych hypervisorów. Jakub Wojtasz IT Solutions Architect

EPA Systemy Sp. z o.o. Przedstawiciel CTERA Networks Ltd w Polsce Tel gbi@profipc.pl CTERA

Hadoop i Spark. Mariusz Rafało

Systemy macierzowe. www. qsantechnology. com

Wstęp. Historia i przykłady przetwarzania współbieżnego, równoległego i rozproszonego. Przetwarzanie współbieżne, równoległe i rozproszone

PRZETARG 01/EU/2016/SERVERS NA DOSTAWĘ, MONTAŻ I URUCHOMIENIE SERWERÓW, WIRTUALIZATORÓW, MACIERZY I OPROGRAMOWANIA ORAZ WYKUP STAREGO SPRZĘTU

Spis treści. Wstęp... 11

Sposób funkcjonowania

EPA Systemy Sp. z o.o. Przedstawiciel CTERA Networks Ltd w Polsce Tel CTERA

Systemy rozproszone. na użytkownikach systemu rozproszonego wrażenie pojedynczego i zintegrowanego systemu.

Platforma serwerowa Microsoft - do usług. O wdrożeniu Microsoft Cloud Platform w Beyond.pl

Wirtualizacja sieci - VMware NSX

1.1. Założenia dla architektury korporacyjnej EPL

Kraków Wrocław Poznań Warszawa Gdańsk CLOUD SERVICES & DATA CENTER

Chmura w Administracji Publicznej

WWQ. Wakacyjne Warsztaty QNAP. Zaczynamy o 11:00. Prowadzący: Łukasz Milic Certyfikowany Trener QNAP

AE/ZP-27-16/14. Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi

Warszawa, 6 lutego Case Study: Chmura prywatna HyperOne dla Platige Image dzięki Microsoft Hyper-V Server. Wyzwanie biznesowe

Case Study: Migracja 100 serwerów Warsaw Data Center z platformy wirtualizacji OpenSource na platformę Microsoft Hyper-V

Chmura nad Smart City. dr hab. Prof. US Aleksandra Monarcha - Matlak

PureSystems zautomatyzowane środowisko aplikacyjne. Emilia Smółko Software IT Architect

Bezpieczny dostęp do usług zarządzania danymi w systemie Laboratorium Wirtualnego

Cloud Computing - Wprowadzenie. Bogusław Kaczałek Kon-dor GIS Konsulting

Nowoczesne technologie bliżej nas 1

Chmura zrzeszenia BPS jako centrum świadczenia usług biznesowych. Artur Powałka Microsoft Services

Chmura publiczna Microsoft Chmura hybrydowa w zastosowaniach biznesowych. COMPAREX Hybrid Cloud

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Przetwarzanie w chmurze - przykład z Polski 2013, PIIT

Microsoft Azure Architect Technologies

Zarządzanie informacją i wiedzą w usługach o podwyŝszonym poziomie bezpieczeństwa. Poznań,

Optymalna Chmura. Właściwy kierunek dla Twojego biznesu

Problemy niezawodnego przetwarzania w systemach zorientowanych na usługi

Architektura korporacyjna jako narzędzie koordynacji wdrażania przetwarzania w chmurze

Sposoby klastrowania aplikacji webowych w oparciu o rozwiązania OpenSource. Piotr Klimek. piko@piko.homelinux.net

Wirtualizacja zasobów informatycznych w pracowni komputerowej

Zadania PCSS w Polskiej Platformie Bezpieczeństwa Wewnętrznego

Archiwum Cyfrowe jako usługa w modelu Cloud Computing

Ciągłe dostarczanie oprogramowania : kompletny przewodnik / Eberhard Wolff. Gliwice, cop Spis treści

TSMBOX. Backup Appliance Build for Recovery Speed. Przemysław Jagoda. Zbigniew Parys

SERWERY KOMUNIKACYJNE ALCATEL-LUCENT

DZANIA I MARKETINGU BIAŁYSTOK,

Płatność tylko za faktycznie zużyte zasoby Zero barier wejścia (opłat minimalnych) Najniższa cena na rynku od 0,06 zł/h za serwer w chmurze i 0,0001

Schody do nieba. Włodek Dymaczewski Architekt rozwiązań Service Management

W drodze do chmury hybrydowej stan zaawansowania w polskich przedsiębiorstwach.

Usługa archiwizacji danych w PLATON U4

Zwiększanie bezpieczeństwa usług sieciowych poprzez wirtualizację systemu operacyjnego

Systemy operacyjne. Systemy operacyjne. Systemy operacyjne. Zadania systemu operacyjnego. Abstrakcyjne składniki systemu. System komputerowy

element bezpieczeństwa firmowej infrastruktury IT

OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Standard określania klasy systemu informatycznego resortu finansów

Transkrypt:

Wymagania Opracowanie nowego podejścia do przetwarzania i składowania danych Uzyskanie korzystnego efektu ekonomicznego przez lepszej jakości usługi Zwiększenie niezawodności Zachowanie odpowiedniego poziomu bezpieczeństwa Duża dynamika zapotrzebowania na zasoby

Zarządzanie Bezpieczeństwo Proponowana architektura ZPT A 1 A 2 A n Zaawansowany system zarządzania danymi Repozytoria danych Aplikacyjna platforma przetwarzania danych Infrastruktura sieciowa

Zintegrowana sieć szerokopasmowa następnej generacji dla Policji Systemy DWDM Światłowody Sieć pakietowa MPLS Bezprzewodowe technologie dostępowe

Zarządzanie Bezpieczeństwo Infrastruktura sieciowa Proponujemy: Hierarchiczna struktura sieciowa Technologie: światłowody, DWDM, sieć pakietowa MPLS, bezprzewodowe technologie dostępowe Dostęp mobilny Sieci szerokopasmowe Sieci tematyczne (VPN) Szerokie zastosowanie wirtualizacji sieci A 1 A 2 A n Zaawansowany system zarządzania danymi Repozytoria danych Aplikacyjna platforma przetwarzania danych Infrastruktura sieciowa Efekty: Skalowalność Zwiększone bezpieczeństwo Możliwość obsługi nowych usług, np. zaawansowane usługi wideo, szerokopasmowe usługi mobilne, usługi wspomagania działań kryzysowych, monitorowanie wizyjne on-line

Zarządzanie Bezpieczeństwo Aplikacyjna platforma przetwarzania danych A 1 A 2 A n Zaawansowany system zarządzania danymi Repozytoria danych Aplikacyjna platforma przetwarzania danych Infrastruktura sieciowa Proponujemy: Rozproszenie ośrodków obliczeniowych Etapowa migracja do chmury przetwarzania danych Implementacja chmury prywatnej w modelu SaaS (w przyszłości PaaS) Efekty: Optymalizacja wykorzystania zasobów Zmniejszenie kosztów budowy i utrzymania infrastruktury przetwarzania danych Zasoby dostępne na żądanie

Zarządzanie Bezpieczeństwo Repozytoria danych A 1 A 2 A n Zaawansowany system zarządzania danymi Repozytoria danych Aplikacyjna platforma przetwarzania danych Proponujemy: Infrastruktura sieciowa Chmura danych (ang. cloud storage) Rozproszenie i replikacja geograficzna danych Wirtualizacja zasobów przechowywania danych Elastyczna skalowalność przestrzeni przechowywania i wydajności Automatyzacja zarządzania i obsługi awarii (np. automatyczne przełączanie) Efekty: Wzrost niezawodności działania: automatyczny fail-over Wzrost przepustowości transferu danych: wiele kopii danych i punktów obsługi Dodatkowe usługi (np. B/A dla wszystkich komputerów w sieci: niskie koszty/tb) Unifikacja wykorzystania systemu przez aplikacje: uniwersalny interfejs HTTP(s)

Instalacja pilotowa demonstracja cech proponowanej platformy 2 x Poznań Gdańsk Gorzów Środowisko rozległe symulowane w sieci krajowej PIONIER oraz sieci miejskiej POZMAN Symulacja obciążenia ZAPASOWE CENTRA PRZETWARZANIA Skalowalność dostępu do danych Równoważnie obciążenia Replikacja danych Skalowalność dostępu do danych CENTRUM DANYCH A CENTRUM DANYCH B,...

Chmurowe przechowywanie danych

Zarządzanie Bezpieczeństwo System przechowywania danych Chmura danych (ang. cloud storage) Rozproszenie i replikacja geograficzna danych Wirtualizacja zasobów przechowywania danych A 1 A 2 A Zaawansowany system zarządzania danymi n Repozytoria danych Aplikacyjna platforma przetwarzania danych Infrastruktura sieciowa Wzrost niezawodności działania Automatyzacja obsługi awarii (fail-over między wieloma elementami) Wzrost przepustowości: wiele kopii danych i punktów obsługi użytkowników Elastyczna skalowalność przestrzeni i wydajności Prostota integracji chmury dla danych i aplikacja: uniwersalny interfejs HTTPs/REST Niskie koszy realizacji infrastruktury i usług

Koncepcja systemu przechowywania B/A Koncepcja 4 elementy: (1) Silosy dla danych (istniejące w tej chwili) + warstwa wirtualizująca zarządzanie (2) Cloud storage dla infrastruktury wirtualnej + np. dla maszyn wirtualnych pod VMware (3) Cloud storage dla aplikacji + np. back-end cloud-owy dla aplikacji (4) Cloud storage dla użytkowników: + aplikacje chmurowe dla B/A i synchronizacji danych Cloud Data silos

(1) Cloud dla istniejących silosów danych Rozwiązania cloudowe dla silosów danych (duże, scentralizowane systemy przechowywania danych; zastosowania: min. B/A) Przemysłowe / typowy appliance: Wirtualizatory storage / appliance storage (redundantne kontrolery, RAID...) + NOWE CECHY (cloudowe): automatyzacja zarządzania samoobsługa przesunięcie elementów zarządzania do użytkownika elastyczność zaawansowana wirtualizacja np. storage tiering (SSD/FC/SATA/tape) np. thin provisioning User portal użytkownik dane administrator MGMT portal appliance storage zarządzanie

(2) Cloud storage dla infrastruktury wirtualnej Rozwiązania cloudowe dla infrastruktury wirtualnej (np. serwery wirtualne oparte o vmware / hyper-v itp..) Platforma wirtualizacyjna dla serwerów Wirtualizacja storage na poziomie middleware wirtualizacyjnego + ZAAWANSOWANE CECHY: Automatyzacja zarządzania (np. VMware Orchestrator) elastyczność i automatyzacja alokowania zasobów np. alokacja wolumenów dyskowych w miarę potrzeby wystartowania kolejnych maszyn wirtualnych możliwość realizacji harmonogramów różne aplikacje uruchamiane w różnym okresie czasu na współdzielonej infrastrukturze np. analiza danych w nocy; w dzień aplikacje desktopowe Zarządzanie obrazami maszyn wirtualnych + redundatny dostęp do nich np. OpenStack Image Service (Glance) + składowanie obrazów w chmurze (np. OpenSTack Swift lub Amazon S3)

(2) Cloud storage dla infrastruktury wirtualnej Zwirtualizowany serwer Maszyna wirtualna Wirtualne wolumeny Image Service Redundantny storage (np. Cloudstack Swift) Różne formaty maszyn: Raw VHD (Hyper-V) VMDK (VMWare) OVF (VMWare, other... Fizyczny storage

(3) Cloud storage dla aplikacji Rozwiązania cloudowe dla aplikacji Aplikacja działająca w centrum danych lub na platformie wirtualizacyjnej (np. tylko w nocy) + Cloud owy back-end dla danych: Przechowywanie / dostęp do obiektów / elementów modelu Wydajny dostęp do dużej przestrzeni składowania Chmura może symulować system plików / bazę danych / repozytorium obiektów Składowanie danych wyjściowych: Końcowych/pośrednich Przestrzeń alokowana dynamicznie / na żądanie - podczas działania aplikacji Możliwość dostępu do wyników z dowolnego miejsca w firmie Np. możliwość obejrzenia symulacji

Fizyczny storage (3) Cloud storage dla aplikacji Aplikacja wizualizacyjna (uruchamiana w data center lub na platformie wirtualnej) Object Storage (Swift) Rozproszone repozytorium obiektów 3D / modeli geo-przestrzennych / wyników (filmów) Użytkownik wyników symulacji Aplikacja do przeglądania wyników symulacji (np. przeglądarka internetowa) Pliki, obiekty danych Redundantny storage (np. Cloudstack Swift)

(3) Cloud storage dla użytkoników Cloud storage dla osób (usługi stand-alone w chmurze danych): Sync/store/share - pomiędzy maszynami, osobami itd. (Dropbox-style) Backup/archiwizacja skalowalny backup do chmury z przyjaznym interfejsem (Autobackup-style, Ibard24-style) Współdzielony dysk sieciowy np. dostępny przez WebDAV CLOUD STORAGE Windows/Linux application

Zarządzanie Bezpieczeństwo Chmurowe przechowywanie danych Wnioski Przechowywanie w chmurze danych: Bezpieczeństwo Odporność na awarie Skalowalność Wydajność Łatwa integracja Potencjalne zastosowania: dystrybucja, składowanie danych Dystrybucja treści: np. video do wielu ośrodków: n z m; Dodatkowe kopie zapasowe: z replikacją do n z m lokalizacji; A 1 A 2 A Zaawansowany system zarządzania danymi n Repozytoria danych Aplikacyjna platforma przetwarzania danych Infrastruktura sieciowa Korzyści dla organizacji: niskie koszty budowy usługi oferującej niezawodność i wydajność: Standardowy sprzęt: serwery z dyskami; Brak wymagań HA w stosunku do elementów Redundancja dzięki logice zaszytej w oprogramowaniu Prosta i tania obsługa systemu na poziomie sprzętu

Aplikacyjna platforma przetwarzania danych w chmurze prywatnej

Zapotrzebowanie na zasoby obliczeniowe jest zmienne ZAPOTRZEBOWANIE NA ZASOBY (APLIKACJA 1, APLIKACJA 2, APLIKACJA 3, ) CZAS

Wady tradycyjnej, statycznej infrastruktury obliczeniowej utrudniona reakcja na zmiany w zapotrzebowaniu na moc obliczeniową przydział zasobów musi być przeprowadzany ręcznie nieoptymalne wykorzystanie infrastruktury statyczne przypisanie zasobów do aplikacji mniejsza odporność na awarie statyczna redundancja lub ręczne przydzielanie zasobów w razie awarii

Co proponujemy? Aplikacyjną platformę przetwarzającą dane w technologii chmurowej (cloud computing)

Zalety uruchamiania aplikacji w architekturze ZPT błyskawiczna reakcja na zmiany w zapotrzebowaniu na moc obliczeniową przydział zasobów odbywa się automatycznie w zależności od aktualnych potrzeb zgłaszanych przez aplikacje/użytkowników możliwość wprowadzenia priorytetów dla aplikacji i kolejkowanie żądań optymalne wykorzystanie infrastruktury uniwersalność: wszystkie zasoby są do dyspozycji wszystkich aplikacji wysoka odporność na awarie w razie awarii system automatycznie przydzieli potrzebne zasoby

Wykorzystywane rozwiązania technologiczne: wirtualizacja izolacja systemów operacyjnych (OS) i aplikacji od specyfiki zasobów sprzętowych możliwość migracji OS pomiędzy maszynami fizycznymi możliwość pauzowania działania OS system zarządzania zadaniami obliczeniowymi (batch scheduler) automatyczne uruchamianie aplikacji na puli serwerów priorytety, raporty z wykorzystania, optymalizacja chmurowy system przechowywania plików wysoka dostępność, wydajność i odporność na awarie

Dynamiczne zwiększone zapotrzebowanie na zasoby przetwarzania Środowisko rozległe symulowane w sieci krajowej PIONIER oraz sieci miejskiej POZMAN Symulacja obciążenia ZAPASOWE CENTRA PRZETWARZANIA następuje wydarzenie specjalne powstaje NAGŁE zapotrzebowanie na moc obliczeniową (potrzebne są animacje 3D) CENTRUM DANYCH A Skalowalność dostępu do danych Równoważnie obciążenia Replikacja danych CENTRUM DANYCH B,... Skalowalność dostępu do danych zapotrzebowanie realizuje platforma aplikacyjna ZPTP

Schemat infrastruktury testowej 1/2 front-end inicjalizacja symulacji [an(i)ma] import do 3ds Max zarządzanie klastrem renderującym [Autodesk Backburner] cloud storage udostępnianie współdzielonego filesystemu zapewnienie odpowiedniej wydajności dla I/O ZPTP (CLOUD prywatny) rendering farm renderowanie symulacji zapis plików video/obrazów

2:24:00 2:09:36 1:55:12 1:40:48 1:26:24 1:12:00 0:57:36 0:43:12 0:28:48 Przykładowa analiza wpływu dostępności zasobów na efektywność generowania animacji [1000 obiektów] czas symulacji [h:m:s] liczba serwerów 1 2 4 8 16 32 64 128 256 512 1024 czas symulacji [m] 2:10:00 1:05:00 0:32:30 0:16:15 0:08:07 0:04:04 0:02:02 0:01:01 0:00:30 0:00:15 0:00:08 0:14:24 0:00:00 liczba serwerów 1 2 4 8 16 32 64 128 256 512 1024

Podsumowanie co proponujemy w zakresie uruchamiania aplikacji na platformie ZPT? architekturę chmurową elastyczne zarządzanie zasobami dynamiczny przydział i wymianę serwerów pomiędzy aplikacjami priorytety i kolejkowanie żądań o przyznanie zasobów niezależność warstwy oprogramowania aplikacyjnego od sprzętu rozproszony, wydajny i odporny na awarię system plików

O PROJEKCIE Projekt rozwojowy finansowany przez Ministerstwo Nauki i Szkolnictwa Wyższego Nr projektu: OR00012911 Okres realizacji: 2010 2012 Realizowany przez Konsorcjum Naukowo-Przemysłowe Poznańskie Centrum Superkomputerowo-Sieciowe ALMA S.A. Talex S.A. Verax Systems Sp. Z o.o. Projekt realizowany we współpracy z Biurem Informatyki i Łączności Komendy Głównej Policji