Letnia Akademia SUSE Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

Podobne dokumenty
Letnia Akademia SUSE. Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

Letnia Akademia SUSE. Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

Budowanie tanich, wysoko wydajnych i wysoko dostępnych systemów pod Linuksem Mariusz Droździel Październik 2009

Dariusz Puchalak. 20 lat Linux/Unix Sysadmin 8+ lat trener Od prawie roku w OSEC

Wysoka dostępność w środowisku SUSE OpenStack Cloud. Pokaz zastosowania klastrów na przykładzie bazy Oracle.

Wirtualizacja bez macierzy? Żaden problem.

Wirtualizacja infrastruktury według VMware. Michał Małka DNS Polska

Elastyczna sieć dla rozwiązań Cloud Open vswitch

Klastry wysokiej dostępności - idea, koncepcje,

VMware vsphere 5.5: Install, Configure, Manage

OpenContrail jako wtyczka do OpenStacka. Bartosz Górski, Paweł Banaszewski CodiLime

Dokumentacja techniczna SIS2-SAD

Wirtualne systemy dyskowe na platformie OpenStack (KVM) Tomasz Paszkowski PLNOG 2012 Warszawa r.

Monitorowanie wydajność w bazie Oracle11g

Mission Critical Nowa Era w systemach Open Source

Przegląd dostępnych hypervisorów. Jakub Wojtasz IT Solutions Architect

Witamy na konferencji SUSE Expert Days Warszawa, 17 kwietnia 2018 r.

Witamy na konferencji SUSE Expert Days Kraków, 16 października 2018 r.

Maciej Roszkowski Wirtualny klaster komputerowy jako narzędzie optymalizacji wydajności infrastruktury technicznej społeczeństwa informacyjnego

Wysoka dostȩpność w systemie Linux

Technologie wirtualizacyjne na platformie Red Hat. Artur Głogowski

EAL4+ bezpieczeństwo z SUSE Linux Enterprise Server. Dariusz Leonarski Novell Polska dleonarski@novell.pl

Rozpocznij transformację IT razem z SUSE! Zmniejsz koszty Zwiększ zwinność i wydajność Zapewnij ciągłość działania

Kierunek S/4HANA. Linux przyszłością centrów danych z oprogramowaniem SAP. Marcin Madey Country Manager SUSE Polska

Lp Typ Model Numer seryjny Lokalizacja. (1 x 8-core UltraSPARC T1 1.2 GHz, 16 GB RAM, 2 x 73 GB 10 krpm SAS, 2 x 300 GB 10 krpm SAS, SunOS 5.

TEMAT SZKOLENIA: Organizator szkolenia: Compendium Centrum Edukacyjne Sp. z o.o. posiadająca status Novell Training Services Partner Platinum.

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

Konsolidacja wysokowydajnych systemów IT. Macierze IBM DS8870 Serwery IBM Power Przykładowe wdrożenia

Cloud Customers Relationships Wymagania wersja systemu:

Projekt Fstorage. Łukasz Podkalicki Bartosz Kropiewnicki

Linux Contextualization

VMware vsphere: Automation Fast Track

Red Hat Grafton Kompletna platforma do wirtualizacji dla MSP w nowej odsłonie

Budowa karty sieciowej; Sterowniki kart sieciowych; Specyfikacja interfejsu sterownika sieciowego; Open data link interface (ODI); Packet driver

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Expert Days SUSE Manager. Marcin Madey Contry Manager, SUSE Polska

TABELA PORÓWNAWCZA OFEROWANEGO SPRZĘTU

Załącznik nr 1 - Szczegółowy opis przedmiotu zamówieni Specyfikacja techniczna - minimalne obligatoryjne wymagania techniczne, funkcjonalne sprzętu

Nowe produkty w ofercie Red Hat

5 nines. - czyli jak osiągnąć większą dostępność dzięki VMware i Metro Storage Cluster

Sposoby klastrowania aplikacji webowych w oparciu o rozwiązania OpenSource. Piotr Klimek. piko@piko.homelinux.net

Optymalna Chmura. Właściwy kierunek dla Twojego biznesu

OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Wstęp 5 Rozdział 1. SUSE od ręki 13

Zarządzanie farmami serwerów Linux

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. Wieloprocesorowa typu SMP

Sposób funkcjonowania

Win Admin Replikator Instrukcja Obsługi

RedHat Enterprise Virtualization

Tomasz Greszata - Koszalin

iscsi jako ekonomiczna alternatywa dla FibreChannel Piotr Baranowski - OSEC

Rodzaje pamięci masowych by Silas Mariusz

Projektowanie i implementacja wysokowydajnych aplikacji w języku

Dni: 5. Opis: Adresaci szkolenia

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

1 Serwer - 1 sztuka Nazwa producenta / Model : /

Portal Security - ModSec Enterprise

Sprawa numer: BAK.WZP Warszawa, dnia 16 sierpnia 2016 r.

Dariusz Brzeziński. Politechnika Poznańska, Instytut Informatyki

Software RAID funkcje dostarcza zaimplementowane oprogramowanie, bez wykorzystania z dedykowanych kontrolerów.

T: Konfiguracja interfejsu sieciowego. Odwzorowanie nazwy na adres.

SUSE Linux Enterprise 12 High Availability Extension Piotr Szewczuk

Strojenie systemu Linux pod k¹tem serwera bazy danych Oracle 9i

7. zainstalowane oprogramowanie zarządzane stacje robocze

Przewidywanie Nieprzewidywalnego Sybase w środowiskach wysokiej dostępności. Jak wykorzystać technologie do budowy centrum zapasowego.

Konsolidacja i wirtualizacja na platformie IBM Power: najlepszą metodą obniżenia kosztów IT

Hadoop i Spark. Mariusz Rafało

Przedmiotem zamówienia jest: ZADANIE 1. SERWERY PLIKÓW. Szczegółowy opis przedmiotu zamówienia Serwery plików

Wdrożenie skalowalnego systemu plików GlusterFS w serwisach Gratka.pl. Łukasz Jagiełło l.jagiello@gratka-technologie.pl

TECHNOLOGIE BIG DATA A BEZPIECZEŃSTWO INFORMATYCZNE WE KNOW YOU KNOW. silmine.com

Wprowadzenie. Co to jest klaster? Podział ze względu na przeznaczenie. Architektury klastrów. Cechy dobrego klastra.

Win Admin Replikator Instrukcja Obsługi

Załącznik nr 1 do ZAPYTANIA OFERTOWEGO FORMULARZ OFERTOWY. zł netto. zł brutto

Oracle VM - Przegląd architektury i możliwości

Zarządzanie wieloserwerowym środowiskiem SAS z wykorzystaniem SAS Grid Managera. Katarzyna Wyszomierska

Firma Informatyczna ASDER. Prezentacja. Serwer danych lokalnych. Przemysław Kroczak ASDER

Rozwiązania HPE Storage jak zapewnić pełne bezpieczeństwo Twoich danych?

Budowanie tanich, wysoko wydajnych i wysoko dostępnych systemów pod Linuksem

Zaproszenie do składania ofert. Numer wewnętrzny zapytania ofertowego 02/10/2013

Opis przedmiotu zamówienia WYMAGANIA MINIMALNE. L.p. Parametr Wymagania minimalne Parametry serwera oferowanego przez Wykonawcę

DevOps w duecie. Autorzy: Cezary Krzemiński Dariusz Puchalak

Aplikacje webowe na celowniku. Leszek Miś IT Security Architect RHCA,RHCSS,Sec+ Linux Polska Sp. z o.o. 1

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Zenoss. Monitorowanie nowoczesnej serwerowni

Automatyzacja Ansiblem - poza zarządzaniem konfiguracją systemów. Opowieści z pola bitwy. Dariusz Puchalak IT Consultant and Trainer OSEC

OSD 2017 Warszawa , Autor: Piotr Trando Linux Polska

Modelowanie Data Mining na wielką skalę z SAS Factory Miner. Paweł Plewka, SAS

Struktury systemów operacyjnych

Asseco dla Zdrowia r.

Rozbudowa dwóch posiadanych serwerów blade HP BL860c i2 do BL870c i2

DESlock+ szybki start

UMOWA NR... zawarta w dniu... pomiędzy ANNĘ TREPKA

OFERTA. Ja, niżej podpisany/podpisana, działając w imieniu i na rzecz

Najlepsze praktyki w podejściu do rozbudowy infrastruktury Michał Stryga

INSTRUKCJA INSTALACJI SYSTEMU NA SERWERZE KROK PO KROKU

Wirtualizacja w praktyce.

Oprogramowanie do wirtualizacji

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Red Hat Network Satellite Server

Cena. Wartość brutto jednostkowa. jednostkowa netto. netto brutto. Obudowa typu Tower, dająca możliwość konwersji do RACK wysokość nie więcej niż 4U

Transkrypt:

Letnia Akademia SUSE Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć! Każdy kolejny czwartek do 7 września w godz. 10:00-12:00.

Omawiane tematy: Dzisiaj: Ciągłość działania serwerów Linux (Zero Downtime z Live Patching, Rollback, HA) 24 sierpnia: OpenStack z pudełka Jak zacząć, architektura, konfiguracja oprogramowania, zarządzanie chmurą, kalkulacja usług i aprowizacja, 31 sierpnia: Budowa Software Defined Storage z SUSE Enterprise Storage. 7 września: Konteneryzacja aplikacji z SUSE CaaS Platform (orkiestracja z Kubernetes, MicroOS dla mikroserwisów i kontenerów, zarządzanie konfiguracją z Salt) Nagranie z 3 sierpnia: Zarządzanie farmami serwerów Linux i kontenerami z SUSE Manager 3.1 (dystrybucje rpm SUSE/Red Hat) 2

Informacje porządkowe Wszystkie zajęcia są nagrywane Link do nagrania i prezentacji rozsyłamy do wszystkich zarejestrowanych osób W trakcie można zadawać pytania korzystając z okna Questions PS. Zapraszamy na SUSECON 2017 w czeskiej Pradze (25-29 września). Jest już dostępny katalog sesji. www.susecon.com 3

Zapraszamy na zajęcia! Poprowadzi je Dariusz Puchalak z firmy OSEC ośrodka szkoleniowego SUSE 4

Letnia Akademia SUSE - Zero Downtime Dariusz Puchalak

Dariusz Puchalak 20+ lat Linux/Unix Sysadmin 10+ lat trener 3+ lat w OSEC

http://www.osec.pl Od 2009 na rynku doświadczona kadra (ACNI, RHCA) specjalizacja open-source subskrypcje, szkolenia, konsultacje

Wysoka dostępność - co, jak i dlaczego?

Czy potrzebujemy HA??

High-Availability usługi dostępne tak długo, jak się da eliminacja wąskich gardeł eliminacja pojedynczych punktów awarii (SPOF)

Czy da się utrzymać w działaniu usługę, która zawiera błędy??

SLES Live Patching czyli jak nie restartować serwerów i zapewnić bezpieczeństwo.

Live Kernel Patching Musi cały czas działać! vs Ma być bezpiecznie!

Okno serwisowe vs szybki reboot.?

Wymaganie bezpieczeństwo. PCI-DSS ISO 27001

Live Kernel Patching Zjeść ciastko. Mieć ciastko. :)

Live Kernel Patching In-memory DB Mission Critical Loooooong simulations Massive (and time critical) deployment

Live Kernel Patching Technologia: kgraft

kgraft zalety. Nie wymaga zatrzymania kernela. Budowany bezpośrednio z kodu w języku C. Bardzo mało kodu wykorzystuje już istniejące mechanizmy w kernelu.

kgraft działanie. kgraft patch mały moduł kernel. Podmiana całej funkcji w kernelu. Kolejny patch kgraft zastępuje już istniejący.

kgraft ograniczenia. Tylko do błędów krytycznych. Zmiana wew. struktur kernela wymaga specjalnej uwagi. (na szczęście raczej nie będzie takiej potrzeby) :) Wymaga stabilnego środowiska. Patch nie jest przenośny między różnymi wersjami kernela.

kgraft ograniczenia. Nie można poprawić kgrafta. Nie można poprawić ftrace Nie można poprawić tzw. main loop Nie można poprawić modułów firm 3-cich.

Live Kernel Patching HOWTO Aktywuj SLE Live Patching Zainstaluj kgraft i kgraft-patch Sprawdź, czy jakieś procesy wymagają obudzenia (/sys/kernel/kgraft/in_progress lub kgr -v blocking) Obudź procesy aby zakończyć proces podmiany funkcji kernel (kgr poke) Można instalować kolejny patch

Live Kernel Patching Można wydłużyć uptime :) Pozwala wycofać zmianę! (ale wymaga później restartu serwera). Wymaga subskrypcji. Moduły firm trzecich mogą zablokować proces łatania. Program Temporary Fix (SUSE) dla kernela wymaga później 2 restartów.

SLES HA Extension wprowadzenie.

Typy klastrów.?

Typy klastrów. klastry wydajnościowe klastry niezawodnościowe klastry równoważące obciążenia za: https://pl.wikipedia.org/wiki/klaster_komputerowy

Typy klastrów. Klastry ze współdzieloną pamięcią dyskową Klastry sieciowe (bez współdzielonej pamięci dyskowej)

Czy zawsze musimy użyć technologii HA??

Kiedy nie potrzeba klastrów. DNS LDAP

Kiedy potrzeba klastrów. NFS Samba

Klastry HA - terminy Node Heartbeat Resource (zasób) i resource group (grupa zasobów) Quorum Epoch (epoka ;) ) Split Brain Fencing STONITH

Terminy. active-passive active-active

SLE HA Extension Add-on od SLES 11 Potrzeba subskrypcji Do 32 nodeów Geo Cluster Extension Korzysta z Corosync/Pacemaker (czerwona konkurencja już też) Zarządzanie via cmdline crm. Zarządzanie via web HAWK tylko SLES

Split-Brain?

Split-Brain Części klastra mają inne wyobrażenie o jego stanie. Jeden lub więcej node jest w stanie nieokreślonym. W wyniku Split-Brain można uszkodzić dane. Sytuacja ze Split-Brain musi być wyjaśniona przed uruchomieniem zasobów.

Jak uniknąć Split-Brain??

Jak uniknąć Split-Brain? Dobra komunikacja sieciowa (najlepiej redundantna). Dobre połączenie do pamięci dyskowej (najlepiej redundantne). Taka sama konfiguracja node ów. Trochę szczęścia? ;>

Jak sobie radzić, ze Split-Brain? Fencing SFEX - Shared File Exclusiveness STONITH

STONITH Shoot The Other Node In The Head Shoot The Offending Node In The Head

STONITH Deathmatch

Typy STONITH IPMI APC power SBD libvirt...

RRP Redundant Ring Protocol Drugi interface dla heartbeatu Może pomóc zapobiec rozdzieleniu klastra.

MPIO MultiPath I/O

SLES HA Extension - działanie.

Współdzielona pamięć dyskowa. Klastrowe systemy plików: OCFS2 GFS2

Zalety OCSF2/GFS2. Lepsza wydajność od sieciowych systemów plików (NFS/Samba) Aplikacje mogą korzystać z memory-mapped files. brak SPOF (nie jak w NFS'ie)

Wady OCFS2/GFS2. Nie można cacheować informacji w inode'ach.

Zasoby. Zasób klastra: dowolny element zarządzany przez klaster, np. adres IP system plików usługa

Zasoby W zależności od typu zasobu może on działać w trybie: active/passive active/active

RA Resource Agent ustandaryzowany interfejs do zasobów klastra

Grupowanie zasobów. Podstawowe zasoby łączymy razem w grupy.

Przypadek specjalny: 2-node klaster

Pytania? Dariusz.Puchalak@osec.pl