PLATON U4 Us uga powszechnej archiwizacji. ukasz Kuczy ski Dagmara Bubel Lidia Szczyg owska



Podobne dokumenty
Narzędzia klienta usługi archiwizacji

Technologie taśmowe wprowadzenie i zastosowania. Jacek Herold, WCSS

Zamawianie usługi. Bartłomiej Balcerek, WCSS Maciej Brzeźniak, PCSS. Warsztaty. Usługa powszechnej archiwizacji

Architektura i mechanizmy systemu

Usługi przechowywania danych KMD/PLATON-U4 dla bibliotek cyfrowych. Maciej Brzeźniak, Norbert Meyer, Rafał Mikołajczak, Maciej Stroiński

Niezawodne usługi outsourcingowe na przykładzie usług kampusowych i Krajowego Magazynu Danych w sieci PIONIER

Prezentacja wstępna. Warsztaty Usługa powszechnej archiwizacji. Norbert Meyer, PCSS

CA w praktyce Warsztaty promocyjne dla użytkowników Usługi Powszechnej Archiwizacji. Gracjan Jankowski, Maciej Brzeźniak, PCSS

Instrukcja wgrywania Certyfikatu Klienta do przeglądarki Mozilla Firefox. System Bankowości Internetowej KIRI BS 2012

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Usługa powszechnej archiwizacji w sieci PIONIER i jej zastosowanie do składowania danych sieciowych

epuap Archiwizacja w Osobistym Składzie Dokumentów

Instrukcja logowania do systemu e-bank EBS

Problemy techniczne. Jak udostępnić dane na potrzeby wykonania usługi serwisowej lub wdrożeniowej? Zabezpieczanie plików hasłem

System zdalnego dostępu (VPN) do sieci Wydziału Elektrycznego PW

Warsztaty promocyjne, Archiwizacja Platon U4

Instrukcja obsługi programu altbackup

Wstęp. Skąd pobrać program do obsługi FTP? Logowanie

Praca zdalna z poziomu systemu Linux

Mozilla Firefox PL. Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu Mozilla Firefox PL. wersja 1.1

Memeo Instant Backup Podręcznik Szybkiego Startu

Instalacja i konfiguracja serwera SSH.

TASK- dostęp do ANSYSa. v. 2015

Nowe aplikacje i usługi w środowisku Grid

Xopero Backup Build your private cloud backup environment. Rozpoczęcie pracy

Opera Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu Opera wersja 1.1 UNIZETO TECHNOLOGIES SA

Instrukcja dotycząca generowania klucza dostępowego do Sidoma v8

Jakie nowości i udogodnienia niesie za sobą przejście do Sidoma 8, część z tych różnic znajdziecie Państwo w tabeli poniżej.

Poradnik korzystania z serwisu UNET: Dostp do poczty elektronicznej ze strony WWW

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

INSTRUKCJA AKTYWACJI I INSTALACJI CERTYFIKATU ID

Instalowanie certyfikatów celem obsługi pracy urządzenia SIMOCODE pro V PN z poziomu przeglądarki internetowej w systemie Android

Sieciowa instalacja Sekafi 3 SQL

Zbuduj prywatną chmurę backupu w firmie. Xopero Backup. Centralnie zarządzane rozwiązanie do backupu serwerów i stacji roboczych

Instrukcja podłączania komputerów z systemem Microsoft Windows Vista/7 do sieci eduroam

Dostp do zasobów dyskowych uytkowników lcme10 przez protokół SMB (Microsoft Networking)

Udaj się na stronę (lub tymczasowy zapewniający połączenie szyfrowane)

TASK- dostęp do ANSYSa ( oraz COMSOL i innych aplikacji ) v. październik 2016

Instalacja certyfikatu

DESlock+ szybki start

Instrukcja korzystania z Systemu Telnom - Nominacje

Poradnik korzystania z usługi FTP

Backup Premium Podręcznik Szybkiego Startu

WINDOWS Instalacja serwera WWW na systemie Windows XP, 7, 8.

Serwer SSH. Wprowadzenie do serwera SSH Instalacja i konfiguracja Zarządzanie kluczami

Instalacja programu Sprzeda z motorem. bazy danych Pervasive V8

ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop Spis treści

Warsztaty promocyjne, Archiwizacja Platon U4

1. Informacje ogólne.

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Certyfikat Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.3 UNIZETO TECHNOLOGIES SA

Instrukcja dla użytkowników Windows Vista Certyfikat Certum Basic ID

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Jak skorzystać z aplikacji do tworzenia kursów WBT Express

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7 wersja 2

Tomasz Greszata - Koszalin

Rejestracja i logowanie do systemu e-bok EWE

A. Instalacja serwera www

Instrukcja Obsugi Programu

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci eduroam

Instrukcja instalacji oraz obsługi czytników i kart procesorowych dla Klientów SBI Banku BPH S.A.

Instalacja programu Warsztat 3 w sieci

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Systemy operacyjne. Zasady lokalne i konfiguracja środowiska Windows 2000

Konfiguracja klientów SSH - PuTTY i WinSCP

Bezpieczeństwo systemów informatycznych

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej. wersja 1.4 UNIZETO TECHNOLOGIES SA

Instrukcja pobrania i instalacji certyfikatu niekwalifikowanego na komputerze lub karcie. Instrukcja dla użytkowników. wersja 1.4

KORZYSTANIE Z BAZY DANYCH UpToDate

Tworzenie kopii zapasowych i archiwalnych

Instrukcja konfiguracji funkcji skanowania

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Microsoft Outlook Express 6.0 PL Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu Microsoft Outlook Express 6.0 PL. wersja 1.

Instalacja programu Sprzeda

Instrukcja do konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Spis treści. Spis treści Wstęp Instalacja nazwa.pl Instalacja Home.pl Edycja grafiki strony logo...

Poradnik zetula.pl. Jak założyć konto na zetula.pl. i zabezpieczyć dane na swoim komputerze?

emszmal 3: Automatyczne księgowanie przelewów w sklepie internetowym PrestaShop (plugin dostępny w wersji ecommerce)

Licencja SEE Electrical zabezpieczona kluczem lokalnym

EPA Systemy Sp. z o.o. Przedstawiciel CTERA Networks Ltd w Polsce Tel CTERA

Instrukcja instalacji nos niko w USB w bankowos ci Alior Banku

Wysyłka plików JPK - instrukcja za pomocą profilu zaufanego (epuap)

Kancelaria Prawna.WEB - POMOC

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7/ 8 Dla studentów AMG

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Egzamin : administrowanie systemem Windows Server 2012 R2 / Charlie Russel. Warszawa, Spis treści

1. MOZILLA THUNDERBIRD (31.3.0) 2 2. WINDOWS LIVE MAIL THE BAT HOME EDITION ( BIT) 30

Jak pobrać plan zajęć? wersja 1.0

Jak przygotować kopię zapasową bazy danych programu MOL Optivum i udostępnić ją na potrzeby migracji do programu MOL NET+?

POLITECHNIKA POZNAŃSKA

Certyfikat niekwalifikowany zaufany Certum Silver. Instrukcja dla uŝytkowników Windows Vista. wersja 1.1 UNIZETO TECHNOLOGIES SA

Xopero Backup Appliance

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Instrukcja instalacji programu STATISTICA

Praca w sieci z serwerem

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp.

Instalacja certyfikatu CCK NBP w przeglądarce Internet Explorer

Uzyskanie dostępu oraz instalacja oprogramowania STATISTICA dla pracowników oraz studentów Uniwersytetu Ekonomicznego w Poznaniu

Transkrypt:

PLATON U4 Usuga powszechnej archiwizacji ukasz Kuczyski Dagmara Bubel Lidia Szczygowska

Celem usugi PLATON U4 Usugi Powszechnej Archiwizacji jest pomoc uytkownikom i instytucjom w zabezpieczaniu ich danych Usuga skierowana jest do: - Uczelni, pracowników uczelni, naukowców - Instytutów PAN i ich pracowników - Centrów KDM, Operatorów Sieci MAN i krajowych (PIONIER) - Szpitali klinicznych - Wirtualnych laboratoriów i bibliotek cyfrowych

Docelowe zastosowanie: Dugoterminowa archiwizacja danych Kopie zapasowe Przechowywanie 2-go poziomu!! (ang. Secondary Storage) (przy zaoeniu e uytkownicy maj lokalne systemy przechowywania)

Usuga PLATON U4 oparta jest na oprogramowaniu Krajowego Magazynu Danych. (KMD) oferuje dwie usugi wydajnego, wiarygodnego i bezpiecznego przechowywania danych: usug wirtualnego systemu plików aplikacj klienta kopii zapasowych i archiwizacji

Podstawowe funkcje systemu Replikacja danych (min. 2 repliki) Wysoka trwao danych Wysoka dostpno Rozproszenie systemu Skalowalno Unikanie centralnego punktu awarii Unikanie wskich garde Wiele punktów dostpu do danych

Schemat infrastruktury Usugi Powszechnej Archiwizacji

Wysoka dostpno dziki replikacji Replikacja danych

Replikacja danych Replikacja synchroniczna Duszy czas odpowiedzi systemu Pewno dot. stanu/ spójnoci wszystkich replik Replikacja asynchroniczna Krótszy czas odpowiedzi systemu Pewno dot. stanu / spójnoci tylko dla 1. repliki =? W architekturze KMD/PLATON-U4 obsugiwane s obydwa tryby replikacji!

Dostp do danych Standardowe protokoy dostpu do danych i meta-danych Po stronie uytkownika typowe oprogramowanie klienckie: SSH/SFTP (WinSCP, SSHFS) HTTP/WebDAV (przegldarka internetowa, klient WebDav, mapowanie dysków w Windows) GridFTP Po stronie systemu emulowane systemy plików z danymi i meta-danymi

Narzędzia klienta Dostęp przez stronę www: Interfejs www użytkownika Certyfikaty użytkownika i połączenie szyfrowane Dostęp przez dysk sieciowy WebDAV: Bezpośredni dostęp do danych Możliwość podłączenia jako dysk Dostęp przez protokół SSH: Wykorzystanie narzędzia WinSCP Wykorzystanie narzędzia SSHFS i SFTP

Dostęp do danych przez interfejs www Standardowa przeglądarka Firefox

Interfejs www Bez zbędnego przepychu Prosty Intuicyjny

Interfejs www pogląd plików Pliki Metadane

Interfejs www metadane Dokąd trafiają repliki

Interfejs www metadane Uwagi dodatkowy opis pliku

Interfejs www wykorzystanie zasobów

Interfejs www profil użytkownika

Interfejs www profil użytkownika Kim jestem Ile razy replikowane są moje dane Adres do zasobów WebDAV

Bezpieczeństwo Wszystkie połączenia z KMD są szyfrowane Autoryzacja użytkownika następuje na podstawie jego certyfikatu wystawionego przez CA Nie trzeba pamiętać loginu i hasła Nie trzeba przyklejać informacji o dostępie do konta na monitorze Możliwość wprowadzenia kart lub kluczy USB z certyfikatem

Instalacja certyfikatu użytkownika w przeglądarce (1) Edycja Preferencje lub Narzędzia Opcje

Instalacja certyfikatu w przeglądarce (2, 3) 1. Zaawansowane 2. Szyfrowanie 3. Wywietl certyfikaty 1. Twoje certyfikaty 2. Importuj

Instalacja certyfikatu w przeglądarce (4, 5) Jeeli certyfikat zabezpieczony jest hasem, to naley je poda 1. Wybieramy plik z certyfikatem 2. Otwórz

Instalacja certyfikatu w przeglądarce (6)

Instalacja certyfikatu w przeglądarce (7, 8) Aby uatwi dostp zaznacz Wybierz certyfikat automatycznie

Instalacja certyfikatu w systemie Windows Wystarczy kliknąć prawym klawiszem myszy

Edycja certyfikatów w systemie Windows 1. Panel sterowania 2. Opcje Internetowe 3. Zawartość 4. Certyfikaty

Dostęp do zasobów przez WebDAV WebDAV jest rozszerzeniem protokołu http Autoryzacja tak jak dla dostępu przez www Dostęp przez: Przeglądarkę www (tryb tylko do odczytu) Klienta WebDAV (zapis i odczyt) Dysk sieciowy (moje miejsce sieciowe) Emulacja dysku lokalnego (dysk F: )

Dysk sieciowy WebDAV

WebDAV (1)

WebDAV (2)

WebDAV (3)

Adres do zasobów WebDAV

WebDAV jako zasób sieciowy Widoczny tylko w okienku Brak bezpośredniego dostępu z poziomu aplikacji Mało praktyczny Trudności w konfigurowaniu

WebDAV jako dysk lokalny Bezpośredni dostęp do danych Niepotrzebne wsparcie dla WebDAV w aplikacjach Bardzo praktyczny Nie tylko WebDAV

WebDAV jako dysk - WebDrive WebDrive FTP Client Łatwe zarządzanie Optymalizacja zasobów Niezawodność większa niż Miejsca sieciowego Windows produkt komercyjny około 200zł za licencje/rok

WebDrive FTP Client Obsługa certyfikatów Możliwość korzystania z kilku zasobów w jednym czasie

Podsumowanie dostępu przez http Klient www Przeglądarka www Obsługa konta Podgląd i edycja metadanych Klient webdav Dysk sieciowy Operacje na plikach Dostęp przez certyfikaty użytkownika

Dostęp przez protokó SSH Dostęp po protokole SSH możliwy tylko z użyciem klucza prywatnego Windows: WinSCP Darmowa aplikacja Interfejs typu Total Commander Windows: WebDrive Komercyjna aplikacja, ta sama co dla WebDAV Linux: SFTP (nie SCP) Kopiowanie interaktywne i wsadowe Linux: SSHFS Montowanie zdalnego systemu plików

Dostęp przez protokó SSH - WinSCP Definiowanie połączenia i wskazanie pliku z kluczem prywatnym

Dostęp przez protokó SSH - WinSCP Klucz prywatny chroniony hasłem:

Dostęp przez protokó SSH - WinSCP

Dostęp przez protokó SSH - WinSCP

Dostęp przez protokó SSH - SFTP Standardowy klient w systemach Linux Moliwo pracy interaktywnej (FTP) jak i wsadowej (skrypty) Moliwo uycia agenta SSH (ssh-agent) dla nieinteraktywnego logowania Zalogowanie do zdalnego systemu i wysanie pliku do archiwum: sftp -b skrypt.txt kmd_testuser2@kmd-pilot2 skrypt.txt: put archiwum1.tar.gz data Uploading archiwum1.tar.gz to data/archiwum1.tar.gz

Dostęp przez protokó SSH - SSHFS Darmowy klient pod systemy Linux Umoliwia zamontowanie lokalnie zdalnego katalogu Moliwo uycia agenta SSH (ssh-agent) dla nieinteraktywnego logowania Zamontowanie zdalnego katalogu w lokalnym katalogu platon i skopiowanie tam pliku : sshfs kmd_testuser2@kmd-pilot2: platon cp archiwum1.tar.gz platon/data

Dostęp przez protokół GridFTP Dostp z poziomu systemów gridowych dziaajcych w oparciu o system Globus Toolkit Uwierzytelnianie dziki certyfikatom Wygenerowanie tymczasowego certyfikatu dostpowego oraz skopiowanie pliku: grid-proxy-init -cert amupoz01.p12 globus-url-copy file:///archiwum1.tar.gz gsiftp://kmd-pilot2/~/data/

Gdzie zamówi usug? Białystok - Politechnika Białostocka, Centrum Komputerowych Sieci Rozległych platon-u4-req@biaman.pl Częstochowa - Politechnika Częstochowska, Instytut Informatyki Teoretycznej i Stosowanej, PCz platon-u4-req@icis.pcz.pl Gdańsk - Politechnika Gdańska, Centrum Informatyczne Trójmiejskiej Akademickiej Sieci Komputerowej TASK platon-u4-req@task.gda.pl Kielce Politechnika Świętokrzyska platon-u4-req@tu.kielce.pl

Gdzie zamówi usug? Kraków Akademia Górniczo- Hutnicza, Kraków Akademia Górniczo- Hutnicza, Akademickie Centrum Komputerowe CYFRONET AGH Akademickie Centrum Komputerowe CYFRONET AGH platon-u4-req@cyfronet.pl platon-u4-req@cyfronet.pl Lublin - Uniwersytet Marii Curie- Skodowskiej w Lublinie, Lublin - Uniwersytet Marii Curie- Skodowskiej w Lublinie, Lub MAN UMCS Lub MAN UMCS platon-u4-req@umcs.lublin.pl platon-u4-req@umcs.lublin.pl ód - Politechnika ódzka, ód - Politechnika ódzka, Centrum Komputerowe P, Miejska Sie Komputerowa LOD Centrum Komputerowe P, Miejska Sie Komputerowa LOD platon-u4-req@man.lodz.pl platon-u4-req@man.lodz.pl

Kroki rejestracyjne Wysanie zgoszenia na adres jednego z orodków biorcych udzia w projekcie Wypenienie otrzymanego w odpowiedzi formularza rejestracji usugi i odesanie go na adres kontaktowy Po poprawnym zweryfikowaniu formularza otrzymujemy informacj z prob o dostarczenie swojego certyfikatu X509 lub odebranie certyfikatu wygenerowanego przez CA usugi archiwizacji Po zakoczeniu wszystkich powyszych kroków otrzymujemy informacj potwierdzajc proces zakoczenia rejestracji i aktywacj usugi.

Dane rejestracyjne Dane identyfikujce instytucj z jakiej pochodzi uytkownik: dane teleadresowe Dane identyfikujce uytkownika kocowego: dane teleadresowe, certyfikat uytkownika, certyfikat CA uytkownika Dane okrelajce profil zamawianej usugi: wielko zasobów, liczba replik, dostpno danych itp.

Certyfikaty uytkowników Uytkownicy korzystajcy z usugi musz posiada certyfikat X509 Certyfikat uytkownika moe zosta wygenerowany i podpisany przez CA usugi archiwizacji w trakcie procedury rejestracyjnej Uytkownik moe dostarczy swój certyfikat podpisany przez inne CA w trakcie procedury rejestracyjnej (ale wtedy konieczne jest dostarczenie bd wskazanie miejsca skd mona pobra certyfikat CA podpisujcego certyfikat uytkownika)

Podsumowanie Oprogramowanie KMD i Usuga Powszechnej Archiwizacji daj uytkownikom dostp do skalowalnej i rozproszonej infrastruktury opartej na nowoczesnej technologii nieosigalnej dla wikszoci instytucji System zosta zaprojektowany tak, aby speni wymagania uytkowników w zakresie: Bezpieczestwa danych Wysokiej trwaoci danych Niezawodnoci Prostoty uytkowania System jest innowacyjny wzgldem istniejcych rozwiza

Podsumowanie Usuga dostarcza uytkownikom rozmaite interfejsy dostpu do danych skadowanych w wirtualnym systemie plików oraz moliwo automatyzacji i optymalizacji procesu wykonywania kopii zapasowych i archiwalnych poprzez wykorzystanie aplikacji klienta opracowanego w projekcie KMD. Wykorzystanie usug systemu zwalnia uytkowników z koniecznoci desygnowania znacznych zasobów na potrzeby zabezpieczenia i archiwizacji danych. Interfejsy i funkcjonalno systemu pozwala na efektywne wykorzystanie usugi na potrzeby zabezpieczenia i archiwizacji danych bibliotek naukowych.

Dzikujemy za uwag!