RHEL 6 - (r)ewolucja? Piotr Baranowski RHCA@OSEC



Podobne dokumenty
Przegląd dostępnych hypervisorów. Jakub Wojtasz IT Solutions Architect

RedHat Enterprise Virtualization

Elastyczna sieć dla rozwiązań Cloud Open vswitch

Wsparcie migracji obliczeń poprzez wirtualizację zasobów sieciowych

Nowe produkty w ofercie Red Hat

Capgemini IT Wirtualizacja fundamentem chmury technologie wirtualizacji jako podstawy funkcjonowania chmury

Budowanie tanich, wysoko wydajnych i wysoko dostępnych systemów pod Linuksem Mariusz Droździel Październik 2009

Wirtualizacja: XEN. Marek Marczykowski 16 czerwca 2010

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

Wirtualizacja Hyper-V: sposoby wykorzystania i najnowsze wyniki badań

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

Know your tools KVM. Dariusz Puchalak Dariusz_Puchalak < at > ProbosIT.pl

Capgemini IT Projekt lokalnego datacenter i problemy z tym związane

Inteligentna infrastruktura -integracja jako sposób na optymalizacjękosztów. Robert Bigos IBM Senior Architect

Wirtualizacja sieci - VMware NSX

2014 LENOVO INTERNAL. ALL RIGHTS RESERVED

Linux Contextualization

27/13 ZAŁĄCZNIK NR 4 DO SIWZ. 1 Serwery przetwarzania danych. 1.1 Serwery. dostawa, rozmieszczenie i zainstalowanie 2. serwerów przetwarzania danych.

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

Konsolidacja i wirtualizacja na platformie IBM Power: najlepszą metodą obniżenia kosztów IT

Systemy macierzowe. www. qsantechnology. com

Konsolidacja wysokowydajnych systemów IT. Macierze IBM DS8870 Serwery IBM Power Przykładowe wdrożenia

platforma zapewniająca usługi wirtualizacji

IBM PureSystems Czy to naprawdę przełom w branży IT?

Monitorowanie VMware Rafał Szypułka Service Management Solution Architect IBM Software Services for Tivoli

WWQ. Wakacyjne Warsztaty QNAP. Zaczynamy o 11:00. Prowadzący: Łukasz Milic Certyfikowany Trener QNAP

RHEL 5 wpływ wirtualizacji na koszty

uzyskał certyfikaty czołowych producentów sprzętu i oprogramowania,

U M L. System operacyjny Linux zagnieżdżony w zewnętrznym systemie operacyjnym (Linux)

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

VMware vsphere: Automation Fast Track

Wykorzystanie wirtualizacji. data-center

NASI SPONSORZY I PARTNERZY

Poznańskie Centrum Superkomputerowo Sieciowe

Nowy model subskrypcji, dobór produktów Red Hat i JBoss. Grzegorz Niezgoda

Wirtualizacja w praktyce.

Monitor maszyn wirtualnych

Wirtualizacja bez macierzy? Żaden problem.

Rozwiązania HPE Storage jak zapewnić pełne bezpieczeństwo Twoich danych?

Włodzimierz Dymaczewski 10/05/2010. Forum IT. Zarządzanie realnymi problemami środowisk wirtualnych IBM Corporation

Zarządzanie wieloserwerowym środowiskiem SAS z wykorzystaniem SAS Grid Managera. Katarzyna Wyszomierska

Budowa Data Center. Zmagania Inwestora. Konferencja. 30 października 2014

OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Red Hat Grafton Kompletna platforma do wirtualizacji dla MSP w nowej odsłonie

Jak znaleźć prawdziwe zagrożenia w infrastrukturze IT

WIRTUALIZACJA. Kamil Frydel, Julia Romanowska, Maciej Sokołowski. 12 listopada 2007 WIRTUALIZACJA. Kamil Frydel, Julia Romanowska, Maciej Sokołowski

Zarządzanie farmami serwerów Linux

Szkolenie autoryzowane. MS Projektowanie i wdrażanie infrastruktury serwerowej

Wirtualizacja infrastruktury według VMware. Michał Małka DNS Polska

Instalowanie i konfigurowanie Windows Server 2012 R2

Optymalizacja rozwiązań wirtualizacyjnych

Opis przedmiotu zamówienia

OpenStack Neutron Software Defined Networking w prywatnych chmuarch

LANDINGI.COM. Case Study. Klient Landingi.com. Branża IT, marketing i PR. Okres realizacji od grudnia 2013 do chwili obecnej.

Instalacja SQL Server Konfiguracja SQL Server Logowanie - opcje SQL Server Management Studio. Microsoft Access Oracle Sybase DB2 MySQL

WZÓR UMOWY. Zawarta w Białymstoku, w dniu.. pomiędzy:

Rozwiązania NetApp. Łukasz Grzesiak ArrowECS

Licencjonowanie System Center 2012 R2

Klastry wysokiej dostępności - idea, koncepcje,

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Tworzenie bezpiecznego środowiska kont shellowych

AE/ZP-27-16/14. Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi

System komputerowy. System komputerowy

Oracle VM - Przegląd architektury i możliwości

IBM Power Systems co nowego i dlaczego warto oferować..

Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

Bezpieczna i wysokodostępna platforma Fujitsu & Windows Server Norbert Blonkowski Microsoft Adam Dyszkiewicz Fujitsu. Fujitsu World Tour 2017

Cloud Transcoding Nowe Paradygmaty, Wysoka Dostępność i Wskaźniki ROI. Maj 2017

Konsolidacja. OPITZ CONSULTING Kraków

Architektura i administracja systemów operacyjnych

Wirtualizacja. Piotr Sikora Tomasz Ziółkowski

Rozbudowa dwóch posiadanych serwerów blade HP BL860c i2 do BL870c i2

VMware. Prezentacja na Systemy Operacyjne

VMware vsphere 5.5: Install, Configure, Manage

... Podpis osoby - osób upoważnionych do składania oświadczeń woli w imieniu wykonawcy

FORMA SZKOLENIA MATERIAŁY SZKOLENIOWE CENA CZAS TRWANIA

Przegląd technik wirtualizacji i separacji w nowoczesnych systemach rodziny UNIX

Prowadzący: Rafał Michalak

Bazy danych - ciągłość działania, spójność danych i disaster recovery. Daniel Polek-Pawlak Jarosław Zdebik

Tomasz Greszata - Koszalin

Serwer główny bazodanowy. Maksymalnie 1U RACK 19 cali (wraz ze wszystkimi elementami niezbędnymi do zamontowania serwera w oferowanej szafie)

Rodzaje pamięci masowych by Silas Mariusz

Implementacje w środowiskach zwirtualizowanych. IBM System Storage N Series

Zadanie1. Wykorzystując serwis internetowy Wikipedii wyjaśnij następujące pojęcia: wirtualizacja, VirtualBox, Vmware, KVM, Virtual PC, Hyper-V.

Spis treści Podziękowania Wprowadzenie 1 Instalacja, migracja lub uaktualnienie do systemu Windows 7 Lekcja 1: Instalacja systemu Windows 7

Technologie wirtualizacyjne na platformie Red Hat. Artur Głogowski

ZAPYTANIE OFERTOWE. Zamawiający. Przedmiot zapytania ofertowego. Warszawa, dnia r.

EPTI: Efficient Defence against Meltdown Attack for Unpatched VMs

Przedmiotem zamówienia jest: ZADANIE 1. SERWERY PLIKÓW. Szczegółowy opis przedmiotu zamówienia Serwery plików

CZĘŚĆ XV. Serwer stelażowy węzeł klastra obliczeniowego

CZĘŚĆ II SIWZ SPECYFIKACJA PRZEDMIOTU ZAMÓWIENIA

Przegląd technik wirtualizacji i separacji w nowoczesnych systemach rodziny UNIX

Zapory sieciowe i techniki filtrowania danych

Licencjonowanie pytania i odpowiedzi

Oprogramowanie do wirtualizacji

Wynajem infrastruktury serwerowej

Dni: 5. Opis: Adresaci szkolenia

SZCZEGÓŁOWY OPIS ZAMÓWIENIA. PAKIET 1 minimalna gwarancja 36 miesięcy

Dyski wirtualne w technologi IBM kolejne poziomy Matrixa

Transkrypt:

RHEL 6 - (r)ewolucja? Piotr Baranowski RHCA@OSEC

Disclaimer: To NIE JEST oficjalna prezentacja produktu! To NIE JEST prezentacja marketingowa!

Więc co to jest?

Omówienie nowego(?) systemu na rynku serwerów Czy aby na pewno nowego? Lepsze jest wrogiem dobrego Nowy system to nieznany system Nieznany system musi swoje odleżeć w poczekalni Jaką drogę wybrał RHAT dla swojego flagowego produktu? Czy spełnia on potrzeby biznesu

RHEL - Timeline RHEL 3 22.10.2003 RHEL 4 15.02.2005 RHEL 5 14.03.2007 RHEL6b1 21.04.2010 RHEL6b2 30.06.2010 RHEL 6 - (Q4/10)

Killer feature RHEL 4 SELinux RHEL 5 Wirtualizacja (XEN KVM) RHEL 6 RAS (Reliability, Availability, Serviceability)

Konkrety panie, konkrety... CGROUPS Power management Wirtualizacja Storage Networking Kernel Filesystem Developerzy Security

Control Groups (cgroups) Framework pozwalający na zarządzanie kolejkami dostępu do zasobów Pluginy Scheduler Allokator pamięci Pasmo sieciowe Pasmo I/O

Cgroups - pluginy Sterowanie zachowaniem wykorzystania pamięci per grupa/proces Limitowanie dostępności Not your granpa's pam_limit Izolacja procesów (no cross access)

Cgroups - pluginy. Scheduler per grupa sterowanie kolejkowaniem zadań I/O dzielenie dostępu do kolejki I/O Sieć Kolekjowanie między warstwą sieci a NIC. Tagowanie pakietów identyfikatorami i umieszczanie w oddzielnych kolejkach o różnych priorytetach.

libcgroup Biblioteka pozwajaląca na integrację cgroups z innymi podsystemami PAM SELinux Zarządzanie grupami (tworzenie, kasowanie, przenoszenie) Allokacja zasad na podstawie kryteriów (auto assignment)

Przykłady używania cgroups Hosting VPS (premium,standard,basic) Baza danych vs. Backup Obliczenia vs. Audyt Cron vs. Produkcja

Zarządzanie energią Tickless kernel mniej przerwań, więcej czasu w idle, niższa utylizacja CPU (cpufreq) ALPM Obniżanie zasilania SATA przy braku I/O w kolejce ASPM wyłączanie PCI przy braku operacji Relatime by default http://kerneltrap.org/node/14148 TUNED

Zarządzanie energią Powertop BLTK Battery Life ToolKit Nowa dokumentacja dla developerów jak pisać zielone aplikacje (event vs. polling)

P/M - efekty

RAS CPU hot-add Machine checks Hwpoison OS wykrywa uszkodzoną komórkę pamięci, zabija powiązany z nią proces i oznacza ją jako zatrutą i unika ponownej allokacji przez MMU Mniej pikników dzięki izolacji wypływu awarii na kernel Bardziej wyrafinowane mechanizmy radzenia sobie z PCI (PCI-AER, APEI)

RAS EXT4 czas naprawy 4xmniejszy niż ext3 DIF/DIX ABRT Automated Bug Reporting Tool Kiedy ostatnio zgłosiłeś buga? A dlaczego tak rzadko? Da się to uprościć Integracja z gnome

Kernel - limity RHEL 5 RHEL 6 (wsparcie) RHEL 6 (teoretyczny) CPU 64 4096 4096 Pamięć adresacja fizyczna 1T 8T 8T IRQ 239 33024 33024 Ilość procesów 32000 32000 4000000 KVM pamięć dla gościa KVM CPU dla gościa 512GB Ile fabryka dała Ile fabryka dała 32 64 64

Rozszerzenia RT Niektóre rozszerzenia z jądra projektu MRG przeniesione do RHEL6 Cechy Determinizm Gwarantowana priorytezacja Timer microsekundy zamiast timer (milisekundy) MRG nadal jako dodatkowy produkt

Wirtualizacja XEN KVM Transparent hugepages Historycznie hugepages było kłopotliwe Wymagane zabiegi aby przypiąć aplikację do grupy HGP Brak możliwości swapowania pamięci w HGP EPT Extended Page Table age bits Sprytniejsze dobieranie kandydatów do swapowania

KSM Kernel SamePage Merging Deduplikacja pamięci Teraz można swapować strony wyszukane przez KSM Kuszące ale niebezpieczne na dłuższą metę

Skalowalność KVM SMP 64 vcpu vs. 16 w RHEL5 Hotplug sprzętu CPU Dyski Vhost-net Większość obsługi sieci VM przeniesiona do kernela Mniej context switchy, mniej vmexit(). Zwiększona wydajność

Wirtualizacja migracja z XEN Virt-v2v narzędze do migracji gości PV/HVM do KVM

svirt Nadawanie maszynom wirtualnym etykiet SELinux Określanie dostępu gosć-gość/gość-hypervisor na podstawie etykiet/reguł polisy

Storage Topology awareness I/O (układ, porcja danych opiera się o informacje pozyskane z urządzenia). Device-mapper, LVM, MD, parted, mkfs już posiadają odpowienie łaty FCoE na specjalnych kartach jak i na normalnych NIC. Wsparcie dla FCoE podczas instalacji ISCSI root/boot Obsługa multipath/fc/iscsi podczas instalacji

Storage - EXT4/XFS/GFS EXT4 domyślnie (do 16TB) XFS opcjonalnie dla (16T> FS > 100T) NFS NFSv6 NFS4 by default NFS4.1 GFS2

Storage - LVM/DM LVM Hot Spare Online resize mirrored/multipath Dynamic multipath load balancing Mirrored mirrorlog Cluster mirror Snapshot merge dm-crypt

Networking 10GbE DCB (Data Center Bridging) FCoE RDMA (IB & 10GbE)

Networking IPv6 Mobility UDP-lite Network controller for cgroup TCP Illinois/YeAH congestion control

Eye Candy Dracut NetworkManager ISCSI IPv6 Bridging Upstart

Security svirt Confined users Webadm edycja wyłącznie httpd_content_t XACE Sandbox

HA/Clustering Cluster trzeciej generacji Corosync Openais Zgodność z RHEL5 KVM wspierany jako hypervisor dla Haguests Floating datacenter (cluster in cluster) Ipv6 oraz SELinux Pacemaker zamiast rgmanager jako tech preview

Desktop Plymouth KMS PulseAudio Gnome 2.28