TR-GRID Servisleri ve Grid Güvenliği (Küme Bilgisayar ve Grid Mimarileri) Aslı Zengin Ankara, Nisan 2008 Bu sunum Bob Jones’un ve Christos.

Slides:



Advertisements
Benzer bir sunumlar
Kullanıcılar için EGEE ve TR-Grid araçları
Advertisements

.NET FRAMEWORK -MASAÜSTÜ VE SUNUCU YAZILIMLARI
VERİTABANI YÖNETİM SİSTEMLERİ
TEMEL AĞ TANIMLARI.
gLite Grid Servisleri ve Güvenlik Aslı Zengin – Onur Temizsoylu –
WEB SERVİCE İDRİS YÜRÜK MAHMUT KAYA.
SEE-Grid Eğitim Altyapısı. Pratik eğitimler SEE-Grid eğitim sanal organizasyonu (sgdemo) üzerinden verilecektir. Bu sanal organizasyona.
İNTERNET VE İLETİŞİM.
Grid Ortamında İş Gönderme I. Ulusal Yüksek Başarım ve Grid Konferansı Nisan 2009, ODTÜ, Ankara
2. ULUSAL GRİD ÇALIŞTAYI, 1-2 Mart 2007, TÜBİTAK, ANKARA Peter Kacsuk’un sunumundan alıntılarla P-GRADE Portalı Cevat Şener Bilgisayar Mühendisliği Bölümü,
OKULU, 30 Nisan – 2 Mayıs 2008, ANKARA GRİD VERİ YÖNETİMİ OKULU 30 Nisan – 2 Mayıs 2008, Türkiye Atom Enerjisi Kurumu, Ankara.
Grid Ortamında İş Gönderme TR-Grid Okulu 30 Nisan 2008, TAEK, Ankara.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the Creative Commons Attribution-ShareAlike.
GLite Grid Servisleri Aslı Zengin – Onur Temizsoylu – /38.
TÜBİTAK ULAKBİM YÜKSEK BAŞARIMLI BİLGİ İŞLEM MERKEZİ TÜBİTAK ULAKBİM Küme Bilgisayar ve Grid Üzerine İş Gönderimi Onur Temizsoylu – Kürşad.
Mete Özay, Tuğba Taşkaya Temizel Enformatik Enstitüsü ODTÜ ODTÜ Kampüs Izgara Hesaplama Uygulaması.
Bölüm 1: Introductions (Tanıtım,Tanım)
Çevre ve Orman Bakanlığı Bilgi İşlem Dairesi Başkanlığı
Bilgisayar Mühendisliği Bölümü Bilgi Servisleri (IS) GRID Kullanıcı Eğitimi Boğaziçi Üniversitesi 2007, İstanbul Emrah AKKOYUN.
BTP 108 BİLGİSAYAR AĞ SİSTEMLERİ AĞ KAVRAMI Birden çok bilgisayarın birbirine bağlı olarak kullanılmasıyla oluşturulan çalışma biçimine bilgisayar ağı.
Grid Bilgi Sistemleri (Grid Information Systems) ‏ TR-Grid Kullanıcı Eğitimi (9-10 Temmuz 2007) ‏ Hakan Bayındır.
TR-Grid Servisleri I. Ulusal Yüksek Başarım ve Grid Konferansı Nisan 2009, ODTÜ, Ankara Bu sunum.
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Küme Bilgisayarlar Onur Temizsoylu Grid ve.
EGEE GRID UYGULAMALARI Dr. Burcu Akcan TÜBİTAK ULAKBİM Ankara, Şubat 2007.
EGEE projesine giriş Fabrizio Gagliardi EGEE Project Director EGAAP, 14 June 2004 CERN, Geneva.
Çevre ve Orman Bakanlığı Bilgi İşlem Dairesi Başkanlığı
Grid Nedir? Cevat Şener BMB-ODTÜ
İSİM UZAYLARI (NAMESPACE).
Grid Veri Yönetimi Aslı Zengin /38.
Grid Hesaplaması Özgür Erbaş GRID Kullanıcı Eğitimi Boğaziçi Üniversitesi 2007, İstanbul.
Grid İş Gönderme Emrah Akkoyun,
İSİM UZAYLARI (NAMESPACE)
Küme Bilgisayarlarda PBS Kuyruk Sistemi
Grid Veri Yönetimi Emrah Akkoyun, Feyza Eryol,
İnternet Teknolojisi Temel Kavramlar
İŞLETİM SİSTEMLERİ Öğr. Gör. S.Serkan TAN.
TR-GRID Servisleri ve Grid Güvenliği
BTP102 VERİTABANI YÖNETİM SİSTEMLERİ 1
9-10 Temmuz 2007, Tübitak Ulakbim, Ankara Peter Kacsuk’un sunumundan alıntılarla P-GRADE Portalı Birsen Omay
Kullanıcılar için EGEE ve TR-Grid araçları GRID Kullanıcı Eğitimi Boğaziçi Üniversitesi 2007, İstanbul Emrah AKKOYUN.
TÜBİTAK ULAKBİM YÜKSEK BAŞARIMLI BİLGİ İŞLEM MERKEZİ Küme Bilgisayarlar ve GRID Servisleri Onur Temizsoylu TÜBİTAK ULAKBİM
Kullanıcı Pratik Eğitimi. Kullanıcı Arayüzüne Erişim Kullanıcı arayüzüne ssh ile bağlanın ssh –l egitim(1-20) somon.ulakbim.gov.tr.globus.
Grid Orta Katmanı ve İş Akışı TR ATLAS Gaziantep Grid Workshop Haziran, Gaziantep Üniversitesi.
Kullanıcı Pratik Eğitimi Özgür Erbaş
TR-Grid Altyapısında Çalışan Uygulamalar.
Kurumsal PKI Uygulamarı Tolga KILIÇLI
İnternet Teknolojisi Temel Kavramlar
EGEE-II INFSO-RI Enabling Grids for E-sciencE Grid Ortamında Veri Yönetimi Emrah AKKOYUN I. Ulusal Yüksek Başarım ve Grid Konferansı.
Microsoft Windows Server 2003 © Yenilikler ERCAN SAPMAZ.
Gaziantep Workshop, Haziran 2008, Gaziantep Üniversitesi GRİD VERİ YÖNETİMİ TR ATLAS Gaziantep Grid Workshop Haziran, Gaziantep Üniversitesi.
Türk Hava Kurumu Üniversitesi
Grid Ortamında İş Gönderme Feyza Eryol, Emrah Akkoyun,
İnsan Kaynakları Bilgi Sistemleri
KIRKLARELİ ÜNİVERSİTESİ
Dosya sistemi, bilgisayarın sabit disk üzerindeki verileri düzenlemek için kullandığı temel yapıdır. Disk depolamanın temel birimidir. Disklerin kullanılabilmesi.
ÖMER ÜNALDI EDUROAM.
FAT VE NTFS DOSYA YAPISI
Çomar neyi çözecek? ● Ayarlama arayüzleri görev tabanlı olmalı ● Gündelik işler için komut satırı gerekmemeli ● Belgeleri yalnızca programcılar okuyor.
Bilgi İşlem Organizasyonu Güz Dönemi Server Çeşitleri ve Aralarındaki Farklar – Burak Eray KAYIŞ.
haZIRLAYAN: ELİF KARAOĞLU
Muhammet Doğan KABLAN
Dünyanın bilgisine açılan pencere...
Active Directory.
ACTIVE DIRECTORY.
LDAP ( LİGHTWEİGHT DİRECTORY ACCESS PROTOCOL )
Turgutlu Meslek Yüksek Okulu Bilgisayar Programcılığı
BOZOK ÜNİVERSİTESİ Merkezi Kimlik Doğrulama Sistemi
Trakya Üniversitesi Teknik Bilimler Meslek Yüksekokulu
Amazon Web Servisleri ve Javascript Dilinin Birlikte Kullanımı
Dünya Üzerine Yayılmış Çok-Kullanıcılı Çevrim-İçi Eğitsel
Sunum transkripti:

TR-GRID Servisleri ve Grid Güvenliği (Küme Bilgisayar ve Grid Mimarileri) Aslı Zengin Ankara, Nisan 2008 Bu sunum Bob Jones’un ve Christos Filippidis’in sunumlarından alıntılar içermektedir.

İÇERİK Küme Bilgisayar Mimarisi Bileşenler Kuyruk Sistemi İş Akışı Grid Mimarisi (gLite Ortakatman Yazılımı) Grid Katmanları Grid Servisleri Veri Yönetimi İş Yükü Yönetimi

Küme Bilgisayar ve Grid... Küme Bilgisayar Birbirine LAN yoluyla bağlı homojen hesaplama kaynakları Paralel hesaplamaya imkan kılan paylaştırılmış dosya dizinleri Her ne kadar ölçeklenirliği olsa da, karşılaşılan sorunlar var: – Isı, boyut, donanım kısıtlamaları... Basit mimari İş göndermede ve sonuç almada hızlı erişim Grid Coğrafi olarak dağıtık, heterojen kaynaklar Araştırmaların önünü açacak insan ağının oluşturulması Hesaplama + DEPOLAMA kaynakları Ölçeklenirlikte kısıt yok! Karmaşık mimari (Küme servisleri + siteler arası ortak servisler) Network bağlantılarının yeterince hızlı olmaması durumunda, iş çalıştırma ya da veri depolamada yavaşlık (Ayrıca coğrafi olarak dağıtık olsun olmasın birçok servisin varlığı da etken.)

Küme Bilgisayar Bileşenleri (yazılım)

Küme Bilgisayar Bileşenleri (donanım)

Küme Bilgisayar Kuyruk Sistemi Planlayıcı Hesaplama Kaynakları Kuyruk A Kuyruk B Kuyruk C Kuyruk D B CD A Kuyruk Sistemi

Küme Bilgisayarlarda İş Akışı (Örnek: TR-03-METU)

Grid Mimarisi (Ortakatman) Grid ortakatman dediğimiz uygulamalarla hesaplama ve veri depolama kaynakları arasında bir arayüz oluşturan ileri yazılım üzerine kuruludur. Grid ortakatmanı: uygulamaların çalışacağı uygun yerleri bulur. kaynak kullanımını optimize eder. veri yığınlarına etkin erişim sağlar. birçok grid sitesinde kullanılan ortak bir kimlik doğrulama ve yetkilendirme servisi sağlar. işleri çalıştırır ve anlık iş durumunu izlemenize izin verir. işlerin sonuçlarını kullanıcılara taşır.

gLite-3.0 Ortakatman Sürümü, Tarihçe 2006 Baharıyla birlikte LCG ve gLite-1.5 ortakatman yazılımları gLite-3.0 çatısı altında birleşti:  Üretim seviyesinde altyapıda süreklilik  Uygulamalar tarafından kullanılırlığın sağlanması  İşyükü yönetimine yönelik yeni çalışmalar LCG ve gLite EGEE projesi tarafından geliştirilen Grid ortakatman yazılımlarıdır ve şu an gLite-3.0 birçok proje ve altyapıda kullanılmaktadır. gLite ortakatmanı sürekli güncellemelerle iyileştirilen açık kaynak kodlu bir yazılımdır. LCG-2 prototyping product product gLite 2006 gLite 3.0

Grid Katmanları Grid Uygulama Katmanı Ortak Servisler Temel Grid Servisleri En Alt Seviye Yapı Servisleri Altyapı Taşları Grid Uygulamalar GLOBUS Condor (VDT) UYGULAMALAR ORTAKATMAN

Grid Yapıtaşları (Temel Servisler) Gridin kaynaklarını kullanmak istiyorum! Doğru kaynağı nerden bulabilirim? İşimin sonuçlarını depolamak istiyorum! Tüm bu istediklerim güvenli bir ortamda yapılmalı!

Sertifika Otoriteleri, Kimlik Doğrulama, Yetkilendirme Kimlik Doğrulama GSI (Grid Security Infrastructure) ve x509 sertifikaları, Sertifika Otoriteleri (CA) – Proxy sertifikaları – MyProxy Sunucusu ve uzun süreli proxy sertifikaları Kabul gören güven ağı: – International Grid Trust Federation (IGTF) » EUGridPMA » APGridPMA » TAGPMA Tüm EGEE siteleri IGTF altındaki CA’lara güvenir. Yetkilendirme VOMS (Virtual Organization Membership Service), sanal organizasyonlar (VO) – Kullanıcıların disiplinlere göre gruplandırılması – Sitelerin VO tabanlı kaynak ayırımı LCG ortakatmanına kadar sadece grid-mapfile yapısı vardı. – Kullanıcı tabanlı yetkilendirme LCG ve gLite ile birlikte VO eklentili proxy sertifikaları – VO tabanlı lokal yetkilendirme servisleri TAGPMA APGridPMA The Americas Grid PMA European Grid PMA EUGridPMA Asia- Pacific Grid PMA

Kullanıcı Arayüzü (UI) gLite Grid altyapısına giriş kullanıcı arayüzü ile sağlanır. Kullanıcı arayüzünde: - Kullanıcılar kişisel hesaplara sahiptir. - Kullanıcıların sertifikaları yüklüdür. Aşağıdaki işlemleri komut satırı arayüzü sağlar: - Çalıştırılmak üzere iş göndermek - Bir iş için uygun kaynakları göstermek - Dosyaları kopyalamak ve replika etmek - İşleri takip etmek ve iptal etmek - Bitmiş işlerin sonuçlarını almak

Bilgi Servisleri (GRIS, GIIS, BDII) Bilgi servisleri, grid kaynakları ve durumları hakkında bilgi verir. gLite bilgi servisleri, LDAP tabanlıdır. LDAP bilgi modeli kullanıcı, bilgisayar gibi objeler hakkında hızlı bilgi verecek şekilde tasarlanmıştır. IS servisleri üç ana aşamada bulunabilir: - GRIS: CE ve SE sunucularında bulunur. Lokal bilgi verir. - GIIS: Sitenin üstünde bulunur ve ilgili site hakkında bilgi verir. - BDII: Üst seviye bilgi servisleri Grid altyapısının geneli hakkında bilgi verir.

GRIS, GIIS, BDII İlişkisi SE Lokal GRIS SE Lokal GRIS CE Lokal GRIS SE Lokal GRIS CE Lokal GRIS CE Lokal GRIS CE Lokal GRIS SE Lokal GRIS CE Lokal GRIS CE Site GIIS CE Site GIIS CE Site GIIS BDII-A BDII-B Kullanıcılar İş Dağıtıcısı İzleme Servisleri

Bilgi Servisleri (RGMA) File Plug-in RGMA Plug-in BDII Plug-in Service Discovery Service Discovery is a client for finding services and discovering their basic attributes RGMA Plug-in Consumer Producer Registry İlişkisel Veri Modeli UIGrid sorgu kullanıcı Hesaplama Elemanı (CE) Depolama Elemanı (SE) bilgi API’ler: Java, Python, C++, C

gLite Grid Servisleri İş Yönetimi İş Yükü Yönetimi (WMS) – Kaynak arayıcısı (RB) – Veri kullanan işler için DLI/SI arayüzü ile kataloglara erişim – Toplu iş gönderimi – İş akışına dayalı işler Hesaplama Elemanı (CE) – Globus/EDG/LCG->Condor_C(Sanal organizasyon tabanlı iş planlama) Loglama ve Servis Bilgilerinin Tutulması (Logging and Bookkeeping) Lokal Kuyruk Yöneticisi – LSF, PBS, Condor, (Sun Grid Engine) Veri Yönetimi Dosya ve Replika Katalogları (LFC) – Depolama elemanlarındaki verilere kolay erişim – Grid dosyalarının düzenlenmesi – Merkezi veya lokal Depolama Elemanları (SE) – DPM (VOMS grupları/rollerine, dosya erişim haklarının kullanılmasına izin verir.) – Diğer SE’ler: dCache, Castor – Classic SE: artık kullanılmıyor Diğer Özellikler ve IO Kütüphaneleri – Lcg-utils – GFAL – gLite IO

Hesaplama Elemanı (CE) gLite ortakatman yazılımını kullanan iki tip CE vardır: gLite-CE (yeni tip) ve lcg-CE (eski tip) gLite yapısında hesaplama elemanı homojen hesaplama uçlarına iş gönderir. Bütün gLite siteleri en az bir hesaplama sunucusu (CE) ve arkasında hesaplama uçları (WN) içerir. Sitede hesaplama sunucularından biri Grid kapısı olarak çalışır: - Globus kapısıdır. - Globus GRAM (“Globus Kaynak Ayırma Yöneticisi”) sunucusudur. - Lokal kaynak yönetim sisteminin ana sunucusudur. (PBS, LSF, Condor...)

İş Yükü Yönetimi (WMS) Kullanıcılar grid ile iş yükü yönetim sistemi ile etkileşirler. İş yükü yönetim sistemi, dağıtık iş planlaması ve kaynak yönetimi sağlar. Kullanıcıların: - İşlerini gönderebilmelerini, - İşlerini en uygun kaynaklarda çalıştırmalarını, - Kaynakların kullanımını da aynı anda optimize etmeyi, - İşleri hakkında bilgi almasını, - İşlerinin sonuçlarını almasını sağlar.

İş Yükü Yönetimi (WMS) WMS aşağıdaki parçalardan oluşur: - İş Yükü Yöneticisi: Sistemin ana parçasıdır. - Kaynak Aracısı(RB): Bir işin ihtiyaçlarına göre en uygun kaynakları bulur. - İş Adaptörü: İş, kontrol servisine geçmeden önce ortamı ayarlar. - Kontrol Servisi: İşin gönderilmesi, silinmesi gibi yönetimsel operasyonlardan sorumludur. - Kayıt Tutma: İş hakkında bilgi tutar. İşler iş tanımlama dili JDL (“Job Description Language”) ile tanımlanır. WMS servisinin bir işi çalıştırabilmesi için: - İşin karakteristiğini (basit, MPI, DAG) - Hesaplama ihtiyaçlarını ve seçeneklerini - Yazılım bağımlılıklarını bilmesi gerekir.

Gridde İş Akışı (WMS) UIGrid iş kullanıcı SE CE LFC VOMS BDII WMProxy API’leri: Java, Python, C++

Depolama Elemanı (SE) gLite ortakatman yazılımını kullanan değişik tipte SE vardır: Classic SE (eski tip, artik kullanılmayacak), DPM, dCache, Castor Depolama elemanı, büyük depolama alanlarına düzenli erişim sağlar. Her bir gLite sitesi en az bir depolama elemanı içerir. İki protokol kullanırlar: - Dosya transferi için GSIFTP - Dosya erişimi için RFIO (“Remote File Input/Output”) Depolama kontrol yönetimi: - Dosyalara saydam erişim sağlar - Dosyaların durumunu gösterir - Dosyaların saklanma zamanını takip eder Disk ve teyp kaynakları tek bir depolama elemanı olarak gösterilebilir.

Veri Yönetimi Servisleri, LFC Veri yönetimi nedir? - Kullanıcılar ve uygulamalar veri üretirler ve veriye ihtiyaç duyarlar. - Veriler grid dosyaları şeklinde saklanabilirler. - Dizin veya veri yapılandırılması yoktur. Dosya seviyesinde bilgi tutulur. - Kullanıcı ve uygulamaların grid dosyalarını yönetebilmesi gerekir. Kullanıcı ve uygulamalar gLite yapısında verinin yerini bilmek zorunda değildirler. Mantıksal dosya isimleri kullanabilirler. (LFC) Gridde dosya isimlendirmeleri: Globally Unique Identifier (GUID) “guid:f81d4fae-7dec-11d0-a765-00a0c91e6bf6” Site URL (SURL) (or Physical/Site File Name (PFN/SFN)) “sfn://lxshare0209.cern.ch/data/alice/ntuples.dat” Logical File Name (LFN) “lfn:cms/ /run2/track1” Transport URL (TURL) “gsiftp://lxshare0209.cern.ch//data/alice/ntuples.dat”

Veri Yönetimi Mimarisi Dosya ve replika kataloğu StorageIndex LFC Veritabanı WMS Depolama Elemanı SRM DISK gLite I/OgridFTP Dosya Transferi ve dosya yerleştirme servisi FTS FPS Transfer Agent Veritabanı VOMS MyProxy Dosya I/O Dosya İsimalanı ve Metaveri Yönetimi Dosya Replikası Proxy yenilemesiReplika Yeri WSDL API

Veri Yönetimi İlişkileri GFAL Grid file (ref: LFN) UI (kullanıcı)Grid dosya File Catalog (LFC) depola Kataloğa kaydet SE 1 kaydet SE 2 depola SRM

Özet: Grid Topolojisi ve Servisler Hesaplama Elemanı Depolama Elemanı X Sitesi Bilgi Sistemi (BDII, RGMA) gönder sorgula Sonuç al Kaynak Arayıcısı (RB) Kullanıcı Arayüzü (UI) Site durumunu yayınla Dosya ve Replika Katalogları (LFC) Yetkilendirme Servisi (VOMS) sorgula Yetkileri güncelle