Παρουσίαση του δικτύου ΕΔΕΤ προηγμένες υπηρεσίες για την ακαδημαϊκή και ερευνητική κοινότητα Γιάννης Μητσός ymitsos@noc.grnet.gr Εθνικό Δίκτυο Έρευνας και Τεχνολογίας Ιούνιος 2010
Ρόλος ΕΔΕΤ Αναπτύσσει, Διαχειρίζεται και Λειτουργεί ενοποιημένες ηλεκτρονικές υποδομές (e-infrastructures) Παρέχει οριζόντιες υπηρεσίες υποδομών σε όλη την εκπαιδευτική και ερευνητική κοινότητα (infrastructure services) Δημιουργεί ανοιχτές κοινότητες γνώσης γύρω από τεχνολογίες (community building) Στηρίζει μαζικές δράσεις διάδοσης των ΤΠΕ στην εκπαιδευτική κοινότητα
Δυνητικοί χρήστες Πανεπιστήμια ΑΤΕΙ Ερευνητικά Ινστιτούτα Κέντρα Τεχνολογίας Μεγάλες ερευνητικές υποδομές Πρωτοβάθμια & Δευτεροβάθμια εκπαίδευση Δημόσιες Βιβλιοθήκες Φορείς περιεχομένου Φορείς Δημόσιας Διοίκησης
Το Δίκτυο Σημεία παρουσίας σχεδόν σε όλους τους νομούς της επικράτειας και στο Άμστερνταμ.
ΕΔΕΤ: Οι Υπηρεσίες. Πληθώρα υπηρεσιών προς τους Φορείς μας αλλά και τους τελικούς. χρήστες IPv4/IPv6 connectivity (unicast & multicast), QoS, L2 VPNs, Hostmaster (LIR & RIR), AS112,... Primary/Backup DNS, Backup MX, Web Hosting, VM Hosting, NNTP Server, PKI, AAI (Shibboleth/SAML2), VoIP, IPTV & VoD Πίθος, Δίοδος, Εύδοξος
ΕΔΕΤ: Ο Εξοπλισμός. Πληθώρα εξοπλισμού, διαφορετικών κατασκευαστών που συνθέτει μια. ενιαία υποδομή
ΕΔΕΤ: Ο Εξοπλισμός. Πληθώρα εξοπλισμού, διαφορετικών κατασκευαστών που συνθέτει μια. ενιαία υποδομή 14 routers από 2 κατασκευαστές 100+ switches από 3 κατασκευαστές 200+ servers (φυσικοί, διάφοροι κατασκευαστές) 3 μονάδες αποθήκευσης από ισάριθμους κατασκευαστές Λοιπός εξοπλισμός: οπτικά, terminal servers, out-of-band, εξοπλισμός παρακολούθησης υποδομών
Data Centers 3 άρτια εξοπλισμένα Data Center στην Αθήνα: Ουδέτερος κόμβος στο νέο Data Center στο κόμβο του ΕΙΕ Φιλοξενία του κόμβου GR-IX Data Center στην κόμβο της Κωλέττη Μίνι αντίγραφο του κόμβου του ΕΙΕ Νέο datacenter στο ΥΠΔΒΜΘ Πολύ υψηλής χωρητικότητας για τη φιλοξενία υπολογιστικών πόρων στο πλαίσιο υποβληθέντος έργου
Το οπλοστάσιό μας Debian Το χρησιμοποιούμε σε όλες τις υπηρεσίες μας. Ποιοτικά πακέτα, ευέλικτα εργαλεία διαχείρισης, εύκολος διαχωρισμός διαχειριστή-συστήματος Puppet Εργαλείο για αυτόματη, μαζική διαχείριση των μηχανημάτων μετά την εγκατάσταση Munin Παρακολούθηση των παραμέτρων λειτουργίας όλων των μηχανών μας. Εύκολη συγγραφή plugins, ακόμα και σε shell scripts Nagios Παρακολούθηση της συνολικής κατάστασης υγείας του δικτύου μας και αυτόματη ενημέρωση για τυχόν προβλήματα KVM + Ganeti 150 εικονικές μηχανές, μαζική διαχείριση, cluster failover, κλπ
Υπηρεσία ViMa. Χρήση.. Core services hosting VPS hosting για τους φορείς μας.
Υπηρεσία ViMa. Χρήση.. Core services hosting. VPS hosting για τους φορείς μας. Ανάγκες.. 1. Persistent, block-level storage, 1 LUN/VM over Multipath FC 2. Out-of-band control (VNC, Serial Port Redirection) 3. Ευέλικτο δικτυακό setup (L2 VPNs, πολλαπλά VLANs / subnets) 4. High Availability / Failover.
Ganeti: overview Shared-nothing cluster Xen & KVM 3 ρόλοι: master, master-candidate, regular node Storage: LVM, file-backed, DRBD Υποστήριξη για failover και live migrations HTTP REST API Python client library Smart instance allocation CLI interface Work-queue w/ instance-, node- and cluster-level locking Bridged & routed NICs
Ganeti: αρχιτεκτονική
Ganeti: shared-nothing cluster Δεν υπάρχει SPoF στο cluster Master node: cluster control, master IP address Master candidate: αντίγραφο του cluster configuration, εν δυνάμει master Simple node: μόνο node controller Σε περίπτωση αστοχίας του master: master failover σε κάποιον master candidate
Ganeti: hypervisor support Υποστήριξη τόσο Xen όσο και KVM Υποστήριξη HVM και PV guests, με πολλαπλούς δίσκους και κάρτες δικτύου Bridged & routed guest networking Δυνατότητα ρυθμίσεων hypervisor-level defaults Under development: LXC support (;)
Ganeti: storage support 4 τύποι storage: diskless: για δοκιμές ή/και «live» συστήματα LVM («plain»): 1 LV ανά δίσκο του guest file-backed: 1 αρχείο ανά δίσκο του guest DRBD: 1 DRBD-device ανά δίσκο του guest, που «πατάει» πάνω σε LVM. Παρέχει δυνατότητα failover/migration
Ganeti: storage support 4 τύποι storage: diskless: για δοκιμές ή/και «live» συστήματα LVM («plain»): 1 LV ανά δίσκο του guest file-backed: 1 αρχείο ανά δίσκο του guest DRBD: 1 DRBD-device ανά δίσκο του guest, που «πατάει» πάνω σε LVM. Παρέχει δυνατότητα failover/migration. Επεκτάσεις στο ΕΔΕΤ.. Shared block storage (SAN) support (σε παραγωγή) Shared file storage (NAS) support (υπό μελέτη).
Υποδομή AAI: περιγραφή (1/3) Συμμετέχουν: Ακαδημαϊκά ιδρύματα, με τους χρήστες τους (IdP) Υπηρεσίες (οποιοσδήποτε!) (SP) Ταυτοποίηση με τον ακαδημαϊκό λογαριασμό (Single Sign On) Ιδιαίτερη έμφαση σε ασφάλεια εμπιστευτικότητα προσωπικών δεδομένων
Υποδομή AAI: τεχνική περιγραφή (2/3) Φοβερά περίπλοκες προτυποποιήσεις (OASIS SAML)...σε συνδυασμό με ακόμη πιο περίπλοκη υλοποίηση (Shibboleth) X.500 (DAP) + LDAP + XML + X.509 (encryption/signing) Η κατάσταση έχει βελτιωθεί σε όλα τα επίπεδα έντονο ενδιαφέρον πλέον από τον εμπορικό κόσμο Google Apps for your domain Microsoft Active Directory Federation Services 2.0
Υποδομή AAI: ιστορία & κατάσταση (3/3) Πιλοτική έναρξη 2005 από VNOC Συνεργασία με HEAL-Link το 2007 Ακολουθώντας τάσεις του εξωτερικού (Ευρώπη & ΗΠΑ) Προβλήματα διάδοσης: Chicken-and-egg Περιπλοκότητα, δυσκολία εκμάθησης Λύση 1: Shibbolization πιλοτικών υπηρεσιών VNOC Λύση 2: επιδότηση των IdP Σήμερα: 100% κάλυψη σε Πανεπιστήμια και ΤΕΙ Υπηρεσίες: IPTV, VoIP, Πίθος, Αναφανδόν, Εύδοξος
ΕΔΕΤ4 Το Εθνικό Ευρυζωνικό Ακαδημαϊκό δίκτυο νέας γενιάς Ανάπτυξη σε «δυναμική» υποδομή με απευθείας πρόσβαση για τους χρήστες Εισαγωγή προηγμένων τεχνολογιών μετάδοσης και μεταγωγής Ανάπτυξη υπηρεσιών εικονικής διαμοίρασης της υποδομής Μηχανισμοί ασφάλειας, διαχείρισης ταυτότητας Μηχανισμοί παρακολούθησης και καταγραφής των λειτουργιών του δικτύου με δυνατότητες οπτικής αναπαράστασης των αποτελεσμάτων στην ευρύτερη κοινότητα Υποστήριξη προηγμένων υπηρεσιών σε φορείς με δράσεις στο πεδίο (on-site) Διασύνδεση και παροχή προηγμένων δικτυακών υπηρεσιών σε σημαντικές ερευνητικές υποδομές Υπηρεσίες peering για φορείς παροχής μη εμπορικού περιεχομένου
Νέες τεχνολογίες - Νέες υπηρεσίες υποδομής Το Εθνικό Ευρυζωνικό Ακαδημαϊκό δίκτυο νέας γενιάς Δημιουργία απομακρυσμένων data centers φιλικών προς το περιβάλλον (Green ICT) Έξυπνος οπτικός εξοπλισμός - εικονική διαμοίραση Κεντρική υποστήριξη υπηρεσιών (όπως η υπηρεσία παροχής αποθηκευτικού χώρου) Υπηρεσία παροχής εικονικού περιβάλλοντος εργασίας/επεξεργασίας δεδομένων Υπηρεσία προηγμένων τηλεδιασκέψεων με τεχνολογίες τηλε-παρουσίας και αξιοποίηση των υψηλών ταχυτήτων μετάδοσης Υπηρεσία διαχείρισης και εύκολης πρόσβασης μέσω Web σε πολυμεσικό υλικό με ακαδημαϊκό περιεχόμενο