Attività e servizi di calcolo a Roma Tor Vergata R. Kwatera, R. Lulli, R. Sparvoli Roma Tor Vergata.

Slides:



Advertisements
Presentazioni simili
© 2007 SEI-Società Editrice Internazionale, Apogeo Unità D1 Architetture di rete.
Advertisements

Unità D1 Architetture di rete.
Organizzazione di una rete Windows Server Client Il ruolo dei computer I computer in una rete possono svolgere le funzioni di client e server dei.
Progetto Speciale Prototipo Tier1 F. Ruggieri INFN – CNAF I Workshop CMS Italia del SW e Computing Roma 22 Novembre 2001.
Aspetti critici rete LAN e WAN per i Tier-2
Corso di Informatica Corso di Laurea in Conservazione e Restauro dei Beni Culturali Gianluca Torta Dipartimento di Informatica Tel: Mail:
1 CCL – Referenti P. Mazzanti 28 Febbraio Personale. A. Bassi (Tempo parziale: 1/3) D. Bortolotti F. Brasolin P. Calligola (Tempo parziale 3/4)
5 Feb 2002Stefano Belforte – INFN Trieste calcolo per CDF in Italia1 Calcolo per CDF in Italia Prime idee per lanalisi di CDF al CNAF Numeri utili e concetti.
Benvenuti a Un incontro informativo di grande valore ed alto contenuto sulla Virtualizzazione e sistemi ad alta disponibiltà per le PMI.
Atempo Time Navigator HyperStream Server La prima installazione italiana Bologna, 27 aprile 2010.
Architettura di storage ad alta affidabilita e bilanciamento di carico per volumi centrali e di esperimento A.Brunengo, M.Corosu INFN Sezione di Genova.
Dischi in RAID  Redundant Array of Independent Disk Configurazione che permette di combinare più dischi secondo obiettivi di performance e ridondanza.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
RHCS XEN Cluster Dael Maselli – Workshop CCR – Maggio 2009.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
Competenze e attività gestite dai servizi di calcolo e reti. Paolo Mastroserio.
Fedora Directory Server Dael Maselli Workshop AAI - 30 Maggio LNF.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
INFN & sicurezza: aspetti legali Roberto Cecchini Paestum, 11 Giugno 2003.
OAPa-CED1 Il servizio di elaborazione dati presso l’INAF-OAPa Candia, R. ( Morale, F. (
Mailing nell’INFN Stato e prospettive. © 20022Luca dell'Agnello INFN-CNAF - La Biodola, 6-9 Maggio 2002 Mailer Transport Agent.
Istituto Nazionale di Fisica Nucleare La Biodola, Isola d’Elba, 6-9 maggio 2002 AFS: Status Report WS CCR R.Gomezel Workshop sulle problematiche.
Meeting CCL-Referenti Stato dell’arte. 28 Aprile 2004 P.Mazzanti.
Workshop CCR Otranto - giugno 2006 Gruppo storage CCR Status Report Alessandro Brunengo.
Alessandro Tirel - Sezione di Trieste Storage Area Network Riunione gruppo Storage Padova, 5 ottobre 2005.
Meeting Referenti Sicurezza Network Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna Meeting Referenti – Bologna 28 Aprile 2004 – F. Brasolin.
Dael Maselli – Workshop CCR – Maggio  SAN  Red Hat Cluster Suite ◦ RedHat Enterprise, Scientific Linux o CentOS  XEN.
Riunione CCR 21/12/2005 Gruppo Storage Relazione sulla analisi di infrastrutture Fibre Channel e presentazione attivita’ per il 2006 Alessandro Brunengo.
Riunione Servizi Servizio Calcolo e Reti 13 settembre 2004 Silvia Arezzini.
Nuova architettura aule informatiche POLO2. Perché cambiare ? 1. Architettura infrastruttura vecchia (NIS) Difficile manutenzione Mancanza di aggiornamenti.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
Gruppo Mailing CCR Settembre. Progetto di lavoro  Studio della centralizzazione del servizio di posta elettronica Situazione attuale Scenari.
Realizzazione di hotspot wireless per l’Università degli Studi di Milano Marcello Meroni, Michele de Varda, DIVISIONE TELECOMUNICAZIONI UNIVERSITÀ DEGLI.
6° Workshop CCR LNGS 10 – 13 Giugno 2008 Sandra Parlati, Piero Spinnato Questionario sui Servizi di Calcolo.
Servizio calcolo e reti Sezione di Catania visita referaggio Tier2 Catania 23/1/06 Ernesto Cangiano.
Servizio Calcolo Alessandro Brunengo. Indice Attivita’ del servizio calcolo Infrastruttura (sala CED, rete) Servizi centrali Supporto al calcolo scientifico.
INFN-AAI HA SAML Identity Provider Dael Maselli Workshop CCR INFN GRID Maggio.
Reparto Reti e Servizi Informatici Preventivo attività per il 2011 CNAF, Stefano Zani INFN CNAF.
Riunione SICR E. P.. Aggiornamenti Certificati  Digicert  Server  Personali per dipendenti ed associati  Certificati INFN per laureandi non associati.
Riunione SICR 24/6/2015. Cluster Cluster oVirt – Pronto alla migrazione dei servizi – Macchina virtuale radius per guest_conf in funzione – Tempi migrazione.
Roberto Covati INFN di Parma. Workshop CCR/INFN GRID Palau maggio Sommario VmWare Server (in produzione dal 2004 al 2008) VmWare Infrastructure.
Roberto Covati – Roberto Alfieri INFN di Parma. Incontri di lavoro CCR dicembre Sommario VmWare Server (in produzione dal 2004) VmWare ESX.
Referaggio apparati di rete 2015 Seconde priorità Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani Roma 1, CCR marzo 2015.
Servizio posta Situazione al 27/09/2012 Marco De Rossi Marco Esposito Antonio Forte.
26 Giugno 2007CSN1 - Frascati1 Temi di attualità nella CCR Accanto alla tradizionale attività di controllo dei finanziamenti per le infrastrutture di calcolo.
Riunione PRIN STOA - Bologna - 18 Giugno 2014 Testbed del T2 distribuito Napoli-Roma Dr. Silvio Pardi INFN-Napoli Riunione PRIN STOA – Bologna 18 Giugno.
Referaggio apparati di rete per il 2010 Gruppo referee rete Enrico Mazzoni Fulvia Costa Paolo Lo Re Stefano Zani Roma, CCR
DA e controlli DAFNE Riccardo Gargana Frascati 13/12/ /12/13.
Presentazione WS del 23/10/2013 al CNAF: 0&resId=0&materialId=slides&confId=6920
Configurazione accessi WiFi INFN Workshop CCR ' Maggio
Report sui Servizi nazionali dell’INFN (ai LNF) Massimo Pistoni febbraio 2014.
“tutorial” sul dispiegamento di INFN-AAI Workshop CCR LNS Silvia Arezzini Massimo Pistoni Roberto Lulli.
Dipartimento di Ingegneria elettrica, elettronica e informatica - LAUREA IN INGEGNERIA INFORMATICA, C. GRECO 23/11/2011 S YSTEM R ECOVERY E A FFIDABILITÀ.
Riunione SICR 16/2/2015. Rete Intervento 6509 – Sostituzione scheda avvenuta con successo – Fase di configurazione nuova scheda – Spostamento link? Mercoledi.
Servizi Nazionali e Locali Preentivo 2013
Riunione gruppo reti E. P.. IPMI Porta da mascherare sul router Scan IPMI e piano di indirizzamento (privato ?) Da fare nel piano generale quando si ha.
Progetto iSCSI Report alla CCR 12-13/12/2006 Alessandro Tirel – Sezione di Trieste.
Riunione SICR E. P.. Certificati  Digicert  Server  Personali per dipendenti ed associati  Non associati e macchine su phys.uniroma1.it ?  Problema.
P. Morettini. Organizzazione della CCR Le principali attività della CCR consistono da un lato nell’assegnazione di fondi per le infrastrutture di rete.
Posta elettronica me & mdr. Macchine SMTP – postino3/postino4 (postinomx) – postinoauth1 (smtp) IMAP – mailboxvm (mailbox) Altri servizi: web e mailing.
20-21/03/2006Workshop sullo storage - CNAF Storage nei Servizi Calcolo delle sezioni INFN Alessandro Brunengo.
INFN-AAI architettura del sistema e strategia di implementazione Enrico M.V. Fasanelli INFN - sezione di Lecce Riunione comitato di revisione progetto.
1 Le macchine di questo pool fanno parte di una lan privata (la 125 illustrata a pag.2), di cui t2cmcondor è il gateway. Sono presenti 3 macchine su rete.
Cluster di login E. P.. Scopo del cluster di login Fornire accesso alle macchine interne ed ai servizi Evitare gli attacchi diretti alle macchine interne.
Aggiornamento AFS R.Gomezel Commissione Calcolo e Reti Presidenza 5/10/2010-7/10/2010.
Attivita’ e compiti del Servizio Impianti Calcolo e Reti
Preventivi CCR 2018 INFN Roma Tor Vergata.
Transcript della presentazione:

Attività e servizi di calcolo a Roma Tor Vergata R. Kwatera, R. Lulli, R. Sparvoli Roma Tor Vergata

Quanti siamo? Staff composto da 3 persone: R. Kwatera (tempo indeterminato Università) R. Lulli (tempo indeterminato Università dal 1/10/08) P. Genovese, dedicato solo a PC-assistance (tempo indeterminato Università dal 15/09/08) Un concorso INFN per tecnico informatico approvato e da svolgersi a breve; Gli utenti (Dip. + INFN) sono circa 400 (40%Linux, 50% Windows, 10%MAC)

Storage e server Situazione attuale

Servizi disponibili Mail server basato su sendmail + uw imap + clamav + spamassassin su debian singola macchina abbastanza vecchia (4 anni circa) con dischi in configurazione raid1 + un hot spare, pochissimo spazio disco, 60 GB circa per tutti gli utenti Web server basato su apache2 + mysql + php su sitema operativo debian sistema in configurazione di alta affidabilità, due macchine in mirror con heartbeat e mon; spazio disco circa 1,4 TB Backup/ file server basato su debian accessibile via sftp, ssh, samba sistema con 16 dischi organizzati in due array (da 8 dischi in raid5 + host spare ciascuno) in raid 1; circa 1,4 TB di spazio disco Due server su debian con sistema di virtualizzazione XEN e in mirror tra di loro che al momento ospitano diverse macchine virtuali: Un FDS (Fedora Directory Server) master più 4 slave per la fase di test del progetto AAI; il server radius e tino (il captive portal per la rete wireless); un wiki per la documentazione del CdC Un server DNS primario basato su Debian che ospita anche i servizi di NTP primario e DHCP server Un server DNS secondario basato su Mandrake che ospita anche il NTP secondario e il print server (CUPS + samba) Un server centralizzato antivirus per i sistemi Windows Un server di monitoraggio della rete su debian e basato su ntop Un server di monitoraggio file system basato su RFC (Remote Filesystem Checker) per i file system di tutti i nostri server Un vecchissimo AFS file server

Storage e server Progetti futuri

Tutti i servizi verranno gradualmente virtualizzati (in parte abbiamo già cominciato) e raggruppati in una serie di cluster costituiti da due nodi con Red Hat Cluster Suite, garantendo così alta affidabilità e disponibilità di servizi. Sfrutteremo in generale hardware a basso costo, in parte già esistente e in parte da acquistare. Tutti i server che prevedono utenze al momento hanno ancora un sistema di autenticazione decentralizzato, ovvero ogni server ha utenze e relative credenziali differenti. La situazione cambierà radicalmente. Verrà implementato un sistema di autenticazione e autorizzazione centralizzato basato su Kerberos5 e Fedora Directory Server, che si aggancerà naturalmente all'infrastruttura AAI non appena sarà in produzione. Tutti i sevizi saranno gradualmente agganciati a tale sistema; Il nuovo mail server è già in fase di test. Si tratta di due nodi server con Centos 5.2, XEN e RedHat Cluster Suite con storage condiviso su SAN fiber channel che ospiteranno tutti i servizi relativi al mailing (smtp, imap, webmail etc...) un guest virtualizzato per ogni servizio.

Network Situazione attuale

Il GARR ci da una banda minima garantita di 14 Mb/s ed una massima di 70 Mb/s; Rete wired: Vecchio router serie 7200 con una interfaccia fast ethernet verso la LAN che probabilmente sarà da sostituire nell'arco di uno o due anni (con l'arrivo di GARR-X?) Un centro stella serie 4000 con sei porte in fibra 1Gb/s più 24 in rame 1 GB/s 14 switch Cisco Catalyst 8 switch 3com vecchissimi – in via di sostituzione

TRIP Interamente funzionante da fine Settembre che copre l’intera area della sezione INFN e del Dipartimento di Fisica. 22 Access Point Cisco un 1232 sei 1242 quindici 1252 in modalità LAP Wireless Lan Controller Cisco

Network Progetti futuri

Per il prossimo futuro contiamo di: completare la rete con apparati Cisco; implementare l'autenticazione wired; passare l'attuale dorsale da 1 Gb/s a 10 Gb/s.

Calcolo

Non esiste un calcolo centralizzato della sezione; I diversi gruppi hanno farm gestite autonomamente; Esiste una cella GRID gestita direttamente dal gruppo ATLAS.

Nel futuro Stiamo lavorando alla costruzione di una farm di calcolo centralizzata in accordo con il Dipartimento, in particolare nell’ottica dei progetti futuri per TOV come F.E.L. e (forse) Super-B.

Chi sono?

Ricercatrice confermata Università Tor Vergata, settore FIS/04 (Fisica Nucleare e Subnucleare); Incarico di Ricerca INFN; Fisico sperimentale settore astro-particellare (CNS II); Gruppo Wizard, esperimento PAMELA (100%); Responsabile della farm “locale” di PAMELA (10 macchine, 20 TB disco).