E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 Release LCG & INFN-GRID 2.0.1 Enrico Ferro INFN - Padova.

Slides:



Advertisements
Presentazioni simili
Introduzione al prototipo Grid-SCoPE
Advertisements

ARI sezione di Parma Sito ariparma ARI sezione di Parma.
STATO DEL PROTOTIPO DI SCoPE E DELL’INTEGRAZIONE TRA I 4 PON
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Sicurezza in EGEE Vincenzo Ciaschini Roma.
Moodle: corso base BENVENUTI!
La SistanCommunity Presentazione Portale del Sistan - LA RETE E IL TERRITORIO Luciano Fanfoni | Istat.
Tecnologie dellinclusione Accessibilità dei siti web e degli ambienti digitali.
Comitato Tecnico sullInteroperabilità MUR, L. Merola.
Proposta di integrazione e consolidamento delle risorse presenti nellinfrastruttura Grid dellItalia Meridionale (L. Merola, )
Daniele Mura 25 Ottobre Stato di avanzamento dellinfrastruttura CyberSar.
1 STATO DELLINTEGRAZIONE TRA I 4 PROGETTI AVVISO 1575/2004 Riunione del Comitato Tecnico sullInteroperabilità MUR, 20/12/2007 S.Pardi.
Proposta di integrazione e consolidamento delle risorse presenti nellinfrastruttura Grid dellItalia Meridionale (L. Merola, )
Security Enhanced Linux (Selinux) A cura di : De Pascale Filippo 1.
WP 14 Grid Applications for Geophysics Istituto Nazionale di Geofisica e Vulcanologia INGV Progetto FIRB Grid.it Documento di rimodulazione.
Workshop CNAF – Bologna 8 Luglio 2011 FARO Accesso Web a risorse e servizi remoti in ambiente Grid/Cloud A. Rocchi, C. Sciò, G. Bracco, S. Migliori, F.
La facility nazionale Egrid: stato dell'arte Egrid-Team Trieste, 9 ottobre 2004.
Gruppo Directory Services Rapporto dell'attivita' svolta - Marzo 2000.
Alessandro Italiano INFN - CNAF Grid.it 14 Febbraio 2003 Servizi Generali: RB, UI, RC Information System Alessandro Italiano Grid.it 16 febbraio 2003.
1 Riunione Testbed - 17 gennaio Agenda - stato del testbed di INFN-GRID (L. Gaido) - le risorse del CNAF (A. Italiano) - report sullo stress test.
25 ottobre 2002infn1 FIRB-Grid WP3,5 Grid deployment.
Il Tutorial INFN-GRID/EDG di Torino Testbed INFN-GRID.
INFN-GRID WP1 11 gennaio 2001 GridFTP: stato dellarte Luciano Gaido 1 Progetto INFN-GRID GridFTP: stato dellarte Riunione WP1 (GLOBUS) Cnaf, 11 gennaio.
INFN-GRID WP1 20 novembre 2000 Sperimentazione GridFTP Luciano Gaido 1 Progetto INFN-GRID Sperimentazione GridFTP Riunione WP1 (GLOBUS) Cnaf, 20 novembre.
GridICE attività in corso e sviluppi futuri Gennaro Tortone Bologna, 4 marzo Technical Board INFNGRID
M.Biasotto, Padova, 18 gennaio Sviluppo futuro di LCFG per la Release 2 di Datagrid Massimo Biasotto - LNL.
LNL CMS M.Biasotto, Firenze, 22 maggio Hardware e tools di installazione Massimo Biasotto INFN – Lab. Naz. di Legnaro.
E. Ferro / CNAF / 14 febbraio /13 GRID.it servizi di infrastruttura Enrico Ferro INFN-LNL.
MetodoEvolus Evolvere nella continuità. Certificazione Windows 7 logo Nuova procedura di setup Certificazione SQL 2008 R1 Consolle di produzione.
Evolution 4 Dentro al mondo Teamsystem.
Rational Asset Manager
BraDypUS è un sistema che risolve il sempre più urgente problema della corretta gestione e immagazzinamento dei dati archeologici di scavo e topografici.
Un problema importante
C. Aiftimiei 1, S. Andreozzi 2, S. Dal Pra 1, G. Donvito 3, S. Fantinel 4, E. Fattibene 2, G. Cuscela 3, G. P. Maggi 3, G. Misurelli 2, A. Pierro 3 1 INFN-Padova.
FESR Trinacria Grid Virtual Laboratory ADAT (Archivi Digitali Antico Testo) Salvatore Scifo TRIGRID Second TriGrid Checkpoint Meeting Catania,
CNAF 18/11/2004 Federica Fanzago INFN Padova a/grape... BAT... BATMAN...o? M.Corvo, F.Fanzago, N.Smirnov (INFN Padova) + tutte le persone che fanno i test.
Infrastruttura GRID di produzione e i T2 Cristina Vistoli Cnaf.
Test Storage Resource Manager per SC4 Giacinto Donvito Vincenzo Spinoso.
LNL CMS M.Biasotto, Roma, 22 novembre I Tier2 in CMS Italia Massimo Biasotto - LNL.
Condor standard. Sistema Batch. Tool di installazione D. Bortolotti,P.Mazzanti,F.Semeria Workshop Calcolo Paestum 9-12 Giugno 2003.
Attivita' Grid in BaBar Workshop sulle Problematiche di Calcolo e Reti nell'INFN Maggio 2004.
Dael Maselli Gruppo WebTools CCR – 14 Marzo 2007.
Installation and evaluation of the Globus toolkit Massimo Sgaravatto INFN Padova.
Draft planning of the report Massimo Sgaravatto INFN Padova.
L. Servoli - CCR Roma 15 marzo Il progetto High Availability D. Salomoni - CNAF L. Servoli - INFN Perugia.
OSSEC HIDS, Host Based Intrusion Detection System
La clessidra di Globus Focus su problemi architetturali –Propone un insieme di servizi di base come nucleo dell’infrastruttura –Utilizzo per la costruzione.
Alex Marchetti Infrastruttura di supporto per l’accesso a un disco remoto Presentazione del progetto di: Reti di calcolatori L-S.
Grid nelle sezioni: Milano Luca Vaccarossa INFN – Sezione di Milano Workshop sulle Problematiche di Calcolo e Reti nell'INFN.
Cosa cambia per CDF  S.Belforte mantiene per ora 20% (1 day/week) su CDF: il necessario per una attivita’ di coordinamento e transizione verso un nuovo.
CMS 1 M. Biasotto – Bologna 20/01/2005 Infrastruttura di calcolo per CMS-Italia M.Biasotto – INFN Legnaro e i gestori dei centri CMS Italia.
I testbed ed il loro uso 1 I testbed ed il loro uso L. Gaido, A.Ghiselli CSN1, Perugia novembre 2002.
PPT- Postecert PEC – 05/2009 Postecert Posta Elettronica Certificata.
BOLOGNA Prin-STOA Report L. Rinaldi Bari – 12/11/2015.
Alessandro Tugnoli / Silvana Mangiaracina Secondo Convegno IDEM 9-10 Marzo Secondo Convegno IDEM 9-10 Marzo 2010 Autenticazione federata per NILDE,
Office365 Antonella Monducci Francesca Del Corso INFN - Bologna.
FESR Trinacria Grid Virtual Laboratory Esercitazione sulla Security Dario Russo INFN Catania Catania, 14 Marzo 2006.
Evoluzione di TRIP: Eduroam, portale Web e autenticazione su IdP INFN Riccardo Veraldi, Vincenzo Ciaschini - CNAF.
Overview del middleware gLite Guido Cuscela INFN-Bari II Corso di formazione INFN su aspetti pratici dell'integrazione.
Presentazione WS del 23/10/2013 al CNAF: 0&resId=0&materialId=slides&confId=6920
Configurazione accessi WiFi INFN Workshop CCR ' Maggio
IV Corso di formazione INFN per amministratori di siti GRID Tutorial di amministrazione DGAS Giuseppe Patania.
04/06/2016Francesco Serafini INDICO Corso Nazionale Novembre 2007.
Progetto WELL-FIR Manuale Utente del Web GIS Versione 0.1.
E. Ferro, LNF Febbraio 2005 Release INFN-GRID, apt+kickstart server, yaim, quattor Enrico Ferro INFN - Padova.
SCOPE: stato e piano di integrazione Phd. Silvio Pardi CNAF
Riunione WP 1 (Globus) 20 Novembre, 2000 Massimo Sgaravatto INFN Padova.
FESR Trinacria Grid Virtual Laboratory Sicurezza nelle griglie Fabio Scibilia INFN - Catania Tutorial ITIS Acireale Acireale,
Framework di sicurezza della piattaforma OCP (Identity & Access Management) Smart Cities and Communities and Social Innovation Bando MIUR D.D. 391/Ric.
EGEE is a project funded by the European Union under contract IST L'infrastruttura di produzione attuale A. Cavalli - INFN- CNAF D. Cesini.
Virtual Organizations e Security
Transcript della presentazione:

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 Release LCG & INFN-GRID Enrico Ferro INFN - Padova

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 LCG 2.0.1, forse... ❖ Consolidamento della precedente versione ❖ Un lungo parto (quasi un mese dal passaggio di consegne del Certification Testbed al reparto deployment), in questo momento (30/6/2004) non è ancora disponibile ❖ Numerosi aggiornamenti...

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 LCG 2.0.1: differenze ❖ Updated Workload Management System packages ( => ) ❖ Updated Information Providers ❖ Updated LCG jobmanagers ❖ Updated LCG BDII ❖ Updated ReplicaManager ❖ Updated lcg-manageSoftware (to install grid applications) ❖ Added lcg_util tools ❖ Updated condorg, gpt, VDT (1.1.8 => ) ❖ Updated edg-java-data-util, edg-java-security, Java SDK ❖ Updated LCFG components rm, wlconfig, info, bdii; removed vonev; added gridicecli. ❖ Added CA ArmesFO, FNAL ❖ OS: Updated kernel ( => legacy), tcpdump, cvs, arpwatch, libcap; added screen

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 INFN-GRID 2.0.1: aggiunte “made in Italy” ❖ VO aggiunte: babar, bio, gridit, inaf, infngrid, ingv, theophys, virgo, gilda (*), enea (**) ❖ Gridice: supporto job monitoring (edt_sensor ADC-.i386.rpm) ❖ Babar: attivata installazione applicazioni via grid ❖ VOMS + LCAS/LCMAPS: VO infngrid gestita con VOMS in via sperimentale => se non non ci sono particolari problemi, transizione delle altre VO italiane ❖ Aggiunto supporto jobs MPI (*) solo su risorse Gilda (**) solo su risorse ENEA

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 Integrazione VOMS + LCAS/LCMAPS Enrico Ferro, Federica Fanzago INFN – Padova Vincenzo Ciaschini INFN – CNAF Fabio Spataro INFN - Parma

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 Premessa ❖ Obiettivo: utilizzare VOMS per la gestire le VO italiane ❖ VOMS server permette di definire gruppi, ruoli e capabilities e di assegnare a questi i membri di una VO –Esempio: si possono definire dei gruppi corrispondenti agli istituti di appartenenza oppure a seconda dell'ambito di ricerca; si possono definire dei ruoli corrispondenti a diversi livello di privilegio (ad es. normaluser, dbmanager, swmanager) da definire opportunamente nelle risorse ❖ VOMS client (voms-proxy-init) accede al VOMS server per ottenere le credenziali (=una stringa che descrive di quali gruppi/ruoli si è parte); tali credenziali firmate dal server VOMS sono incorporate nel proxy dell'utente ❖ Il proxy “in stile VOMS” è 100% compatibile con il tradizionale grid-proxy-init. Cosa mancava all'appello? ❖ I servizi grid devono prendere in esame anche le credenziali VOMS e in base ad esse differenziare l'accesso alle risorse

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 Servizi “VOMS-aware” ❖ E' stato necessario modificare l'implementazione dei servizi (non devono più basarsi sul gridmapfile). Questo lavoro è già stato svolto dal gruppo Gridification di EDG WP4 (NIKHEF: Groep, Steenbakkers,...) ❖ Per il momento due sono i servizi adattati: –Gatekeeper –GridFTP ❖ Cosa è stato cambiato: –Per l'autorizzazione anziché “consultare il gridmapfile” vengono eseguite delle librerie dinamiche (=un insieme di plugins) –Tali plugins decidono se autorizzare l'accesso e con quali GID/UID –Esistono plugins per l'autorizzazione via gridmapfile (=compatibilità con il passato) e via VOMS ❖ Differenza tra LCAS e LCMAPS: –LCAS: filtra l'accesso (=decide se si ha accesso o no) –LCMAPS: mappa nelle credenziali locali (=decide quali GID/UID utilizzare) ❖ Ovviamente a livello di sistema vanno predisposti GID e UID

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 LCAS/LCMAPS ❖ I plugins di LCAS e LCMAPS per VOMS si basano su gridmapfile e groupmapfile –Gridmapfile: "/VO=cms/GROUP=/cms".cms "/VO=cms/GROUP=/cms/it".cms "/VO=cms/GROUP=/cms/it/ROLE=manager".cmsprodman –Groupmapfile: "/VO=cms/GROUP=/cms" cms "/VO=cms/GROUP=/cms/it" cms "/VO=cms/GROUP=/cms/it/ROLE=manager" cmsprodman ❖ Altre osservazioni –Non è stato immediato configurarli, in compenso non sono stati trovati bugs. Ottimo supporto degli autori –Sono molto flessibili ed è possibile gestire alcune VO con VOMS, altre mediante LDAP (chiaramente una singola VO va gestita o in un modo o nell'altro).

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 Esempio globus-job-run con fork + gridftp # Utente “normale” $ voms-proxy-init -voms lcfgt $ voms-proxy-info -info Attribute : /lcfgt/Role=NULL/Capability=NULL $ globus-job-run grid021.pd.infn.it:2119/jobmanager-fork /usr/bin/id uid=2452(infngrid002) gid=2405(infngrid) $ globus-url-copy file:///tmp/delme gsiftp://grid021.pd.infn.it/tmp/delme_infngrid # Lo stesso utente lavora ora come “datamanager” $ voms-proxy-init -voms lcfgt:Rdatamanager $ voms-proxy-info -info Attribute : /lcfgt/Role=datamanager/Capability=NULL Attribute : /lcfgt/Role=NULL/Capability=NULL $ globus-job-run grid021.pd.infn.it:2119/jobmanager-fork /usr/bin/id uid=2401(igrid_man001) gid=2404(igrid_man) groups=2405(infngrid) $ globus-url-copy file:///tmp/delme gsiftp://grid021.pd.infn.it/tmp/delme_manager $ edg-gridftp-ls --verbose 'gsiftp://grid021.pd.infn.it/tmp/*delme*' -rw-rw-r-- 1 infngrid infngrid 12 Jun 30 16:09 /tmp/delme_infngrid -rw-rw-r-- 1 igrid_ma igrid_ma 12 Jun 30 16:09 /tmp/delme_manager $ cat /opt/edg/etc/lcmaps/gridmapfile "/VO=lcfgt/GROUP=/lcfgt/ROLE=datamanager".igrid_man "/VO=lcfgt/GROUP=/lcfgt".infngrid $ cat /opt/edg/etc/lcmaps/groupmapfile "/VO=lcfgt/GROUP=/lcfgt/ROLE=datamanager" igrid_man "/VO=lcfgt/GROUP=/lcfgt" infngrid Su CE e SE la configurazione di LCMAPS:

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 Riepilogo attività ❖ Riepilogo attività: –Configurazione e setup di un server VOMS per una nuova VO di prova (V. Ciaschini, F. Spataro) –Configurazione sull'RLS di tale VO (A. Italiano | Cavalli?) –Installazione e configurazione di LCAS e LCMAPS sia per gatekeeper e gridftp (E. Ferro) –Ricompilazione e installazione Gridftp “LCAS/LCMAPS compliant” (il gatekeeper in uso già supporta LCAS/LCMAPS) (E. Ferro) –Test sistematico sia per l'accesso mediante VOMS che mediante gridmapfile utilizzando gruppi e ruoli diversi (F. Fanzago) Sottomissione jobs semplici (globus-job-run, edg-job-submit) Utilizzo di gridftp Sottomissione jobs più complessi con l'utilizzo di comandi del Replica Manager –Collaborazione con M. Serra, M. Dimou, D. Qing (LCG) per l'integrazione di VOMS in LCG –Documentazione e segnalazione problemi riscontrati (F. Fanzago, E. Ferro, F. Spataro, V. Ciaschini)

E. Ferro, F. Fanzago - CNAF, Bologna - 1/07/2004 Conclusioni ❖ Non sono stati riscontrati grossi problemi tecnici; quelli trovati sono stati quasi tutti risolti: –Documentazione LCAS/LCMAPS imprecisa/errata su alcuni punti specifici (ovviamente quelli vitali) –Interfaccia web amministrazione server VOMS: invio mail non funzionante, in alcune circostanze un utente può essere cancellato indebitamente –VOMS client: migliorati help, opzioni a linea di comando, messaggi di errore ❖ Nella nuova release di INFN-GRID la VO infngrid sarà gestita mediante VOMS (=voms-proxy-init), nulla cambia per le altre VO (=grid-proxy-init). ❖ Il lavoro svolto è documentato e disponibile ai colleghi di LCG: –