VESPA: l'e-Health su infrastruttura Cloud Architettura e Servizi

Slides:



Advertisements
Presentazioni simili
ISA Server 2004 Enterprise Edition Preview. ISA Server 2004.
Advertisements

1 Teaching Cloud Computing and Windows Azure in Academia Domenico Talia UNIVERSITA DELLA CALABRIA & ICAR-CNR Italy Faculty Days 2010.
A. M. Tammaro Bibliocomm 2003 Linee guida per la digitalizzazione Perché ne abbiamo bisogno? Anna Maria Tammaro.
Laurea Magistrale in Informatica Reti 2 (2007/08)
Struttura dellinterfaccia SBN2 Mauro Narbone Udine 20 Aprile 2006.
1.E un algoritmo ricorsivo: Tutti le istanze di oggetti raggiungibili da un oggetto persistente diventano anchessi persistenti.
1 STATO DELLINTEGRAZIONE TRA I 4 PROGETTI AVVISO 1575/2004 ATTIVITA DEL GRUPPO TECNICO OPERATIVO Riunione del Comitato Tecnico sullInteroperabilità MUR,
Future Astronomical Software Environment
COLT Enterprise Cloud Dionigi Faccenda La visione di COLT.
Applicazioni mobile Better Software 2009 Massimiliano Zani Sms Italia.
La sicurezza può essere fornita in ciascuno degli strati: applicazione, trasporto, rete. Quando la sicurezza è fornita per uno specifico protocollo dello.
Secure Socket Layer (SSL) Transport Layer Security (TLS)
Come nella stampa tradizionale, un giornale online può essere di informazione informazione o un periodico dedicato a una disciplina specifica.
Analysis and Development of Functions in REST Logic: Application to the «DataView» Web App UNIVERSITA’ DEGLI STUDI DI MODENA E REGGIO EMILIA DIPARTIMENTO.
Distributed System ( )7 TCP/IP four-layer model.
Tipologie di sensori e di estrazione automatica di dati
SISTEMI DI GESTIONE DI WORKFLOW
I Finanziamenti nel 6 o Programma Quadro per le tecnologie della società dell’informazione Floriana Di Giacomo Punto di Contatto Nazionale IST Funzionario.
Giovanni Biondi ICT e trasformazione della Scuola.
INFN-AAI SAML 2.0 Dael Maselli Tutorial INFN-AAI Plus Dicembre 2010.
La convergenza digitale Torino, 29 novembre 2005 Claudio Inguaggiato.
8 Maggio 2002Workshop CCR - La Biodola W2K Coordination Group & HEP-NT Report Enrico M.V. Fasanelli Gian Piero Siroli.
Dario Orselli Centro di Ateneo per le Biblioteche Università di Messina Seminario Pescara, Sala convegni CARIPE, 22 – 23 magio 2007 Autenticazione federata:
Corso di Statistica e Gestione delle Imprese Insegnamento: MARKETING Docente: Roberto Grandinetti Università di Padova Cap. 2 - Dal marketing di massa.
Tecnologie di Sicurezza in Internet APPLICAZIONI AA Ingegneria Informatica e dell’Automazione programma.
Layered Grid Architecture. Application Fabric “Controlling elements locally”: Access to, & control of, resources Connectivity “Talking to Grid elements”:
Università Roma Tre Corso di laurea magistrale CINEMA TELEVISIONE E PRODUZIONE MULTIMEDIALE Corso “Media digitali: Televisione, video, Internet” Docente:
Titolo evento Luogo, data Seminario INSPIRE Bologna, luglio 2012 INSPIRE NETWORK SERVICES obblighi normativi e metodologie per valorizzare il patrimonio.
“Virtual Organisation” in un contesto di Federazioni di Identità Workshop congiunto INFN CCR - GARR 2012 Napoli, Istituto.
Laboratorio
XzelCloud Cloud Advanced Services on large-scale Federated Infrastructures Call ICT-7 (23 Apr ‘14) Marco Verlato (INFN-PD)
Gruppi di lavoro Dreams Single Sign On, LDAP Stefano Zanmarchi, CCA.
Workshop della Commissione Calcolo e Reti 28 Maggio 2013 Federazione di risorse Cloud con CLEVER 1.
OpenShift Origin – Cosa è
EContentplus ATHENA - Access to Cultural Heritage Networks across Europe - Per l’integrazione dei dati in Europeana.
Open City Platform: i primi risultati Riunione CCR, 16 settembre 2015 Luciano Gaido.
Liferay Enterprise portal and social collaborative software 1.
The EPIKH Project (Exchange Programme to advance e-Infrastructure Know-How) Stato del progetto EPIKH e delle attività in corso a Catania –
Gestione della biblioteca digitale e interoperabilità: le Linee guida tecniche MINERVA come strumento di cooperazione Anna Maria Tammaro
INFN—Catania Giuseppe Andronico Bologna, 23 Gennaio 2014.
A.A CORSO INTEGRATO DI INFORMATICA E BIOINFORMATICA per il CLT in BIOLOGIA MOLECOLARE Scuola di Scienze, Università di Padova Docenti: Proff.
I PROGETTI EUROPEI COME UN POSSIBILE STRUMENTO DI DIFFUSIONE DI COMPETENZE TECNOLOGICHE Antonio Budano (INFN-ROMA3)
LaBiodoloa Attività di sperimentazione RECAS - Catania G. Andronico
FONDACloud Federated EnvirONment for Data Analysis in the Cloud Call ICT-7 (23 Apr ‘14) Luciano Gaido (INFN-TO)
Ninux.org OpenCamp Traditional Network Infrastructure: commercial wireless access Big operators –GPRS  UMTS  HSDPA “small”
Futuro di EGI EGI è menzionato esplicitamente nel draft delle nuove calls EU ( H2020 ) Da ultima versione (per me) data 18-9 di –HORIZON 2020 – WORK PROGRAMME.
Attività e idee progettuali Politecnico di Torino Istituto Zooprofilattico 02/aprile/2014 Istituzione: Politecnico di Torino Dipartimento: Dipartimento.
Framework di sicurezza della piattaforma OCP (Identity & Access Management) Smart Cities and Communities and Social Innovation Bando MIUR D.D. 391/Ric.
Aggiornamento attivita’ gruppo Windows Gian Piero Siroli, Dip. di Fisica, Università di Bologna e INFN CCR, ottobre 2007.
IGI Portal Marco Bencivenni 08/07/ CNAF. Argomenti trattati Portale General Purpose Aspetti di sicurezza IDP e CA online Job Management Ambiente.
Privacy e fiducia nel social network IGF Italia Oreste Signore.
Claudio Grandi INFN Bologna Centres of Excellence in H2020 Claudio Grandi INFN-Bologna.
Do You Want To Pass Actual Exam in 1 st Attempt?.
ALPE in pillole Corso di formazione per bibliotecari
App-to-Cloud Security
Riunione INFN – Bologna, 17 January 2013
EU-IndiaGrid Project Joining European and Indian grids for escience
Effort EGI (Cloud e dintorni)
MONBOX Federico Bitelli bitelli<at>fis.uniroma3.it
Attività su middleware Grid e sua evoluzione
Luciano Gaido H2020: Evol-EGI status Luciano Gaido
Gruppo storage CCR Nuove attivita’ 2007 Alessandro Brunengo CCR - Roma
L’infrastruttura grid italiana nel contesto internazionale
INFN-TS INFN - Sezione di Trieste - C. Strizzolo - L. Strizzolo.
OCP: AA nel capitolato.
Cos' è l'Augmented Reality? Perchè è diversa dalla Virtual Reality?
PhD Theses Institutional Archive Unitn-eprints PhD Upload, mandatory deposit and copyright issues at Unitn Highlights DRSBA. Ufficio Anagrafe della ricerca,
1 15 Novembre 2014.
A semantic recommender system based on social user profiling
Wikipedia Wikipedia è un'enciclopedia online, collaborativa e libera. Grazie al contributo di volontari da tutto il mondo, Wikipedia ad ora è disponibile.
Transcript della presentazione:

VESPA: l'e-Health su infrastruttura Cloud Architettura e Servizi Roberto Barbera Responsabile Scientifico - Settore Sviluppo - del progetto VESPA roberto.barbera@ct.infn.it

Outline Introduzione La Cloud di VESPA Conclusioni Stato attuale e potenzialità future Conclusioni

L’evoluzione del Web

Web 2.0 e 3.0 (http://lifeboat.com/ex/web.3.0) Ubiquitous Connectivity: Broadband adoption; Mobile Internet access; Mobile devices; Network Computing: Software-as-a-service business models; Web services interoperability; Distributed computing (P2P, grid computing, cloud computing, […]); Open Technologies: Open APIs and protocols; Open data formats; Open-source software platforms; Open data (Creative Commons, Open Data License, etc.); Open Identity: Open identity (OpenID); Open reputation; Portable identity and personal data (for example, the ability to port your user account and search history from one service to another); The Intelligent Web: Semantic Web technologies (RDF, OWL, SWRL, SPARQL, Semantic application platforms, and statement-based datastores such as triplestores, tuplestores and associative databases); Distributed databases — […] wide- area distributed database interoperability enabled by Semantic Web technologies); Intelligent applications (natural language processing, machine learning, machine reasoning, autonomous agents).”

L’evoluzione del calcolo scientifico Time 00’s-10’s Cloud Computing Cost of hw Cost of networks Power of COTS WAN bandwidth 90’s-00’s Grid Computing 80’s-90’s Cluster Computing Mainframe Computing 5 5

Gli «strati» di una Cloud

IaaS: il sito Cloud del DFA  100 TB  100 core

IaaS: la «Virtual Cloud» di VESPA

MyCloud Current functionalities: Federated authentication Fine-grained authorisation Single/multi-deployment of VMs on a cloud and across clouds Single/multi-move of VMs across clouds Single/multi-deletion of VMs on a cloud and across clouds SSH connection to VMs Direct web access to VMs hosting web services

L’EGI Federated Cloud (https://www.egi.eu/infrastructure/cloud/)

P4SaaS: the Catania Science Gateway Framework (CSGF) http://www.catania-science-gateways.it Born in 2010 to hide Grid – and now Cloud - complexity (especially security-wise) Designed to be: Sustainable (Fully based on standards) Scalable (e.g., through Glassfish) Secure (integrated AAAAI) Interoperable (one system  many infrastructures) Accessible anytime from anywhere (including mobile devices)

CSGF Architecture

Users having different roles and privileges CSGF Components Users having different roles and privileges Portlets AAI Administrators Power users Basic users VRC members etc, Grid&Cloud Engine Thanks to the CSGF, the interoperability of different distributed e-Infrastructures has been successfully demonstrated Grid Cloud HPC 21/02/2019

AAI in the CSGF EGI UMP AuthN/AuthZ … access.egi.eu eid-stork.eu OpenID EGI UMP access.egi.eu Authorization Authentication … AuthN/AuthZ handled separately SAML 2.0 Identity Federations IdP 1 IdP 2 IdP n 2. Select eID or Your institute IdFs 1. Sign In 3. Select your IdF and IdP eid-stork.eu 4. Use IdP to get authorized by IdP

Identity Federations in the world (https://refeds.org) >17 million people worldwide with federated credentials

The GrIDP “catch-all” Federation (http://gridp.garr.it)

Support for the most diverse and widest possible communities of users (1/2)

Hundreds of millions of people can become users of services Support for the most diverse and widest possible communities of users (2/2) Hundreds of millions of people can become users of services

Summary of standards adopted The Catania Science Gateway Framework is fully web-based and adopts official worldwide standards and protocols, through their most common implementations These are: Presentation layer: the JSR 168 and JSR 286 standards (also known as "portlet 1.0" and "portlet 2.0" standards) Authentication: the OASIS Security Assertion Markup Language (SAML) standard and its Shibboleth and SimpleSAMLphp implementations Authorisation: the Lightweight Direct Access Protocol, and its OpenLDAP implementation Management of digital certificates on smartcards: the Cryptographic Token Interface Standard (PKCS#11) standard and its Cryptoki implementation Application interface to the underlying middleware: the Open Grid Forum (OGF) Simple API for Grid Applications (SAGA) standard and its JSAGA implementation Interface to cloud computing infrastructures: the Open Grid Forum (OGF) Open Cloud Computing Interface (OCCI) standard and its rOCCI implementation

Portlets as bricks Standards Simplicity Easiness of use Re-usability Sc. Gtwy E Sc. Gtwy D Sc. Gtwy C Sc. Gtwy B Sc. Gtwy A

SaaS: il «portale» di VESPA

Gestione pazienti

Gestione task

Gestione sedute riabilitative

Controllo via web delle sedute riabilitative

Controllo via app delle sedute riabilitative

Conclusioni L’infrastruttura di VESPA è un esempio di Cloud per l’e-Health allo stato dell’arte, sia a livello di IaaS che di SaaS L’adozione di standard internazionali, sia «de jure» che «de facto», assicura a tutti i livelli della Cloud di VESPA una completa interoperabilità con infrastrutture nazionali e internazionali di prima classe L’accesso federato, ed il supporto delle più importanti implementazioni dello standard SAML, assicura all’infrastruttura di VESPA la possibilità di avere un enorme bacino di utenti potenziali, ivi inclusi operatori sanitari e Pubbliche Amministrazioni