Status report Enrico M.V. Fasanelli K5 @ INFN.IT Status report Enrico M.V. Fasanelli
K5 @ INFN.IT - Enrico M.V. Fasanelli Agenda Riassunto delle puntate precedenti Lo stato dell’arte in INFN.IT Le applicazioni “immediate” L’attività futura Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli
K5 @ INFN.IT - Enrico M.V. Fasanelli Riassunto… Primi test: aprile 2003 Vedi presentazione al WS CCR 2003 Progetto presentato a luglio 2003 ed approvato in CCR in ottobre 2003 Realm Kerberos5 INFN.IT come infrastruttura di autenticazione da usare in primis per l’autenticazione incrociata di celle AFS Finanziato HW (2003) e Missioni all’interno (2004) 10 (+1) persone in 6 (+1) sezioni (CNAF, LE, LNF, PI, Roma1, TS, +BA) Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli
K5 @ INFN.IT - Enrico M.V. Fasanelli Kick-off Acquito HW a Dicembre 2003/Gennaio 2004 Prima riunione della “collaborazione” K5 26-27 gennaio 2004 Prime “interazioni” con AFS (Andrei-driven) Definizione attività Installazione HW e SW di base, definizione dei criteri di propagazione del database di Kerberos, naming/aliasing DNS, disaster recovering, etc. Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli
Stato dell’arte ad oggi Realm INFN.IT up & running Master KDC al CNAF (kerberos.infn.it) Slave KDCs a LE, PI, LNF, Roma1 Test di migrazione da autenticazione KAS (AFS) a Kerberos5 nella cella AFS infn.it Importato il KAS database in Kerberos5 dbMonitor Codice sviluppato per la propagazione automatica del database di Kerberos5 Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli
Cross-authentication INFN.IT <-> LE.INFN.IT INFN.IT <-> ROMA1.INFN.IT INFN.IT <-> CASPUR.IT INFN.IT <-> BA.INFN.IT Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli
Applicazioni “immediate” Migrazione della cella AFS infn.it ad autenticazione Kerberos5 Cross-authentication tra le celle AFS locali (LE, Roma1, BA, LNF, KLOE, PI) con la cella nazionale, e tra di loro attraverso il realm K5 INFN.IT Uso di autenticazione K5 in TRIP (vedi presentazione successiva) Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli
K5 @ INFN.IT - Enrico M.V. Fasanelli Attività futura Servizi kerberizzati: telnet & rsh alla riscossa… Pine & Co. Web Kerberos authentication Tutorial Kerberos5 Lecce, 13-16 settembre 2004 Interazione con altri siti HEP per x-auth? FNAL, CERN, DESY Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli
K5 @ INFN.IT - Enrico M.V. Fasanelli Pubblicità Presentato abstract CHEP04 27 sep - 1 oct 2004 Interlaken HEPiX autunno 2004 2nd-3rd week of oct BNL Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli
K5 @ INFN.IT - Enrico M.V. Fasanelli Domande Costa Rey, 25 maggio 2004 K5 @ INFN.IT - Enrico M.V. Fasanelli