La fédération des infrastructures cloud



Documents pareils
StratusLab : Le projet et sa distribution cloud

L accès aux Clouds (Académiques)

Cloud Computing : quels intérêts et quelles solutions pour les développeurs?

Guillaume PHILIPPON. Mise en place d un cloud privé et publique

Retour d expériences du projet StratusLab

Vers une fédération de Cloud Académique dans France Grilles J. Pansanel pour le groupe FG-Cloud (M. Airaj, C. Cavet, V. Hamar, M. Jouvin, C.

Les Clouds de production : Panorama pour les sciences de la vie. Jérôme PANSANEL <jerome.pansanel@iphc.cnrs.fr> Directeur technique France Grilles

Tests de SlipStream sur les plateformes et : vers la. Vers la fédération du Cloud computing

Entrez dans l ère du Numérique Très Haut Débit

Retour sur les déploiements eduroam et Fédération Éducation/Recherche

Bonjour. Yohan PARENT, Cyprien FORTINA, Maxime LEMAUX, Hyacinthe CARTIAUX

Anatomie d'un cloud IaaS Représentation simplifiée

Chapitre 4: Introduction au Cloud computing

Gestion des Appliances. M. AIRAJ Ecole Informatique IN2P

Hébergement MMI SEMESTRE 4

Qu est-ce que le «cloud computing»?

Zimbra Collaboration 8.X

Cloud Computing, discours marketing ou solution à vos problèmes?

Formations. «Règles de l Art» Certilience formation N SIRET APE 6202A - N TVA Intracommunautaire FR

PLATE- FORME MUTUALISEE DE SERVICES DIFFERENCIES POUR USAGES D ETABLISSEMENTS D ENSEIGNEMENT SUPERIEUR ET DE RECHERCHE ET APPLICATIONS METIER

Cloud Computing. Introduction. ! Explosion du nombre et du volume de données

+ = OpenStack Presentation. Raphaël Ferreira - enovance. Credits : Thanks to the OpenStack Guys 1

Echapper légalement à l impôt sur les données

La tête dans les nuages

Cycle de conférences sur Cloud Computinget Virtualisation. Le Cloud et la sécurité Stéphane Duproz Directeur Général, TelecityGroup

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Fiche Technique Windows Azure

Cloud Computing : Utiliser Stratos comme PaaS privé sur un cloud Eucalyptus

Guide Share France. Web Single Sign On. Panorama des solutions SSO

CAHIER DES CHARGES D IMPLANTATION


CONSEIL INFOGÉRANCE HÉBERGEMENT

Portage d applications sur le Cloud IaaS Portage d application

Semarchy Convergence for MDM La Plate-Forme MDM Évolutionnaire

Colloque Calcul IN2P3

L'AUTHENTIFICATION FORTE EN TANT QUE SERVICE libérez-vous des contraintes matérielles

Tour d horizon des différents SSO disponibles

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

Démonstration Google Apps. Christophe Thuillier Avril 2010 Arrowsoft

Utilisation du cloud computing pour l infrastructure fédérale de données géographiques suisse : 4 années d expérience

Calcul intensif pour la biologie

SOLUTION DE BACKUP NETISSIME DATACENTER CLOUD CONSULTING TELECOM - FORMATION

Optimisation WAN de classe Centre de Données

Axway SecureTransport

Pourquoi OneSolutions a choisi SyselCloud

Sauvegarde et restauration des données informatiques professionnelles sur site et en mobilité

Chapitre 1. Infrastructures distribuées : cluster, grilles et cloud. Grid and Cloud Computing

Cloud Computing, Informatique en nuage, UnivCloud, Datacenters, SI, Iaas, Paas, Saas, fonction support, technologies, Innovations.

Solution de stockage et archivage de grands volumes de données fichiers.

Architectures informatiques dans les nuages

Etude d Exchange, Google Apps, Office 365 et Zimbra

Perspectives pour l entreprise. Desktop Cloud. JC Devos IBM IT Architect jdevos@fr.ibm.com IBM Corporation

Tendances Techniques et compétences des laboratoires

PortWise Access Management Suite

Systèmes Répartis. Pr. Slimane Bah, ing. PhD. Ecole Mohammadia d Ingénieurs. G. Informatique. Semaine Slimane.bah@emi.ac.ma

Demande d'ap informatique 2012

vcloud Director Comment créer et gérer son «Cloud» Jean-Claude DAUNOIS Senior Systems Engineer VMware

Emmanuel Dreyfus, janvier 2011 Emmanuel Dreyfus, janvier 2011

Sécurité des entrepôts de données dans le Cloud Un SaaS pour le cryptage des données issues d un ETL

Infrastructure de calcul du CRRI

Cloud Computing, Fondamentaux, Usage et solutions

Programme. Maria Fiore Responsable du développement des affaires MicroAge. Hugo Boutet Président igovirtual. Présentation de MicroAge

Éléments d informatique Cours 3 La programmation structurée en langage C L instruction de contrôle if

ORACLE PAAS CLOUD MANAGEMENT

Les cinq raisons majeures pour déployer SDN (Software-Defined Networks) et NFV (Network Functions Virtualization)

Grid 5000 : Administration d une infrastructure distribuée et développement d outils de déploiement et d isolation réseau

Le cloud,c est quoi au juste?

Sauvegarde et restauration EMC Avamar en environnement VMware

Evolutions du guichet de la fédération et gestion des métadonnées SAML

CE QU IL FAUT SAVOIR SUR LE CLOUD COMPUTING

étendre l authentification unique Web à des environnements Cloud et mobiles agility made possible

Initiation à Internet Médiathèque de Bussy Saint-Georges. Le Cloud

Le Cloud Computing et le SI : Offre et différentiateurs Microsoft

Contrôle d accès Centralisé Multi-sites

La gestion des identités au CNRS Le projet Janus

Défi Cloud Computing

Concours interne d ingénieur des systèmes d information et de communication. «Session 2010» Meilleure copie "étude de cas architecture et systèmes"

Christophe Dubos Architecte Infrastructure et Datacenter Microsoft France

Utilisation du Cloud StratusLab dans le cadre d application astroparticule à l APC

Planifier la migration des applications d entreprise dans le nuage

Introduction. aux architectures web. de Single Sign-On

Un exemple de cloud au LUPM : Stratuslab

Traitement des Données Personnelles 2012

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

Une présentation de igovirtual et MicroAge. Le jeudi 17 mars 2011

Enseignant: Lamouchi Bassem Cours : Système à large échelle et Cloud Computing

Serveur Appliance IPAM et Services Réseaux

CCI YONNE ATELIER ENP 14 NOVEMBRE Je veux mieux gérer mon entreprise grâce au numérique (nomadisme, SaaS, etc.)

Guide de Démarrage. Introduction... 2 Scénarios pour l utilisation de votre procloud@ocim.ch... 2 Scénarios à venir :... 2

Adopter une approche unifiée en matière d`accès aux applications

Cycle de conférences sur Cloud Computinget Virtualisation. Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France

Le Cloud France Grilles : Accès et utilisation. Jérôme PANSANEL <jerome.pansanel@iphc.cnrs.fr> Directeur technique France Grilles

Palo Alto Networks Guide de l administrateur Panorama. Panorama 5.1

Cloud Computing et Calcul Haute Performance (HPC High Performance C

Transcription:

La fédération des infrastructures cloud Ecole IN2P3 : Maîtriser le cloud Charles LOOMIS (LAL) 4 juillet 2014

Questions importantes Est-ce que la fédération des ressources est nécessaire? Si oui, comment on peut fédérer les ressources?

L état actuel Une environnement avec beaucoup des centres variés.

Plusieurs salles des machines Les plus grosses centres peuvent fournir les ressources informatiques plus efficacement et moins cher Pourquoi on a beaucoup des petites salles des machines dans nos laboratoires? On peut mieux contrôler l accès au ressources L accès aux ressources locaux est plus fiable Les ressources propres sont mieux adapter aux besoins Avec les technologies actuelles (virtualisation, cloud, réseau) ces raisons sont maintenant discutables!

Consolidation Il y a déjà une tendance vers la consolidation des sites ou des services communaux. P2IO (LabEx des 6 laboratoires à Orsay) a inauguré un salle des machines mutualisée récemment owncore, un service qui permettre la partage et synchronisation des données pour les agents CNRS, basé sur owncloud PARTAGE, une solution d outils collaboratifs (Zimbra) déployer sur CloudWatt, créer par RENATER

Un seul cloud commercial? Est-ce que toutes nos ressources vont être délocalisés?

Court terme Un seul cloud à court terme? NON Les instituts veulent capitaliser ces investissements : Les ressources physiques : salles et machines Ressources humaines : expertise et aide aux utilisateurs

Moyen terme Un seul cloud à moyen terme? NON Les problèmes associés avec le gestion des données : Accès aux grosses quantités des données La fiabilité et sauvegarde des données distantes Questions légales : confidentialité et protection

Long terme Un seul cloud à long terme? NON La «geographie» est un avantage Minimiser la latence : mettre les services près des clients Redondance des services : une plate-forme plus fiable Catastrophe : sauveguard des données et services

Fédération des ressources L utilisation coordonnée les sevices cloud différents.

Les besoins scientifiques Utilisateurs doivent partager leur données et ressources avec les autres dans les collaborations internationales. Les analyses scientifiques souvent a besoin d une capacité de calcul qui dépasse la capacité d un seul centre. Les objectives scientifique requirent une fiabilité et redondance qui ne peuvent pas satisfaire par un seul centre.

Harmonisation Minimiser les différences entre les infrastructures cloud pour rendre la migration d un centre d un autre facile. Types et sémantiques des services similaires Des APIs standardisées pour ces services Un méthode de authentification unique Un format unique pour les images des machines Un système de contextualisation uniforme L harmonisation des centres différents demande une bonne volonté des instituts (et sociétés) concernés.

Agrégation Gérer les différences entre les infrastructures avec un service intermédiaire Types et sémantiques des services similaires Un interface abstract et des plugins Les «credentials» stocker par le service intermédiaire Formats des images et méthodes de contextualisation différents traiter par le service intermédiaire Potentiellement les services de placement et migration des machines virtuelles et données L agrégation demande plus d effort aux utilisateurs ou au service intermédiaire.

Harmonisation Agrégation Les deux techniques sont complémentaires! Mais si on utilise les services cloud commerciaux, les techniques d agrégation sont presque obligatoires.

Harmonisation Authentification Une base d identification unique (LDAP, AD, ) Réutilisation de l infrastructure PKI du EGI Un système déjà accepté par plusieurs institutes dans monde Les VOs permettre aussi une gestion des droits distribuée Systèmes d authentification qui utilisent les jetons Shibboleth, edugain, Le jeton (SAML) contient l authentification de la personne ou du services et également les droits

Harmonisation API Standardisée Open Cloud Computing Interface OCCI (http://occi-wg.org/) Développé et promu par OGF (http://www.ogf.org/) Cloud Infrastructure Management Interface CIMI (http://dmtf.org/standards/cloud) Développé et promu par DMTF (http://dmtf.org) OCCI et CIMI ne sont pas bien supportés par les fournisseurs cloud commerciaux ni les distributions cloud «open source». Les APIs d Amazon EC2/S3 sont sont toujours les plus implémentées et utilisées un standard «de facto».

Harmonisation Contexualisation Les groupes qui développent les standards ont complètement ignoré la contextualisation; le point qui est le plus important! Mécanismes existants : Une disque CD-ROM ou VFAT attachée à la machine virtuelle Une serveur web privé avec les informations du contexte Modification directe d une image pour une machine virtuelles CloudInit devient un standard «de facto» Implémenter par le plupart des logiciels cloud Compatible avec Amazon, mais pas trop des autre fournisseurs

Agrégation Plugins Une interface commune pour toutes les infrastructures Peut inclure uniquement les caractéristiques communes entre toutes les infrastructures clouds Les caractéristiques particulaires peuvent être visibles aux utilisateurs mais dans un façon non portable On utilise (normalement) une architecture plugin Traduction entre l interface commune et l interface native Doit développer un plugin pour chaque API différentes

Agrégation Brokering Un service «broker» est indispensable avec l agrégation des ressource cloud Peut optimiser le déploiement initial et son évolution Le «monitoring» des ressources est requis L utilisateur (ou administrateur) doit fournir un politique explicit Un broker permet aussi les infrastructures «hybrid» entre les ressources privés et les ressources publiques

Les cloud fédérés Les initiatives pour les clouds fédérés

Institut Français de Bioinformatique IFB : http://france-bioinformatique.fr Une infrastructure cloud fédérée en France Le cœur est hébergé à IDRIS (Orsay) Caractéristiques Authentification commune Des APIs différents Appliances et applications communes

European Grid Infrastructure EGI FedCloud : https://www.egi.eu/infrastructure/cloud/ Une infrastructure cloud fédérée en Europe Basé sur l infrastructure et outils existantes pour la grille Caractéristiques Authentification commune (certificats grilles) API commune : OCCI Appliances commune

Helix Nebula Helix Nebula: http://www.helix-nebula.eu Une infrastructure cloud fédérée pour la science Les sociétés cloud européennes fournissent les ressources Valider par CERN, EMBL, ESA, et PIC Caractéristiques Authentifications différentes API différentes Appliances différentes (mais similaires) Unique broker pour la fédération (SlipStream)

Questions... This work is licensed under the Creative Commons Attribution 3.0 Unported License (http://creativecommons.org/licenses/by/3.0/). Copyright 2014, Charles Loomis