Clouds/Big Data @ Inria. Frédéric Desprez Frederic.Desprez@inria.fr



Documents pareils
APX et VCE, Modèle d industrialisation de l intégration et du déploiement. Olivier BERNARD, VCE

Hébergement MMI SEMESTRE 4

Cloud Computing. Introduction. ! Explosion du nombre et du volume de données

FOURNIR UN SERVICE DE BASE DE DONNÉES FLEXIBLE. Database as a Service (DBaaS)

Thèse CIFRE. Mécanismes de monitoring sémantique dédiés à la sécurité des infrastructures cloud IaaS

Grid 5000 : Administration d une infrastructure distribuée et développement d outils de déploiement et d isolation réseau

Cloud computing Architectures, services et risques

Systèmes Répartis. Pr. Slimane Bah, ing. PhD. Ecole Mohammadia d Ingénieurs. G. Informatique. Semaine Slimane.bah@emi.ac.ma

Du Datacenter au Cloud Quels challenges? Quelles solutions? Christophe Dubos Architecte Microsoft

Estimated SMB instances PC (Physical and Virtual) 125,000 Total instances: SMB 1-24 PC. 392,000 Total instances: SMB PC

L INRIA, institut français des STIC. (en Île-de-France) 24 septembre 2009

Introduction. Gestion de la consommation énergétique. Contexte du cloud computing Instrumentation et contrôle

Prise en compte d une politique de sécurité pour le déploiement dans le Cloud

Containers : Outils magiques pour les Devops? OpenNebula et son écosystème pour une infrastructure cloud agile

Institut français des sciences et technologies des transports, de l aménagement

Chapitre 4: Introduction au Cloud computing

XtremWeb-HEP Interconnecting jobs over DG. Virtualization over DG. Oleg Lodygensky Laboratoire de l Accélérateur Linéaire

Section I: Le Contexte du DATA CENTER Pourquoi l AGILITE est Nécessaire dans le DataCenter

Organiser vos données - Big Data. Patrick Millart Senior Sales Consultant

La tête dans les nuages

StratusLab : Le projet et sa distribution cloud

Architecture de la grille

Jean-Nicolas Piotrowski, Dirigeant Fondateur d ITrust

La sécurité des données hébergées dans le Cloud

Vers une approche Adaptative pour la Découverte et la Composition Dynamique des Services

Gouvernance européenne sur les technologies énergétiques

Semestre HPC. Violaine Louvet. Institut Camille Jordan - CNRS louvet@math.univ-lyon1.fr. Labex MILyon, Printemps 2016

ORACLE PAAS CLOUD MANAGEMENT

Les environnements de calcul distribué

ERA-Net Call Smart Cities. CREM, Martigny, 4 décembre 2014 Andreas Eckmanns, Responsable de la recherche, Office Fédéral de l énergie OFEN

VMware : De la Virtualisation. au Cloud Computing

Sécurisation du stockage de données sur le Cloud Michel Kheirallah

accompagner votre transformation IT vers le Cloud de confiance

L informatique à l IN2P3 et le rôle du Chargé de Mission

Copyright 2013, Oracle and/or its affiliates. All rights reserved.

Séminaire Partenaires Esri France 6 et 7 juin 2012 Paris. ArcGIS et le Cloud. Gaëtan LAVENU

Chapitre 1. Infrastructures distribuées : cluster, grilles et cloud. Grid and Cloud Computing

La stratégie Cloud de Microsoft

Contrôle stochastique d allocation de ressources dans le «cloud computing»

Budget Constrained Resource Allocation for Non-Deterministic Workflows on a IaaS Cloud

Laboratoire de Haute Sécurité. Télescope réseau et sécurité des réseaux

Le Cloud Computing L informatique de demain?

.Réinventons l innovation.

Evolution des SI à l heure du Cloud

Les mésocentres HPC àportée de clic des utilisateurs industriels

Impacts de la numérisation. 20 ans INRIA Grenoble 20 Novembre 2012

Cloud Computing : quels intérêts et quelles solutions pour les développeurs?

PHP et le Cloud. All rights reserved. Zend Technologies, Inc.

Breizhcamp - Cloud - Ruby

Quatre axes au service de la performance et des mutations Four lines serve the performance and changes

Smart Energy ELVIRE LEBLANC. SMART ENERGY Key drivers & LIST Strategy. Elvire.Leblanc@cea.fr

Bourses d excellence pour les masters orientés vers la recherche

Qualité et ERP CLOUD & SECURITY (HACKING) Alireza MOKHTARI. 9/12/2014 Cloud & Security

Journée Utiliateurs Nouvelles du Pôle ID (Informatique) Pierre Neyron, LIG/CNRS

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

Lʼavenir des grilles Des grilles aux Clouds avec quelques «petits problèmes» de recherche. F. Desprez INRIA

JASMINe, smart tool for your SOA platform management

Le Cloud: Mythe ou Réalité?

TutoJRES Outils et Services Collaboratifs

Le Cloud Computing 10 janvier 2012

Thales Services, des systèmes d information plus sûrs, plus intelligents

Traitement des Données Personnelles 2012

Christophe Dubos Architecte Infrastructure et Datacenter Microsoft France

Architectures informatiques dans les nuages

Servir ses utilisateurs sans bureau d accueil physique

BIG Data et R: opportunités et perspectives

INGÉNIEUR LOGICIEL JAVAEE / GROOVY 8 ANS D EXPÉRIENCE

Cycle Innovation & Connaissance 12 petit déjeuner Mardi 15 mai Cloud Computing & Green IT : nuages ou éclaircies?

Liste de conférences et revues Thème Com A

COMPUTING. Jeudi 23 juin CLOUD COMPUTING I PRESENTATION

Evolution des technologies et émergence du cloud computing Drissa HOUATRA, Orange Labs Issy

Iyad Alshabani SysCom - CReSTIC Université de Reims 17/02/2011 1

VMware Infrastructure The New Computing Platform. Stéphane CROIX Systems Engineer

A Les différentes générations VMware

Revision of hen1317-5: Technical improvements

Engineered for Business: Oracle Hardware for Oracle Database

Cycle de conférences sur Cloud Computinget Virtualisation. Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France

EXALOGIC ELASTIC CLOUD MANAGEMENT

THÈSE. présentée à TÉLÉCOM PARISTECH. pour obtenir le grade de. DOCTEUR de TÉLÉCOM PARISTECH. Mention Informatique et Réseaux. par.

Test de performance en intégration continue dans un cloud de type PaaS

Cloud Computing, Fondamentaux, Usage et solutions

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

Infrastructures Parallèles de Calcul

Développement logiciel pour le Cloud (TLC)

Forthcoming Database

Tier 1 / Tier 2 relations: Are the roles changing?

e-biogenouest CNRS UMR 6074 IRISA-INRIA / Plateforme de Bioinformatique GenOuest yvan.le_bras@irisa.fr Programme fédérateur Biogenouest co-financé

QlikView et Google Big Query : Une réponse simple, rapide et peu coûteuse aux analyses Big Data

Le Cloud Computing est-il l ennemi de la Sécurité?

Sauvegarde collaborative en pair-à-pair

+ = OpenStack Presentation. Raphaël Ferreira - enovance. Credits : Thanks to the OpenStack Guys 1

Le cloud computing au service des applications cartographiques à haute disponibilité

Séminaire Partenaires Esri France 7-8 juin Paris Cloud Computing Stratégie Esri

GESTION DU CYCLE DE VIE. Albert Amar Avant-vente Middleware

EMC Enterprise Hybrid Cloud. Emmanuel Bernard Advisory vspecialist

Jean-Daniel Cryans École de technologie supérieure, Montréal septembre 2009

Relions les hommes à l entreprise Linking people to companies

Chapitre 2 : Abstraction et Virtualisation

Gouvernance et nouvelles règles d organisation

Seance 4 - Cloud Computing and Big Data - Réunion du 23/03/2015

Transcription:

Clouds/Big Data @ Inria Frédéric Desprez Frederic.Desprez@inria.fr May 20, 2013

Outline 1. Inria Strategy in Clouds 2. HPC, Clouds: Where within Inria? 3. Inria Large-Scale initiatives

Introduction Cloud computing has emerged as a new paradigm for many commercial and scientific venues Starts to be widely adopted by the industries Many platforms available around the world Several offers for IaaS and PaaS platforms Still many applications left that could benefit from such platforms Elasticity, availability, self-configuration, heterogeneous computing and storage capacities Several challenges remain to be addressed and transfered into industrial products

Some research issues in Cloud Computing Reliability / Resilience / Fault-tolerance Trust, Security and Privacy New economical models for computing Service Level Agreement / Quality of Service - From Best Effort to SLA Building cloud-aware applications from legacy applications Cloud federation Autonomic behaviors / Self-* Brokering / Scheduling Programming models (MapReduce,...) Interactions between legal aspects (laws) and computer science - privacy and liability

Some project-teams involved in Clouds/BigData ADAM: Adaptative Distributed App. KERDATA: data storage MYRIADS: Autonomous Dist Syst ASCOLA: Languages and virt. INRIA Lille Nord Europe INRIA Paris Rocquencourt INRIA Rennes Bretagne Atlantique REGAL: Large Scale dist. systems INRIA Nancy Grand Est INRIA Saclay Île-de-France INRIA Grenoble Rhône-Alpes CEPAGE: task management INRIA Bordeaux Sud-Ouest ALGORILLE: algorithms & models AVALON: middleware & programming MESCAL: models & tools INRIA Sophia Antipolis Méditerranée OASIS: programming ZENITH: Scientific Data Managt

Current activities around Clouds@ INRIA Resource allocation and management Avalon, Cepage, Regal Energy management Programming models Avalon, OASIS Unconventional paradigms Myriads Avalon, Myriads, Ascola VM management Model Driven Engineering Ascola, Myriads Big Data management KerData, Zenith MapReduce paradigm Avalon, Kerdata Adaptative Dist. Applications ADAM PaaS OS Avalon, Myriads, ADAM Ascola, Myriads Triskell Simulation Algorille, Ascola, Avalon, Mescal IaaS Ascola, Myriads Scalable data analysis Zenith

Some other joint research activities FP7 projects - CONTRAIL (Myriads) Development of an integrated approach to virtualization, offering Infrastructure as a Service (IaaS), services for federating IaaS Clouds, and Platform as a Service (PaaS) on top of federated Clouds. - BONFIRE, FED4FIRE (Myriads) Cloud Computing testbeds Many ANR projects MSR-INRIA collaboration using Microsoft Azure (Kerdata) ARGONNE/URBANA Champaign/INRIA joint lab FUTUREGRID

SimGrid: Simulator of Distributed Applications Scientific instrument for the study of large scale distributed computing Main Features Versatile: Grid, P2P, HPC, Volunteer Computing, Clouds,... Valid: Accuracy limits studied and pushed further for years Scalable: 3M chord nodes; 1000 faster than other (despite precise models) Usable: Tooling (generators, runner, vizu); Open-source, Portable,...

Recherche en Cloud à Inria: Focus sur la sécurité Jonathan Rouzaud-Cornabas Inria CNRS CC-IN2P3 / LIP (UMR 5668) J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 1 / 9

Motivation Les clouds sont de plus en plus utilisés pour tout (et n importe quoi); J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 2 / 9

Motivation Les clouds sont de plus en plus utilisés pour tout (et n importe quoi); Pour l utilisateur, le cloud est une boite noire: L utilisateur ne peut pas savoir qui et quoi accéde à ses données; L utilisateur n a pas de moyen de surveiller les actions sur ces données; L utilisateur ne peut pas être sûr que les actions qu il effectue sont réellement exécuter e.g. suppression des données; J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 2 / 9

Motivation Les clouds sont de plus en plus utilisés pour tout (et n importe quoi); Pour l utilisateur, le cloud est une boite noire: L utilisateur ne peut pas savoir qui et quoi accéde à ses données; L utilisateur n a pas de moyen de surveiller les actions sur ces données; L utilisateur ne peut pas être sûr que les actions qu il effectue sont réellement exécuter e.g. suppression des données; La sécurité est critique pour les fournisseurs de Cloud: réputation; Le sabotage est un risque aussi voir plus grand que n importe quelle grande société; La perte de confiance ne peut pas être composée: faillite; J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 2 / 9

Multi-utilisateurs Conflit entre les utilisateurs: objectifs non-compatible Les utilisateurs partagent un ensemble de ressources et ont des objectifs opposés J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 3 / 9

Multi-utilisateurs Conflit entre les utilisateurs: objectifs non-compatible Les utilisateurs partagent un ensemble de ressources et ont des objectifs opposés Comment gérer des utilisateurs ayant des conflits d intérêts? Est-ce que les utilisateurs peuvent partager une infrastructure et ne pas s attaquer? Si ils ne peuvent pas, comment les isoler? J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 3 / 9

Multi-utilisateurs Conflit entre les utilisateurs: objectifs non-compatible Les utilisateurs partagent un ensemble de ressources et ont des objectifs opposés Comment gérer des utilisateurs ayant des conflits d intérêts? Est-ce que les utilisateurs peuvent partager une infrastructure et ne pas s attaquer? Si ils ne peuvent pas, comment les isoler? Comment fournir une séparation entre les utilisateurs? J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 3 / 9

La virtualisation n est pas la sécurité! L isolation n est pas aussi forte que ce qu on pourrait penser; Whispers in the Hyper-space: High-speed Covert Channel Attacks in the Cloud, Z. Wu and al., Usenix Security 2012 Observer la consommation de ressources des autres machines virtuelles (side-channel attack); Fonctionne sur public Cloud Resource-Freeing Attacks: Improve your Cloud Performance (At your Neighbor s Expense), V. Varadarajan and al, ACM CCS 2012 Récupérer et/ou modifier des données dans les ressources partager e.g. L2 Cache (covert channel); Vol de clef de cryptographie sur public Cloud Cross-VM Side Channels and their Use to Extract Private Keys, Y. Zhang and al., ACM CCS 2012 J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 4 / 9

Micro-architecture des processeurs modernes J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 5 / 9

La virtualisation n est pas la sécurité! Example de faille de virtualisation J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 6 / 9

La virtualisation n est pas la sécurité! Example de faille de virtualisation J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 6 / 9

La virtualisation n est pas la sécurité! Example de faille de virtualisation J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 6 / 9

La virtualisation n est pas la sécurité! Example de faille de virtualisation J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 6 / 9

La virtualisation n est pas la sécurité! Example de faille de virtualisation Sécurité dans les Clouds; Pas seulement sécuriser les logiciels qui tournent dans les machines virtuelles J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 6 / 9

La virtualisation n est pas la sécurité! Example de faille de virtualisation Sécurité dans les Clouds; Pas seulement sécuriser les logiciels qui tournent dans les machines virtuelles J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 6 / 9

La virtualisation n est pas la sécurité! Example de faille de virtualisation Sécurité dans les Clouds; Pas seulement sécuriser les logiciels qui tournent dans les machines virtuelles Administrer et garantir la sécurité d un ensemble d ordinateurs vu comme une entité unique; J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 6 / 9

La virtualisation n est pas la sécurité! Example de faille de virtualisation Sécurité dans les Clouds; Pas seulement sécuriser les logiciels qui tournent dans les machines virtuelles Administrer et garantir la sécurité d un ensemble d ordinateurs vu comme une entité unique; La centralisation de la sécurité n est pas une solution: Problème de passage à l échelle; J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 6 / 9

Hot Topics en sécurité & Clouds Stockage distribué et Sécurité Big Data/Analytics et Sécurité Contrôle d accès dans le Cloud Localisation et application des lois sur les Clouds Sécurité de la virtualisation: calcul, réseau et stockage Securité et Privacy Sécurité des fédérations de Clouds Application des avancées en cryptographie aux Clouds: calcul sur des données chiffrées: Fully Homomorphic Encryption Authentification et Identification dans le Cloud J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 7 / 9

Security-Aware Models for Clouds // Sec p r o p e r t i e s f o r i n t r a n e t i s o l a t i o n ({ c t x i n t r a n e t }) c o n f i d e n t i a l i t y ({ c t x i n t r a n e t }) i n t e g r i t y ({ c t x i n t r a n e t }) // Sec p r o p e r t y f o r compute nodes i s o l a t i o n ({ ctx computenodes }) J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 8 / 9

Méthodologie: Simulation Défis scientifiques: Comment évaluer la recherche sur les Clouds? Plate-formes difficile d accès ou pas encore existantes Coût élevé (budget et temps) Exactitude des simulations Objectifs Simulateur pour les plate-formes mutualisées, fortement distribuées et hétérogènes Modèles de comptabilité, facturation, performance et comportements Validation des simulations Exactitude Travaux commencés (ANR SONGS) J. Rouzaud-Cornabas (Inria) Recherche en Cloud à Inria 9 / 9