Správa disků (storage) v Linuxu. Milan Brož Software Engineer / Kernel Storage / Red Hat mbroz@redhat.com

Rozměr: px
Začít zobrazení ze stránky:

Download "Správa disků (storage) v Linuxu. Milan Brož Software Engineer / Kernel Storage / Red Hat mbroz@redhat.com"

Transkript

1 Správa disků (storage) v Linuxu Milan Brož Software Engineer / Kernel Storage / Red Hat mbroz@redhat.com

2 Storage v Linuxu... co je to blokové zařízení přehled technologie virtualizace diskového prostoru šifrování

3 Linux storage stack aneb Technologie bez vlastní zkratky není IN. VFS (virtual filesystem) file system ext4, XFS,, NTFS, VFAT, UDF,... volume management partitions, DM, MD raid, LVM, DRBD,... btrfs block layer SCSI, iscsi, SATA, SAS, FC, FCoE

4 VFS (Virtual File System)

5 Disk ~ blokové zařízení (disková) zařízení všeho druhu atomickou adresovací jednotkou je sektor 512 nebo 4096 bytů (+ výjimky) náhodný přístup řádově delší přístupová doba než paměť I/O operace v sektorech I/O plánovač (scheduler)

6 Host attached storage zařízení přímo připojená k PC řadič přímo na sběrnici komunikační protokol (ATAPI, SCSI) IDE, SATA disky SCSI, SAS (serial attached SCSI) rotační média (~seek time) SSD, flash disky, CF karty, apod.

7 NAS network attached storage vzdálené storage zařízení připojené přes síťový protokol, RPC, apod. NFS, CIFS, HTTP, rsync, iscsi, DRBD, FC-p2p...

8 SAN storage area network vzdálené storage zařízení privátní síť, switched fabric FC (Fibre Channel), InfiBand,... FCoE (Fibre Channel over Ethernet)

9 I/O plánovač (scheduler)

10 I/O plánovač (scheduler) shromažďuje a optimalizuje I/O operace spojování (merge) optimalizace na konkrétní zařízení s ohledem na priority procesů neexistuje ideální plánovač pro všechny I/O plánovač mění pořadí I/O operací! Příklad: čekání na I/O rotační médium (disk) za dobu 1 seeku CPU provede miliony instrukcí

11 I/O plánovač Linux příklady CFQ (Complete Fair Queing) separátní fronta per proces round-robin, čekání na I/O Noop ( no request sorting ) jen spojování seek time není důležitý (např.ssd disky) Deadline read/write fronta omezená doba na provedení I/O

12 Virtualizace blokových zařízení jednotný přístup ke storage, abstrakce kombinace více blokových zařízení na úrovni hw (NAS, SAN) nebo sw Příklady v Linuxu MD RAID (multiple device RAID) klasická sw implementace RAID0,1,5,6 LVM Logical Volume Manager device-mapper multipath DRBD Distributed Replicated Block Device

13 Virtualizace & LVM filesystem /boot / swap /data Logical Volumes Physical Volumes (block devices) sda1 lv_root lv_swap Volume Group root sda2 lv_data Volume Group data sdb sdc

14 Virtualizace & VM & LVM VM1 VMX guest stroje (VM) disk... disk host server lv_vm1 lv_vmx Volume Group vm_storage NAS

15

16 Sektor, stránka paměti, I/O operace

17 Zarovnání Device Alignment jednotlivé vrstvy (RAID, LV, partition, ) musí být zarovnané různý offset je velmi neefektivní RMW - read/modify/write Příklad: MS-DOS particie

18 TRIM SSD příkaz informující SSD, že oblast paměti již není použita. ~ SCSI discard Windows7 / Linux

19 Bezpečnost (storage) fyzický přístup (konzole serveru, disky) FC fabric přístupová práva OS přístupová práva, SELinux (mandatory access control, policy) POSIX capabilities šifrování HW disk (blokové zařízení) souborový systém aplikace

20 SECRECY? PRIVACY? PARANOIA!

21 Šifrování disků (storage encryption) FDE Full Disk Encryption speciální HW vendor lock-in, firmware není opensource HDD FDE (disk obsahuje data + key management) Chipset FDE (disk + chipset + TPM)

22 URL of this Article:

23 Šifrování disků (storage encryption) Souborový systém: (EncFS, ecryptfs,...) šifrování na úrovni filesystému metadata v souboru nebo adresáři, kopírují se s daty některá metadata filesystému nejsou šifrovaná selektivní výběr, co se šifruje (které soubory nebo adresáře)

24 Šifrování disků (storage encryption) Virtuální blokové zařízení (dm-crypt, truecrypt, loop-aes,...) šifrování na úrovni sektorů transparentní pod filesystémem v kombinaci s volume managementem (LVM) swap HW akcelerace (VIA Padlock, Geode, AES-NI)

25 Hidden volume (~skrytý disk) plausible deniability (using ciphertext in ciphertext) schopnost uvěřitelně popřít, že jsou na disku nějaká data data jsou ukrytá v nepoužívaném prostoru, ke kterému je nutný další klíč, šifrovaná data nelze rozeznat od šumu vnější šifrovaný disk falešný souborový systém + data skrytý disk (vnitřní šifrovaný disk) klíč 1 klíč 2 tento koncept používá například Truecrypt pomocí device-mapperu lze vytvořit podobné schéma

26 Když dva dělají totéž... příklad: použití různých blokových šifrovacích módů original ECB CBC watermarking attack side channel attack (např. na implementaci AES) Cold-Boot attack Evil Maid attack...

27 Bezpečnost & šifrování

28 odkazy Silberschatz, Galvin, Gagne: Operating System Concepts, 7th edition,wiley, ISBN Bovet, Cesati: Understanding the Linux Kernel, 3rd edition, O'Reilly, ISBN Love: Linux Kernel Development, 2nd edition, Novell press, ISBN Full disk encryption

Použití šifrovaných disků v Linuxu

Použití šifrovaných disků v Linuxu Použití šifrovaných disků v Linuxu Milan Brož mbroz@redhat.com LinuxAlt 2008, 1.listopadu 2008, Brno Tato prezentace je licencována za podmínek GNU Free Documentation License - http://www.gnu.org/copyleft/fdl.html

Více

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Příloha č.2 - Technická specifikace předmětu veřejné zakázky Příloha č.2 - Technická specifikace předmětu veřejné zakázky Popis stávajícího řešení u zadavatele Česká centra (dále jen ČC ) provozují 8 fyzických serverů, připojené k local storage. Servery jsou rozděleny

Více

Storage... co je nového (SSD!)... a co se zatím nepovedlo rozbít:-)

Storage... co je nového (SSD!)... a co se zatím nepovedlo rozbít:-) Storage... co je nového (SSD!)... a co se zatím nepovedlo rozbít:-) Milan Brož mbroz@redhat.com LinuxAlt 2010, Brno RAID plán (kernel 2.6.37+) RAID v kernelu... MD (multiple device) RAID0,1,5,6,10... DM

Více

Průzkum před testováním použitelnosti

Průzkum před testováním použitelnosti Průzkum před testováním použitelnosti Tímto dotazníkem se snažíme odhadnout Vaše znalosti a zkušenosti s některými technologiemi, se kterými je možné pracovat v testovaném softwaru. Mělo by nám to především

Více

Šifrování disků... (nejen) v Linuxu. Milan Brož mbroz@redhat.com

Šifrování disků... (nejen) v Linuxu. Milan Brož mbroz@redhat.com Šifrování disků... (nejen) v Linuxu Milan Brož mbroz@redhat.com Želiv, 2011 http://www.abclinuxu.cz/images/clanky/xkcd/xkcd-538_czech.png FDE Full Disk Encryption (šifrování disku) FDE - Full Disk Encryption

Více

Operační systémy 1. Přednáška číslo 10 26. 4. 2010. Struktura odkládacích zařízení

Operační systémy 1. Přednáška číslo 10 26. 4. 2010. Struktura odkládacích zařízení Operační systémy 1 Přednáška číslo 10 26. 4. 2010 Struktura odkládacích zařízení Základní pojmy Paměťové médium periferní zařízení nejvyšší důležitosti samotný OS je obvykle uložen na paměťovém zařízení.

Více

Operační systémy 2. Struktura odkládacích zařízení Přednáška číslo 10

Operační systémy 2. Struktura odkládacích zařízení Přednáška číslo 10 Operační systémy 2 Struktura odkládacích zařízení Přednáška číslo 10 Základní pojmy Paměťové médium periferní zařízení nejvyšší důležitosti samotný OS je obvykle uložen na paměťovém zařízení. Proto je

Více

Red Hat Enterprise Virtualization

Red Hat Enterprise Virtualization Red Hat Enterprise Virtualization Technologie KVM Milan Zelenka, RHCE Enlogit s.r.o. Část 1 Virtualizace obecně Virtualizace Systém umožňující využívat jeden zdroj pro více systémů Hardware jako zdroj

Více

Šifrování dat d. a komu tím prospějete? Milan Brož LinuxAlt 2009 mbroz@redhat.com. Brno

Šifrování dat d. a komu tím prospějete? Milan Brož LinuxAlt 2009 mbroz@redhat.com. Brno Šifrování dat d a komu tím prospějete? Milan Brož LinuxAlt 2009 mbroz@redhat.com Brno kapitola I. MOTIVACE http://www.timesonline.co.uk/tol/news/uk/article4918986.ece http://www.theregister.co.uk/2008/08/26/more_details_lost/

Více

Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Bohuslava Čežíková.

Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Bohuslava Čežíková. Datová úložiště Množství počítačem zpracovávaných dat, jejich uložení, zálohování a archivace vyžaduje potřebu jejich uložení. Data jsou ukládána do úložišť, aby byla zachována po určitou dobu. Tato doba

Více

SSD v serveru. Pavel Šnajdr InstallFest 2015

SSD v serveru. Pavel Šnajdr InstallFest 2015 SSD v serveru Pavel Šnajdr InstallFest 2015 Obsah Historie moderních SSD Jak funguje SSD Vybíráme SSD SSD v serveru pod Linuxem Vlastní zkušenost Diskuze Historie moderních SSD SSD založené na NAND flash

Více

ReDefine Midrange Storage VNX/VNXe. Václav Šindelář, EMC

ReDefine Midrange Storage VNX/VNXe. Václav Šindelář, EMC ReDefine Midrange Storage VNX/VNXe Václav Šindelář, EMC 1 Rok 2000 2 FLASH disky mění disková pole Design storage systemů je limitován rozdílnou technologií disků Kapacita disků a jejich IOPS 1.2 1 400GB

Více

Administrace Unixu a sítí

Administrace Unixu a sítí Administrace Unixu a sítí inet6 adr: fe80::210:a4ff:fee1:9e5d/64 Rozsah:Linka AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1 RX packets:66690 errors:0 dropped:0 overruns:0 frame:0 TX

Více

Přednáška. Úložiště dat: HDD, SDD, RAID, DAS, NAS, SAN. Katedra počítačových systémů FIT, České vysoké učení technické v Praze Jan Trdlička, 2012

Přednáška. Úložiště dat: HDD, SDD, RAID, DAS, NAS, SAN. Katedra počítačových systémů FIT, České vysoké učení technické v Praze Jan Trdlička, 2012 Přednáška Úložiště dat: HDD, SDD, RAID, DAS, NAS, SAN. Katedra počítačových systémů FIT, České vysoké učení technické v Praze Jan Trdlička, 2012 Příprava studijního programu Informatika je podporována

Více

Servis Fujitsu Technology Solutions

Servis Fujitsu Technology Solutions Servis Fujitsu Technology Solutions 15.1.2015 Jiří Charbuský 1 Copyright 2011 Fujitsu Technology Solutions Služby, které můžeme nabídnout Standardní záruční servis instalace rozšíření servisu (SupportPacky)

Více

Datasheet Fujitsu ETERNUS DX200 S3 Diskové systémy

Datasheet Fujitsu ETERNUS DX200 S3 Diskové systémy Datasheet Fujitsu ETERNUS DX200 S3 Diskové systémy Kompaktní úložiště pro malé a střední podniky a pobočky ETERNUS DX Úložiště dat pro podniky ETERNUS DX200 S3 Úložiště řady ETERNUS DX společnosti Fujitsu

Více

Využití moderních přístupů při budování Technologického centra kraje

Využití moderních přístupů při budování Technologického centra kraje Využití moderních přístupů při budování Technologického centra kraje Tomáš Horák, CCIE #11783 Systems Engineer, Data Center & Collaboration Email/XMPP: tohorak@cisco.com 2012 Cisco and/or its affiliates.

Více

Příloha č. 2A Zadávací dokumentace k Veřejné zakázce Dodávka technologického řešení pro Geoportál

Příloha č. 2A Zadávací dokumentace k Veřejné zakázce Dodávka technologického řešení pro Geoportál Konkrétní specifikace poptávaného technologického vybavení Servery základní přehled: Příloha č. 2A P.č. název účel OS CPU (počet RAM HDD jader) 1 WEB1 firewall, reverzní proxy není součástí dodávky 4 8

Více

Operační systémy 1. Přednáška číslo 11 3. 5. 2010. Souborové systémy

Operační systémy 1. Přednáška číslo 11 3. 5. 2010. Souborové systémy Operační systémy 1 Přednáška číslo 11 3. 5. 2010 Souborové systémy Dělení dle bezpečnosti Souborové systémy s okamžitým zápisem pouze jeden druh operace a další musí čekat. Data se nemohou ztratit, ale

Více

Šifrovaný disk v Linuxu

Šifrovaný disk v Linuxu Šifrovaný disk v Linuxu data v bezpečí Petr Krčmář 4. března 2018 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) Šifrovaný

Více

2.1 Obecné parametry 2.1.1 Obecné parametry Rack serveru

2.1 Obecné parametry 2.1.1 Obecné parametry Rack serveru . Obecné parametry.. Obecné parametry Rack serveru Redundantní napájecí zdroje v počtu a výkonu odpovídajícímu specifikovanému řešení. Redundantní ventilátory v počtu odpovídajícímu specifikovanému řešení

Více

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu příloha č. 1 k PPR-15689-2/ČJ-2013-990656 Část 1 Technická specifikace Posílení ochrany demokratické společnosti proti terorismu a extremismu Předmět Veřejné zakázky: Řešení pro dodání speciálního SW pro

Více

Hyperkonvergovaná řešení jako základní stavební blok moderního IT

Hyperkonvergovaná řešení jako základní stavební blok moderního IT Hyperkonvergovaná řešení jako základní stavební blok moderního IT Jan Cipra Hyperkonvergovaná infrastruktura Gartner Says Hyperconverged Integrated Systems Will Be Mainstream in Five Years http://www.gartner.com/newsroom/id/3308017

Více

PostgreSQL na EXT3/4, XFS, BTRFS a ZFS

PostgreSQL na EXT3/4, XFS, BTRFS a ZFS LinuxDays 10. 10. 2015 PostgreSQL na EXT3/4, XFS, BTRFS a ZFS srovnání (Linuxových) souborových systémů Tomáš Vondra 22.10. PostgreSQL Meetup @ FIT 27-30.10. pgconf.eu @ Vídeň cca

Více

Technická specifikace HW pro rok 2012

Technická specifikace HW pro rok 2012 Technická specifikace HW pro rok 2012 Blade šasi 1 ks Položka Hloubka vnitřní Napájení Ventilátory Management LAN konektivita FC konektivita Vzdálená správa rackové min. 14 aktivních pozic pro blade servery.

Více

Tabulka splnění technických požadavků

Tabulka splnění technických požadavků Příloha č. 1 Tabulka splnění technických požadavků Technická specifikace diskového pole AOPK Požadavek na funkcionalitu Rozšíření stávající skupiny diskových polí Dell EqualLogic PS4110E a EqualLogic 4110X

Více

Virtualizace koncových stanic Položka Požadováno Nabídka, konkrétní hodnota

Virtualizace koncových stanic Položka Požadováno Nabídka, konkrétní hodnota Technická specifikace Obnova školicího střediska OKRI PP ČR Virtualizace koncových stanic 20 ks Výrobce doplnit Název doplnit podpora stávající virtualizační platformy podpora technologie linkovaných klonů

Více

Technická specifikace HW pro Upgrade systému NS-VIS PROD

Technická specifikace HW pro Upgrade systému NS-VIS PROD Technická specifikace HW pro Upgrade systému NS-VIS PROD Příloha č. 1 Serverové šasi 2 ks velikost IO konektivita Ethernet IO konektivita Fiber Channel Midplane Management Napájení Server format blade

Více

Datová úložiště. Zdroj: IBM

Datová úložiště. Zdroj: IBM Datová úložiště Zdroj: IBM Malé ohlédnutí Malé ohlédnutí Malé ohlédnutí (?) Ukládání dat domácí Uložení na pevný disk počítače Použití pro malé objemy Typicky domácí a kancelářské použití Když záloha,

Více

Organizace a zpracování dat I (NDBI007) RNDr. Michal Žemlička, Ph.D.

Organizace a zpracování dat I (NDBI007) RNDr. Michal Žemlička, Ph.D. Úvodní přednáška z Organizace a zpracování dat I (NDBI007) RNDr. Michal Žemlička, Ph.D. Cíl předmětu Obeznámit studenty se základy a specifiky práce se sekundární pamětí. Představit některé specifické

Více

Technická specifikace vymezené části 1 SERVER

Technická specifikace vymezené části 1 SERVER Technická specifikace vymezené části 1 SERVER 1 Předmět vymezené části 1.1 Předmětem veřejné zakázky je dodávka a moderního a spolehlivého serverového řešení pro potřeby Krajského ředitelství PČR Karlovarského

Více

1x server pro distanční vzdělávání (výpočtový server)

1x server pro distanční vzdělávání (výpočtový server) Příloha č. 5 1x server pro distanční vzdělávání (výpočtový server) CPU 1 CPU mark >= 19970, podpora virtualizace ve virtualizaci RAM Volitelně Celkem >= 128 GB HDD 2 kapacita >= 2TB, SATA, min 7200 RPM,

Více

Administrace OS Unix. filesystém UFS mount snapshot RAID

Administrace OS Unix. filesystém UFS mount snapshot RAID Administrace OS Unix filesystém UFS mount snapshot RAID Ing. Zdeněk Muzikář, CSc., Ing. Jan Žďárek, Ph.D. Příprava studijního programu Informatika je podporována projektem financovaným z Evropského sociálního

Více

Paměťová média. Motto dne: Z Berkeley vzešly dvě důležité věci LSD a BSD. Nevěříme, že je to náhoda.

Paměťová média. Motto dne: Z Berkeley vzešly dvě důležité věci LSD a BSD. Nevěříme, že je to náhoda. Paměťová média Motto dne: Z Berkeley vzešly dvě důležité věci LSD a BSD. Nevěříme, že je to náhoda. Základní pojmy Paměťové médium periferní zařízení nejvyšší důležitosti samotný OS je obvykle uložen na

Více

Šifrování disků a TrueCrypt

Šifrování disků a TrueCrypt Šifrování disků a TrueCrypt Milan Brož EurOpen 2013 xbroz@fi.muni.cz Vranov nad Dyjí TrueCrypt transparentní šifrování disku FDE - Full Disk Encryption multiplatformní Windows, Linux, MacOS původně odvozeno

Více

Příloha č. 1 k Č.j.: OOP/10039/2-2011 Specifikace zařízení

Příloha č. 1 k Č.j.: OOP/10039/2-2011 Specifikace zařízení Příloha č. 1 k Č.j.: OOP/10039/2-2011 Specifikace zařízení Zadavatel požaduje dodávku 16 kusů serverů a 4kusů síťových datových úložišť. Servery se požadují bez dodání operačního systému. Specifikace minimálních

Více

Souborové systémy Mgr. Josef Horálek

Souborové systémy Mgr. Josef Horálek Souborové systémy Mgr. Josef Horálek Souborové systémy = Prostředky pro práci se souborovými systémy patří mezi nejsilnější stránky linuxového jádra. = Využívají unixový přístup k souborové hierarchii

Více

» STORAGE A SERVERY ABACUS 2013. Jan Petrák jp@abacus.cz

» STORAGE A SERVERY ABACUS 2013. Jan Petrák jp@abacus.cz » STORAGE A SERVERY ABACUS 2013 Jan Petrák jp@abacus.cz Agenda» Kdo jsme» Výhody našich serverů a storage» DAS NAS SAN» Storage řešení» Vysoká dostupnost» LSI SAS2 switch» Scale-out řešení MicroCloud a

Více

Bezpečn č os o t t dat

Bezpečn č os o t t dat Bezpečnost dat Richard Biječek Samostatný pevný disk RAID (Redundant Array of Independent Disks) SW implementace (Dynamické disky) HW řešení (BIOS, Řadič disků) Externí disková pole iscsi Fiber Channel

Více

Pokročilé architektury počítačů

Pokročilé architektury počítačů Pokročilé architektury počítačů Cvičení 4 Stručný úvod do problematiky virtualizace VirtualBox Martin Milata Multiplatformní virtualizační nástroj určený pro enterprice i domácí nasazení (GNU varianta).

Více

Virtualizace na Linuxu

Virtualizace na Linuxu Virtualizace na Linuxu Silicon Hill 13.4.2010 zdroj:xkcd.com Outline 1 2 3 Co to je virtualizace obecně = abstrakce počítačových zdrojů konkrétně pro nás = technika, který na jednom fyzickém počítači umožní

Více

Přednáška. Vstup/Výstup. Katedra počítačových systémů FIT, České vysoké učení technické v Praze Jan Trdlička, 2012

Přednáška. Vstup/Výstup. Katedra počítačových systémů FIT, České vysoké učení technické v Praze Jan Trdlička, 2012 Přednáška Vstup/Výstup. Katedra počítačových systémů FIT, České vysoké učení technické v Praze Jan Trdlička, 2012 Příprava studijního programu Informatika je podporována projektem financovaným z Evropského

Více

MODERNÍ SOUBOROVÉ SYSTÉMY - ZFS. Richard Janča

MODERNÍ SOUBOROVÉ SYSTÉMY - ZFS. Richard Janča MODERNÍ SOUBOROVÉ SYSTÉMY - ZFS Richard Janča MODERNÍ SOUBOROVÉ SYSTÉMY - ZFS ZFS- Zettabyte File Systém 128 bitový souborový systém Původně pouze pro Solaris Dnes již CDDL licence FreeBSD Solaris Příprava

Více

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY Příloha č. 1 CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY Veřejná zakázka Poskytování služeb outsourcingu Zadavatel: Nemocnice Český Krumlov a.s., sídlem: Český Krumlov, Horní Brána 429, PSČ 381 27 IČ: 260 95 149 DIČ:

Více

HW Diskové pole - 1KS

HW Diskové pole - 1KS HW Diskové pole - 1KS Architektura Výkonnost modulární, dvouřadičové diskové pole založené na 6Gbit SAS2.1, řešení musí být koncipováno jako HW, SW a FW od jednoho výrobce - škálování výkonnosti a kapacit

Více

Linux RAID, LVM. 27. listopadu 2012. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

Linux RAID, LVM. 27. listopadu 2012. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Linux RAID, LVM Ondřej Caletka 27. listopadu 2012 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) Linux RAID, LVM 27. listopadu 2012 1 / 17 Obsah

Více

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant Šifrování Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant Šifrování pevných disků Don't send the encryption key by email! Šifrování

Více

Vlastnosti Xen na univerzitě. Michal Švamberg

Vlastnosti Xen na univerzitě. Michal Švamberg 21. října 2006 1 Hledáme vhodné řešení Výkonost 2 Hledáme vhodné řešení Výkonost Hledáme vhodné řešení Proč použít virtualizaci? Hledáme vhodné řešení Výkonost Výhody použití virtualizace: snadno dostupný

Více

Virtualizační platforma ovirt

Virtualizační platforma ovirt Úvod Virtualizační platforma ovirt 12.11.2015 Jiří Sléžka CIT, Slezská univerzita v Opavě Virtualizační platforma ovirt, ORS2015, Jiří Sléžka, CIT SLU 1 Virtualizace Provoz více virtuálních instancí počítače

Více

Softwarově definované úložiště pod taktovkou EMC Lukáš Bělovský, konzultant Gapp System

Softwarově definované úložiště pod taktovkou EMC Lukáš Bělovský, konzultant Gapp System G System, spol. s r.o., Petržílkova 23, 158 00, Praha Softwarově definované úložiště pod taktovkou EM Lukáš Bělovský, konzultant G System Agenda Trend dneška - softwarově definované Software Defined Storage

Více

Specifikace předmětu veřejné zakázky

Specifikace předmětu veřejné zakázky Specifikace předmětu veřejné zakázky Servery budou pocházet z oficiálních distribučních kanálů. Záruky a servis budou garantovány výrobcem. V rámci požadavku na typy zařízení budou v rámci každého typu

Více

Podpůrná infrastruktura pro servery Blade chassis Požadavek na funkcionalitu ANO/NE

Podpůrná infrastruktura pro servery Blade chassis Požadavek na funkcionalitu ANO/NE Příloha č. 1 Tabulka splnění technických požadavků Pořízení a provoz konsolidované IT infrastruktury MŽP Servery typu Blade Požadavek na funkcionalitu Architektura serveru Server typu blade, dvousoketový

Více

Open Source a šifrování dat OFTE. Pavel Machula

Open Source a šifrování dat OFTE. Pavel Machula Open Source a šifrování dat OFTE Pavel Machula Zkratka OFTE zkratka angl. On-The-Fly Encryption (šifrování za letu / v reálném čase): Diskové šifrování, Dostupnost souborů ihned po zadání klíče. Data jsou

Více

Diskové pole IBM Storwize V7000 Unified

Diskové pole IBM Storwize V7000 Unified Diskové pole IBM Storwize V7000 Unified 1. Rozpis komponent diskového pole A. Hardware: Produkt Popis Množství 2076-324 IBM Storwize V7000 Disk Control Enclosure 1 10 Storage Engine Preload 1 3514 400GB

Více

Brno. 30. května 2014

Brno. 30. května 2014 Brno 30. května 2014 1 IBM regionální zástupci - Morava Lubomír Korbel phone: +420 737 264 440 e-mail: lubomir_korbel@cz.ibm.com Dagmar Krejčíková phone: +420 737 264 334 e-mail: dagmar_krejcikova@cz.ibm.com

Více

VÝZVA K PODÁNÍ NABÍDKY. Ukládání, zálohování a archivace dat

VÝZVA K PODÁNÍ NABÍDKY. Ukládání, zálohování a archivace dat Městský úřad, Odbor informatiky Váš dopis zn.: ze dne: Číslo jednací: Číslo evidenční: Více dodavatelů Vyřizuje: Tel.: E-mail: Datum: Místo: Kamil Válek 572 615 131 kamil.valek@ub.cz 2008-11-13 Uherský

Více

Jaké zvolit Softwarově definované datové úložiště?

Jaké zvolit Softwarově definované datové úložiště? Jaké zvolit Softwarově definované datové úložiště? David Gottvald SDS- Software Defined Storage Datové úložiště složené z heterogenních prvků sjednocené prostřednictvím softwarové vrstvy, která zajistí

Více

SÁM O SOBĚ DOKÁŽE POČÍTAČ DĚLAT JEN O MÁLO VÍC NEŽ TO, ŽE PO ZAPNUTÍ, PODOBNĚ JAKO KOJENEC PO PROBUZENÍ, CHCE JÍST.

SÁM O SOBĚ DOKÁŽE POČÍTAČ DĚLAT JEN O MÁLO VÍC NEŽ TO, ŽE PO ZAPNUTÍ, PODOBNĚ JAKO KOJENEC PO PROBUZENÍ, CHCE JÍST. OPERAČNÍ SYSTÉMY SÁM O SOBĚ DOKÁŽE POČÍTAČ DĚLAT JEN O MÁLO VÍC NEŽ TO, ŽE PO ZAPNUTÍ, PODOBNĚ JAKO KOJENEC PO PROBUZENÍ, CHCE JÍST. OPERAČNÍ SYSTÉMY PŮVODNĚ VYVINUTY K ŘÍZENÍ SLOŽITÝCH VSTUPNÍCH A VÝSTUPNÍCH

Více

Souborové systémy. Architektura disku

Souborové systémy. Architektura disku Souborové systémy Architektura disku Disk je tvořen několika plotnami s jedním nebo dvěma povrchy, na každém povrchu je několik soustředných kružnic (cylindrů) a na každém několik úseků (sektorů). Příklad

Více

Virtualizace. Lukáš Krahulec, KRA556

Virtualizace. Lukáš Krahulec, KRA556 Virtualizace Lukáš Krahulec, KRA556 Co je vitualizace Způsob jak přistupovat ke zdrojům systému jako k univerzálnímu výkonu a nezajímat se o železo Způsob jak využít silný HW a rozložit ho mezi uživatele,

Více

Storage product guide Q4/2011

Storage product guide Q4/2011 Storage product guide Q4/2011 Petr Koudelka 31.10.2011 Rozdělení produktů dle určení? Home Server? Home portal Network Stroage Appliance Multimedia integration platform Individual PCs Data is stored on

Více

TECHNICKÁ SPECIFIKACE

TECHNICKÁ SPECIFIKACE TECHNICKÁ SPECIFIKACE Zabezpečení dat a komunikační infrastruktury opakované vyhlášení části B - Tabulka pro rozšíření nad rámec minimálních technických požadavků Typ Popis rozšířeného požadavku Splněno

Více

VirtualBox desktopová virtualizace. Zdeněk Merta

VirtualBox desktopová virtualizace. Zdeněk Merta VirtualBox desktopová virtualizace Zdeněk Merta 15.3.2009 VirtualBox dektopová virtualizace Stránka 2 ze 14 VirtualBox Multiplatformní virtualizační nástroj. Částečně založen na virtualizačním nástroji

Více

Správa linuxového serveru: Šifrování s dm crypt/luks

Správa linuxového serveru: Šifrování s dm crypt/luks Home» Články» Praxe» Správa linuxového serveru» Správa linuxového serveru: Šifrování s... Předchozí kapitola Zpět na obsah Následující kapitola Správa linuxového serveru: Šifrování s dm crypt/luks Ve třetím

Více

Operační systémy. Tomáš Hudec. Tomas.Hudec@upce.cz. http://asuei01.upceucebny.cz/usr/hudec/vyuka/os/

Operační systémy. Tomáš Hudec. Tomas.Hudec@upce.cz. http://asuei01.upceucebny.cz/usr/hudec/vyuka/os/ Operační systémy Tomáš Hudec Tomas.Hudec@upce.cz http://asuei01.upceucebny.cz/usr/hudec/vyuka/os/ Osnova definice OS historie rozdělení dle určení koncepce systémová volání rozdělení dle struktury 2 Literatura

Více

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ 1 CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ VIRTUÁLNÍ DATOVÉ CENTRUM CENÍK TARIFŮ A SLUŽEB PRO TARIFNÍ A TWIST ZÁKAZNÍKY T-MOBILE PLATNÝ K 1. 11. 2013 VIRTUÁLNÍ DATOVÉ CENTRUM Ceny jsou uvedeny v Kč bez DPH. Profesionální

Více

Město Varnsdorf, nám. E. Beneše 470, 407 47 Varnsdorf, Česká republika SPECIFIKACE

Město Varnsdorf, nám. E. Beneše 470, 407 47 Varnsdorf, Česká republika SPECIFIKACE Město Varnsdorf, nám. E. Beneše 470, 407 47 Varnsdorf, Česká republika SPECIFIKACE VYBUDOVÁNÍ TECHNOLOGICKÉHO CENTRA ORP VARNSDORF část I Pořízení technické infrastruktury pro vybavení Technologického

Více

Data v NetBezpečí Symantec NetBackup Appliance

Data v NetBezpečí Symantec NetBackup Appliance Data v NetBezpečí Symantec NetBackup Appliance Pavel Müller, Symantec ČR & SR Senior Presales Consultant Data v NetBezpečí Symantec NetBackup Appliance 1 Agenda Co je NetBackup Appliance? Proč další appliance?

Více

STORAGE školení. 15. a 30.1.2015. Copyright 2015 FUJITSU

STORAGE školení. 15. a 30.1.2015. Copyright 2015 FUJITSU STORAGE školení 15. a 30.1.2015 Fujitsu Storage produktové portfolio ETERNUS DX ETERNUS LT ETERNUS CS NetApp FAS NetApp E Series 1 Nabídka - ETERNUS DX Entry Nová řada ETERNUS DX entry a midrange systémů

Více

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura. 2012 IBM Corporation

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura. 2012 IBM Corporation TSM for Virtual Environments Data Protection for VMware v6.3 Ondřej Bláha CEE+R Tivoli Storage Team Leader TSM architektura 2012 IBM Corporation Tradiční zálohování a obnova dat ze strany virtuálního stroje

Více

Tabulka splnění technických požadavků

Tabulka splnění technických požadavků Příloha č. 1 Tabulka splnění technických požadavků Technická specifikace diskového pole AOPK Požadavek na funkcionalitu Rozšíření stávající skupiny diskových polí Dell EqualLogic PS4110E a EqualLogic 4110X

Více

konec šedesátých let vyvinut ze systému Multics původní účel systém pro zpracování textů autoři: Ken Thompson a Denis Ritchie systém pojmnoval Brian

konec šedesátých let vyvinut ze systému Multics původní účel systém pro zpracování textů autoři: Ken Thompson a Denis Ritchie systém pojmnoval Brian 02 konec šedesátých let vyvinut ze systému Multics původní účel systém pro zpracování textů autoři: Ken Thompson a Denis Ritchie systém pojmnoval Brian Kernighan v r. 1973 přepsán do jazyka C Psát programy,

Více

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: EKONOMIKA A PODNIKÁNÍ ZAMĚŘENÍ: VÝPOČETNÍ TECHNIKA FORMA: DENNÍ STUDIUM 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b.

Více

LVM2 logical volume management

LVM2 logical volume management LVM2 logical volume management Milan Brož mbroz@redhat.com LinuxAlt 2007, 3.listopadu 2007, Brno Tato prezentace je licencována za podmínek GNU Free Documentation License - http://www.gnu.org/copyleft/fdl.html

Více

Praktická cvičení- teoretická průprava

Praktická cvičení- teoretická průprava Praktická cvičení- teoretická průprava Struktura počítače odvozená z IBM compatible : Blokové schéma a vrstvový model, OS, účel a základní princip funkce, HW PC- zdroje, Základní deska, členění CPU, Typy

Více

Virtualizace a Cloud computing. Luboš Matějka KIV FAV ZČU Plzeň

Virtualizace a Cloud computing. Luboš Matějka KIV FAV ZČU Plzeň Virtualizace a Cloud computing Luboš Matějka KIV FAV ZČU Plzeň Téma přednášky Virtualizace Historie Typy virtualizací Existující systémy Virtualizace a cloudy Podpůrné systémy Praktické nasazení Virtualizace

Více

Operační systémy a sítě

Operační systémy a sítě Operační systémy a sítě Petr Štěpán, K13133 KN-E-229 stepan@labe.felk.cvut.cz Téma 6. Správa zařízení a souborové systémy Správa zařízení Non-volatile pamět ( nesmazatelná paměť) paměť, která uchová informaci

Více

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ Identifikační údaje školy Číslo projektu Název projektu Číslo a název šablony Autor Tematická oblast Číslo a název materiálu Anotace Vyšší odborná škola a Střední škola, Varnsdorf, příspěvková organizace

Více

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace Maturitní témata pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Zkoušející Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková Mgr Martin Štorek MZ2017 strana

Více

Specifikace minimální konfigurace zboží Příloha č. 1. Specifikace minimálních požadavků na vybrané parametry zboží

Specifikace minimální konfigurace zboží Příloha č. 1. Specifikace minimálních požadavků na vybrané parametry zboží Specifikace minimálních požadavků na vybrané parametry zboží Podle 44 odst. 3) písm. b) zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen zákon ) Minimální požadavky

Více

Intelligent Platform Management Interface (IPMI) Pavel Slavíček

Intelligent Platform Management Interface (IPMI) Pavel Slavíček Intelligent Platform Management Interface (IPMI) Pavel Slavíček Intelligent Platform Management Interface 150 výrobců serverových technologií Významný standart Definice systémových a síťových rozhraní

Více

RAID, LVM a souborové systémy

RAID, LVM a souborové systémy ÚVOD DO OPERAČNÍCH SYSTÉMŮ RAID, LVM a souborové systémy České vysoké učení technické Fakulta elektrotechnická Ver.1.00 2010 Pevný disk Ideální pevný disk: nekonečně velký, nekonečně rychlý, věčný, udržující

Více

Operační systémy. Tomáš Vojnar IOS 2009/2010. Vysoké učení technické v Brně Fakulta informačních technologií Božetěchova 2, 612 66 Brno

Operační systémy. Tomáš Vojnar IOS 2009/2010. Vysoké učení technické v Brně Fakulta informačních technologií Božetěchova 2, 612 66 Brno Operační systémy IOS 2009/2010 Tomáš Vojnar Vysoké učení technické v Brně Fakulta informačních technologií Božetěchova 2, 612 66 Brno ÚÓ Ò Ö ØºÚÙØ ÖºÞ Úvod do UNIXu p.1/11 Unix úvod Úvod do UNIXu p.2/11

Více

Datasheet Úložiště FUJITSU ETERNUS DX60 S4 Systém diskových úložišť dat

Datasheet Úložiště FUJITSU ETERNUS DX60 S4 Systém diskových úložišť dat Datasheet Úložiště FUJITSU ETERNUS DX60 S4 Systém diskových úložišť dat Ekonomický systém úložiště pro malé a středně velké společnosti ETERNUS DX Úložiště dat pro podniky Úložiště FUJITSU ETERNUS DX S4

Více

Technická specifikace pro projekt Rozvoj konsolidované IT infrastruktury Policie ČR a dobudování centrálního portálu PČR

Technická specifikace pro projekt Rozvoj konsolidované IT infrastruktury Policie ČR a dobudování centrálního portálu PČR Technická specifikace pro projekt Rozvoj konsolidované IT infrastruktury Policie ČR a dobudování centrálního portálu PČR Policie České republiky provozuje roztříštěnou strukturu informačních technologií

Více

Linux připojování zařízení. 6 praktická část

Linux připojování zařízení. 6 praktická část Linux připojování zařízení 6 praktická část I/O zařízení Všechny periférie Čistě vstupní klávesnice, myš, tablet, CD-ROM, scanner, Čistě výstupní monitor, tiskárna, Vstupně-výstupní hard disk, disketa,

Více

Procesy a vlákna (Processes and Threads)

Procesy a vlákna (Processes and Threads) ÚVOD DO OPERAČNÍCH SYSTÉMŮ Ver.1.00 Procesy a vlákna (Processes and Threads) Správa procesů a vláken České vysoké učení technické Fakulta elektrotechnická 2012 Použitá literatura [1] Stallings, W.: Operating

Více

a co je operační systém?

a co je operační systém? a co je operační systém? Funkce vylepšení HW sjednocení různosti zařízení ulehčení programování (např. časové závislosti) přiblížení k potřebám aplikací o soubory namísto diskových bloků o více procesorů

Více

Specifikace předmětu veřejné zakázky

Specifikace předmětu veřejné zakázky Příloha č. 1 Specifikace předmětu veřejné zakázky Disková pole budou pocházet z oficiálních distribučních kanálů. Záruky a servis budou garantovány výrobcem. Účastník je povinen potvrdit všechny uvedené

Více

Bezpečnostní mechanismy serverové infrastruktury

Bezpečnostní mechanismy serverové infrastruktury Bezpečnostní mechanismy serverové infrastruktury Miroslav Novotný Setkání správců NIS Seč, 19. 20.5.2008 Bezpečnostní hrozby Výskyt bezpečnostních incidentů za poslední dva roky a trend výskytu: 1. SPAM,

Více

Zodpovědná osoba: 28.11.2011, do 09.00 h

Zodpovědná osoba: 28.11.2011, do 09.00 h VÝZVA K PODÁNÍ NABÍDKY NA PLNĚNÍ VEŘEJNÉ ZAKÁZKY MALÉHO ROZSAHU: Lhůta pro podání nabídek: 28.11.2011, do 09.00 h Zodpovědná osoba: Ing. Martin Tauchen, MBA +420 377 103 639 tauchen@fnplzen.cz V souladu

Více

Souborový systém (File System FS) Souborové systémy. Souborová fragmentace. Disková fragmentace. Organizace dat na pevném disku

Souborový systém (File System FS) Souborové systémy. Souborová fragmentace. Disková fragmentace. Organizace dat na pevném disku Výpočetní technika I Souborové systémy Souborový systém (File System FS) Způsob organizace informací (souborů) ukládaných na bloková zařízení paměťová média (disky, pásky, CD, DVD, BD,...) počítače. Souborový

Více

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR Příloha č. k čj.: /0/0-0 Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR. Obsah. Obsah.... Předmět veřejné zakázky.... Požadavky na nový HW..... Komoditní x Servery

Více

Windows Server 2012. Novinky. Petr Špetlík Cloud & Server PTA

Windows Server 2012. Novinky. Petr Špetlík Cloud & Server PTA Windows Server 2012 Novinky Petr Špetlík Cloud & Server PTA TOP Hotel Praha Více než virtualizace Síla mnoha serverů, jednoduchost jednoho Každá aplikace, Jakýkoliv Cloud 7. 8. 3. 2012 2 Moderní Pracovní

Více

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b. výhody počítačových sítí c. rozdělení sítí z hlediska

Více

Spuštění instalace. nastavení boot z cd v BIOSu vložení CD s instal. médiem spuštění PC. nastavení parametrů instalace (F2 čěština)

Spuštění instalace. nastavení boot z cd v BIOSu vložení CD s instal. médiem spuštění PC. nastavení parametrů instalace (F2 čěština) Instalace OS Linux Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu www.rvp.cz, ISSN: 1802-4785. Provozuje Národní ústav pro vzdělávání,

Více

1 Technická specifikace Datového centra

1 Technická specifikace Datového centra 1 Technická specifikace Datového centra 1.1 Architektura řešení Zadavatel vychází se studie proveditelnosti a v ní navržené architektury, která je znázorněna na níže uvedeném obrázku. Všechny podstatné

Více

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace Maturitní okruhy pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková MZ2019 strana 1 / 5 1 Počítačové sítě, základní

Více

IPZ laboratoře Struktura pevného disku L305 Cvičení 1 Cvičící:

IPZ laboratoře Struktura pevného disku L305 Cvičení 1 Cvičící: IPZ laboratoře Struktura pevného disku L305 Cvičení 1 2012 Cvičící: Šimek Václav, Mičulka Lukáš, Šimková Marcela, Tříska Vít Obsah cvičení Fyzická struktura pevného disku Geometrie, rozhraní, základní

Více

Principy operačních systémů. Lekce 7: Souborový systém

Principy operačních systémů. Lekce 7: Souborový systém Principy operačních systémů Lekce 7: Souborový systém Souborový systém Souborový systém (anglicky file system) je označení pro způsob organizace dat ve formě souborů (a většinou i adresářů) tak, aby k

Více