Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o.

Podobné dokumenty
Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET a IPv6

Souhrnný pohled na služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Představení e-infrastruktury CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

CESNET, jeho e-infrastruktura a služby

Služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

Historie, současnost a budoucnost sdružení CESNET. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o Praha

MetaCentrum a e-infrastruktura CESNET

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Služby e-infrastruktury CESNET

CESNET Day Technická univerzita v Liberci, G312

Cloudy a gridy v národní einfrastruktuře

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

Datová úložiště CESNET

Multimédia. Jan Růžička Konference CESNET 2019

CESNET - Datová úložiště

SÍŤOVÁ INFRASTRUKTURA MONITORING

CERIT SCIENTIFIC CLOUD. Centrum CERIT-SC. Luděk Matyska. Praha, Seminář MetaCentra,

Strategie sdružení CESNET v oblasti bezpečnosti

Datová úložiště CESNET

Prostředí pro spolupráci Multimédia

Prostředí pro spolupráci Multimédia

DATOVÁ ÚLOŽIŠTĚ. David Antoš CESNET

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Projekty a služby sdružení CESNET v oblasti bezpečnosti

CESNET, GRIDy a přenosy dat

STORK Secure Identity Across Borders Linked

Koncepce rozvoje sdružení CESNET do roku 2015

Datová úložiště CESNET. David Antoš

METACENTRUM. Miroslav Ruda CESNET. Seminář MetaCentra, Praha

Prostředky spolupráce v reálném čase

MetaCentrum. Martin Kuba CESNET

Identifikátor materiálu: ICT-3-03

Infrastruktura Program Interní Osvěty. Ing. Ladislav Stach, vedoucí střediska infrastruktury ČZU

Projekt EGEE / EGI. Jan Kmuníček CESNET. Enabling Grids for E-sciencE. EGEE-III INFSO-RI

Způsoby využití datových úložišť CESNET. David Antoš

Jakub Šesták. ESEJ DO PŘEDMĚTU DIGITÁLNÍ KNIHOVNY

Způsoby využití datových úložišť CESNET

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

METACentrum Český národní gridovýprojekt. Projekt METACentrum. Jan Kmuníček ÚVT MU & CESNET. meta.cesnet.cz

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Sledování sítě pomocí G3

Datová úložiště CESNET. David Antoš

MetaCentrum. Tomáš Rebok MetaCentrum NGI, CESNET z.s.p.o. CERIT-SC, Masarykova Univerzita Olomouc,

InternetovéTechnologie

Czech National e-infrastructure. Projekt MetaCentrum. Jan Kmuníček CESNET. meta.cesnet.cz

Výpočetní zdroje v MetaCentru a jejich využití

SUPERPOČÍTAČOVÉ CENTRUM. Luděk Matyska

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

MetaCentrum. Miroslav Ruda. Skalský Dvůr, Miroslav Ruda (MetaCentrum) MetaCentrum Skalský Dvůr, / 11

Datová úložiště v MetaCentru a okolí. David Antoš

Monitorování datových sítí: Dnes

Datová úložiště CESNET. David Antoš

Gridy v České republice. Luděk Matyska Masarykova univerzita v Brně CESNET, z.s.p.o.

DATOVÁ ÚLOŽIŠTĚ CESNET

1. Integrační koncept

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

EGI a česká NGI aktuální informace o stavu a plánech. Luděk Matyska CESNET, z.s.p.o. Masarykova universita

Integrace datových služeb vědecko-výukové skupiny

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

EU EGEE Presentace projektu

Outsourcing v podmínkách Statutárního města Ostravy

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Prostředí pro spolupráci Multimédia. Jan Růžička

E-INFRASTRUKTURA CESNET A JEJÍ BUDOUCÍ VYUŽITÍ Milan Šárek, Jiří Navrátil

Univerzitní informační systém

METACentrum zastřešení českých gridových aktivit

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Způsoby využití datových úložišť CESNET

MetaCentrum. Martin Kuba CESNET

e-infra CZ a mezinárodní kontext (EOSC)

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Způsoby využití datových úložišť CESNET. Petr Benedikt

Národní gridová infrastruktura MetaCentrum & související služby pro akademickou obec

Univerzální vyhledávací portál jako integrační řešení pro digitální knihovny

Počítačová síť ve škole a rizika jejího provozu

Popis služeb, které jsou provozovány na síti ROWANet k

Bezpečnost aktivně. štěstí přeje připraveným

Služby (nejen) ÚVT MU (nejen) v oblasti výpočtů a práce s daty

Není cloud jako cloud, rozhodujte se podle bezpečnosti

P ístup k centrálním sdíleným službám z pohledu kraje

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Czech National e-infrastructure. Projekt MetaCentrum. Jan Kmuníček CESNET. meta.cesnet.cz

X.25 Frame Relay. Frame Relay

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Perun na VŠUP. Jan Burian VŠUP v Praze

Roamingová politika. federace eduroam.cz

BEZPEČNOST. Andrea Kropáčová CESNET Praha

Národní e-infrastruktura a její služby

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

Federativní přístup k autentizaci

Transkript:

Služby e-infrastruktury CESNET Tomáš Košňar CESNET z. s. p. o. kosnar@cesnet.cz 21. 10. 2013

Architektura e-infrastruktury CESNET a typy uživatelů Základní komponenty e-infrastruktury

Služby?...průmět e-infrastruktury uživatelům

Služby Perspektiva náhledu na e-infrastrukturu závisí na typu uživatele Z perspektivy konkrétního typu uživatele musí služby odpovídat konkrétním potřebám

Perspektiva uživatele typu instituce, infrastruktura...

Perspektiva uživatele typu instituce, infrastruktura...

..je jiná než perspektiva výzkumného týmu..

..a jiná než perspektiva individuálního uživatele..

Služby e-infrastruktury Velký rozptyl mapování typů uživatelů na dílčí komponenty einfrastruktury velký rozsah a vysoká pestrost služeb Obecné cíle V rámci snahy o komplexní pokrytí celého spektra požadavků vytvářet transparentní prostředí (sjednocení podpůrných mechanismů), nikoli izolované služby

Agregovaný aktuální souhrn služeb e-infrastruktury CESNET Síťové služby, přístup do síťové části e-infrastruktury Náročné výpočty Ukládání dat Podpora spolupráce uživatelů Správa identit, AAI, PKI Optimalizace, stabilita a bezpečnost síťového provozu a další podpůrné služby.....jako východisko k diskuzím...

Síťové služby, přístup do síťové části e-infrastruktury Připojení IP protokolem Vyhrazené okruhy a sítě Realizace přes více vrstev sítě, vč. zahraničí Lambda služby v4, v6, unicast, multicast Optické segmenty, eletronicky spojené, vč. zahraničí Fotonické služby Čistě optický přenos bod-bod

Síťové služby, přístup do síťové části e-infrastruktury Přidělování adresových zdrojů IPv4, IPv6 rozsahy Administrace kontaktních údajů v RIPE databázi Poštovní a DNS služby DNS primární, sekundární, záložní Záložní mail servery Pračka elektronické pošty ~ AntiSpam Gateway eduroam ~ z pohledu individuálního uživatele síťová služba Individuálně autentizovaný federovaný přístup k síti roaming uživatelů v hostitelské síti

Síťové služby, přístup do síťové části e-infrastruktury Přínosy Robustní síťová infrastruktura pro obecné použití v rámci celé národní komunity Přímý přístup (fyzické propojení) do evropského R&D&E prostoru bez jakýchkoli omezení Možnost vytvoření dedikované izolované infrastruktury (síť, linka, pseudo-drát ) pro speciální použití (i v mezinárodním rozsahu)

Služby z oblasti náročných výpočtů Využití sdružených výpočetních a datových zdrojů pro řešení velmi náročných úloh, které jsou za hranicemi výpočetních možností (výkon, dostupný SW,...) samostatného pracoviště MetaCentrum zajišťuje a koordinuje provoz NGI (Národní Gridové Infrastruktury) národní součást EGI (Evropské GI)

Služby z oblasti náročných výpočtů Výpočetní a datové služby Aplikační SW koordinace pořizování a správy programového vybavení Integrace výpočetních kapacit do NGI gridové služby, HPC cloud stávající i plánované Uživatelská podpora konkrétní problémy, optimalizace algoritmů,...

Služby z oblasti náročných výpočtů Přínosy K dispozici výpočetní výkon obtížně dosažitelný vlastními silami Dostupnost sdružených prostředků i v případě nedostupnosti vlastních Dostupnost odkudkoli po síti Integrace do systému správy účtů v e-infrastruktuře (jednotná správa)

Služby z oblasti ukládání dat Infrastruktura datových úložišť Distribuovaná architektura Hierarchické uspořádání (různé způsoby uložení v jednotlivých vrstvách; optimalizace poměru kapacity, přístupové doby, ceny a provozních nákladů )

Služby z oblasti ukládání dat Zálohování, archivace, sdílení dat Ukládání dat pro speciální aplikace Specifické požadavky, specifický režim uložení,.. Úschovna dat Binární data ~ z pohledu poskytovatele anonymní FileSender Uživatelská podpora

Služby z oblasti ukládání dat Přínosy Geografická distribuce dat v rámci administrativní domény komunity Variabilita přístupu k datům (množství protokolů) Dostupnost odkudkoli po síti Integrace do systému správy účtů v e-infrastruktuře (jednotná správa)

Služby z oblasti podpory spolupráce uživatelů Multimediální infrastruktura Specializované soubory HW a SW zařízení/jednotek v rámci komunity Zařízení sdružení a uživatelů Koordinované řízení Společná nastavení Sdílená identifikační schémata

Služby z oblasti podpory spolupráce uživatelů Videokonference Webkonference pomocí prohlížeče, virtuální místnosti, A/V, sdílení plochy, tabule, chat,... IP telefonie specializované HW a SW jednotky, vysoká kvalita (HD), virtuální místnosti, sdílení podkladů, nahrávání obsahu propojení IP-telefonních sítí v rámci e-infrastruktury CESNET a partnerskými sítěmi v ČR a v zahraničí Speciální obrazové přenosy vysoké rozlišení, nízká latence; lékařské zákroky, vědecké vizualizace, vzdálená spolupráce při zpracování obrazových dat v post HD kvalitě apod.

Služby z oblasti podpory spolupráce uživatelů Streaming Videoarchiv Uložení a vystavení obsahu pomocí streamovacích serverů CESNETu Foodle Poskytnutí distribuční platformy pro multimediální vysílání do Internetu Doodle přizpůsobený pro autentizaci vůči eduid.cz Integrace vlastních kapacit do multimediální infrastruktury Konzultujte, prosím, včas...

Služby z oblasti podpory spolupráce uživatelů Přínosy Společně budovaná infrastruktura, sdílení zařízení, obsahu, vysoká míra transparentnosti prostředí Plnohodnotná dostupnost z libovolného místa e-infrastruktury, vysoká dostupnost z libovolného místa internetu, dosažitelnost i z veřejné telofnní sítě Propojení s partnerskými organizacemi v zahraničí Možnost dosažení kvality nedosažitelné v jiném prostředí

Služby z oblasti správy identit, AAI, PKI eduid.cz - Česká akademická federace identit Komunitně budovaná infrastruktura poskytovatelů identit Jedno uživatelské jméno a heslo pro přístup k řadě síťových služeb Ověření identity uživatele v domácí organizaci Poskytovatelé služeb z národní komunity i mezinárodní, součást mezinárodní interfederace edugain eduid.cz Hostel IdP Last-resort řešení pro uživatele z institucí, které neprovozují službu poskytovatele identit (IdP) zapojenou do federace eduid.cz

Služby z oblasti správy identit, AAI, PKI Ceritfikáty pro uživatele a servery (PKI) Certifikáty od TERENA (Trans-European Research and Education Networking Association) ~ TERENA Certificate Service (osobní, serverové); ve spolupráci se správci v koncových infrastrukturách; Certifikační autorita CESNET CA eduroam ~ z pohledu správce sítě instituce služba distribuované AAI Ověření identity uživatele v rámci hierarchické autentizační infrastruktury Jednotná správa účtů v e-infrastruktuře Řízený přístup ke specifickým službám e-infrastruktury (NGI, služby datových úložišť) odebíraným na individuální bázi

Služby z oblasti správy identit, AAI, PKI Přínosy Sjednocující transparentní přístup ke službám v rámci akademické komunity (v rozsahu organizace, einfrastruktura, i mezinárodně) Globálně akceptované průkazy totožnosti (pro osoby, pro servery)

Služby z oblasti optimalizace, stability a bezpečnosti síťového provozu a další podpůrné služby.. Řešení bezpečnostních incidentů (CSIRT) Sledování infrastruktury Platforma (technická, organizační) pro řešení a asistenci při řešení bezpečnostních incidentů v einfrastruktuře CESNET a administrativní doméně komunity; bezpečnostní tým CESNET-CERTS Sdílení informací o bezpečnostních incidentech, varování před hrozbami Sběr, zpracování, zpřístupnění, vizualizace informací o infrastruktuře Sledování provozu sítě Sběr, zpracování, zpřístupnění, vizualizace informací o IP provozu, detekce anomálií, podpora řešení incidentů

Služby z oblasti optimalizace, stability a bezpečnosti síťového provozu a další podpůrné služby.. Monitorování kvalitativních charakteristik sítě Časové služby Propustnost, zpoždění, ztrátovost apod. pro uživatele náročných aplikací, správce sítí apod. Časová synchronizace, časová razítka (Time-Stamp Authority) Transfer technologií Návrh optických systémů na míru Poskytování licencí k výrobě námi vyvinutých zařízení Spolupráce s průmyslem i za hranicemi e-infrastruktury Přenos know-how i za hranice e-infrastruktury

Služby z oblasti optimalizace, stability a bezpečnosti síťového provozu a další podpůrné služby.. Bezpečnostní školení Technické konzultace Bezpečnostní aspekty provozu sítí a služeb, používání výpočetní techniky, internetových služeb, sociálních sítí apod. (technické, legislativní) pro zaměstnance, správce, studenty Ve všech odborných oblastech Cisco akademie Vzdělávací program pro výchovu odborníků pro návrh, budování a správu počítačových sítí

Služby z oblasti optimalizace, stability a bezpečnosti síťového provozu a další podpůrné služby.. Přínosy Podpora charakteru e-infrastruktury jako komplexního prostředí (ne jako izolovaných služeb) s vysokou (a doufejme rostoucí) mírou uživatelské jistoty Eliminace digital divide v obecném slova smyslu v rámci všech typů uživatelů Přenos výsledků výzkumu a vývoje do praxe i mimo komunitu

Komunitní princip zásadní prvek budování a rozvoje e-infrastruktury Strategie budování a rozvoje služeb Maximální možné sjednocení požadavků při zachování cílené podpory (týmů, skupin) Unifikace vs. koordinace, shoda na standardech a rozhraní Zpětná vazba od uživatelů Klíčový aspekt smysluplného rozvoje User driven infrastructure...neváhejte nás oslovit...

..děkuji za pozornost.. 21. 10. 2013