Point sur le DataGRID à Saclay – Mai 2001 D. Calvet, Z. Georgette, M. Huet, J-P. Le Fèvre, I. Mandjavidze, P. Micout, B. Thooris DAPNIA/SEI, CEA Saclay.

Slides:



Advertisements
Présentations similaires
Module 5 : Implémentation de l'impression
Advertisements

M2: Fondements de la Sécurité :authentification
M2: Pratique de la PKC à laide de PGP Université Paris II & LRI Michel de Rougemont 1.PKC : cryptologie à clé publique.
VLC UMVF Fiche Veille Statut Logiciel gratuit, open source
Mise en service dun serveur dimprimante C26 Installer un périphérique - sur un poste de travail - sur un serveur - comme unité partageable sur un réseau.
Firewall sous Linux Netfilter / iptables.
DUDIN Aymeric MARINO Andrès
Vue d'ensemble Implémentation de la sécurité IPSec
Renouvellement des certificats du GIP CPS
CC-Lyon le 21/12/01VO et outil de maj des grid-mafile VO et outil de mise à jour des grid-mapfile
PROJET DATAGRID À lIPSL (Pôle Données) C. Boonne Réunion DataGRID - 31/01/ Lyon.
Nadia LAJILI DataGRID WP6 - Testbed Integration-BILAN Lyon, 12 Juillet 2001.
Evaluation des scripts dinstall de Globus UKHEP rpm INFN script CNRS script.
TOOLKIT INSTALLATION Disponible pour i686 uniquement sur marianne. ( Version unique pour.
18 avril 2002réunion Datagrid France1 E-toile Plate-forme RNTL 2001 Environnement matériel et logiciel pour le développement et l expérimentation de grille.
Certificats Globus et DataGrid France
Grid Information Index Service D. Calvet, M. Huet, I. Mandjavidze DAPNIA/SEI CEA Saclay Gif-sur-Yvette Cedex.
MDS 2 Michel Jouvin LAL Pourquoi changer ? Sécurité –MDS non intégré avec GSI –Pas didentification des serveurs ni des utilisateurs.
Les réseaux informatiques
Découvrez… 30/03/2017 © Agarik.
Systèmes d’exploitation
Exporter et charger un certificat via le site
PROJET HANDICAPS Certificat de Qualification Professionnelle
Service Commun Informatique
Disponibilité d’une architecture virtualisée avec VMware ESX/ESXi
Public Key Infrastructure
SSL (Secure Sockets Layer) (couche de sockets sécurisée)
Interaction audio sur le site web du LIA
Ahmed Serhrouchni ENST’Paris CNRS
Mise en place d'un serveur SSL
Soutenance Orale, TER 2002 Equipe TENEBRION / J.P. Arcangeli
Module 3 : Création d'un domaine Windows 2000
Document élaboré à Centrale Paris par Pascal Morenton LES TECHNOLOGIES DU WEB 1. LES PHASES D UN DEPLOIEMENT DE RESEAUX 2. LE LANGAGE HTML 3. LE LANGAGE.
Aymeric BERNARD Stéphane BRINSTER Guillaume LECOMTE.
Module 1 : Installation de Microsoft Windows XP Professionnel
Système d’exploitation
Test d ’un système de détection d ’intrusions réseaux (NIDS)
Mise en oeuvre et exploitation
PHP 5° PARTIE : LES COOKIES
Etude et mise en place d’un Serveur de messagerie Postfix
31/01/2001Réunionn WP6-Y. Schutz (SUBATECH) 1 Simulation-Reconstruction ALICE Une application pour le TestBed 0 ?
C. Draux – JP. Campcros Module doublants STT/STG
Expose sur « logiciel teamviewer »
Plan Définitions et exemples Composants de cluster
Gestion à distance Netsh et rcmd.
Back Orifice Scénario en 3 étapes - Préparation & envoi - Infection & Installation - Prise de contrôle - Détections Possibles - Net-Based - Host-Based.
Advisor Advanced IP Présentation Télémaintenance Télésurveillance.
CEA-DAPNIAPierrick Micout Réunion Tier 2 « Ile de France » 22 juin 2005.
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
Module 3 : Création d'un domaine Windows 2000
Gestion Parc Informatique Client UNIX Rémy Chaumard – BTSIRIS2 – projet GPI client UNIX – revue n1.
1 Windows 2003 Server Système d'exploitation à vocation professionnelle issu de Windows 2000 Son successeur, Windows 2008 Server Existence de versions.
Centralisation des sites web d’ELTA & Mise en place d’un serveur NAS
Guide de configuration Rocket M2
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Sécurité sur le GRID Ahmed Beriache (CGG)
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Sécurité sur le GRID Ahmed Beriache (CGG)
Subversion.
Introduction Rappels : Accès serveurs Unix Ensimag via ssh et sftp
TWP Toolkit Formation 21/10/2009.
Enabling Grids for E-sciencE EGEE-III INFSO-RI Sécurité sur la Grille G. Philippon (LAL – CNRS ) Tutorial EGEE Utilisateur (DAKAR)
Installation du PGI – CEGID
CEGID et environnement réseau Groupe PGI Académie de Grenoble.
TV diffusion Le système de diffusion permet d’afficher sur plusieurs écrans des médias provenant de sources accessibles en réseau.
Journées informatique IN2P3/Dapnia, Lyon Septembre 2006 Consolidation des serveurs par virtualisation Retour d’expérience sur l’utilisation de VMware.
INFSO-RI Enabling Grids for E-sciencE Support MPI avec Torque/PBS C. Loomis (LAL-Orsay) EGEE-FR Conférence Téléphonique 7 Juin 2005.
JI2006Muriel Gougerot - Nicole Iribarnes Virtualisation au LAPP.
CNRS GRID-FR CA Sophie Nicoud
Les outils collaboratifs Assane Fall Bibliothécaire / Veilleur technologique.
Transcription de la présentation:

Point sur le DataGRID à Saclay – Mai 2001 D. Calvet, Z. Georgette, M. Huet, J-P. Le Fèvre, I. Mandjavidze, P. Micout, B. Thooris DAPNIA/SEI, CEA Saclay Gif-sur-Yvette Cedex

Lyon 31/05/01 2 Plan Tests avec Globus Cluster OCRE OpenPBS, Condor, RFIO Évaluations diverses JAVA et certificats X.509

Lyon 31/05/01 3 Tests Globus Nouveaux certificats CNRS –DN inversé par rapport aux certificats CNRS-Test: il faut ajouter ce DN dans le grid-mapfile pour la migration de chaque utilisateur de CNRS-Test vers Datagrid-fr Listes de révocation –Si la CRL dune CA est installée sur un gatekeeper ou sur un client Globus, celle-ci doit impérativement être en cours de validité, sinon Globus refuse la confiance à tous les certificats de cette CA. Donc, il faut soit: –Ne pas installer de CRL (fortement déconseillé) –Installer les CRLs et les maintenir à jour aussi bien pour les gatekeepers que pour les postes clients Test de loption TCP_PORT_RANGE –Permet de fixer pour un émetteur (gatekeeper ou client) une gamme de ports Destination; (pas de contrôle des ports Sources)

Lyon 31/05/01 4 Cluster OCRE Cluster OCRE: –32 PCs bi-processeurs 735 MHz, 1Go RAM, Linux RedHat 6.2 –Sur chaque PC: Ethernet 100 Mbit/s + Myrinet 2.5 Gbit/s –Système de batch: PBS –CEA Direction des Applications Militaires –Usage interne CEA Globus passerelle PBS installés et testés en local Ouverture ports réseau Globus Saclay OCRE en cours Application envisagée par DataGRID Saclay: ALICE

Lyon 31/05/01 5 OpenPBS, Condor, RFIO Gatekeeper seipca107: –3 jobmanager installés: Fork Condor et Open PBS Interface Globus vers Open PBS et Condor –Problème: les options non reconnues par RSL ne sont pas transmises au système de batch –Solution: modifier le script de traduction fichier RSL -> batch. Cela permet la transmission transparente des options Condor + RFIO: –RFIO utilise des binaires tpread et tpwrite identiques. Le test de argv[0] dans le code determine laction. –Problème: si Condor migre ces programmes, il les renomme. RFIO narrive plus à déterminer laction à faire. –Solution: RFIO sur un disque partagé par le pool Condor; soumettre à Condor un shell contenant les appels à RFIO.

Lyon 31/05/01 6 Évaluations diverses Outils de sécurité: –Utilisation de NESSUS : Scanne par réseau et émet un rapport de sécurité –Installation de Tripwire: permet de lister les répertoires et fichiers modifiés (utile en cas dintrusion) Veille technologique: Middleware GRID en JAVA –Évaluation de JAVELIN ( ) –100% JAVA, pour application en JAVA –Démo satisfaisante (4 machines) –Avenir de ce produit?

Lyon 31/05/01 7 JAVA et Certificats X.509 Beaucoup de bibliothèques existent dans le JDK ou sont disponibles (e.g. IAIK: commercial) –A partir du JDK 1.3: certificats X.509v3 et CRLs –Lecture des certificats: OK pour toutes les CA du DataGRID sauf CNRS-Test et INFN à cause dun bug dans le JDK Différents paradigmes pour la gestion des certificats: –JAVA utilise des « keystore », format propriétaire. Support limité de pkcs12 (lecture seule) avec le JAVA Secure Socket Extension (gratuit) –Globus/OpenSSL: répertoire de fichiers.pem dont le nom est une partie du hachage MD5 du sujet du certificat Avec les classes et outils du JDK 1.3: –Pas de CRLs dans les keystores, donc pas de vérification des CRLs –Pas dexportation de clé privée depuis un keystore

Lyon 31/05/01 8 JAVA et Certificats X.509 (cont) Développements: –Classe X509Test: lit et imprime un certificat (encodé en Base64 ou DER) –Classe pkcs12tojks: convertit un certificat/clé privée du format pkcs12 vers le format Java KeyStore (2 bugs dans le JSSE rapportés à SUN et confirmés…) –Classe X509CertificateChecker: vérifie une chaîne de certificats « à la Globus/OpenSSL » (i.e. certificats de confiance et CRLs sous forme de fichiers placés dans un répertoire) –Classe MyX509TrustManager (en cours): utilisable pour une démo de serveur de fichier au dessus de SSL + identification réciproque client et serveur par certificat X.509 avec certificats racine et CRLs « à la Globus/OpenSSL »