Der Aufbau von Cloudumgebungen mit Oracle Solaris 11



Ähnliche Dokumente
Oracle Solaris 11 Zones - Tipps und Tricks

The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into

<Insert Picture Here> Projekte erfolgreich führen mit den richtigen Entscheidungen

SAM - QFS Diskarchivierung - eine Diskussion

2011 Oracle Corporation Customer Presentation Version 5.2.2/

Demo Kino: Der Herr der Wolken Die Gefährten

Neues von Oracle Gut zu wissen

IT. Menschen. Leidenschaft. Fallbeispiel - Recovery NGZ. (1)

Oracle Data Visualization. Demo-Kino

Oracle Bare Metal Cloud Service

Solaris Softwareupdates: do's and don'ts

Immer in Bewegung bleiben Oracle Managed File Transfer

Migra?on VMWare basierender Datenbanken auf Knopfdruck

SAFE HARBOR STATEMENT

Neue Welten: Externe Daten mit APEX nutzen

WebLogic Server für Dummies

IO Performance - Planung Messung, Optimierung. Ulrich Gräf Principal Sales Consultant Oracle Deutschland B.V. und Co. KG

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Oracle E-Business Suite Überblick Report Manager

Sichere Testdaten mit Oracle Enterprise Manager

Automatisierter Java EE Entwicklungs-Lifecycle mit WebLogic Server 12c. Robin Müller-Bady Systemberater, Oracle Deutschland

IT-Effizienzworkshop bei New Vision GmbH Entry und Midrange Disksysteme

WebLogic Server im Zusammenspiel mit Real Application Cluster

<Insert Picture Here> 8. Business Intelligence & Data Warehouse Konferenz

Der Aufbau von Cloudumgebungen mit Oracle Solaris 11

Warum Gesetze nicht programmiert werden sollten. Peer Meinhardt CRM Lösungsvertrieb öffentliche Auftraggeber. <Insert Picture Here>

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved.

+++ Bitte nutzen Sie die integrierte Audio-Funktion von WebEx (Menü Audio -> Integrated Voice Conference -> Start auswählen), um uns zu hören!!!.

1Copyright 2013, Oracle and/or its affiliates. All rights reserved.

Informationen zur Oracle DB SE2

Modellierung der Business Architecture mit BPM 12c

Hochverfügbare LDOMs mit Oracle Solaris Cluster

Neues von Oracle Gut zu wissen...

BPA Suite und SOA - vom fachlichen Prozessmodell zur Anwendung. Bernhard Fischer-Wasels Leitender Systemberater

<Insert Picture Here> Application Express: Stand der Dinge und Ausblick auf Version 5.0

<Insert Picture Here> Integration von MOS Patch Empfehlungen im Enterprise Manager

SAFE HARBOR STATEMENT

LVM und ZFS reloaded

Keep your SAN simple Spiegeln stag Replizieren

Solaris Cluster. Dipl. Inform. Torsten Kasch Bielefeld.DE> 8. Januar 2008

<Insert Picture Here> SaaS mit Oracle CRM On Demand Heute und in Zukunft

Business Process Management. Cloud und Mobile Computing. BPMday 2013 Köln, 13. November Enzo Favuzzi - Sales Manager WebCenter & BPM

Ralf Simon, DV-Orga - Kreisverwaltung Birkenfeld

WISSENSWERTES ÜBER WINDOWS SCALE-OUT FILE SERVER

2011 Oracle Corporation

How-to: Webserver NAT. Securepoint Security System Version 2007nx

securemsp CloudShare Encrypted File Transfer & Collaboration Platform Secure-MSP GmbH 2013

Server-Virtualisierung mit Citrix XenServer und iscsi

Test zur Bereitschaft für die Cloud

Erfahrungen mit Solaris Zonen und LDoms

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Solaris Zones revisited

Oracle Solaris Unified Archives

ITK-Trends 2010: Hardware and Software. Engineered to work together. Rolf Kersten EMEA Hardware Product Marketing, Oracle

Wie setzt Swisscom Solaris 11 ein

Wireless & Management

I N F O R M A T I O N V I R T U A L I S I E R U N G. Wir schützen Ihre Unternehmenswerte

Planen, Prüfen Patchen! Neues zu Oracle Solaris 10 und Patchen mit CPUs

Solaris im Datacenter Architektur, Implementation und Betrieb

Oracle Database Backup Service - DR mit der Cloud

PoINT Storage Manager Installation

Das Doppelte Lottchen: Ops Center und redundante I/O- Domains in OVM für SPARC. Elke Freymann Oracle Deutschland B.V. & Co. KG

1 Copyright 2011, Oracle and/or its affiliates. All rights reserved.

VirtualBox und OSL Storage Cluster

WIE ERHÖHT MAN DIE EFFIZIENZ DES BESTEHENDEN RECHENZENTRUMS UM 75% AK Data Center - eco e.v. 1. Dezember 2009

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

IT-Sachverständigen-Gemeinschaft. Virtualisierungstechnologien aus forensischer Sicht in Kempten,

Brownbag Session Grundlagen Virtualisierung Von VM s und Containern

Oracle SQL Developer Data Modeling

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Linux vs. Solaris als Fileserver

Nichttechnische Aspekte Hochverfügbarer Systeme

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

ISCSI im Netzwerk und im Internet. Markus Sellner

Donato Quaresima Matthias Hirsch

Dezentrale Verschlüsselung. Lumension Device Control Version 4.4

T.I.S.P. Community Meeting 2014 Berlin, Bewertung von Cloud-Angeboten

Virtualisierung mit Solaris Detlef Drewanz

<Insert Picture Here> T4 and the Red Crypto Stack

Manage The Cloud! Installation, Administration, Migration und Automation über eine einzige Konsole: Azure Citrix Hyper-V RDS VMware...

Live aus der Cloud. im Kundeneinsatz. Michael Flum Business Development Manager

Vorstellung SimpliVity. Tristan P. Andres Senior IT Consultant

[Geben Sie Text ein] ISCSI Targets mit der Software FreeNAS einrichten

VMware vsphere 6.0 Neuigkeiten und neue Features

SAP und Oracle RAC virtualisiert in Solaris Containern. Dipl.-Ing. Michael Ahrens Principal Solution Architect & SAP Technology Consultant

IT macht den Meister mit VDCF Version 5

Office 365 Partner-Features

Daten am USB Stick mit TrueCrypt schützen

Digitalisierung von Geschäftsprozessen & Technische Voraussetzungen. Maurice Henkel IKH Arnsberg

OSL Storage Cluster und RSIO unter Linux Storage-Attachment und Hochverfügbarkeit in 5 Minuten

Hochverfügbare LDoms mit Oracle Solaris Cluster

Zend Server Cluster Manager

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved.

3 MILLIARDEN GIGABYTE AM TAG ODER WELCHE KAPAZITÄTEN MÜSSEN NETZE TRAGEN?

Infrastruktur als Basis für die private Cloud

Simplify Business continuity & DR

Installationsanleitung unter Windows

Verfügbarkeit von Applikationen und Failover Szenarien. Winfried Wojtenek.

1 Installation QTrans V2.0 unter Windows NT4

OS-Virtualisierung mit Solaris Zonen in der Praxis

Transkript:

Der Aufbau von Cloudumgebungen mit Oracle Solaris 11 Detlef Drewanz Master Principal Sales Consultant 1

The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into any contract. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making purchasing decisions. The development, release, and timing of any features or functionality described for Oracle s products remains at the sole discretion of Oracle. 2

Cloud Computing 3

Cloud Computing 4

Zielsetzung Eine Umgebung zum einfachen Betrieb von (nicht nur) Oracle Software Kostengünstig Skalierbar Flexibel Stabil und verfügbar Sicher 5

Anforderungen Laufzeitumgebung - Solaris Zones CPU, Hauptspeicher Ressourcen Management Security Verfügbarkeit Datenablage - ZFS Storage Appliance Für die Laufzeitumgebung Für die Anwendung Netzwerk für die Bereitstellung und der Daten 6

Standard Setup Einfaches Setup mit Solaris Zones und iscsi Oracle Solaris 11 als Platform (SPARC oder x86) ZFS Storage Appliance zur Datenspeicherung iscsi Storage Solaris Zone als Laufzeitumgebungen Netzwerk Virtualisierung in Oracle Solaris zone Globale Zone VNIC ZFS Storage Appliance zfssa 7

8

ZFS Einfaches Storage Management mit hoher Daten Integrität Pool basiertes Storagekonzept Integrierte SSD Technologie Transaktionsbasiert und Prüfsummen zum Schutz gegen "Silent Data Corruption" Snapshots und Clones Encryption, De-Duplication, Shadow Migration Einfachste Administration ZFS Storage Appliance 9

Solaris Zones (a.k.a. Solaris Container) Konsolidierung und Virtualisierung ohne Peformanceverlust Isolierte virtuelle Umgebungen Shared Kernel/Treiber/Memory Separate File Systeme Ressourcen Management Im Standard Funktionsumfang von Solaris enthalten Kaum Overhead Stabil, Sicher, Performant, Skalierbar Simpel Zone S Zone R Zone G Global Zone 10

Netzwerk Virtualisierung Einfache Netzwerk Virtualisieruung und Bandbreiten Management Virtuelle NIC's und Switches Transparent nutzbar Integriert in Solaris Zonen Netzwerk Ressourcen Management 11

Zielsetzung zone-s zone-r zone-g cloud-1 VNIC VNIC VNIC VNIC zone-s zone-r zone-g cloud-2 ZFS Storage Appliance zfssa 12

Standard Setup Konfiguration je Zone Erzeugung iscsi-target und iscsi-lun zone-s zone-s cloud-1 VNIC Einrichtung iscsi am Cloud-Host cloud-2 Erzeugung rpool am Cloud-Host Konfiguration und Installation der Zone ZFS Storage Appliance zfssa 13

Standard Setup Konfiguration - Storage Appliance - Erzeugung iscsi-target 14

Standard Setup Konfiguration - Storage Appliance - Erzeugung iscsi-lun 15

Standard Setup Konfiguration - Einrichtung iscsi und zpool am Cloud-Host root@cloud-1 # iscsiadm add discovery-address 192.168.175.10:32:3260 root@cloud-1 # iscsiadm modify discovery -t enable root@cloud-1:~# format Searching for disks...done AVAILABLE DISK SELECTIONS: 0. c0t600144f09490562900005247f7840001d0 <SUN-Sun Storage 7000-1.0 cyl 1303 alt 2 hd 255 sec 63> /scsi_vhci/disk@g600144f09490562900005247f7840001... root@cloud-1:~# zpool create -m /zones/zone-s zone-s_rpool c0t600144f09490562900005247f7840001d0 16

Standard Setup Konfiguration - Konfiguration und Installation einer Zone root@cloud-1 # zonecfg -z zone-s zonecfg:zone-s> create zonecfg:zone-s> set zonepath=/zones/zone-s zonecfg:zone-s> verify zonecfg:zone-s> commit zonecfg:zone-s> exit root@cloud-1 # zoneadm -z zone-s install root@cloud-1... Boot der Zone # zoneadm und Betrieb -z zone-s... boot... Boot der Zone und Betrieb... zone-s cloud-1 ZFS Storage Appliance VNIC zfssa 17

Standard Setup Verschiebung der Zone von cloud-1 zu cloud-2 root@cloud-1 # zoneadm -z zone-s shutdown root@cloud-1 # zoneadm -z zone-s detach root@cloud-1 # zpool export zone-s_rpool zone-s cloud-1 root@cloud-2 # iscsiadm add discovery-address 192.168.175.10:32:3260 root@cloud-2 # iscsiadm modify discovery -t enable root@cloud-2 # zpool import zone-s_rpool zone-s cloud-2 VNIC root@cloud-2 # zonecfg -z zone-s create -a /zones/zone-s root@cloud-2 # zoneadm -z zone-s attach root@cloud-2 # zoneadm -z zone-s boot... Boot der Zone und Betrieb... ZFS Storage Appliance zfssa 18

Setup mit Zones on Shared Storage Vereinfachtes Storagemanagement Oracle Solaris 11 als Platform (SPARC oder x86) ZFS Storage Appliance zur Datenspeicherung iscsi Storage Solaris Zonen als Laufzeitumgebungen Zones on Shared Storage (ZOSS) zur Vereinfachung des Storage Managements Netzwerk Virtualisierung in Oracle Solaris 19

Zones on Shared Storage (ZOSS) Einheitliches und einfaches Storage Management für Zonen Zoneroot und Daten auf Shared Storage (SAS, FC, iscsi) ZFS basiert Je Zone ein rpool (<zonename>_rpool) Daten auf zpool (<zonename>_<zpool>) Einheitliches Interface für das Setup zonecfg(1m) - Angabe des suri(5) zoneadm(1m) - Übernimmt Erzeugung, Import, Export Zonen einfach zwischen Systemen verschieben Einfach durch zoneadm(1m) detach/attach Zone B Zone A Zone C 20

Setup mit Zones on Shared Storage Konfiguration je Zone Erzeugung iscsi-target und iscsi-lun Einrichtung iscsi am Cloud-Host Wird vom Zones Framework (ZOSS) übernommen Erzeugung rpool am Cloud-Host Wird vom Zones Framework (ZOSS) übernommen Konfiguration und Installation der Zone 21

Setup mit Zones on Shared Storage Konfiguration - Konfiguration und Installation einer Zone root@cloud-1:~# zonecfg -z zone-s zonecfg:zone-s> create zonecfg:zone-s> set zonepath=/zones/zone-s zonecfg:zone-s> add rootzpool zonecfg:zone-s:rootzpool> add storage iscsi://zfssa/luname.naa.600144f09490562900005247f7840001 zonecfg:zone-s:rootzpool> end zonecfg:zone-s> verify zonecfg:zone-s> commit zonecfg:zone-s> exit root@cloud-1 # zoneadm -z zone-s install root@cloud-1 # zoneadm -z zone-s boot... 22

Setup mit Zones on Shared Storage Verschiebung der Zone von cloud-1 zu cloud-2 root@cloud-1 # zoneadm -z zone-s shutdown root@cloud-1 # zoneadm -z zone-s detach... zonecfg an cloud-2 erzeugen... root@cloud-2 # zoneadm -z zone-s attach root@cloud-2 # zoneadm -z zone-s boot... Boot der Zone und Betrieb... 23

Setup mit ZOSS und iscsi LUN-Masking Zugriffsschutz für iscsi-lun's Oracle Solaris 11 als Platform (SPARC oder x86) ZFS Storage Appliance zur Datenspeicherung iscsi Storage iscsi LUN-Masking Solaris Zonen als Laufzeitumgebungen Zones on Shared Storage (ZOSS) zur Vereinfachung des Storage Managements Netzwerk Virtualisierung in Oracle Solaris 24

Realisierung von iscsi-security Wer darf auf die iscsi Lun's zugreifen? Netzwerk Separierung Ein Exclusives Netzwerk zwischen iscsi-initiator und iscsi-target Target und iscsi-initiator Gruppen (Target Level Security) Bereitstellung von iscsi-lun's nur über bestimmte iscsi-targets Zugriff auf iscsi-target nur für bestimmte iscsi-initiatoren CHAP Authentisierung Unidirektional: Das Target authentisiert den Initiator Bidirektional: Target und Initiator authentisieren sich gegenseitig RADIUS Server 25

Setup mit ZOSS und iscsi LUN-Masking Konfiguration je Zone Erzeugung iscsi-target und iscsi-lun Erzeugung von Target und Initiator Gruppen Einrichtung iscsi am Cloud-Host Wird vom Zones Framework (ZOSS) übernommen Erzeugung rpool am Cloud-Host Wird vom Zones Framework (ZOSS) übernommen Konfiguration und Installation der Zone 26

Setup mit iscsi LUN-Masking iscsi Target Gruppe erzeugen und LUN zuweisen 27

Setup mit iscsi LUN-Masking iscsi-qualifier Name (iqn) des Initiator ermitteln, iscsi-initiator Gruppe erzeugen und LUN zuweisen root@cloud-1:~# iscsiadm list initiator-node Initiator node name: iqn.1986-03.com.sun:01:e00000000000.5284e1e5 Initiator node alias: cloud-1 28

ZOSS, LUN-Masking und ZFS Encryption Daten-Verschlüsselung Oracle Solaris 11 als Platform (SPARC oder x86) ZFS Storage Appliance zur Datenspeicherung iscsi Storage iscsi LUN-Masking Solaris Zonen als Laufzeitumgebungen Zones on Shared Storage (ZOSS) zur Vereinfachung des Storage Managements Encrypted ZFS Datasets Netzwerk Virtualisierung in Oracle Solaris ZFS Storage Appliance zfssa zone-s cloud-1 VNIC 29

ZFS Dataset Encryption Verschlüsselung auf Datenblockebene Encryption nur bei der Erzeugung des Dataset setzen Keys Wrapping Key: durch Nutzer wählbar Quelle: prompt, file, https, pkcs#1 Enryption key: zufällig Unverschlüsselt zpool Metadaten, Konfiguration, Properties, Dataset Namen Verschlüsselt Anwendungsdaten, Pool metadata, inodes, ZVOL-Daten 30

ZOSS, LUN-Masking, ZFS Encryption Konfiguration je Zone Erzeugung iscsi-target und iscsi-lun Erzeugung von Target und Initiator Gruppen Konfiguration der Zone Einrichtung iscsi am Cloud-Host Erzeugung rpool am Cloud-Host zpool muß manuell erzeugt werden Ablage des Keys im Filesystem der globalen Zone Installation der Zone Weiter wie mit ZOSS 31

Setup mit ZOSS und ZFS Encryption Konfiguration - manuell zpool erzeugen, ZOSS erzeugt die Zone root@cloud-1:~# zonecfg -z zone-s info rootzpool rootzpool: storage: iscsi://zfssa/luname.naa.600144f09490562900005247f7840001 root@cloud-1:~# suriadm map iscsi://zfssa/luname.naa.600144f09490562900005247f7840001 PROPERTY VALUE mapped-dev /dev/dsk/c0t600144f09490562900005247f7840001d0s0 root@cloud-1:~# echo "geheim" > /etc/zones/zone-s_key.txt root@cloud-1:~# chmod 600 /etc/zones/zone-s_key.txt root@cloud-1:~# zpool create -O encryption=on -O keysource=passphrase,file:///etc/zones/zone-s_key.txt \ zone-s_rpool /dev/dsk/c0t600144f09490562900005247f7840001d0 root@cloud-1:~# zpool export zone-s_rpool root@cloud-1:~# zoneadm -z zone-s install 32

Zusammenfassung Zonen bieten Möglichkeiten zum Aufbau von Cloud Umgebungen Ohne Extrakosten in Solaris enthalten Neue Funktionen in Oracle Solaris 11.1 vereinfachen die Anbindung von Shared Storage ZFS Encryption ermöglicht die Sicherung von Daten- Übertragungswegen und die Datenablage selbst 33

Q&A Detlef.Drewanz@oracle.com 34

35

36