Government Green Cloud Laboratory GGC-Abschlusskongress Dataport AöR Architektur NGN T: 040 428 46-2510 Email: uwe.bruennicke@dataport.de www.regioit-aachen.de
Gliederung» Ausgangslage» Technische Projektziele» Getroffene Entscheidungen» Umsetzung» Netzverbund» Ressourcen für Teilcloud» Cloudstruktur» Messpunkte im RZ» Entwickelte technische Lösungen 2
Ausgangslage» GGC-Lab als länderübergreifendes Forschungsprojekt mit 3 Jahren Laufzeit» 6 Konsortialpartner an 5 Standorten in der Bundesrepublik» Berlin, Potsdam, Kassel, Aachen, Hamburg» Dezentrale, nicht hierarchisch aufgebaute Steuerung der Ressourcen im Verbund» Zusammenarbeit auf Augenhöhe» Prognosen» Umfangreiche Messungen in den Laborumgebungen» hohes Kommunikationsaufkommen zwischen den RZ-Standorten» Definition eines umfangreichen Regelwerkes notwendig 3
Technische Projektziele» Aufbau einer gemeinsamen Community-Cloud über alle Standorte» Bildung von lokalen Teilclouds in allen RZ-Standorten» Herstellung von Kommunikationsverbindungen elementare Voraussetzung» Einsatz geschützter Datenübertragung (Verschlüsselung)» Festlegung der technischen Parameter im Netzverbund der RZ» IP-Adressen, Netzdienste, Identitätsmanagement (eingeschränkt)» Auswahl eines Hypervisors als Basis für virtuelle Maschinen (VMs)» Auswahl und Installation der notwendigen Messtechnik in den RZ» Beschaffung von Hostsystemen und Lizenzen für Betriebssysteme» Rechner und Netzwerk Hardware» Betriebssystem (Windows, Linux)» Auswahl von Anwendungen» Datenschutz keine direkten personenbezogenen Daten» Rechtliche Rahmenbedingungen» Keine Produktivverfahren 4
Entscheidungen» Kommunikationsverbindungen» Nutzung der vorhandenen Internetzugänge in den beteiligten RZ und Aufbau eines voll vermaschten site-to-site VPN» Standleitungen und Nutzung von DOI wegen hoher Kosten nicht machbar» Absicherung mit IPsec und AES-Verschlüsselung» Nutzung des privaten 172.24.0.0er IP-Bereiches innerhalb des Verbundes» Hypervisor für Host» Zentral festgelegte IP-Adressstruktur für die Laborumgebung» Entscheidung für ESXi -Hostsystem von VMware, da in allen RZ bekannt und eingesetzt» Betriebssystem für Virtuelle Maschinen (VM)» WinServer 2008R2 und Linux» Messtechnik» dezem als Lieferant für die zu installierende Messtechnik in den RZ 5
Entscheidungen» Auswahl von drei cloudfähigen Anwendungen» PTRAVEL (Reisekostenabrechnung)» Votemanager» VOIS (Einwohner Meldewesen)» Grundanforderung» Bedienung über Browser» d.h. kein SW-Client auf Endgerät» Nutzung von Port 80 bzw. 443» Keine direkt personenbezogenen Daten aus der Produktion» Datenschutz 6
Umsetzung» Entwurf + Aufbau Modell eines Netzverbundes» Entwurf + Aufbau Modell einer Teilcloud» Ressourcen Controller RC als zentraler Bestandteil in jeder Teilcloud» Dreh- und Angelpunkt der Optimierungsabläufe im Verbund» Ankerpunkt der Regelstrategien» Entwurf + Aufbau Modell einer Community Cloud» Festlegung der Messpunkte» Durchführung der Messungen und Auswertung 7
Umsetzung: Netzverbund Konsortium 8
Umsetzung: Ressourcen für Teilcloud» Von den Konsortialpartnern in ihren RZ bereitgestellte Ressourcen» 1 8 exklusive Server als Hostsystem (HP, IBM 35xx)» Vmware als Hypervisor (V5.0 bis V5.5) auf den Hostsystemen» WinServer 2008R2 und Linux als Gastsystem auf Host» vsphere Server für Management bei Dataport» Ursprünglich nur zur Verwaltung der eigenen, lokalen Vmware-Umgebung gedacht, im Projektverlauf dann erweitert zur zentralen Instanz für Performancedaten aller RZ 9
Modell Teilcloud Kundenkreis RZ 1 Client A Client B Client C Regionales Intranet oder Landesnetz Internet Externe Informationen, z.b. Energiekosten, Wartung etc. Leitweg-Informationen für Verfahren Reverseproxy RZ 1 (Teilcloud 1) Produktionsnetz RC Verfahren A Verfahren B Verfahren C Energie daten RZ- Kopp lung 10
Modell Community Cloud Konsortium 11
Messpunkte Energieerfassung Kühlsystem Kälteanlagen Rück-/Freikühler Kontinuierliche Messung für jeden Messpunkt: Qel = elektr. Energie Pel = elektr. Wirklasten EVU Stromversorgung Netzersatz - anlagen Transformator SHV USV Ventilatoren Pumpen & Ventile SUV IKT-System Server Speicher Legende Stromleitung Systemgrenzen Messpunkt Eigenerzeugung Sonstiges Mess-, Steuer- und Regelungstechnik Beleuchtung Brand- und Gefahrenschutz Abkürzungen Netzwerke EVU = Energieversorgungsunternehmen SHV = Stromhauptverteilung SUV = Stromunterverteilung USV = Unterbrechungsfreie Stromversorgung 12
Messungen und Auswertung» Aufwand deutlich komplexer als ursprünglich angenommen» Ergebnisse und Auswertung siehe Berichte/Veröffentlichungen der TU Berlin 13
Entwickelte techn. Lösungen (chronologische Abfolge)» Komplette logische Netzstruktur im WAN (VPN) Dataport» Einrichtung von Basis-Netzdiensten Dataport» AD, DNS, DHCP, remote access (für Alle), NTP, Virenschutz, WSUS etc.» Ressourcencontroller StoneOne AG» reverse proxy auf Basis von nginx regio it» Energiemonitoring auf Basis von NAGIOS regio it» Wissenschaftliche Begleitung TU Berlin» Definition Regelwerk, theoretische Ausarbeitung» Messungen, Aus- und Bewertung der Ergebnisse» Veröffentlichungen und Öffentlichkeitsarbeit 14
Fragen 15
16