Kollaborationsplattform in der Cloud



Ähnliche Dokumente
Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Anleitung Installation Microsoft SQL-Server 2005 (Express Edition)

Installation Wawi SQL in Verbindung mit Microsoft SQL Server 2008 R2 Express with management Tools

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Shellfire L2TP-IPSec Setup Windows XP

Virtual Desktop Infrasstructure - VDI

Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

Beschreibung Installation SSH Server für sicher Verbindung oder Bedienung via Proxyserver. (Version 5.x)

Hardware: QNAP TS 112 mit der Firmware Build 1126T mit 500GB Speicher Twonky Media Version

ONET: FT-NIR-Netzwerke mit zentraler Administration & Datenspeicherung. ONET Server

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

Bedienungsanleitung. FarmPilot-Uploader

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

Shellfire L2TP-IPSec Setup Windows 7

Workshop: Eigenes Image ohne VMware-Programme erstellen

JEAF Cloud Plattform Der Workspace aus der Cloud

Excel als Blended-Learning-Modul mit OLAT ist es möglich

1. SaxIS-Shibboleth. Shibboleth-Workshop. Chemnitz, 15. Dezember Dipl. Wirt.-Inf. Lars Eberle, Projekt SaxIS und BPS GmbH

Installation SelectLine SQL in Verbindung mit Microsoft SQL Server 2012 Express with management tools

Ökonomik der Agrar und Ernährungswirtschaft in ILIAS

Installieren Sie den Janaserver auf dem Schulserver oder dem Lehrerrechner.

Anleitung Installation Microsoft SQL-Server 2008 (Express Edition)

Kommunikation intelligent steuern. UpToNet KiS, KiS-Office und Events&Artists. Systemvoraussetzungen

a.sign Client Lotus Notes Konfiguration

Anleitung für -Client Outlook 2000 mit SSL Verschlüsselung

System-Update Addendum

SJ OFFICE - Update 3.0

Ihr Benutzerhandbuch für das IntelliWebs - Redaktionssystem

Anlegen eines virtuellen http Server unter Exchange 2003 mittels HOSTNAME

Schnelleinstieg Starter System. Version 3.2

Inhalt. 1 Einleitung AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER

Service & Support. Was sind die Vorraussetzungen für einen Client-Server-Betrieb mit Simatic WinCC (<V5 & V5)? WinCC.

Erfahrungen mit Web-SingleSignOn am Regionalen Rechenzentrum Erlangen

Scalera Mailplattform Dokumentation für den Anwender

my.green.ch... 2 Domänenübersicht... 4

Benutzerdokumentation Hosted Backup Cloud Access

Installationsanleitung CLX.PayMaker Home

Scalera Mailplattform Dokumentation für den Anwender

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

NbI-HS. NbIServ Bethenhausen Bethenhausen

Kurzanleitung zur Verwendung von File Sharing (DC2FS)

BWZ-Neuinstallation mit VMware

Integration von XPhone Virtual Directory auf OpenStage 60/80 Telefonen

Anlegen eines SendAs/RecieveAs Benutzer unter Exchange 2003, 2007 und 2010

PRODUKTINFORMATION LOCKING SYSTEM MANAGEMENT 3.2 SP1

Installation SelectLine SQL in Verbindung mit Microsoft SQL Server 2014 Express with management tools

Effizient, sicher und flexibel: Desktop-Virtualisierung mit Citrix XenDesktop

Best Practice: Integration von RedDot mit Livelink DM im Intranet/Extranet

CRM-Anpassung. Passen Sie CRM On Demand perfekt an Ihre Geschäftsprozesse

Anleitung mtan (SMS-Authentisierung) mit SSLVPN.TG.CH

Technische Anwendungsbeispiele

Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

Installationsanleitung

ID VisitControl. Dokumentation Administration Equitania Software GmbH cmc Gruppe Seite 1

FTP Server unter Windows XP einrichten

Version Deutsch

Perceptive Document Composition

INSTALLATIONSANLEITUNG der Version 2.1 (Jänner 2014)

ISA Server 2004 Einzelner Netzwerkadapater

Electures-Portal. Vorstellung und Empfehlungen Christoph Hermann - Universität Freiburg - Institut für Informatik 1

1 Konfigurationsanleitung Hosted Exchange

Aktuelles zur DFN-AAI AAI-Forum, 53. DFN-Betriebstagung, Oktober 2010

Erste Schritte mit Sharepoint 2013

oder ein Account einer teilnehmenden Einrichtung also

Version Deutsch In diesem HOWTO wird beschrieben wie Sie Ihr vorhandenes PMS-System mit der IAC-BOX verbinden und konfigurieren.

4D Server v12 64-bit Version BETA VERSION

Einsatz von OpenOLAT an der CAU. Marcel Austenfeld elk.medien

meine-homematic.de Benutzerhandbuch

Matrix42. Use Case - Inventory. Version Februar

Outlook 2013

MSXFORUM - Exchange Server 2003 > Konfiguration NNTP unter Exchange 2003

ALEXANDER NÉMETH A L E X A N D E R. N E M E T I N T E R N A T I O N A L - P A R T N E R S. O R G ( 0 ) /09/2012

3 Windows als Storage-Zentrale

I N F O R M A T I O N V I R T U A L I S I E R U N G. Wir schützen Ihre Unternehmenswerte

ANYWHERE Zugriff von externen Arbeitsplätzen

Anleitung zum erstellen einer PDF-Datei aus Microsoft Word

Updatehinweise für die Version forma 5.5.5

Daten-Synchronisation zwischen Mozilla Thunderbird (Lightning) / Mozilla Sunbird und dem ZDV Webmailer

Virtuelle Maschinen. von Markus Köbele

Technische Dokumentation Scalera Mailplattform MS Entourage Konfigruation unter Mac OS X für EveryWare Kunden

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

LDAP-Anbindung der REDDOXX-Appliance

PLONE - Das CMS. Das PLONE CMS bietet vielfältige Nutzungsmöglichkeiten

Intrexx unter Windows Server 2008

estos UCServer Multiline TAPI Driver

Hochverfügbarkeits-Szenarien

Installation von Office 365 auf einem privaten PC

Guide DynDNS und Portforwarding

Installieren und Verwenden von Document Distributor

ELOoffice. Netzwerkinstallation. Software für Dokumentenmanagement und Archivierung. September ELO Digital Office GmbH.

Software Systems Engineering

Benutzeranleitung Kontoverwaltung

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren

Installation Microsoft SQL Server 2008 Express

Installation des edu- sharing Plug- Ins für Moodle

Powermanager Server- Client- Installation

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Einrichten des Elektronischen Postfachs

Transkript:

CollaboCloud Kollaborationsplattform in der Cloud Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs

CollaboCloud Themen Cloud-Computing-Plattform C CloudIA Kollaborationsplattform OLAT Warum muss OLAT in die Cloud? Besonderheiten Authentifizierungsmechanismen Performance-Test Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 2/14

CloudIA in der Übersicht Cloud Infrastructure & Application Erweiterte Open Source Cloud Plattform OpenNebula Kapazitätsplanung Single-Sign-On g (SSO) mit Shibboleth für SaaS (als erste Ausbaustufe) Vorhandene OpenNebula-Funktionen werden erweitert verschiedenen Virtualisierungstechnologien werden genutzt XEN, KVM, VMware Cloud Management System: Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 3/14

CollaboCloud (1/2) Komponenten Basis-System OLAT (Online Learning and Training) i Einfach und komfortables Einrichten von Arbeitsgruppen Flexibler Einsatz von Werkzeugen (Foren, Chats, Dateiablage, Wikis etc.) Subversion-Repository und -Management-Oberfläche Um Shibboleth-Funktionalitäten erweitert Mit OLAT-Plattform verknüpft Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 4/14

CollaboCloud (2/2) Warum muss OLAT in die Cloud? Einsatzszenarien: i als HFU-interne Projektmanagement-Plattform für kurzfristige oder abgeschlossene Projekte als Kollaborationswerkzeug fu r die Zusammenarbeit von Hochschulangehörigen, Industrie- und Forschungspartnern Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 5/14

CollaboCloud als SaaS (1/2) Fünf wichtigste Eigenschaften einer SaaS Zugriffüber das Internet: OLAT und SVN sind webbasierende Software. Software on demand : CollaboCloud-Instanz kann bedarfsgerechte gestartet und gestoppt werden. Skalierung von SaaS OLAT kann im Cluster-Modus gestartet werden. Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 6/14

CollaboCloud als SaaS (2/2) Fünf wichtigste Eigenschaften einer SaaS Überwachung von SaaSS CloudIA-Plattform erlaubt die Überwachung von SaaS Services. Ortsunabhängigkeit von SaaS CollaboCloud-Instanz kann auch bei Amazon gehostet werden. Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 7/14

CollaboCloud-VM in 3 Schritten Konfiguration Starten der VM Vorkonfiguriertes Image wird in Cloud gehostet (bei Cluster-Betrieb mehrere Images) Anlege der Konfiguration über Management Oberfläche Anforderung: Einfache Konfiguration Authentifizierungs-Konfiguration wird geschrieben Instanz-Konfiguration wird geschrieben DNS, Zertifikat und Shibboleth wird konfiguriert Konfiguration und Start der Software Konfiguration wird bei Start der Software übernommen CollaboCloud-VM ist verfügbar Administrator kann ab sofort Anpassungen innerhalb der Software vornehmen (Rechtevergabe, Quota etc.) VM-Instanz Konfigura ation CollaboCloud Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 8/14

Authentifizierungsmechanismen Lokal, LDAP, Shibboleth Lokale Nutzer Import via CSV in lokale MySQL-Datenbank Administration und Rechtevergabe erfolgt in OLAT LDAP-Anbindung Authentifizierung gegen LDAP Rechtevergabe erfolgt in OLAT Shibboleth-Anbindung Föderativer Ansatz OLAT unterstützt Shibboleth nativ Authentifizierung gegen IDP der jeweiligen Heimatorganisation Rechtevergabe ergabe erfolgt in OLAT SVN-Administration via Shibboleth möglich Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 9/14

Shibboleth Möglichkeiten zur dynamischen Nutzung Bedingungen für den Einsatz von Shibboleth h Dynamischer Start von Instanz erfordert auch dynamisches Anmelden der Instanz (SP) bei IDP Kann durch Aktualisierung der Metadaten für alle Virtuellen Instanzen erfolgen Auch Zertifikate werden hierdurch bekanntgemacht Filterung der Attribute erfolgt über saml:attributerequesterinentitygroup Nachteil: Dynamische Aktualisierung erfolgt nur in lokalem IDP und nicht über DS- Dienst (DFN) Zusammenfassen der virtuellen Instanzen über Proxy-Server mit SP- Funktionalität Anbindung der VMs über Pfade Nur eine SP-Instanz zu warten Nachteil: Unschöne Adresse, Konfiguration und Filterung für alle Instanzen gleich, Proxy ist Single Point Of Failure Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 10/14

Zertifikate SSL-verschlüsselte Verbindungen für Benutzer Anforderung: Verschlüsselte Verbindung benötigt gültiges Zertifikat Erstellung von Zertifikaten widerspricht Anspruch flexibel und schnell CollaboCloud- VMs starten zu können Zertifikate sind zumindest an DNS-Namen gekoppelt Möglichkeiten: Pool von DNS-Namen und Zertifikaten für dynamischen Einsatz in VM Einschränkung für den Benutzer auf fest vorgegebene g DNS-Einträge Auch bei einem großen Pool muss ab einer gewissen Benutzung nachgepflegt werden Zusammenfassen der virtuellen Instanzen über Proxy-Server DNS-Name N ändert sich nicht, da Instanz wie bei SP-Lösungsansatz über Pfad angesprochen wird Proxy ist Single Point Of Failure Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 11/14

Performance-Test (1/2) Vergleich zwischen Private- und Public-Cloud-Hosting JMeter-Test auf einzelner CollaboCloud-VM Cl in CloudIA und Amazon EC2 CloudIA: 8 Prozessoren / 2.00 GHz / 12 GB RAM Amazon EC2 ( large und extra large ): 2 Prozessoren / 2.66 GHz / 8 GB RAM 4 Prozessoren / 2.66 GHz / 16 GB RAM Simulation von 200 Nutzern zeitgleich Login, verschiedene Seitenaufrufe, Suchfunktion, Datei up- und download, Logout Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 12/14

Performance-Test (2/2) Vergleich zwischen Private- und Public-Cloud-Hosting JMeter-Test auf einzelner CollaboCloud-VM Cl in CloudIA und Amazon EC2 Request-Response-Time: ms Testfall Beschreibung t1 Startseite t (dmz) t2 Login t3 Seite Home t4 Seite Kalender t5 Seite Katalog t6 Suche nach Dokument t7 Suche nach Demo-Kurs t8 Öffne Demo-Kurs t9 Seite Self-HTML im Demo-Kurs t10 Seite Forum im Demo-Kurs t11 Seite Content-Package im Demo-Kurs t12 Seite Datei-Diskussion im Demo-Kurs t13 Download 4MByte Datei t14 Download 1MByte Datei t15 Öffne Suche t16 Logout t17 Startseite (dmz) Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 13/14

Zusammenfassung Erfahrungen CollaboCloud Cl dk kann nach Bedarf gehostet werden Konfiguration erfolgt in drei Schritten auf Knopfdruck Hosting sowohl in Private-Cloud als auch in Public-Cloud möglich Bedarfsgerechter Einsatz von Authentifizierungsmechanismen Einsatz von Shibboleth Zuordnung von SP zu IDP eingeschränkt dynamisch Einsatz von Zertifikaten Zuordnung von Zertifikat und DNS-Namen zu VM eingeschränkt dynamisch Performance Hosting in Private-Cloud und Public-Cloud erfüllt Anforderungen an Performance Die Use-Cases können durch die CollaboCloud abgedeckt werden! Hochschule Furtwangen Informations- und Medienzentrum 26.05.2010 Hendrik Kuijs 14 /14

Fragen und Antworten Hendrik Kuijs, MSc. IMZ Online-Services Hochschule Furtwangen hendrik.kuijs@hs-furtwangen.de