SlideShare une entreprise Scribd logo
1  sur  20
Télécharger pour lire hors ligne
Campus DMZ
Florent.Parent@{calculquebec.ca | dti.ulaval.ca}
Chef de division, DTI, Université Laval
Responsable du bureau d’architecture, Calcul Québec
Networking National Team lead, Compute Canada
Colloque RISQ 2016
Objectifs
• En quoi cette présentation peut vous intéresser?
• Calcul Canada: Infrastructures de calcul et de stockage
• 60+ PB de stockage pour les données de recherche
• Infrastructures importantes pour les chercheurs de votre campus
• Questions qui vous semble familières?
• “J’utilise scp, rsync et c’est trop lent”
• “Je déplace mes données sur un disque USB”
• ”Comment puis-je améliorer le taux de transfert de données de mon
laboratoire vers la plateforme nationale?”
Agenda
• Calcul Canada
• Regroupement et consolidation
• Réseau national de recherche et d’éducation
• Transfert de données
• Contraintes, considérations
• Science DMZ
• Calcul Canada
• Campus et laboratoire de recherche
Regroupement et consolidation
Actuel
•27 sites
•50 systèmes
2018
•5-10 sites
Importance accrue du réseau entre les
laboratoires de recherche et centres de calcul
Investissements technologique
https://www.computecanada.ca/la-plateforme-canadienne-de-cip-pour-
la-recherche/
Réseau National de
Recherche et d’Éducation
Transfert de données rapide vers la
plateforme nationale?
Calcul Canada Campus
NREN/Canarie
“Gestion des attentes”
0
20
40
60
80
100
120
140
160
1 Gbps 10 Gbps 100 Gbps
Temps (min) pour transférer 1 To de données
(cas idéal)
• Stockage
• Disque dur rapide (7200rpm)
• 100 – 125 Mo/s = 1 Gbps
• USB-2: 480 Mbps
• Grosseur et quantité de fichiers
• Serveur
• Génération CPU, PCI, et OS
• Réseau
• Vitesse et latence
• Partage du réseau et TCP: perte de
paquets-> contrôle de congestion
• Pare-feu, filtrage, IPS
2h 15mins
14 mins
1.4 mins
Considérations:
http://fasterdata.es.net/
TCP: impact de la latence
Source: http://fasterdata.es.net/network-tuning/tcp-issues-explained/packet-loss/
Intra-campus
Intra-NREN
National
Un réseau conçu pour le transfert de données de recherche
à haut débit est requis
The Science DMZ* in 1 Slide
Consists of three key components, all required:
• “Friction free” network path
– Highly capable network devices (wire-speed, deep queues)
– Virtual circuit connectivity option
– Security policy and enforcement specific to science workflows
– Located at or near site perimeter if possible
• Dedicated, high-performance Data Transfer Nodes (DTNs)
– Hardware,operating system, libraries all optimized for transfer
– Includes optimized data transfer tools such as Globus Online and GridFTP
• Performance measurement/test node
– perfSONAR
• Engagement with end users
Details at http://fasterdata.es.net/science-dmz/
* Science DMZ is a trademark of The Energy Sciences Network (ESnet)
© 2013 Wikipedia
1 – ESnet Science Engagement (engage@es.net) - 6/18/16
© 2015, The Regents of the University of California, through
Lawrence Berkeley National Laboratory and is licensed under CC BY-
NC-ND 4.0
ScienceDMZ @Calcul Canada
Model architecture: Some variation expected between sites
Transfert de données rapide vers la
plateforme nationale?
Campus(es)
RISQ
• Réseau de recherche et
d’éducation au Québec
• Gère la dorsale et la boucle
local vers le campus
• Propriétaire du réseau de
fibre optique
• Dorsale IP/MPLS
Université Laval
• Propriétaire d’un réseau de fibre
(MAN)
• Interconnecte les centres de
recherche et hôpitaux
Campus DMZ
• “Science DMZ” distribuée
• Lien direct avec RISQ
• Routage et accès IP contrôlés
• IPv6
LAN/MAN
Preuve de concept en cours
entre l’Université Laval et
le RISQ
Sommaire
• Transfert rapide de données sur un réseau étendu est indispensable,
mais reste un défi
• Collaboration entre chercheurs, experts TI du campus, NREN et Calcul
Canada est essentielle pour la mise en place d’une solution
• Chercheurs: prévoyez infrastructure réseau locale dans vos demandes
d’infrastructure
• Ne pas ré-inventer la roue: les solutions existent.
https://www.computecanada.ca/featured-
fr/demonstration-dun-transfert-de-megadonnees-parmi-
les-plus-rapides-au-canada-a-la-sc16/
Simon Guilbault (UL)
Jocelyn Picard (UL)
Jean-Sébastien Landry (UL)
Quan Nguyen (McGill)
Richard Corbeil et l’équipe du RISQ!
Thomas Tam et Richard Klinger (CANARIE)
Jason Chong, Joseph Chen (UofT)
Doug Carson (GTAnet)
Doug Paterson (ORION)
DTN 100G à SuperComputing 16
Interconnexions internationales à SC16

Contenu connexe

En vedette

Educação no século XXI - Desafio de Pais e Educadores
Educação no século XXI - Desafio de Pais e EducadoresEducação no século XXI - Desafio de Pais e Educadores
Educação no século XXI - Desafio de Pais e EducadoresLuciana Raspa Marcelo Lopes
 
Observaciones presentadas a la Comisión de Justicia COA
Observaciones presentadas a la Comisión de Justicia COA   Observaciones presentadas a la Comisión de Justicia COA
Observaciones presentadas a la Comisión de Justicia COA mariangel1982
 
Робота дизайнера у технологічному стартапі
Робота дизайнера у технологічному стартапіРобота дизайнера у технологічному стартапі
Робота дизайнера у технологічному стартапіOleksandr Lisovskyi
 
Viagem 6º ano ruínas 28 10
Viagem 6º ano ruínas 28 10Viagem 6º ano ruínas 28 10
Viagem 6º ano ruínas 28 10emefbompastor
 
Palestra 5º ano conselho tutelar
Palestra 5º ano conselho tutelarPalestra 5º ano conselho tutelar
Palestra 5º ano conselho tutelaremefbompastor
 
Power Point: Mormonismo (version en espanol)
Power Point: Mormonismo (version en espanol)Power Point: Mormonismo (version en espanol)
Power Point: Mormonismo (version en espanol)evidenceforchristianity
 
Projeto de intervenção estagio ii -
Projeto de intervenção   estagio ii -Projeto de intervenção   estagio ii -
Projeto de intervenção estagio ii -Alexsandra Veras
 

En vedette (15)

Educação no século XXI - Desafio de Pais e Educadores
Educação no século XXI - Desafio de Pais e EducadoresEducação no século XXI - Desafio de Pais e Educadores
Educação no século XXI - Desafio de Pais e Educadores
 
O bigote de mimí
O bigote de mimíO bigote de mimí
O bigote de mimí
 
Artigos para comprar
Artigos para comprarArtigos para comprar
Artigos para comprar
 
Mujtaba
MujtabaMujtaba
Mujtaba
 
Observaciones presentadas a la Comisión de Justicia COA
Observaciones presentadas a la Comisión de Justicia COA   Observaciones presentadas a la Comisión de Justicia COA
Observaciones presentadas a la Comisión de Justicia COA
 
Робота дизайнера у технологічному стартапі
Робота дизайнера у технологічному стартапіРобота дизайнера у технологічному стартапі
Робота дизайнера у технологічному стартапі
 
Viagem 6º ano ruínas 28 10
Viagem 6º ano ruínas 28 10Viagem 6º ano ruínas 28 10
Viagem 6º ano ruínas 28 10
 
Palestra 5º ano conselho tutelar
Palestra 5º ano conselho tutelarPalestra 5º ano conselho tutelar
Palestra 5º ano conselho tutelar
 
Felicidades mamá!
Felicidades mamá!Felicidades mamá!
Felicidades mamá!
 
Power Point: Mormonismo (version en espanol)
Power Point: Mormonismo (version en espanol)Power Point: Mormonismo (version en espanol)
Power Point: Mormonismo (version en espanol)
 
Class on World Religions in San Diego
Class on World Religions in San DiegoClass on World Religions in San Diego
Class on World Religions in San Diego
 
Projeto de intervenção estagio ii -
Projeto de intervenção   estagio ii -Projeto de intervenção   estagio ii -
Projeto de intervenção estagio ii -
 
Linked-In Defense
Linked-In DefenseLinked-In Defense
Linked-In Defense
 
Presentación de datos | Rendición de Cuentas IEPI 2015
Presentación de datos | Rendición de Cuentas IEPI 2015Presentación de datos | Rendición de Cuentas IEPI 2015
Presentación de datos | Rendición de Cuentas IEPI 2015
 
Información sobre patentes para logar transferencia de tecnología
Información sobre patentes para logar transferencia de tecnologíaInformación sobre patentes para logar transferencia de tecnología
Información sobre patentes para logar transferencia de tecnología
 

Similaire à Calcul québec florent parent

Réussir sa migration vers le Cloud grâce à la virtualisation des données
Réussir sa migration vers le Cloud grâce à la virtualisation des donnéesRéussir sa migration vers le Cloud grâce à la virtualisation des données
Réussir sa migration vers le Cloud grâce à la virtualisation des donnéesDenodo
 
E-gouvernance, systèmes d’information, approche réseau
E-gouvernance, systèmes d’information, approche réseauE-gouvernance, systèmes d’information, approche réseau
E-gouvernance, systèmes d’information, approche réseauMission laïque française
 
Etude comparative entre les grilles, cloud et p2p
Etude comparative entre les grilles, cloud et p2pEtude comparative entre les grilles, cloud et p2p
Etude comparative entre les grilles, cloud et p2pkamar MEDDAH
 
20160216 - From BigData to BigProcessing
20160216 - From BigData to BigProcessing20160216 - From BigData to BigProcessing
20160216 - From BigData to BigProcessingPierre-Marie Brunet
 
10 ans d’archivage numérique au CINES : premiers bilans et perspectives
10 ans d’archivage numérique au CINES : premiers bilans et perspectives10 ans d’archivage numérique au CINES : premiers bilans et perspectives
10 ans d’archivage numérique au CINES : premiers bilans et perspectivesAssociationAF
 
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"AnDaolVras
 
Labo Mediatron - Presentation 2017
Labo Mediatron - Presentation 2017Labo Mediatron - Presentation 2017
Labo Mediatron - Presentation 2017Maro B
 
La "Data science" au service des entreprises
La "Data science" au service des entreprisesLa "Data science" au service des entreprises
La "Data science" au service des entreprisesAymen ZAAFOURI
 
Le projet du SCD de Nice: une approche globale des données de la recherche
Le projet du SCD de Nice: une approche globale des données de la rechercheLe projet du SCD de Nice: une approche globale des données de la recherche
Le projet du SCD de Nice: une approche globale des données de la rechercheMathieu Saby
 
Session en ligne: Découverte du Logical Data Fabric & Data Virtualization
Session en ligne: Découverte du Logical Data Fabric & Data VirtualizationSession en ligne: Découverte du Logical Data Fabric & Data Virtualization
Session en ligne: Découverte du Logical Data Fabric & Data VirtualizationDenodo
 
MODULOPI - IDENTITE
MODULOPI - IDENTITEMODULOPI - IDENTITE
MODULOPI - IDENTITEMODULOPI
 
BlueData EPIC datasheet (en Français)
BlueData EPIC datasheet (en Français)BlueData EPIC datasheet (en Français)
BlueData EPIC datasheet (en Français)BlueData, Inc.
 
Retour d'expérience BIG COMPUTE & HPC sur Windows Azure, par ANEO et SUPELEC
Retour d'expérience BIG COMPUTE & HPC sur Windows Azure, par ANEO et SUPELECRetour d'expérience BIG COMPUTE & HPC sur Windows Azure, par ANEO et SUPELEC
Retour d'expérience BIG COMPUTE & HPC sur Windows Azure, par ANEO et SUPELECMicrosoft Technet France
 
Les clés de succès pour moderniser votre architecture de données en 2022
Les clés de succès pour moderniser votre architecture de données en 2022Les clés de succès pour moderniser votre architecture de données en 2022
Les clés de succès pour moderniser votre architecture de données en 2022Denodo
 
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans AzureTechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans AzureThomas Conté
 
cours-ADMINISTRATION DUN RESEAU INFORMATIQUE.pdf
cours-ADMINISTRATION DUN RESEAU INFORMATIQUE.pdfcours-ADMINISTRATION DUN RESEAU INFORMATIQUE.pdf
cours-ADMINISTRATION DUN RESEAU INFORMATIQUE.pdfGodefroyCheumaniTche1
 

Similaire à Calcul québec florent parent (20)

Réussir sa migration vers le Cloud grâce à la virtualisation des données
Réussir sa migration vers le Cloud grâce à la virtualisation des donnéesRéussir sa migration vers le Cloud grâce à la virtualisation des données
Réussir sa migration vers le Cloud grâce à la virtualisation des données
 
E-gouvernance, systèmes d’information, approche réseau
E-gouvernance, systèmes d’information, approche réseauE-gouvernance, systèmes d’information, approche réseau
E-gouvernance, systèmes d’information, approche réseau
 
Mlf numerique réseau liban
Mlf numerique    réseau libanMlf numerique    réseau liban
Mlf numerique réseau liban
 
Etude comparative entre les grilles, cloud et p2p
Etude comparative entre les grilles, cloud et p2pEtude comparative entre les grilles, cloud et p2p
Etude comparative entre les grilles, cloud et p2p
 
Pres xlin401
Pres xlin401Pres xlin401
Pres xlin401
 
20160216 - From BigData to BigProcessing
20160216 - From BigData to BigProcessing20160216 - From BigData to BigProcessing
20160216 - From BigData to BigProcessing
 
10 ans d’archivage numérique au CINES : premiers bilans et perspectives
10 ans d’archivage numérique au CINES : premiers bilans et perspectives10 ans d’archivage numérique au CINES : premiers bilans et perspectives
10 ans d’archivage numérique au CINES : premiers bilans et perspectives
 
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
 
Labo Mediatron - Presentation 2017
Labo Mediatron - Presentation 2017Labo Mediatron - Presentation 2017
Labo Mediatron - Presentation 2017
 
La "Data science" au service des entreprises
La "Data science" au service des entreprisesLa "Data science" au service des entreprises
La "Data science" au service des entreprises
 
Le projet du SCD de Nice: une approche globale des données de la recherche
Le projet du SCD de Nice: une approche globale des données de la rechercheLe projet du SCD de Nice: une approche globale des données de la recherche
Le projet du SCD de Nice: une approche globale des données de la recherche
 
Session en ligne: Découverte du Logical Data Fabric & Data Virtualization
Session en ligne: Découverte du Logical Data Fabric & Data VirtualizationSession en ligne: Découverte du Logical Data Fabric & Data Virtualization
Session en ligne: Découverte du Logical Data Fabric & Data Virtualization
 
MODULOPI - IDENTITE
MODULOPI - IDENTITEMODULOPI - IDENTITE
MODULOPI - IDENTITE
 
BlueData EPIC datasheet (en Français)
BlueData EPIC datasheet (en Français)BlueData EPIC datasheet (en Français)
BlueData EPIC datasheet (en Français)
 
Propostion un Iaas
Propostion un IaasPropostion un Iaas
Propostion un Iaas
 
Openstack proposition
Openstack propositionOpenstack proposition
Openstack proposition
 
Retour d'expérience BIG COMPUTE & HPC sur Windows Azure, par ANEO et SUPELEC
Retour d'expérience BIG COMPUTE & HPC sur Windows Azure, par ANEO et SUPELECRetour d'expérience BIG COMPUTE & HPC sur Windows Azure, par ANEO et SUPELEC
Retour d'expérience BIG COMPUTE & HPC sur Windows Azure, par ANEO et SUPELEC
 
Les clés de succès pour moderniser votre architecture de données en 2022
Les clés de succès pour moderniser votre architecture de données en 2022Les clés de succès pour moderniser votre architecture de données en 2022
Les clés de succès pour moderniser votre architecture de données en 2022
 
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans AzureTechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
 
cours-ADMINISTRATION DUN RESEAU INFORMATIQUE.pdf
cours-ADMINISTRATION DUN RESEAU INFORMATIQUE.pdfcours-ADMINISTRATION DUN RESEAU INFORMATIQUE.pdf
cours-ADMINISTRATION DUN RESEAU INFORMATIQUE.pdf
 

Plus de ColloqueRISQ

Blockchain Technologies : Landscape and Future Directions
Blockchain Technologies : Landscape and Future DirectionsBlockchain Technologies : Landscape and Future Directions
Blockchain Technologies : Landscape and Future DirectionsColloqueRISQ
 
Béluga : un super-ordinateur pour la science de demain
Béluga : un super-ordinateur pour la science de demainBéluga : un super-ordinateur pour la science de demain
Béluga : un super-ordinateur pour la science de demainColloqueRISQ
 
Why SD-WAN as it Moves to Mainstream Adoption?
Why SD-WAN as it Moves to Mainstream Adoption?Why SD-WAN as it Moves to Mainstream Adoption?
Why SD-WAN as it Moves to Mainstream Adoption?ColloqueRISQ
 
La révolution 5G et le projet ENCQOR
La révolution 5G et le projet ENCQORLa révolution 5G et le projet ENCQOR
La révolution 5G et le projet ENCQORColloqueRISQ
 
Travailler TOUS ensemble lors d’une cybercrise!
Travailler TOUS ensemble lors d’une cybercrise!Travailler TOUS ensemble lors d’une cybercrise!
Travailler TOUS ensemble lors d’une cybercrise!ColloqueRISQ
 
Audit 101 - Un guide de survie
Audit 101 - Un guide de survieAudit 101 - Un guide de survie
Audit 101 - Un guide de survieColloqueRISQ
 
Votre meilleure protection est un internet canadien
Votre meilleure protection est un internet canadienVotre meilleure protection est un internet canadien
Votre meilleure protection est un internet canadienColloqueRISQ
 
Office 365 : Sécuritaire?
Office 365 : Sécuritaire?Office 365 : Sécuritaire?
Office 365 : Sécuritaire?ColloqueRISQ
 
What Nature Can Tell Us About IoT Security at Scale
What Nature Can Tell Us About IoT Security at ScaleWhat Nature Can Tell Us About IoT Security at Scale
What Nature Can Tell Us About IoT Security at ScaleColloqueRISQ
 
The Power of the NREN
The Power of the NRENThe Power of the NREN
The Power of the NRENColloqueRISQ
 
L’hyperconvergence au cœur du Software-defined data center
L’hyperconvergence au cœur du Software-defined data centerL’hyperconvergence au cœur du Software-defined data center
L’hyperconvergence au cœur du Software-defined data centerColloqueRISQ
 
Plus de darkweb, moins de problèmes pour les pirates informatiques?
Plus de darkweb, moins de problèmes pour les pirates informatiques?Plus de darkweb, moins de problèmes pour les pirates informatiques?
Plus de darkweb, moins de problèmes pour les pirates informatiques?ColloqueRISQ
 
L'humain dans la cybersécurité - Problèmes et réflexions
L'humain dans la cybersécurité - Problèmes et réflexionsL'humain dans la cybersécurité - Problèmes et réflexions
L'humain dans la cybersécurité - Problèmes et réflexionsColloqueRISQ
 
L'internet des objets et la cybersécurité
L'internet des objets et la cybersécuritéL'internet des objets et la cybersécurité
L'internet des objets et la cybersécuritéColloqueRISQ
 
Au-delà du réseau - une défense simple en profondeur
Au-delà du réseau - une défense simple en profondeurAu-delà du réseau - une défense simple en profondeur
Au-delà du réseau - une défense simple en profondeurColloqueRISQ
 
Threat Landscape for Education
Threat Landscape for EducationThreat Landscape for Education
Threat Landscape for EducationColloqueRISQ
 
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSX
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSXComment sécuriser les centres de données virtuels ou infonuagiques avec NSX
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSXColloqueRISQ
 
Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)ColloqueRISQ
 
The 2018 Threat Landscape
The 2018 Threat LandscapeThe 2018 Threat Landscape
The 2018 Threat LandscapeColloqueRISQ
 
Cybersecurity Through Collaboration
Cybersecurity Through CollaborationCybersecurity Through Collaboration
Cybersecurity Through CollaborationColloqueRISQ
 

Plus de ColloqueRISQ (20)

Blockchain Technologies : Landscape and Future Directions
Blockchain Technologies : Landscape and Future DirectionsBlockchain Technologies : Landscape and Future Directions
Blockchain Technologies : Landscape and Future Directions
 
Béluga : un super-ordinateur pour la science de demain
Béluga : un super-ordinateur pour la science de demainBéluga : un super-ordinateur pour la science de demain
Béluga : un super-ordinateur pour la science de demain
 
Why SD-WAN as it Moves to Mainstream Adoption?
Why SD-WAN as it Moves to Mainstream Adoption?Why SD-WAN as it Moves to Mainstream Adoption?
Why SD-WAN as it Moves to Mainstream Adoption?
 
La révolution 5G et le projet ENCQOR
La révolution 5G et le projet ENCQORLa révolution 5G et le projet ENCQOR
La révolution 5G et le projet ENCQOR
 
Travailler TOUS ensemble lors d’une cybercrise!
Travailler TOUS ensemble lors d’une cybercrise!Travailler TOUS ensemble lors d’une cybercrise!
Travailler TOUS ensemble lors d’une cybercrise!
 
Audit 101 - Un guide de survie
Audit 101 - Un guide de survieAudit 101 - Un guide de survie
Audit 101 - Un guide de survie
 
Votre meilleure protection est un internet canadien
Votre meilleure protection est un internet canadienVotre meilleure protection est un internet canadien
Votre meilleure protection est un internet canadien
 
Office 365 : Sécuritaire?
Office 365 : Sécuritaire?Office 365 : Sécuritaire?
Office 365 : Sécuritaire?
 
What Nature Can Tell Us About IoT Security at Scale
What Nature Can Tell Us About IoT Security at ScaleWhat Nature Can Tell Us About IoT Security at Scale
What Nature Can Tell Us About IoT Security at Scale
 
The Power of the NREN
The Power of the NRENThe Power of the NREN
The Power of the NREN
 
L’hyperconvergence au cœur du Software-defined data center
L’hyperconvergence au cœur du Software-defined data centerL’hyperconvergence au cœur du Software-defined data center
L’hyperconvergence au cœur du Software-defined data center
 
Plus de darkweb, moins de problèmes pour les pirates informatiques?
Plus de darkweb, moins de problèmes pour les pirates informatiques?Plus de darkweb, moins de problèmes pour les pirates informatiques?
Plus de darkweb, moins de problèmes pour les pirates informatiques?
 
L'humain dans la cybersécurité - Problèmes et réflexions
L'humain dans la cybersécurité - Problèmes et réflexionsL'humain dans la cybersécurité - Problèmes et réflexions
L'humain dans la cybersécurité - Problèmes et réflexions
 
L'internet des objets et la cybersécurité
L'internet des objets et la cybersécuritéL'internet des objets et la cybersécurité
L'internet des objets et la cybersécurité
 
Au-delà du réseau - une défense simple en profondeur
Au-delà du réseau - une défense simple en profondeurAu-delà du réseau - une défense simple en profondeur
Au-delà du réseau - une défense simple en profondeur
 
Threat Landscape for Education
Threat Landscape for EducationThreat Landscape for Education
Threat Landscape for Education
 
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSX
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSXComment sécuriser les centres de données virtuels ou infonuagiques avec NSX
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSX
 
Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)
 
The 2018 Threat Landscape
The 2018 Threat LandscapeThe 2018 Threat Landscape
The 2018 Threat Landscape
 
Cybersecurity Through Collaboration
Cybersecurity Through CollaborationCybersecurity Through Collaboration
Cybersecurity Through Collaboration
 

Calcul québec florent parent

  • 1. Campus DMZ Florent.Parent@{calculquebec.ca | dti.ulaval.ca} Chef de division, DTI, Université Laval Responsable du bureau d’architecture, Calcul Québec Networking National Team lead, Compute Canada Colloque RISQ 2016
  • 2. Objectifs • En quoi cette présentation peut vous intéresser? • Calcul Canada: Infrastructures de calcul et de stockage • 60+ PB de stockage pour les données de recherche • Infrastructures importantes pour les chercheurs de votre campus • Questions qui vous semble familières? • “J’utilise scp, rsync et c’est trop lent” • “Je déplace mes données sur un disque USB” • ”Comment puis-je améliorer le taux de transfert de données de mon laboratoire vers la plateforme nationale?”
  • 3. Agenda • Calcul Canada • Regroupement et consolidation • Réseau national de recherche et d’éducation • Transfert de données • Contraintes, considérations • Science DMZ • Calcul Canada • Campus et laboratoire de recherche
  • 4.
  • 5. Regroupement et consolidation Actuel •27 sites •50 systèmes 2018 •5-10 sites Importance accrue du réseau entre les laboratoires de recherche et centres de calcul
  • 7. Réseau National de Recherche et d’Éducation
  • 8. Transfert de données rapide vers la plateforme nationale? Calcul Canada Campus NREN/Canarie
  • 9. “Gestion des attentes” 0 20 40 60 80 100 120 140 160 1 Gbps 10 Gbps 100 Gbps Temps (min) pour transférer 1 To de données (cas idéal) • Stockage • Disque dur rapide (7200rpm) • 100 – 125 Mo/s = 1 Gbps • USB-2: 480 Mbps • Grosseur et quantité de fichiers • Serveur • Génération CPU, PCI, et OS • Réseau • Vitesse et latence • Partage du réseau et TCP: perte de paquets-> contrôle de congestion • Pare-feu, filtrage, IPS 2h 15mins 14 mins 1.4 mins Considérations: http://fasterdata.es.net/
  • 10. TCP: impact de la latence Source: http://fasterdata.es.net/network-tuning/tcp-issues-explained/packet-loss/ Intra-campus Intra-NREN National Un réseau conçu pour le transfert de données de recherche à haut débit est requis
  • 11. The Science DMZ* in 1 Slide Consists of three key components, all required: • “Friction free” network path – Highly capable network devices (wire-speed, deep queues) – Virtual circuit connectivity option – Security policy and enforcement specific to science workflows – Located at or near site perimeter if possible • Dedicated, high-performance Data Transfer Nodes (DTNs) – Hardware,operating system, libraries all optimized for transfer – Includes optimized data transfer tools such as Globus Online and GridFTP • Performance measurement/test node – perfSONAR • Engagement with end users Details at http://fasterdata.es.net/science-dmz/ * Science DMZ is a trademark of The Energy Sciences Network (ESnet) © 2013 Wikipedia 1 – ESnet Science Engagement (engage@es.net) - 6/18/16 © 2015, The Regents of the University of California, through Lawrence Berkeley National Laboratory and is licensed under CC BY- NC-ND 4.0
  • 12. ScienceDMZ @Calcul Canada Model architecture: Some variation expected between sites
  • 13. Transfert de données rapide vers la plateforme nationale? Campus(es)
  • 14. RISQ • Réseau de recherche et d’éducation au Québec • Gère la dorsale et la boucle local vers le campus • Propriétaire du réseau de fibre optique • Dorsale IP/MPLS
  • 15. Université Laval • Propriétaire d’un réseau de fibre (MAN) • Interconnecte les centres de recherche et hôpitaux
  • 16. Campus DMZ • “Science DMZ” distribuée • Lien direct avec RISQ • Routage et accès IP contrôlés • IPv6 LAN/MAN Preuve de concept en cours entre l’Université Laval et le RISQ
  • 17. Sommaire • Transfert rapide de données sur un réseau étendu est indispensable, mais reste un défi • Collaboration entre chercheurs, experts TI du campus, NREN et Calcul Canada est essentielle pour la mise en place d’une solution • Chercheurs: prévoyez infrastructure réseau locale dans vos demandes d’infrastructure • Ne pas ré-inventer la roue: les solutions existent.
  • 18. https://www.computecanada.ca/featured- fr/demonstration-dun-transfert-de-megadonnees-parmi- les-plus-rapides-au-canada-a-la-sc16/ Simon Guilbault (UL) Jocelyn Picard (UL) Jean-Sébastien Landry (UL) Quan Nguyen (McGill) Richard Corbeil et l’équipe du RISQ! Thomas Tam et Richard Klinger (CANARIE) Jason Chong, Joseph Chen (UofT) Doug Carson (GTAnet) Doug Paterson (ORION)
  • 19. DTN 100G à SuperComputing 16