Les utilisateurs de SYRHANO
Transcription
Les utilisateurs de SYRHANO
Les services du CRIHAN Centre de Ressources Informatiques de Haute-Normandie Version du 21 juin 2013 Qu’est-ce que le CRIHAN ? CRIHAN Missions • Mutualisation de services et d’équipements Réseau Régional pour l’Education et la Recherche – Plateforme régionale de calcul intensif – • • Formation, expertise, support à l’innovation Au service de l’Éducation et de la Recherche ; ouvert aux entreprises pour leurs activités de R&D 3 CRIHAN Structure • • Association loi de 1901 Personnel – 11 personnes Calcul numérique et support utilisateurs calcul : 3 ETP ingénieurs – Réseau : 3 ETP ingénieurs – Coordination technique / scientifique : 2 ETP ingénieurs – Services administratifs – Secrétariat, accueil – 4 CRIHAN Missions (suite) • Outil au service des Établissements d’Enseignement Supérieur et de Recherche – Offre une mutualisation de moyens et des services inter-établissements et inter-disciplinaires. En charge du réseau régional SYRHANO – Met en œuvre et exploite le Pôle Régional de Modélisation Numérique – 5 CRIHAN Les atouts de la structure CRIHAN • • • • • A la pointe des techniques de l’informatique scientifique Centre d’excellence sur les réseaux informatiques Support scientifique aux utilisateurs du centre de ressources Partenariats de longue date avec des laboratoires de recherche Espace neutre du point de vue industriel 6 Domaines d’activité du CRIHAN Quatre grandes thématiques Réseaux informatiques – Calcul numérique intensif – Formation et transfert technologique – Support à des projets innovants – 7 Assemblée Générale des membres Collège des collectivités territoriales contributrices (1) Collège des personnes morales de droit public ou privé (2) Collèges des établissements d'Enseignement Supérieur et de Recherche (3) Collèges des personnes physiques (4) CRIHAN Composition de l’association • • • Au plus, 15 membres élus par l'Assemblée Générale. (1): Max4, (2) : Max2, (3) : Max3, (4) : Max6. 3 membres du collège des personnes physiques élus par l'Assemblée Générale. Président élu parmi les représentants des collectivités territoriales contributrices. Le Conseil de Surveillance confère aux membres du Directoire leur qualité : Président, Secrétaire, Trésorier. Conseil de Surveillance Directoire L’assemblée générale regroupe tous les membres de l’association Le Directoire représente l’association et assure l’interface avec la structure opérationnelle (les salariés) Le Conseil de Surveillance assure un contrôle de la gestion de l’association – Il est présidé par un représentant des collectivités territoriales 8 CRIHAN Origine des financements • Investissements Contrats de Projets État-Région (depuis 2000) – Cofinancement européen (Fonds FEDER) – Investissements d’avenir – Projet EQUIP@MESO, lauréat Equipex 2011 – Projet uTop, lauréat IDEFI 2012 – • Fonctionnement de la structure Projet cofinancé par l’Union Européenne L’Europe s’engage avec le Fonds européen de développement régional Conseil Régional de Haute-Normandie – Établissements utilisateurs du réseau SYRHANO – Auto-financement – 9 Environnement technique CRIHAN CRIHAN Bâtiment généraliste (2002) • • • • Double adduction et double pénétration de tous les réseaux Deux onduleurs de 60 et 120kVA Un groupe électrogène de 80kW Accès 24h/24, 7j/7 aux sous-traitants 12 Centre de Données Régional CDR Centre de Données Régional (2012) • Outil mutualisé Région Haute-Normandie – CRIHAN et partenaires – • Environnement technique adapté Aux services critiques – Aux équipements informatiques lourds pour la Recherche – Calcul numérique intensif – Stockage – 14 CDR Généralités • • • • Environ 250m2 pour 480kW utiles Tier 2+ à Tier 4 Onduleur + groupe électrogène Accès 24/7 – Contrôle et journalisation – Salle technique et baies informatiques Formalisation de toutes les procédures d’exploitation – Intervention des partenaires et sous-traitants en autonomie – 15 Environnement technique du CDR Sécurité des locaux 24/7 • Contrôle d’accès – Granularité d’accès jusqu’aux baies informatiques Vidéoprotection • Système anti-intrusion • Télésurveillance • Supervision des infrastructures techniques • Système anti-incendie • – Gaz inerte 17 CDR Climatisation et énergie • Climatisation – Régulation de la température – – • Free cooling + détente directe Régulation de l’hygrométrie Énergie Deux chaînes de distribution électrique vers les baies informatiques – Onduleur au niveau du TGO – – – Capacité d’intégrer des onduleurs dans les baies informatiques Groupe électrogène – Réserve de fuel : 10000 L 18 Services fournis dans le CDR Services fournis Dans chaque baie informatique • Hébergement d’équipements informatiques – • Au standard 19” Services SYRHANO – Services réseau – – Connectique Ethernet GE et 10GE Services applicatifs 20 Quels usages pour le CDR ? Utilisation du CDR Objectifs : sécurité et disponibilité • • Tous les équipements et services ne sont pas destinés au CDR Le CDR est un outil destiné à héberger – des services en production qui traitent ou requièrent : des applications critiques – des données sensibles – des ressources techniques spécifiques – – et qui demandent : une très haute disponibilité – un environnement technique fiable – une sécurisation physique – 22 Exploitation du CDR Procédures et règles de bons usages • Afin d’atteindre les objectifs de disponibilité et de sécurité – La formalisation de toutes les procédures d’exploitation est nécessaire Accès pour les partenaires et sous-traitants – Règles d’intervention – Règles d’urbanisation des salles – Matériel devant être adapté aux spécificités des baies – Câblage normé – Étiquetage précis – Etc. – – Toutes les actions effectuées sont journalisées 23 Accès au CDR - généralités Gestion des accès au CDR Typologie des utilisateurs • Personnes identifiées nominativement et AUTONOMES CRIHAN, INSA, Région – Services très formalisés (NOC SYRHANO) – • Intervenants non automones – Sous-traitant ne sachant pas gérer un badge – – Opérateur télécom par ex. Société identifiée mais intervenant non déclaré nominativement 25 Intervenants autonomes Accès au CDR (IT) • Utilisation du badge Pour entrer et sortir du CDR – Pour accéder à la salle IT – Pour accéder aux clefs des armoires – • Un badge par personne 26 Intervenants non autonomes Accès au CDR (IT) • • Liste des intervenants à fournir au télésurveilleur (TS) Demande d’intervention au TS Préavis = intervention facilitée – Fourniture d’un code d’entrée et de sortie du CDR par le TS – – • Surveillance vidéo à l’entrée Accès au badge IT et aux clefs – Appel téléphonique vers le TS Surveillance vidéo – Libération d’un badge IT et des clefs demandées – 27 Gestion des moyens d’accès Codes et badges... • • Gestion de la liste des intervenants non autonomes à fournir au TS Gestion des badges et des codes CDR Droits d’accès – Bâtiment + armoire à clefs (gestions disjointes) – 28 Procédures d’exploitation Liste en cours d’élaboration • Gestion IT du CDR Gestion capacitaire – Fiche d’intervention (préavis, durée, description des travaux, moyens requis, matériel installé ou retiré, services externes requis, etc.) – Validation établissement – Compte-rendu d’intervention – • • • • Procédure d’accès au CDR Recommandations d’usages Procédures de maintenance des équipements techniques du CDR GTC d’exploitation (CCTP consultation) 29 La construction du Centre de Données Régional a été financée par la Région Haute-Normandie XXX-XXX-XXX Les équipements techniques du Centre de Données Régional ont été cofinancés par l’État, la Région Haute-Normandie et l’Union Européenne (Fonds FEDER) Projet cofinancé par l’Union Européenne L’Europe s’engage avec le Fonds européen de développement régional XXX-XXX-XXX Les activités du CRIHAN Calcul scientifique Pôle Régional de Modélisation Numérique Généralités Calcul scientifique Pôle Régional de Modélisation Numérique • Environ 70 projets scientifiques – • Plus de 190 comptes actifs Support scientifique assuré par deux ingénieurs spécialisés Aide au portage de codes – Optimisation – Formations aux techniques de programmation – Image : Abdellah Hadjadj, INSA de Rouen 36 Positionnement du CRIHAN 24 pays membres, dont la France représentée par GENCI Tier-‐0 x TFlops Gouvernance européenne Centres européens Tier-‐1 Centres na@onaux Tier-‐2 Centres régionaux/universitaires TFlops Gouvernance nationale < 50 TFlops Gouvernance régionale Moyens de calcul : grappe IBM iDataPlex “ANTARES” HPC au CRIHAN Projet cofinancé par l’Union Européenne L’Europe s’engage avec le Fonds européen de développement régional Supercalculateur «ANTARÈS» ANTARÈS • • 158 nœuds de calcul Intel NEHALEM (1264 cœurs - 3Go RAM/cœur) • • 144 nœuds de calcul Intel WESTMERE (1728 cœurs - 4Go RAM/cœur) • 37 TFlops CPU et 13 TFlops GPU dotation investissements d’avenir – doublement de la capacité – • 13 nœuds hybrides CPU / GPUx2 • 12 nœuds spécialisés I/O • Interconnexion InfiniBand • 280 To de disques • Connexion 2 x 10 Gbit/s sur SYRHANO Type grappe x86-64, gamme IBM iDataPlex Mise en production fin 2010 Extension Equip@meso en 2012 • Total 3028 coeurs de calcul – • + 264 coeurs Ecole Centrale Nantes Noeuds de calcul standards et noeuds spécialisés – I/O - GPU 40 ANTARÈS, novembre 2012 Grappe iDataPlex Configuration 2012 • 158 nœuds de calcul NEHALEM EP @2,8Ghz 1264 cœurs – 24Go de DDR3 par nœud, (3Go de RAM / cœur) – • 144 nœuds de calcul WESTMERE @2,8Ghz (y compris hybrides) 1728 cœurs – 48Go de DDR3 par nœud, (4Go de RAM / cœur) – 42 Grappe iDataPlex Configuration 2012 (suite) • Interconnexion des nœuds – InfiniBand 4X QDR – • 40 Gbit/s, très faible latence Connexion haut débit sur SYRHANO 2 x Ethernet 10Gbit/s – IPv4 et IPv6 – 43 Grappe iDataPlex Configuration 2012 (suite) • 13 nœuds hybrides Intel WESTMERE + GPU NVIDIA Tesla-20 “Fermi” – Environnement de développement spécifique 44 Grappe iDataPlex Configuration 2012 (suite) • Système de fichiers GPFS 280 To de disques rapides – 4 nœuds dédiés aux entrées/sorties – • Partenariat avec Centrale Nantes – 33 nœuds dédiés à l’ECN 45 Logiciels Mutualisations possibles • • Environ 35 logiciels gérés pour le compte des utilisateurs Exemple du Réseau Normand de Modélisation Moléculaire (RNMM) : – plateforme logicielle pour les chercheurs des secteurs chimie / santé 46 HPC au CRIHAN Support aux utilisateurs • Support technique – • [email protected] horaires ouvrés Support scientifique 2 ingénieurs spécialisés – Utilisation des ressources – Aide au portage et à l’optimisation de codes sur architecture parallèle – 47 Les équipements techniques du Pôle Régional de Modélisation Numérique ont été cofinancés par l’État, la Région Haute-Normandie et l’Union Européenne (Fonds FEDER) Projet cofinancé par l’Union Européenne L’Europe s’engage avec le Fonds européen de développement régional XXX-XXX-XXX Moyens de calcul : serveur IBM Power7 “ATLAS” IBM Power 7 Serveur AIX Power • Serveur Power 7 0,9TFlops – 4 sockets octo-cœurs cadencés à 3Ghz – 256Go RAM DDR3 – • Power 7 8 opérations / cycle – Chaque cœur va traiter 4 processus MPI – 50 AMON Aide à la Modélisation Numérique pour les PME-PMI Plateforme de services AMON Aide à la Modélisation Numérique pour les PME-PMI • Objectif : proposer aux PME-PMI régionales une plateforme de services autour de la simulation numérique Dans la dynamique des actions de formation et de sensibilisation – En partenariat avec SEINARI, les CCI du Havre, de Fécamp et de l’Eure, OSEO, la DRIRE / DREAL, Mov’eo, Normandie AeroEspace, l’ADEAR, CARNOT-ESP, etc. – • • Domaine principal : mécanique des fluides Outils disponibles ANSYS Fluent, OpenFoam – Grappe de calcul Intel – 52 EQUIP@MESO EQUIP@MESO Programme EQUIPEX 2011 • • Projet coordonné par GENCI Objectifs Développer au niveau régional la stratégie nationale portée par GENCI en matière de calcul intensif – Renforcer les compétences et les capacités des centres de ressources – Offrir un service d’excellence et de proximité (formation, calcul, etc.) – Démultiplier localement l’offre GENCI/INRIA/OSEO à destination des PME – 54 Formation et transfert technologique Formation • • Sessions liée aux grandes thématiques de l’association : “réseau” et “calcul scientifique” Réseau – Convergence Ethernet & IP – • IPv6, sécurité Calcul scientifique Utilisation des ressources du CRIHAN – Techniques de programmation – – – Optimisation et parallélisation des codes Utilisation de logiciels scientifiques – OpenFoam 56 Transfert technologique • • • Support technique et transfert technologique vers les établissements publics, collectivités et entreprises privées Hébergement de projets d’entreprise dans les locaux du CRIHAN et échanges techniques avec l’équipe du CRIHAN Organisation de réunions techniques à la demande 57 Support aux projets innovants Support aux projets innovants Faciliter la réalisation de projets innovants techniquement ou de part leurs usages • • • • • Vétonet (plus de 700 vétérinaires, 1991 à 2008) Collaboration avec l’lnstitut National du Cancer (INCA), l’Institut National de Veille Sanitaire (InVS), l’association ADICAP (télésanté) et l’Agence Régionale de l’Hospitalisation (ARH) Hébergement de nombreuses plate-formes applicatives, en cours de développement, en test ou en pré-production Collaboration avec l’association Science Action Haute-Normandie (TICs pour la promotion de la culture scientifique, technique et industrielle) Support technique ponctuel (nombreuses sollicitations) 59 SYRHANO Réseau régional pour l’Enseignement et la Recherche Généralités SYRHANO Objectif • Disposer d’une architecture mutualisée de services fiables afin que les établissements puissent développer leurs services numériques En interne – Dans le cadre de partenariats interétablissements – 62 SYRHANO Contexte • Opérationnel depuis 1993 Nombreuses évolutions depuis – Projet piloté par le CRIHAN dans le cadre du CPER 2007-2013 – 63 Réseau régional SYRHANO Système Réseau de HAute-NOrmandie • Infrastructure modulaire multi-usages, destinée à satisfaire les besoins de l’Enseignement et de la Recherche dans le cadre des chartes SYRHANO et RENATER – Maîtrise de l’ingénierie Très bonne qualité de service – Performances, disponibilité – Couverture régionale – Technologie “tout IP” – Services applicatifs mutualisés – Support technique – – Aide aux usages 64 Réseau régional SYRHANO Missions • • • Fournir les meilleurs services possibles aux chercheurs, aux enseignants, aux étudiants et aux autres utilisateurs Promouvoir et servir de support à une politique des contenus d’intérêt général Faciliter la mutualisation des services entre les partenaires Pôle de Recherche et d’Enseignement Supérieur – Université Numérique en Région – Autres partenariats – 65 Réseau régional SYRHANO Missions (suite) • • • • • Développer ou maintenir un savoir-faire technologique et une capacité d’innovation pour ses partenaires Défricher les technologies et prototyper de nouveaux services Sructurer et dynamiser l’Internet Mettre en application les stratégies de développement des TICE des collectivités locales et de l'État Développer les usages des TICE 66 SYRHANO Services mutualisés • • Socle permettant aux établissements utilisateurs de construire leurs services numériques Utilisé pour construire les services de l’Université Numérique en Région – Liens étroits avec VIKMAN (BasseNormandie) et RENATER (réseau national) 67 Financeurs Établissements utilisateurs Organisation • Financeurs Région HN – État – Utilisateurs – CEE – Association des utilisateurs de Maîtrise d'ouvrage générale Services réseaux et applicatifs mutualisés Le réseau régional pour l'Enseignement et la Recherche • – Exploitant Réseau Le réseau régional pour l'Enseignement et la Recherche Opérateurs télécom et fournisseurs de services de transport Pilote : CRIHAN Consultations de services InterCampus ( infrastructure optique CRIHAN et partenaires ) Consultations pour le déploiement Partenariat fort avec les établissements d’Enseignement Supérieur et de Recherche 68 Environnement de sécurité RENATER Appliqué à tous les utilisateurs • Intégré aux mesures de sécurité du Système d’Information de l’État dans le cadre de RENATER Vigipirate – Piranet – CERT(s) – • Astreinte 24h/24, 7j/7 – • • Grande réactivité Mesures de cloisonnement possibles en cas de crise Contrôle de conformité à la charte RENATER 69 Les utilisateurs de SYRHANO • Enseignement Supérieur et Recherche – • Enseignement secondaire – • Utilisateurs “historiques” Collecte pour les collèges et lycées depuis 1996 Autres – Collectivités, associations 70 Le projet SYRHANO est cofinancé par l’État, la Région Haute-Normandie et l’Union Européenne (Fonds FEDER) Projet cofinancé par l’Union Européenne L’Europe s’engage avec le Fonds européen de développement régional XXX-XXX-XXX Services SYRHANO Couverture régionale SYRHANO Couverture et éventail de services • Points de présence à très haut débit – • Couverture régionale à bas et moyen débit – • • Jusqu’à 10Gbit/s Jusqu’à plusieurs centaines de Mbit/s Services réseau Services applicatifs 74 Couverture régionale à très haut débit SYRHANO Infrastructure • Liaisons entre des points de présence – Hébergés par des établissements utilisateurs – • Locaux techniques supervisés et correctement – climatisés – alimentés en énergie Équipements de routage acquis par le CRIHAN – Exploitation sous-traitée 76 Dieppe Mairie Collecte SYRHANO Dieppe CH Val de Reuil DGA Th LÉGENDE Le Havre Réseau optique PoP IUT Shuman Niv. 1 Le Havre MSA (ULH site Lebon) (Univ Rouen) GO Réseau optique InterCampus Médiathèque Caen Évreux (GANIL) SER CHI Eure-Seine (CRIHAN) RENATER PoP Niv. 2 PoP Santé Liaisons Ethernet 10Gbit/s sur infrastructure DWDM sécurisée RENATER Liaisons GigaEthernet Évreux 20 NOV 2012 (Bibl. Universitaire) Évreux Vernon IUT CHI Eure-Seine Infrastructure réseau SYRHANO - 2013 Le réseau régional pour l'Enseignement et la Recherche ESITPA * Mt-Saint-Aignan IUFM Mt-Saint-Aignan CRDP Mt-Saint-Aignan IFA * Mt-Saint-Aignan École d'architecture * Darnétal 2 CNDP-CRMNE * Rouen 4 6 Beauvoisine 2 2 72 Place St-Hilaire 2 72 Gare SNCF 12 Becquerel * Rouen 12 12 24 Mont-Saint-Aignan (InterCampus Nord) Fac Médecine (Martainville) CHU Rouen 72 36 12 36 72 CRHN Rouen 36 12 PUST Rouen Théâtre des Arts 72 12 2 Rectorat Rouen Opéra Rouen 36 Légende IA 76 Rouen 12 Fourche Europe 24 Pôle Régional des Savoirs Rouen PoP 36 Lycée Le Corbusier 4 6 UFR Sciences Madrillet 6 INSA St-Etienne du Rouvray 36 St-Etienne du Rouvray (InterCampus Sud) PoP Eq * 2 Point de présence mutualisé Équipement actif mutualisé Point de présence optique Pas d'équipement actif mutualisé Equipement actif facilitant la supervision de la liaison Topologie du réseau InterCampus SYRHANO - novembre 2012 CORIA IUT Elbeuf Le réseau régional pour l'Enseignement et la Recherche Réseau optique sur l’agglomération de Rouen SYRHANO Agglomération du Havre • Liaison optique (fibres noires) entre le site LEBON et l’ISEL Contrat CRIHAN - SFR – Prolongation par l’Université jusqu’au COREVA pour desserte Université - INSA - Sciences-Po – • Fibres et services CODAH bientôt disponibles 79 SYRHANO Agglomération de Rouen • Convention CRIHAN - CREA pour l’utilisation de fourreaux sur l’emprise du métrobus Pose de fibres optiques par le CRIHAN – Utilisation non marchande – • Location de fibres CREA si disponibles 80 Connexion à SYRHANO Principes • Établissement hébergeant un PoP SYRHANO Usage non marchand Enseignement, Recherche, R&D, Santé – Adhésion à l’association SYRHANO – Connexion directe PowerBook G4 Établissement utilisateur Liaison informatique prise en charge par le site utilisateur (Ethernet filaire ou hertzien, fibre noire, etc.) SYRHANO • PoP le plus proche du site utilisateur – PowerBook G4 Établissement utilisateur Raccordement informatique sur le point de présence le plus proche Service de collecte SYRHANO (xDSL, collecte optique, etc.) Porte de concentration collecte SYRHANO • Co-localisation pour les principaux utilisateurs Collecte “bas et moyen débit” – Pour une couverture totale du territoire 81 Collecte régionale à bas et moyen débit Service de collecte sur SYRHANO Consultation de novembre 2011 • Groupement de commandes porté par le Rectorat de Rouen – • • Rectorat de Rouen - CRIHAN - CG27 - CG76 - Région Haute-Normandie GCD Télésanté - École de Management de Normandie Maîtrise de l’ingéniérie Services Collecte IP sur SYRHANO “au meilleur effort” (best effort) – Collecte de niveau 2 (Ethernet) à débit garanti – – – Garantie de temps de rétablissement (GTR) en cas de dysfonctionnement Sécurisation du raccordement des établissements – En particulier pour les sites “tout xDSL” comme certains EPLE 83 Services réseau Services SYRHANO Services réseau – Services de transport IP Unicast et multicast IPv4 et IPv6 – Classes de services IP – – Services de transport Ethernet VLANs natifs, QinQ – L2VPN – – Réseaux privés virtuels 85 Services SYRHANO Exploitation et supervision – Exploitation 24/7 – Cellule NOC disponible au – [email protected] – 09 70 20 76 27 Disponibilité des services supérieure à 99,95%, sur 12 mois – Portail utilisateurs (http:// portail.crt.syrhano.net) – État du réseau , volumétrie et métrologie – Incidents / travaux – Interaction avec les usagers – 86 Services applicatifs Services SYRHANO Services applicatifs Nommage (DNS) – Messagerie – Filtrage anti-spam et anti-virus – Hébergement et relai – Visioconférence – Stockage – Hébergement d’applicatifs – Hébergement d’équipements de recherche – – En partenariat avec les établissements universitaires 88 Services applicatifs mutualisés Courrier électronique Associé à un espace bureautique • Utilisable dans le domaine DNS de l’utilisateur Services anti-spam et anti-virus • Outil de suivi des méls • – Statistiques, analyse des dysfonctionnements et traces légales 90 Stockage En ligne sur SYRHANO • • • • Valoriser des résultats de recherche Mise à disposition d'un espace collaboratif avec des partenaires Stockage / archivage des données numériques Capacité – • ~200To au CDR, secourus sur site distant Très haut débit sur SYRHANO et sur les machines de calcul du CRIHAN 91 Visioconférence HD Visioconférence HD Service régional d’audio et de visioconférence • Ponts IP et passerelle RNIS pour salles de visioconférence et postes individuels Haute définition – Partage de documents – Réservations en ligne – • Connecté au réseau national de gatekeepers RENATER – Pour faciliter les échanges entre établissements distants 93 Visioconférence HD Service régional d’audio et de visioconférence • Utilisable en HD ou SD pour des groupes de travail à partir d’ordinateurs personnels PC Windows, Macintosh – Bientôt : tablettes, PDAs – • Avec les mêmes fonctionnalités : Partage d’écran – Commutation à la voix ou présence continue – Etc. – 94 Visioconférence HD Service régional d’audio et de visioconférence • • Accessible par tout client SIP Y compris à partir d’un téléphone, à distance – Par exemple connecté sur un réseau d’établissement via EDUROAM – http://www.eduroam.org 95 Centre de Ressources Informatique de Haute-Normandie