OS opensource: non solo Linux. Torino Linux day. Alessandro Peppino Sun Microsystems, Inc.



Documenti analoghi
USE IMPROVE EVANGELIZE HOT SUMMER ZFS. Luca Morettoni

Il Sistema Operativo Linux

Architettura di un sistema operativo

Software. Algoritmo. Algoritmo INFORMATICA PER LE DISCIPLINE UMANISTICHE 2 (13042)

Filesystem e Dischi. Problemi e soluzioni. Federico Amedeo Izzo. federico.izzo42@gmail.com

Sistemi Operativi MECCANISMI E POLITICHE DI PROTEZIONE. D. Talia - UNICAL. Sistemi Operativi 13.1

MECCANISMI E POLITICHE DI PROTEZIONE 13.1

Indice generale. Introduzione...xiii. Perché la virtualizzazione...1. Virtualizzazione del desktop: VirtualBox e Player...27

Sistemi avanzati di gestione dei Sistemi Informativi

Software di gestione della stampante

I Sistemi Operativi. Installazione Ubuntu Linux su Macchina Virtuale

Software di sistema e software applicativo. I programmi che fanno funzionare il computer e quelli che gli permettono di svolgere attività specifiche

Protezione del Kernel Tramite Macchine Virtuali

Efficienza, crescita, risparmi. Esploriamo il pianeta tecnologia VMware VSphere4

Potenza Elaborativa, Sistemi Operativi e Virtualizzazione

Il Software. Il software del PC. Il BIOS

Virtualizzazione di macchine Linux tramite XEN

Introduzione alla Virtualizzazione

Il sistema di I/O. Hardware di I/O Interfacce di I/O Software di I/O. Introduzione

VIRTUAL INFRASTRUCTURE DATABASE

Definizione Parte del software che gestisce I programmi applicativi L interfaccia tra il calcolatore e i programmi applicativi Le funzionalità di base

VPN RETI PRIVATE VIRTUALI: ACCESSO REMOTO

Fisciano, 24 ottobre 2008

Guida alla documentazione italiana di Solaris Server per sistemi SPARC SMCC

Input/Output. Moduli di Input/ Output. gestiscono quantità di dati differenti a velocità diverse in formati diversi. n Grande varietà di periferiche

SISTEMI OPERATIVI DISTRIBUITI

Linux nel calcolo distribuito

Apache e Mysql cluster

L API socket ed i daemon

Licenze d uso libere. Rossetto Stefano Seminario di Commercio Elettronico

Protezione. Protezione. Protezione. Obiettivi della protezione

I programmi applicativi

Prima Esercitazione. Unix e GNU/Linux. GNU/Linux e linguaggio C. Stefano Monti smonti@deis.unibo.it

Introduzione alle applicazioni di rete

Capitolo Silberschatz

In estrema sintesi, NEMO VirtualFarm vuol dire:

Premessa Le indicazioni seguenti sono parzialmente tratte da Wikipedia ( e da un tutorial di Pierlauro Sciarelli su comefare.

Virtualizzazione VirtualBox su Host Windows

Il Sistema Operativo. Introduzione di programmi di utilità. Elementi di Informatica Docente: Giorgio Fumera

Un sistema per l'emulazione delle reti su cluster di macchine virtuali Anno Accademico 2007/2008

Il Sistema Operativo. Di cosa parleremo? Come si esegue un programma. La nozione di processo. Il sistema operativo

Sistema Operativo di un Router (IOS Software)

VIRTUALIZZAZIONE LUG - CREMONA. Linux Day - 25 Ottobre 2008

2.5. L'indirizzo IP identifica il computer di origine, il numero di porta invece identifica il processo di origine.

Virtualizzazione e Macchine Virtuali

IBM SPSS Statistics per Linux - Istruzioni di installazione (Licenza per sito)

Sistema di protezione (1)

Sistema di protezione (2) Protezione (1)

Panoramica delle funzionalita

Inizializzazione degli Host. BOOTP e DHCP

Software di base. Corso di Fondamenti di Informatica

Considerazioni sui server

Online Help StruxureWare Data Center Expert

ASPETTI GENERALI DI LINUX. Parte 2 Struttura interna del sistema LINUX

Progetto Virtualizzazione

Il SOFTWARE DI BASE (o SOFTWARE DI SISTEMA)

Ambienti di calcolo a griglia Parte 2. Risorse (e loro gestione) Job di griglia e applicazioni di griglia Riservare le risorse ai job

Linux Virtuale Linux Virtuale

Firewall e Abilitazioni porte (Port Forwarding)

Il Linux che verrà... Francesco Crippa

22 Ottobre #CloudConferenceItalia

La gestione di un calcolatore. Sistemi Operativi primo modulo Introduzione. Sistema operativo (2) Sistema operativo (1)

Virtualizzazione protetta per le PMI con il ReadyDATA 5200

Roberto Covati Roberto Alfieri

Sistemi Operativi GESTIONE DELLA MEMORIA SECONDARIA. D. Talia - UNICAL. Sistemi Operativi 11.1

Sistemi Operativi. Memoria Secondaria GESTIONE DELLA MEMORIA SECONDARIA. Struttura del disco. Scheduling del disco. Gestione del disco

Dipartimento di Scienze Applicate

Setup dell ambiente virtuale

INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 DHCP Dynamic Host Configuration Protocol Fausto Marcantoni fausto.marcantoni@unicam.

Approccio stratificato

Configurazione WAN (accesso internet)

Riccardo Dutto, Paolo Garza Politecnico di Torino. Riccardo Dutto, Paolo Garza Politecnico di Torino

Acronis License Server. Manuale utente

Il sistema operativo TinyOS

CVserver. CVserver. Micky Del Favero BLUG - Belluno Linux User Group Linux Day Feltre 25 ottobre Un cluster di VServer

Lezione 4 La Struttura dei Sistemi Operativi. Introduzione

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

IBM Tivoli Storage Manager

Computazione multi-processo. Condivisione, Comunicazione e Sincronizzazione dei Processi. Segnali. Processi e Threads Pt. 2

Infrastrutture e Architetture di sistema

Servizio Sistemi Informativi SPERIMENTAZIONE DI RETI PRIVATE VIRTUALI CON L'UTILIZZO DI SOFTWARE OPEN SOURCE

Caratteristiche di una LAN

Internet: Software Open Source e Sistemi operativi. conoscerlo al meglio per usarlo meglio Gabriele Riva - Arci Barzanò

File system II. Sistemi Operativi Lez. 20

SQL Server Integration Services. SQL Server 2005: ETL - 1. Integration Services Project

Architetture software. Virtualizzazione

Affidamento della progettazione e messa in opera di una infrastruttura tecnologia per la realizzazione di un sistema di continuità operativa ICT

Architetture Informatiche. Dal Mainframe al Personal Computer

Architetture Informatiche. Dal Mainframe al Personal Computer

Reti di Telecomunicazione Lezione 8

Una delle cose che si apprezza maggiormente del prodotto è proprio la facilità di gestione e la pulizia dell interfaccia.

Analisi dei rischi della system call chroot e un valido sostituto: le jail. Marco Trentini mt@datasked.com

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

* Accesso ai file remoti - trasferimento effettivo dei dati mediante RPC - aumento delle prestazioni tramite caching

L i n u B e s t a Mario Di Raimondo

Manuale per l utente di Ethernet

Firewall applicativo per la protezione di portali intranet/extranet

La componente tecnologica dei. sistemi informativi. Architettura hw. Componenti di una architettura hw

CORSO DI RETI SSIS. Lezione n.2. 2 Novembre 2005 Laura Ricci

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza di rete)

Transcript:

OS opensource: non solo Linux Torino Linux day Alessandro Peppino Sun Microsystems, Inc.

Qualche nome e qualche data Richard Stallmann Mit '75 scrive Emacs (macro per Teco ) '84 lascia il MIT: nasce il progetto GNU ed in seguito la licenza GPL James Gosling Carnegie Mellon University '81 nel dottorato riscrive emacs in C, lo distribuisce e sara' la base del primo GNU Emacs. Unipress Emacs '70 '75 Unix di AT&T viene licenziato gratuitamente nelle universita' Bill Joy '75 Bill joy comincia a Berkley a lavorare alla versione 7 ( editor ex ) in seguito: csh memoria virtuale ed estensioni di rete ( Berkely socket ) ( nasce la versione BSD ed a seguire la licenza BSD ) 2

Informazioni storiche UNIX/Solaris la storia di UNIX/Solaris riflette l'impegno nell'innovazione e nello sviluppo della comunità Opensource > 1969-1971: Thompson & Ritchie develop UNIX at Bell Labs > 1970's: AT&T licenses UNIX source code to universities > 1975-1978: Bill Joy develops open source BSD UNIX > 1982: Sun founded by Khosla, McNealy, Joy, Bechtolsheim, > SunOS 1.0 1983 ( BSD ) > SunOS 4.1.3 1992 ( BSD ) > SunOS 5.x 1992 ( Solaris ) SVR4 > Solaris 2.5,2.6, 7,8,9 1992-2002 > Solaris 10 January 2005 U1,U2,U3,U4... > Opensolaris June 14, 2005 ( 2008.05, 2008.11,2009.06) 3

OpenSolaris Jan Murdock padre di Debian e' dipendente Sun da oltre due anni http://ianmurdock.com/sun/joining-sun/ http://www.sun.com/aboutsun/media/ceo/bio.jsp? name=ian%20murdock La governance di opensolaris e' coordinata dalla Opensolaris Governing Board ( da tre a sette persone ) che viene eletta dai membri della comunità http://www.opensolaris.org/os/community/ogb/governance Esempi di contributi italiani indipendenti http://www.morettoni.net/2008/12/il-mio-primo-commit/ http://opensolaris.org/jive/thread.jspamessageid=315880 4

La licenza CDDL Approvata dall'osi, basata sulla MPL Garanzia contro protezione dei brevetti Il codice sorgente deve essere disponibile sotto licenza CDDL per qualsiasi codice anche se distribuito come eseguibile (copy left) I contributori devono identificare le modifiche E' una licenza file based e questa definizione consente di di mescolare codice CDDL con codice proprietario e di definire dei confini chiari tra tipi di codice senza effetti virali Consente alla comunità di distribuire gli eseguibili anche con licenze differenti 5

OpenSPARC First 64-bit, 32 Thread Architecture RTL code available under GPLv2 license Community-driven ports of GNU/Linux to OpenSPARC, including Ubuntu Inclusion of OpenSPARC as the textbook chip design at many universities Broad support from Design Houses, Fab Companies and Tools companies 3 rd Parties are discounting software to OpenSPARC members Sun's decision to release Verilog source code for the UltraSPARC hardware design under a free software license is an historic step - Sun is showing its profound understanding of the forces shaping our technological future in making this decision. Eben Moglen Software Freedom Law Centre 6

Spunti tecnologici: Virtualizzazione OS: zone e containers Virtualizzazione rete: progetto crossbow File system ZFS Osservabilità: DTRACE Sicurezza 7

Virtualizzazione OS: Zone/Containers Le zone offrono agli utenti ed alle applicazioni un ambiente operativo virtuale assimilabile ad una istanza di solaris I nome containers e' legato alle gestione delle risorse di sistema Funzionalità : > Virtualizzazione, Isolamento > Granularità, Transparenza Zona 2 Zona 2 Zona 1 Solaris 10 Global zone 8

Virtualizzazione OS: Zone/Containers Ambiente solaris completo ( fs,i/o,password, processi, console, boot, reboot ) non sono obbligatori device fisici ma possono essere dedicati ad una zona o condivisi tra piu' zone Il kernel e' unico Global zone, local zone Granularità: una singola cpu puo' ospitare decine di zone Gestione delle risorse ( cpu e memoria ) Migrazioni, cloni, boot, reboot 9

Virtualizzazione del FS: ZFS End-to End Data Integrity Con check-summing and transazioni di tipo copy-on-write Easier Administration Modello pooled storage Non necessita di volume manager ZFS root file system un nuovo modo di gestire i sistemi operativi Immense Software Data Developer Capacity Il primo file system a 128 bit Data Services Snapshots Cloni Replica remota Compressione Migrazione Thin provisioning e in futuro molto altro 10

Copy-on-Write transazionale Non sovrascrivi mai i dati esistenti uber-block Original Data New Data 11

Come si e' certi che quello che si legge e' quello che e' stato scritto? End-to-End Checksums Checksums are separated from the data Prevents: > Corruzione silenziosa dei dati > Problemi di metadati corrotti > Scritture fantasma > Errori di parita' DMA > Errori dovuti a bachi del driver Entire I/O path is self-validating (uber-block) 12

Non c'e' piu' necessità di volume manager Si aggiunge automaticamente capacità allo storage pool File system 1 File system 1 File system 3 ZFS ZFS Storage Pool 13

Dynamic Striping Distribuzione automatica del carico su tutti i device Scritture distribuite su tutti e 4 i mirror La policy di allocazione blocchi considera: > Capacita prestazioni ecc. ZFS ZFS ZFS Scritture distribuite su tutti e 5 i mirror Non necessita di migrate I dati esistenti > Vecchi dati distribuiti su 1-4 > Nuovi dati distribuiti su 1-5 > COW rialloca I vecchi dati in una lenta modalita trasparente ZFS ZFS ZFS Storage Pool Add Mirror 5 Storage Pool 1 2 3 4 1 2 3 4 5 14

Redundant Copies of Data Software RAID Protection RAID=Redundant Array of Inexpensive Disks ZFS supporta > Stripes (RAID-0) > Mirroring (RAID-1) > RAID-Z (Similar to RAID-5) > RAID-Z2 e RAID-Z3 (Doppia e tripla parità ) Il disegno transazionale di ZFS significa assenza del buco di scrittura di RAID-5 15

Riassunto funzionalità storage presenti in opensolaris http://www.opensolaris.org/os/community/storage/ Protocolli di rete > NFS v3 and v4, CIFS ( no samba ma reimplementazione completa ) Progetto COMSTAR COmmon Multiprotocol Scsi TARget ( ogni server opensolaris è uno storage array ) > SCSI, iscsi, iser, SRP, FCOe Funzionalità legate a ZFS > Write Flash Acceleration, Read Flash Acceleration > RAID e RAID-Z2 e 3 > Replica remota Snapshots e cloni (r/o, r/w, unlimited) > Compressione > Migrazione storage pool ( import export ) Endian-ness adattativa > Altre a breve 16

Virtualizzazione del network:progetto crossbow Set di tecnologie che offrono virtualizzazione del network e migliorano le prestazioni, il controllo delle risorse e l'utilizzo del network per ottenere una vera virtualizzazione del sistema operativo Network stack completamente riscritto Crossbow prevede moltepolici componenti: > Virtual NICs (VNICs) > Virtual switches > Flow Management

Virtual NIC (VNIC) & Virtual Switches Virtual NICs > Funzionalmente analoghi a NIC fisici possono essere creati direttamente sui NIC fisici ( senza ncessità di virtual switch ) oppure collegati a virtual switch : > Indirizzi IP assegnati sticamente o via DHCP > Appaiono nel MIB come interfacce separate > Possono essere creati su un link aggregato o possono essere assegnati a gruppi di multipathing per load balancing e failover > VNICs hanno una velocità del link configurabile e CPU e priorità assegnabile Virtual Switches > Possono essere creati per offrire connettività privata tra Virtual Machines

Crossbow Flows Crossbow Flows sono basati su: > Services (protocol + remote/local ports) > Transport (TCP, UDP, SCTP, ICMP) > Remote and local IP addresses > Remote IP Subnets Attributi possibili per ogni Flow > B/W limits > Priorities > CPUs # flowadm create-flow -l bge0 transport=tcp,local_port=443 -p maxbw=50m http-1 # flowadm set-flowprop -l bge0 -p maxbw=100m http-1

Virtual Network esempio:

Crossbow vs altre soluzioni di virtualizzazione HOST Virtual Machine (Guest) OS IP stack Virtual Machine (Guest) OS IP stack HOST Solaris Zone Solaris Zone VNIC 1 VNIC VM VNIC VM nxge0 VNIC 1 VNIC 2 Switch VMNet1 S/W Switching 100 Mbps BRIDGE PNIC Physical NIC H/W Switching

Dtrace DTrace è un framework per il tracciamento dinamico delle attività svolte dal sistema operativo Solaris 10. Il framework è composto da tre componenti principali: > una serie di sonde (probe) introdotte nel kernel di Solaris 10 OS > alcuni comandi utente che permettono di accedere ai dati forniti dalle sonde ed un linguaggio di script denominato D simile all'awk del tipo "pattern action", dove il pattern è un modo per selezionare alcune sonde e/o alcuni risultati particolari delle sonde, mentre con l'action si identificano le attività necessarie per elaborare le informazioni reperite. > una libreria di interfacciamento per accedere dallo spazio utente alle funzionalità del framework

DTrace vantaggi Potentissimo ( piu di 30.000 sonde molte delle quali specifiche per determinati ambienti ) Leggerissimo Non intrusivo e utilizzabile in produzione!!!! Non e' necessario instrumentare le applicazioni ne' fermarle Tempi di risoluzione dei problemi ridotti di ordini di grandezza Dtrace toolkit 23

Opensolaris security Role Based Access Control User Rights Management Process Rights Management Roles,profiles,privileges,authorization 24

Thank You! Alessandro Peppino Sun Microsystems, Inc.