In e az web pa a ges iona los ecu sos de
supe compu ación
Web in e ace o manage he esou ces o supe compu ing
Jo ge Can ón, Ana Sil a, Juan An onio O ega
Resumen
La a qui ec u a p esen ada en el siguien e a ículo, llamada Clus e Looking Glass (CLG), desa ollada po el
Cen o In o má ico cien í ico de Andalucía (CICA) de la Jun a de Andalucía, pe mi e al usua io hace uso de
los ecu sos de compu ación a a és de la web, eliminando la necesidad de in oduci comandos po consola.
La acilidad que da es a in e az, ex iende el uso de ecu sos de compu ación, has a aho a eli is as, a un mayo
núme o de in es igado es sin la condición de ene un pe il écnico a anzado. Es a in e az es á ope a i a en
el Po al de e-Ciencia de Andalucía (h ps://eciencia.cica.es), dando a los usua ios egis ados acceso a los
ecu sos de compu ación disponibles en la ed RICA (Red In o má ica Cien í ica de Andalucía).
Palab as cla e: CICA, ecu sos de compu ación
Summa y
The a chi ec u e p esen ed in his a icle, called Clus e Looking Class (CLG), de eloped by The Scien i ic
Compu e Cen e (CICA) o Jun a de Andalucía, allows he use o make use o esou ces h ough he web,
elimina ing he need o en e commands h ough a command line console. This ease o use ex ends he each
o compu ing se ices o a highe numbe o use s, as a echnical p o ile is no longe equi ed. A p esen , his
in e ace is ope a ional a he Andalusian e-Science Po al (h p://eciencia.cica.es), gi ing egis e ed use s
access o compu a ional esou ces connec ed o he RICA (Red In o má ica Cien í ica de Andalucía ) ne wo k.
Keywo ds::CICA, compu acional esou ces
1. In oducción
La implan ación de un clús e de ipo Beowul necesi aba desa olla un sis ema que pe mi a al usua io
hace uso de los ecu sos del clús e a a és de la web, eliminando así a eas de ejecución de comandos
po consola y ace cando es os se icios al mayo núme o de in es igado es posible.
Exis en mul i ud de soluciones que
pe siguen una idea simila pe o ninguna
consigue do a al usua io de un con ol
o al de los se icios. Clus e Looking Glass
pe sigue el obje i o de des incula
o almen e a los usua ios de cualquie
a ea de consola, consiguiendo una ges ión
comple amen e ía web. Pe o ae consigo
una se ie de p oblemas adicionales. Debido
a que los usua ios acceden a a és de la
web, los p oblemas de segu idad se
ag a an. La segu idad es un pun o
impo an e a a a en sis emas de es as
ca ac e ís icas ya que su g an po encia de
cómpu o lo hace una he amien a muy
pode osa pa a usos ilíci os, como puede se
la desenc ip ación de cla es, que pa a un
compu ado con encional se ía una a ea
imposible y sin emba go, más que iable
pa a es e ipo de sis emas.
61
In e az web pa a ges iona los ecu sos de supe compu ación h p://www. edi is.es/ edi is/bole in/85-86/ponencia8.pd
PONENCIAS
La a qui ec u a
p esen ada
pe mi e al usua io
hace uso de los
ecu sos de
compu ación a
a és de la web
Es a in e az es á
ope a i a en el
Po al de e-Ciencia
de Andalucía
FIGURA 1. ARQUITECTURA FÍSICA
DE CLUSTER LOOKING GLASS
ponencias85-8.qxp 16/03/2009 17:47 PÆgina 61
Clus e Looking Glass, a pa i de aho a nos e e i emos a ella como CLG, engloba una a qui ec u a
lógica y ísica que pe mi e al usua io ges iona sus a eas y el en ío y ecepción de abajos de cómpu o,
desacoplando la a qui ec u a ísica del clús e de la in e az web de usua io, acabando así con los
p oblemas de segu idad que su gi ían con o o ipo de a qui ec u as.
2. A qui ec u a Física
El se ido web y la máquina con olado a son independien es, pe o ambas compa en un espacio
común, es deci , exis e una zona de la máquina con olado a que es isible po el se ido web y su
unción es eje ce como zona de in e cambio en e ellas.
Es a zona de in e cambio es á expo ada desde la máquina con olado a median e el p o ocolo NFS
(Ne wo k File Sys em) a la máquina que albe ga el se ido web. Los pe misos en es a zona son muy
es ic i os en esc i u a y lec u a, an sólo el UID (Use IDen i ie ) bajo el que se ejecu a el se icio web,
iene, dependiendo del caso, acceso a lee
o a esc ibi . Es e usua io sólo exis e en la
máquina se ido web, po lo que
únicamen e se án posibles las lec u as o
esc i u as p oceden es de es a máquina. En
el caso de que se p oduzca una in usión
en el se ido web, un a acan e no pod ía
sali de la zona de in e cambio, ya que el
UID del se ido web no iene acceso al
es o de la máquina con olado a. Ni
siquie a el usua io oo de la máquina
se ido web end á acceso al espacio
compa ido po lo que los emidos
escalados de p i ilegios no end ían e ec o.
3. A qui ec u a lógica
La a qui ec u a lógica de CLG nos indica cómo se ealiza la comunicación en e las dis in as máquinas
que o ma án nues o clus e . El usua io debe dispone de un espacio p i ado den o del clus e y de
los pe misos su icien es pa a ges iona lo. Desde el pun o de is a de la máquina con olado a, el usua io
end á habili ada una cuen a pe sonal y p i ada, con el espacio demandado. En ella, dicho usua io
pod á albe ga sus iche os p i ados necesa ios pa a el desa ollo de sus p opósi os, así como da os y
so wa e pe inen e. El in e az web debe pe mi i isualiza es e espacio pe sonal de iche os al
usua io, de la o ma más cómoda y anspa en e posible a la a qui ec u a subyacen e.
Con dicho in, y eniendo en cuen a nues a a qui ec u a desacoplada, la máquina con olado a debe
comunica a la máquina del se ido web oda la in o mación del espacio del usua io demandado. Es o
se ealiza a a és del espacio compa ido (NFS) po ambas máquinas, de o ma que la con olado a
deja á en ese espacio compa ido, in o mación sob e el espacio pe sonal del usua io que la máquina
se ido a pod á usa pa a ep esen a la dis ibución de iche os del usua io. Es in e esan e ene en
cuen a el de alle de que en el espacio compa ido no se encuen an los iche os del usua io, sino
62 Bole ín de RedIRIS, nº 85-86, ma zo 2009
En el caso de que se
p oduzca una
in usión en el
se ido web, un
a acan e no pod ía
sali de la zona de
in e cambio
El usua io debe
dispone de un
espacio p i ado
den o del clus e y
de los pe misos
su icien es pa a
ges iona lo
FIGURA 2. ARQUITECTURA FÍSICA
DE CLUSTER LOOKING GLASS
ponencias85-8.qxp 16/03/2009 17:47 PÆgina 62
in o mación que ep esen a és os,
p opo cionando así la segu idad e
in eg idad necesa ias sob e es os iche os
p i ados.
Así pues, en endiendo de es a o ma el
p oceso de comunicación, pasa emos a
de ini la es uc u a lógica del espacio
compa ido (a pa i de aho a lo
llama emos Silo) en e la con olado a del
clus e y el se ido web.
Nues o Silo se di ide a su ez en dos
espacios lógicos que llama emos silo-
en ada y silo-salida. En el silo-en ada se almacena án odos los iche os que un usua io desee en ia
al sis ema desde el in e az web. Es o quie e deci que en dicho silo-en ada end emos un pequeño
espacio asignado a cada usua io, de o ma que los da os almacenados puedan elaciona se con su
p opie a io.
Hay que señala que la máquina se ido web debe ene pe misos de esc i u a en el espacio asignado
al silo-en ada.
Po el con a io, el silo-salida es el espacio que usa á la máquina con olado a pa a deja los in o mes
sob e los usua ios, el es ado del clús e y los esul ados de cálculo. Es e espacio sólo es esc ibible po la
máquina gene ado a de dichos in o mes, dando únicamen e pe miso de lec u a a la máquina se ido
web que necesi a á pa a cap u a dicha in o mación, asegu ando así la in eg idad de los in o mes en
caso de in usión o sabo aje de la máquina se ido web. En es e espacio, además de los in o mes
gene ados po el sis ema de colas ins alado en la máquina con olado a, ambién exis i á un espacio
po cada usua io donde se albe ga án los in o mes sob e el espacio pe sonal que posee cada usua io
an e io men e comen ado.
Los in o mes sob e el es ado del clus e se gene an pe iódicamen e, en el anscu so de a ios minu os;
los in o mes sob e el espacio de pe sonal de cada usua io sólo se egene a án cuando se ealice algún
cambio sob e dicho espacio. Es o pe mi e que el in e az web de usua io consul e los da os en cualquie
momen o, de una o ma muy e icien e debido a que se encuen a en un sis ema de iche os p opio a
la máquina (sis ema compa ido NFS) y eliminando el p oblema de con inuas conexiones demandadas
po los usua ios, en e el se ido web y la con olado a.
Es e mecanismo de comunicación obliga a u iliza un p o ocolo es ic o de in e cambio de in o mación.
Cualquie acción no con emplada en dicho p o ocolo es a á p ohibida, c eando de es a o ma una
especie de jaula sob e el se ido web, que se á la máquina con iesgo a se a acada.
Aunque la máquina se ido web disponga de g andes medidas de segu idad, con es a a qui ec u a
ga an izamos que un a aque con éxi o sob e dicho se ido web no pod á se ap o echado pa a hace se
con el con ol de la con olado a del clus e ni co ompe los iche os de la misma.
63
In e az web pa a ges iona los ecu sos de supe compu ación h p://www. edi is.es/ edi is/bole in/85-86/ponencia8.pd
La máquina
se ido web debe
ene pe misos de
esc i u a en el
espacio asignado al
silo-en ada
Es e mecanismo de
comunicación
obliga a u iliza un
p o ocolo es ic o
de in e cambio de
in o mación
PONENCIAS
FIGURA 3. ARQUITECTURA LÓGICA
DE CLUSTER LOOKING GLASS
ponencias85-8.qxp 16/03/2009 17:47 PÆgina 63
4. In e acción con el usua io
La au en i icación de usua ios a a és de la in e az web pa a el acceso a los ecu sos del clus e juega
un papel i al en la a qui ec u a CLG. Median e la au en i icación se acili a al usua io el abajo con el
clus e , ya que an sólo end á que au en i ica se una sola ez (Single Sign-on).
Se usa el mé odo conocido como ci ado cla e pública. Las cla es se án dos, una pública que se almacena
en el se ido y se á isible po el es o del mundo y o a p i ada de la que an sólo el usua io dispone.
Con el in de que la in o mación del usua io del clus e sea con idencial e inal e able, se lle a án a cabo
una se ie de p ocesos basados en PKI. Una ez que el usua io se haya au en i icado en la web median e
su ce i icado, pod á en ia a eas al clus e , las cuales suelen lle a asociadas iche os de en ada que
el usua io debe en ia al sis ema de cálculo. Pa a es a a ea, que se ealiza á de o ma anspa en e, el
usua io ecibi á la cla e pública de la máquina con olado a del clus e , que usa á pa a ci a los da os
que desee en ia . Además, i ma á es os da os digi almen e con su p opia cla e p i ada. De es a
mane a, se consigue que los da os del usua io sean únicamen e legibles po la máquina con olado a,
g acias al ci ado, además de ga an iza que los da os que se an a p ocesa son exac amen e los que
el usua io ha en iado, g acias a la i ma digi al.
Una ez la ans e encia po la ed de los
da os ci ados y i mados ha concluido, la
máquina con olado a desci a los da os y
comp ueba la i ma del usua io. Si odo ha
ido bien, la a ea se á en iada a los nodos
de cálculo pa a su p oceso.
Cuando un nodo de cálculo inalice su
a ea, de ol e á los esul ados a la
máquina con olado a que, usando la
cla e pública del usua io que en ió la
a ea y su p opia cla e p i ada, ci a á y
i ma á los esul ados, de mane a que
únicamen e el usua io p opie a io de los
esul ados pueda lee los.
5. In e az Web
Un usua io de CLG no necesi a especi ica al in e az web cómo se han de ejecu a sus a eas, ni cuan os
nodos usa á, e c. El in e az sólo necesi a á conoce el bina io y los posibles a gumen os de en ada, el
es o de in o mación necesa ia pa a ejecu a la a ea, la in en a á a e igua el p opio CLG.
Siguiendo es a iloso ía el sis ema ecibe un bina io p oceden e del usua io y una lis a de a gumen os
de en ada que pueden se an o iche os como da os explíci os. Una ez ecabada oda la in o mación,
el in e az comp oba á con a qué lib e ías es á compilado el bina io y con dicha in o mación pod á
decidi si es una a ea MPI o una a ea JAVA e c. Además, según el ipo de a ea, el clus e iene
con igu ados po de ec o el uso de un núme o de p ocesado es óp imo, aunque es o puede se
con igu ado po el usua io.
64 Bole ín de RedIRIS, nº 85-86, ma zo 2009
El usua io an sólo
end á que
au en i ica se una
sola ez
Según el ipo de
a ea, el clus e
iene con igu ados
po de ec o el uso
de un núme o de
p ocesado es
óp imo
FIGURA 4. INTERACCIÓN CON EL USUARIO
EN CLUSTER LOOKING GLASS
ponencias85-8.qxp 16/03/2009 17:47 PÆgina 64
El hecho de hace un in e az an
anspa en e pa a el usua io inal, puede
pa ece que qui a lexibilidad a usua ios
expe imen ados. Pe o no es así ya que una
ez la in e az analizada la a ea,
cons ui á un in o me que p esen a á al
usua io, o eciendo la posibilidad de
modi ica lo a usua ios expe imen ados. Se
consigue así un in e az poli acé ico, ú il y
p ác ico pa a cualquie usua io que desee
hace uso de los ecu sos o e ados po el
clus e .
Po úl imo cabe des aca que, la in e az
web de Clus e Looking Glass ha sido
desa ollada con las úl imas ecnologías
web, de o ma que pa ece simula un
en o no de esc i o io ag adable pa a el
usua io y muy simila a su en o no habi ual
de abajo.
6. Conclusiones
Se ha p esen ado el diseño de una nue a a qui ec u a pa a la u ilización de los ecu sos de un clus e a
a és de la web de o ma anspa en e y segu a pa a el usua io y la p i acidad de sus da os. Cuando
empezamos a abaja en E-Ciencia Andaluza, encon amos unas necesidades has a aho a no cubie as
lo que nos lle ó a desa olla nues a p opia solución. Clus e Looking Glass ha sido diseñado pa a
consegui di undi los se icios de cómpu o al mayo núme o de pe sonas posible de una o ma muy
sencilla, sin descuida po ello una g an o aleza con a a aques ex e nos o usua ios malin encionados.
Todo es o hace posible el ace camien o de la ecnología a una comunidad muy he e ogénea
pe mi iendo así el a ance ecnológico y el aumen o en la demanda de es e ipo de se icios, has a aho a
eli is as po lo complejo de su uso.
65
In e az web pa a ges iona los ecu sos de supe compu ación h p://www. edi is.es/ edi is/bole in/85-86/ponencia8.pd
La in e az web
pa ece simula un
en o no de
esc i o io ag adable
pa a el usua io y
muy simila a su
en o no habi ual
de abajo
La aplicación
pe mi e el a ance
ecnológico y el
aumen o en la
demanda de es e
ipo de se icios,
has a aho a eli is as
po lo complejo de
su uso
PONENCIAS
FIGURA 5. INTERFAZ WEB DE CLUSTER
LOOKING GLASS
ponencias85-8.qxp 16/03/2009 17:47 PÆgina 65
Re e encias
[1] Thain D, Tannenbaum T, Li ny M Dis ibu ed compu ing in p ac ice: he Condo expe ience
CONCURRENCY AND COMPUTATION-PRACTICE & EXPERIENCE 17 (2-4): 323-356 FEB-APR 2005
[2] Sild S, Ma an U, Lomaka A, Ka elson M Open compu ing g id o molecula science and
enginee ing JOURNAL OF CHEMICAL INFORMATION AND MODELING 46 (3): 953-959 MAY 2006
[3] Linde o h J, W igh S Decomposi ion algo i hms o s ochas ic p og amming on a compu a ional
g id COMPUTATIONAL OPTIMIZATION AND APPLICATIONS 24 (2-3): 207-250 FEB-MAR 2003
[4] McNab A The G idSi e Web/G id secu i y sys em SOFTWARE-PRACTICE & EXPERIENCE 35 (9): 827-
834 JUL 25 2005
[5] Reddy V, Swanson SM, Segelke B, e al. E ec i e elec on-densi y map imp o emen and s uc u e
alida ion on a Linux mul i-CPU web clus e : The TB S uc u al Genomics Conso ium Bias
Remo al Web Se ice ACTA CRYSTALLOGRAPHICA SECTION D-BIOLOGICAL CRYSTALLOGRAPHY
59: 2200-2210 Pa 12 DEC 2003
[6] Colajanni M, Yu PS A pe o mance s udy o obus load sha ing s a egies o dis ibu ed
he e ogeneous Web se e sys ems IEEE TRANSACTIONS ON KNOWLEDGE AND DATA
ENGINEERING 14 (2): 398-414 MAR-APR 2002
[7] Humph ey M, Thompson MR, Jackson KR Secu i y o G ids PROCEEDINGS OF THE IEEE 93 (3): 644-
652 MAR 2005
[8] Donsey AW., Dunn MJ., Yang GZ.: P o eomeGRID: owa s a high oughpu p o eomics pipeline
h ough oppo unis ic clus e image compu ing o wodimensional gel elec opho esis. A .
PROTEOMICS 4 (12): 3800-3812 DEC 2004
[9] Calleja M., B uin R., Tucke MG., Do e MT., Tye R., Alexand o VN.: Collab o a i e g id
in as uc u e o molecula simula ions: The eMine als minig id as a p o o ype in eg a ed
compu e and da a g id. A . MOLECULAR SIMULATION 31 (5): 303-313 APR 30 2005 .
[10] Pa k CW., No J., Pa k SS.: De eloping a consis en da a sha ing se ice o e g id compu ing
en i onmen s. A . HIGH PERFORMANCE COMPUTING AND COMMUNICATIONS, PRECEEDINGS
LECTURE NOTES IN COMPUTER SCIENCE 4208: 783-792 2006
[11] Guille mine B., Bo u and Y., Cha elie E., Le oux F.: Expe ience om To e Sup a acquisi ion
sys em and e olu ions. A . FUSION ENGINEERING AND DESING 71 (1-4) : 213-218 JUN 2004
Jo ge Can ón
[email p o ec ed]
Ana Sil a
[email p o ec ed]
Juan An onio O ega
[email p o ec ed]
Cen o In o má ico Cien í ico de Andalucía
66 Bole ín de RedIRIS, nº 85-86, ma zo 2009
ponencias85-8.qxp 16/03/2009 17:47 PÆgina 66