Отчет ст. научного сотрудника ЛИ
Черненкова В.Н. за 2017 г.
Основные результаты (кратко).
- Создан сервер обработки данных ЛСФВО alioth на базе ОС Scientific Linux 6.8
с доступом по X11 и Samba с рабочих мест лаборатории. Подключено
централизованное спасение данных.
- Реализовано управление по протоколу IPV6 для коммутаторов
ЛК (к.412), БТА (к.203, к210).
- Совместно с Гуриным В.М. внедрено увеличение надежности и производительности
оптического линка с БТА (2Гб/с + 1Гб/с).
- Общий архив САО пополнен записями видеоподсмотров БТА и Цейсс-1000 за 2016-год
14088 и 8177 снимков соответственно.
- На архивном сервере oasis установлено серверное ПО iRODS 4.2,
реализующее распределенное отказоустойчивое файловое хранилище в гетерогенной
сетевой инфраструктуре. Запущено клиентское приложение на базе сервера
приложений Tomcat, позволяющее размещать файлы и удаленно управлять iRODS
посредством веб-браузера.
- Протестирована распределенная файловая система GlusterFS 3.7 для локальных
кластеров на базе файловых серверов Linux (OS Scientific Linux 6.9).
Тест проведен на схеме, состоящей из 4-х серверов (cats,cmb,erx,sed),
каждый с дисковыми накопителем 1-2Тб и файловой системой ext4.
Проверен режим оказоустойчивой репликации (зеркалирования) и рапределения
данных на носителях кластера. Настроена схема автомонтировки томов
прозрачно для любых пользовательских приложений и проверена защита файлов
на уровне Posix UID/GID, а также опций GlusterFS: auth.allow.
- Развернута и проверена схема авторизованного публичного доступа
пользователей WiFi к тестовой сети на основе протоколов WPA2/EAP-PEAP с
использованием доверенного (GlobalSign) серверного сертификата *.sao.ru и
пользовательских данных (имя, пароль). При аутентификации использован
протокол MSCHAP-V2 с MPE шифрованием. Проверка проведена совместно с
административной группой для пользовательских устройств на базе PC/Linux,
PC/MS-Windows, PC/MacOSx, Phone/Android и Phone/iOS. Оценена возможность
использования временного (Comodo) или самоподписанного серверного
сертификата. Для внедрения в сетях SAO рекомендовано использовать сервер
с FreeRadius c внесением пользовательских данных в SQL базу.
- Реализована и проверена схема прямого авторизованного доступа
пользователей выделенного сегмента локальной сети САО РАН к Интернет
на основе протоколов PPPoE поверх выделенной VLAN с использованием
коммутаторов и маршрутизатора Cisco. Пользователь после авторизации
получает публичный маршрутизируемый IPv4 из зарезервированного
динамического пула. Подсчет трафика пользователя добавлен к ранее
внедренному учету VPN-доступа. Схема может быть использована для
организации деятельности новых подразделений САО РАН, размещаемых
в помещениях жилого фонда в пос. Н.Архыз.
- На сервере cats в базе данных wsdb (PastrgreSQL 9.0) создана таблица из
исходного каталога миссии Gaia DR1, 1142679769 источников в оптическом
диапазоне g. Каталог проиндексирован по сферическим небесным координатам
и кластеризован так, что время выборки по минутной прямоугольной,
круговой или эллиптической площадке занимает сотые доли секунды.
Создано описание таблицы в стандарте IVOA. Каталог подключен к интерфейсу
Astrogrid DSA c доступом по сервисам ConeSearch, CEA и TAP в ресурсе:
ivo://sao.ru/dsa-cats/wsdb; Ресурс зарегистрирован в реестре:
http://www.sao.ru/astrogrid-registry/ как новая версия (1.2) базы
данных больших каталогов: wsdb (twomass,gsc23,gaia).
Работа с каталогом проверена в программном инструменте виртуальной
обсерватории: topcat.
Литература.
- https://irods.org/documentation/
- https://gluster.readthedocs.io/en/latest/Administrator%20Guide/Setting%20Up%20Volumes/
- https://wiki.freeradius.org/guide/Basic-configuration-HOWTO
- Gaia mission, Astron. Astrophys., 595A, 1-1 (2016) - 19.01.17 04.07.17
November(I) 2016 2016-11-25.
- Q3C, Quad Tree Cube -- The new Sky-indexing Concept for Huge Astronomical
Catalogues and its Realization for Main Astronomical Queries (Cone Search and Xmatch)
in Open Source Database PostgreSQL. Koposov, S., & Bartunov, O. 2006,
Astronomical Society of the Pacific Conference Series, 351, 735
- http://rofr.ivoa.net/cgi-bin/listPublishers.py
Гранты (фонд,тема, руководитель).
- РФФИ 14-07-00361
"Разработка методов интеграции информационных систем поддержки
наблюдательного цикла с целью реализации science-ready ресурса
архива наблюдений."
Желенкова О.П.
Образование.
- В составе орг. комитета от САО успешно проведена 3-я Астрофизическая
школа фонда "Траектория" (5-20 августа 2017 г.).