Наткнулся на достаточно интересный материал по WSRF (Web Service Resource Framework), Вернее даже не материал, а учебное пособие. Конечно на родном английском языке, но пока у нас не появилось мощное национальное GRID-направление, большинство источников на англ. языке. Само учебное пособие разбито на разделы и раскрывает концептуальные аспекты построения систем на основе WSRF. Да кстати и информация о самом WSRF в повествовательном режиме приведена тут — тоже на ангийском языке, а более наглядно в терминах на сайте OASIS (WSRF-Primer)
Компонент Security в GRID (первое знакомство с механизмом авторизации и аутентификации в GRID)
Дабы не вдаваться в глухие подробности авторизации и аутентификации в GRID, в общих чертах опишу взаимодействие пользователей (даже можно сказать шире — взаимодействие ресурсов) в ГРИД-нфраструктуре. Постараюсь привести Вам основные понятия и механизмы, вовлеченные в Security Infrastructure.
Существует достаточно большое количество публикаций, которые можно найти с помощью поисковых систем (также большое количество материала находится на сайтах GRID-гигантов: Globus, gLite, и многие другие). Зачатсую механизмы security или безопасности схожи, а сервисы, отвечающие за безопасность, могут использоваться в различных GRID-окружениях, вне зависимости от программного обеспечения, формирующего GRID.
Вдаваться в подробности шифрования не буду: мы будем рассматривать ассиметричное шифрование (используя открытый ключ). Принцип данного метода приведен ниже на рисунке 1
Рисунок 1 — Принцип ассиметричного шифрования
Таким образом можно передавать зашифрованное сообщение, когда отправитель, с помощью открытого ключа шифрует сообщение, а владелец (адресат) с помощью закрытого ключа открывает письмо.
Также давайте рассмотрим механизм подписи (рисунок 2)
Рисунок 2 — Принцип подписи на основе ассиметричного щифрования
Рассмотренные механизмы необходимы, но не достаточны. Должна существовать некая третья сторона, арбитр между двумя мользователями — источник доверия, который мог бы подтвердить используемые механизмы аутентификации (ключи). Для этого существует CA (Certification Authority)
Пример проврки подписи выглядит следующим образом:
Таким образом, при работе в GRID инфраструктуре, Вы должны обладать своим сертификатом.
Тема безопасности на самом деле достаточно объемная, основной принцип я описал, нюансы работы в различных GRID читайте в спецификации или документации к этим GRID Middleware. Продолжение следует
GRID statistics (or how to get more information about GRID functionality)
Не так давно, понадиболась информация по GRID системам. А вчастности — статистика использования GRID.
Вопрос достаточно интересный, владея статистикой вы можете проанализировать:
- Количество задач, поступивших в систему;
- Объем задач;
- Время выполнения задачи (среднее время выполнения задачи) ;
- Количество отказов;
- Время простоя системы и т.д.
Основные источники информации:
https://twiki.grid.iu.edu/twiki/bin/view/Accounting/WebHome
особо интерсный материал The Grid Workloads Archive
Владея такого рода информацией можно прогнозировать те или иные ситуации, использовать ее для моделирования и проведения экспериментов.
The Grid Workloads Archive
«Large-scale multi-site infrastructures (Grids) provide the needed computational support for e-Science. The current situation of the research in resource management in grid resembles strikingly that of the parallel production environments, a decade ago: surprisingly little is known about the real behavior of the studied systems, and most research results are based on empirically composed workloads. Following the analogy with the parallel production environments’ world, the evolution of research in grids is tightly connected to the existence and the quality of workload traces from real grid environments.
The goal of the Grid Workloads Archive is to provide a virtual meeting place where practitioners and researchers can exchange grid workload traces. To facilitate the exchanges, a standard Grid Workloads Format (GWF) must be provided. Based on GWF, a high-availability, easily accessible, database of existing grid workload traces must be created. For practitioners, tools that convert workload trace formats specific to different platforms into GWF data must be made available. Finally, links with similar efforts from related research communities (e.g., the , PWA) must be established.»
Если коротко перевести, то проект посвящен обменам логов работы кластеров GRID. Данная информация может быть в дальнейшем проанализирована или использовать при иммитационном моделировании. Для хранения используется специальнйы формат Grid Workloads Format (GWF)
Советую посетить этот проект и ознакомиться с публикациями авторов проекта.

