Herramientas de usuario

Herramientas del sitio


clase:asir:fhw:3eval:tema11

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anterior Revisión previa
Próxima revisión
Revisión previa
clase:asir:fhw:3eval:tema11 [2021/03/27 09:21]
admin [Seguridad (Security)]
clase:asir:fhw:3eval:tema11 [2021/05/14 09:13] (actual)
admin
Línea 17: Línea 17:
   * [[https://www.youtube.com/watch?v=XZmGGAbHqa0|Inside a Google data center]]   * [[https://www.youtube.com/watch?v=XZmGGAbHqa0|Inside a Google data center]]
  
-===== Disponibilidad ===== 
  
-Mas información: +===== Seguridad (Security) ===== 
-  * [[https://es.wikipedia.org/wiki/Alta_disponibilidad|Alta disponibilidad]] +Debido a la importancia de los datos almacenados en los CPD es necesario imponer fuertes medidas de seguridad.
-  * [[http://www.bonillaware.com/los-cinco-9s|Los cinco 9's]] +
-  * [[http://magmax.org/blog/en-busca-de-los-cinco-9s/|En busca de los cinco 9s: Calculando la disponibilidad de sistemas complejos]]+
  
 +==== Riesgos ====
 +  * Robo de información
 +  * Borrado de información
 +  * Encriptación y chantaje
  
-===== Seguridad (Security) ===== +==== Medidas ====
-Debido a la importancia de los datos almacenados en los CPD es necesario imponer fuertes medidas de seguridad para evitar el robo o borrado de datos:+
   * Contraseñas   * Contraseñas
   * Huellas digitales   * Huellas digitales
Línea 33: Línea 33:
   * Cámaras de Vigilancia   * Cámaras de Vigilancia
   * Restricciones de acceso al personal   * Restricciones de acceso al personal
 +  * Copias de seguridad
   * Etc.   * Etc.
- 
-La seguridad (Security) de un CPD es fundamental. 
  
  
Línea 41: Línea 40:
   * [[https://www.incibe.es/protege-tu-empresa/blog/cpd-seguro-empresa|Pon un CPD seguro en tu empresa]]   * [[https://www.incibe.es/protege-tu-empresa/blog/cpd-seguro-empresa|Pon un CPD seguro en tu empresa]]
   * [[https://cybermap.kaspersky.com/|Mapa de Cyberataques en tiempo real]]   * [[https://cybermap.kaspersky.com/|Mapa de Cyberataques en tiempo real]]
 +  * [[https://www.youtube.com/watch?v=kd33UVZhnAA|Google Data Center Security: 6 Layers Deep]]: Video sobre las medidas de seguridad en un CPD de Google.
  
 ===== Seguridad (Safety) ===== ===== Seguridad (Safety) =====
 +Debido a la importancia de los datos almacenados en los CPD es necesario imponer fuertes medidas de seguridad (Safety) para evitar que se pierdan los datos debido a accidentes o causa naturales o que se impida el acceso a ellos.
 +
 +==== Riesgos ====
 +
 +
 +  * Desastres naturales
 +    * Terremotos
 +    * Inundaciones
 +    * Incendios
 +    * Erupciones volcánicas
 +
 +  * Accidentes
 +    * Corte o sobrecarga eléctrica
 +    * Corte de internet
 +    * Incendio
 +    * Destrucción del edificio
 +
 +
 +==== Medidas ====
 +
 +  * Se construyen en lugares sin actividad sísmica
 +  * Se construyen en lugares sin riesgo de inundación
 +  * Lejos de volcanes
 +  * Se dispone de baterías en caso de corte eléctrico.
 +  * La electricidad alterna de la red eléctrica se pasa a unas baterías y de éstas se genera la corriente continua que se vuelve a transformar en corriente alterna la cual se envía a los equipos. De esa forma se evita cualquier pico o bajada de tensión
 +  * Sistemas antiincedios como extractores de oxigeno o emisión de gases inertes.
 +  * Copias de seguridad en otras ubicaciones
 +  * Proveedores alternativos de internet.
 +
  
 Mas información: Mas información:
Línea 53: Línea 82:
  
  
-===== Protección de datos personales ===== 
- 
-Mas información: 
-  * [[https://protecciondatos-lopd.com/empresas/lopd-cloud-computing/|Cloud computing o servicios en la nube, ¿qué dice la LOPD?]] 
  
  
 ===== Consumo eléctrico y refrigeración ===== ===== Consumo eléctrico y refrigeración =====
 +Durante el curso hemos hablado de la eficiencia energética de las fuentes de alimentación , procesadores, etc.
 +
 +En un CPD el mayor gasto es en refrigeración por lo que se intenta que dichos costes sean bajos y ademas que los equipos tegan un TDP bajo para disminuir la cantidad de calor que generan.
 +
 +Una de las técnicas que mas se usa es la de poner los CPDs en zonas frías, por ejemplo en el norte de Europa e incluso Microsoft a probado a meter un pequeño CPD en el fondo del mar ya que las aguas está a muy baja temperatura.
 +
 +A veces para reducir el coste , se usa el calor para calentar las casas cercanas el CPD
 +
 +{{:clase:asir:fhw:3eval:cpd_refrigeracion.jpg|}}
 +
 +{{:clase:asir:fhw:3eval:cpd_air_flow.jpg?650|}}
 +
 +{{:clase:asir:fhw:3eval:cpd_mar.jpg?650|}}
 +
  
 Mas información: Mas información:
Línea 71: Línea 110:
  
 ===== Procesadores y Eficiencia ===== ===== Procesadores y Eficiencia =====
 +Ya hemos hablado mucho de los procesadores ARM y su eficiencia energética. ¿tiene sentido los CPD con procesadores ARM?
  
 +Los ordenadores de sobremesa suelen usar Windows pero la mayoría de servidores funcionan en Linux. Usando Linux no hay problema en pasar a la arquitectura ARM. Por todo ello el futuro de los CPDs puede ser que sea de ARM. 
 +
 +Aun así está el tema de las instrucciones AXV-512 de Intel que se utilizan en supercomputación. Como se puede ver en el artículo [[https://hardzone.es/tutoriales/rendimiento/avx-512/|Intel AVX-512, ¿qué son y por qué sus CPU tienen ventaja frente a AMD?]] parece que sea un problema que AMD o ARM no las tenga pero realmente no son una necesidad ya que actualmente se están usando las tarjetas gráficas de NVIDIA para grandes cálculos paralelos.El [[https://www.energy.gov/|Departamento de Energia de los EEUU]] siempre ha usado grandes supercomputadores para sus investigaciones. [[https://www.nersc.gov/systems/perlmutter/|Perlmutter]] es el nuevo supercomputador que va a estar basado en procesadores Ryzen 3 y tarjetas gráficas NVIDIA Ampere. Es decir, ¿Quien necesita AXV-512? Y si NVIDIA compra ARM, ¿Habrá alguien que pueda competir con el tandem ARM-NVIDIA en los supercomputadores?
 +
 +Aunque recientemente ARM ha añadido las instrucciones SVE2 similares a AXV-512 a la ISA ARM v9. ¿Tiene sentido complicar la ISA de ARM siendo NVIDIA la propietaria de ARM?
  
 Mas información: Mas información:
   * [[https://hipertextual.com/2020/09/arm-centro-datos-neoverse-v1-nvidia|Con Nvidia o sin ella, ARM lo tiene todo para dominar el centro de datos]]   * [[https://hipertextual.com/2020/09/arm-centro-datos-neoverse-v1-nvidia|Con Nvidia o sin ella, ARM lo tiene todo para dominar el centro de datos]]
 +  * [[https://hardzone.es/noticias/procesadores/nueva-isa-armv9/|Así serán las futuras CPUs ARM, ¿serán solo para NVIDIA?]]
   * [[https://www.eetimes.eu/arm-in-the-data-center-is-this-finally-the-year/Arm in the Data Center: Is This Finally the Year?]]   * [[https://www.eetimes.eu/arm-in-the-data-center-is-this-finally-the-year/Arm in the Data Center: Is This Finally the Year?]]
   * [[https://www.arm.com/blogs/blueprint/optimizing-data-center|Arm-powered Data Centers Optimized for Cost and Efficiency]]   * [[https://www.arm.com/blogs/blueprint/optimizing-data-center|Arm-powered Data Centers Optimized for Cost and Efficiency]]
-  * [[https://www.youtube.com/watch?v=nctTZplQY-o|Un SUPERORDENADOR con 165.888 NÚCLEOS]]+  * [[https://www.profesionalreview.com/2018/11/15/amd-zen-3-volta-perlmutter-exascale/|AMD Zen 3 y NVIDIA Volta alimentaran el ordenador Perlmutter Exascale]]
  
  
 ===== Tipos de CPDs ===== ===== Tipos de CPDs =====
  
-  * Publico +  * Publico: Se utiliza el CPD de otra empresa a la cual se le alquilan equipos. Es lo que se llamar usar la nube de AWS (de Amazón) o Azure (de Microsoft). 
-  * Privado +    * Desventaja: La empresa NO controla sus datos y hay que ver si cumplen las leyes de protección de datos: [[https://protecciondatos-lopd.com/empresas/lopd-cloud-computing/|Cloud computing o servicios en la nube, ¿qué dice la LOPD?]] 
-  * Híbrido+    * Ventaja: Bajos costes 
 +  * Privado: Es la propia empresa la que fabrica y gestiona el CPD. 
 +    * Desventaja: Costes elevados, no se puede competir con Amazon o Microsoft 
 +    * Ventaja: La empresa controla sus datos al no estar en ordenadores de otras compañias. 
 +  * Híbrido: La empresa tiene su propio CPD pero a veces alquila equipos en la nube. Ahorra costos al tener un CPD menor y puede llevar datos no críticos a la nube 
 + 
 +Actualmente empresas como Telefonica o BBVA han vendido o quieren vender sus CPDs.
  
 Mas información: Mas información:
   * [[https://www.muycomputerpro.com/2018/07/12/que-es-nube-hibrida|¿Qué es la nube híbrida y por qué no paras de oír hablar de ella?]]   * [[https://www.muycomputerpro.com/2018/07/12/que-es-nube-hibrida|¿Qué es la nube híbrida y por qué no paras de oír hablar de ella?]]
   * [[https://empresas.blogthinkbig.com/nube-privada-publica-e-hibrida-similitudes-y-diferencias/|Nube privada, pública e híbrida: similitudes y diferencias]]   * [[https://empresas.blogthinkbig.com/nube-privada-publica-e-hibrida-similitudes-y-diferencias/|Nube privada, pública e híbrida: similitudes y diferencias]]
-  * [[ https://hipertextual.com/2019/04/nadie-quiere-centro-datos|Nadie quiere tener un centro de datos propio (o por qué BBVA y Telefónica quieren vender los suyos)]]+  * [[https://hipertextual.com/2019/04/nadie-quiere-centro-datos|Nadie quiere tener un centro de datos propio (o por qué BBVA y Telefónica quieren vender los suyos)]] 
 +  * [[https://www.datacentermarket.es/mercado/noticias/1111801032609/telefonica-confirma-venta-de-once-centros-de-datos-asterion-550-millones.1.html|Telefónica confirma la venta de sus once centros de datos a Asterion por 550 millones]]
  
  
-===== Ejemplos de CPDs =====+ 
 +===== Tier y Disponibilidad ===== 
 +¿Hasta cuanta seguridad debe tener un CPD para evitar cualquier problema en un CPD? La empresa [[https://es.uptimeinstitute.com/|Uptime Institute]] tiene una serie de certificados para ver la seguridad de los CPDs. Es el llamado [[https://es.uptimeinstitute.com/tiers|Sistema de clasificación Tier]]. 
 + 
 +{{:clase:asir:fhw:3eval:tier_gb-528x450.jpg|}} 
 + 
 +Existen 4 Niveles 
 +  * Tier I : Disponibilidad: 99,671% del tiempo al año. 
 +  * Tier II : Disponibilidad: 99,741% del tiempo al año 
 +  * Tier III : Disponibilidad: 99,982% del tiempo al año 
 +  * Tier IV : Disponibilidad: 99,995% del tiempo al año 
 + 
 +**Ejercicio:** 
 +¿Cuantas horas puede estar parado un CPD Tier I? 
 + 
 +$$Horas \quad en \quad un \quad año=365*24=8760h $$ 
 + 
 +$$\% \quad parado=100-\% \quad disponibilidad=100-99,671=0,329\%$$ 
 + 
 +$$Horas \quad parado=\frac{Horas \quad en \quad un \quad año*\% \quad parado}{100}=28,82h$$
  
 Mas información: Mas información:
-  * [[https://www.abc.es/tecnologia/abci-viaje-corazon-electronico-200612170300-153486247373_noticia.html|Viaje al corazón del DNI electrónico]] +  * [[https://www.muycomputerpro.com/2013/03/14/que-es-un-tier|¿Qué es un Tier?]] 
-  * [[https://www.datacenterdynamics.com/es/noticias/nuevo-cpd-mercadona-en-junio/|El nuevo CPD de Mercadona se inaugurará en junio]] +  * [[https://es.wikipedia.org/wiki/Alta_disponibilidad|Alta disponibilidad]] 
-  * [[https://aws.amazon.com/es/|AWS | Cloud Computing - Servicios de informática en la nube]] +  * [[http://www.bonillaware.com/los-cinco-9s|Los cinco 9's]] 
-    * [[https://docs.aws.amazon.com/es_es/AWSEC2/latest/UserGuide/using-regions-availability-zones.html|AWS: Regiones, zonas de disponibilidad Zonas locales]] +  * [[http://magmax.org/blog/en-busca-de-los-cinco-9s/|En busca de los cinco 9s: Calculando la disponibilidad de sistemas complejos]] 
-    * AWS en Huesca+ 
 + 
 + 
 +===== Ejemplos de CPDs ===== 
 +Ahora vamos a ver algunos CPD que hay en España: 
 + 
 +  * CPD de la policia Nacional: [[https://www.abc.es/tecnologia/abci-viaje-corazon-electronico-200612170300-153486247373_noticia.html|Viaje al corazón del DNI electrónico]] 
 +  * CPD de Mercadona: [[https://www.datacenterdynamics.com/es/noticias/nuevo-cpd-mercadona-en-junio/|El nuevo CPD de Mercadona se inaugurará en junio]] 
 +  * CPD de la Seguridad Social: [[https://www.xataka.com/pro/cpd-seguridad-social-se-trasladara-a-soria-porque-hace-frio-permitira-ahorrar-refrigeracion|El CPD de la Seguridad Social se trasladará a Soria porque hace frío permitirá ahorrar en refrigeración]] 
 +  CPD de AWS en Huesca:
       * [[https://www.diariodelaltoaragon.es/NoticiasDetalle.aspx?Id=1192925|Amazon invertirá 167 millones en su centro de datos de Huesca]]        * [[https://www.diariodelaltoaragon.es/NoticiasDetalle.aspx?Id=1192925|Amazon invertirá 167 millones en su centro de datos de Huesca]] 
-      * [[https://us2.campaign-archive.com/?u=374c664073e1a1fa3deca53b4&id=53258578ff|Amazon en Aragón]]+      * [[https://us2.campaign-archive.com/?u=374c664073e1a1fa3deca53b4&id=53258578ff|Bonillaware: Amazon en Aragón]]
       * [[https://www.xataka.com/servicios/que-amazon-ha-elegido-aragon-para-instalar-sus-tres-primeros-centros-datos-espana|Por qué Amazon ha elegido Aragón para instalar sus tres primeros centros de datos en España]]       * [[https://www.xataka.com/servicios/que-amazon-ha-elegido-aragon-para-instalar-sus-tres-primeros-centros-datos-espana|Por qué Amazon ha elegido Aragón para instalar sus tres primeros centros de datos en España]]
  
 +Respecto a AWS, veamos los CPD que tiene por el mundo:[[https://docs.aws.amazon.com/es_es/AWSEC2/latest/UserGuide/using-regions-availability-zones.html|AWS: Regiones, zonas de disponibilidad y Zonas locales]]
  
  
Línea 110: Línea 192:
  
  
 +===== Ejercicios =====
  
  
-    * AWS en Huesca+==== Ejercicio 1 ==== 
 +Busca por internet algún suceso de seguridad (Security) que haya ocurrido en un CPD. Explica en que ha consistido ese suceso. Explica también como se podría haber evitado.
  
-      +==== Ejercicio 2 ==== 
 +Busca por internet algún suceso de seguridad (Safety) que haya ocurrido en un CPD. Explica en que ha consistido ese suceso. Explica también como se podría haber evitado.
  
 +==== Ejercicio 3 ====
 +Busca por internet algún CPD y explica como funciona sus sistema de refrigeración
  
-  * ARM+==== Ejercicio 4 ==== 
 +Busca por internet algún CPD o superordenador que esté usando (o que estén planeando construirse) procesadores ARM y gráficas NVIDIA
  
  
 +==== Ejercicio 5 ====
 +Busca pos internet 8 CPD en España (o que estén planeando construirse) y haz una imagen en la que en una mapa de España se vea la ubicación de cada uno de ellos.En el mapa deberás mostrar el nombre de la empresa que posee de cada CPD.
 +
 +==== Ejercicio 6 ====
 +Rellena la siguiente Tabla
 +
 +^  Tier  ^  % Disponibilida  ^  % Indisponibilidad  ^  Tiempo de indisponibilidad al año (Horas)  ^  Tiempo de indisponibilidad al año (Minutos)  ^
 +| Tier I | | | | |
 +| Tier II | | | | |
 +| Tier III | | | | |
 +| Tier IV | | | | |
 +
 +==== Ejercicio 7 ====
 +Rellena la siguiente tabla:
 +
 +^  % Disponibilida  ^  % Indisponibilidad  ^  Tiempo de indisponibilidad al año (Horas)  ^  Tiempo de indisponibilidad al año (Minutos)  ^
 +| 90% | | | |
 +| 95% | | | |
 +| 98% | | | |
 +| 99% | | | |
 +| 99,9% | | | |
 +| 99,95% | | | |
 +| 99,99% | | | |
 +| 99,999% | | | |
 +| 99,9999% | | | |
 +
 +¿Crees que es sencillo alcanzar los "6 nueves"?
  
  
Línea 126: Línea 241:
  
  
-===== Ejercicios ===== 
  
-==== Ejercicio 1 ==== 
  
-Elabora un informe sobre la creación de un CPD completo (mínimo 10 hojas) 
-El informe debe contener información relativa a: 
-  * Ubicación 
-  * Distribución de espacios 
-  * Estructura física 
-  * Estructura organizativa 
-  * Equipos e infraestructura 
-  * Ordenadores 
-  * Elementos de red 
-  * Alimentación electrica 
-  * Seguridad física 
-  * Seguridad lógica 
-  * Características de los componentes 
  
clase/asir/fhw/3eval/tema11.1616833269.txt.gz · Última modificación: 2021/03/27 09:21 por admin