<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antoine Benkemoun &#187; Virtualisation</title>
	<atom:link href="http://www.antoinebenkemoun.fr/category/virtualisation/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antoinebenkemoun.fr</link>
	<description>Sécurité informatique, Virtualisation, Administration système et Réseaux</description>
	<lastBuildDate>Wed, 07 Jul 2010 00:11:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>La sécurité de la virtualisation : suite et fin</title>
		<link>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 22:01:53 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1223</guid>
		<description><![CDATA[Cet article complète le précédent sur le sujet de la sécurité de la virtualisation en abordant l&#8217;aspect réseau de stockage et essaye de présenter les risques réels de sécurité des plateformes de virtualisation. Il s&#8217;agira également du dernier billet sur ce sujet bien que je compte revenir sur ce sujet par la suite.
La sécurisation du [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignleft size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="157" height="140" /></a>Cet article complète le <a href="http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/">précédent</a> sur le sujet de la sécurité de la virtualisation en abordant l&#8217;aspect réseau de stockage et essaye de présenter les risques réels de sécurité des plateformes de virtualisation. Il s&#8217;agira également du dernier billet sur ce sujet bien que je compte revenir sur ce sujet par la suite.</p>
<h3>La sécurisation du stockage</h3>
<p>La virtualisation n&#8217;ajoute pas de risque particulier à partir du moment où l&#8217;on suppose que l&#8217;attaquant dispose d&#8217;un accès physique aux données. Ce type d&#8217;exploit est donc uniquement inhérent au stockage sur disque.</p>
<p>Les réseaux de stockage en Fibrechannel n&#8217;ajoutent également pas de risque particulier. Seul les hyperviseurs ont accès aux supports de stockage distribués par le réseau de stockage. De plus, il est possible de gérer finement les accès aux différents supports de disque par les biais des techniques de &laquo;&nbsp;zoning&nbsp;&raquo;. Le zoning est une technique équivalente aux &laquo;&nbsp;Private VLAN&nbsp;&raquo; de Cisco dans le cas des réseaux Ethernet.</p>
<p>Contrairement à ce qui a été présenté Samedi dernier, la connexion des équipements Fibrechannel au réseau Ethernet n&#8217;ouvre pas de faille supplémentaire. Il n&#8217;est pas possible d&#8217;utiliser cette interface pour accéder aux données transitant sur le réseau de stockage. L&#8217;interface Ethernet permet uniquement d&#8217;accéder aux informations de configuration du commutateur.</p>
<p>Supposons qu&#8217;il soit possible d&#8217;accéder aux données transitant sur le réseau Fibrechannel par le biais de cette interface Ethernet. Toute tentative de spoofing d&#8217;adresse MAC serait parfaitement inutile car les réseaux Fibrechannel n&#8217;utilisent pas d&#8217;adresses MAC mais des WWN qui n&#8217;ont rien à voir. Les protocoles de communication sont différents et ne sont pas compatibles.</p>
<p>Cette problématique est cependant intéressante dans le cas des réseaux iSCSI qui n&#8217;ont même pas été mentionnés. Il n&#8217;est absolument pas souhaitable que les LAN iSCSI soient routables vers d&#8217;autres réseaux. Il est même recommandé d&#8217;avoir des équipements uniquement dédiés aux fonctionnalités iSCSI dans la mesure du possible.</p>
<h3>Récapitulons&#8230;</h3>
<p>Les potentielles interfaces d&#8217;attaque vers les hyperviseurs sont très peu nombreuses. Dans le cas de la virtualisation totale et de la virtualisation matérielle assistée, ces interfaces sont même inexistantes. Dans le cas des interfaces de paravirtualisation, leur utilisation est standardisée par le biais d&#8217;API mais la découverte de failles reste envisageable bien qu&#8217;aucune n&#8217;ait été trouvée à ce jour.</p>
<p>Les mécanismes de DoS sont régulés voire supprimés par les mécanismes classiques d&#8217;ordonnancement présents dans toutes les solutions de virtualisation.</p>
<h3>Quels sont les risques ?</h3>
<p>Les risques réels de sécurité inhérents aux plateformes de virtualisation se situent, d&#8217;une part, au niveau des interface de gestion. Les interfaces de gestion ne sont pas propres à la virtualisation mais leur utilisation dans ce cas particulier est généralisé.</p>
<p>L&#8217;accès aux interfaces de gestion doivent être sécurisés par les mécanismes réseau traditionnels ainsi que par le biais de méthodes d&#8217;authentification. Dans le cas d&#8217;une compromission de ces interfaces, les données  et l&#8217;accès aux machines virtuelles reste indemne. Les interfaces ne disposent généralement pas d&#8217;accès particulier aux données, elles disposent uniquement d&#8217;une vue globale permettant la configuration des supports de stockage. En ce qui concerne l&#8217;accès aux VM, il reste protégé par les protections classiques telles que le couple login et mot de passe. Le passage dans des modes plus privilégiés attireraient inévitablement l&#8217;attention car cela nécessiterait des redémarrages non planifiés.</p>
<h3>Conclusion</h3>
<p>Traditionnellement, on considère qu&#8217;une technologie est sécurisée jusqu&#8217;à preuve du contraire. Il n&#8217;est pas utile de céder au sensationnalisme en décriant des potentielles failles qui n&#8217;ont pas été découvertes et qui n&#8217;ont jamais été exploitées (dans le cas de Xen).</p>
<p>Si nous suivons cette supposition traditionnelle, nous pouvons affirmer que la virtualisation est une technologie sécurisée. Comme toute technologie informatique, il est nécessaire d&#8217;être vigilant lors de son implémentation en suivant quelques règles de bon sens.</p>
<p>Pour revenir au sujet de la présentation effectué lors de la nuit du hack, j&#8217;ai été largement déçu par cette présentation aux conclusions au mieux hâtives et des nombreuses autres imprécisions que je n&#8217;ai pas évoqué ici.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>La sécurité de la virtualisation</title>
		<link>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 14:05:57 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1214</guid>
		<description><![CDATA[Ce weekend avait lieu la Nuit du Hack 2010. Il s&#8217;agit d&#8217;un événement orienté vers tous les types de hacking. De nombreuses conférences étaient proposées au public venu pour l&#8217;occasion avec notamment une présentation du hacking de l&#8217;iPhone et de la PS3.
Une présentation a particulièrement attiré mon attention mais pas pour de bonnes raisons. En [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignleft size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="157" height="140" /></a>Ce weekend avait lieu la <a href="http://www.nuitduhack.com/">Nuit du Hack 2010</a>. Il s&#8217;agit d&#8217;un événement orienté vers tous les types de hacking. De nombreuses conférences étaient proposées au public venu pour l&#8217;occasion avec notamment une présentation du hacking de l&#8217;iPhone et de la PS3.</p>
<p>Une présentation a particulièrement attiré mon attention mais pas pour de bonnes raisons. En fin de soirée avait lieu une conférence intitulé &laquo;&nbsp;Virtualisation et sécurité&nbsp;&raquo;. J&#8217;attendais donc avec impatience cette conférence. Autant dire que cela a été une grande déception. Le sujet était traité d&#8217;un point de vue beaucoup trop global mais, surtout, les informations soutenues étaient plus que discutables.</p>
<p>Je vais donc profiter de cette espace pour tenter d&#8217;éclaircir certains points par rapport à la sécurité de la virtualisation.</p>
<h3>Classification</h3>
<p>Avant de plonger dans l&#8217;étude à proprement dit de la sécurité dans la virtualisation, il est intéressant de se replonger dans la classification des solutions. Lors de la présentation, il avait été différencié les types de virtualisation suivants : &laquo;&nbsp;full virtualisation&nbsp;&raquo;, &laquo;&nbsp;paravirtualisation&nbsp;&raquo; et &laquo;&nbsp;hyperviseurs&nbsp;&raquo;.</p>
<p>Un hyperviseur n&#8217;est pas un type de virtualisation mais une application qui peut effectuer de la virtualisation. Il est possible de les classifier selon deux catégories bien que cette division <a href="http://www.antoinebenkemoun.fr/2009/10/de-la-differenciation-hyperviseur-type-1-type-2/">ne me plaise pas</a> particulièrement.</p>
<h3>La sécurisation de l&#8217;hyperviseur : DoS &amp; DDoS</h3>
<p>Lors de la présentation, le DoS (Denial of Service) et le DDoS (Distributed Denial of Service) ont été désignés comme des solutions simples et efficaces de neutraliser une plateforme de virtualisation.</p>
<p>Dans le cas de Xen, il est pratiquement impossible de communiquer avec l&#8217;hyperviseur. Il ne faut bien sur par confondre hyperviseur et domaine 0 (ou console de gestion dans le cas de VMWare). L&#8217;attaque DoS est donc difficile à imaginer dès le départ. L&#8217;interface de communication avec l&#8217;hyperviseur dont nous disposons est l&#8217;API des hypercalls, remplaçants des appels systèmes classiques dans le cas de la paravirtualisation.</p>
<p>L&#8217;utilisation des ces hypercalls est limitée par les algorithmes d&#8217;ordonnancement système ce qui empêche une utilisation abusive. Il s&#8217;agit du même mécanisme que celui utilisé pour le partage des ressources physiques. Le DoS semble donc impossible par ce biais.</p>
<p>Les outils d&#8217;administration sont également un potentiel point d&#8217;entrée supplémentaire. Ces outils ne sont accessibles qu&#8217;à partir du domaine 0 qui peut difficilement être considéré en tant que VM comme les autres. Un attaque DoS sur le domaine 0 rendrait les mêmes résultats qu&#8217;une attaque DoS sur les autres machines virtuelles étant donné les mécanismes d&#8217;ordonnancement.</p>
<p>La communication avec l&#8217;hyperviseur n&#8217;étant possible que par ces interfaces, il parait impossible d&#8217;y effectuer une attaque DoS capable d&#8217;atteindre toutes les machines virtuelles de la plateforme.</p>
<h3>La sécurisation de l&#8217;hyperviseur : cloisonnement</h3>
<p>Le cloisonnement des machines virtuelles est bien sûr une caractéristique élémentaire d&#8217;une plateforme de virtualisation. Contrairement à ce qui a été dit, l&#8217;hyperviseur n&#8217;a pas &laquo;&nbsp;la main&nbsp;&raquo; sur les machines virtuelles. Il a simplement la possibilité de les éteindre, de les démarrer ou de les mettre en pause. Ni plus, ni moins.</p>
<p>Le cloisonnement est géré par la restriction des accès mémoire. Les hyperviseurs ont été spécifiquement prévus afin d&#8217;éviter un débordement des accès vers la mémoire. Le seul vecteur d&#8217;exploitation de ce type de faille est les hypercalls dans le cas de Xen. A ce jour aucune faille connu permet d&#8217;accéder à des zones mémoires non autorisées.</p>
<p>De plus dans le cas de la virtualisation totale et de la virtualisation matérielle assistée, les machines virtuelles ne disposent même pas d&#8217;interface spécifique avec l&#8217;hyperviseur ce qui rend pratiquement impraticable de ce type de vulnérabilité.</p>
<p>Les risques d&#8217;erreur de cloisonnement ne sont pas inexistants bien entendu cependant il ne faut pas perdre de vue qu&#8217;il s&#8217;agit de l&#8217;objectif même de la conception de l&#8217;hyperviseur et que les machines virtuelles disposent de très peu ou aucune interface de communication avec l&#8217;hyperviseur afin de l&#8217;induire en erreur.</p>
<p>Dans le prochain (et dernier épisode), nous étudierons les autres points abordés lors de la présentation et les risques réels associés à la virtualisation. Loin de moi l&#8217;idée de prêcher la sécurisation totale de la virtualisation, je pense cependant qu&#8217;il est très facile et réducteur d&#8217;agiter des menaces sans fondement pratique.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>La déduplication de données</title>
		<link>http://www.antoinebenkemoun.fr/2010/05/la-deduplication-de-donnees/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/05/la-deduplication-de-donnees/#comments</comments>
		<pubDate>Thu, 06 May 2010 10:36:24 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Stockage]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1126</guid>
		<description><![CDATA[Profitons de cette journée pluvieuse pour parler d&#8217;un peu de stockage. J&#8217;ai relativement peu l&#8217;occasion de parler de stockage sur ce blog bien que ce soit un sujet particulièrement intéressant, surtout dans le cas des réseaux de stockage. Ce n&#8217;est cependant pas de réseaux de stockage dont nous parlerons aujourd&#8217;hui mais de déduplication de données.
Notion [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/openstorage.png"><img class="alignleft size-medium wp-image-909" title="openstorage" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/openstorage-263x300.png" alt="" width="142" height="162" /></a>Profitons de cette journée pluvieuse pour parler d&#8217;un peu de stockage. J&#8217;ai relativement peu l&#8217;occasion de parler de stockage sur ce blog bien que ce soit un sujet particulièrement intéressant, surtout dans le cas des <a href="http://www.antoinebenkemoun.fr/2009/12/retour-sur-le-barcamp-du-28-novembre/">réseaux de stockage</a>. Ce n&#8217;est cependant pas de réseaux de stockage dont nous parlerons aujourd&#8217;hui mais de déduplication de données.</p>
<h3>Notion de duplication</h3>
<p>La notion de duplication de données est relativement simple. Prenons un jeu de données, la duplication de ces données donne un second jeu identique de données mais sur un autre espace de stockage. Il est possible de faire de la duplication dans le cas de la copie de disques ou de DVD par exemple. Il est également intéressant de faire de la duplication de données dans le cas de la virtualisation. Lorsque des machines virtuelles sont &laquo;&nbsp;provisionnées&nbsp;&raquo; ou bien, plus simplement, créées, une technique envisageable est la duplication d&#8217;une machine virtuelle &laquo;&nbsp;template&nbsp;&raquo;.</p>
<p>Dans le cas de la virtualisation, de nombreuses données sont présentes en plusieurs exemplaires. Sur une plateforme de virtualisation, il va être exécuté un certain nombre de systèmes d&#8217;exploitation. Un serveur de virtualisation standard aujourd&#8217;hui est capable d&#8217;exécuter 20 à 30 machines virtuelles. Supposons que ces machines virtuelles disposent de 2-3 systèmes d&#8217;exploitation différents, cela implique que 7 à 15 copies du même système d&#8217;exploitation vont être stockées.</p>
<h3>Définition de la duplication</h3>
<p>La déduplication va nous permettre de solutionner en grande partie ce problème. Cette technique a pour objectif de supprimer les doublons/triplons/etc du support de stockage afin de stocker qu&#8217;une seule copie des données. Il est possible d&#8217;implémenter cette technique à plusieurs endroits et à plusieurs niveaux. Prenons tout d&#8217;abord l&#8217;exemple de la mémoire vive et ensuite, l&#8217;exemple des disques.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/deduplication.jpg"><img class="size-medium wp-image-1132   aligncenter" title="deduplication" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/deduplication-300x158.jpg" alt="" width="300" height="158" /></a></p>
<h3>Déduplication de la mémoire vive</h3>
<p>La mémoire vive est un support de stockage d&#8217;information particulièrement couteux. Nous avons donc tout intérêt à en optimiser son utilisation. L&#8217;exemple que nous avons proposé plus haut pour illustrer la duplication des données est tout à fait valable pour les informations stockées en mémoire vive.</p>
<p>Le système d&#8217;exploitation va calculer une <a href="http://fr.wikipedia.org/wiki/Hash">empreinte</a> (&laquo;&nbsp;hash&nbsp;&raquo; pour les anglophones) pour une certaine unité de stockage pour la totalité de la mémoire vive. Lorsque le système rencontrera deux unités présentant la même empreinte, il en supprimera une copie et fera un lien vers l&#8217;unique copie. L&#8217;unité de stockage utilisée est, souvent, la page mémoire. Une empreinte est donc calculée pour chaque page mémoire et la déduplication se fait à ce niveau.</p>
<p>A ma connaissance, seuls les systèmes de virtualisation utilisent cette technique pour la mémoire vive. C&#8217;est, plus particulièrement, le cas de VMWare et de Xen 4.0.</p>
<p style="text-align: center;">
<h3>Déduplication de disques</h3>
<p>L&#8217;exemple de la mémoire vive est transposable aux supports de disque divers. La déduplication au niveau des disques va permettre les mêmes avantages que la mémoire vive et utilisera le même fonctionnement. La différence se situe principalement au niveau de l&#8217;unité de stockage qui sera choisie pour le calcul de l&#8217;empreinte. Le bloc sera, le plus souvent, utilisé pour les disques.</p>
<p>Une application réelle pour la déduplication se situe d&#8217;une part dans les systèmes de virtualisation mais aussi dans les systèmes de sauvegarde dans lesquels on peut retrouver de (très) nombreuses copies d&#8217;une même copie. Les équipements qui effectuent la déduplication sont les <a href="http://fr.wikipedia.org/wiki/R%C3%A9seau_de_stockage_SAN">SAN</a> mais aussi les systèmes de fichiers (&laquo;&nbsp;filesystem&nbsp;&raquo; pour les anglophones).</p>
<p>Vous allez me dire &laquo;&nbsp;Mais mon Linux il sait pas faire ca !&nbsp;&raquo; et, oui, vous avez raison. Si vous voulez effectuer de la déduplication au niveau d&#8217;un système de fichiers, il va falloir utiliser <a href="http://hub.opensolaris.org/bin/view/Community+Group+zfs/">ZFS</a> sous <a href="http://hub.opensolaris.org/bin/view/Main/">OpenSolaris</a>. J&#8217;en parlerais dans un prochain billet. Il serait prévu d&#8217;inclure ce type de fonctionnalité dans Btrfs.</p>
<p>Au final, j&#8217;espère avoir fait un tour d&#8217;horizon assez complet de cette technique relativement récente mais que je trouve particulièrement intéressante.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/05/la-deduplication-de-donnees/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Installation de Xen 4.0 sur Debian Lenny</title>
		<link>http://www.antoinebenkemoun.fr/2010/05/installation-de-xen-4-0-sur-debian-lenny/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/05/installation-de-xen-4-0-sur-debian-lenny/#comments</comments>
		<pubDate>Tue, 04 May 2010 15:08:21 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1108</guid>
		<description><![CDATA[Les tutoriels d&#8217;installation ne sont pas forcément les plus intéressants à blogger et j&#8217;en ai fait très peu pour cette raison. J&#8217;avais déjà parlé de l&#8217;installation de Xen 3.2.1 sur Debian Lenny. Au moment où j&#8217;ai écrit ce billet, cette version commençait à être relativement vieillissante. Je vais donc traiter aujourd&#8217;hui de l&#8217;installation de Xen [...]]]></description>
			<content:encoded><![CDATA[<p>Les tutoriels d&#8217;installation ne sont pas forcément les plus intéressants à blogger et j&#8217;en ai fait très peu pour cette raison. J&#8217;avais déjà parlé de l&#8217;<a href="http://www.antoinebenkemoun.fr/2009/09/installation-de-xen-sur-debian-lenny/">installation de Xen 3.2.1</a> sur Debian Lenny. Au moment où j&#8217;ai écrit ce billet, cette version commençait à être relativement vieillissante. Je vais donc traiter aujourd&#8217;hui de l&#8217;installation de Xen 4.0.</p>
<h3>Petit historique</h3>
<p>Vous savez peut être que Xen a été quelque peu obscurcit par l&#8217;introduction de KVM dans le noyau Linux. Cette inclusion de KVM a conduit des distributions telles que Red Hat et Ubuntu à supprimer Xen de leurs distributions ou de ne laisser qu&#8217;un support pour le moins minimal. A l&#8217;époque de ces faits, Xen n&#8217;était compatible qu&#8217;avec un ou deux noyaux Linux patchés par l&#8217;équipe de Xen. Cette époque est révolue car Xen a évolué vers les noyaux dits &laquo;&nbsp;Paravirt Ops&nbsp;&raquo; ce qui signifie que la compatibilité d&#8217;un noyau Linux avec Xen ne tient plus qu&#8217;à un module de ce même noyau.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png"><img class="size-medium wp-image-99   aligncenter" title="Xen_logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo-300x133.png" alt="" width="300" height="133" /></a></p>
<p>La version Xen 4.0 est particulièrement intéressante car il s&#8217;agit de la première version qui fonctionne par défaut avec les noyaux Paravirt Ops. L&#8217;installation de versions antérieures vous assurera la douleur de devoir éventuellement passer vers une version supérieure à la 4.0 lorsque vous voudrez mettre à jour vos noyaux Linux.</p>
<h3>Installation</h3>
<p>Nous pouvons désormais passer aux choses sérieuses. Nous allons effectuer une installation à partir des sources car il n&#8217;existe pas encore de paquets. Et puis de toute façon, une petite compilation ne vous fait pas peur !</p>
<p>Nous allons tout d&#8217;abord récupérer l&#8217;archive sur le site de Xen et on la dézippe :</p>
<blockquote><p>wget http://bits.xensource.com/oss-xen/release/4.0.0/xen-4.0.0.tar.gz</p>
<p>tar zxvf xen-4.0.0.tar.gz</p></blockquote>
<p>Nous allons ensuite installer tous les pré-requis et ils sont nombreux.</p>
<blockquote><p>apt-get install bcc bin86 gawk bridge-utils iproute libcurl3 libcurl4-openssl-dev bzip2 module-init-tools transfig tgif texinfo texlive-latex-base texlive-latex-recommended texlive-fonts-extra texlive-fonts-recommended pciutils-dev mercurial build-essential make gcc libc6-dev zlib1g-dev python python-dev python-twisted libncurses5-dev patch libvncserver-dev libsdl-dev libjpeg62-dev iasl libbz2-dev e2fslibs-dev git-core uuid-dev gcc-multilib</p></blockquote>
<p>Passons désormais à la compilation. Si vous avez une machine dotée de plusieurs cœurs / processeurs, n&#8217;hésitez surtout pas à utiliser l&#8217;option <em>-jX</em> où X est le nombre de cœurs que vous avez. Cette option permet de répartir la compilation sur tous les cœurs et ainsi de la finir plus rapidement. J&#8217;avais un BiQuad Core, donc ce sera 8 pour cet exemple.</p>
<blockquote><p>make -j8 xen</p>
<p>make -j8 tools</p>
<p>make -j8 stubdom</p></blockquote>
<p>Ensuite, on installe tout ca.</p>
<blockquote><p>make -j8 install-xen</p>
<p>make -j8 install-tools</p>
<p>make -j8 stubdom</p></blockquote>
<p>Grâce à toutes ces commandes, nous avons installé Xen ainsi que tous les outils associés. Il nous manque plus que le noyau Linux pour les domaines. A partir de là, vous pouvez soit créer votre propre noyau soit utiliser un noyau proposé par Xen. J&#8217;ai choisi de faire cela car c&#8217;était plus simple, plus rapide et plus pratique.</p>
<p>On va donc exécuter la commande qui va nous permettre de récupérer et de compiler le noyau qui va bien pour notre installation de Xen.</p>
<blockquote><p>make -j8 world</p></blockquote>
<p>Pour installer le noyau que vous avons compilé, il ne manque qu&#8217;à exécuter la commande suivante. On crée au passage l&#8217;initrd qui va bien.</p>
<blockquote><p>make install</p>
<p>mkinitramfs -o /boot/initrd-2.6.31.13.img 2.6.31.13</p></blockquote>
<p>Vous devez ensuite modifier Grub afin qu&#8217;il s&#8217;adapte à Xen. La configuration suivante fonctionne sur l&#8217;hyperviseur que j&#8217;ai eu l&#8217;occasion d&#8217;installer. Il faut adapter le root en fonction de votre serveur. Ici, il s&#8217;agissait d&#8217;un contrôleur RAID HP.</p>
<blockquote><p>title           Xen 4.0.0 / Debian GNU/Linux, kernel 2.6.31.13<br />
root            (hd0,1)<br />
kernel          /boot/xen-4.0.0.gz<br />
module          /boot/vmlinuz-2.6.31.13 root=/dev/cciss/c0d0p2 ro console=tty0<br />
module          /boot/initrd-2.6.31.13.img</p></blockquote>
<p>Vous pouvez ensuite rebooter sur votre nouvelle installation de Xen 4.0 avec votre noyau Paravirt Ops. Si vous souhaitez modifier des options à la compilation du noyau, il faut se placer dans le bon répertoire et activer les bons paramètres dans le menu.</p>
<blockquote><p>cd build-linux-2.6-pvops_x86_64</p>
<p>make menuconfig</p></blockquote>
<p>Il faut activer le support TUN/TAP si vous souhaitez exécuter des domaines HVM ainsi que le support du 802.1Q si vous souhaitez placer vos domaines sur différents VLAN. Ces deux options ne sont pas activées par défaut.</p>
<p>Au final, j&#8217;espère que ce tutoriel vous sera utile et que j&#8217;ai été clair. Le passage vers les noyaux en Paravirt Ops est une évolution majeure dans l&#8217;histoire de Xen et permettra une adoption nettement plus large.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/05/installation-de-xen-4-0-sur-debian-lenny/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Dangers du cloud computing : l&#8217;interopérabilité</title>
		<link>http://www.antoinebenkemoun.fr/2010/03/dangers-du-cloud-computing-linteroperabilite/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/03/dangers-du-cloud-computing-linteroperabilite/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 15:04:35 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=985</guid>
		<description><![CDATA[Ce billet fait suite au premier sur les dangers du cloud computing qui s&#8217;était plus orienté vers la sécurité des données placées dans le cloud. La seconde problématique que je souhaitais aborder est la celle de l&#8217;interopérabilité entre les clouds.
Lorsqu&#8217;une architecture est conçue initialement, les concepteurs disposent d&#8217;un certain nombre d&#8217;éléments motivant un choix technologique [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/03/cloud.jpg"><img class="alignleft size-medium wp-image-987" title="cloud" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/03/cloud-300x208.jpg" alt="" width="180" height="125" /></a>Ce billet fait suite au premier sur les dangers du cloud computing qui s&#8217;était plus orienté vers la <a href="http://www.antoinebenkemoun.fr/2010/02/dangers-du-cloud-computing-la-securite-des-donnees/">sécurité des données</a> placées dans le cloud. La seconde problématique que je souhaitais aborder est la celle de l&#8217;interopérabilité entre les clouds.</p>
<p>Lorsqu&#8217;une architecture est conçue initialement, les concepteurs disposent d&#8217;un certain nombre d&#8217;éléments motivant un choix technologique par dessus un autre. Dans le cas du cloud computing, ces éléments ne sont pas fixés depuis une durée particulièrement longue et ne sont clairement pas fixés à des échéances au delà du moyen terme. La relative nouveauté du cloud computing devrait démotiver bon nombre de concepteurs d&#8217;architecture.</p>
<p>Dans le cas où le choix serait fait de se baser sur une architecture intégrée au sein d&#8217;un cloud quelconque, il est nécessaire de se poser très sérieusement la question de l&#8217;interopérabilité. Lorsqu&#8217;une entité va placer son architecture,  elle confiera d&#8217;une part ses données mais aussi le travail humain lié à la conception d&#8217;une plateforme. Ce travail humain a un coût relativement important en fonction de l&#8217;architecture en question. De sérieux problèmes sont à envisager dans l&#8217;éventualité d&#8217;une faillite de la société hébergeant le cloud ou même une catastrophe quelconque mettant à mal le cloud. La non-transparence des clouds actuels rend exceptionnellement compliqué l&#8217;évaluation de ces risques.</p>
<p>La problématique de l&#8217;interopérabilité se pose ainsi. Dans le cas où une entité utilisatrice utilisatrice d&#8217;infrastructure cloud souhaite changer d&#8217;hébergeur pour une raison X ou Y, en a-t&#8217;elle la possibilité ? Il y a bien sur plusieurs niveaux de réponse à cette question. Nous pouvons envisager une situation dans laquelle il lui est juste possible de récupérer les données applicatives ce qui impliquerait de devoir reconstruire la quasi totalité de l&#8217;infrastructure applicative. Nous pouvons également envisager une situation où il est possible de récupérer une version &laquo;&nbsp;packagée&nbsp;&raquo; des machines virtuelles ou, à l&#8217;opposé, une situation où rien n&#8217;est prévu pour être compatible avec d&#8217;autres plateformes.</p>
<p>De plus, ce n&#8217;est pas parcqu&#8217;il est possible de récupérer une machine virtuelle qu&#8217;il sera possible de l&#8217;exécuter sur une autre plateforme sans devoir se plonger dans les méandres du système d&#8217;exploitation pour peu que celà soit même possible.</p>
<p>Au final, l&#8217;interopérabilité est un enjeu majeur de toute plateforme informatique et suscite de nombreux débats habituellement. Les problématiques d&#8217;interopérabilité dans le cloud computing ne semblent pas encore avoir passioné grand monde ce qui est dommage car elle est bien réelle et existante. Le logiciel libre a clairement un rôle à jouer dans le cadre de cette standardisation avec les acteurs majeurs de l&#8217;industrie associée.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/03/dangers-du-cloud-computing-linteroperabilite/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Dangers du cloud computing : la sécurité des données</title>
		<link>http://www.antoinebenkemoun.fr/2010/02/dangers-du-cloud-computing-la-securite-des-donnees/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/02/dangers-du-cloud-computing-la-securite-des-donnees/#comments</comments>
		<pubDate>Sun, 28 Feb 2010 11:36:28 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Stockage]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=960</guid>
		<description><![CDATA[Ce billet fait suite aux précédents billets ayant pour objectif de présenter sur différents niveaux le cloud couputing. Je vais continuer cette série de billets en parlant des dangers liés à cette technologie.
Les dangers liés au cloud computing sont la conséquence directe de la dématérialisation des infrastructures physiques.
Tout d&#8217;abord, la première problématique est la localisation [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg"><img class="alignleft size-medium wp-image-885" title="v92" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92-190x300.jpg" alt="" width="133" height="210" /></a>Ce billet fait suite aux précédents billets ayant pour objectif de présenter sur différents niveaux le cloud couputing. Je vais continuer cette série de billets en parlant des dangers liés à cette technologie.</p>
<p>Les dangers liés au cloud computing sont la conséquence directe de la dématérialisation des infrastructures physiques.</p>
<p>Tout d&#8217;abord, la première problématique est la localisation des données. L&#8217;abstraction des infrastructures physiques rend la localisation de données spécifiques significativement plus compliquée. Cette incertitude induit une sécurité pas forcément amoindrie mais certainement considérablement complexifiée.</p>
<p>Cette première problématique est évidente dans le cas des clouds publics ou privés-publics. Le client des infrastructures de cloud computing accorde une confiance totale aux prestataires en lui livrant toutes ses données. Bien que la plupart des argumentaires commerciaux mettent en avant une sécurité des données et, le plus souvent, un chiffrement, il est impossible de vérifier cela. Le client devient spectateur de la sécurisation de ces données.</p>
<p>Nous pouvons faire une exception à cette problématique dans le cas de clouds privés-publics. Ce cloisonnement reste tout à fait relatif. Ce cloisonnement peut être, dans le cas d&#8217;infrastructures &laquo;&nbsp;bas de gamme&nbsp;&raquo; seulement un mécanisme réseau tel que les VLAN. Ce mécanisme peut difficilement être considéré en tant que mécanisme de cloisonnement de données efficace.</p>
<p>Dans le cas d&#8217;infrastructures &laquo;&nbsp;haut de gamme&nbsp;&raquo;, nous pouvons imaginer une architecture de type &laquo;&nbsp;cloud computing&nbsp;&raquo; exclusive à chaque client. Cette alternative se place dans le haut de gamme par le coût que cela engendre. Ce type d&#8217;offre permettrait, au passage, une plus grande flexibilité dans l&#8217;architecture à tous les niveaux.</p>
<p>Au final, la sécurité des données est une réelle problématique du cloud computing. Nous nous intéresserons plus tard aux problématiques d&#8217;interopérabilité des plateformes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/02/dangers-du-cloud-computing-la-securite-des-donnees/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Les différents types de nuages</title>
		<link>http://www.antoinebenkemoun.fr/2010/02/les-differents-types-de-cloud/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/02/les-differents-types-de-cloud/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 09:51:24 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=950</guid>
		<description><![CDATA[Après avoir tenté de définir le cloud computing et avoir évoqué les différentes technologies associés, nous allons nous intéresser aux différentes offres. Nous nous intéresserons à toutes les offres de la nature qui revendiquent un caractère de &#171;&#160;cloud computing&#160;&#187;.
Nous distinguerons trois types de nuages. Le premier type, également le premier à être apparu sous la [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg"><img class="alignleft size-medium wp-image-885" title="v92" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92-190x300.jpg" alt="" width="122" height="192" /></a>Après avoir <a href="http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/">tenté de définir </a>le cloud computing et avoir évoqué les <a href="http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/">différentes technologies</a> associés, nous allons nous intéresser aux différentes offres. Nous nous intéresserons à toutes les offres de la nature qui revendiquent un caractère de &laquo;&nbsp;cloud computing&nbsp;&raquo;.</p>
<p>Nous distinguerons trois types de nuages. Le premier type, également le premier à être apparu sous la dénomination &laquo;&nbsp;cloud&nbsp;&raquo;, est le nuage public. Le second type est le nuage privé. Le dernier type est un mélange des deux, c&#8217;est à dire, un nuage privé-public.</p>
<h3>Le nuage public</h3>
<p>La dénomination de &laquo;&nbsp;cloud computing&nbsp;&raquo; est arrivée en même temps que les grands nuages publics. Ces grands systèmes informatiques ont été rendus viables grâce à une forte automatisation et une grande efficacité des couches de virtualisation.</p>
<p>Dans ce type de nuage, chaque client se voit attribuer plus ou moins aléatoirement une machine virtuelle dans laquelle il pourra faire ce qu&#8217;il souhaite. Ces machines virtuelles sont soumises aux contraintes définies par l&#8217;hébergeur en fonction de ses conditions générales de vente. Chaque machine virtuelle est sensée être l&#8217;égale d&#8217;une autre et le client n&#8217;a que très peu d&#8217;amplitude pour la construction d&#8217;une véritable architecture.</p>
<p>Les nuages publics existant aujourd&#8217;hui ont essentiellement vocation à être des plateformes d&#8217;hébergement grand public à la manière d&#8217;OVH sur le marché des serveurs dédiés. Pour que cette comparaison soit valable, il est nécessaire d&#8217;exclure la diversification des offres d&#8217;OVH avec notamment la possibilité d&#8217;obtenir un firewall Cisco ASA. Il est peu probable qu&#8217;il soit possible d&#8217;insérer un Cisco ASA dans un grand nuage public.</p>
<p>La présence de l&#8217;open source dans les nuages public est très forte, surtout à travers de Xen. Amazon, Gandi, 1&amp;1 et Rackspace sont tous basés sur Xen. Le marché des grand nuages public a peu de chance de voir une réelle présence de VMWare à cause de sa tarification. Je vous laisse imaginer le prix d&#8217;un cloud public VMWare&#8230;</p>
<h3>Le nuage privé</h3>
<p>Les nuages privés sont clairement orientés vers les entreprises. Il parait particulièrement improbable de voir une quelconque entreprise confier la totalité de ses données et de l&#8217;infrastructure informatique à une nébuleuse telle qu&#8217;Amazon.</p>
<p>Il me semble que la notion de nuage privé est quasiment équivalente à la notion de plateforme de virtualisation interne à une société. Dans ce type de nuage, la notion de &laquo;&nbsp;cloud computing&nbsp;&raquo; semble floue et la distinction avec une plateforme de virtualisation semble mince voire inexistante.</p>
<p>L&#8217;open source a un rôle à jouer sur ce type de nuages mais l&#8217;état actuel des choses ne le facilite pas. L&#8217;automatisation d&#8217;une plateforme Xen ou KVM nécessite un travail de développement conséquent même si des outils tels que le<a href="http://xen.org/products/cloudxen.html"> Xen Cloud Platform </a>vont dans le bon sens. VMWare est désormais très présent sur le marché avec ses produits d&#8217;administration et d&#8217;automatisation VSphere et Virtual Center.</p>
<h3>Le nuage privé-public</h3>
<p>Le nuage privé-public est un nuage privé inséré dans une plateforme public. Ce type d&#8217;offre est encore relativement rare car le concept est plutôt récent.</p>
<p>Cette notion semble relativement équivalente à la notion de nuage privé placé dans le cadre d&#8217;une offre d&#8217;infogérance. Bien que les offres placées sous la dénomination &laquo;&nbsp;nuage privé-public&nbsp;&raquo; sont rares, les plateformes de virtualisation infogérées sont monnaie courante aujourd&#8217;hui.</p>
<p>Au final, je pense avoir fait le tour des différentes configurations de &laquo;&nbsp;cloud computing&nbsp;&raquo; que l&#8217;on peut retrouver aujourd&#8217;hui. Je pense également que toutes ces offres ne sont pas réellement révolutionnaires contrairement à ce que bon nombre de commerciaux souhaiteraient nous faire croire.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/02/les-differents-types-de-cloud/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Les technologies du Cloud Computing</title>
		<link>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 23:01:45 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Types]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=902</guid>
		<description><![CDATA[Les vacances sont finies et les affaires reprennent avec plus d&#8217;open source et de cloud computing. Lors d&#8217;un précédent article, nous avons essayé de trouver une définition à peu près convenable du cloud computing de manière générale. Ceci s&#8217;est avéré relativement complexe et hasardeux. J&#8217;ai finalement choisi de conserver la définition proposée par Wikipedia en [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg"><img class="alignleft size-full wp-image-885" title="v92" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg" alt="" width="137" height="216" /></a>Les vacances sont finies et les affaires reprennent avec plus d&#8217;open source et de cloud computing. Lors d&#8217;un <a href="http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/">précédent article</a>, nous avons essayé de trouver une définition à peu près convenable du cloud computing de manière générale. Ceci s&#8217;est avéré relativement complexe et hasardeux. J&#8217;ai finalement choisi de conserver la définition proposée par <a href="http://en.wikipedia.org/wiki/Cloud_computing">Wikipedia</a> en Anglais.</p>
<p>A défaut de réussir à définir conceptuellement le cloud computing, nous allons essayer de le définir technologiquement. Cet exercice devrait être largement plus simple que le précédent car les ressources abondent sur ce plan. Comme vous vous en doutez déjà, il existe de nombreux types d&#8217;infrastructures physiques et applicatives placées sous la dénomination de cloud computing. Nous essayerons de faire une sélection des technologies réccurentes.</p>
<h3>La virtualisation</h3>
<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignright size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="174" height="155" /></a>Lorsqu&#8217;est évoqué la notion de cloud computing, la notion de virtualisation n&#8217;est pas bien loin. La montée en popularité du cloud computing coïncide largement avec la monte en popularité des plate-formes de virtualisation. Bien qu&#8217;il existe de nombreux <a href="http://www.antoinebenkemoun.fr/2009/10/classification-des-types-de-virtualisation-mise-a-jour/">types de virtualisation</a>, la virtualisation de systèmes d&#8217;exploitation est la plus fréquente, de loin. Nous pouvons affirmer de manière relativement sûre que la base essentielle du cloud computing est la virtualisation de systèmes d&#8217;exploitation.</p>
<p>La virtualisation de système d&#8217;exploitation n&#8217;est cependant pas un phénomène récent. Les premières applications de VMWare datent de 1998. L&#8217;amélioration des processeurs x86 n&#8217;est certainement pas étranger à ce phénomène avec la multiplication et la densification des coeurs de calcul. La montée du cloud computing est sans aucun doute liée avec la montée en puissance des applications d&#8217;automatisation des plate-formes de virtualisation. Cette automatisation permet une flexibilité exceptionnelle et une réactivité dans l&#8217;évolution du cloud.</p>
<h3>La place de l&#8217;open source</h3>
<p>Alors que l&#8217;on pourrait croire que l&#8217;acteur le plus populaire dans ce domaine est VMWare, la réalité ne confirme pas cette intuition. L&#8217;open source joue un rôle essentiel dans le domaine du cloud computing à travers l&#8217;hyperviseur <a href="http://www.antoinebenkemoun.fr/2009/06/cest-quoi-xen/">Xen</a>. Le cloud publique d&#8217;Amazon est basé sur le projet Xen tout comme l&#8217;offre de serveur virtuel privé de Gandi. Cette adoption massive peut probablement s&#8217;expliquer par la nature open source de l&#8217;hyperviseur ayant permis le développement des outils d&#8217;automatisation mais aussi par la faible perte de performance. Bien que le projet KVM ait été intégré dans le noyau Linux et choisi par différentes distributions, ceci signifie en aucun cas la fin du projet Xen.</p>
<p>Dans le cas du déploiement de grands clouds publiques, l&#8217;utilisation des plate-formes de virtualisation propriétaires telles que VMWare ou Hyper-V ne semblent pas viables financièrement. Les licences VMWare sont exceptionnellement coûteuses, de même pour les licences Windows 2008 Server. Un grand cloud public basé sur ces technologies rendrait l&#8217;offre particulièrement peu compétitive. De plus, l&#8217;hébergeur dépendrait totalement de l&#8217;éditeur pour les fonctionnalités qu&#8217;il peut implémenter et n&#8217;aura que peu de marge pour innover. L&#8217;utilisation des outils propriétaires peut être viable financièrement dans le cadre de clouds privés de taille modeste bien que la gratuité de <a href="http://www.citrix.com/English/ps2/products/feature.asp?contentID=1686939">XenServer</a> de Citrix ne facilite pas l&#8217;adoption.</p>
<h3>La mise en réseau du stockage</h3>
<p>Tandis que les deux premières technologies sont visibles par les utilisateurs des clouds, le troisième l&#8217;est nettement moins. Traditionnellement, les unités de stockage de masse sont connectées directement sur les serveurs. Concrètement, cela se traduit par la connexion des disques dur directement sur le bus ATA ou SCSI de chaque serveur. Cette forme de stockage a comme avantage d&#8217;être particulièrement simple mais a comme désavantage d&#8217;être très peu flexible.</p>
<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/openstorage.png"><img class="alignleft size-full wp-image-909" title="openstorage" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/openstorage.png" alt="" width="166" height="189" /></a>La mise en réseau des éléments de stockage à travers le SAN (Storage Area Network) a permis de s&#8217;affranchir de nombreuses contraintes. Cette flexibilité exceptionnelle a permis aux clouds de pouvoir s&#8217;automatiser rapidement avec notament l&#8217;utilisation des techniques de snapshots ou de déduplication. De plus, le réseau de stockage a permis d&#8217;augmenter massivement les performances des IO permettant de pouvoir centraliser les données. Cette centralisation a rendu possible les techniques de migration automatique à chaud et de répartition de charge dynamique entre différents hyerviseurs.</p>
<p>Au final, les technologies du cloud computing sont plus simples à cibler que le concept global. J&#8217;aurais l&#8217;occasion d&#8217;évoquer et de traiter les réseaux de stockage en détail ultérieurement. Ces trois technologies sont des technologies &laquo;&nbsp;centrales&nbsp;&raquo; autour desquelles peuvent en orbiter de nombreuses autres.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Définition du &#171;&#160;Cloud Computing&#160;&#187;</title>
		<link>http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 12:42:28 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=876</guid>
		<description><![CDATA[Je profite de cette journée de vacances pour prendre le temps de blogger sur un sujet d&#8217;actualité mais surtout particulièrement à la mode. Certains préfèreront le terme &#171;&#160;trendy&#160;&#187; mais je trouve que ca fait peut être un peu beaucoup pour une technique informatique. J&#8217;aurais l&#8217;occasion de revenir sur le sujet du cloud computing plus d&#8217;une [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg"><img class="alignleft size-full wp-image-885" title="v92" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg" alt="" width="137" height="216" /></a>Je profite de cette journée de vacances pour prendre le temps de blogger sur un sujet d&#8217;actualité mais surtout particulièrement à la mode. Certains préfèreront le terme &laquo;&nbsp;trendy&nbsp;&raquo; mais je trouve que ca fait peut être un peu beaucoup pour une technique informatique. J&#8217;aurais l&#8217;occasion de revenir sur le sujet du cloud computing plus d&#8217;une fois. Je ne ferais cependant pas une série d&#8217;articles liés mais différents aspects à visée plus ou moins objective.</p>
<p>L&#8217;objectif de cet article est de présenter les différentes définitions du cloud computing que l&#8217;on peut trouver sur le web et de les comparer. Afin d&#8217;avoir un premier élément de définition, nous pouvons nous rendre sur <a href="http://fr.wikipedia.org/wiki/Cloud_computing">Wikipedia</a> qui définit le cloud computing comme suit.</p>
<blockquote><p>L&#8217;informatique dans les nuages (en anglais, cloud computing) est un concept majeur faisant référence à l&#8217;utilisation de la mémoire et des capacités de calcul des ordinateurs et des serveurs répartis dans le monde entier et liés par un réseau, tel Internet (principe de la grille informatique).</p></blockquote>
<p>Tout d&#8217;abord, Wikipedia France traduit cloud computing par le terme informatique dans les nuages. Cette traduction est une traduction très littérale qui, selon moi, s&#8217;adapte relativement mal en Français. A défaut d&#8217;une meilleure traduction, je continuerais à utiliser le terme anglais beaucoup plus répandu.</p>
<p>Ensuite, intéressons-nous à la définition proposée par Wikipedia. Cette définition ressemble beaucoup plus à un slogan marketing qu&#8217;à une véritable définition d&#8217;un concept informatique. Elle commence par préciser qu&#8217;il s&#8217;agit d&#8217;un concept majeur. Cette affirmation est soutenue par un <a href="http://www.gartner.com/it/page.jsp?id=707508">rapport</a> Gartner cité en bas de page. Sans questionner le point de vue de ces analystes, cette définition s&#8217;attache en premier lieu à définir la taille de ce concept avant même d&#8217;avoir précisé de quoi il s&#8217;agissait.</p>
<p>De plus, l&#8217;utilisation de capacités de calcul et de mémoire d&#8217;ordinateurs via Internet est loin d&#8217;être quelque chose de récent ni de propre au cloud computing. Une application web est une utilisation de capacité de calcul via Internet et ce n&#8217;est pas pour autant qu&#8217;il s&#8217;agit d&#8217;une nouveauté ou bien même de cloud computing. La fin de la définition fait allusion au grid computing qui est une technique bien différente du cloud computing du fait qu&#8217;elle soit conçue pour effectuer du calcul distribué.</p>
<p>Nous pouvon ensuite nous tourner vers la définition proposée par Wikipedia en Anglais en espérant obtenir un résultat plus probant.</p>
<blockquote><p>In concept, it is a paradigm shift whereby details are abstracted from the users who no longer need<sup> </sup>knowledge of, expertise in, or control over the technology infrastructure &laquo;&nbsp;in the cloud&nbsp;&raquo; that supports them.<span> </span>Cloud computing describes a new supplement, consumption and delivery model for IT services based on Internet, and it typically involves the provision of dynamically scalable and often virtualized resources as a service over the Internet.</p></blockquote>
<p>Pour les francophones, voici la traduction &laquo;&nbsp;best effort&nbsp;&raquo; que je propose de cette définition.</p>
<blockquote><p>Conceptuellement, il s&#8217;agit d&#8217;un changement fondamental se traduisant par une abstraction de l&#8217;infrastructure technologique désormais transposée &laquo;&nbsp;dans les nuages&nbsp;&raquo;. Ce changement fondamental implique que les utilisateurs n&#8217;aient plus besoin d&#8217;une connaissance ou d&#8217;une maitrise de l&#8217;infrastructure technologique. Le cloud computing est un technique basée sur un nouveau modèle de consommation et d&#8217;utilisation des TIC basées sur Internet. Typiquement, cela inclut la mise à disposition de ressources extensible à la volée et, souvent, virtualisées par le biais d&#8217;Internet.</p></blockquote>
<p>Cette définition semble convenir bien mieux à l&#8217;idée du cloud computing qui est traitée régulièrement sur Internet. Je trouve que cela décrit beaucoup mieux le concept et la pratique du cloud computing. Nous remarquons également que la page <a href="http://en.wikipedia.org/wiki/Cloud_computing">Wikipedia</a> en Anglais sur le cloud computing précise bien que ce n&#8217;est pas la même chose que le grid computing. Promis, je ne l&#8217;avais pas vu avant.</p>
<p>Au final, la définition du cloud computing est relativement compliquée à poser étant donné la jeunesse de la technique. De plus, le succès de cette technique incite tous les vendeurs de solutions informatiques à se mettre à l&#8217;heure du cloud computing moyennant une définition approximative de ce concept. Dans un prochain article, nous essayerons de trouver une définition plus pratique du cloud computing.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Les domaines Xen : les domaines non privilégiés</title>
		<link>http://www.antoinebenkemoun.fr/2010/01/les-domaines-xen-les-domaines-non-privilegies/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/01/les-domaines-xen-les-domaines-non-privilegies/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 10:22:15 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Etudes]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[TX]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=826</guid>
		<description><![CDATA[Aller hop on se motive ! Pour mon avant-dernier jour de stage chez Orange Business Services, je vais faire la suite du précédent article sur les domaines Xen. J&#8217;avais eu l&#8217;occasion de détailler les spécificités du domaine privilégié, plus communément connu sous le nom de dom0.
Si vous n&#8217;êtes pas familier avec le vocabulaire spécifique à [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png"><img class="alignleft size-full wp-image-99" title="Xen_logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png" alt="" width="230" height="102" /></a>Aller hop on se motive ! Pour mon avant-dernier jour de stage chez Orange Business Services, je vais faire la suite du <a href="http://www.antoinebenkemoun.fr/2009/12/les-domaines-xen-le-domaine-privilegie/">précédent article</a> sur les domaines Xen. J&#8217;avais eu l&#8217;occasion de détailler les spécificités du domaine privilégié, plus communément connu sous le nom de dom0.</p>
<p>Si vous n&#8217;êtes pas familier avec le vocabulaire spécifique à Xen, je vous renvois vers l&#8217;article traitant de la <a href="http://www.antoinebenkemoun.fr/2009/09/terminologie-xen/">terminologie</a> Xen. Si vous ne connaissez pas bien le projet Xen, je vous renvois vers la <a href="http://www.antoinebenkemoun.fr/2009/06/cest-quoi-xen/">présentation</a> de ce projet.</p>
<h3>Domaine non privilégié : domU</h3>
<p>Les domaines non privilégiés sont communément appelés &laquo;&nbsp;domU&nbsp;&raquo; (U comme unprivileged). Les domU sont l&#8217;équivalent des systèmes d&#8217;exploitation invités sur les plateformes de virtualisation classiques. Concrètement, ce sont les machines virtuelles qui s&#8217;exécuteront sur votre plateforme Xen. Ces systèmes d&#8217;exploitation s&#8217;installent une fois que vous avez un hyperviseur et un dom0 fonctionnel. Il existe de nombreux outils vous permettant d&#8217;installer des domU de manière plus ou moins simple et rapide.</p>
<p>Comme vous le savez surement, Xen est capable de faire de la paravirtualisation mais aussi de la virtualisation matérielle assistée. A chacun de ces types de virtualisation correspond un type de domaine non privilégié. Les domU de paravirtualisation sont appelés &laquo;&nbsp;domU standards&nbsp;&raquo; et les domU de virtualisation matérielle assistée sont appelés &laquo;&nbsp;domU HVM&nbsp;&raquo;. L&#8217;acronyme HVM signifie &laquo;&nbsp;Hardware-Assisted Virtual Machine&nbsp;&raquo;.</p>
<h3>domU de paravirtualisation : domU standard</h3>
<p>Nous allons tout d&#8217;abord nous intéresser aux domU dits &laquo;&nbsp;standards&nbsp;&raquo;. Les domU de paravirtualisation sont considérés standards car il s&#8217;agit des premiers domU qui ont été disponibles pour Xen et les seuls jusqu&#8217;à la version 3.0. Ceci s&#8217;explique par le fait que la paravirtualisation est la raison d&#8217;être du projet Xen et ce qui en a fait un projet inédit.</p>
<p>Du fait qu&#8217;il s&#8217;agisse de domU de paravirtualisation, il est nécessaire que l&#8217;OS de chaque domU standard ait été adapté pour l&#8217;hyperviseur Xen. Ceci se fait par le biais d&#8217;API spécifiques supportant les hypercalls. De très nombreux systèmes d&#8217;exploitation peuvent être placés en tant que domU par dessus Xen. Tous les Linux sont compatibles ainsi que certains BSD et OpenSolaris.</p>
<h3>domU de virtualisation matérielle assistée : domU HVM</h3>
<p>Lorsqu&#8217;un système d&#8217;exploitation n&#8217;a pas été adapté pour Xen, il est nécessaire de recourir à une technique de virtualisation plus classique. Il s&#8217;agit bien évidemment de la virtualisation matérielle assistée. Ce type de domU permet à Xen de supporter la quasi totalité des systèmes d&#8217;exploitation existants pour l&#8217;architecture x86.</p>
<p>Le module utilisé par Xen pour effectuer les opérations de virtualisation matérielle assistée est le module QEMU. La contre partie des domU HVM est une perte de performances plus importante que dans le cas d&#8217;un domU standard. Ceci s&#8217;explique par le fait qu&#8217;il est nécessaire d&#8217;effectuer beaucoup plus d&#8217;opérations d&#8217;émulation.</p>
<h3>Rôle des domU et délégation de périphériques</h3>
<p>Les domU n&#8217;ont pas de rôle spécifique au niveau de la plateforme de virtualisation. Ils servent juste à exécuter les diverses applications qui sont contenues dans leurs systèmes d&#8217;exploitation. Il ne leur est accordé, par défaut, aucun privilège au niveau des ressources physiques. L&#8217;hyperviseur leur attribue une partie des ressources dynamiquement et les domU les utilisent ou pas en fonction de leurs besoins.</p>
<p>De plus, il est tout de même possible d&#8217;accorder quelques priviléges spécifiques aux domU. Ces privilèges spécifiques se matérialisent par la délégation de périphériques. Par exemple, il est possible de donner accès exclusif à un port USB ou PCI à un domU. Ceci va lui permettre de pouvoir utiliser un composant physique comme il le souhaite. Il y a eu des exemples de cartes graphiques déléguées à un domU permettant de jouer à un jeu 3D dans le domU. Notons tout de même que la délégation de périphérique à un domU restreint totalement sa mobilité entre plusieurs hyperviseurs ce qui peut être handicapant.</p>
<p>Au final, cette article présente les spécificités des domU. J&#8217;espère avoir été clair et compréhensible. Si ce n&#8217;est pas le cas, vous avez toujours la possibilité de laisser un commentaire pour me le signaler. En ce qui concerne la suite des événements, je suis encore indécis sur les sujets que je vais traiter. Cela devrait varier en fonction de mon prochain emploi. De toute manière, je souhaiterais parler plus des réseaux de stockage et du stockage en général.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/01/les-domaines-xen-les-domaines-non-privilegies/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
