Wymagania

Sam program QCG-Now nie ma żadnych specyficznych wymagań. Jest dostarczany wraz ze wszystkimi zależnościami.

Należy jednak upewnić się, że konfiguracja zapory sieciowej pozwala co najmniej na połączenia wyjściowe na porty 22, 443 i 8443.

Ponadto, aby móc korzystać z infrastruktury obliczeniowej, a więc uruchamiać zadania, należy mieć aktywny dostęp do zasobów.

Dostęp do infrastruktury PLGrid

Dostęp do podstawowej puli zasobów oferowanych przez infrastrukturę PLGrid może być uzyskany poprzez stronę plgrid.pl W tym celu należy:

  • założyć konto w PLGrid,
  • dodać afiliację,
  • zaaplikować o grant testowy,
  • wygenerować certyfikat,
  • zawnioskować o dostęp do usług QosCosGrid.
  • odczekać ok. 12 godzin aby informacje rozpropagowały się w infrastrukturze

Ręczna konfiguracja certyfikatów

Poniższa procedura pozwala na ręczne skonfigurowanie certyfikatów w środowisku PLGrid, zastępując jednocześnie konfigurację automatyczną przeprowadzaną przez usługę KeyFS.

  1. Wejść na stronę https://portal.plgrid.pl

  2. Wybrać zakładkę Certyfikaty (Certificates)

  3. Jeśli nie ma się jeszcze wygenerowanego certyfikatu SimpleCA, należy przycisk generowania takiego certyfikatu

    Uwaga: istnieje możliwość wykorzystania innych certyfikatów niż certyfikaty SimpleCA (np. PolishGridCA). W tym przypadku można pominąć 4 pierwsze kroki i do dalszych króków wykorzystać alternatywny certyfikat

  4. Pobrać certyfikat, wybierając link “Save certificate”

  5. Pobrany na dysk certyfikat (w formacie *.p12), należy przekopiować na maszynę qcg.man.poznan.pl do swojego katalogu domowego, korzystając np. z WinSCP Uwaga: Należy użyć danych dostępowych takich jak do PLGrid

  6. Zalogować się na maszynę qcg.man.poznan.pl (korzystając np. z programu putty lub innego klienta ssh). Uwaga: Należy użyć danych dostępowych takich jak do PLGrid

  7. Na maszynie qcg.man.poznan.pl, w katalogu domowym (w tym, w którym znajduje sie przekopiowany plik p12), należy wywołać poniższe komendy

    • Uwaga 1: w poniższych poleceniach wyrażenie cert.p12 należy zastąpić nazwą skopiowanego pliku certyfikatu
    • Uwaga 2: w przypadku wszystkich poleceń wymagających podania hasła (Password, pass phrase) proszę użyć hasła użytkownika do portalu
    • Uwaga 3: katalog ~/.globus może już istnieć - należy upewnić się czy nie zawiera on innych certyfikatów, które teoretycznie mogą być potrzebne
     mkdir ~/.globus
     openssl pkcs12 -nocerts -in cert.p12 -out ~/.globus/userkey.pem
     openssl pkcs12 -clcerts -nokeys -in cert.p12 -out ~/.globus/usercert.pem
     chmod 400 ~/.globus/userkey.pem
     chmod 644 ~/.globus/usercert.pem
    
  8. Dodatkowe wymagania dla użytkowników QCG-NOW

    1. Na maszynie qcg.man.poznan.pl należy wywołać poniższe komendy:
       echo "export X509_USER_CERT=~/.globus/usercert.pem" >> ~/.bashrc
       echo "export X509_USER_KEY=~/.globus/userkey.pem" >> ~/.bashrc
      
    2. Wymagane jest zaktualizowanie QCG-Now do wersji >= 1.4.3-1

    3. W konfiguracji programu, w zakładce “Bezpieczeństwo”, parametr “Konfiguracja wystawcy certyfikatów proxy” powinien być ustawiony na wartość “Automatyczna” lub w przypadku wybrania opcji “Ręczna” powinien być wpisany adres “qcg.man.poznan.pl”

Środowisko testowe QCG

Istnieje także możliwość zawnioskowania o dostęp do niewielkiego środowiska testowego QCG. W tym celu prosimy o wysłanie e-maila na adres qcg@plgrid.pl.