Wymagania
Sam program QCG-Now nie ma żadnych specyficznych wymagań. Jest dostarczany wraz ze wszystkimi zależnościami.
Należy jednak upewnić się, że konfiguracja zapory sieciowej pozwala co najmniej na połączenia wyjściowe na porty 22, 443 i 8443.
Ponadto, aby móc korzystać z infrastruktury obliczeniowej, a więc uruchamiać zadania, należy mieć aktywny dostęp do zasobów.
Dostęp do infrastruktury PLGrid
Dostęp do podstawowej puli zasobów oferowanych przez infrastrukturę PLGrid może być uzyskany poprzez stronę plgrid.pl W tym celu należy:
- założyć konto w PLGrid,
- dodać afiliację,
- zaaplikować o grant testowy,
- wygenerować certyfikat,
- zawnioskować o dostęp do usług QosCosGrid.
- odczekać ok. 12 godzin aby informacje rozpropagowały się w infrastrukturze
Ręczna konfiguracja certyfikatów
Poniższa procedura pozwala na ręczne skonfigurowanie certyfikatów w środowisku PLGrid, zastępując jednocześnie konfigurację automatyczną przeprowadzaną przez usługę KeyFS.
-
Wejść na stronę https://portal.plgrid.pl
-
Wybrać zakładkę Certyfikaty (Certificates)
-
Jeśli nie ma się jeszcze wygenerowanego certyfikatu SimpleCA, należy przycisk generowania takiego certyfikatu
Uwaga: istnieje możliwość wykorzystania innych certyfikatów niż certyfikaty SimpleCA (np. PolishGridCA). W tym przypadku można pominąć 4 pierwsze kroki i do dalszych króków wykorzystać alternatywny certyfikat
-
Pobrać certyfikat, wybierając link “Save certificate”
-
Pobrany na dysk certyfikat (w formacie *.p12), należy przekopiować na maszynę qcg.man.poznan.pl do swojego katalogu domowego, korzystając np. z WinSCP Uwaga: Należy użyć danych dostępowych takich jak do PLGrid
-
Zalogować się na maszynę qcg.man.poznan.pl (korzystając np. z programu putty lub innego klienta ssh). Uwaga: Należy użyć danych dostępowych takich jak do PLGrid
-
Na maszynie qcg.man.poznan.pl, w katalogu domowym (w tym, w którym znajduje sie przekopiowany plik p12), należy wywołać poniższe komendy
- Uwaga 1: w poniższych poleceniach wyrażenie cert.p12 należy zastąpić nazwą skopiowanego pliku certyfikatu
- Uwaga 2: w przypadku wszystkich poleceń wymagających podania hasła (Password, pass phrase) proszę użyć hasła użytkownika do portalu
- Uwaga 3: katalog ~/.globus może już istnieć - należy upewnić się czy nie zawiera on innych certyfikatów, które teoretycznie mogą być potrzebne
mkdir ~/.globus openssl pkcs12 -nocerts -in cert.p12 -out ~/.globus/userkey.pem openssl pkcs12 -clcerts -nokeys -in cert.p12 -out ~/.globus/usercert.pem chmod 400 ~/.globus/userkey.pem chmod 644 ~/.globus/usercert.pem
-
Dodatkowe wymagania dla użytkowników QCG-NOW
- Na maszynie qcg.man.poznan.pl należy wywołać poniższe komendy:
echo "export X509_USER_CERT=~/.globus/usercert.pem" >> ~/.bashrc echo "export X509_USER_KEY=~/.globus/userkey.pem" >> ~/.bashrc
-
Wymagane jest zaktualizowanie QCG-Now do wersji >= 1.4.3-1
- W konfiguracji programu, w zakładce “Bezpieczeństwo”, parametr “Konfiguracja wystawcy certyfikatów proxy” powinien być ustawiony na wartość “Automatyczna” lub w przypadku wybrania opcji “Ręczna” powinien być wpisany adres “qcg.man.poznan.pl”
- Na maszynie qcg.man.poznan.pl należy wywołać poniższe komendy:
Środowisko testowe QCG
Istnieje także możliwość zawnioskowania o dostęp do niewielkiego środowiska testowego QCG. W tym celu prosimy o wysłanie e-maila na adres qcg@plgrid.pl.