Science DMZ
대용량 과학 연구 데이터를 WAN 영역으로 전송하는데 최적화 된 네트워크 구조 및 시스템
- Biz data flow 와 Research data flow 의 분리
- Research data flow 는 가장 강력한 ACL 정책 적용 / 최소한의 장비 및 최적화를 통한 속도 ↑
- WAN 구간 성능모니터링 및 장애 해결을 통한 최대전송성능 보장
- 2018년 KISTI(KREONET)의 Science DMZ 모델이 국정원 보안성 검토를 통과함
HPC(슈퍼컴)에서 Science DMZ
빨간색 data path 는 HPC(슈퍼컴) interconnect (infinite band, omni-path 등)
개개의 DTN(Data Transfer Node)은 HPC 파일시스템의 일부를 마운트
DTN 클러스터는 GridFTP를 통해 다른 HPC site와 데이터 전송
상대방 HPC site도 유사한 구성을 통해 여러 DTN이 데이터를 전송
(참고) GridFTP는 클러스터 간 데이터 전송이 가능한 SW; 전송 node가 1개인 경우 FTP와 호환됨
참고
- 미국 에너지부(Dept. of Energy) 산하 연구망 ESnet 및 여러 HPC 커뮤니티에서 제안
https://fasterdata.es.net/science-dmz/science-dmz-architecture/ - 전세계 여러 HPC 및 연구망 커뮤니티들이 참가하여 함께 발전시켜 나가고 있는 개념
- KISTI / KREONET 도 이를 참조한 모델 적용, 국내외 파트너 연동, Case Study 발표 중