Partager via


Acquérir et configurer un serveur de chargement pour Parallel Data Warehouse

Cet article explique comment acquérir et configurer un serveur de chargement en tant que système Windows nonappliance pour envoyer des chargements de données à Parallel Data Warehouse (PDW).

Notions de base

Serveur de chargement :

  • Ne doit pas être un seul serveur. Vous pouvez charger simultanément avec plusieurs serveurs de chargement.

  • Est fourni et géré par votre propre équipe informatique. Vous disposez peut-être déjà d’un serveur ou d’un serveur qui peut être utilisé pour charger des données dans PDW.

  • Se trouve dans votre propre rack de non-application et ne peut pas être placé dans l’appliance Analytics Platform System.

  • Est connecté à l’appliance via le réseau InfiniBand de l’appliance ou via Ethernet. Pour les performances, nous vous recommandons d’utiliser InfiniBand.

  • Se trouve dans votre propre domaine client, et non dans le domaine de l’appliance. Il n’existe aucune relation d’approbation entre votre domaine client et le domaine de l’appliance.

Étape 1 : Déterminer les besoins en capacité

Le système de chargement peut être conçu comme un ou plusieurs serveurs de chargement qui effectuent des chargements simultanés. Chaque serveur de chargement n’a pas besoin d’être dédié uniquement au chargement, tant qu’il gère les performances et les exigences de stockage de votre charge de travail.

La configuration système requise pour un serveur de chargement dépend presque complètement de votre propre charge de travail. Utilisez la feuille de calcul de planification de la capacité du serveur de chargement pour déterminer vos besoins en capacité.

Étape 2 : Acquérir le serveur

Maintenant que vous comprenez mieux vos besoins en capacité, vous pouvez planifier les serveurs et les composants réseau dont vous aurez besoin pour acheter ou approvisionner. Incorporez la liste suivante des exigences dans votre plan d’achat, puis achetez votre serveur ou provisionnez un serveur existant.

Configuration logicielle requise

Systèmes d’exploitation pris en charge :

  • Windows Server 2012, Windows Server 2012 R2 ou versions ultérieures. Ces systèmes d’exploitation nécessitent la carte réseau FDR.

  • Windows Server 2008 R2. Ce système d’exploitation nécessite la carte réseau DDR.

Le serveur doit utiliser les paramètres régionaux EN-US pour utiliser l’outil de chargement en ligne de commande dwloader. dwloader ne prend pas en charge d’autres paramètres régionaux.

Configuration réseau requise pour Windows Server 2012 et Windows Server 2012 R2

Bien qu’il ne soit pas nécessaire pour le chargement, InfiniBand est le type de connexion recommandé pour le chargement des serveurs. Pour des performances optimales, utilisez Windows Server 2012 ou Windows Server 2012 R2 et la carte réseau InfiniBand FDR pour connecter le serveur de chargement au réseau InfiniBand de l’appliance.

Pour préparer une connexion InfiniBand Windows Server 2012 ou Windows Server 2012 R2 :

  1. Prévoyez de racker le serveur suffisamment près de l’appliance pour pouvoir le connecter aux commutateurs InfiniBand de l’appliance. Pour plus d’informations sur Mellanox Technologies sur InfiniBand, consultez le livre blanc Introduction à InfiniBand.

  2. Achetez une carte réseau InfiniBand unique ou double port Connecter X-3 FDR. Nous vous recommandons d’acheter la carte réseau avec deux ports pour la tolérance de panne pendant la transmission des données. Une carte réseau à deux ports est requise pour la haute disponibilité.

  3. Achetez 2 câbles InfiniBand FDR pour un carte double port ou un câble InfiniBand de 1 FDR pour un seul port carte. Les câbles InfiniBand FDR connectent le serveur de chargement au réseau InfiniBand de l’appliance. La longueur du câble dépend de la distance entre le serveur de chargement et les commutateurs InfiniBand de l’appliance, en fonction de votre environnement.

Étape 3 : Connecter le serveur sur les réseaux InfiniBand

Procédez comme suit pour connecter le serveur de chargement au réseau InfiniBand. Si le serveur n’utilise pas le réseau InfiniBand, ignorez cette étape.

  1. Rackez le serveur suffisamment près de l’appliance pour pouvoir le connecter au réseau InfiniBand de l’appliance.

  2. Installez la carte réseau InfiniBand Mellanox Connecter X-3 FDR InfiniBand sur le serveur de chargement.

  3. Utilisez les câbles FDR pour connecter la carte réseau InfiniBand à l’un des deux commutateurs InfiniBand dans le premier rack d’appliance.

  4. Installez et configurez le pilote Windows approprié pour la carte réseau InfiniBand.

    • Les pilotes InfiniBand pour Windows sont développés par OpenFabrics Alliance, un consortium industriel de fournisseurs InfiniBand. Le pilote correct a peut-être été distribué avec votre carte réseau InfiniBand. Si ce n’est pas le cas, le pilote peut être téléchargé à partir de www.openfabrics.org.
  5. Configurez les paramètres InfiniBand et DNS pour les cartes réseau. Pour obtenir des instructions de configuration, consultez Configurer des cartes réseau InfiniBand.

Étape 4 : Installer les outils de chargement

Les outils clients sont disponibles en téléchargement à partir du Centre de téléchargement Microsoft.

Pour installer dwloader, exécutez l’installation d’dwloader à partir des outils clients.

Si vous envisagez d’utiliser Integration Services pour le chargement, vous devez installer Integration Services et les adaptateurs de destination Integration Services. Les adaptateurs sont disponibles dans les outils clients.

Étape 5 : Démarrer le chargement

Vous êtes maintenant prêt à commencer à charger des données. Pour plus d’informations, consultez l’article suivant :

  1. outil de chargement en ligne de commande dwloader

  2. Vue d’ensemble de la charge

Performances

Pour des performances de chargement optimales sur Windows Server 2012 et au-delà, activez l’initialisation instantanée des fichiers afin que lorsque les données sont remplacées, le système d’exploitation ne remplacera pas les données existantes avec des zéros. S’il s’agit d’un risque de sécurité, car les données antérieures existent toujours sur les disques, veillez à désactiver l’initialisation instantanée des fichiers.

Avis de sécurité

Étant donné que les données à charger ne sont pas stockées sur l’appliance, votre équipe informatique est chargée de gérer tous les aspects de la sécurité de vos données à charger. Par exemple, cela inclut la gestion de la sécurité des données à charger, la sécurité du serveur utilisé pour stocker les chargements et la sécurité de l’infrastructure réseau qui connecte le serveur de chargement à l’appliance PDW SQL Server.

Important

Il est particulièrement important de sécuriser chaque serveur de chargement qui utilisera l’outil de chargement en ligne de commande dwloader. Lorsque dwloader charge des données, il s’authentifie d’abord auprès du nœud Control, puis après l’authentification réussie, il déplace les données du serveur de chargement directement vers les nœuds de calcul sur les canaux de données. La validation de certificat ne se produit pas pendant la poignée entre chaque serveur de chargement et chaque nœud de calcul. Cela laisse les nœuds de calcul exposés aux attaques potentielles du man-in-the-middle sur chaque canal de données lors du chargement. Ces attaques peuvent entraîner des données falsifiées et/ou une divulgation d’informations.

Pour réduire les risques de sécurité liés à vos données, nous vous conseillons les points suivants :

  • Désignez un compte Windows utilisé uniquement pour le chargement de données dans PDW. Autorisez ce compte à disposer d’autorisations sur l’emplacement de chargement et nulle part ailleurs.

  • Désignez un utilisateur PDW disposant des autorisations nécessaires pour charger des données. Selon vos exigences de sécurité, vous pouvez avoir un utilisateur spécifique par base de données.

  • Les opérations sur le serveur de chargement peuvent accepter un chemin UNC à partir duquel extraire des données en dehors du réseau interne approuvé. Et un attaquant sur le réseau ou ayant la possibilité d’influencer la résolution de noms peut intercepter ou modifier les données envoyées à SQL Server PDW. Cela présente un risque de falsification et de divulgation d’informations. La falsification doit être atténuée en exigeant la signature sur la connexion. Pour atténuer ce risque, définissez l’option de stratégie de groupe suivante dans Security Paramètres\Local Policies\Security Options sur le serveur de chargement : client réseau Microsoft : Communications de signage numérique (toujours) : Activé

  • Désactivez l’initialisation instantanée des fichiers sur Windows Server 2012 et au-delà. Il s’agit d’un compromis entre les performances et la sécurité, comme indiqué dans la section Performances. Vous devez décider ce qui est le mieux en fonction de vos exigences de sécurité.