Поделиться через


Получение и настройка сервера загрузки для параллельного хранилища данных

В этой статье описывается, как получить и настроить сервер загрузки как не(модуль) систему Windows для отправки данных в параллельное хранилище данных (PDW).

Основные сведения

Сервер загрузки:

  • Не обязательно быть одним сервером. Вы можете одновременно загружать несколько серверов загрузки.

  • Предоставляется и управляется собственной ИТ-командой. Возможно, у вас уже есть сервер или серверы, которые можно использовать для загрузки данных в PDW.

  • Находится в собственной не(модуль) стойке и не может быть помещена в систему платформы аналитики (модуль).

  • Подключен к (модуль) через сеть InfiniBand устройства или через Ethernet. Для повышения производительности рекомендуется использовать InfiniBand.

  • Находится в собственном домене клиента, а не в домене (модуль). Нет отношения доверия между вашим доменом клиента и доменом (модуль).

Шаг 1. Определение требований к емкости

Система загрузки может быть разработана как один или несколько серверов загрузки, выполняющих одновременные нагрузки. Каждый сервер загрузки не должен быть выделен только для загрузки, если он будет обрабатывать требования к производительности и хранилищу рабочей нагрузки.

Требования к системе для сервера загрузки зависят почти полностью от собственной рабочей нагрузки. Используйте лист планирования емкости сервера загрузки, чтобы определить требования к емкости.

Шаг 2. Получение сервера

Теперь, когда вы лучше понимаете требования к емкости, можно спланировать серверы и сетевые компоненты, которые необходимо приобрести или подготовить. Включите следующий список требований в план приобретения, а затем приобретите сервер или подготовьте существующий сервер.

Требования к программному обеспечению

Поддерживаемые операционные системы

  • Windows Server 2012, Windows Server 2012 R2 или более поздних версий. Для этих операционных систем требуется сетевой адаптер FDR.

  • Windows Server 2008 R2. Для этой ОС требуется сетевой адаптер DDR.

Сервер должен использовать языковой стандарт EN-US для использования средства загрузки командной строки dwloader. Dwloader не поддерживает другие языковые стандарты.

Требования к сети для Windows Server 2012 и Windows Server 2012 R2

Хотя для загрузки не требуется, InfiniBand — это рекомендуемый тип подключения для загрузки серверов. Для повышения производительности используйте windows Server 2012 или Windows Server 2012 R2 и сетевой адаптер FDR InfiniBand для подключения сервера загрузки к сети InfiniBand (модуль) InfiniBand.

Чтобы подготовиться к подключению Windows Server 2012 или Windows Server 2012 R2 InfiniBand:

  1. Планируйте стойку сервера достаточно близко к (модуль), чтобы подключить его к (модуль) коммутаторам InfiniBand. Дополнительные сведения из Mellanox Technologies о InfiniBand см. в техническом документе "Введение в InfiniBand".

  2. Приобретение сетевого адаптера Mellanox Подключение X-3 FDR InfiniBand с одним или двумя портами. Рекомендуется приобрести сетевой адаптер с двумя портами для отказоустойчивости во время передачи данных. Для обеспечения высокой доступности требуется два сетевых адаптера порта.

  3. Приобретите 2 кабеля FDR InfiniBand для двух портов карта или 1 кабеля FDR InfiniBand для одного порта карта. Кабели FDR InfiniBand подключают сервер загрузки к сети infiniBand (модуль). Длина кабеля зависит от расстояния между сервером загрузки и коммутаторами InfiniBand (модуль) в соответствии с вашей средой.

Шаг 3. Подключение сервера в сети InfiniBand

Чтобы подключить сервер загрузки к сети InfiniBand, выполните следующие действия. Если сервер не использует сеть InfiniBand, пропустите этот шаг.

  1. Поместите сервер достаточно близко к (модуль), чтобы подключить его к сети (модуль) InfiniBand.

  2. Установите сетевой адаптер InfiniBand Mellanox Подключение X-3 FDR InfiniBand на сервер загрузки.

  3. Используйте кабели FDR для подключения сетевого адаптера InfiniBand к одному из двух коммутаторов InfiniBand в первой (модуль) стойке.

  4. Установите и настройте соответствующий драйвер Windows для сетевого адаптера InfiniBand.

    • Драйверы InfiniBand для Windows разрабатываются Альянсом OpenFabrics, отраслевым консорциумом поставщиков InfiniBand. Возможно, правильный драйвер был распределен с сетевым адаптером InfiniBand. В противном случае драйвер можно скачать из www.openfabrics.org.
  5. Настройте параметры InfiniBand и DNS для сетевых адаптеров. Инструкции по настройке см. в разделе "Настройка сетевых адаптеров InfiniBand".

Шаг 4. Установка средств загрузки

Клиентские инструменты доступны для скачивания из Центра загрузки Майкрософт.

Чтобы установить dwloader, запустите установку dwloader из клиентских средств.

Если вы планируете использовать службы Integration Services для загрузки, необходимо установить службы Integration Services и целевые адаптеры служб Integration Services. Адаптеры доступны в клиентских средствах.

Шаг 5. Начало загрузки

Теперь вы готовы начать загрузку данных. Дополнительные сведения см. в разделе:

  1. Средство загрузки командной строки dwloader

  2. Обзор загрузки

Производительность

Для повышения производительности загрузки в Windows Server 2012 и более последующих включите мгновенное инициализацию файлов, чтобы при перезаписи данных операционная система не перезаписала существующие данные с нулями. Если это риск безопасности, так как предыдущие данные по-прежнему существуют на дисках, обязательно отключите инициализацию мгновенного файла.

Уведомления о безопасности

Так как данные для загрузки не хранятся в (модуль), ИТ-отдел отвечает за управление всеми аспектами безопасности для загрузки данных. Например, это включает управление безопасностью данных для загрузки, безопасность сервера, используемого для хранения нагрузки, и безопасность сетевой инфраструктуры, которая подключает сервер загрузки к (модуль) PDW SQL Server.

Важно!

Особенно важно защитить каждый сервер загрузки, который будет использовать средство загрузки командной строки dwloader. Когда dwloader загружает данные, он сначала проходит проверку подлинности с помощью узла control, а затем после успешной проверки подлинности перемещает данные с сервера загрузки непосредственно на вычислительные узлы через каналы данных. Проверка сертификата не выполняется во время ручного встряхивания между каждым сервером загрузки и каждым вычислительным узлом. Это оставляет вычислительные узлы подвержены потенциальным атакам в середине на каждом канале данных при загрузке. Эти атаки могут привести к незаконному раскрытию данных и (или) раскрытию информации.

Чтобы снизить риски безопасности с данными, рекомендуется следующее:

  • Назначьте одну учетную запись Windows, которая используется исключительно для загрузки данных в PDW. Разрешить этой учетной записи иметь разрешения на расположение загрузки и нигде.

  • Назначьте одного пользователя PDW, имеющего разрешения на загрузку данных. В зависимости от требований безопасности может быть один конкретный пользователь для каждой базы данных.

  • Операции с сервером загрузки могут принимать UNC-путь, из которого извлекать данные извне доверенной внутренней сети. Злоумышленник в сети или с возможностью влиять на разрешение имен может перехватывать или изменять данные, отправленные в PDW SQL Server. Это представляет риск изменения и раскрытия информации. Изменение должно быть устранено, требуя входа в подключение. Чтобы устранить этот риск, установите следующий параметр групповой политики в разделе "Безопасность Параметры\Локальные политики\Параметры безопасности" на сервере загрузки: клиент сети Майкрософт: обмен данными с цифровыми подписями (всегда): включен

  • Отключение мгновенной инициализации файлов в Windows Server 2012 и более последующих версиях. Это компромисс между производительностью и безопасностью, как указано в разделе "Производительность". Вам нужно решить, что лучше всего подходит в соответствии с вашими требованиями безопасности.