Платформа облачных вычислений Microsoft Windows Azure

Использование сервисов в Windows Azure и управление ими

Показывать лекцию целиком

Цель работы

Целью лабораторной работы является практическое освоение способов управления сервисами, пользователями, загрузкой ЦОД, виртуальной сетью и т.д. в Windows Azure.

Необходимый общий теоретический материал по архитектуре и особенностям Windows Azure представлен в лекции 8 данного курса.

Аппаратура и программные инструменты, необходимые для лабораторной работы

Настольный или портативный компьютер с Web-браузером, подсоединенный к Интернету, на котором инсталлирован Microsoft Silverlight

Продолжительность лабораторной работы

2 академических часа

1. Вход в систему и аутентификация пользователя

Войдите в систему Azure (http://windows.azure.com), введя свой логин и пароль (см. лабораторную работу 1).

2. Начало эксперимента: Начальная страница компоненты Connect

Вначале (см. лабораторную работу 1) Вы попадаете на главную страницу портала Azure. Теперь в Вашем полном распоряжении – облако! Можете изучать его путем экспериментов и с использованием Справки и поддержки (help), ссылку на которую который легко найти на главной странице портала. Таким практическим изучением мы и займемся в этой и последующих лабораторных работах по курсу.

Для того, чтобы оценить "момент истины", вспомните о том, что (несмотря на сходство наблюдаемого Вами GUI с обычным GUI, например, Microsoft Office (инсталлированного на Вашей машине), Вы сайтес используйте облачный (Web) интерфейс. Мы уже немного говорили об этом при выполнении лабораторной работы 1.

Попробуем теперь изучить одну из новых компонент Azure – компоненту Connect (в вольном переводе русских локализаторов Azure – "Подключить"; на наш взгляд лучше было бы – "Подключение"). Очевидно даже по смыслу названия, что компонента предназначена для подключения друг к другу компьютеров в сети виртуальных машин и ролей (т.е. процессов).

Нажмем "кнопку" Подключить в верхней левой части экрана.

Увидим следующую страничку (рис. 19.1); прокрутив ее вниз, получаем ее продолжение (рис. 19.2).

(рис 19.1) Начальная страница компоненты Connect

3. Продолжение стартовой страницы компоненты Connect

(рис 19.2) Продолжение стартовой страницы компоненты Connect

Как видно, в нашей подписке компонента Connect недоступна. Запросите режим ее бета-тестирования, и получите к ней доступ. Однако даже сам автор курса такого доступа пока не получил, хотя и запросил еще неделю назад.

Видимо, большая очередь желающих (это в самом деле так – представьте огромную очередь к облаку из программистов всего мира).

Вопрос к людям моего поколения: Вам это ничего не напоминает? (замечание вскользь).

Продолжим изучение Connect.

Несмотря на отсутствие доступа, кое-что мы все равно изучить сможем - ведь у нас есть Справка и поддержка. Прочитайте, пожалуйста, ее самостоятельно.

4. Первая страница справки и поддержки компоненты Traffic Manager

Дайствуя дальше аналогично в том же направлении, попробуем изучить новую компоненту Traffic Manager (Диспетчер трафика). Опять обнаруживаем, что в нашей подписке она недоступна, и изучаем ее по help (справке и поддержке – рис. 19.3, рис. 19.4).

(рис 19.3) Первая страница справки и поддержки компоненты Traffic Manager

4. Продолжение страницы справки и поддержки компоненты Traffic Manager

(рис 19.4) Продолжение страницы справки и поддержки компоненты Traffic Manager

6. Информация о размещенных службах

Нажмите на главной странице "Размещенные службы … " (длинная надпись) в левой части экрана. Попадаем на Информацию о размещенных службах (рис. 19.5). Меню – в левой верхней части экрана. Изучите самостоятельно по надписям возможности данной службы и попробуйте их в действии.

(рис 19.5) Информация о размещенных службах

7. Обновление параметров операционной системы для выполнения сервиса

Находясь в компоненте для управления размещенными службами, настроим визуализацию так, чтобы выдавалась информация об ОС на компьютере ЦОД, обслуживающем Ваши запросы (рис. 19.6). Как правило, это Windows Server 2008 с вторым сервис-паком.

(рис 19.6) Обновление параметров операционной системы для выполнения сервиса

8. Настройка столбцов таблицы представления информации о сервисе (добавление информации о гостевой ОС и др.)

Визуализируем информацию об ОС, настроив столбцы (рис. 19.7).

(рис 19.7) Настройка столбцов таблицы представления информации о сервисе (добавление информации о гостевой ОС и др.)

9. Результат настройки столбцов: они визуализируются в таблице

Видим результат: в новом столбце теперь выдается информация об ОС.

(рис 19.8) Результат настройки столбцов: они визуализируются в таблице

10. Территориальные группы для выполнения сервисов пользователя

Попробуем создать теперь теще одну территориальную группу в рамках своей подписки и своей учетной записи (Azure account). Сначала посмотрим, а какие же есть у нас сейчас территориальные группы (рис. 19.10):

(рис 19.9) Территориальные группы для выполнения сервисов пользователя

11. Управление пользователями

Чтобы еще лучше разобраться в ситуации, посмотрим информацию о своем user account (рис. 19.10). Видна информация о подписке и Вашем user name (рис. 19.10).

(рис 19.10) Управление пользователями

12. Ограничение бета-версии на управление учетными записями

Попытавшись теперь управлять самими учетными записями пользователей в Azure, OOPS! – Попадаем на ограничение бета-версии Azure на управление учетными записями (рис. 19.11). К этому нужно привыкнуть, работая в Azure: система активно развивается, и для новых версий и новых компонент иногда разработчикам приходится использовать подобный режим. Со временем это, безусловно, будет изменено, по мере реализации и тестирования Azure.

(рис 19.11) Ограничение бета-версии на управление учетными записями

13. Информация о размещенной службе и попытка обращения к CDN

Наш неистребимый дух экспериментаторства влечет нас дальше. Попробуем обратиться к другой новой компоненте CDN (Content Delivery Network, в вольном переводе на "локализаторский" русский язык – "Сеть кэширующих серверов") – см. рис. 19.12.

Эта компонента, на наш взгляд, - одна из самых "опасных" в Azure, так как позволяет перераспределять нагрузку при выполнении Ваших задач между различными ЦОД всего мира (!). Это уже почти нечто вроде ситуации в известном фантастическом фильме "Газонокосильщик" (The Lawnmower Man) – человек получает власть над всеми ЦОД облака Azure… Если серьезно, то здесь, к сожалению, хорошая возможность для атаки типа Distributed Denial of Service (см. книгу "Writing Secure Code", by D.LeBlanc M. Howard, Microsoft Press, 2003) – отказ в обслуживании. В самом деле, загрузим выше крыши, например, ЦОД в Ирландии, но оставим в покое пока ЦОД в Редмонде, США. Надеюсь, что в Azure предусмотрены средства борьбы с такой атакой (threat mitigation). Пока не проверял. Можете проверить самостоятельно. Но, пожалуйста, учтите, что за неправомерные действия Вас могут наказать.

(рис 19.12) Информация о размещенной службе и попытка обращения к CDN

14. CDN не включена в текущую подписку (требуется специальная подписка на тестирование бета-версии)

(рис 19.13) CDN не включена в текущую подписку (требуется специальная подписка на тестирование бета-версии)

15. Управление пользователями и их подписками

Особых комментариев не требует (выполните самостоятельно).

(рис 19.14) Управление пользователями и их подписками

16. Добавление другого администратора (со-администратора)

Особых комментариев не требует (выполните самостоятельно).

(рис 19.15) Добавление другого администратора (со-администратора)

17. Управление проектами для со-администратора

Особых комментариев не требует (выполните самостоятельно).

(рис 19.16) Управление проектами для со-администратора

18. Настройка вывода информации об образах виртуальных машин в облаке

Особых комментариев не требует (выполните самостоятельно).

(рис 19.17) Настройка вывода информации об образах виртуальных машин в облаке

Уважаемые студенты, надеюсь, Вам хватило заданий на два академических часа.

Если нет, возьмите лекцию 8 и презентацию к ней и экспериментируйте дальше в том же духе.

Желаю успеха.

Не забудьте в конце выйти из системы.

Литература

  • "Writing Secure Code", by D.LeBlanc M. Howard, Microsoft Press, 2003
  • Справка и поддержка в облаке Azure
  • Вернуться к учебному плану