Haka-palveluiden valvonta ja tilastointi AAIEye -työkalun avulla. Mika Suvanto, CSC. mika.suvanto@csc.fi 3.9.2009

Samankaltaiset tiedostot
Valppaan asennus- ja käyttöohje

Haka-käyttäjien kokoontuminen Arto Tuomi CSC Tieteen tietotekniikan keskus

FinFamily PostgreSQL installation ( ) FinFamily PostgreSQL

Service Provider. Shibboleth-asennuskoulutus Timo Mustonen. CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Ohjeet vastaamiseen SFTP:llä. Yleistä Kirjautuminen Varmistus/sormenjälki Tiedostojen kopiointi Yhteystietojen antaminen

Simulaattorin asennus- ja käyttöohje

eduroamin käyttöohje Windows

Tikon Ostolaskujenkäsittely versio SP1

Ohjelmistopohjaisen lisenssin käyttö

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

TELEWELL TW-EA200 MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL-LIITTYMÄÄN KÄYTTÄEN USB-VÄYLÄÄ

Tekninen Tuki. Access Point asennusohje

Mathcad Flexnet lisenssipalvelimen asennus

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

Ohje digitaalisessa muodossa olevan aineiston siirtoon ja allekirjoittamiseen vaadittavien avainten muodostamisesta

Visma Avendon asennusohje

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

FinFamily Installation and importing data ( ) FinFamily Asennus / Installation

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Visma GATEWAY INSTALLER. asennusopas

1 Virtu IdP- palvelimen testiohjeet

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

Nopean asennuksen ohje

MY STANDARD -OHJE. mystandard.hansaworld.com. Standard ERP Pilvipalvelu Sivu 1/6

Lisenssin hakeminen PTC:n verkkosivun kautta

Autentikoivan lähtevän postin palvelimen asetukset

Yleinen ohjeistus Linux tehtävään

Verkkolisenssin käyttöönotto

Maha Eurosystem jarrulaskentaohjelman asennusohje versio

INTERBASE 5.0 PÄIVITYS VERSIOON 5.6

Messenger. Novell 1.0 NOVELL MESSENGERIN OHJEET. PIKAOPAS

TeleWell TW-LTE/4G/3G USB -modeemi Cat 4 150/50 Mbps

Android. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Android Ice Cream Sandwichissä.

IDP:n asennus Shibboleth asennuskoulutus Janne Lauros. CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Bitnami WordPress - Asenna WordPress koneellesi. Jari Sarja

1 AinaCom Skype for Business / Lync 2010 / Lync for Mac 2011 asennusohje... 2

erasmartcardkortinlukijaohjelmiston

SSH Secure Shell & SSH File Transfer

Yleistä tietoa Windows tehtävästä

Webpalvelin muistitikulle - Ohje

MPCC-työkalua voidaan käyttää yhden laitteen valvontaan ja yhden tai useamman laitteen konfigurointiin (Modbus broadcast, osoite 0).

Visma Nova. Visma Nova ASP käyttö ja ohjeet

Security server v6 installation requirements

Ajankohtaista Hakassa

TIETOKONEET JA VERKOT v.1.4

U3000/U3100 Mini (Eee PC:tä varten Linux-käyttöjärjestelmässä) Pikaopas

Kytkentäopas. Windows-ohjeet paikallisesti liitettyä tulostinta varten. Ennen Windows-tulostinohjelmiston asentamista

GEANT-tietosuojakäytäntö Data Protection Code of Conduct

Langaton Tampere yrityskäyttäjän asetukset

Asennuksessa kannattaa käyttää asennusohjelman tarjoamia oletusarvoja.

HY:n alustava ehdotus käyttäjähallintotuotteesta

JOVISION IP-KAMERA Käyttöohje

ASTERI VEROLOMAKE 60 61A 61B WINDOWS-OHJELMA KÄYTTÖOHJE

Opas Logitech Harmony 525 asennusohjelmistoon

Käyttöohje. MAITO metadatan hallintatyökalu. Helsinki Ohjelmistotuotantoprojekti HELSINGIN YLIOPISTO Tietojenkäsittelytieteen laitos

Liityntäpalvelimen asentaminen

Windows 8.1:n tietosuoja-asetukset

AinaUCX Lync - asennusohje

Visma Document Center 8.01 Asennus ja päivitys (Visma Nova) Ohje

Fiscal INFO TV -ohjelmisto koostuu kolmesta yksittäisestä ohjelmasta, Fiscal Media Player, Fiscal Media Manager ja Fiscal Media Server.

Kytkentäopas. Tuetut käyttöjärjestelmät. Tulostimen asentaminen. Kytkentäopas

FTP -AINEISTOSIIRRON OHJE PC / MAC Ympäristö

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

ARKIPÄIVÄN SUOMEA-ohjelma vaatii toimiakseen multimedia-pc:n, jossa on seuraavat tekniset ominaisuudet ja ohjelmat asennettuna.

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

Tiedonsiirto helposti navetta-automaation ja tuotosseurannan välillä

Skannaaminen RightFaxiin. Pääkäyttäjän opas

AXXION OY. Hosting-palvelut Asiakasohjeistus Versio 1.0

Lab SBS3.FARM_Hyper-V - Navigating a SharePoint site

Mark Summary Form. Tulospalvelu. Competitor No Competitor Name Member

Sähköpostitilin käyttöönotto

Helsingi yliopiston kevytkäyttäjähallintosovelluksen rajapintakuvaus

ZYXEL 645R MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL- LIITTYMÄÄN

HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE

Asennusohjeet HIITed palvelun asentamiseen

JulkICT Arkkitehtuuripankki - QPR EnterpriseArchitect asennusohje

Asteri Laskutus (Dos)

VIDA CONFIGURATION VIDA ALL-IN-ONE

VIP Softphone. Opas asennukseen ja tärkeimpien toimintojen käyttöön

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Mathcad 14.0 Single User -asennus

Ohje Emmi-sovellukseen kirjautumista varten

Mikä on Discovery Service?

Turvallinen etäkäyttö Aaltoyliopistossa

Exam.csc.fi Exam-palvelun dokumentaatio

ohjeita kirjautumiseen ja käyttöön

VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN

1. Adobe Digital Editions ohjelman käyttöönotto

Maventa Connector Käyttöohje

Ylläpitodokumentti. Ohjelmistotuotantoprojektin tietojärjestelmä OhtuTie

TELEWELL TW-IA300C MODEEMIN ASENTAMINEN SAUNALAHDEN ADSL- LIITTYMÄÄN

1. Opettaja lisää osallistujat: Opettaja poimii opiskelijat/opettajat alueelle

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA!

Käyttöohje. Ticket Inspector. Versio 1.0. Sportum Oy

Ohjelmiston asennusopas

Tik Tietojenkäsittelyopin ohjelmatyö Tietotekniikan osasto Teknillinen korkeakoulu ASENNUSOHJE. LiKe Liiketoiminnan kehityksen tukiprojekti

ClassPad fx-cp400 päivitys. + Manager for ClassPad II Subscription päivitys

Transkriptio:

Haka-palveluiden valvonta ja tilastointi AAIEye -työkalun avulla Mika Suvanto, CSC mika.suvanto@csc.fi 3.9.2009

Mitä se tekee? kaksi perustoimintoa: valvoo Haka-palveluiden toimintaa kirjautumalla niihin automaattisesti kerää statistiikkatietoja IdP:istä ja SP:istä Katso itse: https://talli.funet.fi/haka (valitse Hakan käyttötilastot / Haka Statistics)

Miksi valvoa? mahdollistaa IdP:n ja SP:n toimivuuden valvonnan sovellustasolla täydentää siis valvontaa vian havaitseminen federaatiossa ei ole aina helppoa, sillä vika saattaa koskea vain tiettyjä käyttäjiä, esimerkiksi henkilökuntaa tai tietyn organisaation jäseniä automaattinen valvonta tuo turvaa muutostilanteissa palaute tulee välittömästi, jos konfiguraatiot on pielessä statistiikan kerääminen keskitetysti tarjoaa tietoa Hakan käytöstä ja toiminnasta ja näin mahdollistaa toiminnan kehittämisen oikeaan suuntaan mukaan liittyminen varsin vaivatonta: IdP:n valvomiseksi tarvitaan vain tunnus IdP:ssä SP:n valvomiseksi riittää pyyntö CSC:lle lisätä SP valvottavaksi Statistiikan keräämiseksi IdP:ssä tai SP:ssä täytyy asentaa AAIEye Probe Mahdollisuus saada hälytykset myös omaan Nagios-asennukseesi

Statistiikan keräys tapahtuu AAIEye Proben avulla Java -sovellus, joka asennetaan IdP:n tai SP:n yhteyteen lukee Shibboleth:in tuottamia lokitiedostoja, joista laskee käyttäjämäärät siirtää yhteenvedon CSC:n keskitetylle palvelimelle, josta tilastoja voi tutkia www-käyttöliittymällä ei käsittele henkilötietoja asentaminen vaatii Java SDK:n sekä ant:in, testattu mm. Linux Solaris Windows 2003 ks. http://www.csc.fi/hallinto/haka/tekniikka/valvonta

Proben asennus (1/7) hae riittävän tuore Java (1.6 suositellaan, 1.5 käy) http://java.sun.com/javase/downloads/index.jsp hae riittävän tuore Apache Ant (1.7 suositellaan, 1.6 käy, 2.0 ei testattu) http://ant.apache.org/ hae AAIEye Probe http://www.csc.fi/english/institutions/haka/technology/aaieye/downloads/

Proben asennus (2/7) Aseta ympäristömuuttujat JAVA_HOME ja ANT_HOME osoittamaan hakemistoja, minne asensit Javan ja Ant:in Pura AAIEye, ja asenna se käyttäen ant:ia: [miksuvan@laidun aaieye-src]$ tar zxf AAIEyeProbe-0.8.tar.gz [miksuvan@laidun aaieye-src]$ cd AAIEyeProbe [miksuvan@laidun AAIEyeProbe]$ $ANT_HOME/bin/ant

Proben asennus (3/7) prompt: [input] Select an installation directory for AAIEye Probe /opt/aaieye [input] Enter hostname of AAIEye Monitoring Server, where log events are to be sent laidun.funet.fi [input] Enter port number of that AAIEye Monitoring Server 4445 [input] Enter a Probe Id of your installation, use Shibboleth's providerid for example https://laidun.funet.fi/shibboleth [input] Enter path of Java keystore which includes/will include the server certificate /opt/aaieye/keystore [input] Enter keystore password (min. 6 characters) topsecret

Proben asennus (4/7) Lopputuloksena pitäisi syntyä viesti BUILD SUCCESSFUL ja onnistunut asennus valitsemaasi hakemistoon. Tämän jälkeen on tehtävä konfigurointi: /opt/aaieye/conf -hakemistoon on syntynyt esitäytetyt konfiguraatiot. Jos käytät Shibboleth 1.3 IdP:tä: kopioi AAIEyeProbe-IdP1.xml AAIEyeProbe.xml -nimelle Jos käytät Shibboleth 2 IdP:tä: kopioi AAIEyeProbe-IdP2.xml AAIEyeProbe.xml -nimelle Jos käytät Shibboleth 1.3 tai 2 SP:tä: muokkaa suoraan AAIEyeProbe.xml tiedostoa

Proben asennus (5/7) Tärkeimmät kohdat konfiguraatiosta: 1. Shibboleth:in tekemät lokitiedostot <Resource type="inputlogfile"> <File path="/var/log/shibboleth-sp/transaction.log.2" /> <File path="/var/log/shibboleth-sp/transaction.log.1" /> 2. Tarvittavat attribuutit <RequiredAttributes applicationid="default"> <Attribute>urn:mace:dir:attributedef:eduPersonPrincipalName</Attribute> Näiden avulla tilastoidaan kirjautuminen onnistuneeksi tai epäonnistuneeksi, eli tähän voit syöttää sovelluksesi vaatimat attribuutit. Voit myös jättää kohdan tyhjäksi, jolloin kaikki sessiot lasketaan onnistuneiksi.

Proben asennus (6/7) 3. IP-osoitteet, joista tulleita kirjautumisia ei lasketa tilastoihin <Skip> <IPAddress>192.168.0.1</IPAddress> </Skip> Jos olet mukana myös AAIEye -valvonnassa, syötä tähän laidun.funet.fi -koneen IP-osoite 193.166.0.132 Muut konfiguraation kohdat on myös syytä käydä läpi, konfiguraatiotiedostossa on dokumentoitu nämä tarkemmin.

Proben asennus (7/7) Tarkista vielä käynnistysskripti: /opt/aaieye/bin/aaieyeprobe.sh (tai.bat) Luo Java keystore, jonka pitää sisältää oman koneesi yksityinen avain, sekä laidun.funet.fi -koneen varmenne (tai Sonera CA 2) Yksityisen avaimen saat keystoreen monellakin tapaa, yksi on /opt/aaieye/bin/importkey.sh -skriptillä lue ohjeet ko. skriptin alusta Sitten pitäisikin olla valmista käynnistä Probe em. käynnistysskriptillä ja ota yhteyttä haka@csc.fi, ja kerro koneesi IP-osoite, jotta avaamme palomuurin Jätä Probe ajoon