Cloud GARR

Contatti
Per supporto tecnico
+06 4962 2000
Per richiedere il servizio
+06 4962 2000
Cloud GARR
Cloud GARR è la piattaforma di servizi cloud progettata da GARR per la comunità italiana dell’istruzione e della ricerca. Sono disponibili servizi di calcolo, storage e GPU in un ambiente sicuro, affidabile e strettamente integrato con la rete GARR.
Con Cloud GARR è possibile creare Virtual Data Center e sviluppare progetti flessibili, con pieno controllo sulle proprie macchine virtuali.
Il servizio favorisce innovazione, collaborazione e crescita dei progetti di ricerca, grazie a risorse interamente localizzate in Italia, che assicurano maggiore sicurezza, affidabilità e aderenza ai requisiti normativi.
FAQ
Domande Frequenti - FAQ
Chi può richiedere l’attivazione del servizio?
Il servizio può essere richiesto esclusivamente da un referente ufficiale dell’ente collegato a GARR [https://www.garr.it/it/chi-siamo/referenti-nelle-organizzazioni]. Il referente raccoglie le esigenze di professori, ricercatori e altri utenti dell’organizzazione e presenta la richiesta ufficiale a GARR scrivendo a
Il servizio è compreso nella convenzione d’accesso alla rete?
No. Il servizio non è incluso nell’accesso alla rete e prevede un contributo a parziale copertura delle spese sostenute da GARR per la sua erogazione. Tale contributo viene valutato in base alla specifica richiesta dell’organizzazione
Quanto dura una convenzione?
La durata della convenzione è variabile da 1 a 3 anni.
Quante risorse sono messe a disposizione?
L’accesso avviene attraverso configurazioni predefinite (CPU, RAM, storage), che possono essere personalizzate in base alle esigenze specifiche dell’organizzazione richiedente. In tal caso, viene effettuata da GARR una valutazione di fattibilità tecnico-economica.
Si può modificare la quantità di risorse a disposizione dopo l’attivazione del servizio?
Sì. Le quote delle risorse allocate possono essere aumentate in qualsiasi momento durante la validità della convenzione. In caso di ampliamento, viene calcolato un nuovo contributo, che rimane valido fino alla scadenza della convenzione.
Come viene gestita la sicurezza e la privacy dei dati?
La sicurezza dell’infrastruttura è garantita da GARR attraverso controlli, segregazione delle reti e protezioni a livello di piattaforma. Tuttavia, il contenuto delle macchine virtuali è sotto la completa responsabilità dell’utente: GARR non ha accesso alle VM né può intervenire sui dati memorizzati al loro interno. Per motivi di sicurezza e conformità, non è consentito archiviare dati particolari o altamente sensibili; all’interno delle VM possono essere trattati solo dati pseudonimizzati e conservati su filesystem cifrato.
Che tipo di supporto tecnico viene garantito?
GARR fornisce supporto tecnico dedicato per l’utilizzo della piattaforma Cloud. L’assistenza è disponibile dal lunedì al venerdì, tramite il seguenti canale:
La piattaforma Cloud GARR è certificata?
Sì. L’infrastruttura Cloud GARR fa parte del Sistema di Gestione della Sicurezza delle Informazioni di GARR, certificato secondo lo standard ISO/IEC 27001. Questa certificazione attesta l’adozione di processi e controlli conformi alle migliori pratiche internazionali per la protezione delle informazioni e la gestione della sicurezza.
GARR affianca alla propria rete ad alte prestazioni un’infrastruttura di calcolo e archiviazione basata sul paradigma cloud, su cui è stata sviluppata la piattaforma Cloud GARR
Cos’è Cloud GARR
GARR affianca alla propria rete ad alte prestazioni un’infrastruttura di calcolo e archiviazione basata sul paradigma cloud, su cui è stata sviluppata la piattaforma Cloud GARR.
Attiva dal 2016, la piattaforma è basata su tecnologie open source e offre ad utenti e amministratori di sistema un ambiente di facile accesso e gestione, altamente automatizzabile e con un’ampia scelta di strumenti preconfigurati.
La fruizione dei servizi di Cloud Computing può avvenire in tre modalità.
Virtual Data Centre
Un ambiente virtuale con cui creare e gestire:
- macchine virtuali
- reti, firewall e regole di sicurezza
- storage
Il Virtual Data Center è accessibile tramite interfaccia web (dashboard.cloud.garr.it) o tramite le API di OpenStack, garantendo pieno controllo delle risorse e la flessibilità tipica del cloud.
Object storage
Uno spazio di archiviazione virtuale altamente scalabile e accessibile attraverso chiamate HTTP REST e compatibile con le API Amazon S3.
Ideale per l’immagazzinamento di grandi quantità di dati, in applicazioni distribuite, backup, archivi, disaster recovery, data-lake.
Calcolo avanzato con GPU (Graphics Processing Unit)
Servizio collegato all’infrastruttura IaaS, che mette a disposizione GPU NVIDIA V100, A30 e A100.
Questi dispositivi offrono prestazioni nettamente superiori alle CPU tradizionali nell’esecuzione di calcoli specializzati quali l’analisi di immagini o applicazioni di Intelligenza Artificiale e Machine Learning.
Il servizio è disponibile su richiesta.
Il servizio dedicato al mondo dell’istruzione e della ricerca
A chi è rivolto il servizio
Il servizio, dedicato al mondo dell’istruzione e della ricerca, è disponibile per gli enti connessi alla rete GARR che abbiano aderito alla Federazione delle identità digitali IDEM .
Il servizio non è attivabile dai singoli utenti ma può essere richiesto solo tramite i referenti ufficiali della propria organizzazione (APM, APA e delegati)
Le caratteristiche principali
La piattaforma Cloud GARR sfrutta le caratteristiche di robustezza, modularità, sicurezza e capacità dell’infrastruttura hardware sottostante per offrire alla comunità della ricerca e dell’istruzione:

- accesso trasparente alle risorse grazie alla gestione unificata dei meccanismi di autenticazione ed autorizzazione;
- allocazione elastica delle risorse grazie all’estensibilità su altri siti geografici;
- possibilità di implementare politiche di sicurezza a livello di singoli utenti o risorse
Grazie all’architettura scelta e al controllo totale dell’infrastruttura fisica di rete, GARR riesce a gestire le problematiche di sicurezza e throughput in modo ottimale. Inoltre è stata messa in atto la segregazione sia a livello dell’infrastruttura (tra le reti di gestione degli apparati fisici, le reti di gestione dei server e le reti dedicate ai servizi erogati) che a livello utente.
La piattaforma Cloud GARR si basa su OpenStack, un software open source per la creazione di cloud pubbliche o private, che è divenuto uno standard de facto, col contributo di decine di migliaia sviluppatori di tutto il mondo e col sostegno di molte aziende.
La scelta di utilizzare software open source evita il rischio di essere dipendenti da soluzioni proprietarie.
L’utilizzo di strumenti di automazione e orchestrazione, anch’essi open source, permette di automatizzare i processi di installazione e gestione della cloud, raggiungendo livelli di efficienza comparabili a quelli delle grandi cloud commerciali.
I vantaggi
La piattaforma Cloud GARR offre agli utenti tutti i benefici tipici dei servizi cloud:
Agilità e flessibilità
Gestione semplificata
Alleggerimento del carico di gestione e manutenzione di apparati e servizi da parte degli utenti
Riduzione dei costi
Facilità nell’operatività
Avere a disposizione una piattaforma realizzata e gestita dalla stessa comunità di utenti GARR rende inoltre possibili:
la sperimentazione di architetture adatte all’ambito della ricerca
il pieno utilizzo dell’elevata connettività della rete GARR
il posizionamento degli apparati all’interno del territorio nazionale a garanzia di maggiore sicurezza e riservatezza
l’indipendenza del workload dall’infrastruttura, attraverso l’utilizzo di API standard e software aperto
l’integrazione con altre cloud sia pubbliche che private
La piattaforma Cloud GARR è basata su un’infrastruttura distribuita su 3 siti, in tre diverse città, interconnessi ad alta capacità
L’infrastruttura
La piattaforma Cloud GARR è basata su un’infrastruttura distribuita su 3 siti, in tre diverse città, interconnessi ad alta capacità. A disposizione ci sono circa 8.000 core fisici (hyper-threaded), 60 TB di memoria RAM, 10 PB di spazio disco e 300 TFLOPS GPU
Gli apparati garantiscono un alto grado di affidabilità hardware, grazie alla ridondanza di tutte le componenti attive e passive.
Caratteristiche tecniche
L’infrastruttura Cloud GARR ha le seguenti caratteristiche:
sistema operativo Linux per i server
piattaforma cloud basata su OpenStack
Ceph per la fornitura di Block e Object Storage
Le componenti della piattaforma si suddividono in globali, cioè gestite come un’unica entità sull’intera infrastruttura, e locali, gestite indipendentemente sui singoli siti.
Sei un professore, un ricercatore o uno studente?
Come aderire
- Sei un professore, un ricercatore o uno studente?
Contatta il referente tecnico della tua organizzazione (APM) per verificare se il servizio è già disponibile presso la tua organizzazione o per richiederne l’attivazione. - Sei un APM, APA o Delegato?
Scrivi un’email aQuesto indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. per richiedere l’attivazione del servizio.
Il servizio può essere richiesto dalle organizzazioni solo attraverso i referenti ufficiali e non dai singoli dipartimenti, gruppi di ricerca o utenti.
Per l’attivazione è necessaria la stipula di una convenzione dedicata, previa una valutazione del rischio connesso al trattamento dei dati personali, la firma dell’atto di nomina e l’accettazione dei termini del servizio .
L’accesso alla piattaforma avviene esclusivamente tramite credenziali IDEM.
Statistiche
fonte: GARR annual report 2024
Utilizzo per Tipologia
Cloud GARR: utilizzo delle risorse per tipologia (vCPU)
Utilizzo per Comunità
Cloud GARR: utilizzo delle risorse per comunità (vCPU)
Object Storage per Comunità
Cloud GARR: utilizzo object storage per comunità
Domande Frequenti - FAQ
Chi può richiedere l’attivazione del servizio?
Il servizio può essere richiesto esclusivamente da un referente ufficiale dell’ente collegato a GARR [https://www.garr.it/it/chi-siamo/referenti-nelle-organizzazioni]. Il referente raccoglie le esigenze di professori, ricercatori e altri utenti dell’organizzazione e presenta la richiesta ufficiale a GARR scrivendo a
Il servizio è compreso nella convenzione d’accesso alla rete?
No. Il servizio non è incluso nell’accesso alla rete e prevede un contributo a parziale copertura delle spese sostenute da GARR per la sua erogazione. Tale contributo viene valutato in base alla specifica richiesta dell’organizzazione
Quanto dura una convenzione?
La durata della convenzione è variabile da 1 a 3 anni.
Quante risorse sono messe a disposizione?
L’accesso avviene attraverso configurazioni predefinite (CPU, RAM, storage), che possono essere personalizzate in base alle esigenze specifiche dell’organizzazione richiedente. In tal caso, viene effettuata da GARR una valutazione di fattibilità tecnico-economica.
Si può modificare la quantità di risorse a disposizione dopo l’attivazione del servizio?
Sì. Le quote delle risorse allocate possono essere aumentate in qualsiasi momento durante la validità della convenzione. In caso di ampliamento, viene calcolato un nuovo contributo, che rimane valido fino alla scadenza della convenzione.
Come viene gestita la sicurezza e la privacy dei dati?
La sicurezza dell’infrastruttura è garantita da GARR attraverso controlli, segregazione delle reti e protezioni a livello di piattaforma. Tuttavia, il contenuto delle macchine virtuali è sotto la completa responsabilità dell’utente: GARR non ha accesso alle VM né può intervenire sui dati memorizzati al loro interno. Per motivi di sicurezza e conformità, non è consentito archiviare dati particolari o altamente sensibili; all’interno delle VM possono essere trattati solo dati pseudonimizzati e conservati su filesystem cifrato.
Che tipo di supporto tecnico viene garantito?
GARR fornisce supporto tecnico dedicato per l’utilizzo della piattaforma Cloud. L’assistenza è disponibile dal lunedì al venerdì, tramite il seguenti canale:
La piattaforma Cloud GARR è certificata?
Sì. L’infrastruttura Cloud GARR fa parte del Sistema di Gestione della Sicurezza delle Informazioni di GARR, certificato secondo lo standard ISO/IEC 27001. Questa certificazione attesta l’adozione di processi e controlli conformi alle migliori pratiche internazionali per la protezione delle informazioni e la gestione della sicurezza.