Parallel Data Warehouse用のロードサーバーを取得し設定

この記事では、Parallel Data Warehouse(PDW)にデータロードを提出するための非アプライアンスWindowsシステムとしてロードサーバーを取得し設定する方法について説明します。

Basics

ロードサーバー:

  • 必ずしも単一のサーバーである必要はありません。 複数のロードサーバーを同時にロードできます。

  • あなたのITチームがサーバーを提供し管理します。 PDWにデータを読み込むために使えるサーバーがすでにあるかもしれません。

  • 自分の家電以外のラックに置いてください。 アナリティクスプラットフォームシステムアプライアンス内に配置することはできません。

  • Appliance InfiniBandネットワークまたはイーサネット経由でアプライアンスに接続します。 パフォーマンスはInfiniBandを使いましょう。

  • それはアプライアンスドメインではなく、あなたの顧客ドメインに属しています。 顧客ドメインとアプライアンス ドメインの間に信頼関係はありません。

ステップ1:容量要件の決定

ロードシステムを、並行ロードを実行する1つ以上のロードサーバーとして設計します。 各ローディングサーバーは、ワークロードのパフォーマンスやストレージ要件をカバーできる限り、ロード専用である必要はありません。

ロードサーバーのシステム要件はほぼ完全にあなた自身のワークロードに依存します。 Loading Server 容量計画ワークシートを使って、容量要件を把握しましょう。

ステップ2:サーバーを取得する

容量要件をよりよく理解したところで、購入またはプロビジョニングすべきサーバーやネットワークコンポーネントを計画しましょう。 次の要件の一覧を購入プランに組み込み、サーバーを購入するか、既存のサーバーをプロビジョニングします。

ソフトウェア要件

サポートされるオペレーティング システム

  • Windows Server 2012、Windows Server 2012 R2、またはそれ以降のバージョン。 これらのオペレーティングシステムはFDRネットワークアダプターを必要とします。

  • Windows Server 2008 R2。 このオペレーティングシステムはDDRネットワークアダプターを必要とします。

サーバーはdwloaderコマンドライン読み込みツールを使うために en-US のロケーションを使用しなければなりません。 DWloaderは他のロケーションをサポートしていません。

Windows Server 2012およびWindows Server 2012 R2のネットワーク要件

InfiniBandは読み込みに必須ではありませんが、サーバーの読み込みには推奨される接続方式です。 最高のパフォーマンスを得るためには、Windows Server 2012またはWindows Server 2012 R2、そしてFDR InfiniBandネットワークアダプターを使って、ローディングサーバーをアプライアンスのInfiniBandネットワークに接続してください。

Windows Server 2012またはWindows Server 2012 R2 InfiniBand接続の準備:

  1. アプライアンス InfiniBand スイッチに接続できるように、サーバーをアプライアンスに十分近づけるように計画します。 Mellanox TechnologiesによるInfiniBandに関する詳細は、ホワイトペーパー「 InfiniBandの紹介」をご覧ください。

  2. Mellanox ConnectX-3 FDR InfiniBand 単一またはデュアル ポート ネットワーク アダプターを購入します。 データ転送中のフォールト トレランスのために、2 つのポートを備えたネットワーク アダプターを購入することをお勧めします。 高可用性を実現するために、2 つのポート ネットワーク アダプターが必要です。

  3. デュアル ポート カード用に 2 本の FDR InfiniBand ケーブルを購入し、1 つのポート カード用に 1 本の FDR InfiniBand ケーブルを購入します。 FDR InfiniBand ケーブルは、ロード サーバーをアプライアンス InfiniBand ネットワークに接続します。 ケーブルの長さは、環境に応じて、読み込みサーバーとアプライアンス InfiniBand スイッチの間の距離によって異なります。

ステップ3:サーバーをInfiniBandネットワークに接続する

次の手順を使用して、読み込みサーバーを InfiniBand ネットワークに接続します。 サーバーがInfiniBandネットワークを使っていない場合は、このステップを省略してください。

  1. アプライアンス InfiniBand ネットワークに接続できるように、サーバーをアプライアンスに十分近づけます。

  2. InfiniBand Mellanox ConnectX-3 FDR InfiniBand ネットワーク アダプターを読み込みサーバーにインストールします。

  3. FDR ケーブルを使用して、InfiniBand ネットワーク アダプターを、最初のアプライアンス ラックの 2 つの InfiniBand スイッチのいずれかに接続します。

  4. InfiniBand ネットワーク アダプターに適した Windows ドライバーをインストールして構成します。

    • OpenFabrics AllianceはInfiniBandベンダーの業界コンソーシアムで、Windows向けのInfiniBandドライバを開発しています。 InfiniBandのネットワークアダプターに正しいドライバーが含まれているかもしれません。 もしダメなら、 www.openfabrics.orgからドライバーをダウンロードできます。
  5. ネットワーク アダプターの InfiniBand と DNS の設定を構成します。 設定手順については 「InfiniBandネットワークアダプターの設定」を参照してください。

ステップ4:ローディングツールの設置

クライアントツールはMicrosoft ダウンロード センターからダウンロードできます。

dwloaderをインストールするには、クライアントツールからdwloaderインストールを実行してください。

Integration Servicesをロードに使う予定がある場合は、Integration ServicesとIntegration Services宛先アダプターをインストールする必要があります。 アダプターはクライアントツールで利用可能です。

ステップ5:ロード開始

これでデータの読み込みを始める準備ができました。 詳細については、以下を参照してください:

  1. dwloader Command-Line loading Tool

  2. ロード概要

Performance

Windows Server 2012以降のバージョンで最高の読み込み性能を得るためには、インスタントファイル初期化をオンにしてください。 データが上書きされる際、OSは既存のデータをゼロで上書きしません。 もしこの設定が以前のデータがディスク上に残っているためセキュリティリスクがある場合は、インスタントファイル初期化をオフにしてください。

セキュリティに関する通知

読み込むデータはアプライアンスに保存されないため、ITチームがデータのセキュリティ全般を管理する責任があります。 例えば、この責任には、ロードするデータのセキュリティ管理、ロードを保存するサーバーのセキュリティ、そしてロードサーバーをSQL Server PDWアプライアンスに接続するネットワークインフラのセキュリティ管理が含まれます。

Important

特にdwloaderコマンドラインロードツールを使用する各ローディングサーバーのセキュリティが重要です。 dwloaderがデータを読み込む際、まずControlノードで認証します。 認証が成功した後、ロードサーバーからデータチャネルを介して直接Computeノードへデータを移動させます。 証明書の検証は、各ロードサーバーと各コンピュートノード間のハンドシェイク中に行われません。 このプロセスにより、Computeノードはロード中に各データチャネルに対して中間者攻撃のリスクにさらされます。 これらの攻撃は、データや情報の改ざんにつながる可能性があります。

データのセキュリティリスクを減らすために、以下の推奨事項に従ってください。

  • PDWへのデータ読み込み専用のWindowsアカウントを1つ指定してください。 このアカウントにはロード場所の権限を与え、他の権限は与えないでください。

  • データを読み込む権限を持つPDWユーザーを1人指定します。 セキュリティ要件によっては、データベースごとに特定のユーザーを一人にすることも可能です。

  • ローディングサーバー上の操作は、信頼された内部ネットワーク外からデータを取得するためのUNCパスを受け入れることができます。 ネットワーク上の攻撃者や名前解決に影響を与える能力を持つ者は、SQL Server PDWに送信されたデータを傍受または改変することができます。 この脆弱性は改ざんや情報漏洩のリスクをもたらします。 改ざんを防ぐために、接続に署名することが必要です。 このリスクを軽減するために、ロードサーバーのセキュリティ設定\ローカルポリシー\セキュリティオプションで以下のグループポリシーオプションを設定してください:Microsoftネットワーククライアント:デジタル署名通信(常に):有効

  • Windows Server 2012以降のバージョンでは即時ファイル初期化をオフにしてください。 この設定はパフォーマンスとセキュリティのトレードオフであり、パフォーマンスのセクションで述べられています。 自分のセキュリティ要件に応じて何が最適かを決める必要があります。