ダウンロード数: 97
このアイテムのファイル:
ファイル | 記述 | サイズ | フォーマット | |
---|---|---|---|---|
IEICE_120(294)_22.pdf | 653.69 kB | Adobe PDF | 見る/開く |
タイトル: | クラウド基盤におけるWorkloadのIdentityを用いたネットワーク制御とパケットフィルタリングへの適用 |
その他のタイトル: | Network Control in a Cloud Platform Using Identities of Workloads and It's Application to Packet Filtering |
著者: | 大西, 憲太郎 小谷, 大祐 https://orcid.org/0000-0003-4305-8379 (unconfirmed) 市原, 裕史 金丸, 洋平 岡部, 寿男 https://orcid.org/0000-0003-0825-2256 (unconfirmed) |
著者名の別形: | OHNISHI, Kentaro KOTANI, Daisuke ICHIHARA, Hirofumi KANEMARU, Yohei OKABE, Yasuo |
キーワード: | ネットワーク制御 パケットフィルタリング クラウド基盤 Identity Workload Network Control Packet Filtering Cloud Platform |
発行日: | 7-Dec-2020 |
出版者: | 電子情報通信学会 |
誌名: | 電子情報通信学会技術研究報告(信学技報) |
巻: | 120 |
号: | 294 |
開始ページ: | 22 |
終了ページ: | 29 |
論文番号: | IA2020-30 |
抄録: | 従来のネットワーク制御では、IPアドレスとポート番号(Locator)を通信するプロセスやコンテナ(Workload)の識別子として用いてきた。しかし、昨今のマイクロサービスアーキテクチャやコンテナ技術を採用するクラウド基盤ではLocatorが大量に使用かつ頻繁に更新される環境となっており、Locatorに頼ったネットワーク制御を行うことが困難になってきている。そこで、本研究ではWorkloadの性質(Identity)のうちネットワーク制御に必要な情報をServiceとしてパケットに付加することにより、Locatorに依存せずにIentityに基づくパケットの処理を行えるシステムを提案する。そして、提案システムを利用したクラウド内のパケットフィルタリング機構を設計・構築し、パケットフィルタリングが実現できることを示す。 Conventional network controls use IP addresses and port numbers (Locators) as identifiers of Workloads like processes and containers. However, in cloud platforms adopting microservices architecture and container technology, Locators are massibly used and frequently updated. This makes it difficult to control network with relying on Locators. In this paper, we propose a new system to process packets based on the Identity of a Workload without depending on Locators, by marking packets with the necessary information extracted from the Identity. We then design and construct a packet filtering mechanism in a cloud platform using the proposed system and show that mechanism can be implemented with the proposed system. |
著作権等: | ©2020 IEICE(電子情報通信学会) |
URI: | http://hdl.handle.net/2433/263140 |
関連リンク: | https://www.ieice.org/ken/paper/20201215TCbe/ |
出現コレクション: | 学術雑誌掲載論文等 |
このリポジトリに保管されているアイテムはすべて著作権により保護されています。