ダウンロード数: 76

このアイテムのファイル:
ファイル 記述 サイズフォーマット 
IEICE_120(294)_22.pdf653.69 kBAdobe PDF見る/開く
タイトル: クラウド基盤におけるWorkloadのIdentityを用いたネットワーク制御とパケットフィルタリングへの適用
その他のタイトル: Network Control in a Cloud Platform Using Identities of Workloads and It's Application to Packet Filtering
著者: 大西, 憲太郎  KAKEN_name
小谷, 大祐  kyouindb  KAKEN_id  orcid https://orcid.org/0000-0003-4305-8379 (unconfirmed)
市原, 裕史  KAKEN_name
金丸, 洋平  KAKEN_name
岡部, 寿男  kyouindb  KAKEN_id  orcid https://orcid.org/0000-0003-0825-2256 (unconfirmed)
著者名の別形: OHNISHI, Kentaro
KOTANI, Daisuke
ICHIHARA, Hirofumi
KANEMARU, Yohei
OKABE, Yasuo
キーワード: ネットワーク制御
パケットフィルタリング
クラウド基盤
Identity
Workload
Network Control
Packet Filtering
Cloud Platform
発行日: 7-Dec-2020
出版者: 電子情報通信学会
誌名: 電子情報通信学会技術研究報告(信学技報)
巻: 120
号: 294
開始ページ: 22
終了ページ: 29
論文番号: IA2020-30
抄録: 従来のネットワーク制御では、IPアドレスとポート番号(Locator)を通信するプロセスやコンテナ(Workload)の識別子として用いてきた。しかし、昨今のマイクロサービスアーキテクチャやコンテナ技術を採用するクラウド基盤ではLocatorが大量に使用かつ頻繁に更新される環境となっており、Locatorに頼ったネットワーク制御を行うことが困難になってきている。そこで、本研究ではWorkloadの性質(Identity)のうちネットワーク制御に必要な情報をServiceとしてパケットに付加することにより、Locatorに依存せずにIentityに基づくパケットの処理を行えるシステムを提案する。そして、提案システムを利用したクラウド内のパケットフィルタリング機構を設計・構築し、パケットフィルタリングが実現できることを示す。
Conventional network controls use IP addresses and port numbers (Locators) as identifiers of Workloads like processes and containers. However, in cloud platforms adopting microservices architecture and container technology, Locators are massibly used and frequently updated. This makes it difficult to control network with relying on Locators. In this paper, we propose a new system to process packets based on the Identity of a Workload without depending on Locators, by marking packets with the necessary information extracted from the Identity. We then design and construct a packet filtering mechanism in a cloud platform using the proposed system and show that mechanism can be implemented with the proposed system.
著作権等: ©2020 IEICE(電子情報通信学会)
URI: http://hdl.handle.net/2433/263140
関連リンク: https://www.ieice.org/ken/paper/20201215TCbe/
出現コレクション:学術雑誌掲載論文等

アイテムの詳細レコードを表示する

Export to RefWorks


出力フォーマット 


このリポジトリに保管されているアイテムはすべて著作権により保護されています。