JP7327057B2 - コンテナ制御装置、コンテナ制御方法、およびコンテナ制御プログラム - Google Patents
コンテナ制御装置、コンテナ制御方法、およびコンテナ制御プログラム Download PDFInfo
- Publication number
- JP7327057B2 JP7327057B2 JP2019178762A JP2019178762A JP7327057B2 JP 7327057 B2 JP7327057 B2 JP 7327057B2 JP 2019178762 A JP2019178762 A JP 2019178762A JP 2019178762 A JP2019178762 A JP 2019178762A JP 7327057 B2 JP7327057 B2 JP 7327057B2
- Authority
- JP
- Japan
- Prior art keywords
- container
- cloud
- module
- security
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Computer And Data Communications (AREA)
Description
第1の実施形態について説明する。
第2の実施形態では、単にセキュリティ脆弱性を有するコンテナをパブリッククラウドからプライベートクラウドに切替えて動作させるのではなく、プライベートクラウドにおいて、利用者があらかじめ指定したサーバまたはVM(Virtual Machine)等の所定の環境で該コンテナを起動するようにする。
図8は、第2の実施形態におけるコンテナ制御システム110の構成を示すブロック図である。プライベートクラウド310は、コンテナクラスタ302と、利用者があらかじめ指定した所定の環境であるVM313とを含む。
第3の実施形態について説明する。
上述した各実施形態において、コンテナ制御装置401の各構成要素は、機能単位のブロックを示している。コンテナ制御装置401の各構成要素の一部又は全部は、コンピュータ500とプログラムとの任意の組み合わせにより実現されてもよい。
11、403 記憶部
12、404 制御部
100、110 コンテナ制御システム
201 パブリッククラウド
202、203、302、303 コンテナクラスタ
301、310 プライベートクラウド
313 VM
402 セキュリティ情報取得部
500 コンピュータ
501 CPU
502 ROM
503 RAM
504 プログラム
505 記憶装置
506 記録媒体
507 ドライブ装置
508 通信インターフェース
509 入力装置
510 出力装置
511 入出力インターフェース
512 バス
Claims (9)
- コンテナに含まれる1以上のモジュールを示すコンテナ情報を記憶する記憶手段と、
前記モジュールにセキュリティ脆弱性が検出された場合に、前記コンテナ情報を参照し、該モジュールを含むコンテナがパブリッククラウドにおいて動作している場合、該パブリッククラウドにおける該コンテナを停止し、プライベートクラウドにおいて起動せずに配置された、該モジュールを含むコンテナと同じ構成を有するコンテナを起動する制御手段と、
を備える、コンテナ制御装置。 - セキュリティ脆弱性に関するセキュリティ情報を取得するセキュリティ情報取得手段をさらに備え、
前記制御手段は、前記セキュリティ情報に基づいて、前記モジュールのセキュリティ脆弱性を検出する
請求項1に記載のコンテナ制御装置。 - 前記セキュリティ情報は、モジュールに関するセキュリティ脆弱性を生じるモジュール同士の依存関係を含む
請求項2に記載のコンテナ制御装置。 - 前記制御手段は、前記モジュールがセキュリティ脆弱性を有する場合に、該モジュールを含むコンテナと同じ構成を有するコンテナを、前記プライベートクラウドにおける所定の環境において起動する
請求項1から3のいずれかに記載のコンテナ制御装置。 - コンピュータが、
コンテナに含まれる1以上のモジュールを示すコンテナ情報を記憶し、
前記モジュールにセキュリティ脆弱性が検出された場合に、前記コンテナ情報を参照し、
該モジュールを含むコンテナがパブリッククラウドにおいて動作している場合、該パブリッククラウドにおける該コンテナを停止し、
プライベートクラウドにおいて起動せずに配置された、該モジュールを含むコンテナと同じ構成を有するコンテナを起動する
コンテナ制御方法。 - 前記コンピュータが、
さらに、セキュリティ脆弱性に関するセキュリティ情報を取得し、
前記セキュリティ情報に基づいて、前記モジュールのセキュリティ脆弱性を検出する
請求項5に記載のコンテナ制御方法。 - 前記セキュリティ情報は、モジュールに関するセキュリティ脆弱性を生じるモジュール同士の依存関係を含む
請求項6に記載のコンテナ制御方法。 - 前記コンピュータが、
前記モジュールがセキュリティ脆弱性を有する場合に、該モジュールを含むコンテナと同じ構成を有するコンテナを、前記プライベートクラウドにおける所定の環境において起動する
請求項5から7のいずれかに記載のコンテナ制御方法。 - コンピュータに、
コンテナに含まれる1以上のモジュールを示すコンテナ情報を記憶し、
前記モジュールにセキュリティ脆弱性が検出された場合に、前記コンテナ情報を参照し、
該モジュールを含むコンテナがパブリッククラウドにおいて動作している場合、該パブリッククラウドにおける該コンテナを停止し、
プライベートクラウドにおいて起動せずに配置された、該モジュールを含むコンテナと同じ構成を有するコンテナを起動する
処理を実行させるコンテナ制御プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019178762A JP7327057B2 (ja) | 2019-09-30 | 2019-09-30 | コンテナ制御装置、コンテナ制御方法、およびコンテナ制御プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019178762A JP7327057B2 (ja) | 2019-09-30 | 2019-09-30 | コンテナ制御装置、コンテナ制御方法、およびコンテナ制御プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021056739A JP2021056739A (ja) | 2021-04-08 |
JP7327057B2 true JP7327057B2 (ja) | 2023-08-16 |
Family
ID=75270802
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019178762A Active JP7327057B2 (ja) | 2019-09-30 | 2019-09-30 | コンテナ制御装置、コンテナ制御方法、およびコンテナ制御プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7327057B2 (ja) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010244515A (ja) | 2009-03-19 | 2010-10-28 | Nec Corp | ウェブサービスシステム、ウェブサービス方法及びプログラム |
JP2015035061A (ja) | 2013-08-08 | 2015-02-19 | 富士通株式会社 | 仮想マシン管理方法、仮想マシン管理プログラム及び仮想マシン管理装置 |
JP2016515746A (ja) | 2013-04-19 | 2016-05-30 | ニシラ, インコーポレイテッド | エンドポイントセキュリティとネットワークセキュリティサービスを調整するフレームワーク |
JP2016181185A (ja) | 2015-03-24 | 2016-10-13 | 富士通株式会社 | 情報処理システム、管理装置およびプログラム |
WO2016167086A1 (ja) | 2015-04-17 | 2016-10-20 | 日本電信電話株式会社 | サーバ選択装置、サーバ選択方法及びサーバ選択プログラム |
JP2017027496A (ja) | 2015-07-27 | 2017-02-02 | 日本電信電話株式会社 | コンテナのマイグレーションシステム及び方法 |
US20190121960A1 (en) | 2017-10-25 | 2019-04-25 | International Business Machines Corporation | Secure Processor-Based Control Plane Function Virtualization in Cloud Systems |
-
2019
- 2019-09-30 JP JP2019178762A patent/JP7327057B2/ja active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010244515A (ja) | 2009-03-19 | 2010-10-28 | Nec Corp | ウェブサービスシステム、ウェブサービス方法及びプログラム |
JP2016515746A (ja) | 2013-04-19 | 2016-05-30 | ニシラ, インコーポレイテッド | エンドポイントセキュリティとネットワークセキュリティサービスを調整するフレームワーク |
JP2015035061A (ja) | 2013-08-08 | 2015-02-19 | 富士通株式会社 | 仮想マシン管理方法、仮想マシン管理プログラム及び仮想マシン管理装置 |
JP2016181185A (ja) | 2015-03-24 | 2016-10-13 | 富士通株式会社 | 情報処理システム、管理装置およびプログラム |
WO2016167086A1 (ja) | 2015-04-17 | 2016-10-20 | 日本電信電話株式会社 | サーバ選択装置、サーバ選択方法及びサーバ選択プログラム |
JP2017027496A (ja) | 2015-07-27 | 2017-02-02 | 日本電信電話株式会社 | コンテナのマイグレーションシステム及び方法 |
US20190121960A1 (en) | 2017-10-25 | 2019-04-25 | International Business Machines Corporation | Secure Processor-Based Control Plane Function Virtualization in Cloud Systems |
Non-Patent Citations (3)
Title |
---|
(株)ウチダ人材開発センタ,Cloud+ クラウド時代の必修科目 (試験番号:CV0-002) 初版 ,第1版,株式会社ウチダ人材開発センタ 宮原 良幸,2019年05月01日,pp.1-19 |
樽澤 広亨,技術解説・2 コンテナ・オーケストレーションでシステム・モダナイゼーションを加速する! ,PROVISION 2018 No.94,日本,日本アイ・ビー・エム株式会社,2018年11月08日,pp.30-35 |
津田 宏,研究開発最前線-安全なクラウド連携のためのデータセキュリティ,FUJITSU,日本,富士通株式会社,2011年09月09日,第62巻 第5号,p. 531~537 |
Also Published As
Publication number | Publication date |
---|---|
JP2021056739A (ja) | 2021-04-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6764989B2 (ja) | 要求処理技術 | |
US11068277B2 (en) | Memory allocation techniques at partially-offloaded virtualization managers | |
EP3394750B1 (en) | Code execution request routing | |
US7543150B2 (en) | Method and system for setting up hosting environments in safety | |
US8775781B2 (en) | Intelligent boot device selection and recovery | |
US10592434B2 (en) | Hypervisor-enforced self encrypting memory in computing fabric | |
EP2077499A1 (en) | Security-level enforcement in virtual-machine fail-over | |
US20140040609A1 (en) | Tracking loading and unloading of kernel extensions in isolated virtual space | |
JP2002328813A (ja) | プログラム修正方法 | |
US11762987B2 (en) | Systems and methods for hardening security systems using data randomization | |
US8621081B2 (en) | Hypervisor controlled user device that enables available user device resources to be used for cloud computing | |
US20090172806A1 (en) | Security management in multi-node, multi-processor platforms | |
JP2006244483A (ja) | パーティション間で実行可能プログラムを転送するためのコンピュータシステム及び方法 | |
US20120124581A1 (en) | Virtual computer system and control method of virtual computer system | |
JP2017507431A (ja) | コンピューティングデバイスの初期化トレース | |
US10411957B2 (en) | Method and device for integrating multiple virtual desktop architectures | |
US20170206104A1 (en) | Persistent guest and software-defined storage in computing fabric | |
US10965616B2 (en) | Nonstop computing fabric arrangements | |
US10972350B2 (en) | Asynchronous imaging of computing nodes | |
WO2015052836A1 (ja) | ストレージ装置及びフェールオーバ方法 | |
JP7327057B2 (ja) | コンテナ制御装置、コンテナ制御方法、およびコンテナ制御プログラム | |
US11080079B2 (en) | Autonomously reproducing and destructing virtual machines | |
US10747567B2 (en) | Cluster check services for computing clusters | |
US10528397B2 (en) | Method, device, and non-transitory computer readable storage medium for creating virtual machine | |
US20220329607A1 (en) | NANON Support for Antivirus Jobs in Clustered Storage |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20211015 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220815 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230413 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230418 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230614 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230704 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230717 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7327057 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |