Results (
Indonesian) 2:
[Copy]Copied!
Pengenalan
awan infrastruktur-sebagai-a-Layanan (IaaS) [1] dan virtual-izedGrid komputasi didasarkan pada gagasan bahwa membangun pengguna
mesin virtual individu sebagai lingkungan eksekusi untuk
tugas, memungkinkan mereka untuk memberikan stackwithout soft-ware diperlukan yang harus berurusan withCloud atau (multiple)
Grid administrator situs [2].
Sementara penggunaan mesin virtual bermanfaat bagi penyedia ser-wakil dan infrastruktur (penyedia dan pengguna
di nomenklatur awan), dengan menurunkan biaya untuk
mantan dan meningkatkan pemanfaatan dan pengelolaan
kemampuan untuk terakhir, ada juga beberapa kelemahan.
karena mesin virtual murah dan mudah untuk membuat, pengguna
cenderung untuk membuat mesin virtual yang berbeda untuk tugas-tugas yang berbeda.
Pengguna dapat cabang baru mesin virtual yang berdasarkan lama
yang, snapshot mesin atau bahkan rollback mesin untuk
state sebelumnya. Sementara fitur ini menyediakan besar flexi-meningkatkan kemampuan sumber untuk pengguna, mereka menimbulkan resiko keamanan besar untuk
penyedia. Mesin rollback, misalnya, bisa mengungkapkan
* korespondensi: rschwarzkopf@mathematik.uni-marburg.de
Departemen matematika dan ilmu komputer, Universitas Marburg,
Hans-Meerwein-Str. 3, D-35032 Marburg, Jerman
kerentanan keamanan yang sudah tetap [3]. Apa yang membuat
tugas menjaga tumpukan perangkat lunak up-to-date bahkan
lebih memakan waktu adalah meningkatnya jumlah
mesin virtual, sebuah fenomena yang disebut mesin virtual
gepeng [4].
lebih banyak masalah timbul karena beberapa virtual
Mesin cenderung menjadi aktif (tidak menjalankan) beberapa
titik dalam waktu. Mesin virtual ini tidak dapat dengan mudah
terus up-to-date, karena biasanya ini akan memerlukan
mesin virtual untuk memulai, diperbarui dan menutup
lagi, yang tidak hanya memakan waktu, tetapi mungkin juga
menjadi proses yang membosankan. Berbagai solusi [4-6] telah
dikembangkan untuk mengatasi themaintenance problemof (dorman)
mesin virtual. Sementara solusi ini dapat digunakan untuk
update aktif mesin, mereka menderita potensi
masalah kompatibilitas. Mereka "dipaksa" menginstal update,
baik dengan mengubah lapisan [5] atau dengan replac-ing file [4,6], dan tidak ada jaminan bahwa pembaruan
dapat diterapkan dengan aman dan bahwa mereka tidak kompatibel untuk
tumpukan perangkat lunak dan konfigurasi dari semua terkena virtual
mesin.
Selain itu, Semua ini kekurangan solusi kemampuan untuk prop-erly mengidentifikasi aplikasi yang sudah benar-benar ketinggalan jaman. Karena
© 2012 Schwarzkopf et al.; Penerima Lisensi Springer. Ini adalah artikel akses terbuka yang didistribusikan di bawah persyaratan Creative Commons
lisensi atribusi (http://creativecommons.org/licenses/by/2.0), yang memungkinkan penggunaan tak terbatas, distribusi, dan reproduksi
dalam media apapun, memberikan karya asli benar dikutip.
Schwarzkopfet al. jurnal Cloud Computing: kemajuan, sistem andApplications2012, 1:12 halaman 2 dari 12
http://www.journalofcloudcomputing.com/content/1/1/12
informasi ini merupakan prasyarat untuk update sebenarnya
proses, ini adalah langkah penting dalam proses menjaga mesin virtual (dor-mant) dalam awan atau Grid virtualisasi
lingkungan komputasi up-to-date. Sementara seperti cek
mudah untuk melakukan untuk menjalankan mesin virtual, karena
sistem manajemen paket yang sering digunakan pada
fasilitas pembaruan otomatis pada Win-dows platform dan Linux platform, it's lagi masalah dengan aktif virtual
mesin. Bahkan jika mesin virtual terus up to date,
perangkat lunak yang diinstal mungkin masih mengandung cacat desain atau
kerentanan perangkat lunak tidak tetap dengan update terbaru
dengan demikian, hanya memeriksa pembaruan saja tidaklah cukup.
selanjutnya, mesin-mesin yang digunakan dalam Umum IaaS environ-ment dikenakan serangan eksternal, yaitu, mereka mungkin
target dipilih atau acak yang dipilih oleh skrip. Oleh karena itu,
itu sangat diperlukan untuk terus-menerus menganalisis mesin digunakan vir-tual dan mengambil langkah-langkah proaktif penanggulangan seperti
sebagai menambal kekurangan diungkapkan.
dalam Pasal pendekatan gabungan yang memeriksa
software update dan scan mesin virtual untuk dikenal
kerentanan keamanan disajikan. Komponen pertama
calledUpdate Checkeris mengusulkan untuk memeriksa berpotensi
jumlah besar berbasis Linux mesin virtual untuk
kebutuhan update. Sejak Update Checker salinan
informasi tentang installedpackages ke database pusat,
cek dapat dijalankan pada contoh pusat tanpa
boot mesin virtual sebelumnya dan menutup itu
turun setelah itu, yang merupakan bagian yang paling memakan waktu
memeriksa pembaruan dari mesin virtual. Dengan demikian,
Periksa apakah independen dari status mesin virtual
(running or dormant). Apt/dpkg dan yum rpm
didukung dan karena itu semua utama distribusi Linux.
solusi memungkinkan mudah memeriksa semua mesin vir-tual terdaftar, kembali baik jumlah tersedia
pembaruan atau rincian tentang setiap update yang tersedia.
Kedua komponen calledOnline penetrasi Suite(OPS)
diusulkan untuk melakukan periodik atau pra-peluncuran online-pemindaian mesin virtual. Sementara periodik scan dapat
dilakukan dalam waktu siaga, pra-peluncuran scan dilakukan sebelum
mesin pergi hidup, menunda awal dari sebuah mesin tapi
menggunakan versi terbaru dari scanner untuk up-to-date
hasil. Mesin virtual dipindai untuk perangkat lunak dan Red-nerabilities, menggunakan kombinasi terkenal keamanan
produk.
selanjutnya, solusi yang diusulkan dapat menginformasikan
pemilik mengenai temuan-temuan yang relevan melalui e-mail. Menggunakan API,
alat manajemen lainnya dapat memanfaatkan hasil. Untuk perangkat lunak yang ada tuas-umur, proposal kami didasarkan pada Xen
Grid Engine (XGE) [2] dan Station
(ICS) penciptaan gambar [7] diperkenalkan dalam publikasi sebelumnya. XGE adalah
perangkat lunak untuk membuat baik virtualisasi Grid environ nyata berdasarkan permintaan atau untuk bertindak sebagai middleware awan IaaS.
ICS menawarkan cara mudah bagi pengguna untuk membuat, tain utama dan menggunakan mesin virtual di previouslymentioned
lingkungan. Integrasi teladan ke IC,
menandai mesin virtual yang berisi paket usang
dalam daftar mesin virtual dan memberikan rincian tentang pembaruan dapat berhasil dalam detail dilihat, dan XGE, mencegah
mesin virtual yang mengandung usang paket frombeing
dimulai, disediakan. Proses scan OPS dipicu
baik oleh IC sebagai operasi perawatan berkala atau,
jika tambahan overhead diterima, oleh XGE sebagai
pemeriksaan pra-peluncuran yang mungkin mencegah mesin virtual
dari mulai. Sebagai alternatif untuk mencegah mesin vir-tual menjadi dimulai, mesin virtual mereka
dapat dimulai seperti biasa dan pemilik akan diberitahukan bahwa
/ nya menjalankan mesin ini berpotensi tidak aman. Ini dapat
membantu administrator dengan memberi mereka gambaran mereka
aktif mesin virtual, tetapi juga pengguna tanpa masa experi-kemerdekaan di daerah systemmaintenance (misalnya ilmuwan yang
membangun kustom mesin virtual untuk melaksanakan pekerjaan mereka), oleh
membuat mereka menyadari masalah.
artikel ini disusun sebagai berikut. Bagian berikutnya
menyajikan desain diusulkan. Kemudian, pelaksanaannya
dibahas, diikuti oleh presentasi hasil experimen-tal. Setelah itu, relatedwork dibahas. Final
bagian menyimpulkan artikel dan menguraikan daerah untuk masa depan
penelitian.
Desain
Bagian berikut yang hadir
Being translated, please wait..
