云环境中安全容器动态迁移的研究
【学位单位】:北京邮电大学
【学位级别】:硕士
【学位年份】:2019
【中图分类】:TP393.08
【部分图文】:
这就为应用开发、部署、分发提供了统一平台。第二,容器技术为应用??程序提供了安全隔离,每个容器只能使用自己独有的资源。第三,容器虚拟化不??需要硬件支持,没有额外的虚拟化开销,拥有接近裸机的性能。容器架构如图2-??1所示。??容器容器容器??应用?应用?应用??二进制与?二进制与?二进制与??操作系统?操作系统?操作系统??库库库???主机操作系统内核???图2-1容器架构示意图??容器虚拟化的关键技术是命名空间#]、cgroupMk镜像标准等。??命名空间是Linux为应用提供的用于隔离进程树、网络接口、挂载点以及进??程间通信等资源的方法。虽然多个容器运行在同一个平台上,但是他们分别位于??自己的命名空间中,无法访问到命名空间外部的资源,这样即使某个容器被攻击??或者存在某个恶意容器,入侵者也仅能访问到当前容器的所有内容,其他的资源??7??
Cgroup能够隔离宿主机器上的物理资源,除了之前提到的CPU和内存,各??种外设也包含其中,如磁盘I/O带宽和网络带宽等。cgroup包含了多个子系统,??分别控制不同的物理资源,其基本结构和生效函数如图2-2所示。每个cgroup包??含多个进程,这些进程都处于相同的资源限制的标准和参数之下,而不同的??cgroup之间是有层级关系的,也就是说cgroup可以从父group中继承一些用于??限制资源使用的标准和参数。cgroup的功能主要包括:资源限制、资源统计、进??程控制等。容器正是借助cgroup的能力,实现对容器内的所有进程的分组管理??和资源限制。??mem_cgroup_try_cha?rge?人?1〇子系统)??I??I?jf??generic__make_request__checks??cgroup一can一fork??(cgroup?\??、core?J??sock_update_classid/??s?o?c?k_u?pda?t?e_net?prio?idx??check_enqueue_throttle??^cpuiiaA?^? ̄\??b络子系y??图2-2?cgroup各个功能子系统及生效函数??容器的镜像包含了运行一个软件所必备的所有组件,镜像标准化为容器的推??广奠定了基础。容器镜像采用分层存储方式,因此多个镜像可以从同一个base镜??像构建而来,而每层镜像通常是只读的,高层镜像之间可以共享底层的镜像,这??极大地节约了空间。当容器启动以后,会在最上层加上一层可写的容器层,容器??内所有的修改都保存在这层镜像中。??8??
?图2-3?Docker各个组件的架构示意图??如图2-3所不,Docker米用多层的架构设计。Docker?engine包含T客户端??和守护进程两部分。守护进程接收从客户端发来的命令,记录所有的容器相关信??息,并交由containerd具体负责容器的操作。Containerd是容器的运行时,它负??责管理容器的生命周期,从拉取镜像,到启动容器,最后销毁容器等,对Docker??engine使用标准的GRPC协议,提供满足OCI?(Open?Container?Initiative)細准??的API。Container-shim是容器的运行时实体,作为容器进程的父进程,管理容??器进程的生命周期。mnC是对容器OCI标准的实现,拥有所奋标准规定的容器??管理接门,同时runC负责所Yf内核特件的1:1?理,如命名空间、seccomp和cgroup??等。??2.2容器迁
【相似文献】
相关期刊论文 前10条
1 李剑芳;;“佛山传统文化”如何融入“容器造型”教学[J];山海经;2018年21期
2 胡珊;;现代容器开启过程的用户体验研究[J];工业设计研究;2016年00期
3 ;山东工艺美术学院教师彭建祥、朱小尧、王付银包装容器设计作品选[J];包装世界;2011年02期
4 纪璐;韩冰;;形式美法则在包装内容器设计中的应用[J];大众文艺;2011年06期
5 许秦蓉;吕剑;;基于通用设计原则的包装与容器设计[J];包装工程;2011年24期
6 刘来福;;GY-82型超高压容器设计及试制[J];天然气工业;1987年03期
7 刘昌信;毛仲高;;压力容器一百问[J];井矿盐技术;1987年05期
8 陈启松;;计入σ_6~'时卧式容器的优化设计[J];江苏机械;1987年04期
9 余群跃;;对“卧式容器设计”有关问题的讨论——兼谈对JB1167-81《鞍式支座》的一点看法[J];石油化工设备技术;1987年02期
10 裴俊厚,汪广海;压力式LPG船货舱容器在试水状态下的应力分析[J];舰船科学技术;1988年05期
相关博士学位论文 前2条
1 马歆;自保护快速启闭式超高压海产品加工容器关键技术研究[D];浙江大学;2006年
2 开方明;铝内衬轻质高压储氢容器强度和可靠性研究[D];浙江大学;2007年
相关硕士学位论文 前10条
1 张琼;云环境中安全容器动态迁移的研究[D];北京邮电大学;2019年
2 张城城;基于Docker的容器集群管理平台的研究与实现[D];北京邮电大学;2019年
3 姚增增;大规模环境下容器技术的研究与优化[D];浙江大学;2019年
4 韩宁;记忆元件的电学特性分析及应用研究[D];长安大学;2018年
5 裴梦琛;新型搅拌器结构设计与性能研究[D];西北大学;2018年
6 崔伟;外压薄壁容器稳定性模拟分析与研究[D];长春理工大学;2018年
7 张浩;基于Kubernetes的数据中心异构容器运行时设计与实现[D];浙江大学;2018年
8 贺斌;基于入场物流成本视角的DNZ公司汽车零部件容器运营模式对比研究[D];郑州大学;2018年
9 田森;基于RunV容器的网络存储优化的设计与实现[D];华中科技大学;2016年
10 袁昊;铅铋反应堆主容器疲劳、蠕变及裂纹分析[D];华北电力大学(北京);2015年
本文编号:2883150
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2883150.html