• 제목/요약/키워드: 컨테이너 배포

검색결과 49건 처리시간 0.025초

쿠버네티스 환경에서의 강화학습 기반 자원 고갈 탐지 및 대응 기술에 관한 연구 (Reinforcement Learning-Based Resource exhaustion attack detection and response in Kubernetes)

  • 김리영;김성민
    • 융합보안논문지
    • /
    • 제23권5호
    • /
    • pp.81-89
    • /
    • 2023
  • 쿠버네티스는 컨테이너 통합 관리를 위한 대표적인 오픈소스 기반 소프트웨어로, 컨테이너에 할당된 자원을 모니터링하고 관리하는 핵심적인 역할을 한다. 컨테이너 환경이 보편화됨에 따라 컨테이너를 대상으로 한 보안 위협이 지속적으로 증가하고 있으며, 대표적인 공격으로는 자원 고갈 공격이 있다. 이는 악성 크립토마이닝 소프트웨어를 컨테이너 형태로 배포하여 자원을 탈취함으로써, 자원을 공유하는 호스트 및 다른 컨테이너의 동작에 영향을 끼친다. 선행 연구는 자원 고갈 공격의 탐지에 초점이 맞춰져 있어 공격 발생 시 대응하는 기술은 부족한 실정이다. 본 논문은 쿠버네티스 환경에서 구동되는 컨테이너를 대상으로 한 자원 고갈 공격 및 악성 컨테이너를 탐지하고 대응하기 위한 강화학습 기반 동적 자원 관리 프레임워크를 제안한다. 이를 위해, 자원 고갈 공격 대응 관점에서의 강화학습 적용을 위한 환경의 상태, 행동, 보상을 정의하였다. 제안한 방법론을 통해, 컨테이너 환경에서의 자원 고갈 공격에 강인한 환경을 구축하는 데 기여할 것으로 기대한다.

리눅스 컨테이너를 이용한 웹기반의 DevOps 플랫폼 연구 (A Study on A Web-Based DevOps Platform Using Linux Container)

  • 정근훈;박준석;이극
    • 한국융합학회논문지
    • /
    • 제10권12호
    • /
    • pp.71-80
    • /
    • 2019
  • DevOps는 소프트웨어 개발과 운영의 합성어로 소프트웨어 생명주기 동안 사용되는 다양한 환경과 도구들이 존재한다. DevOps는 서비스를 제공함에 있어 빠르고 안전한 전개가 핵심이다. 이를 위해 Java, C/C++, Python, PHP, Ruby, Node.js, goLang 의 7가지 개발 언어와 전자정부프레임워크, Spring, Struts, DJango, Laravel, Rails, Express의 7가지 프레임워크 서비스를 사전에 제공하는 웹 기반의 통합 IDE를 제안한다. 통합 IDE는 플랫폼 내에서 웹 기반의 에디터를 통해 직접 개발이 가능하며, 리눅스 컨테이너를 이용하여 원 클릭으로 운영환경 이관이 가능하도록 구현하였다. 제안한 플랫폼은 개발 소스에 대해 컴파일 시간, 배포 시간, 배포된 앱의 처리량에 대한 성능 평가가 이루어졌으며, 상용 수준의 클라우드 서비스를 제공할 수 있는 성능을 보여준다.

컨테이너 터미널 인력운영 변화요인의 탐색적 연구 -부산항과 광양항을 중심으로- (An Exploratory Study on the Determinants of Manpower Utilization of Container Terminals in the Busan Port and Gwangyang Port)

  • 강혜원;심민섭;김율성
    • 한국항만경제학회지
    • /
    • 제37권1호
    • /
    • pp.121-142
    • /
    • 2021
  • 본 연구에서는 컨테이너 터미널의 변화요인(터미널 운영, 안전 및 법규, 조직문화, 기술발달, 사회외부적환경변화)이 컨테이너 터미널의 인력운영에 미치는 인과관계를 파악하고자 한다. 연구를 위해 부산, 광양항에 종사하는 터미널 관계자를 대상으로 300부의 설문지를 배포하였으며, 수집된 설문지 중 무응답 및 부실하게 응답한 설문지 53부와 결측치가 있는 16부의 설문지를 제거한 유효 설문지 231부를 통해 5가지 요인을 추출하였다. 이후 탐색적요인분석과 다중회귀분석을 진행하였으며 다음과 같은 결론을 도출할 수 있었다. 첫째, 컨테이너 터미널의 변화요인 중 기술발달(자동화), 조직문화, 사회·외부적환경 변화 요인이 컨테이너 터미널 인력운영에 유의미한 영향을 미친다는 사실을 도출해 낼 수 있었다. 둘째, 컨테이너 터미널 인력운영체계의 변화에 기술발달과 사회·외부적환경변화가 영향을 미치는 것으로 나타났다. 셋째, 인력구성(사무직/현장직)에 기술발달과 사회·외부적환경변화, 그리고 안전 및 보안이 영향을 미치는 것으로 나타났다. 넷째, 인력감소에 기술발달이 영향을 미치는 것으로 나타났다. 마지막으로 인력의 전문화 및 교육시스템에 기술발달과 사회·외부적환경변화, 그리고 터미널 운영이 영향을 미치는 것으로 나타났다.

컨테이너 터미널의 물류역량이 서비스 품질 및 고객반응에 미치는 영향에 관한 연구 (A Study on the Effects of Logistics Capabilities of Container Terminals on Service Quality and Customer Response)

  • 황석준;최형림;홍순구;이강배
    • 한국항해항만학회지
    • /
    • 제36권1호
    • /
    • pp.59-67
    • /
    • 2012
  • 본 연구에서는 컨테이너 터미널의 물류역량이 서비스 품질과 고객반응에 어떠한 영향을 미치는지 파악하여 향후 컨테이너 터미널의 마케팅 전략 수립에 시사점을 제공하고자 한다. 표본설계는 한국선주협회, 한국선박관리업협회에 등록된 선사 중 부산항 컨테이너 터미널을 이용하고 있는 선사별로 2011년 12월 5일부터 23일까지 5~8부의 설문지를 직접방문을 통하여 배포하고 회수된 설문지 243부를 분석하였다. 실증분석 결과 서비스 품질과 고객반응에 정(+)의 영향을 미치는 물류역량 요인 중 관리역량이 가장 큰 영향을 미치는 것으로 나타났고, 고객반응에 정(+)의 영향을 미치는 서비스품질 요인 중 공감성이 가장 큰 영향을 미치는 것으로 나타났다. 그러므로 컨테이너 터미널에서는 적/양하를 계획할 때 고객의 요구사항을 정확히 파악하여 이를 적극적으로 반영하고 고객에게 최상의 서비스를 제공하여야 할 것이다.

STRIDE 위협 모델링에 기반한 클라우드 컴퓨팅의 쿠버네티스(Kubernetes)의 보안 요구사항에 관한 연구 (Kubernetes of cloud computing based on STRIDE threat modeling)

  • 이승욱;이재우
    • 한국정보통신학회논문지
    • /
    • 제26권7호
    • /
    • pp.1047-1059
    • /
    • 2022
  • 클라우드 컴퓨팅 기술의 발전으로 가상 환경을 기반으로 서비스를 제공하는 컨테이너 기술 또한 발전하고 있다. 컨테이너 오케스트레이션 기술은 클라우드 서비스를 위한 핵심적인 요소이며, 대규모로 구성된 컨테이너를 빌드, 배포, 테스트하는데 자동화로 관리하기 위한 중요한 핵심 기술이 되었다. 최초 구글에 의해 설계되었고, 현재 리눅스 재단에 의해 관리되고 있는 쿠버네티스는 컨테이너 오케스트레이션 중에 하나이며 사실상 표준으로 자리 매김을 하고 있다. 하지만 컨테이너 오케스트레이션 중 쿠버네티스의 사용이 증가하고 있음에도 불구하고, 보안 취약점에 의한 사고사례도 또한 증가하고 있다. 이에 본 논문에서는 쿠버네티스의 취약점을 연구하고, 위협 분석을 통해 개발 초기 또는 설계 단계에서부터 보안을 고려할 수 있는 보안 정책을 제안한다. 특히, STRIDE 위협 모델링을 적용하여 보안 위협을 분류함으로써 구체적인 보안 가이드를 제시하고자 한다.

메트릭과 이벤트 기반 쿠버네티스 모니터링에 관한 연구 (A Study on Metric and event based Kubernetes Monitoring)

  • 박채연;박이지;김경민;서채연;한결아
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 추계학술발표대회
    • /
    • pp.772-773
    • /
    • 2023
  • 클라우드 네이티브(Cloud Native) 환경인 쿠버네티스(Kubernetes)에서 컨테이너(Container)는 가볍고 배포 주기가 빠르기 때문에, 쿠버네티스에서 상태를 지속적으로 모니터링하는 시스템이 필요하다. 쿠버네티스는 파드(Pod)를 기본 단위로하여 다수의 컨테이너를 관리·감독한다. 쿠버네티스 모니터링을 위해 프로메테우스는 주기적으로 메트릭을 수집하며 많은 양의 정보를 빠르게 검색한다. 이를 활용하여 쿠버네티스를 모니터링 한다.

도커 기반 호스트에 대한 디지털 포렌식 조사 기법 (Method of Digital Forensic Investigation of Docker-Based Host)

  • 김현승;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권2호
    • /
    • pp.75-86
    • /
    • 2017
  • 오늘날 다양한 서버 내 가상화 기술 중 도커(Docker)는 기존의 방식보다 경량화된 서비스 운영 환경을 제공함으로써 많은 기업 환경에 도입되고 있다. 도커는 이미지, 컨테이너 개념을 통해 서버 환경 구축, 업데이트, 이동을 효율적으로 할 수 있게 지원한다. 도커가 많이 보급될수록 도커 이미지를 배포하는 서버나 도커 기반의 호스트에 대한 공격 유인이 증가할 것이다. 이에 본 논문에서 도커 데몬이 비활성화 된 상태에서도 컨테이너의 파일 시스템을 추출할 수 있는 방안을 포함하여 도커를 사용하는 호스트에 대한 포렌식 조사 기법과 그 절차를 제시하였다.

핫 스왑핑을 지원하는 웹 서비스 프레임워크 설계 (Design of Webservice Framework Supporting Hot Swapping)

  • 최종명;오수열
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (2)
    • /
    • pp.367-369
    • /
    • 2004
  • 웹 서비스는 차세대 기술임에도 불구하고, 비즈니스 측면의 중요한 요소인 보안, 핫 스왑핑, 과금 등을 지원하지 않는 문제점을 가지고 있다. 이러한 문제를 해결하기 위해서 본 논문에서는 웹 서비스를 보다 쉽게 배포하고, 사용할 수 있으면서 비즈니스에서 중요한 특성을 지원할 수 있는 프레임워크를 소개한다. 이 프레임워크는 웹 서비스 컨테이너위에서 메타 데이터를 이용해서 자동으로 보안, 탓 스와핑, 과금 등의 기능을 제공한다. 따라서 이 프레임워크를 사용하는 경우에 보다 쉽게 웹 서비스를 개발 및 사용할 수 있기 때문에 시스템 개발에서 많은 비용과 노력을 줄일 수 있을 것이다.

  • PDF

인공지능 모델 연구 환경 지원을 위한 연구소프트웨어 개발 통합 프레임워크 (Research SW Development Integrated Framework to Support AI Model Research Environments)

  • 조민희;김다솔;송사광;이상백;이미경;임형준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 추계학술발표대회
    • /
    • pp.97-99
    • /
    • 2023
  • 소프트웨어를 개발하거나 실행하는 환경은 매우 다양하다. 최근에 혁신을 이끌고 있는 인공지능 모델은 오픈소스 프로젝트룰 통해 공개되는 코드나 라이브러리를 활용하여 구현하는 경우가 많다. 하지만 실행을 위한 환경 설치 과정이 쉽지 않고, 데이터 혹은 기학습된 모델 사이즈가 대용량일 경우에는 로컬 컴퓨터에서 실행하는 것이 불가능한 경우도 발생하고, 동료와 작업을 공유하거나 수동 배포의 어려움 등 다양한 문제에 직면한다. 이러한 문제를 해결하기 위하여, 소프트웨어가 유연하게 동작할 수 있도록 효율적인 리소스를 관리할 수 있는 컨테이너 기술을 많이 활용한다. 이 기술을 활용하는 이유는 AI 모델이 시스템에 관계없이 정확히 동일하게 재현될 수 있도록 하기 위함이다. 본 연구에서는 인공지능 모델 개발과 관련하여 코드가 실행되는 환경을 편리하게 관리하기 위하여 소프트웨어를 컨테이너화하여 배포할 수 있는 기능을 제공하는 연구소프트웨어 개발 통합 프레임워크를 제안한다.

실시간 데이터 분석을 위한 컨테이너 기반 가상화 성능에 관한 연구 (A Study on Performance Evaluation of Container-based Virtualization for Real-Time Data Analysis)

  • 최보아;한재덕;오다솜;박현국;김현아;서민관;이종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.32-35
    • /
    • 2020
  • 본 논문은 실시간 데이터 분석을 위한 컨테이너 가상화 기술 사용에 대한 효용성을 알아보기 위해 HDP 와 MapR 배포판에 포함된 Spark 를 도커라이징 전과 후 환경에 설치 후 HiBench 벤치마크 프로그램을 이용해 성능을 측정하였다. 그리고 성능 측정치에 대해 대응표본 t 검정을 이용하여 도커라이징 전과 후의 성능 차이가 있는지를 통계적으로 분석하였다. 분석 결과, HDP 는 도커라이징 전과 후에 대한 성능 차이가 있었지만 MapR 은 성능 차이가 없었다.