• 제목/요약/키워드: Server Cluster

검색결과 207건 처리시간 0.025초

Implementing Firewall to Mitigate YOYO Attack on Multi Master Cluster Nodes Using Fail2Ban

  • Muhammad Faraz Hyder;Muhammad Umer Farooq;Mustafa Latif;Faizan Razi Khan;Abdul Hameed;Noor Qayyum Khan;M. Ahsan Siddiqui
    • International Journal of Computer Science & Network Security
    • /
    • 제23권2호
    • /
    • pp.126-132
    • /
    • 2023
  • Web technology is evolving with the passage of time, from a single node server to high availability and then in the form of Kubernetes. In recent years, the research community have been trying to provide high availability in the form of multi master cluster with a solid election algorithm. This is helpful in increasing the resources in the form of pods inside the worker node. There are new impact of known DDoS attack, which is utilizing the resources at its peak, known as Yoyo attack. It is kind of burst attack that can utilize CPU and memory to its limit and provide legit visitors with a bad experience. In this research, we tried to mitigate the Yoyo attack by introducing a firewall at load-balancer level to prevent the attack from going to the cluster network.

웹 서버 클러스터에서 성능 향상을 위한 차별 큐를 가진 최단 작업 우선 기법 (Shortest Job First Technique using Differentiated Queue To Improve Performance On a Web Server Cluster)

  • 신재영;김성천
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.607-609
    • /
    • 2002
  • 일반적으로 부하 분산 정책은 사용자의 서비스 요청 특성에 관계없이 들어오는 그대로 처리 하고 있다. 본 논문에서는 이러한 것을 개선하기 위하여 차별 큐를 가진 최단 작업 우선 기 법을 제안하였다. 제안한 기법은 부하 분산 서버에 사용자의 서비스 요청이 들어오면 해당 요청의 처리시간을 파악하고 이미 들어온 서비스 요청들과 비교해서 먼저 처리가 완료될 수 있는 서비스 요청을 부하 분산 정책에 할당해주는 전략을 사용함으로써, 사용자들의 평균 응답 시간을 향상시키도록 하였다.

  • PDF

클러스터 시스템에서의 작업분배 방법 비교 (Comparison of Load Balancing Algorithms in Cluster System)

  • 안창원;임은지;정성인;차규일
    • 한국경영과학회:학술대회논문집
    • /
    • 한국경영과학회 2001년도 추계학술대회 논문집
    • /
    • pp.195-198
    • /
    • 2001
  • 인터넷의 사용자가 급증하면서 고가용성(High Availability)과 확장성(Scalability)를 지닌 고성능 인터넷 서버들이 요구되고 있다. 클러스터 시스템은 이러한 요구사항을 만족시킬 수 있는 시스템으로 실제 작업을 처리하는 서버(Server)와 시스템 외부에서 유입되는 사용자 요구를 시스템에 속한 서버 노드에 분배하는 디렉터 (Director)로 이루어져 있다. 디렉터는 사용자가 요구한 작업을 서버노드에 분배하는 로드밸런서(Load-Balancer)의 역할을 하게 되는데, 작업을 분배하는 방법으로는 Round-Robin, Least-Connection 등의 방법이 주로 사용되고 있다. 본 논문에서는 각 작업분배 방법 중 효과적인 방법을 비교 선택하기 위해 대기이론을 적용하여 시뮬레이션을 통해 검증하였다.

  • PDF

클러스터 웹서버를 위한 UDP/IP기반 SAM의 구현 및 성능 분석 (Implementation & Analysis of SAN based on UDP for Cluster Web Server)

  • 이주평;박규호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.532-534
    • /
    • 2002
  • 본 논문에서는 UDP/IP기반 SAN의 구현을 소개하였고 TCP/IP기반 SAN 및 로컬디스크와의 성능 비교를 통해 UDP/IP기반 SAN이 클러스터 웹서버에서 사용될 수 있는 가능성을 보였다. 실험결과 UDP/IP기반 SAN은 TCP/IP기반 SAN의 경우보다 약 20%정도 성능이 우수함을 볼 수 있다. 이는 UDP의 경우 TCP의 프로토콜 오버헤드가 없고 slow start의 영향을 받지 않으며 ACK를 기다릴 필요가 없기 때문이다.

  • PDF

캐시 적중률 향상을 위한 웹 서버 클러스터의 협력적 캐싱 (Cooperative Caching of Web Server Cluster for Improving Cache Hit Rate)

  • 김희규;최창열;박기진;김성수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.563-565
    • /
    • 2003
  • 최근 클러스터에 대한 연구는 내용 기반 클러스터의 부하 분배와 캐시 정책에 집중되고 있다. 본 논문에서는 웹 서비스의 고가용성 및 확장성을 제공하는 클러스터 환경에서 힌트 기반 협력적 캐싱의 캐시 적중률을 향상시키기 위해 기존의 DFR 기법을 개선하였다. 서비스 접근 확률을 이용하여 주 복사본과 종속 복사본을 선택적으로 제거하는 메모리 교체 방법을 제시하였으며, DFR 방식과 성능을 비교, 분석한 결과 DFR 방식보다 적은 디스크 접근률을 얻을 수 있었다.

  • PDF

대기시간 데드라인 조건을 고려한(n, k)-way 시스템의 가용 성능 분석 (Analysis of Available Performance Satisfying Waiting Time Deadline for (n, k)-way Systems)

  • 박기진;김성수
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제30권9호
    • /
    • pp.445-453
    • /
    • 2003
  • 일정 수준의 시스템 성능을 제공하기 위해 다수의 서버를 클러스터로 연결하여 동시에 가동할 경우, 서버의 가동 대수가 증가함으로 인해 발생하는 가용도 저하 문제를 해결해야 하며, 이를 위해서는 시스템의 성능 변화를 반영할 수 있는 가용 성능에 대한 명확한 정의가 요구된다. 기존의 가용도에 관한 연구들은 시스템의 성능(대기시간, 응답시간 등)을 고려하지 않는 가용도 계산 모델이 주를 이루고 있으며, 또한 클러스터 시스템을 구성하는 주 서버의 결함 발생을 허용하기 위한 방안에 대한 연구가 부족하였다. 본 논문에서는 위와 같은 문제점들에 대한 해결 방안의 일환으로, 비용 효율적인 결함허용을 위해 n 대의 주 서버와 k 대의 여분서버로 구성된 클러스터 시스템에서 대기시간을 일정 수준이하로 만족시키는지에 근거한 새로운 가용도 척도를 제시하였으며, 다양한 시스템 운영 상태에 대한 실험을 통하여, 시스템의 대기 시간 데드라인 성능이 포함된 보다 현실적인 가용도 및 downtime을 계산하였다.

다시점 및 다중클러스터 환경에서 네트워크를 이용한 효율적인 실시간 영상 합성 기법 (An Efficient Real-Time Image Reconstruction Scheme using Network m Multiple View and Multiple Cluster Environments)

  • 유강수;임은천;심춘보
    • 한국정보통신학회논문지
    • /
    • 제13권11호
    • /
    • pp.2251-2259
    • /
    • 2009
  • 네트워크를 기반으로 하나의 클러스터가 4개의 카메라로 구성된 4개의 다중 클러스터로부터 2D 영상을 조합하여 3D 입체 영상을 생성하는 알고리즘 및 시스템을 제안한다. 제안하는 기법은 다중 클러스터 환경에서 동작하고 실시간 대용량의 데이터 처리로 인한 시스템의 부하를 분산시키기 위해 네트워크를 이용한 서버-클라이언트 구조를 가진다. 아울러 성능 향상을 고려해 JPEG 압축과 램 디스크 방식을 적용한다. 4채널 16개의 카메라로부터 입력되는 입력 영상에 대해서 이진화 영상을 구하고, Sobel 및 Prewitt 등의 에지 검출 알고리즘을 적용시킨 후 영상들 간의 시차를 구한 후에 3D 입체 영상을 생성한다. 성능 분석 결과, 클라이언트에서 서버로 전송하는 전송시간은 약 0.05초가 소요되며, 4채널 16개의 카메라로부터 2D 영상을 조합하여 3D 입체 영상을 생성하는 알고리즘에 소요되는 시간은 약 0.84초가 소요된다. 이를 통해 실시간으로 다시점 및 다중 클러스터 환경에서 3D 입체 영상을 생성하는 효율적인 시스템임을 확인할 수 있었다.

분산컴퓨팅 환경에서의 고가용성 클러스터링 프레임워크 기본설계 연구 (A Study of Basic Design Method for High Availability Clustering Framework under Distributed Computing Environment)

  • 김점구;노시춘
    • 융합보안논문지
    • /
    • 제13권3호
    • /
    • pp.17-23
    • /
    • 2013
  • 클러스터링은 상호 의존적 구성에 필요한 구조적인 기술이다. 클러스터링은 가변적 업무부하를 처리하거나, 서비스 연속성을 저해하는 고장 발생 시 운영이 계속되도록 여러대의 컴퓨터시스템 기능을 서로 연결하는 메커니즘이다. 고 가용성 클러스터링 기능은 가능한 오랜시간 서버 시스템이 작동하는데 중점을 둔다. 이 클러스터 는 멀티플 시스템에서 실행되는 노드와 서비스를 중복하여 가지고 있어서 서로가 서로를 추적할 수 있다. Active-Standby 상태의 두 시스템이 있을 경우 활성 서버에 장애가 발생했을 때 모든 서비스가 대기 서버에서 구동돼 서비스가 이루어진다. 이 기능을 절체 또는 스위치오버(switchover)라 한다. 고가용성 클러스터링 기능은 가능한 오랜시간 서버 시스템이 작동하는데 중점을 둔다. 이 클러스터는 멀티플 시스템 에서 실행되는 노드와 서비스를 중복하여 가지고 있어서 서로가 서로를 추적할 수 있다. 한 노드가 장애 발생 시 둘째 노드가 몇초 이내에 고장 난 노드 임무를 수행한다. 고가용성 클러스터링 구조는 효율성 여부가 측정되어야 한다. 시스템 성능은 인프라시스템의 performance, latency, 응답시간(response Time), CPU 부하율(CPU utilization), CPU상의 시스템 프로세스(system process)수로 대표된다.

라운드로빈 부하균형을 통한 웹 서버 클러스터 고속화 처리기법 (A high speed processing method of web server cluster through round robin load balancing)

  • 성경;김석수;박길철
    • 한국정보통신학회논문지
    • /
    • 제8권7호
    • /
    • pp.1524-1531
    • /
    • 2004
  • 본 논문에서는 라운드 로빈 알고리즘을 적용한 부하균형기법을 보이고 있다. 이를 위하여 2개의 패키지(패킷 캡춰와 라운드로빈 테스트 패키지)를 구현하였으며, 이러한 구현 패키지 S/W에 의해 본 연구 실험의 가상연결구조(데이터 생성기, 가상서버, 서버1,2,3) 에서 발생하는 패킷의 량을 측정한 것으로 서버1,2,3으로 트래픽 분산여부를 파악할 수 있었으며, 구현된 라운드로빈 부하균형 모니터링 시스템의 기능으로는 데이터의 수신량, 패킷량 표현, 패킷량 그래프 표현, 라운드 로빈 테스트, 시스템 모니터링 기능이 있다. 실험결과는 들어오는 데이터의 크기가 많이 차이나지 않는 이상 라운드 로빈 알고리즘은 확실한 형태의 트래픽 분산을 가능하게 해주었다 그리고 일부분에서 오차가 심한 경우도 있지만 횟수를 거듭하고 테스트가 장기화 될수록 오차는 줄어들었다.

통합형 무선 인터넷 프록시 서버 클러스터 구조 (A Consolidated Wireless Internet Proxy Server Cluster Architecture)

  • 곽후근;정규식
    • 정보처리학회논문지A
    • /
    • 제13A권3호
    • /
    • pp.231-240
    • /
    • 2006
  • 본 논문에서는 무선 인터넷 프록시 서버 클러스터를 사용하여 무선 인터넷의 문제와 요구들을 캐싱(Caching), 압축(Distillation) 및 클러스터(Clustering)를 통하여 해결하려고 한다. TranSend는 클러스터링 기반의 무선 인터넷 프록시 서버로 제안된 것이나 시스템적인(Systematic) 방법으로 확장성을 보장하지 못하고 모듈간의 불필요한 통신구조로 인해 복잡하다는 단점을 가진다. 본 연구자들은 기존 연구에서 시스템적인 방법으로 확장성을 보장하는 CD-A라는 구조를 제안하였으나 이 역시 모듈간의 부분적으로 불필요한 통신 구조를 가진다는 단점을 가지고 있다. 이에 본 논문에서는 시스템적인 확장성과 단순한 구조를 가지는 클러스터링 기반의 통합형 무선 인터넷 프록시 서버를 제안한다. 16대의 컴퓨터를 사용하여 실험을 수행하였고 실험 결과 TranSend 시스템과 CD-A 시스템에 비해 각각 196%, 40%의 성능 향상을 보였다.