1L-06
クラウド基盤におけるファイル権限によるロール管理可能なコンテナエンジンの提案
○飯國隆志,富永浩之(香川大)
クラウドサービスなどで、コンテナ環境を提供するサービスが増加している。
これらのクラウド基盤には、1つのホストマシン内に複数のユーザのコンテナが動作している。
そのため、セキュリティの問題から、同一ホストでもコンテナへのアクセスを制限する機構が必要である。
本研究では、ロールごとのアクセスを制御する機構として、ホストのグループIDを用いたファイル権限によるアクセス制御を用いる。
この機構には、Linuxにおけるケーパビリティとユーザ名前空間を用いて実現する。

footer 著作権について 倫理綱領 プライバシーポリシー セキュリティ 情報処理学会