"Overshadow: A Virtualization-Based Approach to Retrofitting Protection in Commodity Operating Systems" by Xiaoxin Chen, Tal Garfinkel, E. Christopher Lewis, Pratap Subrahmanyam, Carl A. Waldspurger, Dan Boneh, Jeffrey Dwoskin, and Dan R. K. Ports. In Proceedings of the 13th International Conference on Architectural Support for Programming Languages and Operating Systems (ASPLOS '08), (Seattle, WA, USA), Mar. 2008.SACSISで大山さんの学生さんの発表で触れられていた論文.VM上のOSとアプリケーションとに対して別のメモリイメージを見せる,という話.何かが違うという主張だったが,何が違うんだったか?
2009年6月6日土曜日
Overshadow: A Virtualization-Based Approach to Retrofitting Protection in Commodity Operating Systems
page
2009年6月5日金曜日
SACSIS 09 @広島
SACSIS 2009 @ 広島.
参加者230人程度.
招待講演1件,一般発表38件,ポスタ32件.
招待講演 Don Grice (IBM) 「The Roadrunner Project and the Importance of Energy Efficiency on the Road to Exascale Computing.」Cell BEを用いたスーパーコンピュータRoadrunnerの実装について. 実装の最小単位はtribladeと呼ばれる,CELL blade2枚とAMD processorボード1枚の組み合わせなのだが,このCELL bladeは単体でも市販されていたりする.勿論IO周りはroadrunnerではまったくつかわれていないのだろうが,単体でも売れるように設計するあたりに,IBMのバランス感覚を感じる.
仮想マシンと連携したWebブラウザによるプログラム実行環境 荒木 拓也(NEC)いわゆるWebアプリケーションのオフライン実行を実現する為に,VMMをブラウザの隣に建ててしまい,そこでWebアプリケーション(のコピー)を実行する,というアプローチ. ただし,Webアプリケーション本体との同期をファイルの同期で行うという実装なので, ほとんど実用にならないような. ブラウザがDBを取り込んだりと強化を続ける延長で,より高度なプログラム実行機構を取り込む方向性はアリだろう.が,そこでフルVMが要るのかどうか.また,Webアプリケーションのオフライン化の本質は,同期機構と複数の更新を整合させることだとすれば,本アプローチでは何も解決しない.
HyperShield: 動作中のOSを安全な仮想マシン上に移行するための仮想マシンモニタ 野元 励, 大山 恵弘(電通大)実行中のOSにカーネルモジュールを導入することで,OSの下に仮想計算機を導入する機構.やっていることはすごいが,具体的に対応している驚異モデルは,カーネルスタックのリターンアドレス書き換えによる攻撃コードの実行だけ.
アプリケーションデータを保護するためのVMMに基づくアーキテクチャ 尾上 浩一(東大), 大山 恵弘(電通大), 米澤 明憲(東大)特権レベルを奪取された場合に,特定アプリケーションのメモリ,ファイルを特権レベルから保護する機構Shadowallを提案.動作レベルに応じてVMMによるメモリマッピングを変更することで,メモリを保護する.同様にファイルもVMMで管理しておき,特権レベルからのアクセスに対してはダミーファイルを操作させる. とても面白いが,特権レベルを奪取された場合にこの程度の対策ですむのか疑問.
高性能クラスタのための高速汎用ステージングソフトウェア 松葉 浩也, 堀 敦史, 石川 裕(東大)T2Kクラスタ上で,バッチキューイングシステムと組み合わせて利用するためのステージングシステムの提案.複数のノードに同じファイルをステージする際にツリートポロジを構成して配信を行ったりする.下位システムが十分に高速な分散ファイルシステムの場合にはなにもしないなどの制御を行う.機構としては単純だが,有用だろう.
テラスケールコンピューティングのための遠隔スワップシステムTeramem 山本 和典, 石川 裕(東大)極端に大規模なメモリ領域を必要とするアプリケーションに対して,ディスクではなく,他のノードをスワップとして使用させることで高速実行を実現する.この種のシステムは珍しくないが, 既存の実装は,OSのスワップ機構を利用しているため転送単位が小さくネットワークバンド幅を十分に利用できない.ユーザランドでの実装は,利用できる情報が少なく,最適化が難しい,という問題があった.提案システムはこれらの問題を解決している.
再始動アルゴリズム:最適性と統計的推定 岡村 寛之, 土肥 正(広島大)システムの挙動が不安定な場合に,再ロード,再起動などの再始動操作を行うが,これらの操作を抽象化し,操作のタイミングを最適化する手法について論じている.
性能予測に基づくLinuxスケジューラをノードとするクラスタシステムの省電力化の実現 金井 遵, 並木 美太郎(農工大)Webサービスを行うクラスタを対象に,ノード単位ではなく,クラスタ全体で省電力化を行う試み.具体的には,ロードバランサに手を加え,負荷分散をコントロールすると同時に書くノードに対する性能要求を与えることで,各ノードで,DVFSによる電力制御を行う.
2009年5月12日火曜日
Eucalyptus : A Technical Report on an Elastic Utility Computing Archietcture Linking Your Programs to Useful Systems
Eucalyptus : A Technical Report on an Elastic Utility Computing Archietcture
Linking Your Programs to Useful Systems
UCSB Computer Science Technical Report Number 2008-10
Daniel Nurmi, Rich Wolski, Chris Grzegorczyk Graziano Obertelli, Sunil Soman, Lamia Youseff, Dmitrii Zagorodnov EC2のクローン.「クラウド」は複数の「クラスタ」から構成される. デーモンは3層構造になっている.
UCSB Computer Science Technical Report Number 2008-10
Daniel Nurmi, Rich Wolski, Chris Grzegorczyk Graziano Obertelli, Sunil Soman, Lamia Youseff, Dmitrii Zagorodnov EC2のクローン.「クラウド」は複数の「クラスタ」から構成される. デーモンは3層構造になっている.
- CLC(CLoud Controller) 入り口になるデーモン.EC2のAPIをサポート
- CC (Cluster Controller) 各クラスタを管理するデーモン
- NC (Node Controller) ノード単位で管理するデーモン
Interpreting the Data: Parallel Analysis with Sawzall
Interpreting the Data: Parallel Analysis with Sawzall,
Rob Pike, Sean Dorward, Robert Griesemer, Sean Quinlan,
Scientific Programming Journal, vol. 13 (2005), pp. 277-298. GFS,Map Reduceを用いたプロセスを容易に記述するための,スクリプト言語.この論文では, Map, Reduceという言葉ではなく,Filter, Aggregate という言葉を使っているようだが,なぜなのかは不明.ひとつのsawzallプログラムは一段のmap,reduceに相当するが,複数のsawzall ぷろぐらむをチェインすることで,複数段のmap reduceができる.が,複数段の実行はパイプライン的には実行できないようだ. 下のプログラムは,浮動小数点のレコードを読み込んで,レコード数,総和,自乗の総和を求めている.最初の3行が変数定義で,それぞれの型と,sum型のaggregateをすることを指定している.4行目でレコードを読み込み,最後の3行でaggregatorへの出力を行っている.
Rob Pike, Sean Dorward, Robert Griesemer, Sean Quinlan,
Scientific Programming Journal, vol. 13 (2005), pp. 277-298. GFS,Map Reduceを用いたプロセスを容易に記述するための,スクリプト言語.この論文では, Map, Reduceという言葉ではなく,Filter, Aggregate という言葉を使っているようだが,なぜなのかは不明.ひとつのsawzallプログラムは一段のmap,reduceに相当するが,複数のsawzall ぷろぐらむをチェインすることで,複数段のmap reduceができる.が,複数段の実行はパイプライン的には実行できないようだ. 下のプログラムは,浮動小数点のレコードを読み込んで,レコード数,総和,自乗の総和を求めている.最初の3行が変数定義で,それぞれの型と,sum型のaggregateをすることを指定している.4行目でレコードを読み込み,最後の3行でaggregatorへの出力を行っている.
count: table sum of int; total: table sum of float; sum_of_squares: table sum of float; x: float = input; emit count <- 1; emit total <- x; emit sum_of_squares <- x * x;table XXX of TYPE のXXX が aggregationの種別になる.これらは,言語で定義され,ユーザが新たに定義することはできない.これはaggregationをオプティマイズするため.可能なaggregationは以下の通り.
- collection: 集合を作る
- sample(xxx): xxx個をランダムに抜き出す
- sum: 総和.TYPEが複合型だった場合には,要素ごとに総和をとる
- maximum(xxx): 上位 xxx個を取り出す
- quantile(xxx): xxx個に分位する値を返す
- top(xxx): もっとも頻度高く現れる値上位xxx個を返す
- unique(xxx): 重複を除いた要素数の概算を返す.xxxは精度を制御する内部テーブルのサイズ.
2009年3月23日月曜日
VM ミニワークショップ
VM ミニワークショップ
柳澤 佳里: Kemari 完全仮想化対応の設計と実装NTTのXen上のVMをHigh available化する機構kemariのはなし.Xenに取り込まれるらしい.2台並列に動かしておいて,ページがダーティになったら,バックアップ側にアップデートするというしかけ.
伊藤 聡史: ローカル資源を活用するWebOSAdobeのAIRフレームワークを用いたWebOS.ローカルディスクをキャッシュとして使い,バックエンドとシンクする.WebOSってどうなの?
大山 恵弘: Kenro: 大部分がHaskellで記述された仮想マシンモニタptraceベースのVM機構.Haskellでこんな物が書けるとは...Haskellで書いたことによるメリット,デメリットがもっと分かると面白いのだけど.
山田 浩史: 未定OS,アプリのアップデートに伴うリブートに時間がかかるのがたまらないので,リブート前に,VMのクローンをつくって,そちらを裏でリブートし,完了後に乗り換える,という話.話としては面白いけど,リブート中の表のVMでの作業を裏に反映させるための方法が難しそう.
須崎 有康: 仮想計算機のディスクイメージを配信するOS Circularプロジェクトディスクイメージを複数のHTTPサーバからオンデマンドで配信するしかけ.他の用途もありそうだが.
2009年3月17日火曜日
HPC Asia 2009
- Malugo: A Peer-to-Peer Storage System Tsung-Hsuan Ho, Yu-Wei Chan, Yeh-Ching Chung台湾国内でP2Pベースの広域ストレージを作成している.技術的にはごく普通だが,実装した点に価値がある.
- An Improved Metadata Server Cluster Changkuo Yeh, Tse-Ta Tseng, Yarsun Hsuこの論文は,代表的なP2Pの基盤技術であるDHTをベースにしたメタデータサーバについて述べている.メタデータサーバのスケーラビリティは,大規模な分散ファイルシステムでは常に問題になる点であり,興味深い研究である.
- A System Design for Terabyte-Scale, Distributed Multidimensional Data Management and Analysis in the TAOS Project Cheng-Hsien Tang, Chong- Hooted Yu, Ching-Hsuan Shen, Mengfeng Tsai, Wei-Jen Wang, Zhi-Wei Chang, Wen-Ping Chen天文関係のプロジェクトである,TAOS(台湾-アメリカ蝕観測)プロジェクトにおけるデータ管理に付いて述べている.このプロジェクトはテラバイト単位のデータを発生し,しかもデータ解析のために高速なアクセスを必要としている.このようなデータ管理をデータベーステーブルの構成を工夫することによって実現している.
‧Multi-cluster Resource Manager with Dynamic Loading Prediction Scheduling Algorithm Chang-Hsing Wu, Yi-Lun Pan, Hsi-Ya Chang複数のバックエンドスケジューリングシステムをメタスケジューラから利用するシステムを提案している.メタスケジューラとバックエンドスケジューリングシステムの間をsshで接続している点が面白い.
‧A Security Prioritized Scheduling Model for Computational Grid Rekha Kashyap, Dr. Deo Prakash Vidyarthiタスクを資源にマップする際に,セキュリティ要請を考慮に入れてスケジューリングするという話.高度なセキュリティを持つ資源をレアな資源と考えて,高度なセキュリティ要請を持つタスクを優先的に配置することで効率的な資源配置を実現している.
第73回プログラミング研究会(PRO-2008-5)
(1) ドメイン特化型言語のためのビジュアルエディタの定式化
○佐々木 晃,市川 寛 (法政大学),田沼 英樹 (東京工業大学)
ドメイン特化型言語のビジュアルエディタを自動的に生成するシステム.といっても,ようするにコンフィギュレーションファイルみたいなものをターゲットにしているように見える.汎用のウィザート生成機みたいに見える.XMLとXMLエディタ使えば?という質問が出ていたが,その通りだよなあ.
(2) テンプレート・プログラミングモデルに基づく安全なクライアント・
サーバ自動分割
○立堀 道昭,鈴村 豊太郎,小野寺 民也 (日本IBM)
PHPのテンプレートエンジンsmarty の処理をクライアントにオフロードすることで,サーバの負荷を減らしてスループットを向上させるという話.非常に面白い.要するにsmartyのテンプレートエンジンをクライアントでjavascriptで実装しているのだ.大変そうだー.性能はクライアントがどのくらい重複しているか,つまりテンプレートエンジンやテンプレートそのものがクライアント側でキャッシュされているかで決まる.実際には結構当るだろうから,有効なのではないだろうか.タイトルで安全が云々と書いているが,実はなにもやっていないような..
登録:
投稿 (Atom)