JP2019056986A - 検証装置及び検証方法 - Google Patents
検証装置及び検証方法 Download PDFInfo
- Publication number
- JP2019056986A JP2019056986A JP2017179679A JP2017179679A JP2019056986A JP 2019056986 A JP2019056986 A JP 2019056986A JP 2017179679 A JP2017179679 A JP 2017179679A JP 2017179679 A JP2017179679 A JP 2017179679A JP 2019056986 A JP2019056986 A JP 2019056986A
- Authority
- JP
- Japan
- Prior art keywords
- verification
- container image
- batch job
- version
- container
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000012795 verification Methods 0.000 title claims abstract description 300
- 238000000034 method Methods 0.000 title claims description 27
- 238000012544 monitoring process Methods 0.000 claims abstract description 64
- 238000012545 processing Methods 0.000 claims description 107
- 238000004519 manufacturing process Methods 0.000 claims description 36
- 238000004458 analytical method Methods 0.000 claims description 25
- 238000010276 construction Methods 0.000 claims description 5
- 230000008569 process Effects 0.000 description 18
- 238000010586 diagram Methods 0.000 description 15
- 238000012986 modification Methods 0.000 description 13
- 230000004048 modification Effects 0.000 description 13
- 230000005856 abnormality Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 230000002159 abnormal effect Effects 0.000 description 2
- 238000010923 batch production Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 230000015556 catabolic process Effects 0.000 description 1
- 238000005352 clarification Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000006731 degradation reaction Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 230000007480 spreading Effects 0.000 description 1
- 238000003892 spreading Methods 0.000 description 1
- 238000003860 storage Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Landscapes
- Debugging And Monitoring (AREA)
- Stored Programmes (AREA)
Abstract
Description
まず、図1のブロック図を用いて、本発明の実施の形態1にかかる検証装置100の構成例について説明する。検証装置100は、本番サーバ110と、バッチジョブ解析部120と、コンテナイメージ情報収集部130と、コンテナイメージ検証管理部140と、検証用サーバ150と、監視検証部160と、を備えている。なお、図1には、コンテナイメージレジストリ200が示されているが、コンテナイメージレジストリ200は、検証装置100が備える構成ではなく、検証装置100の外部に存在するものである。
続いて、図10のブロック図を用いて、本発明の実施の形態1の変形例にかかる検証装置100Aの構成例について説明する。検証装置100Aは、本番サーバ110と、バッチジョブ解析部120と、コンテナイメージ情報収集部130と、コンテナイメージ検証管理部140Aと、検証用サーバ150と、監視検証部160と、脆弱性情報収集部170と、システム構成管理部180と、を備えている。なお、図10には、脆弱性情報データベース300が示されているが、脆弱性情報データベース300は、検証装置100Aが備える構成ではなく、検証装置100Aの外部に存在するものである。
続いて、図11のブロック図を用いて、本発明の実施の形態2にかかる検証装置100Bの構成例について説明する。検証装置100Bは、本番サーバ110と、バッチジョブ解析部120と、コンテナイメージ情報収集部130と、コンテナイメージ検証管理部140Bと、検証用サーバ150と、監視検証部160と、脆弱性情報収集部170と、システム構成管理部180と、コンテナイメージ保持部190と、を備えている。
続いて、図12のブロック図を用いて、本発明の実施の形態2の変形例にかかる検証装置100Cの構成例について説明する。検証装置100Cは、本番サーバ110と、バッチジョブ解析部120と、コンテナイメージ情報収集部130と、コンテナイメージ検証管理部140Cと、検証用サーバ150と、監視検証部160と、脆弱性情報収集部170と、システム構成管理部180と、を備えている。
110 本番サーバ
111 バッチ処理基盤
120 バッチジョブ解析部
130 コンテナイメージ情報収集部
140、140A、140B、140C コンテナイメージ検証管理部
150 検証用サーバ
151 新バッチ処理基盤
152 旧バッチ処理基盤
160 監視検証部
161 コンテナ監視部
162 動作検証部
170 脆弱性情報収集部
180 システム構成管理部
190 コンテナイメージ保持部
200 コンテナイメージレジストリ
300 脆弱性情報データベース
Claims (10)
- 本番サーバに配備されているバッチジョブの実行前に、前記バッチジョブを解析して前記バッチジョブが利用するコンテナイメージを特定するバッチジョブ解析手段と、
外部に存在するコンテナイメージレジストリを参照して、前記バッチジョブが利用するコンテナイメージのバージョン情報を収集するコンテナイメージ情報収集手段と、
前記バッチジョブが利用するコンテナイメージの新しいバージョンがリリースされている場合に、前記バッチジョブを検証用サーバにて実行するコンテナイメージ検証管理手段と、
前記検証用サーバにて実行される前記バッチジョブの実行中のパフォーマンス情報の監視及び実行結果の検証の少なくとも一方を行う監視検証手段と、
を備える検証装置。 - 前記コンテナイメージ検証管理手段は、前記バッチジョブを前記検証用サーバにて実行する際に、新しいバージョンのコンテナを含む新バッチ処理基盤と、前回のバッチジョブを実行した際の利用バージョンのコンテナにより構成される旧バッチ処理基盤とを前記検証用サーバに構築し、前記新バッチ処理基盤及び前記旧バッチ処理基盤にて前記バッチジョブを実行する、請求項1に記載の検証装置。
- 前記監視検証手段は、前記新バッチ処理基盤及び前記旧バッチ処理基盤における監視を実施するコンテナ監視手段を備え、
前記コンテナイメージ検証管理手段は、前記コンテナ監視手段による監視結果に基づいて、前記新しいバージョンのコンテナにセキュリティ脆弱性があるか否かを判断する、
請求項2に記載の検証装置。 - 前記監視検証手段は、前記新バッチ処理基盤における前記バッチジョブの実行結果と前記旧バッチ処理基盤における前記バッチジョブの実行結果とを比較することにより検証を実施する動作検証手段を備え、
前記コンテナイメージ検証管理手段は、前記動作検証手段による検証結果に基づいて、コンテナイメージのバージョンアップが前記バッチジョブの実行結果に影響を与えたか否かを判断する、請求項2又は3に記載の検証装置。 - 前記コンテナイメージ検証管理手段は、前記新バッチ処理基盤における前記バッチジョブの実行結果と前記旧バッチ処理基盤における前記バッチジョブの実行結果とに差異がある場合であっても、最終的なバッチジョブの実行結果に影響を及ぼさない結果であれば、前記バッチジョブの実行結果に影響はないと判断する、請求項4に記載の検証装置。
- 現在利用しているバージョンのコンテナイメージを格納するコンテナイメージ保持手段をさらに備え、
前記コンテナイメージ検証管理手段は、前記旧バッチ処理基盤向けの旧バージョンのコンテナイメージを前記コンテナイメージ保持手段から取得し、前記旧バージョンのコンテナイメージを用いて前記旧バッチ処理基盤を構築する、
請求項2から5のいずれか1項に記載の検証装置。 - 前記コンテナイメージ検証管理手段は、前記旧バッチ処理基盤向けの旧バージョンのコンテナイメージが前記コンテナイメージレジストリからダウンロードできない場合、前記旧バージョンより新しいバージョンのコンテナイメージをすべてダウンロードし、ダウンロードされたすべてのバージョンの検証を実施し、最も適したバージョンを選択する、請求項2から5のいずれか1項に記載の検証装置。
- 外部に存在する脆弱性情報データベースを参照して、脆弱性情報を収集する脆弱性情報収集手段をさらに備え、
前記コンテナイメージ検証管理手段は、前記新しいバージョンのコンテナイメージが、前記脆弱性情報データベースに登録された脆弱性を保持しているか否かの判断を行う、
請求項1から7のいずれか1項に記載の検証装置。 - 前記本番サーバの構築を行うシステム構成管理手段をさらに備え、
前記コンテナイメージ検証管理手段は、前記監視検証手段による監視結果及び検証結果の少なくとも一方と、前記脆弱性情報収集手段による脆弱性情報の収集結果とに基づいて、利用するコンテナイメージのバージョンを前記新しいバージョンに更新するか否かの判断を行い、
前記システム構成管理手段は、前記コンテナイメージ検証管理手段により前記新しいバージョンに更新すると判断された場合に、以降の前記本番サーバの構築について、前記新しいバージョンのコンテナイメージを用いて行う、
請求項8に記載の検証装置。 - 本番サーバに配備されているバッチジョブの実行前に、前記バッチジョブを解析して前記バッチジョブが利用するコンテナイメージを特定し、
外部に存在するコンテナイメージレジストリを参照して、前記バッチジョブが利用するコンテナイメージのバージョン情報を収集し、
前記バッチジョブが利用するコンテナイメージの新しいバージョンがリリースされている場合に、前記バッチジョブを検証用サーバにて実行し、
前記検証用サーバにて実行される前記バッチジョブの実行中のパフォーマンス情報の監視及び実行結果の検証の少なくとも一方を行う、
ことを含む検証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017179679A JP6926879B2 (ja) | 2017-09-20 | 2017-09-20 | 検証装置及び検証方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017179679A JP6926879B2 (ja) | 2017-09-20 | 2017-09-20 | 検証装置及び検証方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019056986A true JP2019056986A (ja) | 2019-04-11 |
JP6926879B2 JP6926879B2 (ja) | 2021-08-25 |
Family
ID=66107424
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017179679A Active JP6926879B2 (ja) | 2017-09-20 | 2017-09-20 | 検証装置及び検証方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6926879B2 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110069921A (zh) * | 2019-04-12 | 2019-07-30 | 中国科学院信息工程研究所 | 一种面向容器平台的可信软件授权验证系统及方法 |
JP2023087980A (ja) * | 2021-12-14 | 2023-06-26 | 株式会社日立製作所 | 脆弱性管理システム、及び脆弱性管理方法 |
JP7520214B2 (ja) | 2020-09-01 | 2024-07-22 | 北京京▲東▼尚科信息技▲術▼有限公司 | クラウドプラットフォーム更新方法及び装置 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007323349A (ja) * | 2006-05-31 | 2007-12-13 | Fujitsu Ltd | ソフトウェア更新要否判定方法 |
JP2008129933A (ja) * | 2006-11-22 | 2008-06-05 | Hitachi Computer Peripherals Co Ltd | シェルプログラム配信システム及び同配信プログラム |
JP2009245380A (ja) * | 2008-03-31 | 2009-10-22 | Nomura Research Institute Ltd | ジョブ処理システムおよびジョブテスト方法 |
JP2013105358A (ja) * | 2011-11-15 | 2013-05-30 | Japan Research Institute Ltd | プログラムの新旧バージョンに対する差分比較テストシステム及びテスト方法 |
US20150254161A1 (en) * | 2014-03-05 | 2015-09-10 | Concurix Corporation | Regression Evaluation Using Behavior Models of Software Applications |
JP2016058006A (ja) * | 2014-09-12 | 2016-04-21 | 富士ゼロックス株式会社 | 情報処理装置及びプログラム |
-
2017
- 2017-09-20 JP JP2017179679A patent/JP6926879B2/ja active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007323349A (ja) * | 2006-05-31 | 2007-12-13 | Fujitsu Ltd | ソフトウェア更新要否判定方法 |
JP2008129933A (ja) * | 2006-11-22 | 2008-06-05 | Hitachi Computer Peripherals Co Ltd | シェルプログラム配信システム及び同配信プログラム |
JP2009245380A (ja) * | 2008-03-31 | 2009-10-22 | Nomura Research Institute Ltd | ジョブ処理システムおよびジョブテスト方法 |
JP2013105358A (ja) * | 2011-11-15 | 2013-05-30 | Japan Research Institute Ltd | プログラムの新旧バージョンに対する差分比較テストシステム及びテスト方法 |
US20150254161A1 (en) * | 2014-03-05 | 2015-09-10 | Concurix Corporation | Regression Evaluation Using Behavior Models of Software Applications |
JP2016058006A (ja) * | 2014-09-12 | 2016-04-21 | 富士ゼロックス株式会社 | 情報処理装置及びプログラム |
Non-Patent Citations (2)
Title |
---|
MOUAT, A著, 玉川竜司訳, DOCKER, vol. 初版, JPN7021002475, 12 August 2016 (2016-08-12), JP, pages 28 - 34, ISSN: 0004543018 * |
青山尚暉 ほか著, コンテナ・ベース・オーケストレーション DOCKER/KUBERNETESで作るクラウド時代のシステ, vol. 初版, JPN7021002477, 15 March 2017 (2017-03-15), JP, pages 64 - 67, ISSN: 0004543017 * |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110069921A (zh) * | 2019-04-12 | 2019-07-30 | 中国科学院信息工程研究所 | 一种面向容器平台的可信软件授权验证系统及方法 |
CN110069921B (zh) * | 2019-04-12 | 2021-01-01 | 中国科学院信息工程研究所 | 一种面向容器平台的可信软件授权验证系统及方法 |
JP7520214B2 (ja) | 2020-09-01 | 2024-07-22 | 北京京▲東▼尚科信息技▲術▼有限公司 | クラウドプラットフォーム更新方法及び装置 |
JP2023087980A (ja) * | 2021-12-14 | 2023-06-26 | 株式会社日立製作所 | 脆弱性管理システム、及び脆弱性管理方法 |
JP7340585B2 (ja) | 2021-12-14 | 2023-09-07 | 株式会社日立製作所 | 脆弱性管理システム、及び脆弱性管理方法 |
Also Published As
Publication number | Publication date |
---|---|
JP6926879B2 (ja) | 2021-08-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10599536B1 (en) | Preventing storage errors using problem signatures | |
US10146524B1 (en) | Preemptive deployment in software deployment pipelines | |
US8627469B1 (en) | Systems and methods for using acquisitional contexts to prevent false-positive malware classifications | |
US10896114B2 (en) | Machine learning error prediction in storage arrays | |
US8997086B2 (en) | Fix delivery system | |
US20170147469A1 (en) | Correlation of source code with system dump information | |
US11403199B2 (en) | Secure detection and correction of inefficient application configurations | |
US9697068B2 (en) | Building an intelligent, scalable system dump facility | |
US10476742B1 (en) | Classification of auto scaling events impacting computing resources | |
US20090204946A1 (en) | Intelligent software code updater | |
US20140143749A1 (en) | Affinity recommendation in software lifecycle management | |
CN113312072A (zh) | 配置文件更新方法及装置、电子设备和介质 | |
US10452508B2 (en) | Managing a set of tests based on other test failures | |
US10372572B1 (en) | Prediction model testing framework | |
US11934972B2 (en) | Configuration assessment based on inventory | |
JP6926879B2 (ja) | 検証装置及び検証方法 | |
US20230161869A1 (en) | Generating an enrichment layer and populating a security graph based on configuration code of a cloud computing environment | |
US20220405397A1 (en) | Detection of supply chain-related security threats to software applications | |
US20200226056A1 (en) | Test result triage for a failed code validation | |
US9716625B2 (en) | Identifying compatible system configurations | |
US11656977B2 (en) | Automated code checking | |
WO2024118188A1 (en) | Computer application error root cause diagnostic tool | |
US11012337B1 (en) | Using machine learning to determine whether network components are being used as intended | |
US20180004626A1 (en) | Non-transitory computer-readable storage medium, evaluation method, and evaluation device | |
CN112579330A (zh) | 操作系统异常数据的处理方法、装置及设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200817 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210609 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210706 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210719 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6926879 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |