JP6783850B2 - データトラフィックを制限するための方法及びシステム - Google Patents
データトラフィックを制限するための方法及びシステム Download PDFInfo
- Publication number
- JP6783850B2 JP6783850B2 JP2018506868A JP2018506868A JP6783850B2 JP 6783850 B2 JP6783850 B2 JP 6783850B2 JP 2018506868 A JP2018506868 A JP 2018506868A JP 2018506868 A JP2018506868 A JP 2018506868A JP 6783850 B2 JP6783850 B2 JP 6783850B2
- Authority
- JP
- Japan
- Prior art keywords
- child process
- maximum
- process object
- bandwidth threshold
- bandwidth
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
本出願は、データ処理技術の分野に関し、特にデータトラフィックを制限するための方法及びデータトラフィックを制限するためのシステムに関する。
インターネット技術の普及と共に、生成されるデータ量が指数関数的に増大し、データ処理において要求される資源が一層膨大になっている。最近、クラウドコンピューティングプラットホームの大きい発展と共に、資源の効率的な利用が不可欠になっている。資源分離技術は、かかる目的を達成する重要部分である。資源分離は、資源が互いに干渉することを回避するために、独立して利用できるコンピューティング資源を異なるタスクに提供することを意味する。
本出願の実施形態によって解決されるべき技術的問題は、ネットワーク分離の安定性を改善するためにデータトラフィックを制限するための方法を提供することである。
アプリケーション層において、サービスオブジェクトに対応する1つ又は複数の親プロセスオブジェクトを決定することと、
親プロセスオブジェクトをそれぞれ用いることにより、1つ又は複数の対応する子プロセスオブジェクトを生成し、且つ1つ又は複数の子プロセスオブジェクトのために最大入力/出力(I/O)帯域幅閾値を割り当てることと、
子プロセスオブジェクトがネットワークデータパケットを入力又は出力することが検出される場合、最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限するようにオペレーティングシステムカーネル層を促すことと
を含む方法を開示する。
親プロセスオブジェクトを用いることにより、ソケット記述子fdを予め生成することであって、ソケットfdは、子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、予め生成することと、
親プロセスオブジェクトを用いることにより、ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子をオペレーティングシステムカーネル層に送信し、且つ親プロセスオブジェクトを用いることにより、対応する子プロセスにソケットfdを送信することと、
子プロセスオブジェクトがソケットfdを用いることによってネットワークデータパケットを入力又は出力することが検出される場合、オペレーティングシステムカーネル層を、以下の操作:
オペレーティングシステムカーネル層を用いることにより、ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子に従って対応するソケット構造体を取得する操作と、
ネットワークデータパケットがソケット構造体を通過する場合、子プロセス識別子をネットワークデータパケットに追加する操作と、
子プロセスオブジェクトに対応する最大I/O帯域幅閾値を取得するために、プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限する操作と
を完了するように促すことと
を含む。
親レベルの最大I/O帯域幅閾値を決定することであって、親レベルは、サービスオブジェクト又は物理マシンを含む、子プロセスオブジェクトのレベルを超えるオブジェクトである、決定すること、
親レベルに含まれる全ての子プロセスオブジェクトの最大I/O帯域幅閾値の和が親レベルの最大I/O帯域幅閾値より大きい場合、子プロセスオブジェクトの数に従って、子プロセスオブジェクトのそれぞれのために割り当てられる第1の平均帯域幅閾値を計算すること、及び
子プロセスオブジェクトの最大I/O帯域幅閾値が第1の平均帯域幅閾値未満である場合、子プロセスオブジェクトの最大I/O帯域幅閾値を不変に維持すること、又は
子プロセスオブジェクトの最大I/O帯域幅閾値が第1の平均帯域幅閾値より大きい場合、第2の平均帯域幅閾値を計算し、且つ子プロセスオブジェクトの最大I/O帯域幅閾値を第2の平均帯域幅閾値に調整することであって、第2の平均帯域幅閾値は、以下の方法:(親レベルの最大I/O帯域幅閾値−最大I/O帯域幅閾値が第1の平均帯域幅閾値未満である子プロセスオブジェクトの全ての最大I/O帯域幅閾値)/(最大I/O帯域幅閾値が第1の平均帯域幅閾値より大きい子プロセスオブジェクトの数)で計算される、計算及び調整すること
を含む、調製することを更に含む。
オペレーティングシステムカーネル層において、1つ又は複数の子プロセスオブジェクトに対応し、且つ親プロセスオブジェクトによって送信された最大入力/出力(I/O)帯域幅閾値を受信することであって、親プロセスオブジェクトは、サービスオブジェクトに関連付けられ、子プロセスオブジェクトは、親プロセスオブジェクトを用いることによって生成されるプロセスオブジェクトであり、及び最大I/O帯域幅閾値は、子プロセスオブジェクトが親プロセスオブジェクトによって生成される場合、子プロセスオブジェクトのために割り当てられる帯域幅閾値である、受信することと、
子プロセスオブジェクトによって送信された入力又は出力ネットワークデータパケットを受信すると、子プロセスオブジェクトに対応する最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限することと
を含む方法を更に開示する。
親プロセスオブジェクトによって送信される予め生成されたソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子を受信することであって、ソケットfdは、子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、受信することと、
ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子に従って対応するソケット構造体を取得することと、
ソケットfdを用いることにより、子プロセスオブジェクトによって入力又は出力されるネットワークデータパケットを受信することと、
ネットワークデータパケットがソケット構造体を通過する場合、子プロセス識別子をネットワークデータパケットに追加することと、
子プロセスオブジェクトに対応する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限することと
を含む。
ネットワークデータパケットの実際のデータトラフィックを取得すること、
対応する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索すること、及び
実際のデータトラフィックが最大I/O帯域幅閾値未満である場合、実際のデータトラフィックに従ってネットワークデータパケットを送信すること、又は
実際のデータトラフィックが最大I/O帯域幅閾値より大きい場合、最大I/O帯域幅閾値に従ってネットワークデータパケットを送信すること
を含む。
実際のデータトラフィックが最大I/O帯域幅閾値より大きい場合、最大I/O帯域幅閾値を超える実際のデータトラフィックにおける残りのデータトラフィックに対応するデータを事前設定サイズのバッファに配置することと、
バッファに格納されたデータ量が前記事前設定サイズである場合、エラープロンプトを子プロセスオブジェクトに送信することと
を更に含む。
アプリケーション層において、サービスオブジェクトに対応する1つ又は複数の親プロセスオブジェクトを決定するように構成された親プロセス決定モジュールと、
親プロセスオブジェクトをそれぞれ用いることにより、1つ又は複数の対応する子プロセスオブジェクトを生成し、且つ1つ又は複数の子プロセスオブジェクトのために最大入力/出力(I/O)帯域幅閾値を割り当てるように構成された子プロセス生成モジュールと、
子プロセスオブジェクトがネットワークデータパケットを入力又は出力することが検出される場合、最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限するようにオペレーティングシステムカーネル層を促すように構成された第1のトラフィック制限モジュールと
を含むシステムを更に開示する。
親プロセスオブジェクトを用いることにより、ソケット記述子fdを予め生成するように構成された記述子取得サブモジュールあって、ソケットfdは、子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、記述子取得サブモジュールと、
親プロセスオブジェクトを用いることにより、ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子をオペレーティングシステムカーネル層に送信し、且つ親プロセスオブジェクトを用いることにより、対応する子プロセスにソケットfdを送信し、且つ子プロセスオブジェクトがソケットfdを用いることによってネットワークデータパケットを入力又は出力することが検出される場合、オペレーティングシステムカーネル層を、以下の操作:
オペレーティングシステムカーネル層により、ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子に従って対応するソケット構造体を取得する操作と、
ネットワークデータパケットがソケット構造体を通過する場合、子プロセス識別子をネットワークデータパケットに追加する操作と、
子プロセスオブジェクトに対応する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限する操作と
を完了するように促すように構成された記述子送信モジュールと
を含む。
親レベルの最大I/O帯域幅閾値を決定するように構成された親レベル閾値決定サブモジュールであって、親レベルは、サービスオブジェクト又は物理マシンを含む、子プロセスオブジェクトのレベルを超えるオブジェクトである、親レベル閾値決定サブモジュールと、
親レベルに含まれる全ての子プロセスオブジェクトの最大I/O帯域幅閾値の和が親レベルの最大I/O帯域幅閾値より大きい場合、子プロセスオブジェクトの数に従って、子プロセスオブジェクトのそれぞれのために割り当てられる第1の平均帯域幅閾値を計算するように構成された平均値計算サブモジュールと、
子プロセスオブジェクトの最大I/O帯域幅閾値が第1の平均帯域幅閾値未満である場合、子プロセスオブジェクトの最大I/O帯域幅閾値を不変に維持するように構成された閾値維持サブモジュールと、
子プロセスオブジェクトの最大I/O帯域幅閾値が第1の平均帯域幅閾値より大きい場合、第2の平均帯域幅閾値を計算し、且つ子プロセスオブジェクトの最大I/O帯域幅閾値を第2の平均帯域幅閾値に調整するように構成された閾値調整サブモジュールであって、第2の平均帯域幅閾値は、以下の方法:(親レベルの最大I/O帯域幅閾値−最大I/O帯域幅閾値が第1の平均帯域幅閾値未満である子プロセスオブジェクトの全ての最大I/O帯域幅閾値)/(最大I/O帯域幅閾値が第1の平均帯域幅閾値より大きい子プロセスオブジェクトの数)で計算される、閾値調整サブモジュールと
を更に含む、調整モジュールを更に含む。
オペレーティングシステムカーネル層において、1つ又は複数の子プロセスオブジェクトに対応し、且つ親プロセスオブジェクトによって送信された最大入力/出力(I/O)帯域幅閾値を受信するように構成された閾値受信モジュールであって、親プロセスオブジェクトは、サービスオブジェクトと関連付けられ、子プロセスオブジェクトは、親プロセスオブジェクトを用いることによって生成された子プロセスオブジェクトであり、及び最大I/O帯域幅閾値は、子プロセスオブジェクトが親プロセスオブジェクトによって生成される場合、子プロセスオブジェクトのために割り当てられる帯域幅閾値である、閾値受信モジュールと、
子プロセスオブジェクトによって送信された入力又は出力ネットワークデータパケットを受信すると、子プロセスオブジェクトに対応する最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限するように構成された第2のトラフィック制限モジュールと
を含むシステムを更に開示する。
親プロセスオブジェクトによって送信される予め生成されたソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子を受信するように構成された情報受信サブモジュールであって、ソケットfdは、子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、情報受信サブモジュールと、
ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子に従って対応するソケット構造体を取得するように構成されたソケット取得サブモジュールと、
ソケットfdを用いることにより、子プロセスオブジェクトによって入力又は出力されるネットワークデータパケットを受信し、且つネットワークデータパケットがソケット構造体を通過する場合、子プロセス識別子をネットワークデータパケットに追加するように構成された識別子追加サブモジュールと、
子プロセスオブジェクトに対応する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限するように構成されたトラフィック制限サブモジュールと
を含む。
ネットワークデータパケットの実際のデータトラフィックを取得するように構成された実際のトラフィック取得ユニットと、
対応する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索するように構成された規則検索ユニットと、
実際のデータトラフィックが最大I/O帯域幅閾値未満である場合、実際のデータトラフィックに従ってネットワークデータパケットを送信するように構成された第1の送信ユニットと、
実際のデータトラフィックが最大I/O帯域幅閾値より大きい場合、最大I/O帯域幅閾値に従ってネットワークデータパケットを送信するように構成された第2の送信ユニットと
を含む。
実際のデータトラフィックが最大I/O帯域幅閾値より大きい場合、最大I/O帯域幅閾値を超える実際のデータトラフィックにおける残りのデータトラフィックに対応するデータを事前設定サイズのバッファに配置するように構成されたバッファモジュールと、
バッファに格納されたデータ量が前記事前設定サイズである場合、エラープロンプトを子プロセスオブジェクトに送信するように構成されたエラープロンプト送信モジュールと
を更に含む。
本出願の前述の目的、特徴及び利点をより分かりやすくするために、本出願は、添付の図面及び特定の実装形態の方法に関連して以下で更に詳細に説明される。
オペレーティングシステムカーネル層により、ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子に従って対応するソケット構造体を取得する操作と、
ネットワークデータパケットがソケット構造体を通過する場合、子プロセス識別子をネットワークデータパケットに追加する操作と、
子プロセスオブジェクトに対応し、且つ最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索する操作と
を完了するように促される。
アプリケーション層において、サービスオブジェクトに対応する1つ又は複数の親プロセスオブジェクトを決定するように構成された親プロセス決定モジュール601と、
親プロセスオブジェクトをそれぞれ用いることにより、1つ又は複数の対応する子プロセスオブジェクトを生成し、且つ1つ又は複数の子プロセスオブジェクトのために最大入力/出力(I/O)帯域幅閾値を割り当てるように構成された子プロセス生成モジュール602と、
子プロセスオブジェクトがネットワークデータパケットを入力又は出力することが検出される場合、最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限するようにオペレーティングシステムカーネル層を促すように構成された第1のトラフィック制限モジュール603と
を含んでもよい。
親プロセスオブジェクトを用いることにより、ソケット記述子fdを予め生成するように構成された記述子取得サブモジュールであって、ソケットfdは、子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される記述子である、記述子取得サブモジュールと、
親プロセスオブジェクトを用いることにより、ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子をオペレーティングシステムカーネル層に送信し、且つ親プロセスオブジェクトを用いることにより、ソケットfdを対応する子プロセスに送信し、且つ子プロセスオブジェクトがソケットfdを用いることによってネットワークデータパケットを入力又は出力する場合、オペレーティングシステムカーネル層を、以下の操作:
オペレーティングシステムカーネル層により、ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子に従って対応するソケット構造体を取得する操作と、
ネットワークデータパケットがソケット構造体を通過する場合、子プロセス識別子をネットワークデータパケットに追加する操作と、
子プロセスオブジェクトに対応する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限する操作と
を完了するように促すように構成された記述子送信サブモジュールと
を含んでもよい。
親レベルの最大I/O帯域幅閾値を決定するように構成された親レベル閾値決定サブモジュールであって、親レベルは、サービスオブジェクト又は物理マシンを含む、子プロセスオブジェクトのレベルを超えるオブジェクトである、親レベル閾値決定サブモジュールと、
親レベルに含まれる全ての子プロセスオブジェクトの最大I/O帯域幅閾値の和が親レベルの最大I/O帯域幅閾値より大きい場合、子プロセスオブジェクトの数に従って、子プロセスオブジェクトのそれぞれのために割り当てられる第1の平均帯域幅閾値を計算するように構成された平均値計算サブモジュールと、
子プロセスオブジェクトの最大I/O帯域幅閾値が第1の平均帯域幅閾値未満である場合、子プロセスオブジェクトの最大I/O帯域幅閾値を不変に維持するように構成された閾値維持サブモジュールと、
子プロセスオブジェクトの最大I/O帯域幅閾値が第1の平均帯域幅閾値より大きい場合、第2の平均帯域幅閾値を計算し、且つ子プロセスオブジェクトの最大I/O帯域幅閾値を第2の平均帯域幅閾値に調整するように構成された閾値調整サブモジュールであって、第2の平均帯域幅閾値は、以下の方法:(親レベルの最大I/O帯域幅閾値−最大I/O帯域幅閾値が第1の平均帯域幅閾値未満である子プロセスオブジェクトの全ての最大I/O帯域幅閾値)/(最大I/O帯域幅閾値が第1の平均帯域幅閾値より大きい子プロセスオブジェクトの数)で計算される、閾値調整サブモジュールと
を更に含む。
1つ又は複数の子プロセスオブジェクトに対応し、且つ親プロセスオブジェクトによって送信された最大入力/出力(I/O)帯域幅閾値をオペレーティングシステムカーネル層で受信するように構成された閾値受信モジュール701であって、親プロセスオブジェクトは、サービスオブジェクトと関連付けられ、子プロセスオブジェクトは、親プロセスオブジェクトを用いることによって生成されたプロセスオブジェクトであり、及び最大I/O帯域幅閾値は、親プロセスオブジェクトによって子プロセスオブジェクトが生成される場合、子プロセスオブジェクトのために割り当てられる帯域幅閾値である、閾値受信モジュール701と、
子プロセスオブジェクトによって送信された入力又は出力ネットワークデータパケットを受信すると、子プロセスオブジェクトに対応する最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限するように構成された第2のトラフィック制限モジュール702と
を含んでもよい。
親プロセスオブジェクトによって送信される予め生成されたソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子を受信するように構成された情報受信サブモジュールであって、ソケットfdは、子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、情報受信サブモジュールと、
ソケットfd及び対応する子プロセスオブジェクトの子プロセス識別子に従って対応するソケット構造体を取得するように構成されたソケット取得サブモジュールと、
ソケットfdを用いることにより、子プロセスオブジェクトによって入力又は出力されるネットワークデータパケットを受信し、且つネットワークデータパケットがソケット構造体を通過する場合、子プロセス識別子をネットワークデータパケットに追加するように構成された識別子追加サブモジュールと、
子プロセスオブジェクトに対応する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ最大I/O帯域幅閾値に従ってネットワークデータパケットのデータトラフィックを制限するように構成されたトラフィック制限サブモジュールと
を更に含んでもよい。
ネットワークデータパケットの実際のデータトラフィックを取得するように構成された実際トラフィック取得ユニットと、
対応する最大I/O帯域幅閾値を取得するために、子プロセス識別子に基づいて、ネットワークデータパケットと一致するトラフィック制限規則を検索するように構成された規則検索ユニットと、
実際のデータトラフィックが最大I/O帯域幅閾値未満である場合、実際のデータトラフィックに従ってネットワークデータパケットを送信するように構成された第1の送信ユニットと、
実際のデータトラフィックが最大I/O帯域幅閾値より大きい場合、最大I/O帯域幅閾値に従ってネットワークデータパケットを送信するように構成された第2の送信ユニットと
を更に含んでもよい。
実際のデータトラフィックが最大I/O帯域幅閾値より大きい場合、最大I/O帯域幅閾値を超える実際のデータトラフィックにおける残りのデータトラフィックに対応するデータを事前設定サイズのバッファに配置するように構成されたバッファモジュールと、
バッファに格納されたデータ量が事前設定サイズである場合、エラープロンプトを子プロセスオブジェクトに送信するように構成されたエラープロンプト送信モジュールと
を更に含む。
Claims (20)
- データトラフィックを制限するための方法であって、
アプリケーション層において、サービスオブジェクトに対応する1つ又は複数の親プロセスオブジェクトを決定することと、
前記親プロセスオブジェクトをそれぞれ用いることにより、1つ又は複数の対応する子プロセスオブジェクトを生成し、且つ前記1つ又は複数の子プロセスオブジェクトのために最大入力/出力(I/O)帯域幅閾値を割り当てることと、
前記子プロセスオブジェクトがネットワークデータパケットを入力又は出力することが検出される場合、前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限するようにオペレーティングシステムカーネル層を促すことと
を含む方法。 - 子プロセスは子プロセス識別子を有し、及び前記子プロセスオブジェクトがネットワークデータパケットを入力又は出力することが検出される場合、前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限するようにオペレーティングシステムカーネル層を促す前記ステップの前に、前記方法は、前記子プロセスオブジェクトに対応するトラフィック制限規則を生成するように前記オペレーティングシステムカーネル層を促すために、前記親プロセスオブジェクトを用いることにより、前記子プロセスオブジェクトの前記子プロセス識別子及び前記対応する最大I/O帯域幅閾値を前記オペレーティングシステムカーネル層に送信することであって、前記トラフィック制限規則は、前記子プロセスオブジェクトの前記子プロセス識別子及び前記対応する最大I/O帯域幅閾値を含む、送信することを更に含む、請求項1に記載の方法。
- 前記子プロセスオブジェクトがネットワークデータパケットを入力又は出力することが検出される場合、前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限するようにオペレーティングシステムカーネル層を促す前記ステップは、
前記親プロセスオブジェクトを用いることにより、ソケット記述子fdを予め生成することであって、前記ソケットfdは、前記子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、予め生成することと、
前記親プロセスオブジェクトを用いることにより、前記ソケットfd及び前記対応する子プロセスオブジェクトの前記子プロセス識別子を前記オペレーティングシステムカーネル層に送信し、且つ前記親プロセスオブジェクトを用いることにより、前記対応する子プロセスに前記ソケットfdを送信することと、
前記子プロセスオブジェクトが前記ソケットfdを用いることによってネットワークデータパケットを入力又は出力することが検出される場合、前記オペレーティングシステムカーネル層を、以下の操作:
前記オペレーティングシステムカーネル層を用いることにより、前記ソケットfd及び前記対応する子プロセスオブジェクトの前記子プロセス識別子に従って対応するソケット構造体を取得する操作と、
前記ネットワークデータパケットが前記ソケット構造体を通過する場合、前記子プロセス識別子を前記ネットワークデータパケットに追加する操作と、
前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値を取得するために、前記プロセス識別子に基づいて、前記ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限する操作と
を完了するように促すことと
を含む、請求項2に記載の方法。 - 前記子プロセスオブジェクトの前記最大I/O帯域幅閾値を適応的に調整することであって、
親レベルの最大I/O帯域幅閾値を決定することであって、前記親レベルは、サービスオブジェクト又は物理マシンを含む、前記子プロセスオブジェクトのレベルを超えるオブジェクトである、決定すること、
前記親レベルに含まれる全ての子プロセスオブジェクトの最大I/O帯域幅閾値の和が前記親レベルの前記最大I/O帯域幅閾値より大きい場合、前記子プロセスオブジェクトの数に従って、前記子プロセスオブジェクトのそれぞれのために割り当てられる第1の平均帯域幅閾値を計算すること、及び
前記子プロセスオブジェクトの前記最大I/O帯域幅閾値が前記第1の平均帯域幅閾値未満である場合、前記子プロセスオブジェクトの前記最大I/O帯域幅閾値を不変に維持すること、又は
前記子プロセスオブジェクトの前記最大I/O帯域幅閾値が前記第1の平均帯域幅閾値より大きい場合、第2の平均帯域幅閾値を計算し、且つ前記子プロセスオブジェクトの前記最大I/O帯域幅閾値を前記第2の平均帯域幅閾値に調整することであって、前記第2の平均帯域幅閾値は、以下の方法:(前記親レベルの前記最大I/O帯域幅閾値−最大I/O帯域幅閾値が前記第1の平均帯域幅閾値未満である子プロセスオブジェクトの全ての最大I/O帯域幅閾値)/(最大I/O帯域幅閾値が前記第1の平均帯域幅閾値より大きい子プロセスオブジェクトの数)で計算される、計算及び調整すること
を含む、調整することを更に含む、請求項1に記載の方法。 - データトラフィックを制限するための方法であって、
オペレーティングシステムカーネル層において、1つ又は複数の子プロセスオブジェクトに対応し、且つ親プロセスオブジェクトによって送信された最大入力/出力(I/O)帯域幅閾値を受信することであって、前記親プロセスオブジェクトは、サービスオブジェクトに関連付けられ、前記子プロセスオブジェクトは、前記親プロセスオブジェクトを用いることによって生成されるプロセスオブジェクトであり、及び前記最大I/O帯域幅閾値は、前記子プロセスオブジェクトが前記親プロセスオブジェクトによって生成される場合、前記子プロセスオブジェクトのために割り当てられる帯域幅閾値である、受信することと、
前記子プロセスオブジェクトによって送信された入力又は出力ネットワークデータパケットを受信すると、前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限することと
を含む方法。 - 前記子プロセスは子プロセス識別子を有し、及び前記子プロセスオブジェクトによって送信された入力又は出力ネットワークデータパケットを受信すると、前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限する前記ステップの前に、前記方法は、前記子プロセスオブジェクトに対応するトラフィック制限規則を生成することであって、前記トラフィック制限規則は、前記子プロセスオブジェクトの前記子プロセス識別子及び前記対応する最大I/O帯域幅閾値を含む、生成することを更に含む、請求項5に記載の方法。
- 前記子プロセスオブジェクトによって送信された入力又は出力ネットワークデータパケットを受信すると、前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限する前記ステップは、
前記親プロセスオブジェクトによって送信される予め生成されたソケットfd及び前記対応する子プロセスオブジェクトの前記子プロセス識別子を受信することであって、前記ソケットfdは、前記子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、受信することと、
前記ソケットfd及び前記対応する子プロセスオブジェクトの前記子プロセス識別子に従って対応するソケット構造体を取得することと、
前記ソケットfdを用いることにより、前記子プロセスオブジェクトによって入力又は出力されるネットワークデータパケットを受信することと、
前記ネットワークデータパケットが前記ソケット構造体を通過する場合、前記子プロセス識別子を前記ネットワークデータパケットに追加することと、
前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値を取得するために、前記子プロセス識別子に基づいて、前記ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限することと
を含む、請求項6に記載の方法。 - 前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値を取得するために、前記子プロセス識別子に基づいて、前記ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限する前記ステップは、
前記ネットワークデータパケットの実際のデータトラフィックを取得すること、
前記対応する最大I/O帯域幅閾値を取得するために、前記子プロセス識別子に基づいて、前記ネットワークデータパケットと一致するトラフィック制限規則を検索すること、及び
前記実際のデータトラフィックが前記最大I/O帯域幅閾値未満である場合、前記実際のデータトラフィックに従って前記ネットワークデータパケットを送信すること、又は
前記実際のデータトラフィックが前記最大I/O帯域幅閾値より大きい場合、前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットを送信すること
を含む、請求項7に記載の方法。 - 前記実際のデータトラフィックが前記最大I/O帯域幅閾値より大きい場合、前記最大I/O帯域幅閾値を超える前記実際のデータトラフィックにおける残りのデータトラフィックに対応するデータを事前設定サイズのバッファに配置することと、
前記バッファに格納されたデータ量が前記事前設定サイズである場合、エラープロンプトを前記子プロセスオブジェクトに送信することと
を更に含む、請求項8に記載の方法。 - 前記子プロセスオブジェクトが削除されることが検出される場合、前記対応するトラフィック制限規則を削除することを更に含む、請求項6に記載の方法。
- データトラフィックを制限するためのシステムであって、
アプリケーション層において、サービスオブジェクトに対応する1つ又は複数の親プロセスオブジェクトを決定するように構成された親プロセス決定モジュールと、
前記親プロセスオブジェクトをそれぞれ用いることにより、1つ又は複数の対応する子プロセスオブジェクトを生成し、且つ前記1つ又は複数の子プロセスオブジェクトのために最大入力/出力(I/O)帯域幅閾値を割り当てるように構成された子プロセス生成モジュールと、
前記子プロセスオブジェクトがネットワークデータパケットを入力又は出力することが検出される場合、前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限するようにオペレーティングシステムカーネル層を促すように構成された第1のトラフィック制限モジュールと
を含むシステム。 - 前記子プロセスは子プロセス識別子を有し、及び前記システムは、前記子プロセスオブジェクトに対応するトラフィック制限規則を生成するように前記オペレーティングシステムカーネル層を促すために、前記親プロセスオブジェクトを用いることにより、前記子プロセスオブジェクトの前記子プロセス識別子及び前記対応する最大I/O帯域幅閾値を前記オペレーティングシステムカーネル層に送信するように構成された情報送信モジュールであって、前記トラフィック制限規則は、前記子プロセスオブジェクトの前記子プロセス識別子及び前記対応する最大I/O帯域幅閾値を含む、情報送信モジュールを更に含む、請求項11に記載のシステム。
- 前記第1のトラフィック制限モジュールは、
前記親プロセスオブジェクトを用いることにより、ソケット記述子fdを予め生成するように構成された記述子取得サブモジュールあって、前記ソケットfdは、前記子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、記述子取得サブモジュールと、
前記親プロセスオブジェクトを用いることにより、前記ソケットfd及び前記対応する子プロセスオブジェクトの前記子プロセス識別子を前記オペレーティングシステムカーネル層に送信し、且つ前記親プロセスオブジェクトを用いることにより、前記対応する子プロセスに前記ソケットfdを送信し、且つ前記子プロセスオブジェクトが前記ソケットfdを用いることによってネットワークデータパケットを入力又は出力することが検出される場合、前記オペレーティングシステムカーネル層を、以下の操作:
前記オペレーティングシステムカーネル層により、前記ソケットfd及び前記対応する子プロセスオブジェクトの前記子プロセス識別子に従って対応するソケット構造体を取得する操作と、
前記ネットワークデータパケットが前記ソケット構造体を通過する場合、前記子プロセス識別子を前記ネットワークデータパケットに追加する操作と、
前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値を取得するために、前記プロセス識別子に基づいて、前記ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限する操作と
を完了するように促すように構成された記述子送信サブモジュールと
を含む、請求項12に記載のシステム。 - 前記子プロセスオブジェクトの前記最大I/O帯域幅閾値を適応的に調整するように構成された調整モジュールであって、
親レベルの最大I/O帯域幅閾値を決定するように構成された親レベル閾値決定サブモジュールであって、前記親レベルは、サービスオブジェクト又は物理マシンを含む、前記子プロセスオブジェクトのレベルを超えるオブジェクトである、親レベル閾値決定サブモジュールと、
前記親レベルに含まれる全ての子プロセスオブジェクトの最大I/O帯域幅閾値の和が前記親レベルの前記最大I/O帯域幅閾値より大きい場合、前記子プロセスオブジェクトの数に従って、前記子プロセスオブジェクトのそれぞれのために割り当てられる第1の平均帯域幅閾値を計算するように構成された平均値計算サブモジュールと、
前記子プロセスオブジェクトの前記最大I/O帯域幅閾値が前記第1の平均帯域幅閾値未満である場合、前記子プロセスオブジェクトの前記最大I/O帯域幅閾値を不変に維持するように構成された閾値維持サブモジュールと、
前記子プロセスオブジェクトの前記最大I/O帯域幅閾値が前記第1の平均帯域幅閾値より大きい場合、第2の平均帯域幅閾値を計算し、且つ前記子プロセスオブジェクトの前記最大I/O帯域幅閾値を前記第2の平均帯域幅閾値に調整するように構成された閾値調整サブモジュールであって、前記第2の平均帯域幅閾値は、以下の方法:(前記親レベルの前記最大I/O帯域幅閾値−最大I/O帯域幅閾値が前記第1の平均帯域幅閾値未満である子プロセスオブジェクトの全ての最大I/O帯域幅閾値)/(最大I/O帯域幅閾値が前記第1の平均帯域幅閾値より大きい子プロセスオブジェクトの数)で計算される、閾値調整サブモジュールと
を更に含む、調整モジュールを更に含む、請求項11に記載のシステム。 - データトラフィックを制限するためのシステムであって、
オペレーティングシステムカーネル層において、1つ又は複数の子プロセスオブジェクトに対応し、且つ親プロセスオブジェクトによって送信された最大入力/出力(I/O)帯域幅閾値を受信するように構成された閾値受信モジュールであって、前記親プロセスオブジェクトは、サービスオブジェクトと関連付けられ、前記子プロセスオブジェクトは、前記親プロセスオブジェクトを用いることによって生成されたプロセスオブジェクトであり、及び前記最大I/O帯域幅閾値は、前記子プロセスオブジェクトが前記親プロセスオブジェクトによって生成される場合、前記子プロセスオブジェクトのために割り当てられる帯域幅閾値である、閾値受信モジュールと、
前記子プロセスオブジェクトによって送信された入力又は出力ネットワークデータパケットを受信すると、前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限するように構成された第2のトラフィック制限モジュールと
を含むシステム。 - 前記子プロセスは子プロセス識別子を有し、及び前記システムは、前記子プロセスオブジェクトに対応するトラフィック制限規則を生成するように構成された規則生成モジュールであって、前記トラフィック制限規則は、前記子プロセスオブジェクトの前記子プロセス識別子及び前記対応する最大I/O帯域幅閾値を含む、規則生成モジュールを更に含む、請求項15に記載のシステム。
- 前記第2のトラフィック制限モジュールは、
前記親プロセスオブジェクトによって送信される予め生成されたソケットfd及び前記対応する子プロセスオブジェクトの前記子プロセス識別子を受信するように構成された情報受信サブモジュールであって、前記ソケットfdは、前記子プロセスオブジェクトがネットワーク接続ソケットを生成する場合に要求される情報である、情報受信サブモジュールと、
前記ソケットfd及び前記対応する子プロセスオブジェクトの前記子プロセス識別子に従って対応するソケット構造体を取得するように構成されたソケット取得サブモジュールと、
前記ソケットfdを用いることにより、前記子プロセスオブジェクトによって入力又は出力されるネットワークデータパケットを受信し、且つ前記ネットワークデータパケットが前記ソケット構造体を通過する場合、前記子プロセス識別子を前記ネットワークデータパケットに追加するように構成された識別子追加サブモジュールと、
前記子プロセスオブジェクトに対応する前記最大I/O帯域幅閾値を取得するために、前記子プロセス識別子に基づいて、前記ネットワークデータパケットと一致するトラフィック制限規則を検索し、且つ前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットのデータトラフィックを制限するように構成されたトラフィック制限サブモジュールと
を含む、請求項16に記載のシステム。 - 前記トラフィック制限サブモジュールは、
前記ネットワークデータパケットの実際のデータトラフィックを取得するように構成された実際トラフィック取得ユニットと、
前記対応する最大I/O帯域幅閾値を取得するために、前記子プロセス識別子に基づいて、前記ネットワークデータパケットと一致するトラフィック制限規則を検索するように構成された規則検索ユニットと、
前記実際のデータトラフィックが前記最大I/O帯域幅閾値未満である場合、前記実際のデータトラフィックに従って前記ネットワークデータパケットを送信するように構成された第1の送信ユニットと、
前記実際のデータトラフィックが前記最大I/O帯域幅閾値より大きい場合、前記最大I/O帯域幅閾値に従って前記ネットワークデータパケットを送信するように構成された第2の送信ユニットと
を含む、請求項17に記載のシステム。 - 前記実際のデータトラフィックが前記最大I/O帯域幅閾値より大きい場合、前記最大I/O帯域幅閾値を超える前記実際のデータトラフィックにおける残りのデータトラフィックに対応するデータを事前設定サイズのバッファに配置するように構成されたバッファモジュールと、
前記バッファに格納されたデータ量が前記事前設定サイズである場合、エラープロンプトを前記子プロセスオブジェクトに送信するように構成されたエラープロンプト送信モジュールと
を更に含む、請求項18に記載のシステム。 - 前記子プロセスオブジェクトが削除されることが検出される場合、前記対応するトラフィック制限規則を削除するように構成された規則削除モジュールを更に含む、請求項16に記載のシステム。
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510447139 | 2015-07-27 | ||
CN201510491100.3 | 2015-08-11 | ||
CN201510491100.3A CN106411558B (zh) | 2015-07-27 | 2015-08-11 | 一种数据流量限制的方法及系统 |
PCT/CN2016/092818 WO2017024965A1 (zh) | 2015-08-11 | 2016-08-02 | 一种数据流量限制的方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018527668A JP2018527668A (ja) | 2018-09-20 |
JP6783850B2 true JP6783850B2 (ja) | 2020-11-11 |
Family
ID=58007994
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018506868A Active JP6783850B2 (ja) | 2015-07-27 | 2016-08-02 | データトラフィックを制限するための方法及びシステム |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP6783850B2 (ja) |
CN (1) | CN106411558B (ja) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110971532B (zh) * | 2018-09-30 | 2023-07-21 | 阿里巴巴集团控股有限公司 | 一种网络资源管理方法、装置及设备 |
CN111328021B (zh) * | 2018-12-14 | 2021-08-27 | 中国移动通信集团河南有限公司 | 一种面向物联网防控的超业务场景预警方法及系统 |
CN109462663B (zh) * | 2018-12-24 | 2022-04-15 | 出门问问创新科技有限公司 | 一种限制系统资源占用的方法、语音交互系统及存储介质 |
CN109756490B (zh) * | 2018-12-26 | 2021-09-21 | 新华三技术有限公司 | 一种mdc实现方法及装置 |
CN111459774B (zh) * | 2019-01-21 | 2023-05-12 | 中国移动通信有限公司研究院 | 一种应用程序的流量的获取方法、装置、设备及存储介质 |
CN112783641A (zh) * | 2019-11-11 | 2021-05-11 | 马上消费金融股份有限公司 | 一种服务接口流控方法及装置 |
CN111277640B (zh) * | 2020-01-17 | 2022-03-01 | 平安科技(深圳)有限公司 | 用户请求处理方法、装置、系统、计算机设备和存储介质 |
CN111722979B (zh) * | 2020-06-10 | 2024-02-13 | 北京百度网讯科技有限公司 | 质量监测方法、装置、服务器及存储介质 |
CN115712544B (zh) * | 2022-11-24 | 2024-04-12 | 杭州中电安科现代科技有限公司 | 一种监控系统 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9392291B2 (en) * | 2007-10-15 | 2016-07-12 | Chih-Ta Star Sung | Method and apparatus of temporary image frame compression |
KR101179628B1 (ko) * | 2009-03-05 | 2012-09-04 | 한국전자통신연구원 | 구간 대역폭을 제공하는 디스크 입출력 제어 방법 및 시스템 |
CN103533032B (zh) * | 2013-09-26 | 2019-03-05 | 北京奇虎科技有限公司 | 带宽调节装置及方法 |
-
2015
- 2015-08-11 CN CN201510491100.3A patent/CN106411558B/zh active Active
-
2016
- 2016-08-02 JP JP2018506868A patent/JP6783850B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2018527668A (ja) | 2018-09-20 |
CN106411558A (zh) | 2017-02-15 |
CN106411558B (zh) | 2020-02-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6783850B2 (ja) | データトラフィックを制限するための方法及びシステム | |
Chowdhury et al. | Efficient coflow scheduling without prior knowledge | |
Zhang et al. | Venice: Reliable virtual data center embedding in clouds | |
EP3044919B1 (en) | Controlling data storage input/output requests | |
Vakilinia et al. | Modeling of the resource allocation in cloud computing centers | |
EP2724244B1 (en) | Native cloud computing via network segmentation | |
US10560385B2 (en) | Method and system for controlling network data traffic in a hierarchical system | |
Guo et al. | Falloc: Fair network bandwidth allocation in IaaS datacenters via a bargaining game approach | |
US10153979B2 (en) | Prioritization of network traffic in a distributed processing system | |
EP2972855A1 (en) | Automatic configuration of external services based upon network activity | |
JP2015204614A (ja) | オブジェクト指向のネットワーク仮想化 | |
Callegati et al. | Live migration of virtualized edge networks: Analytical modeling and performance evaluation | |
Wang et al. | Bandwidth guaranteed virtual network function placement and scaling in datacenter networks | |
Xu et al. | Stateful serverless application placement in MEC with function and state dependencies | |
Cucinotta et al. | Strong temporal isolation among containers in OpenStack for NFV services | |
Miyazawa et al. | Autonomic resource arbitration and service-continuable network function migration along service function chains | |
Alhazmi et al. | Optimized provisioning of SDN-enabled virtual networks in geo-distributed cloud computing datacenters | |
Cucinotta et al. | Reducing temporal interference in private clouds through real-time containers | |
JP2014016700A (ja) | 情報処理システム、情報処理システムの制御方法及び制御プログラム | |
Hauser et al. | Dynamic network scheduler for cloud data centres with sdn | |
Siapoush et al. | Software-defined networking enabled big data tasks scheduling: A tabu search approach | |
Jung et al. | Ostro: Scalable placement optimization of complex application topologies in large-scale data centers | |
Cucinotta et al. | Virtual network functions as real-time containers in private clouds | |
Priyadarsini et al. | A new approach for SDN performance enhancement | |
Stephanakis et al. | A particle swarm optimization (pso) model for scheduling nonlinear multimedia services in multicommodity fat-tree cloud networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190702 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200820 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200924 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20201022 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6783850 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |