JP6926879B2 - 検証装置及び検証方法 - Google Patents
検証装置及び検証方法 Download PDFInfo
- Publication number
- JP6926879B2 JP6926879B2 JP2017179679A JP2017179679A JP6926879B2 JP 6926879 B2 JP6926879 B2 JP 6926879B2 JP 2017179679 A JP2017179679 A JP 2017179679A JP 2017179679 A JP2017179679 A JP 2017179679A JP 6926879 B2 JP6926879 B2 JP 6926879B2
- Authority
- JP
- Japan
- Prior art keywords
- verification
- container image
- version
- batch job
- container
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012795 verification Methods 0.000 title claims description 290
- 238000000034 method Methods 0.000 title claims description 26
- 238000012545 processing Methods 0.000 claims description 111
- 238000012544 monitoring process Methods 0.000 claims description 60
- 238000004519 manufacturing process Methods 0.000 claims description 36
- 238000004458 analytical method Methods 0.000 claims description 24
- 238000010276 construction Methods 0.000 claims description 5
- 230000014759 maintenance of location Effects 0.000 claims 1
- 230000008569 process Effects 0.000 description 17
- 238000010586 diagram Methods 0.000 description 15
- 238000012986 modification Methods 0.000 description 6
- 230000004048 modification Effects 0.000 description 6
- 230000005856 abnormality Effects 0.000 description 5
- 230000008859 change Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 1
- 238000010923 batch production Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 230000006866 deterioration Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 238000003892 spreading Methods 0.000 description 1
- 230000007480 spreading Effects 0.000 description 1
- 238000003860 storage Methods 0.000 description 1
- 230000001052 transient effect Effects 0.000 description 1
Images
Landscapes
- Debugging And Monitoring (AREA)
- Stored Programmes (AREA)
Description
まず、図1のブロック図を用いて、本発明の実施の形態1にかかる検証装置100の構成例について説明する。検証装置100は、本番サーバ110と、バッチジョブ解析部120と、コンテナイメージ情報収集部130と、コンテナイメージ検証管理部140と、検証用サーバ150と、監視検証部160と、を備えている。なお、図1には、コンテナイメージレジストリ200が示されているが、コンテナイメージレジストリ200は、検証装置100が備える構成ではなく、検証装置100の外部に存在するものである。
続いて、図10のブロック図を用いて、本発明の実施の形態1の変形例にかかる検証装置100Aの構成例について説明する。検証装置100Aは、本番サーバ110と、バッチジョブ解析部120と、コンテナイメージ情報収集部130と、コンテナイメージ検証管理部140Aと、検証用サーバ150と、監視検証部160と、脆弱性情報収集部170と、システム構成管理部180と、を備えている。なお、図10には、脆弱性情報データベース300が示されているが、脆弱性情報データベース300は、検証装置100Aが備える構成ではなく、検証装置100Aの外部に存在するものである。
続いて、図11のブロック図を用いて、本発明の実施の形態2にかかる検証装置100Bの構成例について説明する。検証装置100Bは、本番サーバ110と、バッチジョブ解析部120と、コンテナイメージ情報収集部130と、コンテナイメージ検証管理部140Bと、検証用サーバ150と、監視検証部160と、脆弱性情報収集部170と、システム構成管理部180と、コンテナイメージ保持部190と、を備えている。
続いて、図12のブロック図を用いて、本発明の実施の形態2の変形例にかかる検証装置100Cの構成例について説明する。検証装置100Cは、本番サーバ110と、バッチジョブ解析部120と、コンテナイメージ情報収集部130と、コンテナイメージ検証管理部140Cと、検証用サーバ150と、監視検証部160と、脆弱性情報収集部170と、システム構成管理部180と、を備えている。
110 本番サーバ
111 バッチ処理基盤
120 バッチジョブ解析部
130 コンテナイメージ情報収集部
140、140A、140B、140C コンテナイメージ検証管理部
150 検証用サーバ
151 新バッチ処理基盤
152 旧バッチ処理基盤
160 監視検証部
161 コンテナ監視部
162 動作検証部
170 脆弱性情報収集部
180 システム構成管理部
190 コンテナイメージ保持部
200 コンテナイメージレジストリ
300 脆弱性情報データベース
Claims (10)
- 本番サーバに配備されているバッチジョブの実行前に、前記バッチジョブを解析して前記バッチジョブが利用するコンテナイメージを特定するバッチジョブ解析手段と、
外部に存在するコンテナイメージレジストリを参照して、前記バッチジョブが利用するコンテナイメージのバージョン情報を収集するコンテナイメージ情報収集手段と、
前記バッチジョブが利用するコンテナイメージの新しいバージョンがリリースされている場合に、前記バッチジョブを検証用サーバにて実行するコンテナイメージ検証管理手段と、
前記検証用サーバにて実行される前記バッチジョブの実行中のパフォーマンス情報の監視及び実行結果の検証の少なくとも一方を行う監視検証手段と、
を備える検証装置。 - 前記コンテナイメージ検証管理手段は、前記バッチジョブを前記検証用サーバにて実行する際に、新しいバージョンのコンテナを含む新バッチ処理基盤と、前回のバッチジョブを実行した際の利用バージョンのコンテナにより構成される旧バッチ処理基盤とを前記検証用サーバに構築し、前記新バッチ処理基盤及び前記旧バッチ処理基盤にて前記バッチジョブを実行する、請求項1に記載の検証装置。
- 前記監視検証手段は、前記新バッチ処理基盤及び前記旧バッチ処理基盤における監視を実施するコンテナ監視手段を備え、
前記コンテナイメージ検証管理手段は、前記コンテナ監視手段による監視結果に基づいて、前記新しいバージョンのコンテナにセキュリティ脆弱性があるか否かを判断する、
請求項2に記載の検証装置。 - 前記監視検証手段は、前記新バッチ処理基盤における前記バッチジョブの実行結果と前記旧バッチ処理基盤における前記バッチジョブの実行結果とを比較することにより検証を実施する動作検証手段を備え、
前記コンテナイメージ検証管理手段は、前記動作検証手段による検証結果に基づいて、コンテナイメージのバージョンアップが前記バッチジョブの実行結果に影響を与えたか否かを判断する、請求項2又は3に記載の検証装置。 - 前記コンテナイメージ検証管理手段は、前記新バッチ処理基盤における前記バッチジョブの実行結果と前記旧バッチ処理基盤における前記バッチジョブの実行結果とに差異がある場合であっても、最終的なバッチジョブの実行結果に影響を及ぼさない結果であれば、前記バッチジョブの実行結果に影響はないと判断する、請求項4に記載の検証装置。
- 現在利用しているバージョンのコンテナイメージを格納するコンテナイメージ保持手段をさらに備え、
前記コンテナイメージ検証管理手段は、前記旧バッチ処理基盤向けの旧バージョンのコンテナイメージを前記コンテナイメージ保持手段から取得し、前記旧バージョンのコンテナイメージを用いて前記旧バッチ処理基盤を構築する、
請求項2から5のいずれか1項に記載の検証装置。 - 前記コンテナイメージ検証管理手段は、前記旧バッチ処理基盤向けの旧バージョンのコンテナイメージが前記コンテナイメージレジストリからダウンロードできない場合、前記旧バージョンより新しいバージョンのコンテナイメージをすべてダウンロードし、ダウンロードされたすべてのバージョンの検証を実施し、最も適したバージョンを選択する、請求項2から5のいずれか1項に記載の検証装置。
- 外部に存在する脆弱性情報データベースを参照して、脆弱性情報を収集する脆弱性情報収集手段をさらに備え、
前記コンテナイメージ検証管理手段は、前記新しいバージョンのコンテナイメージが、前記脆弱性情報データベースに登録された脆弱性を保持しているか否かの判断を行う、
請求項1から7のいずれか1項に記載の検証装置。 - 前記本番サーバの構築を行うシステム構成管理手段をさらに備え、
前記コンテナイメージ検証管理手段は、前記監視検証手段による監視結果及び検証結果の少なくとも一方と、前記脆弱性情報収集手段による脆弱性情報の収集結果とに基づいて、利用するコンテナイメージのバージョンを前記新しいバージョンに更新するか否かの判断を行い、
前記システム構成管理手段は、前記コンテナイメージ検証管理手段により前記新しいバージョンに更新すると判断された場合に、以降の前記本番サーバの構築について、前記新しいバージョンのコンテナイメージを用いて行う、
請求項8に記載の検証装置。 - 本番サーバに配備されているバッチジョブの実行前に、前記バッチジョブを解析して前記バッチジョブが利用するコンテナイメージを特定し、
外部に存在するコンテナイメージレジストリを参照して、前記バッチジョブが利用するコンテナイメージのバージョン情報を収集し、
前記バッチジョブが利用するコンテナイメージの新しいバージョンがリリースされている場合に、前記バッチジョブを検証用サーバにて実行し、
前記検証用サーバにて実行される前記バッチジョブの実行中のパフォーマンス情報の監視及び実行結果の検証の少なくとも一方を行う、
ことを含む検証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017179679A JP6926879B2 (ja) | 2017-09-20 | 2017-09-20 | 検証装置及び検証方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017179679A JP6926879B2 (ja) | 2017-09-20 | 2017-09-20 | 検証装置及び検証方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019056986A JP2019056986A (ja) | 2019-04-11 |
JP6926879B2 true JP6926879B2 (ja) | 2021-08-25 |
Family
ID=66107424
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017179679A Active JP6926879B2 (ja) | 2017-09-20 | 2017-09-20 | 検証装置及び検証方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6926879B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110069921B (zh) * | 2019-04-12 | 2021-01-01 | 中国科学院信息工程研究所 | 一种面向容器平台的可信软件授权验证系统及方法 |
CN112346816A (zh) | 2020-09-01 | 2021-02-09 | 北京京东尚科信息技术有限公司 | 云平台更新方法和装置 |
JP7340585B2 (ja) * | 2021-12-14 | 2023-09-07 | 株式会社日立製作所 | 脆弱性管理システム、及び脆弱性管理方法 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4978061B2 (ja) * | 2006-05-31 | 2012-07-18 | 富士通株式会社 | ソフトウェア更新要否判定方法 |
JP4907309B2 (ja) * | 2006-11-22 | 2012-03-28 | 日立コンピュータ機器株式会社 | シェルプログラム配信システム及び同配信プログラム |
JP2009245380A (ja) * | 2008-03-31 | 2009-10-22 | Nomura Research Institute Ltd | ジョブ処理システムおよびジョブテスト方法 |
JP5703195B2 (ja) * | 2011-11-15 | 2015-04-15 | 株式会社日本総合研究所 | プログラムの新旧バージョンに対する差分比較テストシステム及びテスト方法 |
US9594665B2 (en) * | 2014-03-05 | 2017-03-14 | Microsoft Technology Licensing, Llc | Regression evaluation using behavior models of software applications |
JP2016058006A (ja) * | 2014-09-12 | 2016-04-21 | 富士ゼロックス株式会社 | 情報処理装置及びプログラム |
-
2017
- 2017-09-20 JP JP2017179679A patent/JP6926879B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2019056986A (ja) | 2019-04-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10324708B2 (en) | Managing updates to container images | |
US10146524B1 (en) | Preemptive deployment in software deployment pipelines | |
US10001990B2 (en) | Method and system for enhancing application container and host operating system security in a multi-tenant computing environment | |
US10079719B2 (en) | Automatically tuning middleware in a mobilefirst platform running in a docker container infrastructure | |
CN109117169B (zh) | 用于修复内核漏洞的方法和装置 | |
EP2210183B1 (en) | Managing updates to create a virtual machine facsimile | |
US10885201B2 (en) | Apparatus for quantifying security of open-source software package, and apparatus and method for optimizing open-source software package | |
WO2020157607A1 (en) | Patch management in a hybrid computing environment | |
US8627469B1 (en) | Systems and methods for using acquisitional contexts to prevent false-positive malware classifications | |
US9038059B2 (en) | Automatically targeting application modules to individual machines and application framework runtimes instances | |
US20140359053A1 (en) | Coordinating Application Migration Processes | |
US20140096129A1 (en) | Systems and methods for installing, managing, and provisioning applications | |
JP6926879B2 (ja) | 検証装置及び検証方法 | |
US20140095694A1 (en) | Systems and methods for installing, managing, and provisioning applications | |
US10521325B2 (en) | Managing configuration drift | |
US20090204946A1 (en) | Intelligent software code updater | |
US9317269B2 (en) | Systems and methods for installing, managing, and provisioning applications | |
US20200167215A1 (en) | Method and System for Implementing an Application Programming Interface Automation Platform | |
US11769067B2 (en) | Topology-based migration assessment | |
US10432548B2 (en) | Workload deployment in computing networks | |
KR20160050634A (ko) | 테스트 대상 소프트웨어를 테스트하는 시스템, 테스트 대상 소프트웨어를 테스트하는 방법 및 클라우드 서버 | |
US20220318129A1 (en) | Automated code checking | |
US20140096127A1 (en) | Systems and methods for installing, managing, and provisioning applications | |
US10445213B2 (en) | Non-transitory computer-readable storage medium, evaluation method, and evaluation device | |
US20140013317A1 (en) | Computer-readable recording medium, patch determination method, and information processing apparatus |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200817 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210609 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210706 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210719 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6926879 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |