Improving users' isolation in IaaS: Virtual Machine Placement with Security Constraints

Eddy Caron 1 Jonathan Rouzaud-Cornabas 1, *
* Auteur correspondant
1 AVALON - Algorithms and Software Architectures for Distributed and HPC Platforms
Inria Grenoble - Rhône-Alpes, LIP - Laboratoire de l'Informatique du Parallélisme
Résumé : De nos jours, la virtualisation est utilisée comme le mécanisme unique pour isoler différents utilisateurs sur les plateformes de Cloud. Nous allons montré qu'à cause d'une virtualisation incompléte des composants micro-architecturaux, des fuites et des modifications de données ont lieu sur les Clouds public. De plus, en utilisant le même vecteur, il est possible d'interférer sur les performances. En utilisant cette approche, une machine virtuelle peut ralentir et voler les ressources d'une autre. Nous proposons des heuristiques de placement qui prennent en compte des besoins d'isolation. Nous modifions 3 heuristiques classique pour prendre en compte ces besoins. De plus, nous proposons 4 nouveaux heuristiques qui prennent en compte la hiérachie des plateformes de Cloud et les besoins d'isolation. Finallement, nous évaluons ces heuristiques et les comparons avec les heuristiques classiques. Nous montrons que nos heuristiques sont au moins aussi performant que les classiques mais qu'ils passent mieux à l'échelle et sont plus rapide par plusieurs ordres de grandeurs.
Liste complète des métadonnées

Littérature citée [37 références]  Voir  Masquer  Télécharger

https://hal.inria.fr/hal-00924296
Contributeur : Jonathan Rouzaud-Cornabas <>
Soumis le : vendredi 10 janvier 2014 - 14:30:31
Dernière modification le : mardi 16 janvier 2018 - 15:30:17
Document(s) archivé(s) le : jeudi 10 avril 2014 - 22:05:52

Fichiers

RR-8444.pdf
Fichiers produits par l'(les) auteur(s)

Identifiants

  • HAL Id : hal-00924296, version 1

Collections

Citation

Eddy Caron, Jonathan Rouzaud-Cornabas. Improving users' isolation in IaaS: Virtual Machine Placement with Security Constraints. [Research Report] RR-8444, INRIA. 2014. 〈hal-00924296〉

Partager

Métriques

Consultations de la notice

534

Téléchargements de fichiers

387