~xdavidwu/cskloudv3-thesis

546539bf251dbcf4214b08f167751d22448a2081 — Pinghao Wu 2 months ago dd1f3f7
Introduction: point out multi-tenancy hardness
1 files changed, 2 insertions(+), 0 deletions(-)

M Sections/1.Introduction.tex
M Sections/1.Introduction.tex => Sections/1.Introduction.tex +2 -0
@@ 26,3 26,5 @@
\section{研究目標}

對於容器的大量部屬,目前最廣泛、最通用的管理技術為 Kubernetes。我們希望以 Kubernetes-as-a-Service 的型式,提供代管的 Kubernetes 平台,讓使用者能夠直接透過標準的 Kubernetes API 進行操作。平台將針對系上的大規模使用場景規劃,並且雖著重於網頁服務的架設,同時也保留 Kubernetes 本身的通用性,可以作為通用的雲端運算平台使用。對於不熟悉 Kubernetes 的使用者,我們也應提供友善的網頁界面,使其也能利用平台達成一般網頁的架設。

雲端運算技術雖然具有透過將資源池化共用,以提高資源運用效率及降低成本的優勢,但共用資源的本質也帶給其多租戶設計顯著的挑戰。我們面對的客群是整個資工系的師生與助理,整體會有上千個潛在租戶,其中租戶間是不存在任何信任的,特別是對資訊安全有興趣學生,這種平台容易成為攻擊練習目標。大量的租戶以及強烈的安全性需求為平台設計考量的兩大要點。