Übersicht. Virtuelle Maschinen Erlaubnisse (Permission, Rechte) Ringe. AVS SS Teil 12/Protection
|
|
- Dörte Waldfogel
- vor 7 Jahren
- Abrufe
Transkript
1 Übersicht Virtuelle Maschinen Erlaubnisse (Permission, Rechte) Ringe 2
2 Behandelter Bereich: Virtualisierung Syscall-Schnittstelle Ports Server Apps Server Apps Betriebssystem Protokolle Betriebssystem Hardware Host Netz Hardware Host File System Virtualisierung 3 Virtuelle Maschinen I Virtuelle Maschine = Maschine, deren ganzer Instruktionssatz (oder einen Teil davon) samt Geräten (auch teilweise) simuliert wird Es kann dabei eine andere CPU simuliert oder emuliert werden als die CPU, die die Simulation realisiert. Idee ist mehr als 40 Jahre alt, z.b. CP/67 oder CP/CMS oder VM/370 für IBM-Rechner ab 1969 z/vm als Nachfolger VMWare für Intel x86 ab 1999 Siehe: 4
3 Virtuelle Maschinen II Host Maschine = Hardware-Gerät, das eine virtuelle Maschine simuliert Gast Maschine = Guest System = Maschine, die durch eine Host Maschine simuliert wird Virtual Machine Monitor = VMM = Hypervisor = Software zur Emulation privilegierter Instruktionen bzw. Geräte zwischen Host- und Gast-Maschine Durch den Virtual Machine Monitor wird die virtuelle Maschine realisiert. 5 Stufen der Virtualität I Prozess mit virtuellem Speicher: Prozesse sind sich selbst gegenüber innerhalb des RAMs getrennt Sandbox = In sich geschlossener Bereich für I/O für einen Prozess optional mit mehreren Threads Es werden dieselben Geräte benutzt, aber beschränkt, d.h. eine Trennung untereinander verbesserter Schutz. Prozess Prozess Betriebssystem Hardware Host Unter Linux realisiert openvz eine solche Sandbox, indem derselbe Kernel dupliziert angeboten wird. 6
4 Stufen der Virtualität II Gast-Software Gast-Betriebssystem VMM Betriebssystem Hardware Host Der VM-Monitor wird nur dann angesprochen zum Starten und Stoppen zum Monitoring (Administration) zur Emulation von privilegierten Instruktionen benötigt. Vollvirtualisierung = Alle privilegierten Instruktionen werden durch die VMM emuliert und der Rest der Instruktionen wird direkt durch die Hardware ausgeführt 7 Stufen der Virtualität III Einige Architekturen lassen sich nicht virtualisieren, z.b. wenn privilegierte Instruktionen keine Exception werfen, dann werden diese Instruktionen auf der Binärebene durch Aufrufe der VMM ersetzt. Ein Befehl heißt privilegiert, wenn er im User-Modus eine Exception wirft. Eine Architektur ist virtualisierbar, wenn alle sensitiven Instruktionen auch privilegiert sind. 8
5 Bemerkungen Die x86-hardware war ursprünglich nicht virtualisierbar, daher wurde die Prozessor-Architektur geändert: VT (Virtualization Technology), auch Intel: VT-x (Vanderpool 2005) AMD: AMD-v (Pacifica) genannt Siehe: 9 Stufen der Virtualität IV Paravirtualisierung = Einige privilegierte Instruktionen werden explizit per Call durch die VMM emuliert, andere per Exception emuliert und der Rest der Architektur wird direkt durch die Hardware ausgeführt Mit anderen Worten: Das Gast-Betriebssystem muss modifiziert werden: bei speziellen Instruktionen bei bestimmten Geräten wird statt der Ausführung eine VMM-Routine aufgerufen. 10
6 Stufen der Virtualität IV Gast-Software Gast-Betriebssystem VMM Host-Software Gast-Software Gast-Betriebssystem VMM Host-Betriebssystem Hardware Host In dieser Variante werden die virtuellen Maschinen wie Prozesse eines unterliegenden Betriebssystems behandelt. Dies ist der Normalfall bei der Servervirtualisierung in Rechenzentren. 11 Stufen der Virtualität V Emulation = Interpreter = Eigenständiges Programm simuliert vollständig eine Architektur samt peripheren Geräten Hier besteht eine vollständige Unabhängigkeit bzw. Trennung von der umfassenden Hardware Es können auch fiktive Maschinen emuliert werden. Gast-Software Gast-Betriebssystem Emulator Host-Software Host-Betriebssystem Hardware Host 12
7 Stufen der Virtualität VI Variante JavaVM Bei der JavaVM läuft noch ein Hotspot-Compiler, der Teile des zu interpretierenden Codes auf die Maschinen-Ebene während der Laufzeit des Programms übersetzt. Java-Software Java-Runtime-System Emulator Host- Software Host-Software Host-Betriebssystem Hardware Host 13 Behandelter Bereich: Protection Syscall-Schnittstelle Protection Server Apps Ports Server Apps Betriebssystem Protokolle Betriebssystem Hardware Host Netz Hardware Host File System 14
8 Schutz (Protection) Realisierung des Schutzes erfolgt in Form eines Filters, der nicht umgangen werden kann und der die Rechte prüft. Das kann mit Hardware erfolgen: MMU oder Segmente oder per Software erfolgen Virtuelle Maschinen 15 Strategie Zerteile deine (verteilte) Anwendung in mehrere in sich geschlossene Teile, die innerhalb als korrekt arbeitend angesehen werden und die außerhalb minimale Schnittstellen besitzen. Diese minimalen Schnittstellen werden dann mit Rechten versehen. 16
9 Aufgaben eines Schutzsystems Ein Schutzsystem hat die Aufgabe nach der Identifikation und Authentifikation die korrekte Autorisierung zu realisieren und zu überwachen. Die Wirksamkeit führt dann zum Schutz (Protection) der Daten. Das erfolgt auf mehreren Ebenen, z.b. Ebene des RAM -> Virtueller Speicher Ebene der Geräte -> Dateisystem bzw. Teile des Betriebssystems Ebene der Dateien -> Dateisystem und das über Systemgrenzen hinweg 17 Grundbegriffe I Subjekt = Aktive Ressource (Prozess, Thread), die Operationen auf Objekten ausführt Beispiele für Subjekte: Kommandos im Shell Datenbank-Server Interpreter, z.b. für Shell, Programmiersprachen oder: Software allgemein Subjekte werden als Stellvertreter von Personen mit Rollen aufgefasst. Rollen sind damit Mengen von Rechten. Subjekte erhalten nach der Prüfung der Identität von Personen Rechte auf Objekten. 18
10 Grundbegriffe II Objekt = (hier) Passive Ressource (Speicher) mit Operationen Beispiele für Objekte: Dateien Bereiche im RAM Netzwerk-Geräte Recht = Erlaubnis eine bestimmte Operation auf einer bestimmten Ressource auszuführen Beispiele für Rechte/Erlaubnisse/Permissions: Read Write Execute Delete Anhängen, Verlängern Verkürzen Umbenennen 19 Modellierung die Zugriffsmatrix Die Rechte können als Matrix definiert werden, wobei in der x-richtung alle Subjekte und in der y-richtung alle Objekte angeordnet sind (oder umgekehrt). An den Kreuzungspunkten stehen die jeweiligen Rechte. Beispiel: Subjekt S1 Subjekt S2 Subjekt S3 Subjekt S4 Objekt O1 read, write read - write Objekt O2 - read, write read - Objekt O3 - - read - Objekt O4 execute delete, create execute execute 20
11 Implementierung der Zugriffsmatrix I Die Zugriffsmatrix ist sehr groß und meistens dünn besetzt. Windows 7- System kann bis Dateien haben, aber meist nur 2-3 Nutzer. Werden alle Rechte eines Subjekts als Liste dem Subjekt zugeordnet wird diese Liste Capability List genannt: Subjekt S1 Objekt O1 read, write Objekt O2 - Objekt O3 - Objekt O4 execute Beispiel für eine Capability List des Subjekts S1 Jedes Element dieser Liste heißt dementsprechend Capability. 21 Implementierung der Zugriffsmatrix II Werden alle Rechte eines Subjekts als Liste dem Objekt zugeordnet wird diese Liste Zugriffskontrollliste oder Access Control List (ACL) genannt: Beispiel für eine ACL des Objekt O1 Subjekt S1 Subjekt S2 Subjekt S3 Subjekt S4 Objekt O1 read, write read - write In der Praxis kann jedes Verfahren allein, aber auch beide zusammen realisiert sein. 22
12 Vor- und Nachteile Access Listen (+) Leichte Implementierung (+) Leicht zu verstehen (-) helfen wenig gegenüber Malware (-) Gefahr von Inkonsistenzen Capabilities (+) Leichte Implementierung (+) isoliert leicht zu verstehen (-) schwierig in der Komplexität (-) Probleme bei Rücknahme (-) Kompliziert bei Erzeugung/Vernichtung von Objekten Beide Verfahren haben das Problem, der schwierigen, komplizierten Administration der Schwerfälligkeit bei Änderungen der Schwierigkeit die indirekten Konsequenzen zu verstehen Daher werden häufig sehr einfache Verfahren realisiert. 23 Meta-Rechte der Capabilities Meta-Recht = Recht auf einer Capability eine Operation auszuführen Capabilities werden als Objekte behandelt, so dass eine zweite Ebene (Meta-Ebene) entsteht. Beispiel: Recht der Weitergabe (move) Recht der Kopie (copy) Dann gibt es noch Management-Rechte: Recht des Erzeugens (create) Recht der Vernichtung (delete) Recht des Rückrufs (revoke) Recht der Änderung von Rechten (modify) Alle Capabilities haben noch das Attribute des Besitzers: Besitzer = Owner = Subjekt, das das Objekt erzeugte Diese Meta- Rechte führen zu hoher Komplexität Aber auch diese Meta-Capabilities lassen sich als Objekte auffassen... 24
13 Lösung 1: Ringe Alle Objekte werden in N Gruppen (Level) zusammen gefasst. Jedes Subjekt wird einer Gruppe zugeordnet und mit Rechten auf die Objekte dieser Gruppe versehen. Alle Subjekte eines Levels N können auch auf Objekte des Levels >N lesend zugreifen, jedoch nicht umgekehrt. Ein Level mit einer niedrigen Nummer ist daher vertrauenswürdiger bzw. sicherer als mit einer höheren Nummer. L3 L2 L1 L0 Durch diese Ebenen wird die Zugriffsmatrix verkleinert. An den Übergängen können spezielle Bausteine zur Prüfung eingesetzt werden, z.b. Gates. Dieses Ring-Konzept ist z.b. in der x86- Intel-Familie implementiert. Level 0 ist für das Betriebssystem vorgesehen, der Rest gehört zum User-Bereich. Siehe: 25 Lösung 2: Rollenbasierter Zugriff Es wird eine weitere Stufe eingeführt: Rolle = (hier) Zusammenfassung von allen Capabilities, die zur Bearbeitung einer Aufgabe benötigt werden Allen Subjekten wird eine Menge von Rollen zugeordnet. Das Entfernen einer Rolle führt automatisch zum Entzug einer Menge von Capabilities. Capabilities dürfen nicht weiter gegeben werden, d.h. es gibt keine Meta-Rechte bzw. Capabilities für Operationen auf Capabilities. Auch durch dieses Konzept wird die Zugriffsmatrix verkleinert. 26
14 Nach dieser Anstrengung etwas Entspannung... 27
Übersicht. Virtuelle Maschinen Erlaubnisse (Rechte) (Protection-)Ringe. AVS SS Teil 12/Protection
Übersicht Virtuelle Maschinen Erlaubnisse (Rechte) (Protection-)Ringe 2 Literatur Virtuelle Maschinen [12-1] https://de.wikipedia.org/wiki/liste_von_virtualisierungsprodukten [12-2] https://de.wikipedia.org/wiki/virtuelle_maschine
MehrÜbersicht. Virtueller Speicher CPU-Modi Virtuelle Maschinen. ISM SS 2015 - Teil 4/ProtectionI
Übersicht Virtueller Speicher CPU-Modi Virtuelle Maschinen 2 Behandelter Bereich: Virtualisierung Syscall-Schnittstelle Ports Server Apps Server Apps Betriebssystem Protokolle Betriebssystem Medien Hardware
MehrAktuelle Themen der Informatik: Virtualisierung
Aktuelle Themen der Informatik: Virtualisierung Sebastian Siewior 15 Mai 2006 1 / 22 1 Überblick 2 Techniken 3 Paravirtualisierung 4 Ende 2 / 22 Wieso Virtualisieren Wieso mehrere Betriebsysteme auf einer
MehrDOSEMU. Vortrag im Hauptseminar Konzepte und Techniken virtueller Maschinen und Emulatoren. Matthias Felix FAU. 13.
DOSEMU Vortrag im Hauptseminar Konzepte und Techniken virtueller Maschinen und Emulatoren Matthias Felix filo@icip.de FAU 13. Juni 2007 Matthias Felix (FAU) DOSEMU 13. Juni 2007 1 / 22 Inhalt 1 Einführung
MehrProjekt für Systemprogrammierung WS 06/07
Dienstag 30.01.2007 Projekt für Systemprogrammierung WS 06/07 Von: Hassan Bellamin E-Mail: h_bellamin@web.de Gliederung: 1. Geschichte und Definition 2. Was ist Virtualisierung? 3. Welche Virtualisierungssoftware
MehrLösung von Übungsblatt 11. (Virtualisierung und Emulation)
Lösung von Übungsblatt 11 Aufgabe 1 (Virtualisierung und Emulation) 1. Was ist der Unterschied zwischen Emulation und Virtualisierung? Emulation bildet die komplette Hardware eines Rechnersystems nach,
MehrVorlesung: Virtualisierung und Rechenzentrumsinfrastrukturen. Lars Göbel & Christian Müller VL04: Einführung in die Virtualisierung
Vorlesung: Lars Göbel & Christian Müller VL04: Einführung in die Virtualisierung Themenüberblick Virtualisierung VL 02: Einführung in die Virtualisierung (heute) VL 06: VL 08: XaaS VL 09: PaaS + SaaS VL
MehrCalogero Fontana Fachseminar WS09/10. calogero.b.fontana@student.hs-rm.de. Virtualisierung
Calogero Fontana Fachseminar WS09/10 calogero.b.fontana@student.hs-rm.de Virtualisierung Was ist Virtualisierung? Definition Virtualisierung ist das zur Verfügung stellen von Hardware-Ressourcen für ein
MehrServervirtualisierung mit Xen Möglichkeiten der Netzwerkkonfiguration
Servervirtualisierung mit Xen Möglichkeiten der Netzwerkkonfiguration Studiengang Informatik Anwendung-Rechnernetze Übersicht Virtualisierungstechniken Virtualisierungsmodelle in Xen Netzwerkkonzepte und
MehrVirtual Machines. Peter Schmid 21.12.2007. Hochschule für Technik Zürich Master of Advanced Studies, Informatik
Hochschule für Technik Zürich Master of Advanced Studies, Informatik 21.12.2007 Outline Einführung 1 Einführung Definition, Abgrenzung Geschichtlicher Rückblick 2 Virtualisierungstechnologien Terminologie
MehrVirtual Machines. Peter Schmid 21.12.2007. Hochschule für Technik Zürich Master of Advanced Studies, Informatik
Hochschule für Technik Zürich Master of Advanced Studies, Informatik 21.12.2007 Outline Einführung 1 Einführung Definition, Abgrenzung Geschichtlicher Rückblick 2 Virtualisierungstechnologien Terminologie
MehrBetriebssysteme. Tutorium 2. Philipp Kirchhofer
Betriebssysteme Tutorium 2 Philipp Kirchhofer philipp.kirchhofer@student.kit.edu http://www.stud.uni-karlsruhe.de/~uxbtt/ Lehrstuhl Systemarchitektur Universität Karlsruhe (TH) 4. November 2009 Philipp
MehrProseminar Technische Informatik A survey of virtualization technologies
Proseminar Technische Informatik A survey of virtualization technologies Referent: Martin Weigelt Proseminar Technische Informatik - A survey of virtualization technologies 1 Übersicht 1. Definition 2.
MehrJust-In-Time-Compiler (2)
Just-In-Time-Compiler (2) Dr.-Ing. Volkmar Sieh Department Informatik 4 Verteilte Systeme und Betriebssysteme Friedrich-Alexander-Universität Erlangen-Nürnberg WS 2015/2016 V. Sieh Just-In-Time-Compiler
MehrVirtualisierung. Seminarvortrag SS 2005. Niels Burkhardt
Seminarvortrag SS 2005 Niels Burkhardt Inhalt Einleitung Wofür? Voraussetzungen Klassifizierung Emulation, ABI, Virtuelle Maschinen Virtuelle Maschinen Aufbau Eigenschaften Aufteilung der Befehle VMM Module
MehrXenologie oder wie man einen Plastikmainframe baut
Xenologie oder wie man einen Plastikmainframe baut Alexander Schreiber http://www.thangorodrim.de/ Chemnitzer Linux-Tage 2006 I think there is a world market for maybe five computers.
MehrVirtuelle Maschinen. Serbest Hammade / Resh. Do, 13. Dezember 2012
Virtuelle Maschinen Serbest Hammade / Resh Do, 13. Dezember 2012 Was sind Virtuelle Machinen? Welche Aufgaben können sie erfüllen? Welche Anbieter von VMs gibt es? Workshop Was sind Virtuelle Machinen?
MehrVirtualisierung ein Überblick
Virtualisierung ein Überblick Frank Hofmann Potsdam 18. April 2007 Frank Hofmann (Potsdam) Virtualisierung ein Überblick 18. April 2007 1 / 33 Gedanken zum Thema Fragen, die sich jeder stellt Virtualisierung
MehrDie Linux Kernel Virtual Machine - Wo steht der Linux Hypervisor? 2. März 2008
Die Linux Kernel Virtual Machine - Wo steht der Linux Hypervisor? 2. März 2008 Jörg Rödel Virtualization - Whats out there? Virtualisierung hat bereits längere Geschichte auf x86 Startete mit VMware Setzte
MehrIT- und Medientechnik
IT- und Medientechnik Vorlesung 6: 20.11.2017 Wintersemester 2017/2018 h_da, Lehrbeauftragter Teil 1: IT- und Medientechnik Themenübersicht der Vorlesung Hard- und Software Hardware: CPU, Speicher, Bus,
MehrVirtualisierung unter GNU/Linux für Einsteiger
Virtualisierung unter GNU/Linux für Einsteiger Edgar Fast Edi Hoffmann Community FreieSoftwareOG kontakt@freiesoftwareog.org 4. Oktober 2016 Virtualisierung Begriffserklärung 2 / 22 Virtualisierung Begriffserklärung
MehrJust-In-Time-Compiler (2)
Just-In-Time-Compiler (2) Dr.-Ing. Volkmar Sieh Department Informatik 3: Rechnerarchitektur Friedrich-Alexander-Universität Erlangen-Nürnberg WS 2011/2012 Just-In-Time-Compiler (2) 1/13 2011-09-12 Just-In-Time-Compiler
MehrSmartphone Entwicklung mit Android und Java
Smartphone Entwicklung mit Android und Java predic8 GmbH Moltkestr. 40 53173 Bonn Tel: (0228)5552576-0 www.predic8.de info@predic8.de Was ist Android Offene Plattform für mobile Geräte Software Kompletter
MehrHardware Virtualisierungs Support für PikeOS
Virtualisierungs Support für PikeOS Design eines Virtual Machine Monitors auf Basis eines Mikrokernels Tobias Stumpf SYSGO AG, Am Pfaenstein 14, 55270 Klein-Winternheim HS Furtwangen, Fakultät Computer
Mehr4D Server v12 64-bit Version BETA VERSION
4D Server v12 64-bit Version BETA VERSION 4D Server v12 unterstützt jetzt das Windows 64-bit Betriebssystem. Hauptvorteil der 64-bit Technologie ist die rundum verbesserte Performance der Anwendungen und
MehrWindows Server 2008 Virtualisierung. Referent: Marc Grote
Windows Server 2008 Virtualisierung Referent: Marc Grote Inhalt Microsoft und Virtualisierung Viridian und Hyper-V Hyper-V Technologie Virtual Server 2005 versus Hyper-V System Center Virtual Machine Manager
MehrIT-Symposium 2008 04.06.2008. 1C01 - Virtualisieren mit dem Windows Server 2008
1C01 - Virtualisieren mit dem Windows Server 2008 Michael Korp Technical Evangelist Microsoft Deutschland GmbH http://blogs.technet.com/mkorp/ Themen Virtualisierung und der Windows Server Was ist anders,
MehrVT-X. Übungen zur Vorlesung Virtuelle Maschinen. Stefan Potyra. SoSe 2009
VT-X Übungen zur Vorlesung Virtuelle Maschinen Stefan Potyra Lehrstuhl für Informatik 3 (Rechnerarchitektur) Friedrich-Alexander-Universität Erlangen-Nürnberg SoSe 2009 Fragestunde Fragen zu den Aufgaben?
MehrGrundlagen Rechnerarchitektur und Betriebssysteme
Grundlagen Rechnerarchitektur und Betriebssysteme Johannes Formann Definition Computer: Eine Funktionseinheit zur Verarbeitung von Daten, wobei als Verarbeitung die Durchführung mathematischer, umformender,
MehrVirtualisierung mit Xen
Virtualisierung mit Xen Hardware minimal halten und optimal ausnutzen Was genau ist Virtualisierung? Woher kommt diese Technik, was ist deren Geschichte? Welche Arten von Virtualisierung existieren auf
MehrWas machen wir heute? Betriebssysteme Tutorium 2. Organisatorisches. Frage 2.1.a. Theorieblätter Abgabe. Antwort. Probleme mit OS/161?
Was machen wir heute? Betriebssysteme Tutorium 2 Philipp Kirchhofer philipp.kirchhofer@student.kit.edu http://www.stud.uni-karlsruhe.de/~uxbtt/ Lehrstuhl Systemarchitektur Universität Karlsruhe (TH) 1
MehrBetriebssysteme Übung 2. Tutorium System Calls & Multiprogramming
Betriebssysteme Übung 2. Tutorium System Calls & Multiprogramming Task Wiederholung 1 System SysCalls (1) Wozu? Sicherheit Stabilität Erfordert verschiedene modes of execution: user mode privileged mode
MehrUberlegungen Einsatzgebiete Virtualisierungslosungen Fazit Hardwarevirtualisierung. Virtualisierung. Christian Voshage. 11.
slosungen 11. Mai 2009 Inhaltsverzeichnis Uberlegungen slosungen 1 Uberlegungen Grunduberlegungen Vorteile Hardware-Emulation Nachteile 2 Servervirtualisierung Clientvirtualisierung 3 slosungen 4 5 Uberlegungen
Mehr1.3 Architektur von Betriebssystemen
1.3 Architektur von Betriebssystemen Zentrale Aspekte: Schichtenstruktur Monolithischer Kern oder Mikrokern aufrufbasiert oder auftragsbasiert Objektorientierung bs-1.2 1 1.3.1 Schichtenstruktur Eine Schicht
MehrSAFE HARBOR STATEMENT
SAFE HARBOR STATEMENT The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into any contract. It is not a commitment
MehrRechnernutzung in der Physik. Betriebssysteme
Rechnernutzung in der Physik Betriebssysteme 1 Betriebssysteme Anwendungsprogramme Betriebssystem Treiber BIOS Direkter Zugriff von Anwenderprogrammen auf Hardware nur in Ausnahmefällen sinnvoll / möglich:
MehrOpenCL. Programmiersprachen im Multicore-Zeitalter. Tim Wiersdörfer
OpenCL Programmiersprachen im Multicore-Zeitalter Tim Wiersdörfer Inhaltsverzeichnis 1. Was ist OpenCL 2. Entwicklung von OpenCL 3. OpenCL Modelle 1. Plattform-Modell 2. Ausführungs-Modell 3. Speicher-Modell
MehrVorlesung: Virtualisierung und Rechenzentrumsinfrastrukturen. Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung
Vorlesung: Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung VL02: Einführung in die Virtualisierung Agenda 1. Über mich 2. Überblick Themenblock Virtualisierung 3. Idee - Virtualisierung
MehrVerteilte Systeme - Java Networking (Sockets) 2 -
Verteilte Systeme - Java Networking (Sockets) 2 - Prof. Dr. Michael Cebulla 06. November 2014 Fachhochschule Schmalkalden Wintersemester 2014/15 1 / 30 Michael Cebulla Verteilte Systeme Gliederung Wiederholung:
MehrProdukte und Systeme der Informationstechnologie ENERGIE- MANAGEMENT
Produkte und Systeme der Informationstechnologie ENERGIE- MANAGEMENT Folie 1 VDE-Symposium 2013 BV Thüringen und Dresden Virtualisierung von Leittechnikkomponenten Andreas Gorbauch PSIEnergie-EE Folie
MehrSystemsoftware (SYS)
13.Vorlesung Systemsoftware (SYS) Christian Baun cray@unix-ag.uni-kl.de Hochschule Mannheim Fakultät für Informatik Institut für Robotik 11.1.2008 Heute Virtualisierung Vorteile von Virtualisierung Nachteile
MehrIRS in virtualisierten Umgebungen
Lehrstuhl Netzarchitekturen und Netzdienste Institut für Informatik Technische Universität München IRS in virtualisierten Umgebungen Seminar: Future Internet Christian Lübben Betreuer: Nadine Herold, Stefan
MehrÜbungen zur Vorlesung. Betriebssysteme
Übungen zur Vorlesung Betriebssysteme Wintersemester 2015 Patrick Kendzo ppkendzo@gmail.com Inhalt Virtuelle Maschine -Eine kleine Einführung Damn Small Linux (DSL) Embedded Eine Einführung Aufgabe 1:
MehrAhmed Koujan / akouj001@informatik.fh-wiesbaden.de Bastian Liewig / bliew001@informatik.fh-wiesbaden.de
Ahmed Koujan / akouj001@informatik.fh-wiesbaden.de Bastian Liewig / bliew001@informatik.fh-wiesbaden.de 1. 2. 3. 4. 5. 6. 7. Einleitung / Geschichte Virtualisierungstechniken Vor- und Nachteile Virtueller
MehrUNIVERSITÄT LEIPZIG. Mainframe Internet Integration SS2013. Virtualisierung Teil 1. Partitionierung
UNIVERSITÄT LEIPZIG Mainframe Internet Integration Prof. Dr. Martin Bogdan Prof. Dr.-Ing. Wilhelm G. Spruth SS2013 Virtualisierung Teil 1 Partitionierung el0100 copyright W. G. Spruth, wgs 04-11 Skalierung
MehrServervirtualisierung bei der GWDG GWDG IK, 27.6.2007
Servervirtualisierung bei der GWDG GWDG IK, 27.6.2007 von Andreas Ißleiber (aisslei@gwdg.de) Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen Am Fassberg, 37077 Göttingen Fon: 0551 201-1510
MehrIaaS und Virtualisierung
Virtualisierung Definition: In computing, virtualization (or virtualisation) is the creation of a virtual (rather than actual) version of something, such as a hardware platform, operating system (OS),
Mehr9 Stand der Kunst. (aktuelle Forschung 2000-2004) bs-9 1
9 Stand der Kunst (aktuelle Forschung 2000-2004) bs-9 1 Virtuelle Maschinen Sichere Systeme Verteilte Dateisysteme bs-9 2 8.1 Virtuelle Maschinen Zur Erinnerung (1.3): Virtuelle Maschine (virtual machine,
MehrVMware als virtuelle Plattform
VMware als virtuelle Plattform Andreas Heinemann aheine@gkec.informatik.tu-darmstadt.de Telekooperation Fachbereich Informatik Technische Universität Darmstadt Übersicht Einführung VMware / Produkte /
MehrVT und Pacifica. Vortrag zum Seminar Virtuelle Maschinen und Emulatoren. Alexander Würstlein arw@arw.name
VT und Pacifica Vortrag zum Seminar Virtuelle Maschinen und Emulatoren Alexander Würstlein arw@arw.name Friedrich-Alexander-Universität Erlangen-Nürnberg 28. Mai 2007 arw (FAU) VT & SVM 28. Mai 2007 1
MehrVirtuelle Maschinen. von Markus Köbele
Virtuelle Maschinen von Markus Köbele Was sind virtuelle Maschinen? Rechner, dessen Hardwarekomponenten vollständig durch Software emuliert und virtualisiert werden Anweisungen der virtuellen Maschine
MehrCyPhyControl. Virtualisierte Ausführungsplattform für die zuverlässige Steuerung cyber-physikalischer Systeme
CyPhyControl Virtualisierte Ausführungsplattform für die zuverlässige Steuerung cyber-physikalischer Systeme Olaf Spinczyk Markus Buschhoff Boguslaw Jablkowski AG Eingebettete Systemsoftware Informatik
MehrRechnerarchitekturen und Betriebssysteme (CS201): Sicherheit: ACM und Passworte, OS-Timeline
Rechnerarchitekturen und Betriebssysteme (CS201): Sicherheit: ACM und Passworte, OS-Timeline 12. Dezember 2014 Prof. Dr. Christian Tschudin Departement Mathematik und Informatik, Universität Basel Wiederholung
MehrÜberlegungen beim Entwurf eines Betriebssystems
Überlegungen beim Entwurf eines Betriebssystems Schnelligkeit Schutz und Sicherheit Korrektheit Wartbarkeit Kommerzielle Faktoren Standards und offene Systeme Schnelligkeit Es ist schwierig, Kenngrößen
MehrBetriebssysteme (BTS)
17.Vorlesung Betriebssysteme (BTS) Christian Baun cray@unix-ag.uni-kl.de Hochschule Mannheim Fakultät für Informatik Institut für Betriebssysteme 15.6.2007 Wiederholung vom letzten Mal Verschiedene Dateisysteme
MehrParallele und verteilte Anwendungen in Java
Rainer Oechsle Parallele und verteilte Anwendungen in Java ISBN-10: 3-446-40714-6 ISBN-13: 978-3-446-40714-5 Leseprobe Weitere Informationen oder Bestellungen unter http://www.hanser.de/978-3-446-40714-5
MehrSequentielle Programm- / Funktionsausführung innerhalb eines Prozesses ( thread = Ausführungsfaden )
Threads Sequentielle Programm- / Funktionsausführung innerhalb eines Prozesses ( thread = Ausführungsfaden ) Ein thread bearbeitet eine sequentielle Teilaufgabe innerhalb eines Prozesses Mehrere nebenläufige
MehrNeues in Hyper-V Version 2
Michael Korp Technical Evangelist Microsoft Deutschland GmbH http://blogs.technet.com/mkorp Neues in Hyper-V Version 2 - Virtualisieren auf die moderne Art - Windows Server 2008 R2 Hyper-V Robust Basis:
MehrVIRTUALISIERUNG IN MIKROKERN BASIERTEN SYSTEMEN
Fakultät Informatik Institut für Systemarchitektur, Professur Betriebssysteme VIRTUALISIERUNG IN MIKROKERN BASIERTEN SYSTEMEN Henning Schild Dresden, 5.2.2009 Definition Einführung von Abstraktionsschichten
MehrBibliotheks-basierte Virtualisierung
Dr.-Ing. Volkmar Sieh Department Informatik 4 Verteilte Systeme und Betriebssysteme Friedrich-Alexander-Universität Erlangen-Nürnberg WS 2015/2016 V. Sieh Bibliotheks-basierte Virtualisierung (WS15/16)
MehrVerteidigung der Diplomarbeit 3D-Netzwerk-Visualisierung
1 Verteidigung der Diplomarbeit 3D-Netzwerk-Visualisierung Stefan Ziegler 11. März 2005 INHALTSVERZEICHNIS 2 Inhaltsverzeichnis 1 Aufgabe 3 2 Umsetzung 4 3 Struktur 5 4 Paketverarbeitung 8 5 Grafische
MehrBetriebssysteme Vorstellung
Am Anfang war die Betriebssysteme Vorstellung CPU Ringvorlesung SE/W WS 08/09 1 2 Monitor CPU Komponenten eines einfachen PCs Bus Holt Instruktion aus Speicher und führt ihn aus Befehlssatz Einfache Operationen
Mehrx86 Open Source Virtualisierungstechniken Thomas Glanzmann <thomas@glanzmann.de>
x86 Open Source Virtualisierungstechniken März 2006 Zu meiner Person Informatik Student an der Universität Erlangen im 9. Semester 4 jährige Mitarbeit an dem Projekt FAUmachine der
MehrVirtuelle Infrastrukturen mit Linux...
Virtuelle Infrastrukturen mit Linux...... und deren Integration in OSL SC Christian Schmidt Systemingenieur Virtualisierung "Aufteilung oder Zusammenfassung von Ressourcen" Unterschiedliche Bereiche für
MehrRechnerarchitektur und Betriebssysteme (CS201): Virtualisierung II, ACM, Passwort, OS-Timeline
Rechnerarchitektur und Betriebssysteme (CS201): Virtualisierung II, ACM, Passwort, OS-Timeline 14. Dezember 2012 Prof. Dr. Christian Tschudin Departement Informatik, Universität Basel Wiederholung / Diskussion
MehrPraktische Informatik 1
Praktische Informatik 1 Imperative Programmierung und Objektorientierung Karsten Hölscher und Jan Peleska Wintersemester 2011/2012 Session 2 Programmierung Begriffe C/C++ Compiler: übersetzt Quellcode
MehrAutomatisierung, Virtualisierung & Management Es muss nicht immer VMware sein
16. Bonner Microsoft-Tag für Bundesbehörden Automatisierung, Virtualisierung & Management Es muss nicht immer VMware sein Roj Mircov & Ansgar Heinen Microsoft Deutschland GmbH IT Trends mit hohem Einfluß
MehrArchitektur Verteilter Systeme Teil 2: Prozesse und Threads
Architektur Verteilter Systeme Teil 2: Prozesse und Threads 21.10.15 1 Übersicht Prozess Thread Scheduler Time Sharing 2 Begriff Prozess und Thread I Prozess = Sequentiell ablaufendes Programm Thread =
Mehr1 Proseminar: Konzepte von Betriebssystem-Komponenten. Thema: Server OS AS/400 Referend: Sand Rainer. Server OS - AS/400
1 Proseminar: Konzepte von Betriebssystem-Komponenten Server OS - AS/400 Gliederung Was ist eine AS/400? Wie ist OS/400 aufgebaut? Was kann eine AS/400? Bsp.: Logische Partitionierung 2 Proseminar: Konzepte
MehrBetriebssysteme Teil 3: Laufzeitsystem für Programme
Betriebssysteme Teil 3: Laufzeitsystem für Programme 23.10.15 1 Literatur [3-1] Stack: http://fbim.fh-regensburg.de/~hab39652/pg1/skriptum/ ausdruecke/maschinenmodell.html [3-2] https://de.wikipedia.org/wiki/dynamischer_speicher
MehrM5000 einfach ablösen durch T4/T5 LDoms und Solaris Zonen
M5000 einfach ablösen durch T4/T5 LDoms und Solaris Zonen Marcel Hofstetter JomaSoft GmbH St. Gallen / Schweiz Schlüsselworte M5000, T4, T5, LDoms, Oracle Solaris 11, Solaris Zonen, VDCF Einleitung Die
MehrWIE ERHÖHT MAN DIE EFFIZIENZ DES BESTEHENDEN RECHENZENTRUMS UM 75% AK Data Center - eco e.v. 1. Dezember 2009
WIE ERHÖHT MAN DIE EFFIZIENZ DES BESTEHENDEN RECHENZENTRUMS UM 75% AK Data Center - eco e.v. 1. Dezember 2009 HOST EUROPE GROUP Größter Anbieter von standardisierten Managed Hosting Lösungen in Deutschland
MehrXEN Virtualisierung und mehr
Virtualisierung und mehr 4. Juni 2006 Übersicht Übersicht Unterstützte Betriebssysteme virtuelle Festplatte virtuelle Netzwerkkarte interessante Setups Simulation von Rechnern im Allgemeinen CPU und Speicher
MehrVirtualisierungstheorie
Virtualisierungstheorie Vortrag im Hauptseminar Konzepte und virtueller Maschinen und Emulatoren Johannes Schlumberger asso@0xbadc0ee.de Friedrich-Alexander-Universität Erlangen/Nürnberg 24. Mai 2007 Johannes
MehrAufbau eines modernen Betriebssystems (Windows NT 5.0)
Aufbau eines modernen Betriebssystems (Windows NT 5.0) Moritz Mühlenthaler 14.6.2004 Proseminar KVBK Gliederung 1.Das Designproblem a) Überblick b) Design Goals c) Möglichkeiten der Strukturierung 2. Umsetzung
MehrVirtual Elastic Services
Überblick Inhalt dieses Vortrages Virtualisierung Seminar zum Schwerpunkt Systemtechnik von 10. März 2007 Überblick Inhalt dieses Vortrages Virtualisierung.: Überblick :. Ausblick auf Virtualisierungskonzepte
MehrProf. Dr. Sharam Gharaei. Inhaltsverzeichnis. 1 Einleitung 1. 2 Grundlage der Realisierung 2. 3 Die Realisierung 3. Literaturverzeichnis 7
Prof. Dr. Sharam Gharaei Version 1.2.0, 07.04.2017 Inhaltsverzeichnis 1 Einleitung 1 1.1 Code-bezogene Aspekte 2 1.2 Speicherungsbezogene Aspekte 2 2 Grundlage der Realisierung 2 3 Die Realisierung 3 3.1
MehrBasistechnologie: Virtualisierung
Basistechnologie: Virtualisierung Ein Vortrag zum Cloudseminar im WS09/10 Maximilian Hoecker Fakultät für Informatik, Hochschule Mannheim, Paul-Wittsack-Straße 10, 68163 Mannheim maximilian.hoecker@stud.hs-mannheim.de
MehrVirtualisierung. Zinching Dang. 12. August 2015
Virtualisierung Zinching Dang 12. August 2015 1 Einführung Virtualisierung: Aufteilung physikalischer Ressourcen in mehrere virtuelle Beispiel: CPUs, Festplatten, RAM, Netzwerkkarten effizientere Nutzung
MehrVirtualisierung mit Freier Software
Intevation GmbH 13. November 2007 Was ist Virtualisierung? Technische Grundlagen Teil I Einleitung Was ist Virtualisierung? Technische Grundlagen Die Idee Abgrenzung Einsatzszenarien Die Idee Moderne Computer
MehrVortrag zum Seminar Konzepte und Techniken virtueller Maschinen und Emulatoren. Bruno Kleinert fuddl@gmx.de. 20. Juni 2007
User Mode Linux (UML) Vortrag zum Seminar Konzepte und Techniken virtueller Maschinen und Emulatoren Friedrich-Alexander-Universität Erlangen-Nürnberg Bruno Kleinert fuddl@gmx.de 20. Juni 2007 Überblick
MehrBetriebssysteme. Thomas Fahringer. Institut für Informatik Universität Innsbruck. VO Betriebssysteme
Grundzüge der Informatik IV: Betriebssysteme Thomas Fahringer Institut für Informatik Universität Innsbruck V Thomas.Fahringer@uibk.ac.at 1 Kapitel I Betriebssysteme: Aufgaben und Überblick V 2 Was ist
MehrAgenda. Einleitung Produkte vom VMware VMware Player VMware Server VMware ESX VMware Infrastrukture. Virtuelle Netzwerke
VMware Server Agenda Einleitung Produkte vom VMware VMware Player VMware Server VMware ESX VMware Infrastrukture Virtuelle Netzwerke 2 Einleitung Virtualisierung: Abstrakte Ebene Physikalische Hardware
MehrRechnerarchitektur und Betriebssysteme (CS201): Frühe Betriebssysteme, geschützte CPU-Befehle, CPU-Modus
Rechnerarchitektur und Betriebssysteme (CS201): Frühe Betriebssysteme, geschützte CPU-Befehle, CPU-Modus 2. November 2012 Prof. Dr. Christian Tschudin Departement Mathematik und Informatik, Universität
MehrBetriebssysteme Teil 11: Interprozess-Kommunikation
Betriebssysteme Teil 11: Interprozess-Kommunikation 19.12.15 1 Übersicht Grundbegriffe Shared Memory Pipelines Messages Ports Sockets 2 Grundbegriffe Interprocess-Kommunikation = Austausch von Daten über
MehrOracle 11g und Virtualisierung Johannes Ahrends Technical Director Quest Software GmbH
Oracle 11g und Virtualisierung Johannes Ahrends Technical Director Quest Software GmbH Copyright 2006 Quest Software Quest Software Wir helfen bei Bereitstellung, Verwaltung und Überwachung komplexer Anwendungsumgebungen.
MehrÜbersicht der VMware vsphere Komponenten und sonstigen Zusatzprodukten.
2 Übersicht VMware vsphere Übersicht der VMware vsphere Komponenten und sonstigen Zusatzprodukten. 2.1 Übersicht Themen des Kapitels Übersicht VMware vsphere Themen des Kapitels Übersicht Virtualisierung
MehrDas PlanetLab eine Übersicht
Kurzvortrag: Marcus Wenzel 1 HAW-Hamburg Inhalt Marcus Wenzel 2 HAW-Hamburg ein weltumspannender Rechnerverbund 931 Knoten, an 452 Standorten (Stand: 01-12-08) als Peer-2-Peer Overlay Network realisiert
Mehr01.04.2009 / Mich u. Laurent
Virtualisierung 01.04.2009 / Mich u. Laurent Inhalt Motivation Anwendungsmöglichkeiten Virtualisierung Virtualisierungs-Technologien Produkte (XEN, VMware, ESX, ) LiveDemo Vor- und Nachteile Fragen und
MehrEinführung Betriebssysteme
Einführung Funktion eines Betriebssystems Ein Programm, das die Ausführung von Anwendungsprogrammen kontrolliert Eine Schnittstelle zwischen Anwendungen und Hardware Verwaltung der Systemressourcen (CPU,
MehrOracle VM Server (x86) im praktischen Einsatz
Oracle VM Server (x86) im praktischen Einsatz Jochen Kutscheruk merlin.zwo InfoDesign GmbH & Co. KG Wir kümmern uns! Die merlin.zwo-gruppe Bad Liebenzell Karlsruhe Neustadt / W. Eningen Seite 3 Überblick
MehrVirtuelle Sicherheit
Virtuelle Sicherheit Mandatory Access Control und TPM in XEN c 2007 Ralf Spenneberg OpenSource Training Ralf Spenneberg Webereistr. 1 48565 Steinfurt http://www.opensource-training.de http://www.os-t.de
MehrSchreiben von Pages. Schreiben einer Page in den Swap Space ist sehr teuer (kostet millionen von CPU Zyklen).
Schreiben von Pages Schreiben einer Page in den Swap Space ist sehr teuer (kostet millionen von CPU Zyklen). Write Through Strategie (siehe Abschnitt über Caching) ist hier somit nicht sinnvoll. Eine sinnvolle
MehrThreads Einführung. Zustände von Threads
Threads Einführung Parallelität : Zerlegung von Problemstellungen in Teilaufgaben, die parallelel ausgeführt werden können (einfachere Strukturen, eventuell schneller, Voraussetzung für Mehrprozessorarchitekturen)
MehrEINFÜHRUNG IN LINUX DR. MATTHIAS M. HÖLZL
EINFÜHRUNG IN LINUX DR. MATTHIAS M. HÖLZL 1. Aufbau eines Computer-Systems Ein Computersystem besteht aus Hardware (dem eigentlichen Rechner) und Software (den Programmen). Zur Hardware zählen der Prozessor
MehrProzesszustände (1a)
Prozesszustände (1a) NOT EXISTING DELETED CREATED Meta-Zustand (Theoretische Bedeutung) Prozesszustände Multiuser Umfeld (1c) Hintergrund-Prozess - der Prozess startet im Hintergrund - my-commandbin &
MehrBetriebssysteme SS 2013. Hans-Georg Eßer Dipl.-Math., Dipl.-Inform. Foliensatz E SB 5 (11.04.2013) ACLs und Capabilities
Betriebssysteme SS 2013 Hans-Georg Eßer Dipl.-Math., Dipl.-Inform. Foliensatz E SB 5 (11.04.2013) ACLs und Capabilities 11.04.2013 Modul 6: Betriebssysteme, SS 2013, Hans-Georg Eßer Folie E-1 ACLs und
MehrLDom Performance optimieren
LDom Performance optimieren Marcel Hofstetter hofstetter@jomasoft.ch Mitgründer, Geschäftsführer, Enterprise Consultant JomaSoft GmbH 1 Inhalt Wer ist JomaSoft? SPARC LDom Technologie Virtuelle Devices
Mehr