50M6 50 WA 驫 , 高機能をコンバクトに凝縮 ! オールインワン型ファイアウォール市場で シェア ※ DOS/V magazme スーバーセレクション 2000 に ばれました。 ファイアウォ - ル ネットワーク・アドレス変換 ( NAT ) 機能 サービス停止攻撃からの防御 Web ブラウザによる環境設定 コンテンツフィルタ ステートフル・バケット・インスへクション 方式を採用しています。 イントラネット内のフライベート・アドレスを 1 つのグローバル・アドレスに変換して通信できます。 「 Ping Of Death 」「 Syn 利00d 」「 LAND Attack 」 等のサービス停止攻撃を防御します SonicWALL の設定・管理はすべて Web ブラ ウザを通しておこないます。画面は日本語化 されています。 インターネット上に存在する有害なホーム ヘージやニュースグループへアクセスを最も 実績のある「 Cybe 「 NOT リスト」で防きます ネットワーク対向型の VPN 環境を簡単に構 築することも可能です。業界標準の日 Psec 」 方式に準拠。モバイル環境からの VPN アク セスにも対応可能。 ※「 SonicWALL PRO 」は VPN 機能を標準搭載 詳細解説書付 ファイアウォール & コンテンツフィルタ & VPN 50 WA [ い 0H0 ・ SonicWALL DMZ ・ 50 WA XPRS ・ 50 WA PRO SonicWALL は導入や運用が煩雑で高価格というファイアウォールのイメージを一新する画期的な商品です コンバクトなボディにファイアウォールコンテンツフィルタ機能、さらに VPN を盛り込み、なおかっ低価格 を実現したオールインワン・タイプのセキュリティ機器です。 全ての設定は Web ブラウザから簡単に実行でき、専任の管理者がいないお客様にも安心して導入頂けます ・製品ラインアップと価格消費税等別 ) ユーザ数はし AN 側ネットワーク上の舮アドレス数です . 本体 製品名 川 RN 日 SECURITY APPLIANCE 50M ( Ⅳ 4 Ⅷ留.soni諸司l.com A 詩 pow 硺市ー VPN (Virtual private Network):t,q 、 ~ ーゞ 50 ( WA DMZ 00 •WAN 50 , Ⅳ A pRO \ 140 , 000 \ 188 , 000 \ 300 , 000 \ 348 , 000 \ 420 , 000 \ 498 , 000 \ 513 , 000 \ 650 , 000 ¥ 728 , 000 0 、 SonicWALL SOHO / 10 SonicWALL SOHO / 10 コンテンツフィルタ付 SonicWALL SOHO / 50 SonicWALL SOHO / 50 コンテンツフィルタ付 無制限 SonicWALL DMZ So ⅲ cWA しし DMZ コンテンツフィルタ付 無制限 無制限 SonicWALL XPRS 無制限 SonicWALL PRO SonicWALL PRO コンテンツフィルタ付 無制限 ◆礬経住友金属ステムソリューョンコ ソフトウェアプロダクト部 ※各種オプション、保守料に関しましてはお問い合わせくさい。 http://www.smisoft.com/ FireWall- 1 は米国 CHECK POINT TECHNOLOGIES 社の豊録商標です。 MiC 「 0S0 れ・ lnternet EXP 「 e 「は、 米国 Mic 「 osoft 社の商標です。その他の品名および社名は各社の商標、および登録商標です。※製品の仕様、 価格等は予告なく変更される場合があります。 〒 108-0073 東京都港区三田 3 丁目 1 1 番 36 号 ( 三田日東ダイビル ) TEL: 03-5476-9825 FAX : 03-5476-9886
NEWS 「 Oracle Exchange 」、企業内電子調達 プラットホーム「同 lnternet Procure- ment 」、企業内アプリケーションを Or- acle Exchange と結びつける「同 E— Business Suite 」、 Web べースのビジネ スポータル構築ツール「同 Portal 」を販 売する 2 ) 電子商取引市場「 OracIeExchange- jp.com 」を開設し、企業向け ASP サーピ スをおこなう。本格的なサーヒ、スの開始 •Sun Linux 用 Java2 ME CDC 米 Sun Microsystems は、 Linux 用 の「 Java 2 ME(Micro Edition) CDC (Connected Device Configurati (n) 」と 「 Foundation プロファイル」を公開した。 米 BorIand Software (TeI 03 ー 5350 ー 9380 : ポーランド ) と Lutris Technolo- gies は、両社のライセンス契約を強化す ると発表した。 Java/XML 対応のアプリケーション・ 日本アイ・ピー・エム (Tel 0120 ー 041992 ) は、初心者や高齢者、障害者によ る PC やインターネットの利用支援を目 的とした、、 ITry Project" を発表した。 扱いやすいユーザー・インターフェイ スやアプリケーション、それらを活用した バーの研究開発、製品化などをおこ なう。おもな内容は以下のとおり。 ◆ ITry Kit PC 操作支援ツールのノヾッケージ。「メ ールの王様 VI. 0 」体験版 ( 文字やアイコン の表示サイズの指定機能をもっ ) などを収 録した CD—ROM とユーザーズ・マニュ アルで構成。 Windows の画面設定 ( 23 項 目 ) を自動調整し、大きな文字やアイコン の表示、ダブルクリック操作のシングノレ クリック化などが可能。 送料・手数料 ( 郵送時 ) は 1 , 000 円。 http://www.ibm.com/jp/pc/itry/in ライセンス契約を強化 PC 利用支援フロジェクト 38 Linux をベースにしたモバイル機器、 セットトップ・ポックスなどの組込み用。 JCP(Java Community Process) プログ ラムのもとで使用できる。 BorIand の開 •BorIand サーノヾー「 Lutris Enhydra 3.5 」に Java 開発ツール「 Borland JBuilder 4 Foun- dation 」 (S01aris/Linux/Windows 版 ) を添付するほか、 JBuilder Open T001S API を使用して Lutris 製品と JBuiIder ・旧 M OS は Windows Me 日本語版。プリンタ 大 ) は 64MB ( 256MB ) 、 HD は 60GB 、 CPU は Celeron ( 766MHz ) 、主記匱 ( 最 イを使用した「 2197 ー 7EJ 」などがある。 始。回転式 15inch TFT 液品ディスプレ ーズ 7EJ ファミリー〃 5 機種の販売を開 ITry Kit に対応した、 \Aptiva E シリ ◆ ITry Kit 対応の Aptiva 新モデル 価格は 39 , 800 円。 合を受け付ける ( 講習後 1 カ月間 ) 。 使い方などを説明し、電子メールによる問 Kit や PC の操作、 Web と電子メールの PC の設置と ISP への加入のほか、 ITry ピス」と講習サーピス ( 2 日間 ) のセット。 既存の「 PC ハウス・コール訪間サー Kit 専用パッケージ〉 ◆ PC ハウス・コール訪問サーヒ、スく ITry 末から。マニュアルを除く ) 。 dex. html からもダウンロードできる ( 2 月 は 6 月の予定 3 ) OracIe Suppliers Network Japan 、 同 Exchange Partner lnitiative Japan などの組織を設立し、 ートナー企業との ノ、 協力関係を強化 発環境「 JBuilder 」、 Symbian のモバイ ル機器などでの採用を予定。 http://www.sun.com/software/com munitysource/ からダウンロードできる。 Linux 用の Java 2 SE(SDK vl. 3 ) 、 Java 2 EE は公開済み。 の開発環境の統合機能を付加する。この 機能により、 Enhydra のアプリケーショ ン作成 / デバッグ / 配布に JBuilder の工 デイタ、 Code lnsight 、ヒ、ジュアル・デバ ッガなどを利用できる。 同社は 1 月に社名を lnprise から Bor- land Software に変更した ( 日べ去人はイ ンプライズからポーランドに変史 ) 。 (EPSON 、キヤノン、 HP 製 ) 接続時のド ライバの自動インストール機能をもつ。 価格はいすれもオープンプライス ( 参考 価格は 139 , 800 円 ~ 239 , 800 円 ) 。 既存機種での ITry Kit への対応も予 定。動イ寉認尊斉みの機種は、 Aptiva E シ リーズの 2196 ー 4BM / 2197 ー 4DM ファミ リー、 ThinkPad i Series 1800 ( 2632 ー I ◆ライコスとの共同実験 ライコスジャパンと共同で、独自のトラ ンス・コーディング技術を使用した実験 をおこなう。トランス・コーディングは、 サーバー側で Web ページの動的なカスタ マイズなどをおこなう技術。ューザーは、 成疋メニューにより Web ページの内容の 並べ替え、文字の大きさ、文字や背景の 色などの指定が可能。高齢者向けサイト 「 LYCOS シニア」で実施。 実験期間は 3 月 1 日から約 3 カ月の予 iEo IJ)O UNIX MAGAZINE 2001.3
USENIX 2000 AnnuaI TechnicaI ( on 「 e e 現在実行中のプロセスのものとされるか、まったく関係な いものとされるかのどちらかである。したがって Q 。 S の 保証は不可能である。もう 1 つの間題は、バケットの保 存に使えるバッフア空間がなくとも、受信したすべてのパ ケットをシステムか処理しようとするために起こるロック である。 BSD の受信処理の 1 つの代替手段は、遅延受信処理 (LRP) である。 LRP は受イ訓芋のロックを防止するため、 バケットの振分けをおこない、できるだけ早くバッフアの 溢れを検出して、バケットを落としてしまう。 UDP'S ケ ットは受イ芋に同期処理される。 TCP バケットはプロセ ス単位の郵のカーネルスレッド経由、もしくは、、資源コ ンテナ " を用いるシステムに共通なプロセス経由で非同期 処理される ( 資源コンテナは資源とイ描領域を分離するた めに使われる抽象イに分である。カーネルレベルのコード か硬用する資源はユーザープロセスに関連つ、けることがで きる ) 。この UDP と TCP?S ケットの処理により、 LRP は BSD の受信処理のスケジューリングの不整合を回避で きる。 LRP にはいくつか不都合な点がある。第 1 に、カーネ ルスレッドや資源コンテナを実装しないシステムでは機能 しない。第 2 に、 LRP では TCP はつねに非同期で、ア プリケーションと同等に資源を共有する。第 3 に、 LRP はホスト向けに言されており、ゲートウェイ向けではな い。 - 早期のバケットの振分けも、ゲートウェイ用としては 単純すぎるし、タイムシェアリング・スケジューリング もゲートウェイには不適当である。 LRP は、リアルタイ ム・スケジューラやプロホーショナルシェアリング・スケ ジューラといかに叫秀するかという間題が未鮹夬である。 通知による受信処理 (SRP) は、 LRP の問題点を回避 する代替法である。バケットが着信すると、 OS は受信ア プリケーションにそれを知らせる。そのバケットはデフォ ルトでは非同期的に処理されるが、次の受信まで処理を延 期するために、アプリケーションはそのバケットを受け取 ったり、プロックしたり無視するかもしれない。 SRP は着 信バケットを数段階て処理する。現実のハードウェア入力 のみカ」込みレベルて処理される。処理は MED (Multi- stage Early Demultiplexer) 経山で扱わオし NSS (Next Stage Submit) 機能を通して、ある段階から次の段階へ と移行する。 NSS 機能は SIGUIQ (Unprocessed ln- UNIX MAGAZINE 2001.3 terrupt Queue) を送信して、そのことをアプリケーショ ンに知らせる。 性能テストによると、 Eclipse/BSD による SRP と FreeBSD による BSD の受イ言処理とでは、スルーブット、 CPU 利用率、ラウンドトリッフ時間は事実上同しであっ た。また、 SRP は受イ訓寺のロックをうまく防ぐことも分 かった。この容易に移植できる技術により、柔軟なスケ ジューリングや、ゲートウェイによる利用か可能になり、 招待講演 QoS も保証される。 報告 :Josh Simon れたセキュアなディスク (NASD : Network Attached の、、信頼ホスト " をもつ ) 、そしてネットワークに接続さ 有する SCSI デバイスで、書込みをおこなうための 1 っ ノ、 ーに統合されたディスク、 netSCSI ( 多数のホストが共 たディスク、ネットワーク・アプライアンスのようなサー 分類法もある。 SoIaris マシンのようなサーバーに接続し が含まれている。 Garth Gibson による 4 つのケースの か、可用性、拡張生、ネットワーク、性能、セキュリティ なかには、名前付け、扱う単位、利用する場戸励ミ移重丿ける の特徴を表すものとして提案した 19 の原則がある。その 考えるべきだろうか。 Levy と SiIverschatz がファイル ネットワークを通してデータを共有するときには、何を トカ鉢リ用するかて違ってくる。 のか、どのようなネットワーク構成か、どんなクライアン るのかなどによって異なる ) 、どの程度の性能のマシンな 出しのみか、書込みもあるのか、どれくらい同時に使われ どれくらいの範囲で利用するのか、応答性、耐古郊章性 ( 読 データ共有のパターンはさまざまである。ューザー数、 ものである。 nel インターフェイスを備えたディスクの集まりのような おり、 SAN (Storage Area Network) は Fibre Chan- Attached Storage) は LAN から利用する NFS に似て るためのヒントを提供することだった。 NAS (Network- この講演の目的は、 SAN および NAS について考え Rod Van Meter (Network AIchemy) ネットワークとストレージの融合 SAN か NAS か ? 159
USENIX 2000 AnnuaI TechnicaI ( on 「 e れ ( e Secure Disk) である。これらのテンヾイスは、各種のネッ トワークに接続できて高生能、かっプログラムできるもの へと進化しつつある。 Van Meter は、いくつかの分野に踏み込んで話を進 めた。考えられるアクセスモテフレには、 ( データベースや HTTP のような ) アプリケーション専用のもの、 ( ほとん どの UNIX ファイルシステムのように ) ファイル対ファ イル方式のもの、 (SCSI や IDE ディスクのような ) 論 理プロック、 (NASD のような ) オプジェクト・べースの ものなどがある。接続方式としては、 Ethernet 、 HiPPI 、 Fibre Channel 、 ATM 、 SCSI 、その他あらゆるものが 考えられる。いずれのアクセスモデレも、物理およびリン ク層を対象にし、 (TCP/IP のような ) トランスポート層 の存を前提としているが、 ()T 、 XTP 、 UMTP など ) はかのトランスポート・プロトコルも利用できる。そして、 並行処理 ( ロックは強制かアドバイサリか、管理は集中型 か分昔豐か ) 、セキュリティ ( 許可と認証、データの保全、 プライバシー、エラーの回避 ) 、ネットワーク ( 、、取るに 足らないもの " 対、すべてが重要 " ) といったあらゆる間 題を考慮しなくてはならない。 いまのところ、これらの間題のおもな解 : 盟去は 3 つあ る。 1 つはう靖攵ファイルシステム (DFS) 、もしくは NAS と呼はれるものである。このモデルは、たとえば NFSv2 、 AFS 、 Sprite 、 CIFS 、 XFS など、多数のコンピュータと 大量のデータを前提としている。これらのシステムのネッ クは、ファイル・マネージャーもしくはオプジェクト・ス トアにある。さらに、テンヾイスの柔軟性に欠けること、 OS 依存で冗長である ( 同しステップを異なった層で異なった 回数実行する ) ことなどが欠点として挙げられる。 第 2 の解 : 去は SAN である。少数のコンピュータと 大最のデータをもち、性能が重視される。これらは一イ殳に 単一のサーバーもしくはマシンルームに収められ、マシン は個別のデータや制御ネットワークをもっことが多い。 れらのデバイスの短所は、フログラムができす、性能も高 くない点である。また、新しい技術なのでうまく機能しな い場合があり、異なるシステムとの接続性か貧弱で、才長 性にも疑間がある。だがエラー率はきわめて低く、アプリ ケーション層でデータ回復を実行できる。 SAN の例とし ては、 VAX クラスタ、 NT クラスタ、 SGI の CXFS 、 GFS 、 SANergy などか挙げられる。 160 第 3 の鮹夬法は、カーネギーメロン大学で開発された NASD である。テパイス自体がよりインテリジェントで、 独自のファイル管理をおこなう。クライアントは NFS と 似たアクセスモデルをもち、ディスクドライプはセキュリ ティ・ポリシーを実行する ( 定義はしない ) 。 NASD の問 題点は、新しすぎて信頼に足る詳繝青報を得るのか難しい こと、さらなる改良が必要なこと、一部に OS 依存性をも つこと、一黯にの機能が別の層で実装されてしまう可能陸が あることである。どの鮹去が描商かは、系のニーズと 優先順位による。 Freenix: X 1 1 とユーサー・インターフェイス 報告・ Gustavo Vegas GNOME キャンパス本豈化クラフィックスのための 冫凡用工ンジン Federico Mena-Quintero (HeIix Code) 、 Raph Levien (Code Art Studio) GNOME キャンバスは、構造化グラフィックスのため の高レベル汎用工ンジンである。キャンノヾスは絵を描くこ とができるウインドウで、線、多角形、楕円、曲線、テ キストなしグラフィックス部品カ材前っている。これが 、、構造化 " グラフィックスとロヾる理由は、図形をキャン バス上に置いておき、あとでそのオプジェクトにアクセス して、位置や色大きさなどの属性を変更できる点にある。 キャンバスはあらゆる描画を管理する。 GNOME キャンバスは API をもち、キャンバスを 利用するアプリケーションは独自の部品を作成できる。つ まり、キャンバスはあらゆる種類のアプリケーション向 けの汎用表示工ンジンとしての機能をはたす。 GNOME キャンバスの部品は抽象クラス GnomeCanvasItem か ら派生した GTK 十オプジェクトであり、このクラスは実 装されるオプジェクト用のメソッドを与える。 GTK 十オ プジェクト・システムを利用することで、任意のデータを キャンバス部品に里づけるなど、いくつかの利点か得ら れる。 また GNOME キャンバスは、アンチ・エイリアシン グのために、 Libart ライプラリを利用する。 Libart は PostScript イメージング・モテフレのスーノヾーセットを提 供するライプラリで、アンチェイリアシングとアルファ透 UNIX MAGAZINE 2001.3
NEWS 「 CoIdFusion 」が必要 ) 。 8 種類のオーク ションを設定済み。 Web プラウサによる 利用状況の監視、入札の石忍、売止げや利 用者情報のレポート作成、電子メールに よる利用者リストの管理などの機能をも つ。ロポピッダー ( 自動代理入札 ) 、クレ ジットカード認証や SSL をサポート。 対応 OS は、 SoIaris 、 Linux 、 Win- •Oracle 企業間取引関連ソフトウェア 米 OracIe (TeI 03 ー 5213 ー 6666 : 日本オ ラクル ) は、企業間取引関連ソフトウェア 4 製品を発表した。 ◆ Oracle Supply Chain Exchange 企業間取引用ソフトウェア。リアルタ イムの相互イベント管理、協調作業、パ フォーマンス測定、計画の同期と適正化 などの機能をもつ。 Oracle Transportation Exchange 物流業用マーケット・プレイス構築ソ フトウェア。倉庫管理を含む物流サービ スの売買が可能。 Oracle Supply Chain Exchange との連携により、需要や在庫 の予測が可能。 OracIe Product DeveIopment Ex- ◆ ◆ cha nge •MiracIe Linux 特定用途向け MiracIeLinux ミラクル・リナックス (E—mail info @miraclelinux.com/ は、「 Miracle Li- nux with Oracle8i Workgroup Serv- er 」「同 for Samba VI. 0 」「同 for Post- greSQL VI. 0 」の販売を開始した。 いすれも「 Miracle Linux Standard Edition VI. 0 」をベースとし、特定用途 向けに最適化したディストリビューショ ◆ Miracle Linux with Oracle8i Work- group Server OracIe8i Workgroup Server for Linux R8.1.6 が付属。価格はオープンプ ライス。 ◆ Miracle Linux for Samba VI. 0 Windows 用ファイル / プリンタサー ・ Red Hat Vine Linux 十 HancomOffice レッドハット (TeI 03 ー 3257 ー 0411 ) は、 韓国 HancomLinux のオフィススイート HancomOffce と Vine Linux を組み八 ロ わせた「 Do Offce 」の販売を開始した。 使用ディストリピューションは Vine Linux 2.1 CR (Red Hat Linux 6.2 べー ス ) lntel 版。 HancomWord ( ワープロ ) 、 HancomSheet ( 表計算 ) 、 HancomPre- •Turb01inux TurboIinuxAdvanced Server6 ターポリナックスジャパン (E—mail info@turbolinux.co.jp) は、「 Turb0- linux Advanced Server 6 」の販売を開 28 始した。 Turbolinux Server 日本語版 6.1 を べースに、セキュリティを強化したディ dows 95 / 98 、 Windows NT / 2000 。 価格は 200 万円、追加オークション・ ホールが 450 , 000 円 ( 1 ホール ) 。 製品開発用マーケット・プレイス構築ソ フトウェア。製品情報管理、文書管理、プ UNIX MAGAZINE 2001.3 glibc 2.1.3 、 XFree86 3.3.6 。サーバー ニング欟冓 (kparam) をもつ。 タ・チュ の機能がある。独自のカーネルバラメー 対応、 Raw I/O 、 Ext3 、 ReiserFS など 以上のファイルや 4GB 物理メモリへの で、 Logical VoIume Manager 、 2GB ストリピューション。カーネルは 2.2.18 価格は 19 , 800 円。 に必要な HD の空き容量は 1.15GB 。 DynaFont が付属。フルインストール時 る HancomOffce 1.2 のはか、 Wnn6 、 Painter ( ペイントツール ) から構成され senter ( プレゼンテーション ) 、 Hancom 価格は 19 , 800 円。出荷は 3 月 1 日。 して衄乍させる竟を設定済み。 PostgreSQL と PHP 、 Apache を連携 ◆ Miracle Linux for PostgreSQL VI. 0 価格は 19 , 800 円。出荷は 3 月 1 日。 キュメントが付属。 Windows からの移行ツール、日本語ド バーも設疋済み。 Web による管理ツール、 ると PDF ファイルを生成する PDF サー ー (Samba) に機能を限定。文書を印刷す は未定。 上記 4 製品の日本での販売、出荷時期 Exchange との連携が可能。 Exchange 、同 Product Devel opment Chain Exchange 、同 Transportation 援するソフトウェア。 OracIe SuppIy 設計、計画、物流などの業務を支 ◆ OracIe Exchange Marketplace ロジェクト間の協調などの機能をもつ。
Daemons & Dragons— 116 高可用性 (HA) 監視ソフトウェアを利用すれば、診断 で実行されるため、 SLB は迅速に応答しない混雑し 時の異常か必要なプロセスの停止というかたちでシステ たホストがあっても見て見ぬふりをすることになる。 ムの障害を検出できる。障害が検出されると、 2 台目の 速度 : SLB がサポートしていれば、診断時にもっとも ホストが IP アドレスと Ethernet アドレス、マウント 迅速な反応を示したホストに、着信する接続の大半を されたファイルシステム、アプリケーションの設定を引 振り向ける。アプリケーションかホストが不安定と考 き継ぐ。だが、最初のホストが復活したらどうなるだろ えられる場合に効果的なプレディクタである。 う。複数のノードが 1 つのサービスを同時に提供してい 一部の製品はサーバー群と直接接続する必要がある るのに、いすれもサーピスの停止を拒むという、頭の痛 が、それ以外は NAT (Network Address TransIator) い問題を抱えることになりかねない。この場合、 IP ア や、機器を別のネットワーク・ノードとして動作させ ドレスと MAC アドレスが衝突し、サービスに支障を るための技術をサポートしている。多くの場合、これは きたす。ソフトウェアによる HA の実現例は数多いが、 SLB をネットワークの仲介者に仕立て、テストしてい 日常的に障害からの復旧作業をおこなうシステム管理者 ない機器の動作に関する不安を和らげるには理想的な手 の行く手には、しばしは危険な結果が待ち受けている。 法である。 HA ソフトウェアは、システムを安定させるどころかダ ただし、これにはサーバー側での作業が必要となる。 ウン時間を増やすばかりだという声もある。 NAT の場合、ホストの IP アドレスをプライベート・ ここで思い出してほしいのは、トラフィックを分散 アドレスに切り替えなけれはならない。考慮すべきもっ するためだけに SLB を購入するわけではないことだ。 とも重要な要素は、サービスに関してはどのホストも同 SLB は冗長生をもたせるためにも利用できる。負荷や しでなけれはならないことだ。これは面倒 ( もしくは危 性能の監視に加え、はとんどの SLB システムは負荷分 険 ) な変更にみえるかもしれないが、 SLB は過負荷環境 散の対象となるシステムに対して基本的な診断を実行で 下でのサービスの生死を左右する重要性をもつ。 きる。たいていは簡単なチェックで、既知のポートに接 用途に応して適切な製品を選んではしい。 Foundry 続するといったものだ。 Web サーバーの負荷分散であ Networks の ServerIron などの SLB ハードウェア製品 れば、 HTTP ポートの診断がすぐに思い浮かぶ。 SLB は、高速な IP べースのサービスの負荷分散に適してい は HTTP によるべージの取得を試み、 ( タイムアウト る。複数のサービスでアプリケーションの複雑な制御が するか、サーバーからエラーが返されて ) 失敗した場合 求められたり、高度な監視機能が必要な場合は、 IBM の は、そのサーバーへのリクエストの配信を中止する。ほ WebSphere などのソフトウェア・べースの製品が考え とんどの場合、 SLB で使われる間合せは自由に設定で られる。検討すべき機能としては、ポートの速度と密度、 きるので、このような言斤方法を完全に制御できる。憶 可用性の高さ、ルータとして動作するのかスイッチとし えておいてはしいのは、世界中から日常的にアクセスさ て使えるのかや、設定のしやすさなどか挙げられる。 れるべージをチェックする必要はないことだ。専用ペー ジにしても、ほかの診断を実行する CGI スクリプトに 冗長性 してもかまわない。 負荷分散は重要だが、基本的な可用性も不可欠の要素 である。設計の優れた SLB 製品は、この両方の条件を 満たしているはすだ。フォールト・トレラントな機器に 従来の SLB に真っ向から対抗するものとして、もう はさまざまなものがあるが、 RAID アレイや冗長なス イッチ、複数のインターネット接続などを備えていても、 1 つの IP べースの手法が発見された。これをみると、な ぜ最初に考えつかなかったのかと不思議に思うだろう。 サーピスに障害が生しる原因の大半はソフトウェアにあ IBM は、 WebSphere 製品の一部として DSR (Direct る。したがって、サーバー・アプリケーションもフォー Service Return) を開発している。 Foundry Networks ルト・トレラントなものでなけれはならない。 送 返 の へ 送 96 UNIX MAGAZINE 2001.3
荷分散、地理的に近いサーバーの自動選 択が可能。 SSLv3 、 X. 509 認証、 RSA の 暗号化ライプラリに対応。 サーバーの対応 OS は、 SoIaris 、 AIX 、 UnixWare 、 HP—UX 、 Tru64 UNIX 、 Linux システム管理ツール 米 Caldera Systems (Tel 03 ー 5486 ー 3906 : 日本 SCO) は、 Linux システム管 理ツール「 Caldera Volution 」の販売を 開始した。 Linux (TurboIinux 、 CaIdera OpenLi- nux eServer 、 Red Hat)0 クライアント のプラウサには Java 実行・環境が必要。 販売は代理店を通しておこなう。ライ センス形態を細分化した Tarantella En- naldera ポリシーやプロファイルにもとづく多 数の Linux システムの集中管理が可能。 Web べースの管理コンソール、リモート システムへのアプリケーションのインス ・ Manugistics オンライン取引市場に CPFR ツールを提供 米 Manugistics は、電子商取引ソフ トウェア「 Manugistics NetWORKS 」 がオンライン取引市場 GIobaINet Xchange (GNX) に採用されると発表 GNX の CPFR (Collaborative Plan- ning, Forecasting and Replenishment : 企業間の共同での需要予測と在庫補充 ) サービスに使用される。取引市場での企 業間のパフォーマンス分析、例外管理、警 ・ Red Hat 車載情報サービス用組込み RTOS 米 Red Hat は、同社のリアルタイム OS 「 eCos (Embedded Configurable Oper- ating System) 」カゞ Delphi Automotive Systems の車載情報サーピス製品に採用 されたと発表した。 自動車とサーピスセンター間の双方 向音声 / データ通信サービスシステム 、 \TeIematics" に使用される。 eCos は組 込みシステム向けのリアルタイム OS で、 組込み用 Linux 互換レイヤ EL/IX をサ •CIassCat 企業間電子商取引サイト構築ツール クラスキャットネットワークス (E- mail sales@azi.co.jp) は、企業間電子商 取引サイト構築ツール「 Mini WebSales 1.2 lntro EDI Edition (PostgreSQL version) 」を販売する。 同社の、、 e ビジネス・アプリケーション ファミリークのエントリ製品。取引先企業 による商品注文機能 ( 見積り作成、商品注 文、注文履歴の参照など ) 、受発注システ ムの運用 / 管理機能 ( 見積り、受注、取引 EAbIeCommerce オークション・サイト構築ソフトウェア 工ープルコマース・ジャノヾン (TeI 03 ー 5775 ー 6594 ) は、オークション・サイト構 UNIX MAGAZINE 2001.3 築ソフトウェア「オークション・ヒ、ルダー 1.0 」の販売を開始した。 NEWS terprise 3 ASP Edition も販売。 日立製作所は、同製品を使用した能 バー (HA8000—ie シリーズ ) の販売 を予定。 トール / 削除、システム監視、プリンタ 設定、スケジューラなどの機能をもつ。 LDAPv3 ディレクトリ・サーバーのデー タリポジトリを使用。各種 Linux ディス トリビューションに対応。 価恪は 500 , 000 円 ( 10 ノード管理ライセ ンス。追加ノードライセンスは別途販売 ) 。 告などの機能をもち、取引企業どうしによ るリアルタイムの共同作業や情報交換が ・可・月皀。 GNX は小売業界向けの企業間 (B2B) オンライン取引市場。米 Kroger 、ドイツ Metro 、英 J. Sainsbury 、オーストラリ ア Coles Myer などの小売企業が出資し ている。 ポート。 Telematics 用に Linux アプリ ケーションへの対応と ITRON 互換 API の実装をおこなった。同 OS は、 Del- phi Automotive S ystems の PDA や携 帯電話の自動車内でのハンズフリー操作 が可能な「 Mobile Productivity Cen- ter 」にも採用された。 先、商品、新青報などの管理 ) を備える。 すべての操作を Web プラウザからおこな える。 対応 OS は、 Java 2 が動作する Linuxo サープレット・エンジンは Tomcat 。 価格はオープンプライス ( ハードウェア を含む推定販売価格は 500 , 000 円から ) 。 出荷は 3 月。 テンプレートによる C2C (Customer 27 laire の Web アプリケーション・サー タマイズが可能 ( カスタマイズには米 AI - ness) オークション・サイトの構築やカス to Customer) 、 B2B (Business to Busi-
USENIX 2000 AnnuaI Technical Conference について説明した。コンバータはアウトラインを調整し、 Type 1 ヒント情報を自動生成する試みでもある。この プログラムは変換後の形状を整えるための手順を最商化す る。プログラムは BSD ライセンスにもとづいており、か なりうまくモジュール化されている。勤務先はこの竹業に は関ケしておらす、自分の趣味でやっているとのことだ。 詳細は http://ttf2pt1.sourceforge.net/ を参照してほ しい。 lodd : パイプラインとパイプ中のデータ操作ツール Joseph Pingenot ( カンサス州立大 ! 物 Pingenot は、複数の入出力を結合するツールである lodd (logical (d) について解説した。このユーティリ ティは dd のように重川し、 3 つのパイプを 1 つに結合す るといった機能の実現を目指している。 lodd 1. x は入出 カストリームを扱い、複数のパイプラインの結合、プロッ ク単位でのデータ操作、データのビット演算によってパ イプラインを分割できる。 lodd は dd と互換性がある。 lodd の作成時の興架い間題として、プロック I/O 、プ ロックサイズ、シェルの制約、パイフ。がクローズした際の 処理カ 1 去などか挙げられる。詳しい情報は http://lodd. sourceforge. net/ を見ていただきたい。 Q : 機能拡張は可能か ? A : 暫定バージョンではまだだ。将来できればと思って いる。 Q ・シェル内で lodd をどう使うのか ? A : 現在、シェルの扱い方を考えているところだ。アドバ イスをいただけるとありがたい。 vstack . 一部のパッフア・オーパーラン攻撃を簡単に検 出する Craig Metz ( ノヾージニア大学 ) ーバーラン攻撃は、通常、関数の戻りアド ノヾッフア・オ レスを任意の値で上書きすることでおこなう。攻撃者はこ のガ去で制御の流れを変え、たとえは root 権限のシェル を実行することができる。 Metz は、よく利用されるオー バーラン攻撃を防ぐ叫屯なガ去について説明した。 vstack は、戻りアドレスとフレームボインタのイ反想ス タックを別にもっことによって、関数の戻りアドレスか変 更されていないかどうか調べる。関数から戻る際、プログ UNIX MAGAZINE 2001.3 ラムは実行スタック上の戻りアドレスとフレームボインタ がイ反想スタックのものと一致するかどうか調べる。一致し なければフォールト・ハンドラにジャンフする。これは標 準の呼出しガ去を変更するものではなく、コンパイラでの 関平出しガ去の変更を求めるだけである。 PerI で記述した X86 用のサンフ。ル実装がある。これは アセンプリコードを編集して、仮想スタックのチェック と管理を組み込む。 BSD タイプのライセンスにもとづく コードがまもなく発表される予定だ。性能の低下はごくわ すかである。将来の引として、オーバーラン検出後の選 択をより高度なものにすることカ考えられている。 vstack はすべてのオーバーラン攻撃を検出するわけではないが、 大半は本鎹日できる。 Q : 戻りアドレスの一致を本館正するのではなく、単純に仮 想スタック上の戻りアドレスを使わないのはなぜか ? A : 他の不正なデータか存在する可能性があるためだ。特 別なケースではイ反想スタックを茁妾使えるが、一イ勺に Q : イ瓦想スタック自体の上書きはどう防止されるのか ? A : それはメモリ中のどこかにある。 2 の 32 乗ぶんのス ペースを上書きできるのなら、なんでも上書きできるだ Q : longjmp() など、スタックを扱う必要のある関数が このツールを混乱させたりはしないか ? A : たぶんするだろう。 (Metz は、 longjmp() や他の関 連関数の周囲にラッパーを置けは、これはほとんど解決 可能だと説明した。すべてではないが、ほとんどのケー スには対応できる ) Q : スタック上のデータを上書きすることはできるか ? A : できるが、このツールは戻りアドレスに加えられた変 更を本鎹日する。 kq ・ FI ℃ eBSD のカーネルキュー John-Mark Gurney (FreeBSD) kq ( カーネルキュー ) は、状態をもつイベント通霾去で ある。 select(2) や p ( 2 ) のように各日該リでイベントを モニターに渡すのではなく、プログラムはどのイベントに 通知の必要があるかをカーネルに伝える。 kq は、ファイ ル記子、プロセス、シグナル、非同期 I/O 、 v ノード用 は無理だ 163
連載 /Cyber Kansai Project SC 翡 好評発売中 ! インターネットの 起源 ー製品は、低価格化・高生能化か進んだ丘の PC と くらべると性能の割に高価で、保守費も高くつきます。ま た、ダウンしたときに備えて代替機を用意するのも困難で しよう。このようなときに負荷分散装置、またはロードバ ランサーと呼ばれる製品を利用すれば、複数の安価なサー ーを佖想的に 1 つの大規模なサーバーとして構成できま す。この種の装置の機能はさまざまですが、一ヨ殳には以下 のような動作をします ( 図 3 ) 。 1. ューサーは、フロントエンドの負荷分散装置にアクセス する (DNS を利用したり、仮想 IP アドレスでアクセ スする場合がある ) 。 2. 負荷分散装置は、リクエストを負荷のもっとも小さい サーバーにリダイレクトする。 3. ューサーかサービスを受ける。 負荷分散装置には、次のようなメリットがあります。 ・アクセスの規模に応じて柔軟に構成できる。また、サー バーどうしはネットワーク的に到達可能であればよい。 信頼羅が高まる。ダウンしたサーバーやサーピスを自動 的に検出し、システムを自重加勺に再構成する。 全体としてみると、 1 台の大規模サーバーと同し機能を より安価に実現できる。 ただし、データベースを裏で同期させる必要があった り、マシン台数の増加にともなって管理コストが増大す る場合もあるので、使い方をよく考える必要があります。 Linux マシンを負荷分散装置にするソフトウェアも公開 されており 7 、手近にある pc を使って負荷分散を実現す ることも可能です。 広域キャッシュ・サービス 世界中から多数のアクセスを受ける場合、 1 カ所にコン テンツを置くと次のような間題か生します。 ・ユーサーまでのネットワーク糸各によっては、遅延の間 題カ吽しる。とくに国際回線などの長距離回線は高価な ので、 ISP は回線容量ぎりぎりまでトラフィックか増え ないと回線を増強しない傾向がある。したがって、 ISP 間のピアリング・ポイントで高負荷によるバケットの損 失カ吽し再送にともなう遅延が発生することがある。 7 http://www.linuxvirtualserver.org/ Where Wizards 5 ね y up Late The 0 日 g ⅲ 5 of The lnternet ノヾ ・ Katie Hafner 、 Matthew Lyon 著 ・加地永都子、道田豪訳 リ P ・ A5 判、 336 ページ ・ ISBN 4-7561-3479-3 ASCII ・本体 2 , 500 円 + 税 誤った“常識”を覆し、 創設に携わっを人びとの肉声を あますところなく伝える貴重な証言集 誰も手がけていない分野に挑戦するのはおもしろい。 新しい発見がたくさんあるからだ。そのような発見に胸 を躍らせることこそが研究者の喜びである。そして、最 大の喜びを手にするのは未知の領域に挑戦した人び とだ。インターネットのパイオニアたちは、何を考え、何 に夢中になり、何をなしとげ、いかなる喜びを手にした のであろうか。彼らがみずから語るインターネットの創 世記に耳を傾けよう。 ( 奈良先端科学技術大学院大学山口英 ) 目次から 第 1 章 即断即決で 100 万ドル 第 2 章 大聖堂を建てたのは誰か 第 3 章 第 3 の大学 プログラムと格闘する日々 第 4 章 第 5 章 トウルート宛必着 第 6 章 ハッキングと喧噪と 第 7 章 電子メール 第 8 章 手にしたロケット 参考文献、索引 株式会社アスキー Katie Hafner Matthew 0 れ 第地水第子・道田を駅 LLI 〒 1 51 ー 8024 東京都渋谷区代々木 4 ー 33 ー ] O 出版営業部 電話 ( 08 ) 535 ト 8 ] 94 181 UNIX MAGAZINE 2001.3
NEWS 価格は 69 , 800 円 ( 90 日間 5 インシデン は Apache 1.3.14 、 sendmail 8.9.3 、 wu— の「 Linux Controller Turbolinux Edi- トのインストール・サポート付き ) 。アカ ftpd 2.6.1 、 BIND 8.2.2P7 など。ホラ tion 」、リョーピフォント ( いすれも製品 イズン・デジタル・エンタープライズ 版 ) が付属。 デミック価格は 48 , 800 円。 拡張、フォントサーバー・データのローカ ル・キャッシングなど。 対応 OS は、 Windows 95 / 98 、 Win- マクニカ (Tel 045 ー 476 ー 1960 ) は、カ Windows lnstaller への対応、パワー dows NT 4.0 / 2000 。 ナダ Hummingbird の PC X サーバー 価格は 78 , 000 円。 マネージメント ( 電源管理 ) 、仮想カラー 「 Exceed V7. OJ 」の販売を開始した。 (Pseudo C010r ) モードの強化、ロードバ http://www.macnica.co.jp/exceed. X11R6.4 に準拠。おもな新機能は、 html から無償体験版を入手できる。 ランス (UNIX ホストの自蛎択 ) 機能の •macnica Exceed V7. OJ ■日立 1 Gbps の旧 sec 工ンジン / ファイアウォール 日立システムアンドサーピス (TeI 03 ー IEEE802. IQ に準拠した VLAN により、 5783 ー 3014 ) は、「 NetScreen—1000 」を使 最大 100 の仮想システムに論理分割が可 用したセキュリティ・システム「 ES シス 能。 NSRP (NetScreen Redundancy テム」「 SP システム」の販売を開始した。 Protocol) による冗長構成、電源、ファン、 カードの二重化 / ホットスワップに対応。 NetScreen—1000 は、 3DES 暗号処理 ES システムは、最大 5 イ瓦想システムの プロセッサは最大 6 個まで拡張可能 ( 最小 速度が最大で 1Gbps 、 25 , 000 の IPsec 一般企業向けモデルで、価格は 1 , 280 万円 トンネリング、 500 , 000 同時セッション 2 個 ) 。ネットワーク I/F は 1000BaseSX から。 SP システムは、最大 100 仮想シス が可能なファイアウォール / VPN 装置 x 2 。外形寸法 (H xWxD) は 5.2X44.5 テムのプロバイダ向けモデルで、価格は 3 , ( 米 NetScreen Technologies の製品 ) 。 X27.4cm 、重量は 22.7kg 。 290 万円から。 •Sun Coba 製品の販売を開始 サン・マイクロシステムズ (TeI 03 ー 33 ) は最大 2 台 (RAID に対応 ) 。 I/F は 3599-0722 ) は、サーバー・アプライアン 10Base T/100Base TXX2 、シリアル ス製品「 Sun CobaIt Qube3J 」の販売を ( コンソール用 ) 、 USBO 拡張用の PCI ス 開始した。 ロット x 1 を内蔵。 UItra Widé SCSI I/ 米 Sun Microsystems が昨年買収した F はオプション。 DHCP などのサーバーとして運用できる。 旧 CobaIt Networks の製品。 CPU は OS は Linux 2.2 べース。 PPP over 外形寸法 (H x W x D) は 19 x 19.3 x lntel 互換プロセッサ (300MHz または Ethernet と LDAP に対応。自動ソフト 19.7cm 、重量は 4.3kg ()D 2 台の場合 ) 。 450MHz ) 、 2 次キャッシュは 512KB 。主 ウェア・アップデートなどの機能をもつ。 価格はオープンプライス。代理店を通 記憶は最大 512MB 、 HD (Ultra ATA/ Web (PHP に対応 ) 、電子メール、 FTP 、 して販売する。 ング機能を連動させることで、正当なユー サーだけが LAN を利用できる。 LAN ス イッチ「セキュリティスイッチ GS280 」 と「アクセススイッチ GS80 」、 Windows 2000 Server で動作する認証管理用サー ・ソフトウェア「セキュリティスイツ ノヾ ■日立 セキュリティを強化した LAN システム 日立製作所 (TeI 0463 ー 88 ー 8070 ) は、不 テム」の販売を開始した。 正アクセス防止機能を備えた LAN シス WindowsNT ドメインシステムのユー テム「日立ハイセキュリティ LAN シス サー認証と LAN スイッチのフィルタリ 29 UNIX MAGAZINE 2001.3