• Aucun résultat trouvé

STAGE 3 : Déploiement élastique d’une Public Key Infrastructure (PKI) répliqué sur environnement Docker/Kubernetes

N/A
N/A
Protected

Academic year: 2022

Partager "STAGE 3 : Déploiement élastique d’une Public Key Infrastructure (PKI) répliqué sur environnement Docker/Kubernetes"

Copied!
2
0
0

Texte intégral

(1)

Institut de Recherche Technologique SystemX REF PROJET : CREE_2018_SCA_03_03 Modèle V1.4

IRT SystemX : 8, avenue de la Vauve - CS 90070 - 91127 PALAISEAU CEDEX PAGE 1 SUR 2

Email : stages@irt-systemx.fr

STAGE 3 : Déploiement élastique d’une Public Key Infrastructure (PKI) répliqué sur environnement Docker/Kubernetes

L’Institut de Recherche Technologique SystemX a été mis en place dans le but de soutenir l’innovation en France. Unique IRT en Île-de-France dans le domaine de l’ingénierie numérique des systèmes du futur, SystemX répond aux défis technologiques d’aujourd’hui au moyen d’une nouvelle dynamique d’innovation.

Au sein de cet environnement, vous serez partie prenante d’une équipe projet composée de 3 étudiants et vous travaillerez en collaboration avec le projet SCA Secure Cooperative Autonomous systems , dont l’équipe dispose d’une expérience considérable et diversifiée dans le domaine de la sécurité, des réseaux, des systèmes répartis et plus en général du monde du transport intelligent (ITS).

Un des objectifs clé du projet Secure Cooperative Autonoumus systems (SCA) est de mettre en œuvre l’infrastructure de gestion des identités des systèmes coopératifs ITS. L’enjeu est de taille car le système doit être capable de traiter de pics de milliers de requêtes par seconde. L’infrastructure de confiance (PKI) développée dans le cadre du projet ISE devra donc répondre à une problématique de dimensionnement dynamique afin d’être en capacité d’adapter la dimension du système (i.e. quantité de ressources) à la charge des requêtes. L’objectif est d’augmenter les ressources quand il y a beaucoup des requêtes et de les diminuer quand il y a peu des requêtes. Cette infrastructure de dimensionnement dynamique a été mis en place et intégrée aux plateformes de l’IRT, mais elle n’a pas été évalué de manière approfondie. Le but principal du stage est la prise en main de la plateforme et l’évaluation de ses performances à travers des benchmarks.

Vos missions seront les suivantes :

Le candidat devra prendre en main la plateforme de dimensionnement dynamique de la PKI sur Kubernetes et son environnement de test et conduire une campagne de mesures pour évaluer l’effective capacité du système à s’adapter à la charge de travail tout en respectant la Qualité de Service (QoS) ciblée.

Il devra ensuite analyser les résultats des tests pour identifier les criticités du système. Une fois l’analyse terminée, le candidat pourra proposer des solutions aux problèmes identifiés.

Missions principales

 Prise en main de l’environnement de déploiement (docker, kubernetes)

 Etudier les métriques importantes et proposer une stratégie d’évaluation ;

 Conduire la campagne de mesures ;

 Evaluer les résultats de la campagne ;

 Proposer des solutions aux problèmes identifiés.

Le travail de stage a vocation à être publié dans une conférence ou workshop international

Le profil recherché : BAC +5, idéalement dans le domaine des systèmes répartis, pour un stage de 6 mois environ à partir de mars 2018 sur le site IRT SYSTEMX à Palaiseau.

Vos Compétences sont :

 Cloud computing,

 Cybersécurité, PKI.

(2)

Institut de Recherche Technologique SystemX REF PROJET : CREE_2018_SCA_03_03 Modèle V1.4

IRT SystemX : 8, avenue de la Vauve - CS 90070 - 91127 PALAISEAU CEDEX PAGE 2 SUR 2

Email : stages@irt-systemx.fr

 Génie logiciel

 Algorithmie distribuée et parallélisation de codes

 Linux

 Kubernetes / Docker / Jenkins

Vos aptitudes personnelles sont :

 Autonomie

 Esprit d'équipe

 Capacité à travailler en mode projet

 Curiosité, esprit d’initiative Référence : CREE_2018_SCA_03_03 Pour postuler : stages@irt-systemx.fr

Références

Documents relatifs

This document specifies the conventions for using the File Transfer Protocol (FTP) and the Hypertext Transfer Protocol (HTTP) to obtain certificates and certificate revocation

This document defines SRV records for a PKI repository locator service to enable PKI clients to obtain the necessary information to connect to a domain’s PKI

In order to relieve some of the obstacles to using X.509 certificates, this document defines a profile to promote the development of certificate management systems, development

Cette authentification peut être faite soit par un secret partagé préalablement (PSK pre shared KEY, ne pas confondre avec le secret partagé DH), soit par une signature numérique

Replace 32-bytes of the generated modulus with the representative string associated to the ephemeral Curve25519 public-key # extract modulus as a string n_str

We apply this scheduler in a form of demand side management by migrating consumption of electric energy to countries with the lowest carbon intensity of electricity.. The

Signature avec la clef privée correspondant à la clef publique (champ 'RSA Public Key' figurant dans le certificat (la clef privée n'est pas divulguée à l'autorité signataire

Signature avec la clef privée correspondant à la clef publique (champ 'RSA Public Key' figurant dans le certificat (la clef privée n'est pas divulguée à l'autorité signataire