Institut de la Fran ophonie pour l'Informatique Institut National des Télé ommuni ations MÉMOIRE DE FIN D'ÉTUDES MASTER D'INFORMATIQUE Gestion de groupe et déte tion de partition en environnement mobile NGUYEN Tuan Dung Responsable de stage : Denis CONAN Ce stage a été réalisé au sein du laboratoire SAMOVAR, équipe MARGE du département Informatique de l'Institut National des Télé ommuni ations GET/INT CNRS UMR SAMOVAR Évry, 15 août 2005 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Remer iements Je voudrais tout d'abord remer ier le Professeur Guy Bernard pour m'avoir a ueilli dans son équipe de re her he de l'Institut National des Télé ommuni ations (INT). Je tiens à remer ier tout parti ulièrement Denis Conan pour avoir proposé e sujet de stage et m'avoir en adré pendant es inq mois. Je le remer ie de son onta t haleureux, ses onseils et en ouragements, son soutien permanent et la liberté de re her he qu'il a bien voulu me laisser. Qu'il trouve i i l'expression de ma profonde re onnaissan e.
Mes plus sin ères remer iements vont également à tous les professeurs et les personnels de l'Institut de la Fran ophonie pour l'Informatique (IFI) pour m'avoir donné des ours de très bonne qualité et pour leur soutien tout au long de mes études à l'IFI. Un grand mer i aux thésards et aux autres stagiaires dans l'équipe à l'INT pour une am- bian e de travail parti ulièrement favorable. Je remer ie haleureusement mes amarades de la promotion IX pour leur amitié sans faille et je leur souhaite bonne han e pour la soutenan e. Mer i enn à mes parents, mon frère et mes amis pour leur soutien et leur en ouragement à tout l'instant.
i LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Résumé L'évolution des réseaux sans l et des équipements a abouti à un nouveau paradigme onnu sous le nom informatique mobile . Il ore aux utilisateurs la apa ité de pouvoir se dépla- er tout en restant onne té aux appli ations répartis et d'être indépendant de la lo alisation géographique. Dans un environnement mobile, les terminaux mobiles sont sujets à des dé on- nexions. Ce i requiert des mé anismes spé iques de gestion de dé onnexions et de toléran e aux fautes.
La gestion de groupe est un servi e prin ipal des systèmes de ommuni ation de groupe, une brique importante pour onstruire des appli ations réparties. Les travaux dans la littérature ont montré omment et dans quelle mesure des intergi iels existant peuvent être enri his par quatre déte teurs : défaillan e, onne tivité, dé onnexions, plus un quatrième, partitions. En se basant sur es déte teurs, nous proposons un nouveau servi e de gestion de groupe ayant de nouvelles propriétés intéressantes. Ave e servi e, les pro essus se mettent d'a ord non seulement sur l'ensemble des pro essus orre ts onne tés du groupe mais aussi sur les ensembles des pro essus défaillants, dé onne tés ou partitionnés.
Un prototype est onstruit pour tester notre appro he. Mots- lefs : mobilité, toléran e aux fautes, algorithmique répartie, gestion de groupe et intergi iels. ii LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Abstra t The advan es in wireless networking and portable applian es have engendered a new pa- radigm of omputing, alled mobile omputing , in whi h users have a ess to data and information servi es regardless of their physi al lo ation or movement behavior. In mobile en- vironment, the mobile terminals ould frequently be dis onne ted.
This hara teristi requires the spe i and adapted me hanisms of dis onne tion management and fault toleran e. Group membership is a fundamental servi e of group ommuni ation systems, whi h are often used like the important bri ks to build distributed appli ations. Re ent resear h works have showed that the existed middleware an be augmented with four dete tors : failure, onne tivity, dis onne tion and partition. Based on these dete tors, we propose a new group membership servi e with new interesting properties.
With this servi e, the pro esses rea h an agreement not only about the set of orre t onne ted pro esses but also about the set of failure, dis onne ted and partitioned pro esses. A prototype is developped to test our approa h. Keywords : mobility, fault toleran e, distributed algorithm, group membership, middle- ware. iii LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Table des matières Résumé ii Abstra t iii 1 Introdu tion 1 1.2 Motivation et obje tifs du stage .3 Environnement de travail .5 Plan du do ument.
5 2 Déte teurs en environnement mobile 6 2.2 Déte teur de défaillan es non able .3 Déte teur de onne tivité .4 Déte teur de dé onnexions .5 Déte teur de partitions. 12 3 Système de ommuni ation de groupe 13 3.4 Études de deux implantations existantes. 16 iv LUAN VAN CHAT LUONG download : add luanvanchat@agmail.3 Choix de l'implantation. 18 4 Spé i ation d'un nouveau servi e de gestion de groupe 19 4.1 Modèle de système réparti .3 S héma de défaillan e .4 S héma de dé onnexion .5 S héma de partitionnement .6 Propriétés du servi e de gestion de groupe.
26 5 Ar hite ture, algorithmes et prototype 27 5.1 Ar hite ture .4 État d'avan ement du développement. 40 6 Con lusions et perspe tives 42 Bibliographie 46 A Preuves 47 v LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Table des gures 1.1 Partitionnement dans le réseau .2 Stratégies de l'adaptation .1 Hystérésis du gestionnaire de onne tivité .2 Situations de partitionnement .3 Déte tion de partitions pour la gestion de groupe .1 Ar hite ture d'un système de ommuni ation de groupe .2 Ar hite ture de Javagroup .3 Ar hite ture de Jgroup .1 Ar hite ture du système proposé .2 Algorithme de gestion de groupe .3 Diagramme des lasses de la ou he PDG. 40 vi LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Liste des tableaux 1.1 Quatre formes de toléran e aux fautes .1 Déte teurs de défaillan es .2 In ohéren e des déte teurs de partitions .1 Comparaison entre système de ommuni ation de groupe et autres proto oles. 13 vii LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Liste des algorithmes 1 Algorithme prin ipal d'un pro essus p.
33 2 AgreementP hase et SynchronizationP hase. 37 4 Pro édures et fon tions supplémentaires. 39 viii LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Chapitre 1 Introdu tion 1.1 Problématique L'apparition des ordinateurs portables, des assistants personnels numériques (PDA) puis- sants et des réseaux lo aux sans l (WLAN) dans les années 90s posent de nouveaux problèmes de onstru tion des systèmes répartis ave les lients mobiles [25℄. Ce i a engendré un nou- veau paradigme appelé informatique mobile qui sus ite des re her hes non seulement pour résoudre les problèmes existants dans les systèmes répartis (p.
la toléran e aux fautes) mais aussi pour traiter les problèmes spé iques en environnement mobile (p. la gestion de dé onnexions). La toléran e aux fautes est un sujet de re her he important pour les systèmes répartis. Ces systèmes disposent de deux propriétés importantes : la sûreté et la viva ité.
La première assure que les omportements mauvais n'apparaissent jamais dans le système et la se onde assure que les bons omportements doivent nalement apparaître lors de l'exé ution du système. Dans les systèmes réels, la prioritaire entre es deux propriétés dépend du type de l'appli ation. Les ombinaisons de es deux propriétés nous donnent les quatre formes de toléran e aux fautes présentées dans le tableau 1. viva e non viva e sûre masquant fail safe non sûre non masquant rien Tab.1 Quatre formes de toléran e aux fautes La redondan e est indispensable pour la toléran e aux fautes.
Chaque système réparti doit don être redondant dans l'espa e (p. ex serveurs primaires vs. se ondaires) ou dans le temps 1 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.1 Problématique 2 d'exé ution (p. ex le al ul d'une variable plusieurs fois).
Pour assurer la sûreté, il faut déte ter les défaillan es dans le système grâ e aux mé anismes de déte tion. Par ontre, la viva ité est plus di ile à garantir ar nous devons orriger les erreurs déte tés (la orre tion) [15℄. Dans les systèmes purement asyn hrones, 'est-à-dire dans lesquels il n'existe au une borne sur la vitesse de al ul de haque pro essus ou sur le temps de transmission des messages, [14℄ a montré qu'il est impossible de résoudre le problème du onsensus entre pro essus répartis dès qu'un seul d'entre eux est défaillant (p. par un arrêt fran ).
La raison est que nous ne pouvons pas dire si un pro essus est défaillant ou simplement très lent. Les systèmes de ommuni ation de groupe (GCSs pour Group Communi ation Systems en anglais) sont onsidérés omme des briques fondamentales pour onstruire les appli ations réparties. Ils fournissent aux appli ations la apa ité de ommuni ation de type multi ast able. Mais le prin ipe d'un GCS s'appuie sur un mé anisme de onsensus et don subit aussi un résultat d'impossibilité dans les systèmes asyn hrones [9℄.
Pourtant, le problème du onsensus peut être résolu dans un modèle partiellement syn hrone où nous ne onnaissons pas les délais de al ul ou de transmission mais dans lequel il existe un instant et une borne tels que, après et instant, les délais sont inférieurs à ette borne. Un exemple du onsensus dans e modèle est onstruit en utilisant le on ept de déte teur de défaillan es non able [10℄. D'autres appro hes utilisent les algorithmes probabilistes. Grâ e à e modèle, nous pouvons ensuite dénombrer plusieurs résultats de re her he sur les GCSs.
Mais, il est montré dans [3℄ que la plupart d'entre eux possèdent des faiblesses dans leur spé i ation : es systèmes peuvent autoriser des exé utions indésirables ou leur spé i ation peuvent être fa ilement satisfaites par des solutions triviales sans utilité (p. par les vues apri ieuses1 ). La grande di ulté est alors de trouver une spé i ation à la fois assez forte pour éviter tous es problèmes et assez faible pour qu'il soit faisable de trouver une solution. Nous présentons maintenant les ara téristiques de l'environnement mobile et la problé- matique de notre re her he.
Tout d'abord, l'informatique mobile est souvent ara térisée par quatre ontraintes [24℄ : les entités mobiles ont des ressour es très limitées par rapport aux entités xes ; la mobilité ontient elle-même plus de risques (p. perte ou vol) ; 1 La vue du pro essus p est le singleton {p}. LUAN VAN CHAT LUONG download : add luanvanchat@agmail.1 Problématique 3 la onne tivité en environnement mobile est hautement variable en performan e et en abilité ; les entités mobiles disposent d'une sour e limitée d'énergie. Dans les environnements mobiles, les terminaux mobiles sont sujets à des dé onnexions vo- lontaires ou involontaires.
Les premières, dé idées par l'utilisateur depuis son terminal mobile, sont justiées par les béné es attendus sur le oût nan ier des ommuni ations, l'énergie, la disponibilité du servi e appli atif, et la minimisation des désagréments induits par des dé- onnexions inopinées. Les se ondes sont le résultat de oupures intempestives des onnexions physiques du réseau, par exemple, lors du passage de l'utilisateur dans une zone d'ombre radio. Cette ara téristique donne naissan e à de nouveaux types de déte teurs omme les déte teurs de onne tivité et de dé onnexions [26℄.