[发明专利]云容器与管理装置通信的方法、宿主机、系统和存储介质有效
申请号: | 201711483738.8 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108228318B | 公开(公告)日: | 2021-08-06 |
发明(设计)人: | 刘坚君;丁顺;宋志强 | 申请(专利权)人: | 优刻得科技股份有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;H04L29/06;H04L29/08 |
代理公司: | 上海华诚知识产权代理有限公司 31300 | 代理人: | 肖华 |
地址: | 上海市杨浦区隆昌*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 容器 管理 装置 通信 方法 宿主 系统 存储 介质 | ||
本发明提供云容器与管理装置进行通信的方法、宿主机、系统和存储介质,该方法包括:发送步骤,将第一格式数据发送到预定网络协议端口;第一转换步骤,从预定网络协议端口接收第一格式数据,将第一格式数据转换为共享格式数据,并根据预定网络协议端口,生成与标签;共享步骤,将共享格式数据和标签共享给宿主机管理单元,宿主机管理单元与所述云容器隔离;第二转换步骤,将宿主机管理单元中的共享格式数据转换为第一格式数据,根据宿主机管理单元中的标签查找出管理单元的网络协议地址和端口,并根据网络协议地址和端口,将第一格式数据发送给管理单元。
技术领域
本发明涉及云容器与管理装置进行通信的方法、包含云容器的宿主机、包含宿主机和管理装置的系统以及存储介质。
背景技术
在云计算多用户环境下,用户会通过部署在云计算运营商的宿主机(也称为物理机)上的云容器,来租用软件或系统(例如数据库、中间件等等)。一台宿主机可同时部署多个云容器,分别供多个用户租用。每个用户租用的云容器所处的是虚拟网络,通过SDN(软件定义网络)技术,每个用户租用的云容器之间是隔离的,且每个云容器与云计算运营商的管理装置(管理网络)也是隔离的。
但是,出于一些需要,云容器中的软件或系统需要访问部署在管理装置中的管理单元(例如,数据库模块、数据采样模块等等),从而产生宿主机上的云容器(虚拟网络)与管理装置(物理网络)进行通信的需求。
现有的方法是,在处于用于租用的云容器上绑定管理装置中的管理单元的IP地址,是用于租用的云容器可以加入到云计算运营商的管理装置(管理网络)。然而,通过这种方式,用户可以通过绑定到云容器的管理单元的IP地址,访问并控制云计算运营商的管理装置,因此存在巨大的安全风险。
发明内容
为了解决现有技术中的问题,本发明提供一种使云容器与管理装置进行通信的方法,所述云容器被包含在宿主机中,该方法包括:
发送步骤,将所述云容器中的第一格式数据发送到与所述管理装置中的管理单元关联的预定网络协议端口;
第一转换步骤,从所述预定网络协议端口接收所述第一格式数据,将所述第一格式数据转换为共享格式数据,并根据所述预定网络协议端口,生成与所述管理单元关联的标签;
共享步骤,将所述共享格式数据和所述标签共享给所述宿主机中的宿主机管理单元,所述宿主机管理单元与所述云容器隔离;
第二转换步骤,将所述宿主机管理单元中的所述共享格式数据转换为所述第一格式数据,根据所述宿主机管理单元中的所述标签查找出所述管理单元的网络协议地址和端口,并根据所述网络协议地址和所述端口,将所述第一格式数据发送给所述管理单元。
其中,在所述第二转换步骤中,根据所述宿主机管理单元中的所述标签,从预定表格查找出所述网络协议地址和所述端口。
其中,所述宿主机包括多个云容器,所述管理装置包括多个管理单元。
本发明还提供一种与管理装置进行通信的宿主机,该宿主机包括云容器和宿主机管理单元,所述宿主机管理单元与所述云容器隔离,其中,
所述云容器包括:
发送单元,将所述云容器中的第一格式数据发送到与所述管理装置中的管理单元关联的预定网络协议端口;
第一转换单元,从所述预定网络协议端口接收所述第一格式数据,将所述第一格式数据转换为共享格式数据,并根据所述预定网络协议端口,生成与所述管理单元关联的标签;
所述宿主机管理单元包括:
共享单元,将所述共享格式数据和所述标签共享给所述宿主机管理单元;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于优刻得科技股份有限公司,未经优刻得科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711483738.8/2.html,转载请声明来源钻瓜专利网。