[发明专利]一种基于命令管理容器资源的方法及系统在审
申请号: | 201910445869.X | 申请日: | 2019-05-27 |
公开(公告)号: | CN110175077A | 公开(公告)日: | 2019-08-27 |
发明(设计)人: | 石光银;孙思清;高传集;蔡卫卫 | 申请(专利权)人: | 浪潮云信息技术有限公司 |
主分类号: | G06F9/50 | 分类号: | G06F9/50;G06F9/455 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 姜明 |
地址: | 250100 山东省济南市高*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 租户 命令管理 访问资源 集群角色 应用接口 绑定 鉴权 服务 服务器 统一认证平台 应用技术领域 初始化容器 管理员角色 返回操作 访问请求 服务资源 认证通过 用户角色 用户使用 直接操作 资源信息 认证 访问 安全 保证 | ||
1.一种基于命令管理容器资源的方法,其特征在于:租户在新建容器时,在容器服务中初始化容器服务租户管理员角色的容器集群角色,对访问资源及动作进行定义,并把租户绑定到容器集群角色上;容器服务收到访问请求后,应用接口服务器去统一认证平台进行认证,认证通过后,使用容器的用户角色绑定对访问资源进行鉴权,鉴权通过后返回操作资源信息;租户访问具体的容器服务的应用接口服务器。
2.根据权利要求1所述的基于命令管理容器资源的方法,其特征在于:租户通过容器服务界面组件操作容器资源,调用容器服务接口组件,访问具体容器服务的应用接口服务器。
3.根据权利要求2所述的基于命令管理容器资源的方法,其特征在于:租户可以生成容器编排组件配置文件,在容器编排命令行组件所在机器执行容器编排组件配置文件脚本,连接容器服务。
4.根据权利要求3所述的基于命令管理容器资源的方法,其特征在于:所述容器编排组件配置文件支持内网访问和外网访问。
5.根据权利要求4所述的基于命令管理容器资源的方法,其特征在于:租户在创建容器服务集群时,初始化容器服务租户管理员角色到容器服务实例中。
6.根据权利要求5所述的基于命令管理容器资源的方法,其特征在于:租户访问容器服务界面时,调用容器服务的应用接口服务器,应用接口服务器收到请求后,调用统一认证平台对用户标识进行认证,认证通过后,会调用容器角色进行鉴权,当认证鉴权都通过后,返回租户请求的资源信息给容器服务界面。
7.根据权利要求6所述的基于命令管理容器资源的方法,其特征在于:租户想通过命令行访问容器服务集群时,需要先登录容器服务界面,下载容器编排组件配置文件。
8.根据权利要求7所述的基于命令管理容器资源的方法,其特征在于:租户把容器编排组件配置文件初始化到容器编排命令行组件中,租户使用容器编排命令行组件调用容器服务的应用接口服务器;接口服务器收到请求后,调用统一认证平台对用户标识进行认证,认证通过后,调用容器角色进行鉴权;当认证鉴权都通过后,返回租户请求的资源信息给容器编排命令行组件,并输出到命令行中。
9.一种基于命令管理容器资源的系统,其特征在于:该系统中,容器服务使用统一认证平台进行统一认证,容器服务的应用接口服务器中定义用户认证、用户鉴权、用户角色绑定和访问角色,控制访问资源权限,租户界面组件通过集群管理或容器编排组件配置文件操作容器资源。
10.根据权利要求9所述的基于命令管理容器资源的系统,其特征在于:所述容器编排组件配置文件支持内网访问和外网访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮云信息技术有限公司,未经浪潮云信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910445869.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种内存调节方法、移动终端及计算机可读存储介质
- 下一篇:业务处理方法及装置