[发明专利]一种防火墙的编排方法、装置和计算机可读存储介质有效
申请号: | 201911205099.8 | 申请日: | 2019-11-29 |
公开(公告)号: | CN111064715B | 公开(公告)日: | 2022-05-17 |
发明(设计)人: | 李栋 | 申请(专利权)人: | 北京浪潮数据技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 史翠 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防火墙 编排 方法 装置 计算机 可读 存储 介质 | ||
本发明实施例公开了一种防火墙的编排方法、装置和计算机可读存储介质,获取防火墙的状态信息;根据状态信息以及防火墙所对应的业务规则,动态调整防火墙的判定规则,以确定出防火墙的编排结果。不同的业务规则对防火墙的创建状态的要求有所差异。状态信息反映了防火墙的创建状态。判定规则中包含了状态信息与编排结果的对应关系。通过根据业务规则中对防火墙创建状态的要求,来调整状态信息与编排结果的对应关系,可以使得判定出的编排结果更加符合实际的业务需求。本申请根据业务规则的不同,动态调整防火墙的判定规则,使得防火墙的判定规则可以适用于不同的业务需求,提升了防火墙的编排易用性。
技术领域
本发明涉及网络安全技术领域,特别是涉及一种防火墙的编排方法、装置和计算机可读存储介质。
背景技术
服务编排(Heat)是一个基于模板来编排复合云应用的服务。当前基于社区版服务在编排防火墙时,会根据返回的防火墙的状态去判断该编排是否成功。
目前判断防火墙编排是否成功的流程是当返回的防火墙的状态是active时,才会确认此次编排成功,其他状态则认为编排失败。但是不同的业务流程对于防火墙编排状态的要求会有所差异,当前防火墙编排结果的判定逻辑较为固定,认为不属于active状态的防火墙为编排失败,基于当前的编排逻辑可能会导致本可以被使用的防火墙被误判为编排失败。
可见,如何提升防火墙的编排易用性,是本领域技术人员需要解决的问题。
发明内容
本发明实施例的目的是提供一种防火墙的编排方法、装置和计算机可读存储介质,可以提升防火墙的编排易用性。
为解决上述技术问题,本发明实施例提供一种防火墙的编排方法,包括:
获取防火墙的状态信息;
根据所述状态信息以及所述防火墙所对应的业务规则,动态调整所述防火墙的判定规则,以确定出所述防火墙的编排结果;其中,所述判定规则中包含了状态信息与编排结果的对应关系。
可选地,所述根据所述状态信息以及所述防火墙所对应的业务规则,动态调整所述防火墙的判定规则,以确定出所述防火墙的编排结果包括:
当所述状态信息属于非活跃状态时,则判断所述防火墙的业务规则是否包括将防火墙应用在网络设备上;
若是,则判定所述防火墙编排失败;
若否,则判定所述防火墙编排成功;
当所述状态信息不属于非活跃状态时,则根据预设的防火墙状态与结果的对应关系,确定出所述防火墙的编排结果。
可选地,所述当所述状态信息不属于非活跃状态时,则根据预设的防火墙状态与结果的对应关系,确定出所述防火墙的编排结果包括:
当所述状态信息属于活跃状态时,则判定所述防火墙编排成功;
当所述状态信息属于待定状态时,则重新获取所述防火墙的状态信息;
当所述状态信息属于异常状态时,则判定所述防火墙编排失败。
可选地,在所述判定所述防火墙编排失败之后还包括:
删除编排失败的防火墙。
可选地,所述获取防火墙的状态信息包括:
调用防火墙创建程序创建防火墙后,对创建的防火墙的状态信息进行轮询。
本发明实施例还提供了一种防火墙的编排装置,包括获取单元和确定单元;
所述获取单元,用于获取防火墙的状态信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京浪潮数据技术有限公司,未经北京浪潮数据技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911205099.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种跌倒判断方法、装置及终端
- 下一篇:一种T-BOX数据网络恢复方法及装置