[发明专利]一种访问容器的权限管理方法、装置和电子设备有效
申请号: | 201911330812.1 | 申请日: | 2019-12-20 |
公开(公告)号: | CN111200595B | 公开(公告)日: | 2022-04-29 |
发明(设计)人: | 倪思勇;宋荣鑫;黄建庭;肖卫渭;曹德高 | 申请(专利权)人: | 北京淇瑀信息科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京清诚知识产权代理有限公司 11691 | 代理人: | 曹玲柱 |
地址: | 100012 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 访问 容器 权限 管理 方法 装置 电子设备 | ||
本发明提供了一种访问容器的权限管理方法、装置和电子设备。所述方法包括:记录用户与用户所请求访问的应用的对应关系,并存储于数据库;对容器群集中的各容器的上下线进行监听,获取各应用对应的当前容器的IP信息和历史容器的IP信息,并记录或更新于所述数据库中;根据所述数据库,对用户访问应用的权限进行管理。本发明提高了容器访问的安全性;便于业务人员进行权限管理等各种操作,能够有效管理用户对容器的访问权限,提高了管理工作的效率,还节约了服务器资源。
技术领域
本发明涉及互联网技术领域,具体涉及一种访问容器的权限管理方法、装置、电子设备及计算机可读介质。
背景技术
现阶段,容器作为一种轻量级的虚拟机技术,由于创建、销毁成本低;系统、进程相互隔离,越来越多的系统和架构采用容器来进行部署,使用也日益广泛。
在现有技术中,容器的登录方法例如通过直接登录物理机,然后再通过命令进入容器。当多个业务混合部署到一个物理机时,各个业务的容器都放在一个物理机上,把物理机登录权限开放,存在很大的安全隐患。
在传统的运维服务中,需要使用SSH协议提供登录功能。当采用大规模容器技术时,无法有效提供登录访问功能,存在以下问题:1.由于容器技术一般是单进程,额外运行SSH协议对应的SSHD进程会浪费大量的资源;2.为每个单独容器配置用户名、密码,十分繁琐,运维效率较低;3.为每个容器提供访问路径会造成网络资源的浪费。
此外,在微服务架构的影响下,随着容器技术的广泛应用,也随之带来各种业务管理工作,由于容器的IP地址一直变化,在不同应用一起部署的情况下,给权限管理带来困难。
因此,有必要提供一种更安全、更有效的访问容器的权限管理方法。
发明内容
为了解决上述问题,本发明提供了一种访问容器的权限管理方法,用于对访问微服务架构下的容器集群的用户权限进行管理,所述权限管理方法包括:记录用户与用户所请求访问的应用的对应关系,并存储于数据库;对容器群集中的各容器的上下线进行监听,获取各应用对应的当前容器的IP信息和历史容器的IP信息,并记录或更新于所述数据库中;根据所述数据库,对用户访问应用的权限进行管理。
优选地,对用户访问应用的权限进行管理包括:从所述数据库获取用户当前访问的容器,登录所述容器内的应用对所述用户的访问权限进行管理。
优选地,所述权限管理方法包括:基于监听结果,建立每个应用在预定时间的在线容器IP列表,所述预定时间包括时间点或时间段,所述时间段包括12小时、一天、两天、三天、五天或者七天。
优选地,所述对用户的访问权限进行管理包括:设置管理规则,根据当前用户的访问请求信息、访问行为数据、访问次数、访问时间和/或目标容器的IP信息,对所述当前用户的访问权限进行设置。
优选地,所述对所述当前用户的访问权限进行设置包括:增加或限制预定时间内的访问次数、允许或禁止访问,以及更改读写操作的权限。
优选地,所述对容器群集中的各容器的上下线进行监听还包括:对容器的上线、下线、应用类型和运行状态信息进行监听。
优选地,在同一用户与多个目标容器具有对应关系的情况下,根据对所述多个目标容器的监听结果,确定每个目标容器的访问顺序系数,以基于访问顺序系数进行访问。
此外,本发明还提供了一种访问容器的权限管理装置,用于对访问微服务架构下的容器集群的用户权限进行管理,包括:记录模块,所述记录模块用于记录用户与用户所请求访问的应用的对应关系,并存储于数据库;监听模块,所述监听模块用于对容器群集中的各容器的上下线进行监听,获取各应用对应的当前容器的IP信息和历史容器的IP信息,并记录或更新于所述数据库中;管理模块,所述管理模块根据所述数据库,对用户访问应用的权限进行管理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京淇瑀信息科技有限公司,未经北京淇瑀信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911330812.1/2.html,转载请声明来源钻瓜专利网。