[发明专利]一种访问容器的权限管理方法、装置和电子设备有效

专利信息
申请号: 201911330812.1 申请日: 2019-12-20
公开(公告)号: CN111200595B 公开(公告)日: 2022-04-29
发明(设计)人: 倪思勇;宋荣鑫;黄建庭;肖卫渭;曹德高 申请(专利权)人: 北京淇瑀信息科技有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京清诚知识产权代理有限公司 11691 代理人: 曹玲柱
地址: 100012 北京市朝阳*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 访问 容器 权限 管理 方法 装置 电子设备
【说明书】:

发明提供了一种访问容器的权限管理方法、装置和电子设备。所述方法包括:记录用户与用户所请求访问的应用的对应关系,并存储于数据库;对容器群集中的各容器的上下线进行监听,获取各应用对应的当前容器的IP信息和历史容器的IP信息,并记录或更新于所述数据库中;根据所述数据库,对用户访问应用的权限进行管理。本发明提高了容器访问的安全性;便于业务人员进行权限管理等各种操作,能够有效管理用户对容器的访问权限,提高了管理工作的效率,还节约了服务器资源。

技术领域

本发明涉及互联网技术领域,具体涉及一种访问容器的权限管理方法、装置、电子设备及计算机可读介质。

背景技术

现阶段,容器作为一种轻量级的虚拟机技术,由于创建、销毁成本低;系统、进程相互隔离,越来越多的系统和架构采用容器来进行部署,使用也日益广泛。

在现有技术中,容器的登录方法例如通过直接登录物理机,然后再通过命令进入容器。当多个业务混合部署到一个物理机时,各个业务的容器都放在一个物理机上,把物理机登录权限开放,存在很大的安全隐患。

在传统的运维服务中,需要使用SSH协议提供登录功能。当采用大规模容器技术时,无法有效提供登录访问功能,存在以下问题:1.由于容器技术一般是单进程,额外运行SSH协议对应的SSHD进程会浪费大量的资源;2.为每个单独容器配置用户名、密码,十分繁琐,运维效率较低;3.为每个容器提供访问路径会造成网络资源的浪费。

此外,在微服务架构的影响下,随着容器技术的广泛应用,也随之带来各种业务管理工作,由于容器的IP地址一直变化,在不同应用一起部署的情况下,给权限管理带来困难。

因此,有必要提供一种更安全、更有效的访问容器的权限管理方法。

发明内容

为了解决上述问题,本发明提供了一种访问容器的权限管理方法,用于对访问微服务架构下的容器集群的用户权限进行管理,所述权限管理方法包括:记录用户与用户所请求访问的应用的对应关系,并存储于数据库;对容器群集中的各容器的上下线进行监听,获取各应用对应的当前容器的IP信息和历史容器的IP信息,并记录或更新于所述数据库中;根据所述数据库,对用户访问应用的权限进行管理。

优选地,对用户访问应用的权限进行管理包括:从所述数据库获取用户当前访问的容器,登录所述容器内的应用对所述用户的访问权限进行管理。

优选地,所述权限管理方法包括:基于监听结果,建立每个应用在预定时间的在线容器IP列表,所述预定时间包括时间点或时间段,所述时间段包括12小时、一天、两天、三天、五天或者七天。

优选地,所述对用户的访问权限进行管理包括:设置管理规则,根据当前用户的访问请求信息、访问行为数据、访问次数、访问时间和/或目标容器的IP信息,对所述当前用户的访问权限进行设置。

优选地,所述对所述当前用户的访问权限进行设置包括:增加或限制预定时间内的访问次数、允许或禁止访问,以及更改读写操作的权限。

优选地,所述对容器群集中的各容器的上下线进行监听还包括:对容器的上线、下线、应用类型和运行状态信息进行监听。

优选地,在同一用户与多个目标容器具有对应关系的情况下,根据对所述多个目标容器的监听结果,确定每个目标容器的访问顺序系数,以基于访问顺序系数进行访问。

此外,本发明还提供了一种访问容器的权限管理装置,用于对访问微服务架构下的容器集群的用户权限进行管理,包括:记录模块,所述记录模块用于记录用户与用户所请求访问的应用的对应关系,并存储于数据库;监听模块,所述监听模块用于对容器群集中的各容器的上下线进行监听,获取各应用对应的当前容器的IP信息和历史容器的IP信息,并记录或更新于所述数据库中;管理模块,所述管理模块根据所述数据库,对用户访问应用的权限进行管理。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京淇瑀信息科技有限公司,未经北京淇瑀信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911330812.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top