[发明专利]容器集群系统的运维安全审计方法和装置在审
申请号: | 202011253227.9 | 申请日: | 2020-11-11 |
公开(公告)号: | CN112350870A | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 广宏伟;白江杰 | 申请(专利权)人: | 杭州飞致云信息科技有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06;G06F9/455 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 孙清然;王琦 |
地址: | 310024 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 容器 集群 系统 安全 审计 方法 装置 | ||
1.一种容器集群系统的运维安全审计方法,其特征在于,包括:
当堡垒机接收到用户的容器集群系统登录请求时,所述堡垒机根据本地预存的所述用户具有授权的集群管理配置信息,在本地为所述用户创建用于管理所述容器集群系统的工作环境,并显示相应的命令行操作界面;其中,所述集群管理配置信息包括所述容器集群系统的集群地址信息、所述容器集群系统的系统用户信息和经过加密封装的登录口令;
当所述用户通过所述命令行操作界面输入对所述容器集群系统的运维操作指令时,所述堡垒机利用所述工作环境连接所述容器集群系统并执行所述运维操作指令,并根据所述运维操作指令和相应的输出结果,进行运维安全审计。
2.根据权利要求1所述的方法,其特征在于,所述工作环境包括:
容器集群系统的配置文件、容器集群系统的管理工具以及用于连接容器集群系统的证书。
3.根据权利要求1所述的方法,其特征在于,所述容器集群系统为Kubernetes集群系统。
4.根据权利要求1所述的方法,其特征在于,所述工作环境通过在所述堡垒机中启动一个bash环境创建得到。
5.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:
当堡垒机接收到用户的容器集群系统登录请求时,所述堡垒机判断本地是否预存所述用户具有授权的相应集群管理配置信息,如果是,则获取所述集群管理配置信息,否则,拒绝所述请求。
6.一种容器集群系统的运维安全审计装置,其特征在于,包括:
工作环境创建模块,用于当堡垒机接收到用户的容器集群系统登录请求时,所述堡垒机根据本地预存的所述用户具有授权的集群管理配置信息,在本地为所述用户创建用于管理所述容器集群系统的工作环境,并显示相应的命令行操作界面;其中,所述集群管理配置信息包括所述容器集群系统的集群地址信息、所述容器集群系统的系统用户信息和经过加密封装的登录口令;
安全审计模块,用于当所述用户通过所述命令行操作界面输入对所述容器集群系统的运维操作指令时,所述堡垒机利用所述工作环境连接所述容器集群系统并执行所述运维操作指令,并根据所述运维操作指令和相应的输出结果,进行运维安全审计。
7.根据权利要求6所述的装置,其特征在于,所述工作环境包括:
容器集群系统的配置文件、容器集群系统的管理工具以及用于连接容器集群系统的证书。
8.根据权利要求6所述的装置,其特征在于,所述工作环境通过在所述堡垒机中启动一个bash环境创建得到。
9.一种容器集群系统的运维安全审计设备,其特征在于,包括处理器和存储器;
所述存储器中存储有可被所述处理器执行的应用程序,用于使得所述处理器执行如权利要求1至5中任一项所述的容器集群系统的运维安全审计方法。
10.一种计算机可读存储介质,其特征在于,其中存储有计算机可读指令,该计算机可读指令用于执行如权利要求1至5中任一项所述的容器集群系统的运维安全审计方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州飞致云信息科技有限公司,未经杭州飞致云信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011253227.9/1.html,转载请声明来源钻瓜专利网。