[发明专利]一种OpenStack安全组优化方法有效

专利信息
申请号: 202011342708.7 申请日: 2020-11-25
公开(公告)号: CN112688913B 公开(公告)日: 2023-03-24
发明(设计)人: 范生越 申请(专利权)人: 紫光云技术有限公司
主分类号: H04L41/0823 分类号: H04L41/0823;G06F9/455
代理公司: 天津滨海科纬知识产权代理有限公司 12211 代理人: 杨正律
地址: 300459 天津市滨海新区*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 openstack 安全 优化 方法
【权利要求书】:

1.一种OpenStack安全组优化方法,其特征在于:包括以下步骤

S1:租户自己创建自定义安全组,租户开通自动创建一个管理网安全组;

S2:租户进行购买指令;

S3:虚拟网卡更新,购买指令传递到控制层,控制层需要根据租户购买的产品类型来判断虚拟机是否需要使用租管互通,放行管理网地址,将信息传递给OpenStack的Neutron层;

S4:Neutron层根据控制层传递的信息,若虚拟机绑定安全组时需要使用租管互通,则自动将管理网安全组与虚拟机绑定,储存绑定关系,待虚拟机删除时,将虚拟机与管理网安全组进行解绑操作,自动将管理网安全组与虚拟机绑定之后进行步骤S5,若不需要用租管互通,租户则直接进行步骤S5;

S5:租户开始选择安全组,若没有选择的安全组则直接进行步骤S6,然后进行步骤S6,若有选择的安全组,租户则自行选择之前租户创建的自定义安全组,自定义安全组与虚拟机绑定,绑定之后进行步骤S6;

S6:Openstack层攒好的配置通过agent的driver驱动下发到物理设备上;

所述管理网安全组在出方向和入方向上放行需要放行的管理网IP地址,此管理网安全组所有租户共用。

2.根据权利要求1所述的一种OpenStack安全组优化方法,其特征在于:所述租管互通需要安全组将管理网放行。

3.根据权利要求1所述的一种OpenStack安全组优化方法,其特征在于:所述租管互通是PaaS类产品的内部操作。

4.根据权利要求1所述的一种OpenStack安全组优化方法,其特征在于:所述租管互通需要放行IP地址,管理网安全组是租户不可见、不感知的。

5.根据权利要求1所述的一种OpenStack安全组优化方法,其特征在于:所述自定义安全组是租户可见、可感知的。

6.根据权利要求1所述的一种OpenStack安全组优化方法,其特征在于:所述OpenStack上面的控制层来控制所有安全组的操作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云技术有限公司,未经紫光云技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011342708.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top