[发明专利]一种基于Ambari的快速链接安全访问方法和系统在审
申请号: | 202110025003.0 | 申请日: | 2021-01-08 |
公开(公告)号: | CN112733102A | 公开(公告)日: | 2021-04-30 |
发明(设计)人: | 武鹏 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/62;G06F21/64 |
代理公司: | 北京连和连知识产权代理有限公司 11278 | 代理人: | 陈黎明;宋薇薇 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 ambari 快速 链接 安全 访问 方法 系统 | ||
1.一种基于Ambari的快速链接安全访问方法,其特征在于,包括执行以下步骤:
登录Ambari服务器,并基于快速链接代理地址将快速链接请求发送到链接前置代理;
由所述链接前置代理对所述快速链接请求执行第一安全验证,并响应于所述第一安全验证通过而基于快速链接真实地址将所述快速链接请求发送到各服务节点主机;
由所述各服务节点主机对所述快速链接请求执行第二安全验证,并响应于所述第二安全验证通过而将快速链接响应结果经由所述链接前置代理反馈给所述Ambari服务器。
2.根据权利要求1所述的方法,其特征在于,还包括:在基于快速链接代理地址将快速链接请求发送到链接前置代理的同时,还发送登录信息。
3.根据权利要求2所述的方法,其特征在于,由所述链接前置代理对所述快速链接请求执行第一安全验证包括:
接收所述快速链接请求并读取配置过的路由规则和安全校验规则,其中所述安全校验规则包括以下至少之一:所述快速链接请求是否携带所述登录信息、所述登录信息是否有效、所述登录信息是否具备访问所述快速链接的权限;
基于所述安全校验规则对所述快速链接请求和所述登录信息执行第一安全验证。
4.根据权利要求3所述的方法,其特征在于,所述路由规则包括所述快速链接代理地址和所述快速链接真实地址之间的一一对应关系;
方法还包括:在基于快速链接真实地址将所述快速链接请求发送到各服务节点主机之前,先基于所述快速链接代理地址和所述路由规则确定所述快速链接真实地址。
5.根据权利要求1所述的方法,其特征在于,还包括:在基于快速链接真实地址将所述快速链接请求发送到各服务节点主机的同时,还生成所述链接前置代理的签名信息并与所述快速链接请求一同发送到所述各服务节点主机。
6.根据权利要求5所述的方法,其特征在于,由所述各服务节点主机对所述快速链接请求执行第二安全验证包括:
接收所述快速链接请求并读取IP白名单,其中所述IP白名单包括所述链接前置代理的IP;
比对所述IP白名单和所述快速链接请求的源IP、并验证所述签名信息以执行所述第二安全验证。
7.根据权利要求1-6中任意一项所述的方法,其特征在于,所述各服务节点主机包括HDFS主机和Hbase主机;所述快速链接代理地址包括所述HDFS主机和所述Hbase主机的管理后台UI地址和管理后台日志地址;所述快速链接响应结果包括所述HDFS主机和所述Hbase主机的管理后台UI地址和管理后台日志地址的浏览器视觉渲染画面。
8.一种基于Ambari的快速链接安全访问系统,其特征在于,包括:
处理器;和
存储器,存储有处理器可运行的程序代码,所述程序代码在被运行时执行以下步骤:
登录Ambari服务器,并基于快速链接代理地址将快速链接请求发送到链接前置代理;
由所述链接前置代理对所述快速链接请求执行第一安全验证,并响应于所述第一安全验证通过而基于快速链接真实地址将所述快速链接请求发送到各服务节点主机;
由所述各服务节点主机对所述快速链接请求执行第二安全验证,并响应于所述第二安全验证通过而将快速链接响应结果经由所述链接前置代理反馈给所述Ambari服务器。
9.根据权利要求8所述的系统,其特征在于,所述步骤还包括:在基于快速链接代理地址将快速链接请求发送到链接前置代理的同时,还发送登录信息;
由所述链接前置代理对所述快速链接请求执行第一安全验证包括:接收所述快速链接请求并读取配置过的路由规则和安全校验规则,其中所述安全校验规则包括以下至少之一:所述快速链接请求是否携带所述登录信息、所述登录信息是否有效、所述登录信息是否具备访问所述快速链接的权限;基于所述安全校验规则对所述快速链接请求和所述登录信息执行第一安全验证。
10.根据权利要求8所述的系统,其特征在于,所述步骤还包括:在基于快速链接真实地址将所述快速链接请求发送到各服务节点主机的同时,还生成所述链接前置代理的签名信息并所述快速链接请求一同发送到所述各服务节点主机;
由所述各服务节点主机对所述快速链接请求执行第二安全验证包括:接收所述快速链接请求并读取IP白名单,其中所述IP白名单包括所述链接前置代理的IP;比对所述IP白名单和所述快速链接请求的源IP、并验证所述签名信息以执行所述第二安全验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110025003.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电动汽车
- 下一篇:车辆行驶轨迹预测和轨迹偏离危险度评估的系统与方法