安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111598325.0 (22)申请日 2021.12.24 (71)申请人 天翼云科技有限公司 地址 100007 北京市东城区青龙胡同甲1 号、 3号2幢2层20 5-32室 (72)发明人 范日明 (51)Int.Cl. G06F 9/455(2006.01) H04L 9/40(2022.01) H04L 67/1095(2022.01) (54)发明名称 一种轻量 化边缘云安全组的方法及系统 (57)摘要 本发明公开了一种轻量化边缘云安全组的 方法及系统, 其中, 所述方法包括: 云管系统调用 安全组管 理模块的接口, 以通过所述安全组管理 模块将安全组规则记录到数据库中; 部署于边缘 设备中的边缘客户端向所述安全组管理模块发 起同步请求, 以将最新的安全组规则同步至所述 边缘设备中; 所述边缘客户端接收所述云管系统 下发的虚拟 机创建指令, 并在所述边缘设备中创 建对应的虚拟机容器, 以及注入关联安全组的注 释; 其中, 若检测到容器事件, 从所述边缘 设备中 获取对应的安全组规则, 并将获取的所述安全组 规则嵌入到所述容器事件指向的目标容器内。 本 申请提供的技术方案, 能够在kubernetes集群中 的边缘设备内配 置安全组。 权利要求书2页 说明书5页 附图3页 CN 114510316 A 2022.05.17 CN 114510316 A 1.一种轻量 化边缘云安全组的方法, 其特 征在于, 所述方法包括: 云管系统调用安全组管理模块的接口, 以通过所述安全组管理模块将安全组规则记录 到数据库中; 部署于边缘设备中的边缘客户端向所述安全组管理模块发起同步请求, 以将最新的安 全组规则同步至所述 边缘设备中; 所述边缘客户端接收所述云管系统下发的虚拟机创建指令, 并在所述边缘设备中创建 对应的虚拟机容器, 以及注入关联安全组的注释; 其中, 若检测到容器事件, 从所述边缘设 备中获取对应的安全组规则, 并将获取的所述安全组规则嵌入到所述容器事件指向的目标 容器内。 2.根据权利要求1所述的方法, 其特征在于, 所述边缘客户端通过websocket与所述云 管系统建立连接, 以从所述云管系统处接 收所述虚拟机创建指令, 以主动向所述云管系统 发起安全组规则同步请求。 3.根据权利要求1所述的方法, 其特征在于, 从所述安全组管理模块中同步的最新的安 全组规则, 以co nfigmap的形式存 储于边缘设备中。 4.根据权利要求3所述的方法, 其特征在于, 从所述边缘设备中获取对应的安全组规则 包括: 识别所述容器事件指向的目标容器, 并根据所述目标容器的注释关联的安全组, 从所 述configmap中获取对应的安全组规则。 5.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 若检测到安全组规则事件, 识别所述安全组规则事件指向的目标安全组, 遍历各个关 联了所述目标安全组的虚拟机容器, 并对比虚拟机容器内的安全组规则与所述安全组规则 事件表征的安全组规则是否一 致; 若不一致, 刷新所述虚拟机容器内的安全组规则。 6.一种轻量化边缘云安全组的系统, 其特征在于, 所述系统包括云管系统、 安全组管理 模块以及边 缘设备, 其中: 所述云管系统, 用于调用所述安全组管理模块的接口, 以通过所述安全组管理模块将 安全组规则记录 到数据库中; 所述边缘设备中部署有边缘客户端, 所述边缘客户端用于向所述安全组管理模块发起 同步请求, 以将最 新的安全组规则同步至所述 边缘设备中; 所述边缘客户端还用于, 接收所述云管系统下发的虚拟机创建指令, 并在所述边缘设 备中创建对应的虚拟机容器, 以及注入关联安全组的注释; 其中, 若检测到容器事件, 从所 述边缘设备中获取对应的安全组规则, 并将获取的所述安全组规则嵌入到所述容器事件指 向的目标容器内。 7.根据权利要求6所述的系统, 其特征在于, 所述边缘客户端通过websocket与所述云 管系统建立连接, 以从所述云管系统处接 收所述虚拟机创建指令, 以主动向所述云管系统 发起安全组规则同步请求。 8.根据权利要求6所述的系统, 其特征在于, 从所述安全组管理模块中同步的最新的安 全组规则, 以co nfigmap的形式存 储于边缘设备中。 9.根据权利要求8所述的系统, 其特征在于, 所述边缘客户端还用于: 识别所述容器事 件指向的目标容器, 并根据所述目标容器的注释关联的安全组, 从所述configmap中获取对权 利 要 求 书 1/2 页 2 CN 114510316 A 2应的安全组规则。 10.根据权利要求6所述的系统, 其特征在于, 所述边缘客户端还用于: 若检测到安全组 规则事件, 识别所述安全组规则事件指向的目标安全组, 遍历各个关联了所述目标安全组 的虚拟机容器, 并对比虚拟机容器内的安全组规则与所述安全组规则事件表征的安全组规 则是否一 致; 若不一致, 刷新所述虚拟机容器内的安全组规则。权 利 要 求 书 2/2 页 3 CN 114510316 A 3
专利 一种轻量化边缘云安全组的方法及系统
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 03:05:18
上传分享
举报
下载
原文档
(555.3 KB)
分享
友情链接
DB31-T 1228-2020 在用燃油、燃气锅炉节能运行评价指标 上海市.pdf
DL-T 1989-2019 电化学储能电站监控系统与电池管理系统通信协议.pdf
GB-T 6826-2005 洗选设备 系列型谱.pdf
GM-T 0043-2015 数字证书互操作检测规范.pdf
信通院 零信任技术.pdf
DB3305-T 247-2022 银行信贷碳排放核算通则 湖州市.pdf
NY-T 693-2020 澳洲坚果 果仁.pdf
GB-T 20238-2018 木质地板铺装、验收和使用规范.pdf
GB-T 34867.1-2017 电动机系统节能量测量和验证方法 第1部分:电动机现场能效测试方法.pdf
GB 4396-2005 二氧化碳灭火剂.pdf
DB31-T 753-2022 危险场所电气防爆安全检测作业规范 上海市.pdf
专利 针对APT攻击的安全编排与自动化响应方法、装置及系统.PDF
思度安全-DSMM-012 数据接口安全管理规范V1.0.pdf
GB-T 30732-2014 煤的工业分析方法 仪器法.pdf
GB-T 10051.15-2010 起重吊钩 第15部分:叠片式单钩.pdf
GB-T 19867.6-2016 激光-电弧复合焊接工艺规程.pdf
SY-T 5820-2020 天然源电磁法采集技术规程.pdf
T-CES 104—2022 综合能源安全风险评价指标体系.pdf
GB-T 25742.2-2013 机器状态监测与诊断 数据处理、通信与表示 第2部分:数据处理.pdf
GB-T 20239-2023 体育馆用木质地板.pdf
1
/
3
11
评价文档
赞助2元 点击下载(555.3 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。