[發明專利]云計算架構中的虛擬機之間的安全通信有效
| 申請號: | 201110386669.5 | 申請日: | 2011-11-28 |
| 公開(公告)號: | CN103139159A | 公開(公告)日: | 2013-06-05 |
| 發明(設計)人: | 胡志遠;萬永根;駱志剛 | 申請(專利權)人: | 上海貝爾股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京市中咨律師事務所 11247 | 代理人: | 劉薇;楊曉光 |
| 地址: | 201206 中*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 計算 架構 中的 虛擬機 之間 安全 通信 | ||
1.一種用于在云計算架構中創建用戶的虛擬機的方法,包括:
從由所述用戶建立的租戶接收創建虛擬機的請求;
響應于所述請求,創建所述用戶的虛擬機;以及
在映射表中記錄所創建的所述虛擬機的標識符與所述虛擬機所屬的租戶的標識符之間的映射。
2.根據權利要求1所述的方法,其中,所述創建所述用戶的虛擬機的步驟包括:
生成一個或多個虛擬機;
檢查所述請求是否包含用于表明所述用戶所要求的所述租戶的安全級別的安全級別標志;
如果所述請求包含所述安全級別標志,則
按照所述請求中的所述安全級別標志所表明的安全級別,向所生成的一個或多個虛擬機的每一個分配虛擬IP地址,并為所述用戶的所述租戶的數據分配數據存儲區域;以及
在安全級別表中記錄所述租戶的標識符與所述安全級別標志之間的關聯;
如果所述請求不包含所述安全級別標志,則按照缺省的安全級別,向所生成的一個或多個虛擬機的每一個分配虛擬IP地址,并為所述用戶的所述租戶的數據分配數據存儲區域。
3.根據權利要求2所述的方法,其中,所述按照所述請求中的所述安全級別標志所對應的安全級別,向所生成的一個或多個虛擬機的每一個分配虛擬IP地址,并為所述用戶的所述租戶的數據分配數據存儲區域的步驟包括:
如果所述安全級別標志表明所述用戶所要求的所述租戶的安全級別為高,則向所生成的一個或多個虛擬機的每一個分配屬于特定網段的虛擬IP地址,并分配更安全的存儲區作為所述數據存儲區域;以及
如果所述安全級別標志表明所述用戶所要求的所述租戶的安全級別為低,則向所生成的一個或多個虛擬機的每一個分配屬于共用網段的虛擬IP地址,并分配公共數據庫中的存儲區作為所述數據存儲區域。
4.一種用于在云計算架構中控制虛擬機之間的安全通信的方法,其中,所述虛擬機根據權利要求1至3任意一項所述的用于在云計算架構中創建用戶的虛擬機的方法而創建,所述控制的方法包括:
接收來自第一虛擬機的與第二虛擬機進行通信的請求;
確定所述第一虛擬機與所述第二虛擬機是否屬于同一個租戶;以及
如果所述第一虛擬機與所述第二虛擬機屬于同一個租戶,則控制所述第一虛擬機與所述第二虛擬機進行通信。
5.根據權利要求4所述的方法,其中,所述確定所述第一虛擬機與所述第二虛擬機是否屬于同一個租戶的步驟包括:
根據所述第一虛擬機的標識符和所述第二虛擬機的標識符,查詢映射表,以獲得所述第一虛擬機所屬的第一租戶的標識符和所述第二虛擬機所屬的第二租戶的標識符;
比較所述第一租戶的標識符和所述第二租戶的標識符;以及
如果所述第一租戶的標識符和所述第二租戶的標識符相同,則確定所述第一虛擬機與所述第二虛擬機屬于同一個租戶。
6.根據權利要求4或5所述的方法,還包括:如果所述第一虛擬機與所述第二虛擬機不屬于同一個租戶,則執行以下步驟:
確定所述第二虛擬機所屬的用戶是否要求了安全級別;
如果所述第二虛擬機所屬的用戶要求了安全級別,則對所述第二虛擬機所屬的租戶執行所述安全級別的安全策略;以及
如果所述第二虛擬機所屬的用戶未要求安全級別,則對所述第二虛擬機所屬的租戶執行缺省的安全級別的安全策略。
7.根據權利要求6所述的方法,其中,所述確定所述第二虛擬機所屬的用戶是否要求了安全級別的步驟包括:
根據所述第二虛擬機所屬的租戶的標識符,查詢安全級別表,以確定是否存在用于所述第二虛擬機所屬的租戶的安全級別標志;以及
如果存在所述安全級別標志,則確定所述第二虛擬機所屬的用戶要求了安全級別。
8.一種用于在云計算架構中創建用戶的虛擬機的裝置,包括:
接收模塊,用于從由所述用戶建立的租戶接收創建虛擬機的請求;
創建模塊,用于響應于所述請求,創建所述用戶的虛擬機;以及
記錄模塊,用于在映射表中記錄所創建的所述虛擬機的標識符與所述虛擬機所屬的租戶的標識符之間的映射。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海貝爾股份有限公司,未經上海貝爾股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110386669.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電動車輛的充電裝置
- 下一篇:一種膠原蛋白敷料包裝





