[發明專利]一種性能優化的虛擬化資源的監控方法和系統有效
| 申請號: | 201310048933.3 | 申請日: | 2013-02-06 |
| 公開(公告)號: | CN103178988A | 公開(公告)日: | 2013-06-26 |
| 發明(設計)人: | 陳幼雷;張雅哲;張大鵬 | 申請(專利權)人: | 中電長城網際系統應用有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 北京海虹嘉誠知識產權代理有限公司 11129 | 代理人: | 張濤 |
| 地址: | 100191 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 性能 優化 虛擬 資源 監控 方法 系統 | ||
1.一種性能優化的虛擬化資源的監控方法,其特征在于,先在虛擬機監視器層對物理服務器和客戶虛擬機的運行性能以及客戶虛擬機的系統調用事件進行監控,并根據監控到的物理服務器和客戶虛擬機的運行性能,在安全虛擬機按照優先級和安全策略對所述監控的系統調用事件進行數據處理,在數據處理后發出控制指令以控制系統調用事件針對調用虛擬化資源的操作。
2.根據權利要求1所述的性能優化的虛擬化資源的監控方法,其特征在于,在虛擬機監視器層對客戶虛擬機的系統調用事件進行監控得到事件數據,對物理服務器和客戶虛擬機的運行性能進行監控得到性能監控數據,所述性能監控數據提供對系統調用事件進行數據處理的一種安全策略。
3.根據權利要求2所述的性能優化的虛擬化資源的監控方法,其特征在于,在監控得到事件數據后,先對所述事件數據進行語義轉換處理,將所述事件數據從低級語義轉換為高級語義,在語義轉換處理后再對事件數據進行數據處理。
4.根據權利要求2或3所述的性能優化的虛擬化資源的監控方法,其特征在于,對監控的系統調用事件進行數據處理包括調度處理、實時數據處理以及日志和報警處理,所述調度處理是對事件數據進行優先級判斷和調度,對低優先級的事件數據進行日志和報警處理,對高優先級的事件數據進行實時數據處理。
5.根據權利要求4所述的性能優化的虛擬化資源的監控方法,其特征在于,所述高優先級的事件數據通過安全監測模塊進行分析并根據安全策略進行實時數據處理,并在實時數據處理后發出控制指令以控制系統調用事件針對調用虛擬化資源的操作;
和/或,所述日志和報警處理是對低優先級的事件數據先進行日志記錄,再通過安全監測模塊進行事后審查,并根據安全策略進行報警處理。
6.一種性能優化的虛擬化資源的監控系統,其特征在于,包括相互連接的安全事件監控和響應模塊以及數據處理模塊,所述安全事件監控和響應模塊設置在虛擬機監視器層,用于對物理服務器和客戶虛擬機的運行性能以及客戶虛擬機的系統調用事件進行監控,并將監控信息發送至數據處理模塊;所述數據處理模塊設置于安全虛擬機,用于根據監控到的物理服務器和客戶虛擬機的運行性能,按照優先級和安全策略對所述系統調用事件進行數據處理,并在數據處理后向安全事件監控和響應模塊發出控制指令以控制系統調用事件針對調用虛擬化資源的操作。
7.根據權利要求6所述的性能優化的虛擬化資源的監控系統,其特征在于,所述安全事件監控和響應模塊包括安全事件監控模塊、安全事件響應模塊和性能監控模塊,所述安全事件監控模塊對客戶虛擬機的系統調用事件進行監控得到事件數據并將所述事件數據發送至數據處理模塊,所述性能監控模塊對物理服務器和客戶虛擬機的運行性能進行監控得到性能監控數據,所述性能監控數據提供給數據處理模塊進行數據處理的一種安全策略,所述安全事件響應模塊接收數據處理模塊發出的控制指令并做出響應。
8.根據權利要求7所述的性能優化的虛擬化資源的監控系統,其特征在于,所述數據處理模塊包括依次連接的語義處理模塊、核心處理模塊和安全策略模塊,所述核心處理模塊分別與安全策略模塊、性能監控模塊和安全事件響應模塊相連;所述語義處理模塊與安全事件監控模塊相連,用于對所述事件數據進行語義轉換處理,將所述事件數據從低級語義轉換為高級語義,在語義轉換處理后輸入至核心處理模塊;所述核心處理模塊依據安全策略模塊中的安全策略以及性能監控模塊得到的性能監控數據對事件數據進行數據處理,并在數據處理后向安全事件響應模塊發出控制指令。
9.根據權利要求8所述的性能優化的虛擬化資源的監控系統,其特征在于,所述核心處理模塊包括調度處理模塊、實時數據處理模塊以及日志和報警處理模塊,所述實時數據處理模塊以及日志和報警處理模塊分別與調度處理模塊相連,所述調度處理模塊分別與性能監控模塊和語義處理模塊相連,所述實時數據處理模塊以及日志和報警處理模塊均與安全策略模塊相連,所述實時數據處理模塊與安全事件響應模塊相連;所述調度處理模塊對事件數據進行優先級判斷和調度處理,所述實時數據處理模塊對高優先級的事件數據進行實時數據處理并在實時數據處理后向安全事件響應模塊發出控制指令,所述日志和報警處理模塊對低優先級的事件數據進行日志和報警處理。
10.根據權利要求9所述的性能優化的虛擬化資源的監控系統,其特征在于,所述實時數據處理模塊以及日志和報警處理模塊均通過一個或多個安全監測模塊與安全策略模塊相連;所述實時數據處理模塊對高優先級的事件數據通過安全監測模塊進行分析并根據安全策略進行實時數據處理;
和/或,所述日志和報警處理模塊對低優先級的事件數據先進行日志記錄,再通過安全監測模塊進行事后審查,并根據安全策略進行報警處理;
和/或,所述安全監測模塊為入侵檢測模塊和/或入侵防御模塊和/或文件訪問控制模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中電長城網際系統應用有限公司,未經中電長城網際系統應用有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310048933.3/1.html,轉載請聲明來源鉆瓜專利網。





