[發明專利]在整個云架構中擴展組織邊界的方法和設備有效
| 申請號: | 201410001025.3 | 申請日: | 2014-01-02 |
| 公開(公告)號: | CN103916454B | 公開(公告)日: | 2017-03-22 |
| 發明(設計)人: | M·巴那塔拉;H·墨斯三世;R·L·耶塔斯;M·E·佐科 | 申請(專利權)人: | 國際商業機器公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所11038 | 代理人: | 吳信剛 |
| 地址: | 美國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 整個 架構 擴展 組織 邊界 方法 設備 | ||
1.一種用于在可配置計算資源的共享池中托管計算資源的環境中擴展組織邊界的方法,包括:
對于一組云資源中的每個云資源,把該云資源標記為由在該環境中操作的多個組織之一擁有;
對于在該環境中操作的所述多個組織中的一個或多個組織,登記一組的一個或多個域名,其中來自與相應組織關聯的用戶的消息包括與該相應組織關聯的所述一組的一個或多個域名中的域名;
對于在該環境中操作的所述多個組織中的一個或多個組織,針對相應組織擁有的特定云資源提供與該組織關聯的消息處理策略,所述消息處理策略識別特定云資源如何被允許在該組織外部在云環境內被共享;
從用戶接收訪問云資源的請求;
響應于該請求,根據所述云資源的所有權和與所述請求關聯的域名,確定是否允許用戶訪問所述云資源;以及
如果用戶被允許訪問所述云資源,則實施與所述云資源關聯的消息處理策略。
2.如權利要求1所述的方法,其中基于以下之一標記云資源的所有權:資源的商業所有權、資源的管理責任、和由分派給特定組織的擁有用戶進行的云資源的創建。
3.如權利要求1所述的方法,其中云資源的消息處理策略掩蔽提出請求的用戶的用戶名,同時在擁有所述云資源的組織的日志文件中保留與該請求關聯的組織和域名。
4.如權利要求1所述的方法,其中如果用戶不和與擁有云資源的組織關聯的一個或多個域名關聯,則所述云資源的消息處理策略向用戶提供一現時來控制對所述云資源的訪問。
5.如權利要求1所述的方法,其中如果請求用戶和與擁有云資源的組織關聯的所述一組域名之外的域名關聯,則所述云資源的消息處理策略提供定制文本,該定制文本定義與所述云資源關聯的一個或多個使用條款。
6.如權利要求5所述的方法,其中所述消息處理策略還包括:把所述云資源的外部共享的通知提供給指定的實體。
7.如權利要求1所述的方法,還包括:
確定提出所述請求的用戶是否具有關聯的訪問者角色;并且
其中允許用戶訪問云資源還取決于用戶是否已被確定為具有關聯的訪問者角色。
8.一種用于在可配置計算資源的共享池中托管計算資源的環境中擴展組織邊界的設備,包括:
處理器;
保持計算機程序指令的計算機內存,所述計算機程序指令當由處理器執行時執行一種方法,所述方法包括:
對于一組云資源中的每個云資源,把該云資源標記為由在該環境中操作的多個組織之一擁有;
對于在該環境中操作的所述多個組織中的一個或多個組織,登記一組的一個或多個域名,其中來自與相應組織關聯的用戶的消息包括與該相應組織關聯的所述一組的一個或多個域名中的域名;
對于在該環境中操作的所述多個組織中的一個或多個組織,針對相應組織擁有的特定云資源提供與該組織關聯的消息處理策略,所述消息處理策略識別特定云資源如何被允許在該組織外部在云環境內被共享;
從用戶接收訪問云資源的請求;
響應于該請求,根據所述云資源的所有權和與所述請求關聯的域名,確定是否允許用戶訪問所述云資源;以及
如果用戶被允許訪問所述云資源,則實施與所述云資源關聯的消息處理策略。
9.如權利要求8所述的設備,其中基于以下之一標記云資源的所有權:資源的商業所有權、資源的管理責任、和由分派給特定組織的擁有用戶進行的云資源的創建。
10.如權利要求8所述的設備,其中云資源的消息處理策略掩蔽提出請求的用戶的用戶名,同時在擁有所述云資源的組織的日志文件中保留與該請求關聯的組織和域名。
11.如權利要求8所述的設備,其中如果用戶不和與擁有云資源的組織關聯的一個或多個域名關聯,則所述云資源的消息處理策略向用戶提供一現時來控制對所述云資源的訪問。
12.如權利要求8所述的設備,其中如果請求用戶和與擁有云資源的組織關聯的所述一組域名之外的域名關聯,則所述云資源的消息處理策略提供定制文本,該定制文本定義與所述云資源關聯的一個或多個使用條款。
13.如權利要求12所述的設備,其中所述消息處理策略還包括:把所述云資源的外部共享的通知提供給指定的實體。
14.如權利要求8所述的設備,其中所述方法還包括:
確定提出所述請求的用戶是否具有關聯的訪問者角色;并且
其中允許用戶訪問云資源還取決于用戶是否已被確定為具有關聯的訪問者角色。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業機器公司,未經國際商業機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410001025.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種面向共享文件的文件加密系統
- 下一篇:判斷信息真實性的方法和裝置





