[發(fā)明專利]遷移計算資源的計算機實現(xiàn)的方法及計算系統(tǒng)有效
| 申請?zhí)枺?/td> | 201480010597.6 | 申請日: | 2014-01-22 |
| 公開(公告)號: | CN105027107B | 公開(公告)日: | 2019-03-15 |
| 發(fā)明(設計)人: | 埃里克·杰森·布蘭德溫;馬修·肖恩·威爾遜 | 申請(專利權)人: | 亞馬遜技術有限公司 |
| 主分類號: | G06F15/173 | 分類號: | G06F15/173 |
| 代理公司: | 北京超凡志成知識產(chǎn)權代理事務所(普通合伙) 11371 | 代理人: | 王暉;冀婷 |
| 地址: | 美國內(nèi)*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 虛擬機 遷移 | ||
描述了一組規(guī)范化接口(例如,應用編程接口(API)),其使用如非對稱(或?qū)ΨQ)密碼術的安全性方案,以便能夠在多個主機計算設備之間進行虛擬機實例的安全遷移。通過接收遷移虛擬機的請求來執(zhí)行所述遷移,其中所述請求包括用于源主機計算和目的地主機計算的公共密鑰。所述源和目的地主機使用所述公共密鑰來建立加密的會話,并然后使用所述加密的會話來遷移所述虛擬機。
背景技術
隨著數(shù)量持續(xù)增加的應用和服務正在可通過如因特網(wǎng)的網(wǎng)絡獲得,數(shù)量持續(xù)增加的內(nèi)容、應用和/或服務提供商轉(zhuǎn)向如云計算的技術。一般,云計算是一種通過如Web服務的服務提供對電子資源的訪問,其中用于支持這些服務的硬件和/或軟件是可動態(tài)擴展的以便在任何給定時間滿足對這些服務的需求。用戶或客戶通常將租用、租賃或以其他方式付費通過云的資源訪問,并且因此無需購買和維護所需的硬件和/或軟件。
許多云計算提供商利用虛擬化以使多個用戶能夠共享底層硬件和/或軟件資源。虛擬化能夠使計算服務器、存儲設備或其他資源被分區(qū)成各為特定用戶所擁有的多個隔離的實例(例如,虛擬機)。常常使用運行在主機計算設備上的管理程序來托管這些虛擬機。在此場景中,有時期望將虛擬機從一個主機計算設備遷移到不同的主機計算設備。
附圖說明
將參考附圖描述根據(jù)本公開的各種實施方案,其中:
圖1A示出根據(jù)各種實施方案的使用多個遷移請求在兩個主機計算設備之間安全地遷移虛擬機的示例;
圖1B示出根據(jù)各種實施方案的使用單個遷移請求在兩個主機計算設備之間安全地遷移虛擬機的示例;
圖2示出根據(jù)各種實施方案的使用非對稱密碼術對提交到主機計算設備的遷移請求簽名的示例;
圖3示出根據(jù)各種實施方案的利用證書機構的示例;
圖4示出根據(jù)各種實施方案的服務提供商的資源中心環(huán)境的示例;
圖5示出根據(jù)各種實施方案的用于在多個主機計算設備之間安全地遷移虛擬機實例的示例過程;
圖6示出根據(jù)各種實施方案的用于提供能夠用于在管理程序或內(nèi)核中執(zhí)行如遷移請求的特權操作的API的示例過程;
圖7示出根據(jù)各種實施方案的利用請求的加密的示例過程;
圖8示出能夠根據(jù)各種實施方案予以利用的示例計算設備的一組通用組件的邏輯布置;以及
圖9示出用于實現(xiàn)根據(jù)各種實施方案的多個方面的環(huán)境的示例。
具體實施方式
在下文描述中,將在附圖中通過舉例而非限定形式圖示各種實施方案。對本公開中各種實施方案的引述不一定是針對同一個實施方案,以及此類引述表示至少一個。雖然論述了多個特定實現(xiàn)方式和其他細節(jié),但是要理解這僅是出于說明的目的。相關領域中的技術人員將認識到,在不背離所要求的主題的范圍和精神的前提下可以使用其他組件和配置。
根據(jù)本公開的各種實施方案的系統(tǒng)和方法可以克服用于遷移如虛擬機和其他安全信息(例如密鑰庫)的計算資源的常規(guī)方法中遇到的前述或其他缺點的其中一個或多個缺點。具體地,各種實施方案利用如非對稱(或?qū)ΨQ)密碼術的安全性方案以便能夠?qū)崿F(xiàn)各個主機計算設備之間的虛擬機的安全(例如,加密)遷移。
在各種實施方案中,用于遷移虛擬機(VM)或其他安全信息的過程可以開始于選擇源主機計算設備和目的地主機計算設備。在一個實施方案中,可以將遷移實例的單個請求尋址到兩個不同的主機設備(源主機和目的地主機)。此請求可以包括兩個主機計算設備的密鑰。在另一個實施方案中,可以發(fā)出兩個請求;一個請求發(fā)往源主機,另一個請求發(fā)往目的地主機。每個請求包括(例如,作為參數(shù))另一個主機的公共密鑰。因此,發(fā)往源主機計算設備的請求包括目的地主機計算設備的公共密鑰,而發(fā)往目的地主機計算設備的請求包括源主機計算設備的公共密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于亞馬遜技術有限公司,未經(jīng)亞馬遜技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480010597.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字數(shù)據(jù)處理
G06F15-00 通用數(shù)字計算機
G06F15-02 .通過鍵盤輸入的手動操作,以及應用機內(nèi)程序的計算,例如,袖珍計算器
G06F15-04 .在引入被處理的數(shù)據(jù)的同時,進行編制程序的,例如,在同一記錄載體上
G06F15-08 .應用插接板編制程序的
G06F15-16 .兩個或多個數(shù)字計算機的組合,其中每臺至少具有一個運算器、一個程序器及一個寄存器,例如,用于數(shù)個程序的同時處理
G06F15-18 .其中,根據(jù)計算機本身在一個完整的運行期間內(nèi)所取得的經(jīng)驗來改變程序的;學習機器





