[發明專利]一種用于從虛擬計算群提供低延時計算能力的系統及計算機實施的方法有效
| 申請號: | 201680008799.6 | 申請日: | 2016-02-02 |
| 公開(公告)號: | CN107533470B | 公開(公告)日: | 2021-03-09 |
| 發明(設計)人: | 蒂莫西·艾倫·瓦格納;迪倫·錢德勒·托馬斯;阿賈伊·奈爾 | 申請(專利權)人: | 亞馬遜技術有限公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455;G06F9/445;G06F21/53;H04L29/06 |
| 代理公司: | 北京天昊聯合知識產權代理有限公司 11112 | 代理人: | 顧麗波;李榮勝 |
| 地址: | 美國華*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 虛擬 計算 提供 延時 能力 系統 計算機 實施 方法 | ||
1.一種用于從虛擬計算群提供低延時計算能力的系統,所述系統包括:
電子數據存儲,所述電子數據存儲被配置為存儲用戶的至少一個程序代碼;以及
虛擬計算系統,所述虛擬計算系統包括執行特定計算機可執行指令的一個或多個硬件計算裝置,所述虛擬計算系統與所述電子數據存儲通信,并且被配置為至少:
在一個或多個物理計算裝置上維持多個虛擬機實例,其中所述多個虛擬機實例包括:預熱池,所述預熱池包括其上加載有一個或多個軟件組件并且等待被分配給用戶的虛擬機實例;以及活性池,所述活性池包括當前分配給一個或多個用戶的虛擬機實例;
接收在所述虛擬計算系統上執行與特定用戶相關聯的程序代碼的請求,所述請求包括指示所述程序代碼和與所述程序代碼相關聯的所述特定用戶的信息;
基于所述接收的請求確定指定要通過其執行所述程序代碼的一個或多個安全參數的用戶指定的安全策略;
從所述預熱池或所述活性池中選擇要用于執行所述程序代碼的虛擬機實例;
基于所述用戶指定的安全策略在所述選擇的虛擬機實例中創建容器;以及
致使與所述特定用戶相關聯的所述程序代碼從所述電子數據存儲中加載到所述容器中并根據所述安全策略在所述容器中執行。
2.根據權利要求1所述的系統,其中所述一個或多個安全參數包括以下各項中的一個或多個:處理持續時間限制、存儲器限制、用于啟用傳輸控制協議(“TCP”)套接字連接的參數、用于啟用到所述容器的入站或出站網絡連接的參數、用于使所述容器與虛擬專用云進行通信的參數、用于使所述容器與所述選擇的虛擬機實例上所包含的第二容器進行通信的參數、用于使所述容器能夠與第二虛擬機實例上所包含的第二容器進行通信的參數,以及允許所述容器與所述程序代碼相關聯地執行的訪問受限功能的列表。
3.根據權利要求1所述的系統,其中所述用戶指定的安全策略是至少部分基于與所述特定用戶相關聯的安全策略。
4.一種用于從虛擬計算群提供低延時計算能力的系統,其包括:
虛擬計算系統,所述虛擬計算系統包括執行特定計算機可執行指令的一個或多個硬件計算裝置,并且被配置為至少:
基于在所述虛擬計算系統上執行程序代碼的請求確定指定要通過其執行所述程序代碼的一個或多個安全參數的用戶指定的安全策略,所述程序代碼與特定用戶相關聯;
從一個或多個物理計算裝置上保持的多個虛擬機實例中選擇要用于執行所述程序代碼的虛擬機實例,其中所述多個虛擬機實例包括:預熱池,所述預熱池包括其上加載有一個或多個軟件組件并且等待被分配給用戶的虛擬機實例;以及活性池,所述活性池包括當前分配給一個或多個用戶的虛擬機實例;
基于所述一個或多個安全參數在所述選擇的虛擬機實例中獲取容器;以及
致使與所述特定用戶相關聯的所述程序代碼至少部分地基于所述用戶指定的安全策略而在所述容器中執行。
5.根據權利要求4所述的系統,其中所述一個或多個安全參數包括以下各項中的一個或多個:處理持續時間限制、存儲器限制、用于啟用傳輸控制協議(“TCP”)套接字連接的參數、用于啟用到所述容器的入站或出站網絡連接的參數、用于使所述容器能夠與輔助服務進行通信的參數、用于使所述容器能夠與所述選擇的虛擬機實例上所包含的第二容器進行通信的參數、用于使所述容器能夠與第二虛擬機實例上所包含的第二容器進行通信的參數,以及允許所述容器與所述程序代碼相關聯地執行的訪問受限功能的列表。
6.根據權利要求4所述的系統,其中所述安全策略還指定要被分配用于在所述虛擬計算系統上執行所述程序代碼的計算資源量,并且其中在所述虛擬機實例上創建所述容器至少包括從所述虛擬機實例上可用的計算資源中分配指示的計算資源量。
7.根據權利要求4所述的系統,其中所述安全策略還包括配置數據,所述配置數據至少指示要使用可信憑證來執行的所述程序代碼的第一部分和不使用所述可信憑證執行的所述程序代碼的第二部分。
8.根據權利要求4所述的系統,其中所述用戶指定的安全策略是至少部分基于與所述特定用戶相關聯的安全策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于亞馬遜技術有限公司,未經亞馬遜技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680008799.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:獨立表達式動畫
- 下一篇:一種在系統層間劃分數據運作功能的方法





