[發明專利]一種集群高可用交付方法及系統在審
| 申請號: | 201710364239.0 | 申請日: | 2017-05-22 |
| 公開(公告)號: | CN107104841A | 公開(公告)日: | 2017-08-29 |
| 發明(設計)人: | 朱木云 | 申請(專利權)人: | 深信服科技股份有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/08 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙)44285 | 代理人: | 王仲凱 |
| 地址: | 518055 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 集群 可用 交付 方法 系統 | ||
1.一種集群高可用交付方法,其特征在于,包括:
當監測到租戶購買了安全服務包,則在安全資源池中進行集群創建,得到包括N臺物理主機的HCI集群,并在所述N臺物理主機上分別創建相應的安全組件;其中,N為不小于3的整數,并且,所述HCI集群中包括一臺vpn分發器以及N-1臺真實服務器,其中,所述vpn分發器位于所述N臺物理主機中的一臺物理主機上,所述N-1臺真實服務器分別各自位于所述N臺物理主機的剩余N-1臺物理主機上;
若監測到所述vpn分發器出現故障,則從所述HCI集群的所有真實服務器中篩選出一臺真實服務器,得到目標服務器;
將所述目標服務器的角色由真實服務器轉換為vpn分發器,以接替原vpn分發器的工作。
2.根據權利要求1所述的集群高可用交付方法,其特征在于,所述從所述HCI集群的所有真實服務器中篩選出一臺真實服務器,得到目標服務器的過程,包括:
以真實服務器的優先級為篩選依據,從所述HCI集群的所有真實服務器中篩選出優先級最高的一臺真實服務器,得到所述目標服務器。
3.根據權利要求1所述的集群高可用交付方法,其特征在于,還包括:
若監測到包含vpn分發器的物理主機出現物理損壞,則從剩下的物理主機中篩選出一臺物理主機,得到目標物理主機;
控制所述目標物理主機接替出現物理損壞的物理主機的工作。
4.根據權利要求1至3任一項所述的集群高可用交付方法,其特征在于,還包括:
對所述HCI集群中的每個安全組件進行負載均衡處理;
其中,所述HCI集群中的安全組件包括vAF和/或vSSL和/或vAD和/或vDAS。
5.根據權利要求1至3任一項所述的集群高可用交付方法,其特征在于,還包括:
對所述安全資源池的整體性能進行實時監測,得到實時性能監測值;
判斷實時性能監測值是否小于預設性能閾值,如果是,則向所述HCI集群中添加新的物理主機,并根據租戶預設的配置參數,為該新的物理主機創建相應的安全組件。
6.一種集群高可用交付系統,其特征在于,包括:
集群創建模塊,用于當監測到租戶購買了安全服務包,則在安全資源池中進行集群創建,得到包括N臺物理主機的HCI集群;其中,N為不小于3的整數,所述HCI集群中包括一臺vpn分發器以及N-1臺真實服務器,其中,所述vpn分發器位于所述N臺物理主機中的一臺物理主機上,所述N-1臺真實服務器分別各自位于所述N臺物理主機的剩余N-1臺物理主機上;;
組件創建模塊,用于在所述N臺物理主機上分別創建相應的安全組件;
服務器篩選模塊,用于當監測到所述vpn分發器出現故障,則從所述HCI集群的所有真實服務器中篩選出一臺真實服務器,得到目標服務器;
轉換控制模塊,用于將所述目標服務器的角色由真實服務器轉換為vpn分發器,以接替原vpn分發器的工作。
7.根據權利要求6所述的集群高可用交付系統,其特征在于,
所述服務器篩選模塊,具體用于當監測到所述vpn分發器出現故障,則以真實服務器的優先級為篩選依據,從所述HCI集群的所有真實服務器中篩選出優先級最高的一臺真實服務器,得到所述目標服務器。
8.根據權利要求6所述的集群高可用交付系統,其特征在于,還包括:
物理主機篩選模塊,用于當監測到包含vpn分發器的物理主機出現物理損壞,則從剩下的物理主機中篩選出一臺物理主機,得到目標物理主機;
主機控制模塊,用于控制所述目標物理主機接替出現物理損壞的物理主機的工作。
9.根據權利要求6至8任一項所述的集群高可用交付系統,其特征在于,還包括:
負載均衡模塊,用于對所述HCI集群中的每個安全組件進行負載均衡處理;
其中,所述HCI集群中的安全組件包括vAF和/或vSSL和/或vAD和/或vDAS。
10.根據權利要求6至8任一項所述的集群高可用交付系統,其特征在于,還包括:
性能監測模塊,用于對所述安全資源池的整體性能進行實時監測,得到實時性能監測值;
性能控制模塊,用于判斷實時性能監測值是否小于預設性能閾值,如果是,則向所述HCI集群中添加新的物理主機,并根據租戶預設的配置參數,為該新的物理主機創建相應的安全組件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司,未經深信服科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710364239.0/1.html,轉載請聲明來源鉆瓜專利網。





