[發明專利]一種數據中心服務器集中管理系統及方法在審
| 申請號: | 201811025254.3 | 申請日: | 2018-09-04 |
| 公開(公告)號: | CN109257209A | 公開(公告)日: | 2019-01-22 |
| 發明(設計)人: | 田雨 | 申請(專利權)人: | 山東浪潮云投信息科技有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250100 山東省濟南市高*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據中心服務器 集中管理系統 安全管理 管理過程 數據中心 訪問控制模塊 身份認證模塊 授權管理模塊 用戶管理模塊 運維管理模塊 資源管理模塊 機房設備 審計日志 運維 權限 身份 優化 | ||
1.一種數據中心服務器集中管理系統,其特征在于:包括資源管理模塊,用戶管理模塊,授權管理模塊,身份認證模塊,訪問控制模塊,運維管理模塊和審計日志模塊;所述資源管理模塊用于管理數據中心的服務器資源包括服務器的基本信息和賬號信息;所述用戶管理模塊用于管理數據中心的運維人員信息,即系統的主要使用者信息;所述授權管理模塊包括用戶的資源授權單元和接入授權單元,資源授權單元是對系統中的運維人員進行服務器的授權管理和收回授權管理,接入授權單元用于控制用戶訪問服務器資源的限制,包括訪問時間和IP策略;所述身份認證模塊用于核對運維人員的身份信息,判斷是否可以登錄系統;所述訪問控制模塊用于根據用戶的資源授權和接入授權,判斷用戶是否可以進行連接服務器;所述運維管理模塊負責進行連接服務器進行運維操作;所述審計日志模塊用于記錄用戶的登陸日志和會話日志。
2.根據權利要求1所述的數據中心服務器集中管理系統的管理方法,其特征在于:所述資源管理模塊維護數據中心中的所有的服務器信息,保持服務器的賬號信息;服務器信息基本包括服務器的名稱、CPU內存網卡等配置信息,生命周期、IP地址和歸屬信息;賬號信息包括服務器的用戶名和密碼信息,密碼通過加密算法加密后保存于數據庫中;管理員利用資源管理模塊維護系統中的服務器信息,包括增加、刪除、修改服務器信息,以及將服務器進行停用、啟用處理,停用后的服務器運維人員將不能對該服務器進行連接操作;
所述用戶管理模塊將用戶分為運維管理員和運維人員兩類;其中,運維管理員具有數據中心服務器的所有訪問權限,負責整個數據中心的服務器的運維工作,可以給運維人員分配資源訪問權限、進行運維人員的接入授權設置;能夠查看運維人員的登錄日志和會話日志信息;運維人員是運維工作的執行者,根據運維管理員分配的資源,在符合接入策略的前提下,進行服務器的連接,發起運維操作;
運維管理員根據運維需要,利用資源授權單元將系統中的服務器分配給運維人員;如果某個服務器需要交由某個運維人員進行負責,則將該服務器資源的訪問權限授予該運維人員,并設置對該服務器資源的授權時間;運維人員對該服務器資源沒有訪問權限或權限到期,即不能進行服務器的連接;運維管理員可以修改對運維人員的授權信息,包括修改授權時間和/或收回對某個服務器的授權,且同一服務器可以授權給多個運維人員;
所述接入授權單元的接入策略分為時間策略和IP策略;時間策略指定用戶在什么時間范圍內可以進行運維操作,不在指定時間范圍則不能發起運維操作;時間策略和對單個服務器的授權時間同時滿足要求,才能夠進行連接服務器的操作;IP策略是限定用戶可以發起運維操作的自身電腦的IP地址范圍,在指定的IP地址范圍內才可以進行連接服務器的操作;通過時間策略、IP策略,能夠有效控制運維人員在什么時間、什么IP范圍內進行操作,能夠避免用戶隨意連接,提高了運維的安全性;
所述身份認證模塊對使用本系統用戶進行驗證;系統根據用戶輸入的用戶名和口令信息與數據庫中的用戶信息進行比對,判讀用戶是否是合法用戶并判斷用戶的角色信息;如果用戶登錄成功,則根據用戶的角色,顯示對應的功能菜單,用戶根據功能菜單的功能進行操作;如果用戶登錄失敗,則提示用戶信息有誤,需要核對登錄;
系統身份認證成功后,如進行服務器的訪問操作,需要結合對該用戶的授權信息,判斷用戶是否有對該服務器的訪問權限;所述訪問控制模塊從用戶接入授權,資源授權和資源授權有效期方面對用戶的訪問權限進行驗證,如果各項授權都沒有問題,則允許用戶對該服務器的訪問,如果有不符合的授權,則不允許該用戶的操作;
所述訪問控制模塊確認用戶對某個服務器的訪問后,所述運維管理模塊從數據庫中獲取該服務器資源的賬號信息,發起對該服務器資源的連接,并交由用戶進行服務器的操作;用戶操作完成后,所述運維管理模塊關閉服務器的連接,并將該用戶的訪問情況計入會話日志中;
所述審計日志模塊記錄用戶的操作日志,包括登錄日志和會話日志;登錄日志記錄用戶的登錄信息,包括用戶信息,登錄IP,登陸開始時間,退出時間和登錄時長;會話日志記錄用戶對服務器的訪問信息,包括用戶信息,服務器信息,訪問開始時間和結束時間。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東浪潮云投信息科技有限公司,未經山東浪潮云投信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811025254.3/1.html,轉載請聲明來源鉆瓜專利網。





