[發(fā)明專利]對(duì)租戶集群VPC內(nèi)部容器的管理系統(tǒng)、方法及電子設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201811653800.8 | 申請(qǐng)日: | 2018-12-29 |
| 公開(公告)號(hào): | CN109617995B | 公開(公告)日: | 2022-02-25 |
| 發(fā)明(設(shè)計(jì))人: | 王風(fēng)騰 | 申請(qǐng)(專利權(quán))人: | 北京金山云網(wǎng)絡(luò)技術(shù)有限公司;北京金山云科技有限公司 |
| 主分類號(hào): | H04L67/51 | 分類號(hào): | H04L67/51;H04L67/10;H04L67/565;H04L41/0246;H04L41/40;H04L12/46;H04L45/74 |
| 代理公司: | 北京超凡志成知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11371 | 代理人: | 王艷芬 |
| 地址: | 100000 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 租戶 集群 vpc 內(nèi)部 容器 管理 系統(tǒng) 方法 電子設(shè)備 | ||
1.一種對(duì)租戶集群VPC內(nèi)部容器的管理系統(tǒng),其特征在于,包括:管理對(duì)象、管理終端和網(wǎng)絡(luò)設(shè)備;
所述管理對(duì)象運(yùn)行在云服務(wù)租戶的第一服務(wù)器集群上,所述第一服務(wù)器集群搭建在虛擬私有云VPC網(wǎng)絡(luò)環(huán)境中;
所述管理終端運(yùn)行在云服務(wù)提供商的第二服務(wù)器集群上,所述第二服務(wù)器集群的網(wǎng)絡(luò)環(huán)境與所述第一服務(wù)器集群的網(wǎng)絡(luò)環(huán)境隔離;所述管理終端分為多個(gè)組,每組中均包括對(duì)應(yīng)于各個(gè)所述云服務(wù)租戶的管理終端,所述管理終端根據(jù)其所屬的組別部署在服務(wù)器上;
所述管理終端通過所述網(wǎng)絡(luò)設(shè)備向所述管理對(duì)象發(fā)送訪問請(qǐng)求,以對(duì)所述管理對(duì)象進(jìn)行管理;
所述網(wǎng)絡(luò)設(shè)備分別與所述管理終端和管理對(duì)象通信連接,所述網(wǎng)絡(luò)設(shè)備用于將所述管理終端的訪問請(qǐng)求進(jìn)行封裝,并將封裝之后的訪問請(qǐng)求發(fā)送至所述管理對(duì)象。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,
所述第一服務(wù)器集群包括至少一臺(tái)服務(wù)器;
所述服務(wù)器上運(yùn)行有至少一個(gè)pod;所述pod中運(yùn)行有至少一個(gè)容器;
所述管理對(duì)象為運(yùn)行在所述第一服務(wù)器集群的pod中的容器。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,
所述第二服務(wù)器集群包括至少一臺(tái)服務(wù)器;
所述服務(wù)器上運(yùn)行有至少一個(gè)pod;所述pod中運(yùn)行有至少一個(gè)容器;
所述管理終端運(yùn)行在所述第二服務(wù)器集群的容器內(nèi)。
4.根據(jù)權(quán)利要求2或3所述的系統(tǒng),其特征在于,
所述服務(wù)器為虛擬機(jī)或物理機(jī)。
5.根據(jù)權(quán)利要求4所述的系統(tǒng),其特征在于,所述訪問請(qǐng)求用于對(duì)目標(biāo)租戶VPC內(nèi)部的管理對(duì)象進(jìn)行訪問;所述訪問請(qǐng)求包括源地址和目的地址;所述源地址為所述管理終端所在的容器IP地址,所述目的地址為管理對(duì)象的容器IP地址。
6.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,所述網(wǎng)絡(luò)設(shè)備包括運(yùn)行在所述管理終端所在的服務(wù)器上的網(wǎng)橋、網(wǎng)絡(luò)組件和網(wǎng)卡;
所述網(wǎng)橋用于將所述訪問請(qǐng)求轉(zhuǎn)發(fā)至所述網(wǎng)絡(luò)組件;
所述網(wǎng)絡(luò)組件接收到訪問請(qǐng)求后,調(diào)用預(yù)設(shè)的封裝模塊對(duì)所述訪問請(qǐng)求進(jìn)行封裝,并將封裝后的訪問請(qǐng)求發(fā)送至所述網(wǎng)卡。
7.根據(jù)權(quán)利要求6所述的系統(tǒng),其特征在于,所述網(wǎng)絡(luò)設(shè)備還包括:運(yùn)行在所述虛擬私有云VPC網(wǎng)絡(luò)環(huán)境中的網(wǎng)關(guān)以及分別與所述網(wǎng)卡和網(wǎng)關(guān)通信連接的交換機(jī);
所述網(wǎng)卡用于將封裝后的訪問請(qǐng)求發(fā)送至所述交換機(jī);
所述交換機(jī)將封裝后的訪問請(qǐng)求發(fā)送至所述網(wǎng)關(guān);
所述網(wǎng)關(guān)將封裝后的訪問請(qǐng)求發(fā)送至管理對(duì)象所在的服務(wù)器;
所述服務(wù)器將所述訪問請(qǐng)求發(fā)送至所述管理對(duì)象。
8.根據(jù)權(quán)利要求6所述的系統(tǒng),其特征在于,所述封裝模塊包括:
VNI封裝單元,用于對(duì)所述訪問請(qǐng)求進(jìn)行VNI封裝,得到第一封裝報(bào)文;
UDP封裝單元,用于對(duì)所述第一封裝報(bào)文進(jìn)行UDP封裝,得到第二封裝報(bào)文;
IP封裝單元,對(duì)所述第二封裝報(bào)文進(jìn)行IP封裝,得到第三封裝報(bào)文;
Ethernet封裝單元,用于對(duì)所述第三封裝報(bào)文進(jìn)行Ethernet封裝,得到第四封裝報(bào)文。
9.根據(jù)權(quán)利要求8所述的系統(tǒng),其特征在于,所述VNI封裝單元,還用于:
基于所述訪問請(qǐng)求中的目的地址,從Neutron中獲取與所述目的地址對(duì)應(yīng)的VNI;其中,所述VNI為租戶所在的VPC的VXLAN網(wǎng)絡(luò)標(biāo)識(shí);
在所述訪問請(qǐng)求的報(bào)文頭部增加VXLAN header報(bào)文頭,其中,所述VXLAN header報(bào)文頭包括所述VNI。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京金山云網(wǎng)絡(luò)技術(shù)有限公司;北京金山云科技有限公司,未經(jīng)北京金山云網(wǎng)絡(luò)技術(shù)有限公司;北京金山云科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811653800.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種工作流自動(dòng)化測(cè)試系統(tǒng)及方法
- 一種基于云平臺(tái)的多租戶系統(tǒng)
- 數(shù)據(jù)庫(kù)系統(tǒng)中測(cè)試數(shù)據(jù)的形成與操縱
- 一種在云搜索平臺(tái)中構(gòu)建索引和進(jìn)行搜索的方法和裝置
- 多層級(jí)租戶體系的租戶節(jié)點(diǎn)創(chuàng)建方法、裝置、設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 多租戶區(qū)塊鏈網(wǎng)絡(luò)中的輕量級(jí)節(jié)點(diǎn)
- 一種多租戶模式下的租戶合并方法
- 基于多租戶的資源調(diào)配方法和裝置
- 一種基于租戶屬性的多租戶數(shù)據(jù)隔離方法及系統(tǒng)
- 一種SaaS多租戶數(shù)據(jù)隔離的方法、裝置、設(shè)備及介質(zhì)
- 一種集群調(diào)度呼叫業(yè)務(wù)中主叫終端信息顯示方法
- 更新網(wǎng)絡(luò)流量管理設(shè)備同時(shí)維持有效性
- 與集群調(diào)度系統(tǒng)進(jìn)行通信的方法、群集接入網(wǎng)關(guān)及系統(tǒng)
- 一種管理集群通信系統(tǒng)資源的方法
- 基于Kubernetes和OpenStack容器云平臺(tái)多集群構(gòu)建方法、介質(zhì)、設(shè)備
- 一種容災(zāi)系統(tǒng)、容災(zāi)處理方法、監(jiān)控節(jié)點(diǎn)和備份集群
- 一種ETCD集群恢復(fù)方法、系統(tǒng)、設(shè)備及計(jì)算機(jī)介質(zhì)
- 混合云場(chǎng)景下保證可用集群數(shù)量的方法、裝置及系統(tǒng)
- 一種集群拓?fù)涓路椒ā⑾到y(tǒng)、設(shè)備及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 集群切換方法、集群切換裝置、電子設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種Docker實(shí)現(xiàn)系統(tǒng)及其通信方法
- 一種資源配置方法及裝置
- 一種網(wǎng)絡(luò)系統(tǒng)的構(gòu)建方法及裝置
- 網(wǎng)絡(luò)基礎(chǔ)設(shè)施系統(tǒng)、路由網(wǎng)絡(luò)業(yè)務(wù)的方法及計(jì)算機(jī)可讀介質(zhì)
- 一種訪問共享網(wǎng)絡(luò)的方法、系統(tǒng)及VPC管理設(shè)備以及可讀存儲(chǔ)介質(zhì)
- 一種流量遷移方法、裝置及系統(tǒng)
- 一種流量調(diào)度方法及裝置
- 一種建立訪問通道的方法及裝置
- 虛擬私有云通信及配置方法以及相關(guān)裝置
- 一種虛擬專有云互通配置下發(fā)的實(shí)現(xiàn)方法





