[發(fā)明專利]容器集群訪問(wèn)權(quán)限的控制方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010171726.7 | 申請(qǐng)日: | 2020-03-12 |
| 公開(公告)號(hào): | CN111404923B | 公開(公告)日: | 2022-07-19 |
| 發(fā)明(設(shè)計(jì))人: | 趙琦 | 申請(qǐng)(專利權(quán))人: | 北京金山云網(wǎng)絡(luò)技術(shù)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L12/46 |
| 代理公司: | 北京博遵律師事務(wù)所 11761 | 代理人: | 馬佑平 |
| 地址: | 100085 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 容器 集群 訪問(wèn) 權(quán)限 控制 方法 系統(tǒng) | ||
1.一種容器集群訪問(wèn)權(quán)限的控制方法,其特征在于,包括:
密鑰管理模塊獲取用戶的用戶信息和所述用戶可訪問(wèn)服務(wù)接口的列表;
所述密鑰管理模塊每隔預(yù)定時(shí)間將所述用戶信息和所述列表發(fā)送至認(rèn)證模塊;
所述密鑰管理模塊獲取所述認(rèn)證模塊基于所述用戶信息和列表生成的臨時(shí)訪問(wèn)密鑰,其中,所述臨時(shí)訪問(wèn)密鑰基于所述認(rèn)證模塊對(duì)資源管理系統(tǒng)的服務(wù)接口進(jìn)行鑒權(quán)認(rèn)證的服務(wù)而獲?。?/p>
所述密鑰管理模塊將所述臨時(shí)訪問(wèn)密鑰保存至所述用戶的Kubernetes集群中,其中,所述用戶的Kubernetes集群處于所述用戶的虛擬私有云VPC網(wǎng)絡(luò)環(huán)境中;
在所述用戶的Kubernetes集群接收到資源操作請(qǐng)求時(shí),將所述臨時(shí)訪問(wèn)密鑰添加至所述資源操作請(qǐng)求中,并將包含有臨時(shí)訪問(wèn)密鑰的資源操作請(qǐng)求發(fā)送至所述資源管理系統(tǒng);其中,所述資源管理系統(tǒng)與所述用戶的Kubernetes集群處于不同的虛擬私有云VPC網(wǎng)絡(luò)環(huán)境,
其中,所述密鑰管理模塊獲取所述用戶可訪問(wèn)服務(wù)接口的列表的步驟,包括:
所述密鑰管理模塊獲取用戶的用戶信息,并向容器引擎控制模塊輸出與所述用戶信息匹配的可訪問(wèn)服務(wù)接口的列表;其中,所述容器引擎控制模塊中提供有用于輸入確認(rèn)指令的輸入接口,所述確認(rèn)指令表征所述用戶授權(quán)所述用戶的Kubernetes集群訪問(wèn)所述列表中的服務(wù)接口;以及,
在檢測(cè)到所述容器引擎控制模塊接收到所述輸入接口輸入所述確認(rèn)指令的情況下,獲取所述用戶可訪問(wèn)服務(wù)接口的列表。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述列表中包括的可訪問(wèn)服務(wù)接口為:主機(jī)服務(wù)接口、網(wǎng)絡(luò)服務(wù)接口、存儲(chǔ)服務(wù)接口中的任意一個(gè)。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述密鑰管理模塊將所述臨時(shí)訪問(wèn)密鑰保存至所述用戶的Kubernetes集群中,包括:
密鑰管理模塊將所述臨時(shí)訪問(wèn)密鑰保存至所述用戶的Kubernetes集群的資源對(duì)象中。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述資源對(duì)象為configmap或secrets。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
Kubernetes集群接收所述用戶輸入的資源操作命令,并根據(jù)接收到的所述資源操作命令,生成所述資源操作請(qǐng)求。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
在所述用戶的Kubernetes集群滿足擴(kuò)縮容條件的情況下,所述用戶的Kubernetes集群根據(jù)所述擴(kuò)縮容條件對(duì)應(yīng)的擴(kuò)縮容策略生成所述資源操作請(qǐng)求。
7.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述將包含有臨時(shí)訪問(wèn)密鑰的資源操作請(qǐng)求發(fā)送至資源管理系統(tǒng),包括:
所述用戶的Kubernetes集群識(shí)別所述資源操作請(qǐng)求的所請(qǐng)求的資源類型;所述資源類型包括計(jì)算資源類、網(wǎng)絡(luò)資源類、存儲(chǔ)資源類;
將包含有臨時(shí)訪問(wèn)密鑰的資源操作請(qǐng)求發(fā)送至資源管理系統(tǒng)的與所述資源類型對(duì)應(yīng)的服務(wù)接口。
8.一種容器集群訪問(wèn)權(quán)限的控制系統(tǒng),其特征在于,包括:
密鑰管理模塊,用于獲取用戶的用戶信息和所述用戶可訪問(wèn)服務(wù)接口的列表;每隔預(yù)定時(shí)間將所述用戶信息和列表發(fā)送至認(rèn)證模塊;獲取所述認(rèn)證模塊基于所述用戶信息和列表生成的臨時(shí)訪問(wèn)密鑰,其中,所述臨時(shí)訪問(wèn)密鑰基于所述認(rèn)證模塊對(duì)資源管理系統(tǒng)的服務(wù)接口進(jìn)行鑒權(quán)認(rèn)證的服務(wù)而獲取;將所述臨時(shí)訪問(wèn)密鑰保存至所述用戶的Kubernetes集群中,其中,所述用戶的Kubernetes集群處于所述用戶的虛擬私有云VPC網(wǎng)絡(luò)環(huán)境中;
所述用戶的Kubernetes集群,用于在接收到資源操作請(qǐng)求時(shí),將所述臨時(shí)訪問(wèn)密鑰添加至所述資源操作請(qǐng)求中,并將包含有臨時(shí)訪問(wèn)密鑰的資源操作請(qǐng)求發(fā)送至所述資源管理系統(tǒng);其中,所述資源管理系統(tǒng)與所述用戶的Kubernetes集群處于不同的虛擬私有云VPC網(wǎng)絡(luò)環(huán)境,
其中,所述密鑰管理模塊,具體用于:
提供用于輸入確認(rèn)指令的指令輸入接口,其中,所述確認(rèn)指令表征所述用戶授權(quán)所述用戶的Kubernetes集群訪問(wèn)所述列表中的服務(wù)接口;
所述密鑰管理模塊在接收到通過(guò)所述指令輸入接口輸入的所述確認(rèn)指令的情況下,獲取用戶的用戶信息和所述用戶可訪問(wèn)服務(wù)接口的列表。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京金山云網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)北京金山云網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010171726.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種集群調(diào)度呼叫業(yè)務(wù)中主叫終端信息顯示方法
- 更新網(wǎng)絡(luò)流量管理設(shè)備同時(shí)維持有效性
- 與集群調(diào)度系統(tǒng)進(jìn)行通信的方法、群集接入網(wǎng)關(guān)及系統(tǒng)
- 一種管理集群通信系統(tǒng)資源的方法
- 基于Kubernetes和OpenStack容器云平臺(tái)多集群構(gòu)建方法、介質(zhì)、設(shè)備
- 一種容災(zāi)系統(tǒng)、容災(zāi)處理方法、監(jiān)控節(jié)點(diǎn)和備份集群
- 一種ETCD集群恢復(fù)方法、系統(tǒng)、設(shè)備及計(jì)算機(jī)介質(zhì)
- 混合云場(chǎng)景下保證可用集群數(shù)量的方法、裝置及系統(tǒng)
- 一種集群拓?fù)涓路椒ā⑾到y(tǒng)、設(shè)備及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 集群切換方法、集群切換裝置、電子設(shè)備及可讀存儲(chǔ)介質(zhì)
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種對(duì)權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動(dòng)態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)





