[發(fā)明專利]用于多租戶環(huán)境的網(wǎng)絡(luò)流日志的系統(tǒng)和方法在審
| 申請?zhí)枺?/td> | 202011004315.5 | 申請日: | 2016-03-29 |
| 公開(公告)號: | CN112187764A | 公開(公告)日: | 2021-01-05 |
| 發(fā)明(設(shè)計)人: | R·巴那基;N·A·米勒;A·D·戴維查;M·趙;S·葉;K·C·米勒;J·R·克爾 | 申請(專利權(quán))人: | 亞馬遜技術(shù)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 上海專利商標事務(wù)所有限公司 31100 | 代理人: | 汪駿飛;侯穎媖 |
| 地址: | 美國華*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 租戶 環(huán)境 網(wǎng)絡(luò) 日志 系統(tǒng) 方法 | ||
1.一種計算機實現(xiàn)的方法,包括:
在計算資源服務(wù)提供商處,接收對收集與客戶的虛擬計算機系統(tǒng)實例有關(guān)的網(wǎng)絡(luò)日志信息的請求,所述計算資源服務(wù)提供商管理針對不同客戶的多個虛擬計算機系統(tǒng)實例;
在采樣周期期間通過防火墻過濾引導(dǎo)至所述虛擬計算機系統(tǒng)實例的網(wǎng)絡(luò)流量;
通過在所述采樣周期期間過濾引導(dǎo)至所述虛擬計算機系統(tǒng)實例的網(wǎng)絡(luò)流量來獲取所述網(wǎng)絡(luò)日志信息;
從所述網(wǎng)絡(luò)日志信息接收與所述虛擬計算機系統(tǒng)實例相關(guān)聯(lián)的網(wǎng)絡(luò)信息,所述網(wǎng)絡(luò)信息包括至少源網(wǎng)絡(luò)協(xié)議(IP)地址、目的地IP地址以及標識所使用協(xié)議的信息;以及
將所述網(wǎng)絡(luò)日志信息提供給與所述客戶相關(guān)聯(lián)的目的地。
2.如權(quán)利要求1所述的計算機實現(xiàn)的方法,其中所述目的地包括所述計算資源服務(wù)提供商的度量服務(wù),其中所述度量服務(wù)向所述客戶提供對應(yīng)于由所述計算資源服務(wù)提供商托管的所述虛擬計算機系統(tǒng)實例的度量信息,以供客戶使用。
3.如權(quán)利要求2所述的計算機實現(xiàn)的方法,其中所述度量服務(wù)至少部分地基于所提供的網(wǎng)絡(luò)日志信息來生成與所述虛擬計算機系統(tǒng)實例相關(guān)聯(lián)的網(wǎng)絡(luò)流量的可視化。
4.如權(quán)利要求1所述的計算機實現(xiàn)的方法,其中所述目的地包括所述計算資源服務(wù)提供商的存儲服務(wù),其中所述存儲服務(wù)永久地存儲所述網(wǎng)絡(luò)日志信息,使得所述網(wǎng)絡(luò)日志信息對于所述客戶可訪問。
5.如權(quán)利要求1所述的計算機實現(xiàn)的方法,其中所述目的地還包括應(yīng)用一個或多個安全策略的入侵防御系統(tǒng)。
6.如權(quán)利要求5所述的計算機實現(xiàn)的方法,其中所述入侵防御系統(tǒng)至少部分地基于所述網(wǎng)絡(luò)日志信息來生成對所述一個或多個安全策略的更新。
7.如權(quán)利要求6所述的計算機實現(xiàn)的方法,其中所述入侵防御系統(tǒng)向所述防火墻提供對所述一個或多個安全策略的更新。
8.一種系統(tǒng),包括:
一個或多個處理器;以及
存儲器,所述存儲器包含指令,作為所述指令被所述一個或多個處理器執(zhí)行的結(jié)果,使得所述系統(tǒng):
獲取來自計算資源服務(wù)提供商的多個客戶中的客戶的用于使得能夠?qū)νㄟ^所述系統(tǒng)的計算資源所支持的虛擬計算機系統(tǒng)實例進行日志記錄的請求;
在采樣周期期間,在所述系統(tǒng)的網(wǎng)絡(luò)接口處獲取一個或多個數(shù)據(jù)包,其中所述一個或多個數(shù)據(jù)包與引導(dǎo)到所述虛擬計算機系統(tǒng)實例的一組網(wǎng)絡(luò)流相關(guān)聯(lián);
至少部分地基于一個或多個安全策略來在防火墻處過濾所述一個或多個數(shù)據(jù)包,其中所述一個或多個安全策略至少部分地基于特定數(shù)據(jù)包中包含的信息來指示是允許還是拒絕所述特定數(shù)據(jù)包,所述信息包括至少源網(wǎng)絡(luò)協(xié)議(IP)地址、目的地IP地址以及標識所使用協(xié)議的信息;
作為使得能夠進行所述日志記錄的結(jié)果,獲得對應(yīng)于所述一個或多個數(shù)據(jù)包的所述過濾以及由所述防火墻在對所述一個或多個數(shù)據(jù)包進行過濾中所執(zhí)行的一組動作的日志信息;以及
將所述日志信息提供給所述客戶可訪問的目的地。
9.如權(quán)利要求8所述的系統(tǒng),其中所述存儲器還包括指令,作為所述指令被所述一個或多個處理器執(zhí)行的結(jié)果,使得所述系統(tǒng)獲得針對由所述客戶管理的一組虛擬計算機系統(tǒng)實例的日志信息,其中所述一組虛擬計算機系統(tǒng)實例的至少一部分由所述系統(tǒng)的計算資源所支持,并且所述虛擬計算機系統(tǒng)實例是所述一組虛擬計算機系統(tǒng)實例中的成員。
10.如權(quán)利要求8所述的系統(tǒng),其中所述存儲器還包括指令,作為所述指令被所述一個或多個處理器執(zhí)行的結(jié)果,使得所述系統(tǒng)將所獲得的日志信息提供給不負責(zé)所述系統(tǒng)的第三方服務(wù)提供商。
11.如權(quán)利要求8所述的系統(tǒng),其中所述存儲器還包括指令,作為所述指令被所述一個或多個處理器執(zhí)行的結(jié)果,使得所述系統(tǒng)至少部分地基于由所述客戶用度量服務(wù)設(shè)置的警報來向所述客戶提供通知。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于亞馬遜技術(shù)股份有限公司,未經(jīng)亞馬遜技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011004315.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種工作流自動化測試系統(tǒng)及方法
- 一種基于云平臺的多租戶系統(tǒng)
- 數(shù)據(jù)庫系統(tǒng)中測試數(shù)據(jù)的形成與操縱
- 一種在云搜索平臺中構(gòu)建索引和進行搜索的方法和裝置
- 多層級租戶體系的租戶節(jié)點創(chuàng)建方法、裝置、設(shè)備和計算機可讀存儲介質(zhì)
- 多租戶區(qū)塊鏈網(wǎng)絡(luò)中的輕量級節(jié)點
- 一種多租戶模式下的租戶合并方法
- 基于多租戶的資源調(diào)配方法和裝置
- 一種基于租戶屬性的多租戶數(shù)據(jù)隔離方法及系統(tǒng)
- 一種SaaS多租戶數(shù)據(jù)隔離的方法、裝置、設(shè)備及介質(zhì)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





