[發明專利]訪問外網數據的方法、裝置、電子設備及網關服務器有效
| 申請號: | 202011235902.5 | 申請日: | 2020-11-06 |
| 公開(公告)號: | CN112398842B | 公開(公告)日: | 2023-04-25 |
| 發明(設計)人: | 孫茂林 | 申請(專利權)人: | 北京金山云網絡技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1001;H04L67/565;H04L67/02 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 榮穎佳 |
| 地址: | 100000 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問 數據 方法 裝置 電子設備 網關 服務器 | ||
本發明提供了一種訪問外網數據的方法、裝置、電子設備及網關服務器,在接收到應用服務對目標數據源的訪問請求后,通過代理服務,將訪問請求轉換為與加密通道相匹配的加密傳輸格式;將傳輸格式轉換后的訪問請求,經由加密通道發送至目標數據源。本發明中,運行在私有網絡的負載均衡設備的代理服務,與私有網絡的外部網絡中的目標數據源建立了加密通道,負載均衡設備通過代理服務將應用服務對目標數據源的訪問請求轉換為與加密通道相匹配的加密傳輸格式,并將轉換后的訪問請求經由該加密通道發送至目標數據源,降低了私有網絡訪問外部網絡中的數據源的成本,并提高了數據訪問的安全性。
技術領域
本發明涉及網絡通信技術領域,尤其是涉及一種訪問外網數據的方法、裝置、電子設備及網關服務器。
背景技術
相關技術中,建立在私有網絡(如虛擬私有云網絡)中的服務如果想訪問數據庫,可以將該數據庫建立在私有網絡內部,但由于私有網絡內部的資源有限,在私有網絡內建立數據庫需要耗費較多的資源,成本較高;另外,私有網絡中的服務可以通過專線網絡的方式,訪問私有網絡以外的數據庫,但建立專線網絡的成本也較高;而直接裸露服務的訪問接口的方式,可以使私有網絡中的服務訪問私有網絡以外的數據庫,但導致服務的安全性較差。
發明內容
有鑒于此,本發明的目的在于提供一種訪問外網數據的方法、裝置、電子設備及網關服務器,以降低私有網絡訪問外部網絡中的數據源的成本,并提高數據訪問的安全性。
第一方面,本發明實施例提供了一種訪問外網數據的方法,該方法應用于預設私有網絡對應的負載均衡設備;該私有網絡內運行有應用服務;負載均衡設備上運行有代理服務;代理服務與私有網絡的外部網絡中的目標數據源建立有加密通道;該方法包括:如果接收到應用服務對目標數據源的訪問請求,通過代理服務,將訪問請求轉換為與加密通道相匹配的加密傳輸格式;將傳輸格式轉換后的訪問請求,經由加密通道發送至目標數據源。
結合第一方面,本發明實施例提供了第一方面的第一種可能的實施方式,其中,上述負載均衡設備與預設的網關設備連接;網關設備中保存有目標數據源的標識信息,以及應用服務訪問目標數據源的訪問端口;上述將傳輸格式轉換后的訪問請求,經由加密通道發送至目標數據源的步驟,包括:將傳輸格式轉換后的訪問請求,發送至網關設備;通過訪問端口,將傳輸格式轉換后的訪問請求經由加密通道發送至目標數據源。
結合第一方面,本發明實施例提供了第一方面的第二種可能的實施方式,其中,上述加密通道具體通過下述方式建立:通過代理服務,以反向連接的方式,與目標數據源建立加密通道。
結合第一方面的第二種可能的實施方式,本發明實施例提供了第一方面的第三種可能的實施方式,其中,與目標數據源建立加密通道的步驟之后,該方法還包括:通過預設的數據管理服務,認證加密通道是否連通。
結合第一方面,本發明實施例提供了第一方面的第四種可能的實施方式,其中,將傳輸格式轉換后的訪問請求,經由加密通道發送至目標數據源的步驟之后,該方法還包括:如果通過加密通道接收到來自目標數據源的加密傳輸格式的反饋數據,將反饋數據的格式轉換為與應用服務相匹配的傳輸格式;將傳輸格式轉換后的反饋數據,發送至應用服務。
結合第一方面的第四種可能的實施方式,本發明實施例提供了第一方面的第五種可能的實施方式,其中,將反饋數據的格式轉換為與應用服務相匹配的傳輸格式的步驟之前,該方法還包括:接收來自目標數據源的訪問憑證;其中,訪問憑證為:目標數據源與代理服務建立加密通道后生成;訪問憑證用于驗證目標數據源是否有權限訪問應用服務;通過代理服務,驗證訪問憑證是否合法。
結合第一方面的第四種可能的實施方式,本發明實施例提供了第一方面的第六種可能的實施方式,其中,將傳輸格式轉換后的反饋數據,發送至應用服務的步驟,包括:通過代理服務,識別傳輸格式轉換后的反饋數據的語法格式;基于識別出的語法格式與應用服務可識別的語法格式之間的對應關系,將反饋數據轉換為應用服務可識別的語法格式;將語法格式轉換后的反饋數據,發送至應用服務。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京金山云網絡技術有限公司,未經北京金山云網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011235902.5/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





