[發(fā)明專利]一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的方法及工具有效
| 申請(qǐng)?zhí)枺?/td> | 202110146859.3 | 申請(qǐng)日: | 2021-02-03 |
| 公開(公告)號(hào): | CN112861116B | 公開(公告)日: | 2022-12-27 |
| 發(fā)明(設(shè)計(jì))人: | 劉可新;唐曉東;蔡衛(wèi)衛(wèi) | 申請(qǐng)(專利權(quán))人: | 浪潮云信息技術(shù)股份公司 |
| 主分類號(hào): | G06F21/46 | 分類號(hào): | G06F21/46;G06F9/455 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 馮春連 |
| 地址: | 250100 山東省濟(jì)南市高*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 sidecar 模式 實(shí)現(xiàn) 密碼 動(dòng)態(tài) 加載 方法 工具 | ||
1.一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的方法,其特征在于,其實(shí)現(xiàn)過程包括:
在Secret-manager中預(yù)先配置需要生成密碼密鑰的內(nèi)容,部署kubernetes集群時(shí),通過Secret-manager中預(yù)先配置的內(nèi)容生成kubernetes集群需要的所有密碼,并加密后存儲(chǔ)在預(yù)先指定的密碼存儲(chǔ)目錄下;
在應(yīng)用側(cè)和服務(wù)側(cè)部署統(tǒng)一的Secret-manager,Secret-manager部署應(yīng)用pod,并自動(dòng)生成預(yù)設(shè)的密碼管理策略及角色,其中,密碼管理策略指定了包含的可訪問的目錄列表及對(duì)其的讀寫權(quán)限,角色信息包含角色名稱及其關(guān)聯(lián)的密碼管理策略列表;
使用secret-inject服務(wù)以sidecar模式將Secret-manager注入進(jìn)應(yīng)用pod,并掛載到應(yīng)用pod預(yù)先指定的目錄中;
應(yīng)用pod啟動(dòng)時(shí),讀取掛載路徑中密碼文件的密碼信息,并攜帶該密碼訪問密碼使用服務(wù)。
2.根據(jù)權(quán)利要求1所述的一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的方法,其特征在于,Secret-manager根據(jù)預(yù)先配置的內(nèi)容生成kubernetes集群需要的所有密碼,并將生成的密碼提供給與之生成相對(duì)應(yīng)的密碼使用服務(wù)。
3.根據(jù)權(quán)利要求1所述的一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的方法,其特征在于,Secret-manager中定義了一系列的策略policy,每個(gè)policy可以預(yù)先指定多個(gè)密碼存儲(chǔ)目錄,并使用正則表達(dá)式匹配密碼和密碼存儲(chǔ)目錄。
4.根據(jù)權(quán)利要求1所述的一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的方法,其特征在于,在應(yīng)用側(cè)和服務(wù)側(cè)初次部署統(tǒng)一的Secret-manager時(shí),需要首先進(jìn)行密碼初始化,隨后再部署應(yīng)用pod。
5.根據(jù)權(quán)利要求1所述的一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的方法,其特征在于,Secret-manager中預(yù)設(shè)了多個(gè)角色,角色與密碼管理策略相關(guān)聯(lián),密碼使用者擁有某個(gè)角色后,即可訪問與該角色相關(guān)聯(lián)密碼管理策略所對(duì)應(yīng)的密碼存儲(chǔ)目錄。
6.根據(jù)權(quán)利要求5所述的一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的方法,其特征在于,角色與密碼管理策略可以是一對(duì)一關(guān)聯(lián)或者一對(duì)多關(guān)聯(lián)。
7.一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的工具,其特征在于,基于kubernetes集群,其實(shí)現(xiàn)框架包括secret-manager和secret-inject,其中,
Secret-manager中預(yù)先配置有需要生成密碼密鑰的內(nèi)容,
secret-inject用于以sidecar模式將Secret-manager注入進(jìn)應(yīng)用pod,并掛載到應(yīng)用pod預(yù)先指定的目錄中;
部署kubernetes集群時(shí),
首先,基于Secret-manager中預(yù)先配置的內(nèi)容生成kubernetes集群需要的所有密碼,并加密后存儲(chǔ)在預(yù)先指定的密碼存儲(chǔ)目錄下,
隨后,在應(yīng)用側(cè)和服務(wù)側(cè)部署統(tǒng)一的Secret-manager,Secret-manager在應(yīng)用側(cè)和服務(wù)側(cè)分別部署應(yīng)用pod,并自動(dòng)生成預(yù)設(shè)的密碼管理策略及角色,其中,密碼管理策略指定了包含的可訪問的目錄列表及對(duì)其的讀寫權(quán)限,角色信息包含角色名稱及其關(guān)聯(lián)的密碼管理策略列表,
最后,啟動(dòng)應(yīng)用pod,讀取掛載路徑中密碼文件的密碼信息,并攜帶該密碼訪問密碼使用服務(wù)。
8.根據(jù)權(quán)利要求7所述的一種基于sidecar模式實(shí)現(xiàn)密碼動(dòng)態(tài)加載的工具,其特征在于,Secret-manager根據(jù)預(yù)先配置的內(nèi)容生成kubernetes集群需要的所有密碼,并將生成的密碼提供給與之生成相對(duì)應(yīng)的密碼使用服務(wù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮云信息技術(shù)股份公司,未經(jīng)浪潮云信息技術(shù)股份公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110146859.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 玩具(Sidecar Philip)
- 視頻數(shù)據(jù)傳輸方法、裝置、服務(wù)器和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種基于sidecar方案的kubernetes業(yè)務(wù)容器安全性探測(cè)方法
- 一種分布式服務(wù)追蹤的方法及裝置
- 一種基于Sidecar模式的容器安全方法及系統(tǒng)
- 容器的管理方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種資源回收方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種滾動(dòng)升級(jí)方法及裝置
- 一種微服務(wù)場(chǎng)景下全鏈路智能故障模擬及評(píng)估防御方法
- 一種在kubernetes中數(shù)據(jù)庫的導(dǎo)入方法和系統(tǒng)
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置





