[发明专利]一种面向虚拟机迁移的调度方法及其系统在审
申请号: | 201410449212.8 | 申请日: | 2014-09-04 |
公开(公告)号: | CN104158826A | 公开(公告)日: | 2014-11-19 |
发明(设计)人: | 张雅哲;陈幼雷 | 申请(专利权)人: | 中电长城网际系统应用有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F9/50;G06F9/455 |
代理公司: | 北京天昊联合知识产权代理有限公司 11112 | 代理人: | 彭瑞欣;张天舒 |
地址: | 102200 北京市昌平区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 虚拟机 迁移 调度 方法 及其 系统 | ||
技术领域
本发明涉及计算机信息安全技术领域,具体涉及面向虚拟机迁移的调度方法及其系统,特别适用于云计算的虚拟机迁移。
背景技术
云计算是一种面向互联网的分布式计算服务,可以实现随时随地、便捷地按需从可配置的计算资源池中获取所需的资源(如网络、服务器、存储、应用和服务等),这些资源可以被迅速提供并发布,同时最小化管理成本或服务提供商的干涉。
虚拟机的动态迁移是云计算的特性之一,通常云计算环境下的虚拟机迁移的调度策略是基于实时监控物理主机性能的方法实现负载均衡,这一方面往往会带来很大的计算消耗,也无法有效解决物理主机或主机计算节点失效的问题。针对主机的时效性、动态性等特点,现有的一种迁移调度方法是利用物理主机实时反馈性能状态来动态调整迁移算法。该算法虽然在某种程度上实现了虚拟机迁移的高效调度,但仍存在以下两方面的问题:
一、所有的计算节点都实时反馈到一个迁移调度器上,并由该调度器负责实施迁移调度策略,实时分析所有计算节点的性能状态,动态调整迁移调度策略,平衡各计算节点的总体性能要求。例如:以CPU占用率、内存使用率等计算资源,作为迁移的参考条件而进行调度,因此,随着计算节点数量的增加,迁移调度器的负荷将成指数递增,此时对迁移调度器性能要求也将非常高,容易产生性能瓶颈。
二、迁移调度器在将虚拟机调度到各主机或主机计算节点时,并没有考虑计算节点之间的安全级别区别和互斥性,这将会带来安全方面的隐患,容易导致虚拟机的安全级别降低,对虚拟机中的用户数据产生安全威胁,带来安全性能上的隐患。
可见,提供一种能根据不同的虚拟机对安全级别的要求,区别对待迁移调度时的目的主机或主机计算节点,从而避免虚拟机由于迁移造成的安全隐患,是目前亟待解决的技术问题。
发明内容
本发明所要解决的技术问题是针对现有技术中存在的上述不足,提供一种面向虚拟机迁移的调度方法及其系统,提供一种能根据不同的虚拟机对安全级别的要求,能避免虚拟机由于迁移造成的安全隐患,保证系统整体性能的优化运行和负载均衡,兼顾系统的业务安全和性能。
解决本发明技术问题所采用的技术方案是该一种面向虚拟机迁移的调度方法,用于调度虚拟机在不同安全域之间的迁移,包括如下步骤:
步骤S1:获取所述虚拟机的跨域迁移请求;
步骤S2:根据所述虚拟机的安全信息以及所述虚拟机所在的源安全域的域安全策略,判断所述虚拟机是否能迁出;
步骤S3:如果能迁出,则解析所述虚拟机的安全信息,并根据中心安全策略确定所述虚拟机能迁移的目的安全域;
步骤S4:将所述虚拟机的跨域迁移请求转发至所述目的安全域;
步骤S5:根据所述虚拟机的安全信息以及所述目的安全域的域安全策略,判断所述目的安全域是否允许所述虚拟机迁入;
步骤S6:如果允许迁入,则所述目的安全域接收所述虚拟机的跨域迁移请求,所述虚拟机由所述源安全域迁移至所述目的安全域。
优选的是,在步骤S2中,还根据所述源安全域内主机运行性能及状态信息判断所述虚拟机是否能迁出,即根据所述虚拟机的运行环境、应用和服务状态、主要业务状态以及所述源安全域内安全需求指标判断所述虚拟机是否能迁出。
优选的是,在步骤S3中,根据中心安全策略确定所述虚拟机能迁移的目的安全域包括:查看与所述虚拟机的安全级别对应的安全域的信息,筛选出潜在安全域,并确定出一个目的安全域,其中:
当存在一个潜在安全域符合中心安全策略时,将该潜在安全域确定为所述虚拟机能迁移的目的安全域;
当存在多个安全域符合中心安全策略时,进一步判断相同级别的安全域之间的迁移互斥策略,并根据负荷程度或随机算法,在多个符合策略的潜在安全域内确定所述虚拟机能迁移的目的安全域。
优选的是,所述虚拟机只能由低级别安全域向相同级别安全域或高级别安全域迁移。
优选的是,在步骤S5中,还根据所述目的安全域内主机运行性能及状态信息判断所述虚拟机是否能迁入,即根据所述虚拟机的运行环境、应用和服务状态、主要业务状态以及所述目的安全域内安全需求指标判断所述虚拟机是否能迁入。
优选的是,在步骤S6中,所述虚拟机由所述源安全域迁移至所述目的安全域还包括:执行所述目的安全域的细粒度迁移控制策略,确定所述目的安全域内的目的主机,并将所述虚拟机迁入所述目的主机。
优选的是,在步骤2中判断所述虚拟机不能迁出,则所述源安全域终止跨域迁移请求处理;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电长城网际系统应用有限公司,未经中电长城网际系统应用有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410449212.8/2.html,转载请声明来源钻瓜专利网。