[发明专利]一种云平台系统及设置方法有效
申请号: | 201710078467.1 | 申请日: | 2017-02-14 |
公开(公告)号: | CN106878302B | 公开(公告)日: | 2020-07-28 |
发明(设计)人: | 张傲 | 申请(专利权)人: | 武汉烽火信息服务有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京捷诚信通专利事务所(普通合伙) 11221 | 代理人: | 王卫东 |
地址: | 430074 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 平台 系统 设置 方法 | ||
1.一种云平台系统,其特征在于,包括:
云硬盘模块,用于存储云资源;
路由模块,用于连接用户私有网络以及公网;
防火墙模块,用于对云硬盘模块中存储的云资源提供安全防护;
安全组模块,用于用户设置安全规则,且不同安全规则对应云主机的不同使用方式;所述安全规则包括云主机的入口和所需出口协议;
所述防火墙模块根据防火墙规则和防火墙策略创建防火墙,防火墙策略包含防火墙规则;
当用户将防火墙添加至路由后,防火墙状态为正常,没添加至路由的防火墙状态为异常;当防火墙使用防火墙策略或防火墙规则时,所述防火墙模块还用于用户先删除防火墙,再删除防火墙策略或防火墙规则。
2.如权利要求1所述的云平台系统,其特征在于:所述安全组模块的安全规则包括ICMP协议,用于用户云主机之间ping通。
3.如权利要求1所述的云平台系统,其特征在于:所述安全组模块的安全规则包括TCP协议,用于户远程访问自己的云主机。
4.如权利要求1所述的云平台系统,其特征在于:所述云硬盘模块挂载于用户的云主机,且为所挂云主机的系统盘。
5.一种基于权利要求1所述云平台系统的设置方法,其特征在于,包括:
用户创建云主机之前,首先镜像启动云硬盘模块,作为云主机的系统盘,并设置路由模块与所需网络连接;
用户预先在安全组模块设置所需安全规则,且每种安全规则对应一种云主机的使用方式;所述安全规则包括云主机的入口和所需出口协议;
用户的云主机访问外网或与其他用户的云主机互访之前,在防火墙模块中创建所需防火墙规则、再创建防火墙策略,根据二者创建防火墙,并将该防火墙添加至路由;
用户将防火墙添加至路由后,防火墙状态为正常,没添加至路由的防火墙状态为异常;
防火墙使用防火墙策略或防火墙规则时,先删除防火墙,再删除防火墙策略或防火墙规则。
6.如权利要求5所述云平台系统的设置方法,其特征在于:若用户云主机之间需要ping通,通过安全组模块内部添加ICMP协议进行;若用户远程访问自己的云主机,通过安全组模块内部添加TCP协议进行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉烽火信息服务有限公司,未经武汉烽火信息服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710078467.1/1.html,转载请声明来源钻瓜专利网。