[发明专利]虚拟计算元件的微分段有效

专利信息
申请号: 201780084828.1 申请日: 2017-12-20
公开(公告)号: CN110214311B 公开(公告)日: 2023-07-18
发明(设计)人: L·V·贡达;R·克里希纳穆尔蒂 申请(专利权)人: NICIRA股份有限公司
主分类号: G06F9/455 分类号: G06F9/455;H04L9/40
代理公司: 北京市磐华律师事务所 11336 代理人: 娄晓丹
地址: 美国加利*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 虚拟 计算 元件 微分
【权利要求书】:

1.一种基于在虚拟计算元件上运行的应用程序对所述虚拟计算元件进行微分段的方法,所述方法包括:

识别包括多个虚拟机的一个或更多个多层应用程序,其中所述一个或更多个多层应用程序中的每个应用程序层包括所述多个虚拟机中的至少一个,并且其中所述识别包括:向所述虚拟机查询进程信息,所述进程信息识别在所述虚拟机上执行的应用程序进程;以及基于来自所述虚拟机的所述进程信息自动识别所述一个或更多个多层应用程序;

维护关于所述一个或更多个多层应用程序的信息,其中所述信息至少指示所述多个虚拟机中的每个虚拟机的安全组;

识别所述多个虚拟机中的虚拟机的应用程序之间的通信业务流;

至少部分地基于所述信息识别所述通信业务流中的一个或更多个可移除业务流;以及

阻止所述一个或更多个可移除业务流。

2.如权利要求1所述的方法,还包括:

向用户界面呈现所述一个或更多个可移除业务流;

从所述用户界面接收应移除所述可移除业务流的确认;以及

其中响应于所述确认,阻止所述可移除业务流。

3.如权利要求2所述的方法,其中呈现所述可移除业务流包括:

呈现图形显示,所述图形显示将所述多个虚拟机中的所述虚拟机可视地分组到相应的应用程序层和相应的安全组中;以及

显示所述虚拟机之间的所述通信业务流。

4.如权利要求3所述的方法,其中所述图形显示标记所述应用程序层和所述安全组。

5.如权利要求3所述的方法,其中呈现所述可移除业务流还包括:

突出显示所显示的通信业务流中的所述可移除业务流。

6.如权利要求1所述的方法,其中阻止所述一个或更多个可移除业务流包括:实现阻止所述一个或更多个可移除业务流的一个或更多个防火墙规则。

7.如权利要求1所述的方法,其中多层应用程序中的每一个包括三层,其中所述三层包括web层、应用程序层和数据库层。

8.如权利要求7所述的方法,其中所述一个或更多个可移除业务流包括:除了所述web层与所述应用程序层之间、所述应用程序层与所述数据库层之间以及外部系统与所述web层之间的业务流之外的业务流。

9.如权利要求1所述的方法,其中识别所述通信业务流包括:

在托管所述多个虚拟机的一个或更多个计算系统中,识别进出多个虚拟机中的每个虚拟机的通信业务。

10.如权利要求1所述的方法,其中所述信息还包括用于所述一个或更多个多层应用程序中的每一个的标识符。

11.一种具有指令的计算机可读介质,所述指令在被执行时使得计算机系统执行如权利要求1-10中任一项所述的方法。

12.一种计算机系统,其被配置为执行如权利要求1-10中任一项所述的方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于NICIRA股份有限公司,未经NICIRA股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201780084828.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top