[发明专利]一种混合云对象存储通用认证的资源额度方法在审
| 申请号: | 201810758620.X | 申请日: | 2018-07-11 |
| 公开(公告)号: | CN108989418A | 公开(公告)日: | 2018-12-11 |
| 发明(设计)人: | 马桂成;季统凯 | 申请(专利权)人: | 国云科技股份有限公司 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06;H04L9/32;G06F21/60 |
| 代理公司: | 广东莞信律师事务所 44332 | 代理人: | 余伦 |
| 地址: | 523808 广东省东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 对象存储 混合云 通用认证 云平台 处理请求 发送请求 返回结果 服务资源 控制对象 权限控制 应用程序 跨平台 通用的 适配 存储 验证 分配 应用 服务 管理 | ||
1.一种混合云对象存储通用认证的资源额度方法,其特征在于:所述的方法包括如下步骤:
步骤1:分配通用的AK和SK;
步骤2:应用程序签名并发送请求;
步骤3:混合云对象存储服务验证签名;
步骤4:混合云对象存储服务资源额度和权限控制;
步骤5:适配云平台签名;
步骤6:云平台对象存储处理请求,返回结果。
2.根据权利要求1所述的方法,其特征在于:所述的步骤1是由混合云平台对象存储服务统一分配通用的AK和SK;
所述的AK和SK分别是AccessKey和SecretKey的简称,其中AccessKey通过网络传输,而SecretKey不在网络上传输以防止被窃取;
所述通用的AK和SK是混合云内部分配的AccessKey和SecretKey,代替各个云平台的AccessKey和SecretKey,所有应用程序都用同一套内部分配的AccessKey和SecretKey。
3.根据权利要求1所述的方法,其特征在于:所述的步骤2中,应用程序提出服务请求之前通过AK和SK对参数进行签名,签名完成之后将把签名放在消息包头里面,并发送给混合云对象存储服务。
4.根据权利要求2所述的方法,其特征在于:所述的步骤2中,应用程序提出服务请求之前通过AK和SK对参数进行签名,签名完成之后将把签名放在消息包头里面,并发送给混合云对象存储服务。
5.根据权利要求1至4任一项所述的方法,其特征在于:所述的步骤3中,混合云对象存储服务收到请求后同样进行签名,匹配两者的签名是否一致,若一致则认为请求是合法且未被篡改的。
6.根据权利要求1至4任一项所述的方法,其特征在于:所述的步骤4中,通过API网关拦截所有对象存储读写请求,截取对象文件总大小,先判断用户将要读写对象文件总大小是否超出用户配额上限,若是则直接返回错误;否则判断该AK和SK对应的用户是否拥有操作对象存储资源的权限,若是则API网关把请求发给混合云对象存储服务集群,若否则返回错误信息。
7.根据权利要求5所述的方法,其特征在于:所述的步骤4中,通过API网关拦截所有对象存储读写请求,截取对象文件总大小,先判断用户将要读写对象文件总大小是否超出用户配额上限,若是则直接返回错误;否则判断该AK和SK对应的用户是否拥有操作对象存储资源的权限,若是则API网关把请求发给混合云对象存储服务集群,若否则返回错误信息。
8.根据权利要求1至4任一项所述的方法,其特征在于:所述的步骤5,通过通用AK和SK、Host查找对应云平台的AK和SK,然后再通过该外部云平台的AK和SK对参数进行签名;签名完成之后,把签名放在消息包头里面,发送请求给对应的云平台。
所述的Host是指将要云平台对象存储的主机名。
9.根据权利要求5所述的方法,其特征在于:所述的步骤5,通过通用AK和SK、Host查找对应云平台的AK和SK,然后再通过该外部云平台的AK和SK对参数进行签名;签名完成之后,把签名放在消息包头里面,发送请求给对应的云平台。
所述的Host是指将要云平台对象存储的主机名。
10.根据权利要求7所述的方法,其特征在于:所述的步骤5,通过通用AK和SK、Host查找对应云平台的AK和SK,然后再通过该外部云平台的AK和SK对参数进行签名;签名完成之后,把签名放在消息包头里面,发送请求给对应的云平台。
所述的Host是指将要云平台对象存储的主机名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国云科技股份有限公司,未经国云科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810758620.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:海洋有机污染物浓度智能监测系统
- 下一篇:一种基于云存储的存储节点部署方法





