[发明专利]访问控制方法、装置和设备在审
申请号: | 202110831636.0 | 申请日: | 2021-07-22 |
公开(公告)号: | CN115344873A | 公开(公告)日: | 2022-11-15 |
发明(设计)人: | 孙应孔;朱小平 | 申请(专利权)人: | 华为云计算技术有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 罗利娜 |
地址: | 550025 贵州省贵*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 控制 方法 装置 设备 | ||
1.一种访问控制方法,其特征在于,包括:
确定应用于云环境中的服务的访问控制规则,所述访问控制规则指定所述云环境中被允许访问所述服务的源对象;
确定所述云环境中部署有所述服务的目标实例;以及
在所述目标实例启用所述访问控制规则。
2.根据权利要求1所述的方法,其特征在于,确定应用于所述服务的所述访问控制规则包括:
确定所述服务所属于的安全组的访问控制规则,作为应用于所述服务的所述访问控制规则。
3.根据权利要求1或2所述的方法,其特征在于,所述服务包括云服务、微服务组、微服务或组件中的至少一项。
4.根据权利要求1-3中的任一项所述的方法,其特征在于,所述方法还包括:
如果增加部署有所述服务的实例,在所增加的实例启用所述访问控制规则。
5.根据权利要求1-4中的任一项所述的方法,其特征在于,所述方法还包括:
如果所述目标实例不再部署所述服务,在所述目标实例禁用或移除所述访问控制规则。
6.根据权利要求1-5所述的方法,其特征在于,所述方法还包括:
如果所述目标实例不再部署所述服务,将所述目标实例与所述访问控制规则解除关联。
7.根据权利要求1-6中的任一项所述的方法,其特征在于,确定所述访问控制规则包括:
基于用户输入创建安全组,所述安全组包括所述服务和应用于所述服务的所述访问控制规则。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
基于另一用户输入,向所述安全组添加一个或多个服务,或从所述安全组移除一个或多个服务。
9.根据权利要求1-8中的任一项所述的方法,其特征在于,所述源对象包括以下至少一项:
所述云环境中的一个或多个服务,
所述云环境中的一个或多个地址,或
所述云环境中的地址集合。
10.根据权利要求2所述的方法,其特征在于,所述安全组中的服务属于具有相同权限的用户。
11.根据权利要求1-10中的任一项所述的方法,其特征在于,在目标实例启用所述访问控制规则包括:
在所述目标实例启用所述服务在一个或多个平面的所述访问控制规则,所述平面为以下任一项:管理平面、存储平面、运维平面或业务平面。
12.根据权利要求1-10中的任一项所述的方法,其特征在于,在所述目标实例启用所述访问控制规则包括:
通过所述目标实例所在可用区的控制器,将所述访问控制规则发放到所述目标实例。
13.根据权利要求2所述的方法,其特征在于,属于所述安全组的不同服务部署在不同云环境。
14.一种访问控制装置,其特征在于,包括:
规则确定单元,被配置为确定应用于云环境中的服务的访问控制规则,所述访问控制规则指定所述云环境中被允许访问所述服务的源对象;
实例确定单元,被配置为确定所述云环境中部署有所述服务的目标实例;以及
规则启用单元,被配置为在所述目标实例启用所述访问控制规则。
15.根据权利要求14所述的方法,其特征在于,所述规则确定单元进一步被配置为:
确定所述服务所属于的安全组的访问控制规则,作为应用于所述服务的所述访问控制规则。
16.根据权利要求14或15所述的装置,其特征在于,所述服务包括云服务、微服务组、微服务或组件中的至少一项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为云计算技术有限公司,未经华为云计算技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110831636.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种无线连接的方法以及电子设备
- 下一篇:一种单向阀