[发明专利]一种云平台管理方法、装置、设备及介质在审
申请号: | 202210505401.7 | 申请日: | 2022-05-10 |
公开(公告)号: | CN114785612A | 公开(公告)日: | 2022-07-22 |
发明(设计)人: | 潘高鹏 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1097;H04L67/12 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 吴欣蔚 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 平台 管理 方法 装置 设备 介质 | ||
本申请公开了一种云平台管理方法、装置、设备及介质,包括:获取云平台内安全组件发送的访问关系建立请求;响应所述访问关系建立请求,建立与所述安全组件的访问关系;基于本地端口以及端口映射关系,并通过所述访问关系管理所述安全组件;其中,所述端口映射关系为所述本地端口与所述安全组件的业务端口之间的映射关系。安全组件主动与云平台建立访问关系,云平台基于端口映射关系以及访问关系,通过本地端口即可访问安全组件中的业务,对安全组件进行管理,这样,通过安全组件主动与云平台建立的访问关系,以及端口映射关系访问安全组件,能够在保障安全性的同时,降低成本。
技术领域
本申请涉及云服务技术领域,特别涉及一种云平台管理方法、装置、设备及介质。
背景技术
目前,云平台管理安全组件需要管理网络保证连通性,而在VPC(即VirtualPrivate Cloud,公有云上自定义的逻辑隔离网络空间)场景下,云平台无法直接访问安全组件,现有的网络打通方式主要包括专线VPN(即Virtual Private Network,虚拟专用网络)、映射EIP(即Elastic Internet Protocol,弹性IP)、单独网卡以及安装代理软件等方式,存在以下问题:1、专线VPN:技术难度较高,投入成本和维护成本较大。2、映射EIP方案:网络维护成本较大,安全性不高。3、单独网卡管理:额外增加网卡和线路,可能导致成本增加。4、安装代理:通过将代理映射出来,本质上仍未解决安全性问题。
发明内容
有鉴于此,本申请的目的在于提供一种云平台管理方法、装置、设备及介质,能够在保障安全性的同时,降低成本。其具体方案如下:
第一方面,本申请公开了一种云平台管理方法,包括:
获取云平台内安全组件发送的访问关系建立请求;
响应所述访问关系建立请求,建立与所述安全组件的访问关系;
基于本地端口以及端口映射关系,并通过所述访问关系管理所述安全组件;其中,所述端口映射关系为所述本地端口与所述安全组件的业务端口之间的映射关系。
可选的,还包括:
通过所述访问关系获取所述安全组件发送的目标数据;其中,所述目标数据为包含所述业务端口的数据;
基于所述目标数据确定所述端口映射关系。
可选的,所述目标数据为端口数据;
相应的,所述基于所述目标数据确定所述端口映射关系,包括:
基于所述端口数据为所述业务端口分配本地端口,以得到所述端口映射关系。
可选的,所述目标数据为所述安全组件中预先配置的所述业务端口对应的端口映射关系;
相应的,所述基于所述目标数据确定所述端口映射关系,包括:
将所述目标数据直接确定为所述端口映射关系。
可选的,还包括:
通过所述访问关系获取所述安全组件的新增业务端口;
为所述新增业务端口分配本地端口,并更新所述端口映射关系以得到更新后的端口映射关系;
基于所述更新后的端口映射关系生成所述安全组件对应的配置更新任务;
获取所述安全组件发送的任务查询请求,并响应所述任务查询请求,将所述配置更新任务下发至所述安全组件,以便所述安全组件执行所述配置更新任务。
可选的,在所述获取云平台内安全组件发送的访问关系建立请求之前,还包括:
获取所述安全组件发送的接入请求;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210505401.7/2.html,转载请声明来源钻瓜专利网。