[发明专利]基于软件定义网络加密策略的策略驱动的工作负载启动有效
申请号: | 201811383529.0 | 申请日: | 2018-11-20 |
公开(公告)号: | CN109818918B | 公开(公告)日: | 2022-01-25 |
发明(设计)人: | 普拉萨德·梅里亚拉 | 申请(专利权)人: | 瞻博网络公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/06;G06F9/50 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 梁丽超;田喜庆 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及基于软件定义网络加密策略的策略驱动的工作负载启动。公开了用于跨支持应用程序工作负载的多个类别实现可扩展策略的技术。在一个示例中,该策略是安全策略,其指示需要哪些类型的虚拟化应用程序工作负载来加密通信,并将计算设备分组成经由被配置为承载加密通信的各个隧道进行通信的区。编制引擎基于安全策略中限定的区来选择计算设备,以确保需要加密通信的虚拟化应用程序工作负载经由被配置为承载加密通信的隧道进行通信。 | ||
搜索关键词: | 基于 软件 定义 网络 加密 策略 驱动 工作 负载 启动 | ||
【主权项】:
1.一种方法,包括:由软件定义网络(SDN)控制器根据安全策略配置网络以在计算设备之间形成隧道,其中,所述安全策略定义了需要加密通信的一种或多种类型的虚拟化应用程序工作负载,并将所述计算设备分组成经由各个隧道子集进行通信的一个或多个区,其中,所述隧道子集中的至少一个被配置为承载加密通信,并且其中,所述计算设备中的每一个为多个虚拟化应用程序工作负载提供执行环境;响应于执行虚拟化应用程序工作负载的请求,通过编制引擎访问由所述SDN控制器实现的所述安全策略;基于所述安全策略由所述编制引擎确定所述虚拟化应用程序工作负载需要加密通信;由所述编制引擎从所述安全策略中定义的用于经由被配置为承载加密通信的至少一个隧道进行通信的所述区之一中的所述计算设备中选择一计算设备;以及由所述编制引擎将所述应用程序工作负载部署到所选的计算设备。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瞻博网络公司,未经瞻博网络公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811383529.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种通信方法及其装置
- 下一篇:一种物联网网格化安全管理体系的构建方法