CN103024022B - 一种虚拟机应用服务的管控系统和方法 - Google Patents

一种虚拟机应用服务的管控系统和方法 Download PDF

Info

Publication number
CN103024022B
CN103024022B CN201210519846.7A CN201210519846A CN103024022B CN 103024022 B CN103024022 B CN 103024022B CN 201210519846 A CN201210519846 A CN 201210519846A CN 103024022 B CN103024022 B CN 103024022B
Authority
CN
China
Prior art keywords
management
user
resource
control
virtual machine
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201210519846.7A
Other languages
English (en)
Other versions
CN103024022A (zh
Inventor
陈龙
谢朝阳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tianyi Cloud Technology Co Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201210519846.7A priority Critical patent/CN103024022B/zh
Publication of CN103024022A publication Critical patent/CN103024022A/zh
Application granted granted Critical
Publication of CN103024022B publication Critical patent/CN103024022B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明提供了一种虚拟机应用服务的管控系统和方法,包括:门户平台应用接口接收用户的管控请求;执行处理器从所述管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求,获取资源配置器依据所述资源请求确定的本次管控所需的资源信息;执行处理器利用所述管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块;执行模块在该用户的虚拟机上执行所述执行规划。本发明的系统和方法能够依据用户的管控请求进行虚拟机应用服务的管控,并且为提高公有云环境下的安全性提供基础。

Description

一种虚拟机应用服务的管控系统和方法
【技术领域】
本发明涉及网络通信技术领域,特别涉及一种虚拟机应用服务的管控系统和方法。
【背景技术】
随着云计算技术的快速发展,多种云应用和云业务相继产生,与此同时,在云业务平台后端产生了大量的多形式、大规模的资源分配、管理和维护工作。在云端有着成千上万乃至几十万的服务器需要被安装、配置、发布应用以及后续的维护升级等。现在看来,云计算行业对于提供大规模应用的管控系统从而实现自动、合理、有效地管理云端资源的需求变得极为迫切。对于产品服务提供商,急需一个高质量的一站式的Paas(平台即服务)供其展示售卖产品,而不需要关心云端背后的细节,只需要把精力集中在擅长的领域,专心做Saas(软件即服务)。
目前,虚拟机已有数十年的历史,多种虚拟技术也得到了长足的发展,虚拟技术因能有效提升云端的资源利用率、降低维护成本、安装方便等优点在云端的应用服务中得到广泛的利用,然而,现有虚拟化技术基础上的应用管控却也具有一些难以解决的缺点,例如面向用户的应用管控功能实现不便、公有云环境下安全性较低等。
【发明内容】
有鉴于此,本发明提供了一种虚拟机应用服务的管控系统和方法,以便于方便地实现面向用户的应用管控,提高公有云环境下的安全性。
具体技术方案如下:
一种虚拟机应用服务的管控系统,该系统包括:
门户平台应用接口,用于接收到用户的管控请求后发送给执行处理器;
执行处理器,用于从所述管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求;利用所述管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块;
资源配置器,用于依据所述资源请求确定本次管控所需的资源信息,并返回给执行处理器;
执行模块,用于在该用户的虚拟机上执行所述执行规划。
根据本发明一优选实施例,所述门户平台应用接口还用于向用户提供管控界面,所述管控界面包含用户可管控的应用资源和管控类型供用户选择,从所述管控界面获取用户的管控请求。
根据本发明一优选实施例,所述执行处理器包括:执行主处理器和两个以上的协处理器;
所述主处理器,用于按照各协处理器的负载状况将所述管控请求调度至其中一个协处理器;
所述协处理器,用于从所述管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求;利用所述管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块。
根据本发明一优选实施例,所述执行主处理器,还用于对接收到的管控请求进行鉴权,鉴权通过后将管控请求发送至协处理器。
根据本发明一优选实施例,所述协处理器,还用于获取所述执行模块汇报的执行结果,并将执行结果上报给所述执行主处理器;
所述执行主处理器,还用于将所述执行结果发送给所述门户平台应用接口;
所述门户平台应用接口,还用于向用户显示所述执行结果。
根据本发明一优选实施例,所述执行主处理器还用于在所述执行结果为异常时,重新将所述管控请求调度至其中一个协处理器,直至重新调度的次数达到次数上限。
根据本发明一优选实施例,所述执行处理器,还用于确定是否已经存在该用户的虚拟机ID,如果存在,则将该用户的虚拟机ID包含在所述执行规划中;
若所述执行规划中包含用户的虚拟机ID,则所述执行模块在该虚拟机ID对应的虚拟机上执行所述执行规划;若所述执行规划中不包含用户的虚拟机ID,则所述执行模块创建该用户的虚拟机后,在创建的虚拟机上执行所述执行规划;并将创建的该用户的虚拟机ID返回给执行处理器。
根据本发明一优选实施例,如果所述执行处理器解析得到的管控类型信息为应用开发,则所述资源配置器从所述资源请求包含的应用资源地址获取应用资源信息并更新资源关系文件,并从资源关系文件中确定本次应用开发所需的资源信息;
如果所述执行处理器解析得到的管控类型信息为应用升级,则所述资源配置器从资源关系文件中确定本次应用升级所需的资源信息。
根据本发明一优选实施例,当所述管控类型信息为应用开发时,所述执行模块执行的执行规划具体为:利用所述资源信息在所述用户的虚拟机上安装应用,开启指定端口并进行指定配置;
当所述管控类型信息为应用升级时,所述执行模块执行的执行规划为:利用所述资源信息在所述用户的虚拟机上进行升级。
根据本发明一优选实施例,在下述至少一个位置设置防火墙:
门户平台应用接口之前;
门户平台应用接口与执行处理器之间。
根据本发明一优选实施例,执行处理器与资源配置器,以及执行处理器与执行模块之间采用异步消息队列的方式进行交互。
一种虚拟机应用服务的管控方法,该方法包括:
S1、门户平台应用接口接收用户的管控请求;
S2、执行处理器从所述管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求,获取资源配置器依据所述资源请求确定的本次管控所需的资源信息;
S3、执行处理器利用所述管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块;
S4、执行模块在该用户的虚拟机上执行所述执行规划。
根据本发明一优选实施例,在步骤S1中所述门户平台应用接口向用户提供管控界面,所述管控界面包含用户可管控的应用资源和管控类型供用户选择,从所述管控界面获取用户的管控请求。
根据本发明一优选实施例,所述执行处理器包括执行主处理器和两个以上的协处理器;
所述执行主处理器按照各协处理器的负载状况将所述管控请求调度至其中一个协处理器,由该协处理器执行所述步骤S2和步骤S3。
根据本发明一优选实施例,该方法还包括:执行主处理器对所述管控请求进行鉴权,鉴权通过后再将所述管控请求发送至协处理器。
根据本发明一优选实施例,该方法还包括:
S5、协处理器获取执行模块汇报的执行结果,将执行结果上报给执行主处理器;
S6、执行主处理器将所述执行结果发送给所述门户平台应用接口,由所述门户平台应用接口向用户显示所述执行结果。
根据本发明一优选实施例,该方法还包括:
执行主处理器在所述执行结果为异常时,重新将所述管控请求调度至其中一个协处理器,直至重新调度的次数达到次数上限。
根据本发明一优选实施例,在所述步骤S3中还包括:所述执行处理器确定是否已经存在该用户的虚拟机ID,如果存在,则将该用户的虚拟机ID包含在所述执行规划中;
在所述步骤S4中,若所述执行规划中包含用户的虚拟机ID,则所述执行模块在该虚拟机ID对应的虚拟机上执行所述执行规划;若所述执行规划中不包含用户的虚拟机ID,则所述执行模块创建该用户的虚拟机后,在创建的虚拟机上执行所述执行规划;并将创建的该用户的虚拟机ID返回给执行处理器。
根据本发明一优选实施例,资源配置器依据所述资源请求确定本次管控所需的资源信息具体包括:
如果所述管控类型信息为应用开发,则所述资源配置器从所述资源请求包含的应用资源地址获取应用资源信息并更新资源关系文件,并从资源关系文件中确定本次应用开发所需的资源信息;
如果所述管控类型信息为应用升级,则所述资源配置器从资源关系文件中确定本次应用升级所需的资源信息。
根据本发明一优选实施例,当所述管控类型信息为应用开发时,所述步骤S4具体为:所述执行模块利用所述资源信息在所述用户的虚拟机上安装应用,开启指定端口并进行指定配置;
当所述管控类型信息为应用升级时,所述步骤S4具体为:所述执行模块利用所述资源信息在所述用户的虚拟机上进行升级。
根据本发明一优选实施例,在下述至少一个位置设置防火墙:
门户平台应用接口之前;
门户平台应用接口与执行处理器之间。
根据本发明一优选实施例,执行处理器与资源配置器,以及执行处理器与执行模块之间采用异步消息队列的方式进行交互。
由以上技术方案可以看出,本发明的系统和方法能够依据用户的管控请求进行虚拟机应用服务的管控,并且为提高公有云环境下的安全性提供基础,可以通过灵活地在门户平台应用接口前端或后端设置防火墙等方式防止网络层面的攻击。
【附图说明】
图1为本发明实施例一提供的虚拟机应用服务的管控系统结构图;
图2为本发明实施例二提供的虚拟机应用服务的管控方法流程图。
【具体实施方式】
为了使本发明的目的、技术方案和优点更加清楚,下面结合附图和具体实施例对本发明进行详细描述。
实施例一、
图1为本发明实施例一提供的虚拟机应用服务的管控系统结构图,如图1所示,该系统可以包括:门户平台应用接口、执行处理器、资源配置器和执行模块。
门户平台应用接口是该管控系统面向用户的接口,负责接收到用户的管控请求后发送给执行处理器。具体地,门户平台应用接口可以向用户提供管控界面,该管控界面包含用户可管控的应用资源和管控类型供用户选择,如果用户登录后从中选择了某应用资源和某管控类型,则将用户选择的应用资源信息和管控类型信息包含在管控请求中,即从管控界面获取用户的管控请求。
其中,应用资源可以采用产品id或资源名结合版本号的形式,管控类型包括应用开发或应用升级等。
执行处理器是整个管控系统的核心模块,负责调度和控制工作。从管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求;利用管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块。
另外,执行处理模块在接收到来自门户应用接口的管控请求后,可以首先对管控请求进行鉴权,例如判断是否为合法用户、其请求管控的内容是否超过其权限等等,如果鉴权通过,则继续开始解析操作。另外,为了保证各管控请求对应的管控任务之间不互相混淆,可以针对管控请求生成唯一的ID,后续与该管控请求对应的管控任务,诸如后续会涉及到的发送给资源配置器的资源请求、发送给执行模块的执行规划等都采用该唯一的ID进行标识。这种唯一的ID也方便进行问题查找和追溯,有利于日后的系统升级维护。
为了提高系统的并发处理能力,执行处理器可以由执行主处理器和两个以上的协处理器构成。其中,执行主处理器在执行上述鉴权处理和生成唯一ID后,按照各协处理器的负载状况发送管控请求至其中一个协处理器。
协处理器负责从管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求;利用管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块。
在发送给资源配置器的资源请求中可以但不限于标志位的方式来标识管控类型信息,例如如果解析得到的管控类型信息为应用开发,则可以将资源请求中的开发标志位置1,升级标志位置0;如果解析得到的管控类型信息为应用升级,则可以将资源请求中的升级标志位置1,开发标志位置0。当然也可以采用标志位组合的方式来标识其他管控类型信息,在此不再一一赘述,仅以应用开发和应用升级为例详述。
资源配置器收到资源请求后,依据资源请求确定本次管控所需的资源信息,并返回给执行处理器。具体地,如果执行处理器解析得到的管控类型信息为应用开发(即资源请求的开发标志位置1),则资源配置器从资源请求包含的应用资源地址获取应用资源信息并更新资源关系文件,并从资源关系文件中确定本次应用开发所需的资源信息。通常,当用户选择开发某应用资源时,说明该用户尚没有该应用的服务,协处理器会将该应用资源地址同时包含在资源请求中发送给资源配置器,例如以url的形式,资源配置器就能够从该地址下载到对应的应用资源。上述的资源关系文件通常是Manifest文件,该文件中包含了资源之间的依赖关系,即开发某些应用资源时必须用到的其他资源,将这些资源进行组合就得到了本次开发所需的资源信息,可以包括请求ID、资源名、版本号、这些资源所在的地址等。
上述具体的资源可以存储在协同资源库中,该协同资源库存储的资源包括但不限于操作系统文件、软件包等等,为整个系统提供分布式资源读取功能。协同资源库与资源配置器可以成主从的关系,即单master多client的关系,如果业务量大,也可以存在多个资源配置器,从而形成多master多client的关系。协同资源库定时从资源配置器同步Manifest文件和资源包。
如果执行处理器解析得到的管控类型信息为应用升级(即资源请求的升级标志位置1),则资源配置器从资源关系文件中确定本次应用升级所需的资源信息。通常,当用户选择升级某应用资源时,说明该用户已经具有该应用的服务,无需下载该应用资源,而需要查找资源关系文件,通常是Manifest文件,该文件中包含了资源之间的依赖关系,包含升级某些应用资源时必须用到的其他资源,将这些资源进行组合就得到了本次开发所需的资源信息,可以包括请求ID、资源名、版本号,这些资源所在的地址等。
协处理器接收到资源信息后,这资源信息结合管控类型信息组装成json格式的执行规划发送给执行模块。其中在执行规划中除了包含上述信息之外,还会包含一些必要的用户自定义设置信息,例如端口设置等。
执行模块接收到执行规划后,在该用户的虚拟机上执行该执行规划。
在执行模块执行执行规划时,会存在两种情况:一种是已经存在用户的虚拟机,则直接在用户的虚拟机上执行该执行规划即可,另一种是尚未存在用户的虚拟机,则需要先创建该用户的虚拟机再执行该执行规划。
如果已经存在用户的虚拟机,则执行主处理器能够查找到该用户的虚拟机ID,也就是说,当执行模块为用户创建虚拟机后,会将用户的虚拟机ID返回给协处理器,协处理器在返回给执行主处理器,执行主处理器就将用户的虚拟机ID进行记录。
对应上述情况,执行主处理器还用于确定是否已经存在该用户的虚拟机ID,如果存在,则将该用户的虚拟机ID包含在执行规划中。
若执行规划中包含用户的虚拟机ID,则执行模块在该虚拟机ID对应的虚拟机上执行该执行规划;若执行规划中不包含用户的虚拟机ID,则执行模块创建该用户的虚拟机后,在创建的虚拟机上执行该执行规划;并将创建的该用户的虚拟机ID返回给执行处理器。创建虚拟机时可以开启指定的操作系统及指定的版本,从而创建虚拟机。
还存在一种特殊的情况,如果某个用户已经具有了虚拟机,且具有的虚拟机数量为两个以上,则还可以在管控界面上提供用户已具有的虚拟机信息供用户选择,如果用户选择了某虚拟机,该虚拟机ID也会包含在管控请求中,后续执行模块在执行规划时,会在该虚拟机ID对应的虚拟机上执行。
当管控类型信息为应用开发时,执行模块执行的执行规划具体为:利用资源信息在用户的虚拟机上安装应用,开启指定端口并进行指定配置。当管控类型信息为应用升级时,执行模块执行的执行规划为:利用资源信息在用户的虚拟机上进行升级。
当执行计划执行完毕后,协处理器获取执行模块汇报的执行结果,并将执行结果上报给执行主处理器,执行主处理器将执行结果发送给门户平台应用接口,门户平台应用接口再向用户显示执行结果。
该系统中执行模块在服务器集群中创建虚拟机并执行规划,该服务器集群支持多种类型的虚拟机,用户可以自由选择定制,包括KVM、OS、Exsi、Xen等等。
上述系统的结构设置,为提高安全性,防止来自网络层面的攻击提供基础,可以在门户平台应用接口之前设置防火墙,也可以在门户平台应用接口与执行处理器之间设置防火墙,从而保障用户虚拟资源的可靠性和安全性。
为了提高业务的高度并发,上述系统中的各组件之间可以采用消息队列的通信模式,例如图中所示,执行处理器与资源配置器,以及执行处理器与执行模块之间采用异步消息队列的方式进行交互。
实施例二、
图2为本发明实施例二提供的虚拟机应用服务的管控方法流程图,在下述流程中执行处理器以包含执行主处理器和两个以上协处理器为例,如图2所示,该方法包括以下步骤:
步骤201:门户平台应用接口接收到用户的管控请求后发送给执行主处理器。
门户平台应用接口可以向用户提供管控界面,该管控界面包含用户可管控的应用资源和管控类型供用户选择,如果用户登录后从中选择了某应用资源和某管控类型,则将用户选择的应用资源信息和管控类型信息包含在管控请求中,即从管控界面获取用户的管控请求。
其中,应用资源可以采用产品id或资源名结合版本号的形式,管控类型包括应用开发或应用升级等。
步骤202:执行主处理器对接收到的管控请求进行鉴权,按照各协处理器的负载状况发送管控请求至其中一个协处理器。
进行的鉴权包括但不限于:判断是否为合法用户、其请求管控的内容是否超过其权限等等。另外,为了保证各管控请求对应的管控任务之间不互相混淆,可以针对管控请求生成唯一的ID,后续与该管控请求对应的管控任务,诸如后续会涉及到的发送给资源配置器的资源请求、发送给执行模块的执行规划等都采用该唯一的ID进行标识。
步骤203:协处理器从管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求。
在发送给资源配置器的资源请求中可以但不限于标志位的方式来标识管控类型信息,例如如果解析得到的管控类型信息为应用开发,则可以将资源请求中的开发标志位置1,升级标志位置0;如果解析得到的管控类型信息为应用升级,则可以将资源请求中的升级标志位置1,开发标志位置0。当然也可以采用标志位组合的方式来标识其他管控类型信息,在此不再一一赘述,仅以应用开发和应用升级为例详述。
步骤204:资源配置器收到资源请求后,依据资源请求确定本次管控所需的资源信息,并返回给协处理器。
具体地,如果执行处理器解析得到的管控类型信息为应用开发(即资源请求的开发标志位置1),则资源配置器从资源请求包含的应用资源地址获取应用资源信息并更新资源关系文件,并从资源关系文件中确定本次应用开发所需的资源信息。通常,当用户选择开发某应用资源时,说明该用户尚没有该应用的服务,协处理器会将该应用资源地址同时包含在资源请求中发送给资源配置器,例如以url的形式,资源配置器就能够从该地址下载到对应的应用资源。上述的资源关系文件通常是Manifest文件,该文件中包含了资源之间的依赖关系,即开发某些应用资源时必须用到的其他资源,将这些资源进行组合就得到了本次开发所需的资源信息,可以包括请求ID、资源名、版本号、这些资源所在的地址等。
如果执行处理器解析得到的管控类型信息为应用升级(即资源请求的升级标志位置1),则资源配置器从资源关系文件中确定本次应用升级所需的资源信息。通常,当用户选择升级某应用资源时,说明该用户已经具有该应用的服务,无需下载该应用资源,而需要查找资源关系文件,通常是Manifest文件,该文件中包含了资源之间的依赖关系,包含升级某些应用资源时必须用到的其他资源,将这些资源进行组合就得到了本次开发所需的资源信息,可以包括请求ID、资源名、版本号,这些资源所在的地址等。
步骤205:协处理器利用管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块。
协处理器接收到资源信息后,这资源信息结合管控类型信息组装成json格式的执行规划发送给执行模块。其中在执行规划中除了包含上述信息之外,还会包含一些必要的用户自定义设置信息,例如端口设置等。
步骤206:执行模块接收到执行规划后,在该用户的虚拟机上执行该执行规划。
在执行模块执行执行规划时,会存在两种情况:一种是已经存在用户的虚拟机,则直接在用户的虚拟机上执行该执行规划即可,另一种是尚未存在用户的虚拟机,则需要先创建该用户的虚拟机再执行该执行规划。
如果已经存在用户的虚拟机,则执行主处理器能够查找到该用户的虚拟机ID,也就是说,当执行模块为用户创建虚拟机后,会将用户的虚拟机ID返回给协处理器,协处理器在返回给执行主处理器,执行主处理器就将用户的虚拟机ID进行记录。
若执行规划中包含用户的虚拟机ID,则执行模块在该虚拟机ID对应的虚拟机上执行该执行规划,在已有的虚拟机上安装应用,开启指定端口并指定配置,或者在已有的虚拟机上进行应用升级;若执行规划中不包含用户的虚拟机ID,则执行模块创建该用户的虚拟机后,在创建的虚拟机上执行该执行规划,即开启指定的操作系统及相应的版本,安装指定的应用,开启指定的端口并进行指定配置,并将创建的该用户的虚拟机ID返回给执行处理器。创建虚拟机时可以开启指定的操作系统及指定的版本,从而创建虚拟机。
步骤207:执行模块执行完毕后,向协处理器汇报执行结果。
步骤208:协处理器将执行结果上报给执行主处理器。
步骤209:执行主处理器将执行结果发送给门户平台应用接口,由门户平台应用接口向用户显示执行结果。
另外,执行模块如果在执行过程中发生异常,执行结果中会包含异常信息,主处理器接收到异常信息后,可以重新执行调度,即重新从步骤202开始按照各协处理器的负载状况发送管控请求至其中一个协处理器。针对同一个管控请求的重新调度可以设置一个次数上限,例如最多三次。这种异常处理机制实际上是将业务执行进程与监控进程绑定,一旦存在异常反馈信息保证异地纠错,实现高度的容错性。
本发明实施例提供的上述系统和方法除了适用于公有云环境之外,还可以适用于企业环境,相当于为虚拟机应用的管控提供了一种一站式软件服务的解决方案,能够对现有政府机构、大中型企业中虚拟机中的软件进行自动化安装,提高资源的利用率,并且可以减少运维成本。
本发明实施例提供了一种可以自动为多用户提供相应管控功能的Iaas资源和配置Saas一站式服务的方法,用户只需要在管控界面上选择了相应的应用资源和管控类型,就可以方便地体验云。而且,本发明还为前端的管控请求提供开放式接口,进而更好地搭建Paas,吸引加载更多更好的应用服务,使云越来越壮大。后台对虚拟机的相应的配置信息也可以由用户进行管控,更好地以用户为中心,实现了一个自动大规模应用管控系统。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (22)

1.一种虚拟机应用服务的管控系统,其特征在于,该系统包括:
门户平台应用接口,用于接收到用户的管控请求后发送给执行处理器,所述管控请求包括应用开发或应用升级;
执行处理器,用于从所述管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求;利用所述管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块;
资源配置器,用于依据所述资源请求确定本次管控所需的资源信息,并返回给执行处理器;
执行模块,用于在该用户的虚拟机上执行所述执行规划。
2.根据权利要求1所述的系统,其特征在于,所述门户平台应用接口还用于向用户提供管控界面,所述管控界面包含用户可管控的应用资源和管控类型供用户选择,从所述管控界面获取用户的管控请求。
3.根据权利要求1所述的系统,其特征在于,所述执行处理器包括:执行主处理器和两个以上的协处理器;
所述主处理器,用于按照各协处理器的负载状况将所述管控请求调度至其中一个协处理器;
所述协处理器,用于从所述管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求;利用所述管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块。
4.根据权利要求3所述的系统,其特征在于,所述执行主处理器,还用于对接收到的管控请求进行鉴权,鉴权通过后将管控请求发送至协处理器。
5.根据权利要求3所述的系统,其特征在于,所述协处理器,还用于获取所述执行模块汇报的执行结果,并将执行结果上报给所述执行主处理器;
所述执行主处理器,还用于将所述执行结果发送给所述门户平台应用接口;
所述门户平台应用接口,还用于向用户显示所述执行结果。
6.根据权利要求5所述的系统,其特征在于,所述执行主处理器还用于在所述执行结果为异常时,重新将所述管控请求调度至其中一个协处理器,直至重新调度的次数达到次数上限。
7.根据权利要求1所述的系统,其特征在于,所述执行处理器,还用于确定是否已经存在该用户的虚拟机ID,如果存在,则将该用户的虚拟机ID包含在所述执行规划中;
若所述执行规划中包含用户的虚拟机ID,则所述执行模块在该虚拟机ID对应的虚拟机上执行所述执行规划;若所述执行规划中不包含用户的虚拟机ID,则所述执行模块创建该用户的虚拟机后,在创建的虚拟机上执行所述执行规划;并将创建的该用户的虚拟机ID返回给执行处理器。
8.根据权利要求1所述的系统,其特征在于,如果所述执行处理器解析得到的管控类型信息为应用开发,则所述资源配置器从所述资源请求包含的应用资源地址获取应用资源信息并更新资源关系文件,并从资源关系文件中确定本次应用开发所需的资源信息;
如果所述执行处理器解析得到的管控类型信息为应用升级,则所述资源配置器从资源关系文件中确定本次应用升级所需的资源信息。
9.根据权利要求1或7所述的系统,其特征在于,当所述管控类型信息为应用开发时,所述执行模块执行的执行规划具体为:利用所述资源信息在所述用户的虚拟机上安装应用,开启指定端口并进行指定配置;
当所述管控类型信息为应用升级时,所述执行模块执行的执行规划为:利用所述资源信息在所述用户的虚拟机上进行升级。
10.根据权利要求1所述的系统,其特征在于,在下述至少一个位置设置防火墙:
门户平台应用接口之前;
门户平台应用接口与执行处理器之间。
11.根据权利要求1所述的系统,其特征在于,执行处理器与资源配置器,以及执行处理器与执行模块之间采用异步消息队列的方式进行交互。
12.一种虚拟机应用服务的管控方法,其特征在于,该方法包括:
S1、门户平台应用接口接收用户的管控请求,所述管控请求包括应用开发或应用升级;
S2、执行处理器从所述管控请求中解析得到用户请求管控的应用资源信息和管控类型信息,根据解析得到的信息向资源配置器发送资源请求,获取资源配置器依据所述资源请求确定的本次管控所需的资源信息;
S3、执行处理器利用所述管控类型信息和资源配置器返回的资源信息确定执行规划,将执行规划发送给执行模块;
S4、执行模块在该用户的虚拟机上执行所述执行规划。
13.根据权利要求12所述的方法,其特征在于,在步骤S1中所述门户平台应用接口向用户提供管控界面,所述管控界面包含用户可管控的应用资源和管控类型供用户选择,从所述管控界面获取用户的管控请求。
14.根据权利要求12所述的方法,其特征在于,所述执行处理器包括执行主处理器和两个以上的协处理器;
所述执行主处理器按照各协处理器的负载状况将所述管控请求调度至其中一个协处理器,由该协处理器执行所述步骤S2和步骤S3。
15.根据权利要求14所述的方法,其特征在于,该方法还包括:执行主处理器对所述管控请求进行鉴权,鉴权通过后再将所述管控请求发送至协处理器。
16.根据权利要求14所述的方法,其特征在于,该方法还包括:
S5、协处理器获取执行模块汇报的执行结果,将执行结果上报给执行主处理器;
S6、执行主处理器将所述执行结果发送给所述门户平台应用接口,由所述门户平台应用接口向用户显示所述执行结果。
17.根据权利要求16所述的方法,其特征在于,该方法还包括:
执行主处理器在所述执行结果为异常时,重新将所述管控请求调度至其中一个协处理器,直至重新调度的次数达到次数上限。
18.根据权利要求12所述的方法,其特征在于,在所述步骤S3中还包括:所述执行处理器确定是否已经存在该用户的虚拟机ID,如果存在,则将该用户的虚拟机ID包含在所述执行规划中;
在所述步骤S4中,若所述执行规划中包含用户的虚拟机ID,则所述执行模块在该虚拟机ID对应的虚拟机上执行所述执行规划;若所述执行规划中不包含用户的虚拟机ID,则所述执行模块创建该用户的虚拟机后,在创建的虚拟机上执行所述执行规划;并将创建的该用户的虚拟机ID返回给执行处理器。
19.根据权利要求12所述的方法,其特征在于,资源配置器依据所述资源请求确定本次管控所需的资源信息具体包括:
如果所述管控类型信息为应用开发,则所述资源配置器从所述资源请求包含的应用资源地址获取应用资源信息并更新资源关系文件,并从资源关系文件中确定本次应用开发所需的资源信息;
如果所述管控类型信息为应用升级,则所述资源配置器从资源关系文件中确定本次应用升级所需的资源信息。
20.根据权利要求12或18所述的方法,其特征在于,当所述管控类型信息为应用开发时,所述步骤S4具体为:所述执行模块利用所述资源信息在所述用户的虚拟机上安装应用,开启指定端口并进行指定配置;
当所述管控类型信息为应用升级时,所述步骤S4具体为:所述执行模块利用所述资源信息在所述用户的虚拟机上进行升级。
21.根据权利要求12所述的方法,其特征在于,在下述至少一个位置设置防火墙:
门户平台应用接口之前;
门户平台应用接口与执行处理器之间。
22.根据权利要求12所述的方法,其特征在于,执行处理器与资源配置器,以及执行处理器与执行模块之间采用异步消息队列的方式进行交互。
CN201210519846.7A 2012-12-06 2012-12-06 一种虚拟机应用服务的管控系统和方法 Active CN103024022B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210519846.7A CN103024022B (zh) 2012-12-06 2012-12-06 一种虚拟机应用服务的管控系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210519846.7A CN103024022B (zh) 2012-12-06 2012-12-06 一种虚拟机应用服务的管控系统和方法

Publications (2)

Publication Number Publication Date
CN103024022A CN103024022A (zh) 2013-04-03
CN103024022B true CN103024022B (zh) 2016-03-02

Family

ID=47972146

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210519846.7A Active CN103024022B (zh) 2012-12-06 2012-12-06 一种虚拟机应用服务的管控系统和方法

Country Status (1)

Country Link
CN (1) CN103024022B (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103281365B (zh) * 2013-05-20 2016-12-28 深圳市京华科讯科技有限公司 分布式虚拟化架构
CN103257884A (zh) * 2013-05-20 2013-08-21 深圳市京华科讯科技有限公司 设备虚拟化处理方法
CN103309725A (zh) * 2013-05-20 2013-09-18 深圳市京华科讯科技有限公司 网络虚拟化处理方法
CN103257885A (zh) * 2013-05-20 2013-08-21 深圳市京华科讯科技有限公司 媒体虚拟化处理方法
US9838483B2 (en) * 2013-11-21 2017-12-05 Oracle International Corporation Methods, systems, and computer readable media for a network function virtualization information concentrator
US11388082B2 (en) 2013-11-27 2022-07-12 Oracle International Corporation Methods, systems, and computer readable media for diameter routing using software defined network (SDN) functionality
CN104700039A (zh) * 2013-12-06 2015-06-10 中兴通讯股份有限公司 用户接口界面加载方法、装置和瘦终端
CN103645957B (zh) * 2013-12-25 2017-03-08 北京搜狐新媒体信息技术有限公司 一种虚拟机资源管控方法及装置
CN105511895A (zh) * 2014-09-24 2016-04-20 中兴通讯股份有限公司 运行环境的配置方法及装置、系统
CN106528056A (zh) * 2015-09-09 2017-03-22 阿里巴巴集团控股有限公司 一种对系统功能的管控方法和装置
CN105933136B (zh) * 2015-11-30 2019-09-17 中国银联股份有限公司 一种资源调度方法及系统
CN108073426B (zh) * 2017-03-29 2021-07-06 北京青云科技股份有限公司 一种基于云计算的软件管理方法、装置及系统
CN106886886A (zh) * 2017-03-30 2017-06-23 北京企航金服科技有限公司 一体化资金管理前置装置、资金管理系统及资金管理方法
US11029986B2 (en) * 2018-05-25 2021-06-08 Microsoft Technology Licensing, Llc Processor feature ID response for virtualization
CN110557433B (zh) * 2019-07-26 2021-02-26 华云超融合科技有限公司 资源的管理方法、平台、云网关、系统及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101436269A (zh) * 2007-11-14 2009-05-20 华为软件技术有限公司 经营分析系统统一资源管理系统及资源查找方法
CN102427480A (zh) * 2011-12-31 2012-04-25 北京新媒传信科技有限公司 一种多应用服务平台系统中的应用访问方法
CN102655532A (zh) * 2012-04-18 2012-09-05 上海和辰信息技术有限公司 分布式异构虚拟资源集成管理方法及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101436269A (zh) * 2007-11-14 2009-05-20 华为软件技术有限公司 经营分析系统统一资源管理系统及资源查找方法
CN102427480A (zh) * 2011-12-31 2012-04-25 北京新媒传信科技有限公司 一种多应用服务平台系统中的应用访问方法
CN102655532A (zh) * 2012-04-18 2012-09-05 上海和辰信息技术有限公司 分布式异构虚拟资源集成管理方法及系统

Also Published As

Publication number Publication date
CN103024022A (zh) 2013-04-03

Similar Documents

Publication Publication Date Title
CN103024022B (zh) 一种虚拟机应用服务的管控系统和方法
US9223624B2 (en) Processing requests in a cloud computing environment
US20160205541A1 (en) Apparatus For End-User Transparent Utilization of Computational, Storage, and Network Capacity of Mobile Devices, and Associated Methods
US20090271498A1 (en) System and method for layered application server processing
CN101946258A (zh) 基于计算机的业务过程在专用硬件上的基于模型的部署
CN102262564A (zh) 视频监控平台系统的线程池结构及实现方法
CN103608773A (zh) 用于多节点应用的部署系统
CN103595801B (zh) 一种云计算系统及其虚拟机实时监控方法
CN104239148A (zh) 一种分布式任务调度方法及装置
CN105843182A (zh) 一种基于oms的电力调度事故预案系统及方法
CN114666333B (zh) 一种基于多租户理论面向云计算资源调度问题的控制方法
US20150100961A1 (en) Operating Programs on a Computer Cluster
US11169495B2 (en) Methods for provisioning an industrial internet-of-things control framework of dynamic multi-cloud events and devices thereof
CN103034526B (zh) 一种虚拟化服务的实现方法和装置
CN105610946A (zh) 一种基于docker技术的云跳板机系统
CN109614110A (zh) 一种消息中间件集中部署的方法和装置
CN107479984A (zh) 基于消息的分布式空间数据处理系统
CN105404530B (zh) 一种实现简易部署和使用私有云的系统及方法
EP3839734A1 (en) Integration of an orchestration services with a cloud automation services
CN104317635B (zh) 混合任务下的动态资源调度方法及系统
CN103051668A (zh) 一种服务器资源管理系统及管理方法
US20130145004A1 (en) Provisioning using presence detection
CN111459510A (zh) 跨网络操作系统的安装方法、装置、电子设备及介质
CN114282210A (zh) 沙箱自动构建方法、系统、计算机设备及可读存储介质
CN105653370A (zh) 在PaaS平台上实现的获取虚拟机资源的系统和方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: CHINA TELECOMMUNICATION CO., LTD.

Free format text: FORMER OWNER: CLOUD COMPUTING BRANCH OF CHINA TELECOM CORPORATION LTD.

Effective date: 20140819

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 100093 HAIDIAN, BEIJING TO: 100033 XICHENG, BEIJING

TA01 Transfer of patent application right

Effective date of registration: 20140819

Address after: 100033 Beijing Finance Street, No. 31, Xicheng District

Applicant after: China Telecommunication Co., Ltd.

Address before: 100093, Beijing, Haidian District apricot Road, No. 99, West win government house, E block, 4

Applicant before: Cloud Computing Branch of China Telecom Corporation Limited

C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220126

Address after: 100007 room 205-32, floor 2, building 2, No. 1 and No. 3, qinglonghutong a, Dongcheng District, Beijing

Patentee after: Tianyiyun Technology Co.,Ltd.

Address before: No.31, Financial Street, Xicheng District, Beijing, 100033

Patentee before: CHINA TELECOM Corp.,Ltd.