CN103377330B - 一种虚拟资源分配方法及虚拟资源分配系统 - Google Patents

一种虚拟资源分配方法及虚拟资源分配系统 Download PDF

Info

Publication number
CN103377330B
CN103377330B CN201210118506.3A CN201210118506A CN103377330B CN 103377330 B CN103377330 B CN 103377330B CN 201210118506 A CN201210118506 A CN 201210118506A CN 103377330 B CN103377330 B CN 103377330B
Authority
CN
China
Prior art keywords
virtual machine
client
identity
customer center
solicited message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210118506.3A
Other languages
English (en)
Other versions
CN103377330A (zh
Inventor
段湘华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
FOSHAN ZHIHUIDAO INFORMATION TECHNOLOGY Co Ltd
Original Assignee
FOSHAN ZHIHUIDAO INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by FOSHAN ZHIHUIDAO INFORMATION TECHNOLOGY Co Ltd filed Critical FOSHAN ZHIHUIDAO INFORMATION TECHNOLOGY Co Ltd
Priority to CN201210118506.3A priority Critical patent/CN103377330B/zh
Publication of CN103377330A publication Critical patent/CN103377330A/zh
Application granted granted Critical
Publication of CN103377330B publication Critical patent/CN103377330B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种虚拟资源分配方法,包括:用户中心获取客户端发送的登陆信息;用户中心根据登陆信息识别客户端的虚拟机管理权限,并根据所述识别结果生成控制信息;所述用户中心将所述请求信息转发至虚拟机服务器;所述虚拟机服务器生成身份标识,并建立所述身份标识与请求信息间的映射;所述用户中心获取所述身份标识并转发至所述客户端;所述客户端根据所述身份标识建立与虚拟机服务器间的连接,并实时管理权限范围内的虚拟机。本发明还公开了一种虚拟资源分配系统。采用本发明,可将虚拟机管理员跟一般用户的虚拟机访问方式有效地区分开,为一般用户设立独立的用户中心,通过获取唯一的身份标识实现客户端与虚拟机服务器之间的安全通信。

Description

一种虚拟资源分配方法及虚拟资源分配系统
技术领域
本发明涉及信息安全领域,尤其涉及一种虚拟资源分配方法及虚拟资源分配系统。
背景技术
随着信息技术的不断发展,虚拟化技术已成为解决内存问题的重要方法。虚拟化是指计算机元件在虚拟的基础上而不是真实的基础上运行,是一个为了简化管理,优化资源的解决方案。其中,虚拟机是通过软件模拟的具有完整硬件系统功能的、运行在一个完全隔离环境中的完整计算机系统。利用虚拟化技术,用户可以在一台物理计算机上模拟出一台或多台虚拟的计算机,这些虚拟机完全就像真正的计算机那样进行工作,可以安装操作系统、安装应用程序、访问网络资源等等。
然而,面对数量越来越多的虚拟机,如何区分用户使用虚拟机的权限已成为影响虚拟机使用安全的关键问题。
目前,虚拟机管理员的信息由虚拟化平台进行存储,虚拟化平台是虚拟化的核心部分,它拥有虚拟化系统所需的硬件资源,并根据需要分配虚拟机给虚拟机管理员使用。而虚拟机管理员具有操作虚拟化平台资源的权限,通过管理中心的软件可以访问并管理所有虚拟机的内存、CPU等信息,实现对虚拟机的有效管理。但是,在实际的虚拟机使用过程中,并不是所有的用户都是管理员,有大部分的一般用户只能被分配并使用某一个虚拟机。因此,目前的虚拟资源分配方法已不能适应实际的需求。
发明内容
本发明所要解决的技术问题在于,提供一种虚拟资源分配方法及虚拟资源分配系统,可将虚拟机管理员跟一般用户的虚拟机访问方式有效地区分开,为一般用户设立独立的用户中心,通过获取唯一的身份标识实现客户端与虚拟机服务器之间的通信,安全可靠。
为了解决上述技术问题,本发明提供了一种虚拟资源分配方法,包括:用户中心获取客户端发送的登陆信息,所述登陆信息包括用户名及密码;所述用户中心根据所述登陆信息识别所述客户端的虚拟机管理权限,并根据所述识别结果生成控制信息,所述控制信息为请求信息或登陆失败信息,所述请求信息包括用户名、权限信息;所述用户中心将所述请求信息转发至虚拟机服务器;所述虚拟机服务器生成唯一的身份标识,并建立所述身份标识与请求信息间的映射;所述用户中心获取所述身份标识并转发至所述客户端;所述客户端根据所述身份标识建立与虚拟机服务器间的连接,并实时管理权限范围内的虚拟机。
作为上述方案的改进,所述用户中心根据登陆信息识别所述客户端的虚拟机管理权限,并根据识别结果生成控制信息的步骤包括:所述用户中心将所述登陆信息与预存于所述用户中心内的用户信息进行比对,判断是否存在与所述登陆信息相匹配的用户信息,所述用户信息包括用户名、密码、权限信息,判断为是时,生成请求信息,并建立所述用户中心与虚拟机服务器间的连接,判断为否时,生成登陆失败信息,并发送至所述客户端。
作为上述方案的改进,所述客户端根据身份标识建立与虚拟机服务器间的连接,并实时管理权限范围内的虚拟机的步骤包括:所述客户端将身份标识发送至所述虚拟机服务器;所述虚拟机服务器根据所述身份标识查找与所述身份标识建立映射关系的请求信息;所述虚拟机服务器根据所述请求信息查找所述客户端权限范围内的虚拟机;所述客户端通过所述虚拟机服务器管理权限范围内的虚拟机。
作为上述方案的改进,所述用户中心将身份标识转发至客户端的步骤之后还包括:断开所述用户中心与虚拟机服务器之间的连接。
相应地,本发明还提供了一种虚拟资源分配系统,包括:客户端,用于发送用户的登陆信息至用户中心,并发送身份标识至虚拟机服务器,建立与虚拟机服务器间连接以管理权限范围内的虚拟机,所述登陆信息包括用户名及密码;用户中心,用于将所述登陆信息与预存于所述用户中心内的用户信息进行比对,判断是否存在与所述登陆信息相匹配的用户信息,判断为否时,生成登陆失败信息,并发送至所述客户端;判断为是时,生成请求信息,并建立所述用户中心与虚拟机服务器间的连接,将所述请求信息转发至虚拟机服务器,获取虚拟机服务器生成的身份标识并转发至所述客户端,所述请求信息包括用户名、权限信息,所述用户信息包括用户名、密码、权限信息;虚拟机服务器,用于生成身份标识,建立所述身份标识与请求信息间的映射,并根据所述客户端发送的身份标识查找与所述身份标识建立映射关系的请求信息,根据所述请求信息查找所述客户端权限范围内的虚拟机;虚拟机,与所述虚拟机服务器相连。
作为上述方案的改进,所述客户端包括:第一发送单元,用于发送用户的登陆信息至用户中心;第二发送单元,用于发送身份标识至虚拟机服务器;通信单元,用于建立与虚拟机服务器间连接以管理权限范围内的虚拟机。
作为上述方案的改进,所述用户中心包括:第一获取单元,用于获取所述客户端发送的登陆信息;与所述第一获取单元相连的识别单元,用于根据所述登陆信息识别所述客户端的虚拟机管理权限,并根据所述识别结果生成控制信息,所述控制信息为请求信息或登陆失败信息;与所述识别单元相连的第一转发单元,用于将所述请求信息转发至虚拟机服务器;第二获取单元,用于获取虚拟机服务器生成的身份标识;与所述第二获取单元相连的第二转发单元,用于将所述身份标识转发至客户端。
作为上述方案的改进,所述识别单元包括:存储单元,用于预存用户信息;与所述存储单元相连的判断单元,用于将所述登陆信息与用户信息进行比对,判断是否存在与所述登陆信息相匹配的用户信息;与所述判断单元相连的第一生成单元,用于当所述判断单元判断出存在与所述登陆信息相匹配的用户信息时,生成请求信息,并建立所述用户中心与虚拟机服务器间的连接;与所述判断单元相连的第二生成单元,用于当所述判断单元判断出不存在与所述登陆信息相匹配的用户信息时,生成登陆失败信息,并发送至所述客户端。
作为上述方案的改进,所述用户中心还包括:与所述第二转发单元相连的关闭单元,用于当所述第二转发单元将身份标识转发至客户端时,断开所述用户中心与虚拟机服务器之间的连接。
作为上述方案的改进,所述虚拟机服务器包括:标识单元,用于生成唯一的身份标识;与所述标识单元相连的映射单元,用于建立所述身份标识与请求信息间的映射;第一查找单元,用于根据所述客户端发送的身份标识查找与所述身份标识建立映射关系的请求信息;与所述第一查找单元相连的第二查找单元,用于根据所述请求信息查找所述客户端权限范围内的虚拟机。
实施本发明的有益效果在于:虚拟资源分配系统为一般用户设立独立的用户中心,将虚拟机管理员跟一般用户的虚拟机访问方式有效地区分开。一般用户通过客户端访问虚拟机时,用户中心将登陆信息及用户信息进行比对以实现用户权限验证,用户中心判断出用户的权限,生成请求信息,虚拟机服务器生成身份标识并与请求信息建立映射关系,用户中心获取身份标识后转发至客户端。此时,客户端发送身份标识至虚拟机服务器,建立与虚拟机服务器间连接以管理权限范围内的虚拟机,无需多次登录,便可实现实时交互,保证了虚拟机使用的安全性及可靠性。另外,用户中心转发身份标识至客户端后,断开与虚拟机服务器之间的连接,大大节省了系统资源,释放了大量空间。
附图说明
图1是本发明一种虚拟资源分配方法的第一实施例流程示意图;
图2是本发明一种虚拟资源分配方法的第二实施例流程示意图;
图3是本发明一种虚拟资源分配系统的实施例结构示意图;
图4是本发明一种虚拟资源分配系统中客户端1的实施例结构示意图;
图5是本发明一种虚拟资源分配系统中虚拟机服务器3的实施例结构示意图;
图6是本发明一种虚拟资源分配系统中用户中心2的实施例结构示意图;
图7是本发明一种虚拟资源分配系统中用户中心2的另一实施例结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明作进一步地详细描述。
图1是本发明一种虚拟资源分配方法的第一实施例流程示意图,包括:
S100,用户中心获取客户端发送的登陆信息。
用户通过客户端进行登录,用户中心获取用户通过客户端所发送的登录信息,所述登陆信息包括用户名及密码。
S101,所述用户中心根据所述登陆信息识别所述客户端的虚拟机管理权限,并根据所述识别结果生成控制信息。
所述控制信息为请求信息或登陆失败信息,所述请求信息包括用户名、权限信息。
需要说明的是,不同的用户具有不同的虚拟机管理权限,一个用户可以同时管理多台虚拟机,一台虚拟机也可以由多个用户共同管理。因此用户通过客户端登录用户中心时,用户中心需要根据登录信息识别出所述用户的虚拟机管理权限,当用户中心出所述用户不具有虚拟机管理权限时,生成登录失败信息,提示用户重新登录;当用户中心识别出所述用户具有虚拟机管理权限时,可根据用户的权限信息生成请求信息。
S102,所述用户中心将所述请求信息转发至虚拟机服务器。
S103,所述虚拟机服务器生成唯一的身份标识,并建立所述身份标识与请求信息间的映射。
所述请求信息包括用户名、权限信息。
所述身份标识及请求信息都对应唯一的用户,建立所述身份标识与请求信息间的映射,使得仅通过身份标识,便可以快速地查找出对应所述用户的虚拟机管理权限。
S104,所述用户中心获取所述身份标识并转发至所述客户端。
S105,所述客户端根据所述身份标识建立与虚拟机服务器间的连接,并实时管理权限范围内的虚拟机。
需要说明的是,所有的虚拟机都位于虚拟机服务器上,并由虚拟机服务器进行管理。虚拟机服务器内保存了身份标识与请求信息间的映射,而所述请求信息包括用户名、权限信息,因此,通过身份标识可识别用户的身份及虚拟机管理权限。获得身份标识的客户端可以利用身份标识,快速地建立客户端与虚拟机服务器间的连接,无需重复登录,虚拟机服务器根据身份标识识别用户身份,查找出用户权限内的虚拟机,实现虚拟机的管理。
图2是本发明一种虚拟资源分配方法的第二实施例流程示意图,包括:
S200,用户中心获取客户端发送的登陆信息。
用户通过客户端进行登录,用户中心获取用户通过客户端所发送的登录信息,所述登陆信息包括用户名及密码。
S201,所述用户中心将所述登陆信息与预存于所述用户中心内的用户信息进行比对,判断是否存在与所述登陆信息相匹配的用户信息。
需要说明的是,用户信息预存于用户中心内,所述用户信息包括用户名、密码、权限信息。
客户端将用户的登录信息发送至用户中心后,用户中心获取登录信息,将所述登陆信息与预存于所述用户中心内的用户信息进行比对以确定用户的虚拟机管理权限。当用户中心内存在有与所述登陆信息相匹配的用户信息,则表示所述用户为合法用户,可通过用户信息查找所述用户的权限信息。
需要说明的是,所述登陆信息包括用户名及密码,所述用户信息包括用户名、密码、权限信息。因此,只有当登陆信息中的用户名与用户信息中的用户名一致,登陆信息中的密码与用户信息中的密码一致时,才能判断用户中心中存在与所述登陆信息相匹配的用户信息。
S202,生成请求信息,并建立所述用户中心与虚拟机服务器间的连接。
当判断为是时,即用户中心中存在与所述登陆信息相匹配的用户信息时,生成请求信息,所述用户中心与虚拟机服务器建立连接。所述请求信息包括用户名、权限信息。
S203,判断为否时,生成登陆失败信息,并发送至所述客户端。
当判断为是时,即用户中心中不存在与所述登陆信息相匹配的用户信息时,则表明所述用户为非法用户,用户中心生成登陆失败信息,并发送至所述客户端,用户可以通过客户端重新登陆。
S204,所述用户中心将所述请求信息转发至虚拟机服务器。
S205,所述虚拟机服务器生成唯一的身份标识,并建立所述身份标识与请求信息间的映射。
所述请求信息包括用户名、权限信息。
所述身份标识及请求信息都对应唯一的用户,建立所述身份标识与请求信息间的映射,使得仅通过身份标识,便可以快速地查找出对应所述用户的虚拟机管理权限。
S206,所述用户中心获取所述身份标识并转发至所述客户端。
S207,所述客户端将身份标识发送至所述虚拟机服务器。
S208,所述虚拟机服务器根据所述身份标识查找与所述身份标识建立映射关系的请求信息。
需要说明的是,虚拟服务器中存储有身份标识与请求信息间的映射,当客户端将身份标识发送至虚拟机服务器时,虚拟机服务器可马上查找出与客户端发送的身份标识相对应的请求信息。
S209,所述虚拟机服务器根据所述请求信息查找所述客户端权限范围内的虚拟机。
请求信息包括用户名、权限信息,所述虚拟机服务器根据所述请求信息内的权限信息查找所述客户端权限范围内的虚拟机。
S210,所述客户端通过所述虚拟机服务器管理权限范围内的虚拟机。
需要说明的是,所有的虚拟机都位于虚拟机服务器上,并由虚拟机服务器进行管理。虚拟机服务器查找出所述客户端权限范围内的虚拟机后,客户端快速地建立与虚拟机服务器间的连接,无需重复登录,实现虚拟机的管理。
更佳地,所述用户中心将身份标识转发至客户端后,可断开所述用户中心与虚拟机服务器之间的连接,大大节省了系统资源,释放了大量空间。
例如,有权用户A具有管理虚拟机B及虚拟机C的权限,用户A通过客户端登陆用户中心,用户A登陆时的登陆信息为:用户名admin,密码123456。用户中心将所述登陆信息与预存的用户信息进行比对,由于用户A为有权用户,因此用户A的用户信息预存于用户中心内,可查找出与登陆信息匹配的用户信息。用户中心判断出登陆信息与用户信息匹配后,用户中心与虚拟机服务器建立连接,生成请求信息,所述请求信息中的权限信息表明用户A具有管理虚拟机B及虚拟机C的权限,建立所述用户中心与虚拟机服务器间的连接。将请求信息发送至虚拟机服务器,虚拟机服务器生成唯一的身份标识,并建立所述身份标识与请求信息间的映射。用户中心获取身份标识后,将身份标识转发至客户端。同时,断开用户中心与虚拟机服务器之间连接。客户端获取了用户标识,用户A通过客户端将身份标识发送至虚拟机服务器,虚拟机服务器根据客户端发送的身份标识查找与所述身份标识建立映射关系的请求信息,并根据请求信息查找出客户端权限范围内的虚拟机为虚拟机B及虚拟机C,此时,客户端通过所述虚拟机服务器管理虚拟机B及虚拟机C。
又如,无权用户B通过客户端登陆用户中心,用户B登陆时的登陆信息为:用户名leader,密码123456。用户中心将所述登陆信息与预存的用户信息进行比对,由于用户B为无权用户,因此用户中心内不存在用户B的用户信息,用户中心判断出登陆信息与用户信息不匹配后,生成登陆失败信息,返回至客户端,提示用户B重新登录。
图3是本发明一种虚拟资源分配系统的实施例结构示意图,包括:
客户端1,用于发送用户的登陆信息至用户中心2,并发送身份标识至虚拟机服务器3,建立与虚拟机服务器3间连接以管理权限范围内的虚拟机4。
所述登陆信息包括用户名及密码。
用户中心2,用于将所述登陆信息与预存于所述用户中心2内的用户信息进行比对,判断是否存在与所述登陆信息相匹配的用户信息,判断为否时,生成登陆失败信息,并发送至所述客户端1;判断为是时,生成请求信息,并建立所述用户中心2与虚拟机服务器3间的连接,将所述请求信息转发至虚拟机服务器3,获取虚拟机服务器3生成的身份标识并转发至所述客户端1。
所述请求信息包括用户名、权限信息,所述用户信息包括用户名、密码、权限信息。
虚拟机服务器3,用于生成身份标识,建立所述身份标识与请求信息间的映射,并根据所述客户端1发送的身份标识查找与所述身份标识建立映射关系的请求信息,根据所述请求信息查找所述客户端1权限范围内的虚拟机4。
需要说明的是,虚拟机4的可以为一台或多台,所有的虚拟机4都位于虚拟机服务器3上。
用户通过客户端1登陆用户中心2。用户中心2将登陆信息与预存的用户信息进行比对,当用户中心2判断出登陆信息与用户信息不匹配时,返回登陆失败信息至客户端1,提示用户重新登录;当用户中心2判断出登陆信息与用户信息匹配时,用户中心2与虚拟机服务器3建立连接,生成请求信息,并将请求信息发送至虚拟机服务器3,虚拟机服务器3根据生成唯一的身份标识,并建立身份标识与请求信息间的映射,用户中心2获取身份标识后,将身份标识转发至客户端1。此时,用户直接通过客户端1与虚拟机服务器3建立连接,客户端1将身份标识发送至虚拟机服务器3,虚拟机服务器3根据身份标识查找与身份标识建立映射关系的请求信息,并根据请求信息查找客户端1权限范围内的虚拟机4,客户端1通过所述虚拟机服务器3实施对权限范围内虚拟机4的管理。
图4是本发明一种虚拟资源分配系统中客户端1的实施例结构示意图,包括:
第一发送单元11,用于发送用户的登陆信息至用户中心2。
第二发送单元12,用于发送身份标识至虚拟机服务器3。
通信单元13,用于建立与虚拟机服务器3间连接以管理权限范围内的虚拟机4。
需要说明的是,获得身份标识的客户端可以利用身份标识,通过通信单元13快速地建立客户端1与虚拟机服务器3间的连接,无需重复登录,虚拟机服务器3根据身份标识查找出用户权限内的虚拟机4,实现虚拟机4的管理。
图5是本发明一种虚拟资源分配系统中虚拟机服务器3的实施例结构示意图,包括:
标识单元31,用于生成唯一的身份标识。
与所述标识单元31相连的映射单元32,用于建立所述身份标识与请求信息间的映射。
第一查找单元33,用于根据所述客户端1发送的身份标识查找与所述身份标识建立映射关系的请求信息。
与所述第一查找单元33相连的第二查找单元34,用于根据所述请求信息查找所述客户端1权限范围内的虚拟机4。
需要说明的是,客户端1通过第二发送单元12将身份标识发送至虚拟机服务器3后,第一查找单元33根据所述身份标识查找与所述身份标识建立映射关系的请求信息,并由第二查找单元34根据所述请求信息查找所述客户端1权限范围内的虚拟机4,最后,通过客户端1的通信单元13快速地建立客户端1与虚拟机服务器3间的连接,无需重复登录便可实现虚拟机4的管理。
图6是本发明一种虚拟资源分配系统中用户中心2的实施例结构示意图,包括:
第一获取单元21,用于获取所述客户端1发送的登陆信息。
与所述第一获取单元21相连的识别单元22,用于根据所述登陆信息识别所述客户端1的虚拟机管理权限,并根据所述识别结果生成控制信息。
所述控制信息为请求信息或登陆失败信息。
与所述识别单元22相连的第一转发单元23,用于将所述请求信息转发至虚拟机服务器3。
第二获取单元24,用于获取虚拟机服务器3生成的身份标识。
与所述第二获取单元24相连的第二转发单元25,用于将所述身份标识转发至客户端1。
图7是本发明一种虚拟资源分配系统中用户中心2的另一实施例结构示意图,如图6不同的是,所述用户中心2还包括:
与所述第二转发单元25相连的关闭单元26,用于当所述第二转发单元25将身份标识转发至客户端1时,断开所述用户中心2与虚拟机服务器3之间的连接,大大节省了系统资源,释放了大量空间。
更佳地,所述识别单元22包括:
存储单元221,用于预存用户信息。
与所述存储单元221相连的判断单元222,用于将所述登陆信息与用户信息进行比对,判断是否存在与所述登陆信息相匹配的用户信息。
与所述判断单元222相连的第一生成单元223,用于当所述判断单元222判断出存在与所述登陆信息相匹配的用户信息时,生成请求信息,并建立所述用户中心2与虚拟机服务器3间的连接。
与所述判断单元222相连的第二生成单元224,用于当所述判断单元222判断出不存在与所述登陆信息相匹配的用户信息时,生成登陆失败信息,并发送至所述客户端1。
由上可知,用户通过客户端1登陆用户中心2。用户中心2通过第一获取单元21获取客户端1通过第一发送单元11发送的登录信息。判断单元222将所述登陆信息与预存与存储单元221内的用户信息进行比对,判断是否存在与所述登陆信息相匹配的用户信息,当所述判断单元222判断出不存在与所述登陆信息相匹配的用户信息时,第一生成单元224生成登陆失败信息,并发送至所述客户端1;当所述判断单元222判断出存在与所述登陆信息相匹配的用户信息时,第一生成单元223生成请求信息,并建立所述用户中心2与虚拟机服务器3间的连接,所述请求信息由第一转发单元23转发至虚拟机服务器3。标识单元31生成唯一的身份标识以识别,并由映射单元32建立所述身份标识与请求信息间的映射。用户中心2通过第二获取单元24获取标识单元31生成的身份标识,由第二转发单元将所述身份标识转发至客户端1。同时,关闭单元26断开所述用户中心2与虚拟机服务器3之间的连接。客户端1通过第二发送单元12将身份标识发送至虚拟机服务器3后,第一查找单元33根据所述身份标识查找与所述身份标识建立映射关系的请求信息,并由第二查找单元34根据所述请求信息查找所述客户端1权限范围内的虚拟机4,最后,通过客户端1的通信单元13快速地建立客户端1与虚拟机服务器3间的连接,无需重复登录便可实现虚拟机4的管理。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围。

Claims (3)

1.一种虚拟资源分配方法,其特征在于,包括:
用户中心获取客户端发送的登陆信息,所述登陆信息包括用户名及密码;
所述用户中心根据所述登陆信息识别所述客户端的虚拟机管理权限,并根据所述识别结果生成控制信息,所述控制信息为请求信息或登陆失败信息,所述请求信息包括用户名、权限信息;
所述用户中心将所述请求信息转发至虚拟机服务器;
所述虚拟机服务器生成唯一的身份标识,并建立所述身份标识与请求信息间的映射;
所述用户中心获取所述身份标识并转发至所述客户端;
所述客户端根据所述身份标识建立与虚拟机服务器间的连接,并实时管理权限范围内的虚拟机;
所述客户端根据身份标识建立与虚拟机服务器间的连接,并实时管理权限范围内的虚拟机的步骤包括:所述客户端将身份标识发送至所述虚拟机服务器;所述虚拟机服务器根据所述身份标识查找与所述身份标识建立映射关系的请求信息;所述虚拟机服务器根据所述请求信息查找所述客户端权限范围内的虚拟机;所述客户端通过所述虚拟机服务器管理权限范围内的虚拟机。
2.如权利要求1所述的虚拟资源分配方法,其特征在于,所述用户中心根据登陆信息识别所述客户端的虚拟机管理权限,并根据识别结果生成控制信息的步骤包括:
所述用户中心将所述登陆信息与预存于所述用户中心内的用户信息进行比对,判断是否存在与所述登陆信息相匹配的用户信息,所述用户信息包括用户名、密码、权限信息,
判断为是时,生成请求信息,并建立所述用户中心与虚拟机服务器间的连接,
判断为否时,生成登陆失败信息,并发送至所述客户端。
3.如权利要求1~2任一项所述的虚拟资源分配方法,其特征在于,所述用户中心将身份标识转发至客户端的步骤之后还包括:
断开所述用户中心与虚拟机服务器之间的连接。
CN201210118506.3A 2012-04-23 2012-04-23 一种虚拟资源分配方法及虚拟资源分配系统 Expired - Fee Related CN103377330B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210118506.3A CN103377330B (zh) 2012-04-23 2012-04-23 一种虚拟资源分配方法及虚拟资源分配系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210118506.3A CN103377330B (zh) 2012-04-23 2012-04-23 一种虚拟资源分配方法及虚拟资源分配系统

Publications (2)

Publication Number Publication Date
CN103377330A CN103377330A (zh) 2013-10-30
CN103377330B true CN103377330B (zh) 2016-08-17

Family

ID=49462429

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210118506.3A Expired - Fee Related CN103377330B (zh) 2012-04-23 2012-04-23 一种虚拟资源分配方法及虚拟资源分配系统

Country Status (1)

Country Link
CN (1) CN103377330B (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104717261B (zh) * 2013-12-17 2018-05-29 华为技术有限公司 一种登录方法和桌面管理设备
CN104753996A (zh) * 2013-12-30 2015-07-01 比亚迪股份有限公司 用于移动终端的远程托管系统、方法及其装置
CN106789316A (zh) * 2016-12-30 2017-05-31 郑州云海信息技术有限公司 一种移动终端虚拟化系统
CN107295013B (zh) * 2017-08-08 2021-02-05 深信服科技股份有限公司 一种vdi通信的方法、第一服务器、第二服务器及通信系统
CN109739615B (zh) * 2018-12-04 2020-07-24 联想(北京)有限公司 一种虚拟硬盘的映射方法、设备和云计算平台
CN112274914A (zh) * 2020-10-29 2021-01-29 西安万像电子科技有限公司 实现独占游戏的方法、实现独占游戏的装置和云游戏系统
CN113467891B (zh) * 2021-07-12 2022-03-15 腾讯科技(深圳)有限公司 服务处理方法、装置及存储介质
CN116483505B (zh) * 2023-05-08 2024-03-19 江苏云之遥信息科技有限公司 一种智能化的多功能云桌面系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101673215A (zh) * 2008-09-09 2010-03-17 联想(北京)有限公司 一种计算机和虚拟环境中用户管理方法
CN102035849A (zh) * 2010-12-23 2011-04-27 华为技术有限公司 云计算中实现资源管理的方法、设备及系统
CN102143149A (zh) * 2010-12-10 2011-08-03 华为技术有限公司 云终端访问云的方法、系统及云接入管理设备
CN102292698A (zh) * 2009-02-04 2011-12-21 思杰系统有限公司 用于在云计算环境中自动管理虚拟资源的系统和方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101673215A (zh) * 2008-09-09 2010-03-17 联想(北京)有限公司 一种计算机和虚拟环境中用户管理方法
CN102292698A (zh) * 2009-02-04 2011-12-21 思杰系统有限公司 用于在云计算环境中自动管理虚拟资源的系统和方法
CN102143149A (zh) * 2010-12-10 2011-08-03 华为技术有限公司 云终端访问云的方法、系统及云接入管理设备
CN102035849A (zh) * 2010-12-23 2011-04-27 华为技术有限公司 云计算中实现资源管理的方法、设备及系统

Also Published As

Publication number Publication date
CN103377330A (zh) 2013-10-30

Similar Documents

Publication Publication Date Title
CN103377330B (zh) 一种虚拟资源分配方法及虚拟资源分配系统
US7590873B2 (en) Power control method and system wherein a management server does not transmit a second power control request to an identified blade server when a management information indicates that a failure is detected in the identified blade server
CN101626369B (zh) 一种单点登录方法、设备及系统
CN110912938A (zh) 入网终端接入验证方法、装置、存储介质及电子设备
CN108965480A (zh) 云桌面登录管控方法、装置及计算机可读存储介质
CN109672680B (zh) 跨域登录方法
CN107872433A (zh) 一种身份验证方法及其设备
CN112187931A (zh) 会话管理方法、装置、计算机设备和存储介质
CN101729541B (zh) 多业务平台的资源访问方法及系统
CN105162774B (zh) 虚拟机登录方法、用于终端的虚拟机登录方法及装置
CN109347831A (zh) 一种基于UKey认证的双重认证安全接入系统及方法
CN105117633A (zh) 人脸识别Windows系统登录验证系统
CN106060097B (zh) 一种信息安全竞赛的管理系统及管理方法
CN103152351A (zh) 网络设备、ad 域单点登录的方法及系统
CN113674455A (zh) 智能门锁远程控制方法、装置、系统、设备及存储介质
CN101562355A (zh) 配网自动化系统操作终端安全管理技术
CN105721441A (zh) 一种虚拟化环境下身份认证方法
CN112636977A (zh) 物联网设备管理方法、注册方法、装置、系统及电子设备
CN110264602A (zh) 一种开锁系统、方法、终端设备及门锁服务器
CN104753755B (zh) 系统接入方法、装置、应用客户端和im后台系统
CN106453238B (zh) 登录方法和系统、电子终端、公网服务器及私有云设备
CN101594231B (zh) 一种基于eap认证的方法和系统
KR20090104638A (ko) 신원 선택기를 구비한 사용자 단말기 및 그의 신원 선택기를 이용한 신원 인증 방법
CN103795708A (zh) 终端准入方法及系统
Gujar et al. STEP-2 user authentication for cloud computing

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160817

Termination date: 20180423

CF01 Termination of patent right due to non-payment of annual fee