CN108563512A - 一种集中管理平台与客户端同步程序清单的系统及方法 - Google Patents
一种集中管理平台与客户端同步程序清单的系统及方法 Download PDFInfo
- Publication number
- CN108563512A CN108563512A CN201810280328.1A CN201810280328A CN108563512A CN 108563512 A CN108563512 A CN 108563512A CN 201810280328 A CN201810280328 A CN 201810280328A CN 108563512 A CN108563512 A CN 108563512A
- Authority
- CN
- China
- Prior art keywords
- client
- centralized management
- management platform
- program listing
- program
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/52—Program synchronisation; Mutual exclusion, e.g. by means of semaphores
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F8/00—Arrangements for software engineering
- G06F8/70—Software maintenance or management
- G06F8/71—Version control; Configuration management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/54—Interprogram communication
- G06F9/547—Remote procedure calls [RPC]; Web services
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Information Transfer Between Computers (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明提供一种集中管理平台与客户端同步程序清单的系统,包括集中管理平台和客户端,所述集中管理平台和客户端通过AMQ消息总线相连接进行数据交互,所述集中管理平台依据客户端发送的程序清单内容,下发最新的程序清单版本给客户端,保持客户端对程序的管控同集中管理平台的配置一致,所述客户端安装在被保护的操作系统上,向集中管理平台上报程序清单。本发明还提供一种集中管理平台与客户端同步程序清单的方法,用于客户端正常运行或从异常状态恢复到正常状态时,及时的同步清单,保证客户端程序管控策略运行正常。
Description
技术领域
本发明属于服务器主机安全技术领域,具体涉及一种集中管理平台与客户端同步程序清单的系统及方法。
背景技术
随着经济社会的高速发展,我国即将迎来互联网+时代,互联网+时代的来临伴随着服务器产业的迅速崛起,海量数据正以前所未有的增长趋势冲击着各个行业,服务器凭借其优良的性能广泛应用于云计算、大数据处理、网络平台等领域,受到市场的青睐。
在由服务器管理平台集中管理客户端的模式下,程序管控模块面临一个重要问题,就是管理平台同客户端的清单版本同步问题。在集中管理模式下,对客户端的管理面临各种状况:突然掉电、网络不通等。这些异常情况可能会导致管理平台和客户端清单版本不一致从而影响到集中管理的效果。
发明内容
为了解决上述问题,本发明提供了一种集中管理平台与客户端同步程序清单的系统及方法,及时同步客户端的程序清单为集中管理平台最新的版本,保证对客户端对程序的管控同集中管理平台的配置一致。
所述集中管理平台与客户端同步程序清单的系统包括:集中管理平台和客户端,所述集中管理平台和客户端通过AMQ消息总线相连接进行数据交互,所述集中管理平台依据客户端发送的程序清单内容,下发最新的程序清单版本给客户端,保持客户端对程序的管控同集中管理平台的配置一致,所述客户端安装在被保护的操作系统上,向集中管理平台上报程序清单。
进一步的,所述集中管理平台包括清单管理模块,所述清单管理模块向客户端发送程序清单采集命令,用于向客户端询问客户端中程序清单的状态,当客户端在询问时没有进行程序清单的下发或清单策略的下发时,客户端对于集中管理平台的询问做出可以同步反馈。
进一步的,所述客户端还包括程序管控模块,所述程序管控模块对客户端操作系统内的程序执行直接进行控制,客户端与集中管理平台程序清单同步一致时,程序管控模块的运行与集中管理平台中配置一致。
进一步的,所述程序清单是客户端程序信息的集合,它包含程序名称、路径、信任级别、大小、类型、产品版本信息。
进一步的,当客户端同集中管理平台正常通信时,会定时发送心跳到管理平台,心跳中包含客户端当前的程序清单版本号。
进一步的,本发明还提供了一种集中管理平台与客户端同步程序清单的方法,包括如下步骤:
S1,客户端发送心跳至集中管理平台;
S2,集中管理平台中清单管理模块读取客户端程序清单版本号,与集中管理平台数据库中记录的程序清单版本号进行对比,若对比不一致,则需要同步,执行步骤S3,若对比一致,则不需要同步,执行步骤S1;
S3,集中管理平台向客户端询问客户端的程序清单状态,客户端反馈程序清单状态信息;
S4,集中管理平台生成程序清单同步文件并下发至客户端;
S5,客户端获取程序清单同步文件并发送至内核。
进一步的,步骤S3中,集中管理平台向客户端询问客户端的程序清单状态,客户端反馈程序清单状态信息的具体过程是:
S31,集中管理平台向客户端询问客户端的程序清单状态;
S32,客户端没有进行对清单的下发或清单策略的下发时,客户端向集中管理平台反馈可以进行同步,执行步骤S4;
S33,客户端正在进行对清单的下发或清单策略的下发时,客户端向集中管理平台反馈不可以进行同步,执行步骤S1。
进一步的,步骤S4中,集中管理平台将程序清单同步文件下发至客户端的方法是:向客户端提供清单同步文件SFTP路径和最新版本号。
本发明的有益效果是:
1、本发明提供集中管理平台与客户端同步程序清单的系统,设置集中管理平台,清单管理模块对客户端中的程序清单的版本号进行判断比对,对于集中管理平台与客户端中的程序清单进行了有效全面的管理。
2、本发明提供的客户端程序管控模块,对客户端操作系统内的程序执行直接进行控制,客户端与集中管理平台程序清单同步一致时,程序管控模块的运行与集中管理平台中配置一致,使得客户端操作系统得以安全高效运行。
3、本发明提供一种集中管理平台与客户端同步程序清单方法,客户端正常运行或从异常状态恢复到正常状态时,及时的同步清单,保证客户端程序管控策略运行正常。
4、本发明客户端同集中管理平台正常通信时,会定时发送心跳到集中管理平台,配置简单灵活且时效性高,避免了集中管理平台和客户端程序清单版本不一致的问题,进而加强的集中管理平台的管控效果。
附图说明
图1是本发明装置结构图;
图2是本发明方法流程图;
图3是本发明步骤S3的方法流程图。
具体实施方式
以下结合附图详细说明本发明的具体实施方式,下文的公开提供了具体实施方式用来实现本发明的装置及方法,使本领域的技术人员更清楚地理解如何实现本发明。为了简化本发明的公开,下文中对特定例子的部件和设置进行描述。此外,本发明可以在不同例子中重复参考数字或字母。这种重复是为了简化和清楚的目的,其本身不指示所讨论各种实施例或设置之间的关系。应当注意,在附图中所图示的部件不一定按比例绘制。本发明省略了对公知组件和处理技术及工艺的描述以避免不必要地限制本发明。应当理解,尽管本发明描述了其优选的具体实施方案,然而这些只是对实施方案的阐述,而不是限制本发明的范围。
如图1所示,本发明的一种集中管理平台与客户端同步程序清单的系统,包括集中管理平台和客户端,所述集中管理平台和客户端通过AMQ消息总线相连接进行数据交互,所述集中管理平台内包括清单管理模块,所述客户端内包括程序管控模块。
程序清单是客户端程序信息的集合,它包含程序名称、路径、信任级别、大小、类型、产品版本信息。
集中管理平台依据客户端发送的程序清单内容,下发最新的程序清单版本给客户端,保持客户端对程序的管控同集中管理平台的配置一致,所述客户端安装在被保护的操作系统上,向集中管理平台上报程序清单,保证客户端程序清单同集中管理平台的一致性,进而保证了客户端从异常状态(网络异常、掉电等)恢复到正常状态时能够及时的同步清单,使得客户端程序管控策略运行正常。
在此集中管理平台与客户端同步程序清单的系统中,客户端同管理平台正常通信时,客户端每隔一个设定时间就向集中管理平台发送心跳(所谓“心跳”就是定时发送一个自定义的结构体,例如心跳包或心跳帧,让对方知道自己“在线”,以确保链接的有效性)。当客户端遇到异常状态时,从异常状态恢复时便立即发送心跳,以便及时同步到最新的程序清单。心跳中包含有客户端当前的程序清单版本号,程序清单版本号在本系统内初始值设置为0,每编辑一次加1。
集中管理平台通过AMQ消息总线接受到客户端上报的程序清单版本号,由清单管理模块读取客户端程序清单信息,准备向客户端询问客户端中程序清单的状态,当客户端在询问时没有进行程序清单的下发或清单策略的下发时,客户端对于集中管理平台的询问做出可以同步的反馈。
由于同步程序清单对客户端而言是一件消耗较大的操作,为了防止频繁同步(例如上一同步还未结束,新的同步又开始了),或者正在进行程序管控的某些操作(向内核下策略中)等。每次同步前集中管理平台要向客户端询问是否具备同步条件,有则进行同步,否则不进行。然后由程序管控模块对客户端操作系统内的程序执行直接进行控制,客户端与集中管理平台程序清单同步一致时,程序管控模块的运行与集中管理平台中配置一致。这样就实现了客户端对程序的管控同集中管理平台中的一致。
如图2所示,本发明还提供了一种集中管理平台与客户端同步程序清单的方法,具体的实施步骤如下所示:
S1,客户端发送心跳至集中管理平台。心跳发送的时间间隔由工作人员依据实际操作需要设定,心跳中包含客户端当前的程序清单版本号。
S2,集中管理平台中清单管理模块读取客户端程序清单版本号,与集中管理平台数据库中记录的程序清单版本号进行对比,若对比不一致,则需要同步,执行步骤S3,若对比一致,则不需要同步,执行步骤S1。当集中管理平台收到客户端上报的程序清单版本号时,同数据库中记录的清单版本号(称为:集中管理平台清单版本号)进行对比,如果发现不一致。则需要同步。此时,需要向客户端询问客户端的清单状态,当客户端没有进行对清单的下发或清单策略的下发时,客户端反馈可以进行同步,否则反馈不行。
S3,集中管理平台向客户端询问客户端的程序清单状态,客户端反馈程序清单状态信息。如图3所示,客户端没有进行对清单的下发或清单策略的下发时,客户端向集中管理平台反馈可以进行同步,进行下一步。当客户端正在进行对清单的下发或清单策略的下发时,客户端向集中管理平台反馈不可以进行同步,则不进行任何同步动作,重新执行心跳。
S4,集中管理平台生成程序清单同步文件并下发至客户端。当判断需要并且可以进行程序清单版本同步时,根据集中管理平台记录的该客户端的清单内容生成程序清单同步文件。下发该同步文件的SFTP路径和最新的版本号给客户端。
S5,客户端获取程序清单同步文件并发送至内核。客户端收到SFTP路径后,获取同步文件,并向内核发送。操作完毕后更新版本号为最新的版本号,程序清单为最新的程序清单。
此外,本发明的应用范围不局限于说明书中描述的特定实施例的工艺、机构、制造、物质组成、手段、方法及步骤。从本发明的公开内容,作为本领域的普通技术人员将容易地理解,对于目前已存在或者以后即将开发出的工艺、机构、制造、物质组成、手段、方法或步骤,其中它们执行与本发明描述的对应实施方式大体相同的功能或者获得大体相同的结果,依照本发明可以对它们进行应用。因此,本发明所附权利要求旨在将这些工艺、机构、制造、物质组成、手段、方法或步骤包含在其保护范围内。
Claims (8)
1.一种集中管理平台与客户端同步程序清单的系统,其特征是,包括集中管理平台和客户端,所述集中管理平台和客户端通过AMQ消息总线相连接进行数据交互,所述集中管理平台依据客户端发送的程序清单内容,下发最新的程序清单版本给客户端,保持客户端对程序的管控同集中管理平台的配置一致,所述客户端安装在被保护的操作系统上,向集中管理平台上报程序清单。
2.根据权利要求1所述的一种集中管理平台与客户端同步程序清单的系统,其特征是,所述集中管理平台包括清单管理模块,所述清单管理模块读取客户端程序清单信息或向客户端发送程序清单采集命令,用于向客户端询问客户端中程序清单的状态,当客户端在询问时没有进行程序清单的下发或清单策略的下发时,客户端对于集中管理平台的询问做出可以同步的反馈。
3.根据权利要求1所述的一种集中管理平台与客户端同步程序清单的系统,其特征是,所述客户端还包括程序管控模块,所述程序管控模块对客户端操作系统内的程序执行直接进行控制,客户端与集中管理平台程序清单同步一致时,程序管控模块的运行与集中管理平台中配置一致。
4.根据权利要求1所述的一种集中管理平台与客户端同步程序清单的系统,其特征是,所述程序清单是客户端程序信息的集合,包含程序名称、路径、信任级别、大小、类型、产品版本信息。
5.根据权利要求1所述的一种集中管理平台与客户端同步程序清单的系统,其特征是,当客户端同集中管理平台正常通信时,客户端会定时发送心跳到集中管理平台,心跳中包含客户端当前的程序清单版本号。
6.一种集中管理平台与客户端同步程序清单的方法,其特征是,包括如下步骤:
S1,客户端发送心跳至集中管理平台;
S2,集中管理平台中清单管理模块读取客户端程序清单版本号,与集中管理平台数据库中记录的程序清单版本号进行对比,若对比不一致,则需要同步,执行步骤S3,若对比一致,则不需要同步,执行步骤S1;
S3,集中管理平台向客户端询问客户端的程序清单状态,客户端反馈程序清单状态信息;
S4,集中管理平台生成程序清单同步文件并下发至客户端;
S5,客户端获取程序清单同步文件并发送至内核。
7.根据权利要求6所述的一种集中管理平台与客户端同步程序清单的方法,其特征是,步骤S3中,集中管理平台向客户端询问客户端的程序清单状态,客户端反馈程序清单状态信息的具体过程是:
S31,集中管理平台向客户端询问客户端的程序清单状态;
S32,客户端没有进行对清单的下发或清单策略的下发时,客户端向集中管理平台反馈可以进行同步,执行步骤S4;
S33,客户端正在进行对清单的下发或清单策略的下发时,客户端向集中管理平台反馈不可以进行同步,执行步骤S1。
8.根据权利要求6所述的一种集中管理平台与客户端同步程序清单的方法,其特征是,步骤S4中,集中管理平台将程序清单同步文件下发至客户端的方法是:向客户端提供清单同步文件SFTP路径和最新版本号。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810280328.1A CN108563512A (zh) | 2018-04-02 | 2018-04-02 | 一种集中管理平台与客户端同步程序清单的系统及方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810280328.1A CN108563512A (zh) | 2018-04-02 | 2018-04-02 | 一种集中管理平台与客户端同步程序清单的系统及方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN108563512A true CN108563512A (zh) | 2018-09-21 |
Family
ID=63533640
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201810280328.1A Pending CN108563512A (zh) | 2018-04-02 | 2018-04-02 | 一种集中管理平台与客户端同步程序清单的系统及方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN108563512A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112019610A (zh) * | 2020-08-21 | 2020-12-01 | 广东德圳智能技术有限公司 | 一种云边协同方法及系统 |
CN112860313A (zh) * | 2021-03-31 | 2021-05-28 | 中国工商银行股份有限公司 | 基于需求条目的文档和版本检查方法及装置 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2010145580A1 (zh) * | 2009-06-30 | 2010-12-23 | 中兴通讯股份有限公司 | 一种显示手机电视节目单的方法及系统和移动终端 |
CN105138901A (zh) * | 2015-08-03 | 2015-12-09 | 浪潮电子信息产业股份有限公司 | 一种基于白名单的云主机主动防御实现方法 |
CN106131033A (zh) * | 2016-07-20 | 2016-11-16 | 浪潮电子信息产业股份有限公司 | 一种ssr集中管理平台的策略管理方法 |
CN107463839A (zh) * | 2017-08-16 | 2017-12-12 | 郑州云海信息技术有限公司 | 一种管理应用程序的系统和方法 |
CN107657171A (zh) * | 2017-09-11 | 2018-02-02 | 郑州云海信息技术有限公司 | 一种在ssr集中管理平台管理应用程序的方法 |
-
2018
- 2018-04-02 CN CN201810280328.1A patent/CN108563512A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2010145580A1 (zh) * | 2009-06-30 | 2010-12-23 | 中兴通讯股份有限公司 | 一种显示手机电视节目单的方法及系统和移动终端 |
CN105138901A (zh) * | 2015-08-03 | 2015-12-09 | 浪潮电子信息产业股份有限公司 | 一种基于白名单的云主机主动防御实现方法 |
CN106131033A (zh) * | 2016-07-20 | 2016-11-16 | 浪潮电子信息产业股份有限公司 | 一种ssr集中管理平台的策略管理方法 |
CN107463839A (zh) * | 2017-08-16 | 2017-12-12 | 郑州云海信息技术有限公司 | 一种管理应用程序的系统和方法 |
CN107657171A (zh) * | 2017-09-11 | 2018-02-02 | 郑州云海信息技术有限公司 | 一种在ssr集中管理平台管理应用程序的方法 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112019610A (zh) * | 2020-08-21 | 2020-12-01 | 广东德圳智能技术有限公司 | 一种云边协同方法及系统 |
CN112019610B (zh) * | 2020-08-21 | 2023-05-02 | 广东德圳智能技术有限公司 | 一种云边协同方法及系统 |
CN112860313A (zh) * | 2021-03-31 | 2021-05-28 | 中国工商银行股份有限公司 | 基于需求条目的文档和版本检查方法及装置 |
CN112860313B (zh) * | 2021-03-31 | 2024-01-30 | 中国工商银行股份有限公司 | 基于需求条目的文档和版本检查方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8023934B2 (en) | Synchronizing communications and data between mobile devices and servers | |
US10698745B2 (en) | Adapter extension for inbound messages from robotic automation platforms to unified automation platform | |
CN112069265B (zh) | 配置数据的同步方法、业务数据系统、计算机系统和介质 | |
DE102006032108B4 (de) | System und Verfahren für eine Mehr-Ort-Testausführung | |
CN109245908B (zh) | 一种主从集群切换的方法和装置 | |
JP7032475B2 (ja) | ログクエリーユーザーインターフェイス | |
CN108932157B (zh) | 分布式处理任务的方法、系统、电子设备和可读介质 | |
CN109905286A (zh) | 一种监控设备运行状态的方法和系统 | |
CN104618449B (zh) | 一种实现web单点登录的方法及装置 | |
CN110138876B (zh) | 任务部署方法、装置、设备及平台 | |
US11200086B1 (en) | Asynchronous transactions reported as critical path | |
WO2008091904A1 (en) | Universal schema for representing management policy | |
CN107666415B (zh) | Fc-ae-1553协议桥的优化方法和装置 | |
CN104834582A (zh) | 一种监控事件展示方法 | |
CN108563512A (zh) | 一种集中管理平台与客户端同步程序清单的系统及方法 | |
CN104219541B (zh) | 一种视频生产系统及方法 | |
CN111600790B (zh) | 基于区块链的消息处理方法、装置、设备和存储介质 | |
CN106933569A (zh) | 一种网页刷新方法及装置 | |
CN104468248A (zh) | 业务性能的监控方法、反向代理服务器、统计分析服务器及系统 | |
CN101102333A (zh) | 网络下载系统与方法 | |
US9977726B2 (en) | System and method for smart framework for network backup software debugging | |
CN111679950B (zh) | 接口级动态数据采样方法及装置 | |
CN108156253A (zh) | 一种数据传输方法、装置及系统 | |
CN112787868B (zh) | 一种信息同步的方法和装置 | |
Li | Online Experiment Platform: A Microservices-based Cloud Native Application |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20180921 |