CN109309697A - 信息推送方法及装置、信息管理方法及装置 - Google Patents

信息推送方法及装置、信息管理方法及装置 Download PDF

Info

Publication number
CN109309697A
CN109309697A CN201710624381.4A CN201710624381A CN109309697A CN 109309697 A CN109309697 A CN 109309697A CN 201710624381 A CN201710624381 A CN 201710624381A CN 109309697 A CN109309697 A CN 109309697A
Authority
CN
China
Prior art keywords
account
machine
information
full dose
file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710624381.4A
Other languages
English (en)
Other versions
CN109309697B (zh
Inventor
薛明浩
王建
秦承刚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alibaba Group Holding Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201710624381.4A priority Critical patent/CN109309697B/zh
Publication of CN109309697A publication Critical patent/CN109309697A/zh
Application granted granted Critical
Publication of CN109309697B publication Critical patent/CN109309697B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/55Push-based network services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/104Peer-to-peer [P2P] networks
    • H04L67/1044Group management mechanisms 

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Mathematical Physics (AREA)
  • Theoretical Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本文公开了一种信息推送方法及装置、信息管理方法及装置;上述信息推送方法,用于给集群推送用户账号,任一用户账号的信息包括:公共信息和差异信息;该信息推送方法包括:针对集群中的任一台机器,确定该机器的目标账号列表;该机器的目标账号列表至少包括:该机器上应有的任一用户账号的差异信息;将该机器的目标账号列表和集群的全量账号文件的下载信息推送给该机器;全量账号文件包括集群上应有的任一用户账号的公共信息。

Description

信息推送方法及装置、信息管理方法及装置
技术领域
本发明涉及通信技术领域,尤其涉及一种信息推送方法及装置、信息管理方法及装置。
背景技术
目前,账号管理系统向集群中的机器推送用户账号的账号信息时,会将待推送的用户账号的信息拼接成很长的命令串进行下发,存在推送效率低下、准确性低等问题。其中,用户账号指用于登录机器系统、维护操作应用的个人用户账号。另外,目前也无法根据推送的账号信息实现对机器上的无效用户账号进行清理。
发明内容
以下是对本文详细描述的主题的概述。本概述并非是为了限制权利要求的保护范围。
本申请实施例提供一种信息推送方法及装置、信息管理方法及装置,能够提升向集群推送用户账号的效率和准确性。
第一方面,本申请实施例提供一种信息推送方法,用于给集群推送用户账号,其中,任一用户账号的信息包括:公共信息和差异信息;所述信息推送方法包括:
针对所述集群中的任一台机器,确定所述机器的目标账号列表;其中,所述机器的目标账号列表至少包括:所述机器上应有的任一用户账号的差异信息;
将所述机器的目标账号列表和所述集群的全量账号文件的下载信息推送给所述机器;其中,所述全量账号文件包括所述集群上应有的任一用户账号的公共信息。
在示例性实施方式中,上述方法还可以包括:
提取所述集群上应有的任一用户账号的公共信息,生成全量账号文件;
将所述全量账号文件上传到存储中心;
接收由所述存储中心生成的所述全量账号文件的下载信息。
在示例性实施方式中,所述用户账号的公共信息可以包括以下至少之一:账号名、账号标识、用户标识(UID)、Shadow串、公钥;所述用户账号的差异信息可以包括以下至少之一:有效期、组标识(GID)。
第二方面,本申请实施例提供一种信息管理方法,包括:
机器获取所属集群的全量账号文件的下载信息和所述机器的目标账号列表;其中,所述全量账号文件包括:所述集群上应有的任一用户账号的公共信息,所述机器的目标账号列表至少包括所述机器上应有的任一用户账号的差异信息;
所述机器根据所述全量账号文件的下载信息,获取所述全量账号文件;
所述机器根据所述机器的目标账号列表以及所述全量账号文件,更新所述机器上的用户账号。
在示例性实施方式中,所述机器根据所述全量账号文件的下载信息,获取所述全量账号文件,可以包括以下至少之一:
根据所述全量账号文件的下载信息,通过部署在所述集群的内容分发网络(CDN)获取所述全量账号文件;
根据所述全量账号文件的下载信息,采用分片下载方式获取所述全量账号文件。
在示例性实施方式中,所述更新所述机器上的用户账号,可以包括:
确定待添加到所述机器的账号数目;
若所述确定的账号数目大于或等于阈值,则启动并发添加操作。
在示例性实施方式中,所述更新所述机器上的用户账号,可以包括:
确定所述机器上的实际账号列表;
根据所述全量账号文件、所述机器的目标账号列表以及所述实际账号列表,确定所述机器上的无效用户账号;
删除所述机器上的无效用户账号。
在示例性实施方式中,所述更新所述机器上的用户账号之后,上述方法还可以包括:删除所述全量账号文件。
第三方面,本申请实施例提供一种信息推送装置,用于给集群推送用户账号,其中,任一用户账号的信息包括:公共信息和差异信息;所述信息推送装置包括:
确定模块,适于针对所述集群中的任一台机器,确定所述机器的目标账号列表;其中,所述机器的目标账号列表至少包括:所述机器上应有的任一用户账号的差异信息;
推送模块,适于将所述机器的目标账号列表和所述集群的全量账号文件的下载信息推送给所述机器;其中,所述全量账号文件包括所述集群上应有的任一用户账号的公共信息。
在示例性实施方式中,上述装置还可以包括:
提取模块,适于提取所述集群上应有的任一用户账号的公共信息,生成全量账号文件;
上传模块,适于将所述全量账号文件上传到存储中心;
接收模块,适于接收由所述存储中心生成的所述全量账号文件的下载信息。
第四方面,本申请实施例提供一种信息管理装置,应用于一集群中的任一机器,所述信息管理装置包括:
第一获取模块,适于获取所述机器所属集群的全量账号文件的下载信息和所述机器的目标账号列表;其中,所述全量账号文件包括:所述集群上应有的任一用户账号的公共信息,所述机器的目标账号列表至少包括所述机器上应有的任一用户账号的差异信息;
第二获取模块,适于根据所述全量账号文件的下载信息,获取所述全量账号文件;
更新模块,适于根据所述机器的目标账号列表以及所述全量账号文件,更新所述机器上的用户账号。
在示例性实施方式中,所述更新模块可以适于通过以下至少之一方式更新所述机器上的用户账号:
确定待添加到所述机器的账号数目,在所述确定的账号数目大于或等于阈值时,启动并发添加操作;
确定所述机器上的实际账号列表;根据所述全量账号文件、所述机器的目标账号列表以及所述实际账号列表,确定所述机器上的无效用户账号;删除所述机器上的无效用户账号。
第五方面,本申请实施例提供一种信息推送系统,包括:账号管理装置以及集群;其中,所述账号管理装置,适于针对所述集群中的任一台机器,确定所述机器的目标账号列表,并将所述机器的目标账号列表和所述集群的全量账号文件的下载信息推送给所述机器;其中,所述机器的目标账号列表至少包括:所述机器上应有的任一用户账号的差异信息,所述全量账号文件包括所述集群上应有的任一用户账号的公共信息;
所述集群中的所述机器适于在获取到所述全量账号文件的下载信息和自身的目标账号列表之后,根据所述全量账号文件的下载信息,获取所述全量账号文件,并根据自身的目标账号列表以及所述全量账号文件,更新自身的用户账号。
第六方面,本申请实施例提供一种数据处理方法,包括:
获取至少一个用户账号信息,其中,所述用户账号信息包括:公共部分和差异部分;
通过文件形式,将所述用户账号信息的公共部分数据,发送给目标计算设备。
在示例性实施方式中,上述方法还可以包括:
通过命令形式,将所述用户账号信息的差异部分数据,发送给目标计算设备。
第七方面,本申请实施例提供一种服务端计算设备,包括:存储器、处理器以及存储在所述存储器上并在所述处理器上运行的信息推送程序,所述信息推送程序被所述处理器执行时实现上述第一方面的信息推送方法的步骤。
第八方面,本申请实施例提供一种计算机可读介质,存储有信息推送程序,所述信息推送程序被所述处理器执行时实现上述第一方面的信息推送方法的步骤。
第九方面,本申请实施例提供一种机器,包括:存储器、处理器以及存储在所述存储器上并在所述处理器上运行的信息管理程序,所述信息管理程序被所述处理器执行时实现上述第二方面的信息管理方法的步骤。
第十方面,本申请实施例提供一种计算机可读介质,存储有信息管理程序,所述信息管理程序被所述处理器执行时实现上述第二方面的信息管理方法的步骤。
在本申请实施例中,在向集群中的任一台机器推送用户账号时,将该机器的目标账号列表和该集群的全量账号文件的下载信息推送给该机器;其中,该集群的全量账号文件包括该集群上应有的任一用户账号的公共信息,该机器的目标账号列表至少包括该机器上应有的任一用户账号的差异信息。换言之,在向集群中的机器推送用户账号时,只需简单告知集群中的任一台机器应有的目标账号列表,该机器可以根据自身的目标账号列表从全量账号文件中检索到需要的用户账号的完整信息,从而避免直接将待推送的用户账号的信息拼接成很长的命令串进行下发,大幅降低了对网络带宽的消耗,大幅提升了整个推送过程的效率。
进一步地,通过全量账号文件,可以准确地比对出机器上的无效用户账号,从而实现对无效用户账号的清理。
当然,实施本申请的任一产品不一定需要同时达到以上所有优点。
附图说明
图1为本申请实施例一提供的信息推送系统的示意图;
图2为本申请实施例一提供的示例流程图;
图3为本申请实施例二提供的信息推送方法的流程图;
图4为本申请实施例二提供的信息推送装置的示意图;
图5为本申请实施例三提供的信息管理方法的流程图;
图6为本申请实施例三提供的信息管理装置的示意图;
图7为本申请实施例四提供的数据处理方法的流程图。
具体实施方式
以下结合附图对本申请实施例进行详细说明,应当理解,以下所说明的实施例仅用于说明和解释本申请,并不用于限定本申请。
需要说明的是,如果不冲突,本申请实施例以及实施例中的各个特征可以相互结合,均在本申请的保护范围之内。另外,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
一些实施方式中,执行信息推送方法、信息管理方法、数据处理方法的计算设备可包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存(memory)。
内存可能包括计算机可读介质中的非永久性存储器、随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。内存是计算机可读介质的示例。内存可能包括模块1,模块2,……,模块N(N为大于2的整数)。
计算机可读介质包括永久性和非永久性、可移动和非可移动存储介质。存储介质可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM),快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括非暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
实施例一
如图1所示,本实施例提供一种信息推送系统,包括:账号管理装置101以及集群102。其中,集群102可以包括多台机器103,比如,服务器。账号管理装置101可以部署在一台或多台服务端计算设备(比如,服务器)上。然而,本申请对此并不限定。
其中,账号管理装置101适于管理集群102上全部用户账号的信息,并给集群102中的一台或多台机器103推送用户账号。
需要说明的是,用户账号指用于登录机器系统、维护操作应用的个人用户账号。
本实施例中,可以将一个用户账号的信息分成以下两部分:公共信息和差异信息。其中,公共信息指该用户账号被推送给不同机器时保持一致的信息,差异信息指该用户账号被推送给不同机器时存在变化的信息。比如,一个用户账号的公共信息可以包括以下至少之一:账号名、账号标识、用户标识(UID,User ID)、Shadow串、公钥;该用户账号的差异信息可以包括以下至少之一:有效期、组标识(GID,Group ID)。其中,用户标识可以指操作系统(比如,Linux系统)上账号的用户ID;组标识可以指操作系统(比如,Linux系统)上账号所属的分组标识;Shadow串可以指Linux系统上/etc/shadow文件中的加密串;公钥可以指用于信息加密的密钥中的公开部分。其中,由于同一个用户账号在不同机器上的有效期可以不同,组标识可以不同,因此,这些信息可以被认为是该用户账号的差异信息。
本实施例中,账号管理装置101适于针对集群102中的任一台机器103,确定机器103的目标账号列表,并将机器103的目标账号列表和集群102的全量账号文件的下载信息推送给机器103;其中,机器103的目标账号列表至少包括:机器103上应有的任一用户账号的差异信息,集群102的全量账号文件包括集群102上应有的任一用户账号的公共信息;
集群102中的机器103适于在获取到全量账号文件的下载信息和自身的目标账号列表之后,根据全量账号文件的下载信息,获取全量账号文件,并根据自身的目标账号列表以及全量账号文件,更新自身的用户账号。
下面参照图2对本申请进行示例性说明。如图2所示,图1所示的信息推送系统的处理流程包括以下步骤:
S201、账号管理装置将集群上应有的任一用户账号的公共信息提取出来生成一个全量账号文件;换言之,全量账号文件可以包括集群上应有的全部用户账号的公共信息;其中,集群中的所有机器可以共用该全量账号文件。
S202、账号管理装置将集群的全量账号文件上传至OSS(Object StorageService,对象存储服务),由OSS生成一个带签名认证和下载有效期的下载链接;后续机器从OSS下载全量账号文件时,可以在下载有效期内通过签名认证后才下载全量账号文件,从而提升信息安全性。其中,OSS会将生成的全量账号文件的下载链接发送给账号管理装置。
S203、账号管理装置可以根据账号管理装置的数据库中记录的账号关系,得出集群中任一机器的目标账号列表,即,机器上需要哪些用户账号。
在示例性实施方式中,数据库中可以直接存储集群中任一台机器和用户账号的账号标识(或账号名)之间的映射关系;或者,也可以存储集群中任一台机器对应的分组信息、任一分组对应的应用、任一应用对应的用户账号的账号标识(或账号名),以此建立集群中机器和用户账号之间的映射关系。然而,本申请对此并不限定。
其中,集群中任一台机器的目标账号列表用于记录该机器上应有哪些用户账号以及这些用户账号的差异信息;比如,一台机器的目标账号列表可以包括以下信息:该机器上应有的用户账号的账号名或账号标识、该机器上应有的用户账号在该机器上的有效期和组标识。
S204、针对集群中的任一台机器,账号管理装置将该机器的目标账号列表以及该集群的全量账号文件的下载链接作为参数传递给该机器上的账号操作脚本。其中,账号管理装置可以将该机器的目标账号列表和该集群的全量账号文件的下载链接通过命令串下发给该机器。其中,账号管理装置仅将该集群的全量账号文件的下载链接以及该机器自己的目标账号列表下发给该机器,该集群中其他机器的目标账号列表不会下发给该机器。
其中,集群中的任一台机器上均设置账号操作脚本,账号操作脚本可以包含在基础镜像中,用于根据账号管理装置下发的信息,进行本地的用户账号操作。
S205、集群中的该机器收到该集群的全量账号文件的下载链接后,该机器上的账号操作脚本可以下载全量账号文件。
其中,机器可以只在需要进行账号推送操作时才下载全量账号文件,以实现按需下载。
在示例性实施方式中,由于集群中的全部机器都采用同一个全量账号文件,因此,任一台机器上的账号操作脚本可以利用P2P(Peer-to-Peer,点对点)技术下载该全量账号文件。其中,P2P技术又称对等互联网络技术。比如,一台机器的账号操作脚本根据全量账号文件的下载链接进行全量账号文件下载时,可以将全量账号文件的下载链接发送给P2P工具,P2P工具可以根据集群对该下载链接的整体下载情况,指示该机器从已下载有该全量账号文件的一台或多台其他机器进行下载,或者,指示从缓存有该全量账号文件的缓存服务器下载该全量账号文件。通过P2P技术,集群中一台机器在获取全量账号文件之后,其他机器可以无需每次都从OSS进行全量账号文件的远程下载,可以在本集群内获取全量账号文件,如此,实现全量账号文件的高效分发。
在示例性实施方式中,可以在集群上部署CDN(Content Delivery Network,内容分发网络),集群中任一台机器下载全量账号文件时,该机器可以通过距离最近或传输速度最快的CDN节点进行全量账号文件的下载;比如,可以通过该CDN节点的转发从OSS下载全量账号文件,或者,从该CDN节点获取该CDN节点已缓存的全量账号文件。如此,提升了全量账号文件的下载速度。
在示例性实施方式中,集群中任一台机器可以采用分片下载方式从缓存有全量账号文件的机器下载全量账号文件。比如,P2P工具可以根据集群对该全量账号文件的下载情况,指示该机器从已缓存有该全量账号文件的其他多台机器分别下载该全量账号文件的一个或多个分片,然后该机器在下载得到这些分片后组合得到全量账号文件;或者,当P2P工具根据集群对该全量账号文件的下载情况可知其他多台机器分别存储了该全量账号文件的不同分片时,则可以指示该机器从这些其他机器分别下载各自所拥有的分片,然后该机器将下载的分片组合得到全量账号文件。如此,减少带宽消耗。
S206、集群中的该机器可以根据获取的全量账号文件和自身的目标账号列表,执行本地的用户账号添加操作。
其中,该机器上的账号操作脚本可以根据自身的目标账号列表中的账号名或账号标识从全量账号文件中获取该账号名或账号标识对应的UID、Shadow串、公钥等公共信息,然后结合自身的目标账号列表中用户账号的差异信息,可以得到该机器上应有的用户账号的完整信息,并依据该机器上应有的用户账号的完整信息进行用户账号的本地添加操作,即将该机器上应有的用户账号的完整信息添加到该机器本地。
在示例性实施方式中,该机器上的账号操作脚本会确定待添加到本地的账号数目,若该账号数目大于或等于阈值(比如,500),则启动并发添加操作,比如,开启多个线程同时执行用户账号添加操作,从而加快操作实施效率。
S207、集群中的该机器会比对该集群的全量账号文件、自身的目标账号列表以及实际账号列表,根据比对结果,进行无效用户账号的清理操作。
其中,任一机器的实际账号列表中记录有该机器上的系统服务账号和用户账号;通过对比该机器所在集群的全量账号文件和该机器的实际账号列表,可以确定出该机器的实际账号列表中的用户账号,即该机器上当前实际存在的用户账号;其中,由于全量账号文件中记录的用户账号是该集群上应有的全部用户账号,因此,既存在于全量账号文件又存在于该机器的实际账号列表中的账号即为该机器上当前实际存在的用户账号。然后,通过比对该机器的目标账号列表和实际账号列表中的用户账号,识别出该机器的无效用户账号,其中,将该机器的实际账号列表中没有出现在该机器的目标账号列表中的用户账号,确定为该机器上的无效用户账号。这些无效用户账号可能是由于用户转岗或离职等原因造成的。
S208、集群中的机器在添加完成用户账号之后,自动删除全量账号文件。
其中,全量账号文件的访问权限收敛。机器在下载得到全量账号文件之后,可以设置全量账号文件的访问权限为根(root)用户,即只有机器上的根(root)用户可以访问全量账号文件,且机器在用完该全量账号文件之后可以自动删除该全量账号文件,从而提高信息安全性。
综上所述,在本实施例中,不直接通过冗长的Linux命令进行账号推送操作,而是将待推送的用户账号的信息分成公共信息和差异信息,通过传参数给包含复杂逻辑的账号操作脚本来完成公共信息的下载,完成操作解耦,大幅降低带宽占用的同时可以方便地进行一系列复杂逻辑操作。而且,在下载包括公共信息的全量账号文件时利用P2P技术或者CDN网络或分片传输技术实现全量账号文件的快速分发。本实施例中,只需要简单告知集群中任一台机器应有的用户账号的账号名(或账号标识)以及差异信息,再由账号操作脚本从全量账号文件中检索需要的用户账号的公共信息,得到用户账号的完整信息,从而提高账号推送效率和准确性。
另外,机器上的账号操作脚本可以根据待操作的账号数目的判断结果,在账号数目满足一定条件的情况下启动并发操作,从而加快操作实施效率。
另外,本实施例还可以确保信息的安全性;比如,全量账号文件上传至OSS后,OSS会生成一个带签名认证和下载有效期的下载链接;集群中的机器只有在需要时才会下载全量账号文件(即按需下载),下载后的全量账号文件的访问权限收敛到root用户,而其他用户无法访问,并在使用完后立即自动删除。
实施例二
本实施例提供一种信息推送方法,用于给集群推送用户账号,其中,任一用户账号的信息包括公共信息和差异信息;如图3所示,本实施例的信息推送方法包括以下步骤:
S301、针对集群中的任一台机器,确定该机器的目标账号列表;其中,该机器的目标账号列表至少包括:该机器上应有的任一用户账号的差异信息;
S302、将该机器的目标账号列表和该集群的全量账号文件的下载信息推送给该机器;其中,该全量账号文件包括该集群上应有的任一用户账号的公共信息。
在示例性实施方式中,用户账号的公共信息可以包括以下至少之一:账号名、账号标识、UID、Shadow串、公钥;用户账号的差异信息可以包括以下至少之一:有效期、GID。然而,本申请对此并不限定。
其中,关于用户账号、公共信息、差异信息、目标账号列表以及全量账号文件的说明可以参照实施例一的描述,故于此不再赘述。
在S301之前,本实施例的方法还可以包括:
提取该集群上应有的任一用户账号的公共信息,生成全量账号文件;
将该全量账号文件上传到存储中心(比如,OSS);
接收由存储中心生成的该全量账号文件的下载信息。
在示例性实施方式中,可以周期性进行全量账号文件的更新,并将更新后的全量账号文件上传到存储中心,然后,执行S301和S302。
本实施例的方法可以由实施例一中的账号管理装置执行。本实施例的信息推送方法的相关说明可以参照实施例一中账号管理装置的执行操作说明,故于此不再赘述。
本实施例还提供一种信息推送装置,用于给集群推送用户账号,其中,任一用户账号的信息包括:公共信息和差异信息;如图4所示,本实施例的装置包括:
确定模块401,适于针对集群中的任一台机器,确定该机器的目标账号列表;其中,该机器的目标账号列表至少包括:该机器上应有的任一用户账号的差异信息;
推送模块402,适于将该机器的目标账号列表和该集群的全量账号文件的下载信息推送给该机器;其中,该全量账号文件包括该集群上应有的任一用户账号的公共信息。
其中,本实施例的装置还可以包括:
提取模块,适于提取集群上应有的任一用户账号的公共信息,生成全量账号文件;
上传模块,适于将全量账号文件上传到存储中心;
接收模块,适于接收由存储中心生成的全量账号文件的下载信息。
关于本实施例的信息推送装置的相关说明可以参照本实施例的信息推送方法的描述,故于此不再赘述。
此外,本实施例还提供一种服务端计算设备,包括:存储器、处理器以及存储在存储器上并在处理器上运行的信息推送程序,该信息推送程序被处理器执行时实现上述信息推送方法的步骤。
实施例三
本申请实施例提供一种信息管理方法,由一集群中的任一台机器执行,如图5所示,本实施例的方法包括:
S501、获取所属集群的全量账号文件的下载信息和机器的目标账号列表;其中,全量账号文件包括:集群上应有的任一用户账号的公共信息,该机器的目标账号列表至少包括该机器上应有的任一用户账号的差异信息;
S502、根据全量账号文件的下载信息,获取全量账号文件;
S503、根据该机器的目标账号列表以及全量账号文件,更新该机器上的用户账号。
其中,关于用户账号、公共信息、差异信息、目标账号列表以及全量账号文件的说明可以参照实施例一的描述,故于此不再赘述。
在示例性实施方式中,S502可以包括以下至少之一:
根据全量账号文件的下载信息,通过部署在集群的内容分发网络(CDN,ContentDelivery Network)获取全量账号文件;
根据全量账号文件的下载信息,采用分片下载方式获取全量账号文件。
其中,可以在集群上部署CDN,集群中任一台机器下载全量账号文件时,该机器可以通过距离最近或传输速度最快的CDN节点下载全量账号文件,比如,获取该CDN节点已缓存的全量账号文件。或者,该机器可以从传输速度满足阈值的多个已缓存全量账号文件的CDN节点分别下载全量账号文件的一个或多个分片,然后组合这些分片得到全量账号文件。或者,该机器可以根据P2P工具的指示从分别存储了全量账号文件的不同分片的多台机器下载相应的分片,然后组合这些分片得到全量账号文件。
在示例性实施方式中,S503中,更新机器上的用户账号,可以包括:
确定待添加到机器的账号数目;
若确定的账号数目大于或等于阈值,则启动并发添加操作。
在示例性实施方式中,S503中,更新机器上的用户账号,可以包括:
确定机器上的实际账号列表;
根据该集群的全量账号文件、该机器的目标账号列表以及实际账号列表,确定该机器上的无效用户账号;
删除该机器上的无效用户账号。
在示例性实施方式中,S503之后,本实施例的方法还可以包括:删除全量账号文件。
本实施例的方法可以由实施例一中的集群中任一台机器执行。本实施例的信息管理方法的相关说明可以参照实施例一中集群中机器的操作过程说明,故于此不再赘述。
本实施例还提供一种信息管理装置,应用于一集群中的任一机器,如图6所示,本实施例的信息管理装置包括:
第一获取模块601,适于获取该机器所属集群的全量账号文件的下载信息和该机器的目标账号列表;其中,全量账号文件包括:集群上应有的任一用户账号的公共信息,该机器的目标账号列表至少包括该机器上应有的任一用户账号的差异信息;
第二获取模块602,适于根据全量账号文件的下载信息,获取全量账号文件;
更新模块603,适于根据该机器的目标账号列表以及全量账号文件,更新该机器上的用户账号。
其中,更新模块603可以适于通过以下至少之一方式更新该机器上的用户账号:
确定待添加到该机器的账号数目,在确定的账号数目大于或等于阈值时,启动并发添加操作;
确定该机器上的实际账号列表;根据全量账号文件、该机器的目标账号列表以及实际账号列表,确定该机器上的无效用户账号;删除该机器上的无效用户账号。
关于本实施例的信息管理装置的相关说明可以参照本实施例的信息管理方法的描述,故于此不再赘述。
此外,本实施例还提供一种机器,包括:存储器、处理器以及存储在存储器上并在处理器上运行的信息管理程序,该信息管理程序被处理器执行时实现上述信息管理方法的步骤。
其中,处理器可以包括但不限于微处理器(MCU)或可编程逻辑器件(FPGA)等的处理装置。存储器可用于存储应用软件的软件程序以及模块,如本实施例中的信息管理方法对应的程序指令或模块,处理器通过运行存储在存储器内的软件程序以及模块,从而执行各种功能应用以及数据处理,即实现上述的方法。存储器可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。在一些实例中,存储器可进一步包括相对于处理器远程设置的存储器,这些远程存储器可以通过网络连接至上述装置。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
其中,上述机器还可以包括:通信单元,可以经由一个网络接收或者发送数据。在一个实例中,通信单元可以为射频(Radio Frequency,简称为RF)模块,其用于通过无线方式与互联网进行通信。
实施例四
如图7所示,本实施例提供一种数据处理方法,包括以下步骤:
S701、获取至少一个用户账号信息,其中,用户账号信息包括:公共部分和差异部分;
S702、通过文件形式,将用户账号信息的公共部分数据,发送给目标计算设备。
其中,本实施例的方法还可以包括:
通过命令形式,将用户账号信息的差异部分数据,发送给目标计算设备。
本实施例提供的数据处理方法可以由图1中的账号管理装置执行。其中,账号管理装置通过将用户账号信息区分为公共部分和差异部分,针对公共部分和差异部分采用不同的方式发送给目标计算设备(比如,图1中集群内的机器),从而降低了信息推送过程中对网络带宽的消耗,大幅提升了整个推送过程的效率。
其中,用户账号信息的公共部分可以参照实施例一中对用户账号的公共信息的说明,用户账号信息的差异部分可以参照实施例一中对用户账号的差异信息的说明,故于此不再赘述。
此外,本申请实施例还提供一种计算机可读介质,存储有信息推送程序,该信息推送程序被处理器执行时实现上述实施例二提供的信息推送方法的步骤。
此外,本申请实施例还提供一种计算机可读介质,存储有信息管理程序,该信息管理程序被处理器执行时实现上述实施例三提供的信息管理方法的步骤。
此外,本申请实施例还提供一种计算机可读介质,存储有信息管理程序,该信息管理程序被处理器执行时实现上述实施例四提供的数据处理方法的步骤。
本领域普通技术人员可以理解,上文中所公开方法中的全部或某些步骤、系统、装置中的功能模块/单元可以被实施为软件、固件、硬件及其适当的组合。在硬件实施方式中,在以上描述中提及的功能模块/单元之间的划分不一定对应于物理组件的划分;例如,一个物理组件可以具有多个功能,或者一个功能或步骤可以由若干物理组件合作执行。某些组件或所有组件可以被实施为由处理器,如数字信号处理器或微处理器执行的软件,或者被实施为硬件,或者被实施为集成电路,如专用集成电路。这样的软件可以分布在计算机可读介质上,计算机可读介质可以包括计算机存储介质(或非暂时性介质)和通信介质(或暂时性介质)。如本领域普通技术人员公知的,术语计算机存储介质包括在用于存储信息(诸如计算机可读指令、数据结构、程序模块或其他数据)的任何方法或技术中实施的易失性和非易失性、可移除和不可移除介质。计算机存储介质包括但不限于RAM、ROM、EEPROM、闪存或其他存储器技术、CD-ROM、数字多功能盘(DVD)或其他光盘存储、磁盒、磁带、磁盘存储或其他磁存储装置、或者可以用于存储期望的信息并且可以被计算机访问的任何其他的介质。此外,本领域普通技术人员公知的是,通信介质通常包含计算机可读指令、数据结构、程序模块或者诸如载波或其他传输机制之类的调制数据信号中的其他数据,并且可包括任何信息递送介质。
以上显示和描述了本申请的基本原理和主要特征和本申请的优点。本申请不受上述实施例的限制,上述实施例和说明书中描述的只是说明本申请的原理,在不脱离本申请精神和范围的前提下,本申请还会有各种变化和改进,这些变化和改进都落入要求保护的本申请范围内。

Claims (19)

1.一种信息推送方法,其特征在于,用于给集群推送用户账号,其中,任一用户账号的信息包括:公共信息和差异信息;所述信息推送方法包括:
针对所述集群中的任一台机器,确定所述机器的目标账号列表;其中,所述机器的目标账号列表至少包括:所述机器上应有的任一用户账号的差异信息;
将所述机器的目标账号列表和所述集群的全量账号文件的下载信息推送给所述机器;其中,所述全量账号文件包括所述集群上应有的任一用户账号的公共信息。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
提取所述集群上应有的任一用户账号的公共信息,生成全量账号文件;
将所述全量账号文件上传到存储中心;
接收由所述存储中心生成的所述全量账号文件的下载信息。
3.根据权利要求1或2所述的方法,其特征在于,所述用户账号的公共信息包括以下至少之一:账号名、账号标识、用户标识UID、Shadow串、公钥;所述用户账号的差异信息包括以下至少之一:有效期、组标识GID。
4.一种信息管理方法,其特征在于,包括:
机器获取所属集群的全量账号文件的下载信息和所述机器的目标账号列表;其中,所述全量账号文件包括:所述集群上应有的任一用户账号的公共信息,所述机器的目标账号列表至少包括所述机器上应有的任一用户账号的差异信息;
所述机器根据所述全量账号文件的下载信息,获取所述全量账号文件;
所述机器根据所述机器的目标账号列表以及所述全量账号文件,更新所述机器上的用户账号。
5.根据权利要求4所述的方法,其特征在于,所述机器根据所述全量账号文件的下载信息,获取所述全量账号文件,包括以下至少之一:
根据所述全量账号文件的下载信息,通过部署在所述集群的内容分发网络CDN获取所述全量账号文件;
根据所述全量账号文件的下载信息,采用分片下载方式获取所述全量账号文件。
6.根据权利要求4所述的方法,其特征在于,所述更新所述机器上的用户账号,包括:
确定待添加到所述机器的账号数目;
若所述确定的账号数目大于或等于阈值,则启动并发添加操作。
7.根据权利要求4所述的方法,其特征在于,所述更新所述机器上的用户账号,包括:
确定所述机器上的实际账号列表;
根据所述全量账号文件、所述机器的目标账号列表以及所述实际账号列表,确定所述机器上的无效用户账号;
删除所述机器上的无效用户账号。
8.根据权利要求4所述的方法,其特征在于,所述更新所述机器上的用户账号之后,所述方法还包括:删除所述全量账号文件。
9.一种信息推送装置,其特征在于,用于给集群推送用户账号,其中,任一用户账号的信息包括:公共信息和差异信息;所述信息推送装置包括:
确定模块,适于针对所述集群中的任一台机器,确定所述机器的目标账号列表;其中,所述机器的目标账号列表至少包括:所述机器上应有的任一用户账号的差异信息;
推送模块,适于将所述机器的目标账号列表和所述集群的全量账号文件的下载信息推送给所述机器;其中,所述全量账号文件包括所述集群上应有的任一用户账号的公共信息。
10.根据权利要求9所述的装置,其特征在于,所述装置还包括:
提取模块,适于提取所述集群上应有的任一用户账号的公共信息,生成全量账号文件;
上传模块,适于将所述全量账号文件上传到存储中心;
接收模块,适于接收由所述存储中心生成的所述全量账号文件的下载信息。
11.一种信息管理装置,其特征在于,应用于一集群中的任一机器,所述信息管理装置包括:
第一获取模块,适于获取所述机器所属集群的全量账号文件的下载信息和所述机器的目标账号列表;其中,所述全量账号文件包括:所述集群上应有的任一用户账号的公共信息,所述机器的目标账号列表至少包括所述机器上应有的任一用户账号的差异信息;
第二获取模块,适于根据所述全量账号文件的下载信息,获取所述全量账号文件;
更新模块,适于根据所述机器的目标账号列表以及所述全量账号文件,更新所述机器上的用户账号。
12.根据权利要求11所述的装置,其特征在于,所述更新模块适于通过以下至少之一方式更新所述机器上的用户账号:
确定待添加到所述机器的账号数目,在所述确定的账号数目大于或等于阈值时,启动并发添加操作;
确定所述机器上的实际账号列表;根据所述全量账号文件、所述机器的目标账号列表以及所述实际账号列表,确定所述机器上的无效用户账号;删除所述机器上的无效用户账号。
13.一种信息推送系统,其特征在于,包括:账号管理装置以及集群;
所述账号管理装置,适于针对所述集群中的任一台机器,确定所述机器的目标账号列表,并将所述机器的目标账号列表和所述集群的全量账号文件的下载信息推送给所述机器;其中,所述机器的目标账号列表至少包括:所述机器上应有的任一用户账号的差异信息,所述全量账号文件包括所述集群上应有的任一用户账号的公共信息;
所述集群中的所述机器适于在获取到所述全量账号文件的下载信息和自身的目标账号列表之后,根据所述全量账号文件的下载信息,获取所述全量账号文件,并根据自身的目标账号列表以及所述全量账号文件,更新自身的用户账号。
14.一种服务端计算设备,其特征在于,包括:存储器、处理器以及存储在所述存储器上并在所述处理器上运行的信息推送程序,所述信息推送程序被所述处理器执行时实现如权利要求1至3中任一项所述的信息推送方法的步骤。
15.一种计算机可读介质,其特征在于,存储有信息推送程序,所述信息推送程序被所述处理器执行时实现如权利要求1至3中任一项所述的信息推送方法的步骤。
16.一种机器,其特征在于,包括:存储器、处理器以及存储在所述存储器上并在所述处理器上运行的信息管理程序,所述信息管理程序被所述处理器执行时实现如权利要求4至8中任一项所述的信息管理方法的步骤。
17.一种计算机可读介质,其特征在于,存储有信息管理程序,所述信息管理程序被所述处理器执行时实现如权利要求4至8中任一项所述的信息管理方法的步骤。
18.一种数据处理方法,其特征在于,包括:
获取至少一个用户账号信息,其中,所述用户账号信息包括:公共部分和差异部分;
通过文件形式,将所述用户账号信息的公共部分数据,发送给目标计算设备。
19.根据权利要求18所述的方法,其特征在于,所述方法还包括:
通过命令形式,将所述用户账号信息的差异部分数据,发送给目标计算设备。
CN201710624381.4A 2017-07-27 2017-07-27 信息推送方法及装置、信息管理方法及装置 Active CN109309697B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710624381.4A CN109309697B (zh) 2017-07-27 2017-07-27 信息推送方法及装置、信息管理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710624381.4A CN109309697B (zh) 2017-07-27 2017-07-27 信息推送方法及装置、信息管理方法及装置

Publications (2)

Publication Number Publication Date
CN109309697A true CN109309697A (zh) 2019-02-05
CN109309697B CN109309697B (zh) 2021-08-27

Family

ID=65201694

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710624381.4A Active CN109309697B (zh) 2017-07-27 2017-07-27 信息推送方法及装置、信息管理方法及装置

Country Status (1)

Country Link
CN (1) CN109309697B (zh)

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101764834A (zh) * 2008-12-24 2010-06-30 中国移动通信集团公司 一种群组中共享文件的方法、用户终端及系统
CN101771714A (zh) * 2008-12-29 2010-07-07 深圳市彪骐数码科技有限公司 一种具有p2p功能机顶盒的内容推送方法及系统
CN102915481A (zh) * 2012-09-26 2013-02-06 北京百度网讯科技有限公司 一种用于对用户账户进行管理的方法、装置和设备
CN103414584A (zh) * 2013-08-01 2013-11-27 南京邮电大学 一种基于p2p网络技术的计算机集群快速扩容方法
CN104426695A (zh) * 2013-08-28 2015-03-18 北京神州泰岳软件股份有限公司 一种异构类型设备账号管理方法及系统
CN104615916A (zh) * 2014-12-12 2015-05-13 腾讯科技(深圳)有限公司 账号管理方法和装置、账号权限控制方法和装置
CN104866946A (zh) * 2015-04-03 2015-08-26 宁波保税区攀峒信息科技有限公司 一种不同系统用户账号共享的方法
CN105337925A (zh) * 2014-06-09 2016-02-17 阿里巴巴集团控股有限公司 一种用户账户管理方法及装置
CN105989096A (zh) * 2015-02-12 2016-10-05 阿里巴巴集团控股有限公司 账号信息的清理方法及装置
CN106060113A (zh) * 2016-05-10 2016-10-26 腾讯科技(深圳)有限公司 账号推送方法及装置
EP3101601A1 (en) * 2015-06-03 2016-12-07 Facebook, Inc. Techniques for dynamic zero-rated server clusters
CN106549857A (zh) * 2016-11-30 2017-03-29 济南中维世纪科技有限公司 一种跨地区推送消息的方法和系统
CN106681720A (zh) * 2016-12-23 2017-05-17 光锐恒宇(北京)科技有限公司 安装包压缩、解压方法及装置

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101764834A (zh) * 2008-12-24 2010-06-30 中国移动通信集团公司 一种群组中共享文件的方法、用户终端及系统
CN101771714A (zh) * 2008-12-29 2010-07-07 深圳市彪骐数码科技有限公司 一种具有p2p功能机顶盒的内容推送方法及系统
CN102915481A (zh) * 2012-09-26 2013-02-06 北京百度网讯科技有限公司 一种用于对用户账户进行管理的方法、装置和设备
CN103414584A (zh) * 2013-08-01 2013-11-27 南京邮电大学 一种基于p2p网络技术的计算机集群快速扩容方法
CN104426695A (zh) * 2013-08-28 2015-03-18 北京神州泰岳软件股份有限公司 一种异构类型设备账号管理方法及系统
CN105337925A (zh) * 2014-06-09 2016-02-17 阿里巴巴集团控股有限公司 一种用户账户管理方法及装置
CN104615916A (zh) * 2014-12-12 2015-05-13 腾讯科技(深圳)有限公司 账号管理方法和装置、账号权限控制方法和装置
CN105989096A (zh) * 2015-02-12 2016-10-05 阿里巴巴集团控股有限公司 账号信息的清理方法及装置
CN104866946A (zh) * 2015-04-03 2015-08-26 宁波保税区攀峒信息科技有限公司 一种不同系统用户账号共享的方法
EP3101601A1 (en) * 2015-06-03 2016-12-07 Facebook, Inc. Techniques for dynamic zero-rated server clusters
CN106060113A (zh) * 2016-05-10 2016-10-26 腾讯科技(深圳)有限公司 账号推送方法及装置
CN106549857A (zh) * 2016-11-30 2017-03-29 济南中维世纪科技有限公司 一种跨地区推送消息的方法和系统
CN106681720A (zh) * 2016-12-23 2017-05-17 光锐恒宇(北京)科技有限公司 安装包压缩、解压方法及装置

Also Published As

Publication number Publication date
CN109309697B (zh) 2021-08-27

Similar Documents

Publication Publication Date Title
CN105450780B (zh) 一种cdn系统及其回源方法
EP2721504B1 (en) File processing method, system and server-clustered system for cloud storage
CN107426258A (zh) 一种镜像文件的上传和下载方法及装置
CN110147411A (zh) 数据同步方法、装置、计算机设备及存储介质
CN104579761B (zh) 一种基于云计算的nosql集群自动配置系统及自动配置方法
CN105721883B (zh) 一种云存储系统中基于溯源信息的视频共享方法与系统
CN103685511B (zh) 一种数据分发方法、装置及系统
EP2418809A1 (en) Method and apparatus for processing and updating service contents in a distributed file system
CN107819891A (zh) 数据处理方法、装置、计算机设备和存储介质
CN104539681A (zh) 分布式gis加速系统和gis服务的处理方法
CN110347651A (zh) 基于云存储的数据同步方法、装置、设备及存储介质
CN109684282A (zh) 一种构建元数据缓存的方法及装置
KR101641179B1 (ko) 대용량 공간데이터 분산 처리 방법 및 이를 위한 분산 처리 서버
CN107770229A (zh) 云端文件分享方法、系统和云服务器
CN106708822B (zh) 一种文件存储方法和装置
CN107959695A (zh) 一种数据传输方法及装置
CN103369002B (zh) 一种资源下载的方法及系统
CN109120669B (zh) 基于p2p互联网络构建区块链的方法、介质和系统
CN104933054B (zh) 缓存资源文件的url存储方法及装置、缓存服务器
CN109936474A (zh) 一种生成网络拓扑图的方法及设备
CN108259555B (zh) 参数的配置方法及装置
KR100749820B1 (ko) 센서 네트워크로부터의 센싱 데이터 처리 시스템 및 그방법
CN103207813B (zh) 管理资源的方法和装置
CN111224831A (zh) 用于生成话单的方法和系统
CN104010016A (zh) 数据管理方法、云端服务器及终端设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant