CN111669355B - 一种批量处理nginx网络隔离空间的方法及nginx服务器 - Google Patents

一种批量处理nginx网络隔离空间的方法及nginx服务器 Download PDF

Info

Publication number
CN111669355B
CN111669355B CN201910176726.3A CN201910176726A CN111669355B CN 111669355 B CN111669355 B CN 111669355B CN 201910176726 A CN201910176726 A CN 201910176726A CN 111669355 B CN111669355 B CN 111669355B
Authority
CN
China
Prior art keywords
network isolation
nginx
control instruction
configuration file
isolation space
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910176726.3A
Other languages
English (en)
Other versions
CN111669355A (zh
Inventor
程杜勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xiamen Wangsu Co Ltd
Original Assignee
Xiamen Wangsu Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xiamen Wangsu Co Ltd filed Critical Xiamen Wangsu Co Ltd
Priority to CN201910176726.3A priority Critical patent/CN111669355B/zh
Priority to EP19853268.1A priority patent/EP3737066B1/en
Priority to PCT/CN2019/081534 priority patent/WO2020181598A1/zh
Priority to US16/814,707 priority patent/US11126457B2/en
Publication of CN111669355A publication Critical patent/CN111669355A/zh
Application granted granted Critical
Publication of CN111669355B publication Critical patent/CN111669355B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/34Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters 
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • H04L41/0813Configuration setting characterised by the conditions triggering a change of settings
    • H04L41/0816Configuration setting characterised by the conditions triggering a change of settings the condition being an adaptation, e.g. in response to network events
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • H04L41/084Configuration by using pre-existing information, e.g. using templates or copying from other elements
    • H04L41/0843Configuration by using pre-existing information, e.g. using templates or copying from other elements based on generic templates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0895Configuration of virtualised networks or elements, e.g. virtualised network function or OpenFlow elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/085Retrieval of network configuration; Tracking network configuration history
    • H04L41/0859Retrieval of network configuration; Tracking network configuration history by keeping history of different configuration generations or by rolling back to previous configuration versions
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/02Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种批量处理nginx网络隔离空间的方法及nginx服务器,其中,所述方法包括:为各个网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;接收nginx控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的若干个唯一标识符;按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。本申请提供的技术方案,能够对nginx中的网络隔离空间进行批量处理。

Description

一种批量处理nginx网络隔离空间的方法及nginx服务器
技术领域
本发明涉及互联网技术领域,特别涉及一种批量处理nginx网络隔离空间的方法及nginx服务器。
背景技术
随着云计算技术的兴起,网络中的计算资源可以作为共享资源提供给用户,从而通过强大的计算能力完成较高难度的计算任务。为了给不同的网络租户提供独立的计算资源,通常可以将不同的网络租户进行网络隔离。在Linux系统下,可以在nginx服务器中实现网络隔离。具体地,原生的nginx中,可以设置不同的进程来处理不同的配置文件,但是每个进程要分别进行设置、重载等操作,从而占用较多的系统资源。鉴于此,现有技术中产生了对原生的nginx进行虚拟化改造的技术,在虚拟化改造之后,不同的进程可以对应独立的配置文件,这样,当需要对某个网络隔离空间进行修改时,可以直接修改该网络隔离空间对应的配置文件,而不会影响到其它网络隔离空间的正常运行。
然而,虚拟化改造后的nginx在对网络隔离空间进行处理时,依然沿用的是原生nginx的方式,因此只能对各个网络隔离空间进行单独处理,无法实现更加高效的批量处理。
发明内容
本申请的目的在于提供一种批量处理nginx网络隔离空间的方法及nginx服务器,能够对nginx中的网络隔离空间进行批量处理。
为实现上述目的,本申请一方面提供一种批量处理nginx网络隔离空间的方法,nginx服务器上设有多个网络隔离空间,所述方法包括:为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;接收nginx控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的若干个唯一标识符;按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
为实现上述目的,本申请另一方面还提供一种nginx服务器,所述nginx服务器上设有多个网络隔离空间,所述nginx服务器包括:空间信息配置单元,用于为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;控制指令接收单元,用于接收nginx控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的若干个唯一标识符;批量处理单元,用于按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
为实现上述目的,本申请另一方面还提供一种nginx服务器,所述nginx服务器包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现上述的批量处理nginx网络隔离空间的方法。
由上可见,本申请提供的技术方案,可以分别为nginx服务器中的每个网络隔离空间分配唯一标识符,并且可以针对每个网络隔离空间设置配置文件。当要对网络隔离空间进行处理时,nginx控制器可以发送控制指令,该控制指令中可以携带指向网络隔离空间的若干个唯一标识符。当nginx服务器接收到携带唯一标识符的控制指令后,可以按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。由上可见,本申请提供的技术方案,可以为网络隔离空间分配唯一标识符,并且设置单独的配置文件,后续通过在控制指令中添加若干个网络隔离空间的唯一标识符,从而可以实现对若干个网络隔离空间及其配置文件进行批量处理。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施方式中nginx系统的结构示意图;
图2是本发明实施方式中批量处理nginx网络隔离空间的方法流程图;
图3是本发明实施方式中网络隔离空间及其配置文件的多种处理方法示意图;
图4是本发明实施方式中nginx服务器的功能模块示意图;
图5是本发明实施方式中nginx服务器的结构示意图;
图6是本发明中计算机终端的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
本申请提供一种批量处理nginx网络隔离空间的方法,所述方法可以应用于nginx服务器中。请参阅图1,客户端可以通过nginx服务器,与业务服务器进行通信。所述nginx服务器可以与nginx控制器相连,所述nginx控制器可以向所述nginx服务器发送各种控制指令。在所述nginx服务器中,可以预先设有多个网络隔离空间,这些网络隔离空间可以是基于用户态协议栈技术进行划分的。
需要说明的是,现有技术中基于内核态技术实现网络隔离空间的划分时,每个网络隔离空间上运行的nginx应用程序均需要对应一个进程,因此随着网络隔离空间数量的增加,nginx服务器中所需的进程也会随之增加,这样会提高nginx服务器的负载。然而本申请中基于用户态协议栈技术实现网络隔离空间的划分时,可以在同一个进程下划分多个网络隔离空间,每个网络隔离空间上可以运行对应的nginx应用程序。这样不仅可以通过单一的进程对多个网络隔离空间统一管理,还能够节省nginx服务器的进程开销。
此外,基于内核态技术实现的nginx服务器,当物理网卡接收到外部设备发来的数据包时,该数据包通常需要复制到内核系统中,然后再从内核系统中复制到nginx应用程序内。也就是说,基于内核态技术实现的nginx服务器通常需要对数据包经过多次复制的过程。而基于用户态协议栈技术实现的nginx服务器,当物理网卡接收到外部设备发来的数据包时,nginx应用程序可以直接从物理网卡处获取数据包,从而避免了数据包的多次复制过程,进一步节省了nginx服务器的开销。
请参阅图2,本申请提供的批量处理nginx网络隔离空间的方法可以包括以下步骤。
S1:为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件。
在本实施方式中,针对所述nginx服务器中的多个网络隔离空间,可以为各个所述网络隔离空间分配唯一标识符,并且可以将所述唯一标识符作为网络隔离空间的名称。此外,还可以为各个网络隔离空间设置各自的配置文件,所述配置文件中可以包括网络隔离空间对应的用户的网络地址、端口信息、最大连接数、连接超时时间以及nginx连接的http服务器等信息。在实际应用中,所述唯一标识符可以是按照散列算法计算出的具备唯一性的字符串,也可以是随机生成的一串数字,还可以是不重复的指针,还可以是不重复的配置文件的文件名。
在本实施方式中,在设置网络隔离空间的配置文件时,需要在配置文件中确定上述列举的各项信息,这些信息可以作为网络隔离空间在正常运行时所需的资源。在现有的nginx系统中,各个网络隔离空间所使用的资源的类型可以汇总于一个预设配置文件中,这些资源的类型例如可以包括监听IP地址、监听端口标识、进程标识文件、页面存放位置、网页名称、最大连接数、心跳数据包发送间隔、证书存放位置中的至少一种。当然,在实际应用中,所述资源的类型可以根据需求,包含更多或者更少的种类。在现有技术中,该预设配置文件中通常只有监听IP地址、最大连接数等几个有限的资源类型能够根据网络隔离空间进行拆分。然而在本实施方式中,为了给创建的网络隔离空间设置对应的配置文件,可以将该预设配置文件中的绝大部分资源类型进行划分。具体地,在给创建的当前网络隔离空间设置配置文件时,可以预先确定当前网络隔离空间所需的资源类型,然后,可以从所述预设配置文件记录的资源类型中拆分出当前网络隔离空间所需的资源类型。需要说明的是,由于预设配置文件中仅记录资源类型,而不是记录真正的资源,因此从预设配置文件中拆分出的资源类型,并不会从预设配置文件中抹除,而是会继续保留在预设配置文件中。这样,多个不同的网络隔离空间在从预设配置文件中拆分所需资源类型时,可以得到重复的资源类型。在从预设配置文件中拆分得到当前网络隔离空间所需的资源类型后,便可以将拆分出的资源类型设置于所述当前网络隔离空间的配置文件中,从而完成配置文件的设置过程。
由上可见,由于网络资源空间可以通过唯一标识符来表示,因此在针对各个网络隔离空间拆分资源类型时,实际上可以视为在nginx内部以唯一标识符为单位对预设配置文件进行资源拆分,最终使得每个唯一标识符均具备独立的资源类型。同时,由于多个不同的网络隔离空间可以拆分出相同的资源类型,因此设置的各个配置文件之间也可能存在重复的内容。
在现有技术中,虚拟化后的nginx中,网络隔离空间与nginx进程是一一对应的,每个nginx进程仅负责自身对应的网络隔离空间。这样会导致各个网络隔离空间的配置文件在启动或者执行其它操作时,会浪费较多的进程资源。鉴于此,在本申请一个实施方式中,在设置各个所述网络隔离空间的配置文件之后,可以创建单个nginx进程,并通过所述单个nginx进程管理所述多个网络隔离空间的配置文件。也就是说,在本实施方式中,并不会为每个网络隔离空间开设独立的nginx进程,而是通过单个nginx进程管理创建的多个网络隔离空间及其配置文件。这样,后续可以利用所述单个nginx进程,批量启动所述多个网络隔离空间的配置文件,从而避免了在启动多个配置文件的过程中导致的进程资源浪费。
S3:接收nginx控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的若干个唯一标识符。
在本实施方式中,当需要创建新的网络隔离空间,或者对已创建的网络隔离空间进行删除、重新加载等操作时,可以通过nginx控制器生成对应的控制指令。在实际应用中,所述控制指令通常具备一定的格式,该格式可以是nginx控制器与nginx服务器之间预先预定的。具体地,该格式可以限定所述控制指令中至少包括三类信息:预设标准字符、用于表征操作类型的命令符以及网络隔离空间的唯一标识符。其中,所述预设标准字符可以是用于表征nginx控制器当前发送的数据类型是控制指令,该预设标准字符例如可以是nginxcmd。所述用于表征操作类型的命令符可以根据操作类型的不同而具备不同的表达形式。例如,针对创建新的网络隔离空间而言,对应的命令符可以是add netns;针对删除已创建的网络隔离空间而言,对应的命令符可以是del netns;针对重新加载已创建的网络隔离空间而言,对应的命令符可以是reload netns。所述唯一标识符可以作为控制指令所针对的对象。若所述控制指令仅针对一个网络隔离空间进行处理,那么在该控制指令中可以仅携带一个唯一标识符。而如果所述控制指令需要针对多个网络隔离空间进行批量处理,那么在该控制指令中则需要携带待处理的各个网络隔离空间的唯一标识符。举例来说,当前需要对唯一标识符为ns1和ns2的两个网络隔离空间进行批量重载操作,那么生成的控制指令可以是:
nginx_cmd reload_netns<ns1><ns2>
当然,上述预设格式的组成部分中涉及的预设标准字符、命令符等,只是为了便于阐述本申请的技术方案而例举的情况,并非表示本申请的技术方案仅限于以上例举的这些预设标准字符和命令符。此外,该预设格式的组成部分,也可以根据实际情况的不同,由nginx控制器与nginx服务器预先约定其它的形式,本申请对此也不做限定。
S5:按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
在本实施方式中,nginx服务器接收到所述控制指令后,可以解析其中的命令符和唯一标识符,从而确定应当对哪些(或者哪个)网络隔离资源执行怎样的操作。其中,若所述控制指令中仅携带一个唯一标识符,那么可以按照所述控制指令对所述唯一标识符指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行单独处理,从而不会影响别的网络隔离空间和配置文件。而如果所述控制指令中携带多个唯一标识符,那么可以按照所述控制指令对所述多个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理,这样,可以通过一条控制指令,对多个网络隔离空间进行批量处理,从而克服了现有技术中沿用原生nginx的方式,只能对各个而网络隔离空间进行单独处理的弊端。
在实际应用中,无论是批量处理还是单独处理,对网络隔离空间和配置文件进行处理的方式可以包括多种情况。具体地,请参阅图3,处理的方式可以包括创建新的网络隔离空间,并为所述新的网络隔离空间分配唯一标识符以及设置所述新的网络隔离空间的配置文件。此外,还可以删除已创建的一个网络隔离空间以及所述网络隔离空间的配置文件。再者,还可以修改已创建的一个网络隔离空间的配置文件,并按照修改后的配置文件,重新加载对应的网络隔离空间。上述的三种处理方式,可以分别对应上述例举的控制指令中的add netns、del netns以及reload netns。
在本实施方式中,若所述控制指令为表征新建网络隔离空间的新建或添加指令,那么可以在所述nginx服务器中创建新的网络隔离空间,并为所述新的网络隔离空间分配所述控制指令中携带的唯一标识符以及设置所述新的网络隔离空间的配置文件。具体地,nginx服务器在接收到所述控制指令后,可以识别所述控制指令中携带的唯一标识符的数量,并根据识别出的所述数量,在所述nginx服务器中创建等量的新的网络隔离空间。例如,所述控制指令中携带了2个唯一标识符,那么nginx服务器便可以创建2个新的网络隔离空间。然后,可以将所述控制指令中携带的唯一标识符依次分配给创建的各个所述新的网络隔离空间。例如,所述控制指令中携带的两个唯一标识符为ns1和ns2,那么创建的两个新的网络隔离空间的唯一标识符便可以是ns1和ns2。
在一个实施方式中,若所述控制指令为表征删除网络隔离空间的删除指令,那么nginx服务器可以按照所述控制指令删除已创建的一个或者多个网络隔离空间以及删除所述一个或者多个网络隔离空间的配置文件。具体地,nginx服务器可以识别所述控制指令中携带的各个唯一标识符,并确定所述各个唯一标识符分别指向的目标网络隔离空间,然后,可以删除所述目标网络隔离空间以及删除所述目标网络隔离空间的配置文件。
在一个实施方式中,在针对某个网络隔离空间的配置文件进行修改之后,可以将修改之前的配置文件以及修改后的配置文件同时存储。因此,如果某个网络隔离空间的配置文件曾经发生过修改,那么该网络隔离空间可以对应两个版本的配置文件。其中,修改之前的配置文件可以作为原有的配置文件,修改的配置文件可以作为当前的配置文件。那么如果nginx服务器接收到的控制指令为表征重新加载网络隔离空间的重载指令,则可以获取所述重载指令指向的目标网络隔离空间当前的配置文件,并将所述当前的配置文件和原有的配置文件进行对比。若所述当前的配置文件和所述原有的配置文件中内容并没有发生变化,则表示此时无需对该网络隔离空间进行重载,从而可以放弃当前的重载操作。而如果所述当前的配置文件和所述原有的配置文件中内容发生了变化,那么可以按照所述当前的配置文件,对所述目标网络隔离空间执行重新加载操作。
在一个实施方式中,当需要对已创建的多个配置文件进行批量删除或者重载时,为了提高批量处理的效率,可以将这多个配置文件存放于同一个目标目录下。这样,后续可以针对该目标目录下达对应的删除或者重载的指令,从而实现对该目标目录下所有的配置文件进行批量处理的过程。也就是说,当控制指令中携带若干个唯一标识符时,可以将所述若干个唯一标识符分别指向的网络隔离空间的配置文件存放于同一个目标目录下,并对所述目标目录下的各个配置文件进行批量处理。
在本实施方式中,由于多个网络隔离空间的配置文件是通过单个nginx进程管理的,因此,除了可以利用所述单个nginx进程批量启动多个网络隔离空间的配置文件,还可以按照所述控制指令对多个网络隔离空间进行批量处理,从而提高批量处理的效率。
请参阅图1,在一个实施方式中,nginx服务器可以具备多个网络隔离空间的配置文件。例如图1中的配置文件A和配置文件B。那么这些配置文件加载的时机也可以按照实际情况来确定。具体地,可以在nginx服务器初始化时加载各个网络隔离空间的配置文件,或者可以在nginx服务器运行之后,接收所述nginx控制器发来的加载指令,并加载所述加载指令指向的网络隔离空间的配置文件。
请参阅图4,本申请还提供一种nginx服务器,所述nginx服务器上设有多个网络隔离空间,所述nginx服务器包括:
空间信息配置单元,用于为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;
控制指令接收单元,用于接收nginx控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的若干个唯一标识符;
批量处理单元,用于按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
在一个实施方式中,所述批量处理单元包括:
新建模块,用于若所述控制指令为表征新建网络隔离空间的新建或添加指令,在所述nginx服务器中创建新的网络隔离空间,并为所述新的网络隔离空间分配所述控制指令中携带的唯一标识符以及设置所述新的网络隔离空间的配置文件。
在一个实施方式中,所述批量处理单元包括:
删除模块,用于若所述控制指令为表征删除网络隔离空间的删除指令,按照所述控制指令在所述nginx服务器中删除已创建的一个或者多个网络隔离空间以及删除所述一个或者多个网络隔离空间的配置文件。
在一个实施方式中,所述批量处理单元包括:
对比模块,用于若所述控制指令为表征重新加载网络隔离空间的重载指令,获取所述重载指令指向的目标网络隔离空间当前的配置文件,并将所述当前的配置文件和所述目标网络隔离空间原有的配置文件进行比对;
重载模块,用于若所述当前的配置文件和所述原有的配置文件中内容发生变化,按照所述当前的配置文件,对所述目标网络隔离空间执行重新加载操作。
在一个实施方式中,所述批量处理单元包括:
目录存放单元,用于将所述若干个唯一标识符分别指向的网络隔离空间的配置文件存放于同一个目标目录下,并对所述目标目录下的各个配置文件进行批量处理。
在一个实施方式中,所述nginx服务器还包括:
单进程创建单元,用于创建单个nginx进程,并通过所述单个nginx进程管理所述多个网络隔离空间的配置文件;
相应地,所述批量处理单元还用于利用所述单个nginx进程,批量启动所述多个网络隔离空间的配置文件,以及按照所述控制指令对多个网络隔离空间进行批量处理。
请参阅图5,本申请还提供一种nginx服务器,所述nginx服务器包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现上述的批量处理nginx网络隔离空间的方法。
请参阅图6,在本申请中,上述实施例中的技术方案可以应用于如图6所示的计算机终端10上。计算机终端10可以包括一个或多个(图中仅示出一个)处理器102(处理器102可以包括但不限于微处理器MCU或可编程逻辑器件FPGA等的处理装置)、用于存储数据的存储器104、以及用于通信功能的传输模块106。本领域普通技术人员可以理解,图6所示的结构仅为示意,其并不对上述电子装置的结构造成限定。例如,计算机终端10还可包括比图6中所示更多或者更少的组件,或者具有与图6所示不同的配置。
存储器104可用于存储应用软件的软件程序以及模块,处理器102通过运行存储在存储器104内的软件程序以及模块,从而执行各种功能应用以及数据处理。存储器104可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。在一些实例中,存储器104可进一步包括相对于处理器102远程设置的存储器,这些远程存储器可以通过网络连接至计算机终端10。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
传输装置106用于经由一个网络接收或者发送数据。上述的网络具体实例可包括计算机终端10的通信供应商提供的无线网络。在一个实例中,传输装置106包括一个网络适配器(Network Interface Controller,NIC),其可通过基站与其他网络设备相连从而可与互联网进行通讯。在一个实例中,传输装置106可以为射频(Radio Frequency,RF)模块,其用于通过无线方式与互联网进行通讯。
由上可见,本申请提供的技术方案,可以分别为nginx服务器中的每个网络隔离空间分配唯一标识符,并且可以针对每个网络隔离空间设置配置文件。当要对网络隔离空间进行处理时,nginx控制器可以发送控制指令,该控制指令中可以携带指向网络隔离空间的若干个唯一标识符。当nginx服务器接收到携带唯一标识符的控制指令后,可以按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。由上可见,本申请提供的技术方案,可以为网络隔离空间分配唯一标识符,并且设置单独的配置文件,后续通过在控制指令中添加若干个网络隔离空间的唯一标识符,从而可以实现对若干个网络隔离空间及其配置文件进行批量处理。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件来实现。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (19)

1.一种批量处理nginx网络隔离空间的方法,nginx服务器上设有多个网络隔离空间,其特征在于,所述多个网络隔离空间是基于用户态协议栈在同一个nginx进程下划分,所述方法包括:
为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;
接收nginx控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的若干个唯一标识符;
按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理;
通过所述nginx进程管理所述多个网络隔离空间的配置文件;以及通过所述nginx进程批量启动所述多个网络隔离空间的配置文件,并按照所述控制指令对网络隔离空间进行批量处理。
2.根据权利要求1所述的方法,其特征在于,设置各个所述网络隔离空间的配置文件包括:
从预设配置文件记录的资源类型中拆分出当前网络隔离空间所需的资源类型,并将拆分出的资源类型设置于所述当前网络隔离空间的配置文件中。
3.根据权利要求2所述的方法,其特征在于,所述资源类型包括监听IP地址、监听端口标识、进程标识文件、页面存放位置、网页名称、最大连接数、心跳数据包发送间隔、证书存放位置中的至少一种。
4.根据权利要求1所述的方法,其特征在于,按照所述控制指令对网络隔离空间以及配置文件进行批量处理包括:
若所述控制指令为表征新建网络隔离空间的新建或添加指令,在所述nginx服务器中创建新的网络隔离空间,并为所述新的网络隔离空间分配所述控制指令中携带的唯一标识符以及设置所述新的网络隔离空间的配置文件。
5.根据权利要求4所述的方法,其特征在于,在所述nginx服务器中创建新的网络隔离空间,并为所述新的网络隔离空间分配所述控制指令中携带的唯一标识符包括:
识别所述控制指令中携带的唯一标识符的数量,并根据识别出的所述数量,在所述nginx服务器中创建等量的新的网络隔离空间,并将所述控制指令中携带的唯一标识符依次分配给创建的各个所述新的网络隔离空间。
6.根据权利要求1所述的方法,其特征在于,按照所述控制指令对网络隔离空间以及配置文件进行批量处理包括:
若所述控制指令为表征删除网络隔离空间的删除指令,按照所述控制指令在所述nginx服务器中删除已创建的一个或者多个网络隔离空间以及删除所述一个或者多个网络隔离空间的配置文件。
7.根据权利要求6所述的方法,其特征在于,按照所述控制指令在所述nginx服务器中删除已创建的一个或者多个网络隔离空间以及删除所述一个或者多个网络隔离空间的配置文件包括:
识别所述控制指令中携带的各个唯一标识符,并在所述nginx服务器中确定所述各个唯一标识符分别指向的目标网络隔离空间,并删除所述目标网络隔离空间以及删除所述目标网络隔离空间的配置文件。
8.根据权利要求1所述的方法,其特征在于,按照所述控制指令对网络隔离空间以及配置文件进行批量处理包括:
若所述控制指令为表征重新加载网络隔离空间的重载指令,获取所述重载指令指向的目标网络隔离空间当前的配置文件,并将所述当前的配置文件和所述目标网络隔离空间原有的配置文件进行比对;
若所述当前的配置文件和所述原有的配置文件中内容发生变化,按照所述当前的配置文件,对所述目标网络隔离空间执行重新加载操作。
9.根据权利要求1所述的方法,其特征在于,按照所述控制指令对网络隔离空间以及配置文件进行批量处理包括:
将所述若干个唯一标识符分别指向的网络隔离空间的配置文件存放于同一个目标目录下,并对所述目标目录下的各个配置文件进行批量处理。
10.根据权利要求1所述的方法,其特征在于,在设置各个所述网络隔离空间的配置文件之后,所述方法还包括:
创建单个nginx进程,并通过所述单个nginx进程管理所述多个网络隔离空间的配置文件;
相应地,利用所述单个nginx进程,批量启动所述多个网络隔离空间的配置文件,以及按照所述控制指令对多个网络隔离空间进行批量处理。
11.根据权利要求1所述的方法,其特征在于,所述控制指令中至少包括:预设标准字符、用于表征操作类型的命令符以及网络隔离空间的唯一标识符。
12.根据权利要求1所述的方法,其特征在于,各个所述网络隔离空间的配置文件按照以下方式加载:
在nginx服务器初始化时加载各个所述网络隔离空间的配置文件;
或者
在nginx服务器运行之后,接收所述nginx控制器发来的加载指令,并加载所述加载指令指向的网络隔离空间的配置文件。
13.一种nginx服务器,所述nginx服务器上设有多个网络隔离空间,其特征在于,所述多个网络隔离空间是基于用户态协议栈在同一个nginx进程下划分,所述nginx服务器通过所述nginx进程管理所述多个网络隔离空间的配置文件;以及通过所述nginx进程批量启动所述多个网络隔离空间的配置文件,并按照控制指令对网络隔离空间进行批量处理,所述nginx服务器包括:
空间信息配置单元,用于为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;
控制指令接收单元,用于接收nginx控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的若干个唯一标识符;
批量处理单元,用于按照所述控制指令对所述若干个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
14.根据权利要求13所述的nginx服务器,其特征在于,所述批量处理单元包括:
新建模块,用于若所述控制指令为表征新建网络隔离空间的新建或添加指令,在所述nginx服务器中创建新的网络隔离空间,并为所述新的网络隔离空间分配所述控制指令中携带的唯一标识符以及设置所述新的网络隔离空间的配置文件。
15.根据权利要求13所述的nginx服务器,其特征在于,所述批量处理单元包括:
删除模块,用于若所述控制指令为表征删除网络隔离空间的删除指令,按照所述控制指令在所述nginx服务器中删除已创建的一个或者多个网络隔离空间以及删除所述一个或者多个网络隔离空间的配置文件。
16.根据权利要求13所述的nginx服务器,其特征在于,所述批量处理单元包括:
对比模块,用于若所述控制指令为表征重新加载网络隔离空间的重载指令,获取所述重载指令指向的目标网络隔离空间当前的配置文件,并将所述当前的配置文件和所述目标网络隔离空间原有的配置文件进行比对;
重载模块,用于若所述当前的配置文件和所述原有的配置文件中内容发生变化,按照所述当前的配置文件,对所述目标网络隔离空间执行重新加载操作。
17.根据权利要求13所述的nginx服务器,其特征在于,所述批量处理单元包括:
目录存放单元,用于将所述若干个唯一标识符分别指向的网络隔离空间的配置文件存放于同一个目标目录下,并对所述目标目录下的各个配置文件进行批量处理。
18.根据权利要求13所述的nginx服务器,其特征在于,所述nginx服务器还包括:
单进程创建单元,用于创建单个nginx进程,并通过所述单个nginx进程管理所述多个网络隔离空间的配置文件;
相应地,所述批量处理单元还用于利用所述单个nginx进程,批量启动所述多个网络隔离空间的配置文件,以及按照所述控制指令对多个网络隔离空间进行批量处理。
19.一种nginx服务器,其特征在于,所述nginx服务器包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现如权利要求1至12中任一所述的方法。
CN201910176726.3A 2019-03-08 2019-03-08 一种批量处理nginx网络隔离空间的方法及nginx服务器 Active CN111669355B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201910176726.3A CN111669355B (zh) 2019-03-08 2019-03-08 一种批量处理nginx网络隔离空间的方法及nginx服务器
EP19853268.1A EP3737066B1 (en) 2019-03-08 2019-04-04 Method for processing nginx network isolation spaces in batches and nginx server
PCT/CN2019/081534 WO2020181598A1 (zh) 2019-03-08 2019-04-04 一种批量处理nginx网络隔离空间的方法及nginx服务器
US16/814,707 US11126457B2 (en) 2019-03-08 2020-03-10 Method for batch processing nginx network isolation spaces and nginx server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910176726.3A CN111669355B (zh) 2019-03-08 2019-03-08 一种批量处理nginx网络隔离空间的方法及nginx服务器

Publications (2)

Publication Number Publication Date
CN111669355A CN111669355A (zh) 2020-09-15
CN111669355B true CN111669355B (zh) 2023-04-18

Family

ID=72380876

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910176726.3A Active CN111669355B (zh) 2019-03-08 2019-03-08 一种批量处理nginx网络隔离空间的方法及nginx服务器

Country Status (3)

Country Link
EP (1) EP3737066B1 (zh)
CN (1) CN111669355B (zh)
WO (1) WO2020181598A1 (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115361277B (zh) * 2022-07-08 2023-06-20 天津车之家软件有限公司 通用集群系统部署方法、装置、设备及介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105577632A (zh) * 2015-06-26 2016-05-11 宇龙计算机通信科技(深圳)有限公司 一种基于网络隔离的安全连网方法及终端
CN107566541A (zh) * 2017-08-03 2018-01-09 携程旅游信息技术(上海)有限公司 容器网络资源分配方法、系统、存储介质和电子设备
CN107678836A (zh) * 2017-10-12 2018-02-09 新华三大数据技术有限公司 集群的测试数据获取方法及装置
CN108039975A (zh) * 2017-12-21 2018-05-15 北京搜狐新媒体信息技术有限公司 容器集群管理系统及其应用方法
CN108121654A (zh) * 2016-11-30 2018-06-05 中国科学院声学研究所 一种基于Docker的软件大规模测试方法
CN108845862A (zh) * 2018-05-25 2018-11-20 浪潮软件集团有限公司 一种多容器管理方法和装置
CN109347675A (zh) * 2018-10-31 2019-02-15 新华三大数据技术有限公司 服务器配置方法、装置以及电子设备
CN109347652A (zh) * 2018-08-31 2019-02-15 北京奇艺世纪科技有限公司 服务器集群的服务管理方法和装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150082378A1 (en) * 2013-09-18 2015-03-19 Apcera, Inc. System and method for enabling scalable isolation contexts in a platform
CN104991815B (zh) * 2015-06-19 2019-01-18 北京奇虎科技有限公司 Docker容器的管理方法和系统
WO2017019684A1 (en) * 2015-07-27 2017-02-02 Datagrid Systems, Inc. Techniques for evaluating server system reliability, vulnerability and component compatibility using crowdsourced server and vulnerability data

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105577632A (zh) * 2015-06-26 2016-05-11 宇龙计算机通信科技(深圳)有限公司 一种基于网络隔离的安全连网方法及终端
CN108121654A (zh) * 2016-11-30 2018-06-05 中国科学院声学研究所 一种基于Docker的软件大规模测试方法
CN107566541A (zh) * 2017-08-03 2018-01-09 携程旅游信息技术(上海)有限公司 容器网络资源分配方法、系统、存储介质和电子设备
CN107678836A (zh) * 2017-10-12 2018-02-09 新华三大数据技术有限公司 集群的测试数据获取方法及装置
CN108039975A (zh) * 2017-12-21 2018-05-15 北京搜狐新媒体信息技术有限公司 容器集群管理系统及其应用方法
CN108845862A (zh) * 2018-05-25 2018-11-20 浪潮软件集团有限公司 一种多容器管理方法和装置
CN109347652A (zh) * 2018-08-31 2019-02-15 北京奇艺世纪科技有限公司 服务器集群的服务管理方法和装置
CN109347675A (zh) * 2018-10-31 2019-02-15 新华三大数据技术有限公司 服务器配置方法、装置以及电子设备

Also Published As

Publication number Publication date
EP3737066A1 (en) 2020-11-11
EP3737066B1 (en) 2021-12-15
EP3737066A4 (en) 2021-04-14
WO2020181598A1 (zh) 2020-09-17
CN111669355A (zh) 2020-09-15

Similar Documents

Publication Publication Date Title
CN109343963B (zh) 一种容器集群的应用访问方法、装置及相关设备
US20110239216A1 (en) Service providing system, a virtual machine server, a service providing method, and a program thereof
CN111880902A (zh) 一种pod创建方法、装置、设备及可读存储介质
CN110635944A (zh) 一种集群网络配置方法、装置及电子设备和存储介质
CN109324908B (zh) Netlink资源的容器隔离方法及装置
CN106708573B (zh) 一种用于Hadoop集群自动安装的系统及方法
CN113127150A (zh) 云原生系统的快速部署方法、装置、电子设备和存储介质
US11126457B2 (en) Method for batch processing nginx network isolation spaces and nginx server
CN111294293B (zh) 一种基于用户态协议栈的网络隔离方法和装置
CN111669355B (zh) 一种批量处理nginx网络隔离空间的方法及nginx服务器
US11431795B2 (en) Method, apparatus and storage medium for resource configuration
CN108667750B (zh) 虚拟资源管理方法及装置
CN111669423B (zh) 基于用户态协议栈的网络隔离空间的批量处理方法及系统
CN111294220B (zh) 基于nginx的网络隔离配置方法和装置
CN111669310B (zh) 一种pptp vpn中网络隔离空间的批量处理方法及pptp vpn服务器
CN110737530B (zh) 一种提升handle标识解析系统收包能力的方法
CN111669356B (zh) IPsec VPN服务器中批量处理网络隔离空间的方法及IPsec VPN服务器
JP2015099547A (ja) ソフトウェア更新方法、ソフトウェア更新装置、ソフトウェア更新プログラム、及びソフトウェア更新システム
CN111669357B (zh) 一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器
CN114900497B (zh) 一种标识序号生成方法、装置、电子设备及存储介质
US9189370B2 (en) Smart terminal fuzzing apparatus and method using multi-node structure
CN111669358B (zh) 一种批量处理vrouter网络隔离空间的方法和装置
CN111294221B (zh) 一种基于haproxy的网络隔离配置方法及其装置
CN111669283B (zh) 一种openvpn中网络隔离空间的批量处理方法及openvpn服务器
CN111666110B (zh) 基于用户态协议栈批量处理网络隔离空间的方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant