CN111669357A - 一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器 - Google Patents
一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器 Download PDFInfo
- Publication number
- CN111669357A CN111669357A CN201910176736.7A CN201910176736A CN111669357A CN 111669357 A CN111669357 A CN 111669357A CN 201910176736 A CN201910176736 A CN 201910176736A CN 111669357 A CN111669357 A CN 111669357A
- Authority
- CN
- China
- Prior art keywords
- network isolation
- haproxy
- isolation space
- configuration file
- control instruction
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0281—Proxies
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明公开了一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器,其中,所述方法包括:创建多个网络隔离空间;为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;接收haproxy控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的唯一标识符;若所述控制指令中携带至少两个唯一标识符,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。本申请提供的技术方案,能够对haproxy中的网络隔离空间进行批量处理。
Description
技术领域
本发明涉及互联网技术领域,特别涉及一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器。
背景技术
随着云计算技术的兴起,网络中的计算资源可以作为共享资源提供给用户,从而通过强大的计算能力完成较高难度的计算任务。为了给不同的网络租户提供独立的计算资源,通常可以将不同的网络租户进行网络隔离。在Linux系统下,网络隔离可以通过haproxy来实现。具体地,原生的haproxy中,可以通过不同的进程,管理不同的网络隔离空间。此外,这些不同的网络隔离空间可以共用同一份配置文件。然而,这样的缺陷在于,如果该配置文件中的内容进行了更改,那么共用该配置文件的网络隔离空间都会修改对应的内容。
鉴于此,现有技术中产生了对原生的haproxy进行虚拟化改造的技术,在虚拟化改造之后,不同的进程可以对应独立的配置文件,这样,当需要对某个网络隔离空间进行修改时,可以直接修改该网络隔离空间对应的配置文件,而不会影响到其它网络隔离空间的正常运行。
然而,虚拟化改造后的haproxy在对网络隔离空间进行处理时,依然沿用的是原生haproxy的方式,因此只能对各个网络隔离空间进行单独处理,无法实现更加高效的批量处理过程。
发明内容
本申请的目的在于提供一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器,能够对haproxy中的网络隔离空间进行批量处理。
为实现上述目的,本申请一方面提供一种批量处理haproxy网络隔离空间的方法,所述方法包括:创建多个网络隔离空间;为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;接收haproxy控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的唯一标识符;若所述控制指令中携带至少两个唯一标识符,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
为实现上述目的,本申请另一方面还提供一种haproxy代理服务器,所述haproxy代理服务器包括:网络隔离空间创建单元,用于创建多个网络隔离空间;空间信息配置单元,用于为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;控制指令接收单元,用于接收haproxy控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的唯一标识符;批量处理单元,用于若所述控制指令中携带至少两个唯一标识符,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
为实现上述目的,本申请另一方面还提供一种haproxy代理服务器,所述haproxy代理服务器包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现上述的批量处理haproxy网络隔离空间的方法。
由上可见,本申请提供的技术方案,在创建多个网络隔离空间时,可以分别为每个网络隔离空间分配唯一标识符,并且可以针对每个网络隔离空间设置配置文件。当要对网络隔离空间进行处理时,haproxy控制器可以发送控制指令,该控制指令中可以携带指向网络隔离空间的唯一标识符。其中,携带的唯一标识符的数量可以是一个或者多个,当控制指令中携带至少两个唯一标识符时,可以按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。由上可见,本申请提供的技术方案,可以为网络隔离空间分配唯一标识符,并且设置单独的配置文件,后续通过在控制指令中添加多个网络隔离空间的唯一标识符,从而可以实现对多个网络隔离空间及其配置文件进行批量处理。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施方式中haproxy系统的结构示意图;
图2是本发明实施方式中批量处理haproxy网络隔离空间的方法流程图;
图3是本发明实施方式中网络隔离空间及其配置文件的多种处理方法示意图;
图4是本发明实施方式中haproxy代理服务器的功能模块示意图;
图5是本发明实施方式中haproxy代理服务器的结构示意图;
图6是本发明中计算机终端的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
本申请提供一种批量处理haproxy网络隔离空间的方法,所述方法可以应用于haproxy代理服务器中。请参阅图1,客户端可以通过haproxy代理服务器,与业务服务器进行通信。所述haproxy代理服务器可以与haproxy控制器相连,所述haproxy控制器可以向所述haproxy代理服务器发送各种控制指令。
请参阅图2,本申请提供的批量处理haproxy网络隔离空间的方法可以包括以下步骤。
S1:创建多个网络隔离空间。
S3:为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件。
在本实施方式中,可以在用户态协议栈上对现有的haproxy进行改进,因此,以下描述的方案可以应用于用户态协议栈中。具体地,在创建了多个网络隔离空间后,可以为各个所述网络隔离空间分配唯一标识符,并且可以将所述唯一标识符作为网络隔离空间的名称。此外,还可以为各个网络隔离空间设置各自的配置文件,所述配置文件中可以包括网络隔离空间对应的用户的网络地址、端口信息、最大连接数、连接超时时间以及haproxy连接的http服务器等信息。在实际应用中,所述唯一标识符可以是按照散列算法计算出的具备唯一性的字符串,也可以是随机生成的一串数字,还可以是配置文件的文件名。
在本实施方式中,在设置网络隔离空间的配置文件时,需要在配置文件中确定上述列举的各项信息,这些信息可以作为网络隔离空间在正常运行时所需的资源。在现有的haproxy系统中,各个网络隔离空间所使用的资源的类型可以汇总于一个预设配置文件中,这些资源的类型例如可以包括用户的网络地址、端口信息、最大连接数、连接超时时间以及haproxy连接的http服务器等。在现有技术中,该预设配置文件中通常只有网络地址、haproxy连接的http服务器等几个有限的资源类型能够根据网络隔离空间进行拆分。然而在本实施方式中,为了给创建的网络隔离空间设置对应的配置文件,可以将该预设配置文件中的绝大部分资源类型进行划分。具体地,在给创建的当前网络隔离空间设置配置文件时,可以预先确定当前网络隔离空间所需的资源类型,然后,可以从所述预设配置文件记录的资源类型中拆分出当前网络隔离空间所需的资源类型。需要说明的是,由于预设配置文件中仅记录资源类型,而不是记录真正的资源,因此从预设配置文件中拆分出的资源类型,并不会从预设配置文件中抹除,而是会继续保留在预设配置文件中。这样,多个不同的网络隔离空间在从预设配置文件中拆分所需资源类型时,可以得到重复的资源类型。在从预设配置文件中拆分得到当前网络隔离空间所需的资源类型后,便可以将拆分出的资源类型记录于所述当前网络隔离空间的配置文件中,从而完成配置文件的设置过程。
由上可见,由于网络资源空间可以通过唯一标识符来表示,因此在针对各个网络隔离空间拆分资源类型时,实际上可以视为在haproxy内部以唯一标识符为单位对预设配置文件进行资源拆分,最终使得每个唯一标识符均具备独立的资源类型。同时,由于多个不同的网络隔离空间可以拆分出相同的资源类型,因此设置的各个配置文件之间也可能存在重复的内容。
在现有技术中,虚拟化后的haproxy中,网络隔离空间与haproxy进程是一一对应的,每个haproxy进程仅负责自身对应的网络隔离空间。这样会导致各个网络隔离空间的配置文件在启动或者执行其它操作时,会浪费较多的进程资源。鉴于此,在本申请一个实施方式中,在设置各个所述网络隔离空间的配置文件之后,可以创建单个haproxy进程,并通过所述单个haproxy进程管理所述多个网络隔离空间的配置文件。也就是说,在本实施方式中,并不会为每个网络隔离空间开设独立的haproxy进程,而是通过单个haproxy进程管理创建的多个网络隔离空间及其配置文件。这样,后续可以利用所述单个haproxy进程,批量启动所述多个网络隔离空间的配置文件,从而避免了在启动多个配置文件的过程中导致的进程资源浪费。
S5:接收haproxy控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的唯一标识符。
在本实施方式中,当需要创建新的网络隔离空间,或者对已创建的网络隔离空间进行删除、重新加载等操作时,可以通过haproxy控制器生成对应的控制指令。在实际应用中,所述控制指令通常具备一定的格式,该格式可以是haproxy控制器与haproxy代理服务器之间预先预定的。具体地,该格式可以限定所述控制指令中至少包括三类信息:预设标准字符、用于表征操作类型的命令符以及网络隔离空间的唯一标识符。其中,所述预设标准字符可以是用于表征haproxy控制器当前发送的数据类型是控制指令,该预设标准字符例如可以是haproxy cmd。所述用于表征操作类型的命令符可以根据操作类型的不同而具备不同的表达形式。例如,针对创建新的网络隔离空间而言,对应的命令符可以是add netns;针对删除已创建的网络隔离空间而言,对应的命令符可以是del netns;针对重新加载已创建的网络隔离空间而言,对应的命令符可以是reload netns。所述唯一标识符可以作为控制指令所针对的对象。若所述控制指令仅针对一个网络隔离空间进行处理,那么在该控制指令中可以仅携带一个唯一标识符。而如果所述控制指令需要针对至少两个网络隔离空间进行批量处理,那么在该控制指令中则需要携带待处理的各个网络隔离空间的唯一标识符。举例来说,当前需要对唯一标识符为ns1和ns2的两个网络隔离空间进行批量重载操作,那么生成的控制指令可以是:
haproxy_cmd reload_netns<ns1><ns2>
当然,上述预设格式的组成部分中涉及的预设标准字符、命令符等,只是为了便于阐述本申请的技术方案而例举的情况,并非表示本申请的技术方案仅限于以上例举的这些预设标准字符和命令符。此外,该预设格式的组成部分,也可以根据实际情况的不同,由haproxy控制器与haproxy代理服务器预先约定其它的形式,本申请对此也不做限定。
S7:若所述控制指令中携带至少两个唯一标识符,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
在本实施方式中,haproxy代理服务器接收到所述控制指令后,可以解析其中的命令符和唯一标识符,从而确定应当对哪些(或者哪个)网络隔离资源执行怎样的操作。其中,若所述控制指令中仅携带一个唯一标识符,那么可以按照所述控制指令对所述唯一标识符指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行单独处理,从而不会影响别的网络隔离空间和配置文件。而如果所述控制指令中携带至少两个唯一标识符,那么可以按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理,这样,可以通过一条控制指令,对多个网络隔离空间进行批量处理,从而克服了现有技术中沿用原生haproxy的方式,只能对各个而网络隔离空间进行单独处理的弊端。
在实际应用中,无论是批量处理还是单独处理,对网络隔离空间和配置文件进行处理的方式可以包括多种情况。具体地,请参阅图3,处理的方式可以包括创建新的网络隔离空间,并为所述新的网络隔离空间分配唯一标识符以及设置所述新的网络隔离空间的配置文件。此外,还可以删除已创建的一个网络隔离空间以及所述网络隔离空间的配置文件。再者,还可以修改已创建的一个网络隔离空间的配置文件,并按照修改后的配置文件,重新加载对应的网络隔离空间。上述的三种处理方式,可以分别对应上述例举的控制指令中的add netns、del netns以及reload netns。
在一个实施方式中,当需要对已创建的多个配置文件进行批量删除或者重载时,为了提高批量处理的效率,可以将这多个配置文件存放于同一个目标目录下。这样,后续可以针对该目标目录下达对应的删除或者重载的指令,从而实现对该目标目录下所有的配置文件进行批量处理的过程。也就是说,当控制指令中携带至少两个唯一标识符时,可以将所述至少两个唯一标识符分别指向的网络隔离空间的配置文件存放于同一个目标目录下,并对所述目标目录下的各个配置文件进行批量处理。
在本实施方式中,由于多个网络隔离空间的配置文件是通过单个haproxy进程管理的,因此,除了可以利用所述单个haproxy进程批量启动多个网络隔离空间的配置文件,还可以按照所述控制指令对多个网络隔离空间进行批量处理,从而提高批量处理的效率。
在一个实施方式中,在针对某个网络隔离空间的配置文件进行修改之后,可以将修改之前的配置文件以及修改后的配置文件同时存储。因此,如果某个网络隔离空间的配置文件曾经发生过修改,那么该网络隔离空间可以对应两个版本的配置文件。其中,修改之前的配置文件可以作为原有的配置文件,修改的配置文件可以作为当前的配置文件。那么如果haproxy代理服务器接收到的控制指令为表征重新加载网络隔离空间的重载指令,则可以获取所述重载指令指向的目标网络隔离空间当前的配置文件和原有的配置文件进行对比。若所述当前的配置文件和所述原有的配置文件中内容并没有发生变化,则表示此时无需对该网络隔离空间进行重载,从而可以放弃当前的重载操作。而如果所述当前的配置文件和所述原有的配置文件中内容发生了变化,那么可以按照所述当前的配置文件,对所述目标网络隔离空间执行重新加载操作。
请参阅图1,在一个实施方式中,haproxy代理服务器可以具备多个网络隔离空间的配置文件。例如图1中的配置文件A和配置文件B。那么这些配置文件加载的时机也可以按照实际情况来确定。具体地,可以在haproxy代理服务器初始化时加载各个网络隔离空间的配置文件,或者可以在haproxy代理服务器运行之后,接收所述haproxy控制器发来的加载指令,并加载所述加载指令指向的网络隔离空间的配置文件。
请参阅图4,本申请还提供一种haproxy代理服务器,所述haproxy代理服务器包括:
网络隔离空间创建单元,用于创建多个网络隔离空间;
空间信息配置单元,用于为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;
控制指令接收单元,用于接收haproxy控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的唯一标识符;
批量处理单元,用于若所述控制指令中携带至少两个唯一标识符,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
在一个实施方式中,所述空间信息配置单元包括:
资源划分模块,用于从预设配置文件记录的资源类型中拆分出当前网络隔离空间所需的资源类型,并将拆分出的资源类型记录于所述当前网络隔离空间的配置文件中。
在一个实施方式中,所述批量处理单元包括:
目录存放单元,用于将所述至少两个唯一标识符分别指向的网络隔离空间的配置文件存放于同一个目标目录下,并对所述目标目录下的各个配置文件进行批量处理。
在一个实施方式中,所述haproxy代理服务器还包括:
单进程创建单元,用于创建单个haproxy进程,并通过所述单个haproxy进程管理所述多个网络隔离空间的配置文件;
相应地,所述批量处理单元还用于利用所述单个haproxy进程,批量启动所述多个网络隔离空间的配置文件,以及按照所述控制指令对多个网络隔离空间进行批量处理。
请参阅图5,本申请还提供一种haproxy代理服务器,所述haproxy代理服务器包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现上述的批量处理haproxy网络隔离空间的方法。
请参阅图6,在本申请中,上述实施例中的技术方案可以应用于如图6所示的计算机终端10上。计算机终端10可以包括一个或多个(图中仅示出一个)处理器102(处理器102可以包括但不限于微处理器MCU或可编程逻辑器件FPGA等的处理装置)、用于存储数据的存储器104、以及用于通信功能的传输模块106。本领域普通技术人员可以理解,图6所示的结构仅为示意,其并不对上述电子装置的结构造成限定。例如,计算机终端10还可包括比图6中所示更多或者更少的组件,或者具有与图6所示不同的配置。
存储器104可用于存储应用软件的软件程序以及模块,处理器102通过运行存储在存储器104内的软件程序以及模块,从而执行各种功能应用以及数据处理。存储器104可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。在一些实例中,存储器104可进一步包括相对于处理器102远程设置的存储器,这些远程存储器可以通过网络连接至计算机终端10。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
传输装置106用于经由一个网络接收或者发送数据。上述的网络具体实例可包括计算机终端10的通信供应商提供的无线网络。在一个实例中,传输装置106包括一个网络适配器(Network Interface Controller,NIC),其可通过基站与其他网络设备相连从而可与互联网进行通讯。在一个实例中,传输装置106可以为射频(Radio Frequency,RF)模块,其用于通过无线方式与互联网进行通讯。
由上可见,本申请提供的技术方案,在创建多个网络隔离空间时,可以分别为每个网络隔离空间分配唯一标识符,并且可以针对每个网络隔离空间设置配置文件。当要对网络隔离空间进行处理时,haproxy控制器可以发送控制指令,该控制指令中可以携带指向网络隔离空间的唯一标识符。其中,携带的唯一标识符的数量可以是一个或者多个,当控制指令中携带至少两个唯一标识符时,可以按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。由上可见,本申请提供的技术方案,可以为网络隔离空间分配唯一标识符,并且设置单独的配置文件,后续通过在控制指令中添加多个网络隔离空间的唯一标识符,从而可以实现对多个网络隔离空间及其配置文件进行批量处理。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件来实现。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (15)
1.一种批量处理haproxy网络隔离空间的方法,其特征在于,所述方法包括:
创建多个网络隔离空间;
为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;
接收haproxy控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的唯一标识符;
若所述控制指令中携带至少两个唯一标识符,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
2.根据权利要求1所述的方法,其特征在于,所述方法应用于用户态协议栈中。
3.根据权利要求1所述的方法,其特征在于,设置各个所述网络隔离空间的配置文件包括:
从预设配置文件记录的资源类型中拆分出当前网络隔离空间所需的资源类型,并将拆分出的资源类型记录于所述当前网络隔离空间的配置文件中。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述控制指令中仅携带一个唯一标识符,按照所述控制指令对所述唯一标识符指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行单独处理。
5.根据权利要求1或4所述的方法,其特征在于,对网络隔离空间和配置文件进行处理包括以下至少一种:
创建新的网络隔离空间,并为所述新的网络隔离空间分配唯一标识符以及设置所述新的网络隔离空间的配置文件;
删除已创建的一个网络隔离空间以及所述网络隔离空间的配置文件;或
修改已创建的一个网络隔离空间的配置文件,并按照修改后的配置文件,重新加载对应的网络隔离空间。
6.根据权利要求1所述的方法,其特征在于,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理包括:
将所述至少两个唯一标识符分别指向的网络隔离空间的配置文件存放于同一个目标目录下,并对所述目标目录下的各个配置文件进行批量处理。
7.根据权利要求1所述的方法,其特征在于,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理包括:
若所述控制指令为表征重新加载网络隔离空间的重载指令,获取所述重载指令指向的目标网络隔离空间当前的配置文件和原有的配置文件进行比对;
若所述当前的配置文件和所述原有的配置文件中内容发生变化,按照所述当前的配置文件,对所述目标网络隔离空间执行重新加载操作。
8.根据权利要求1所述的方法,其特征在于,在设置各个所述网络隔离空间的配置文件之后,所述方法还包括:
创建单个haproxy进程,并通过所述单个haproxy进程管理所述多个网络隔离空间的配置文件;
相应地,利用所述单个haproxy进程,批量启动所述多个网络隔离空间的配置文件,以及按照所述控制指令对多个网络隔离空间进行批量处理。
9.根据权利要求1所述的方法,其特征在于,所述控制指令中至少包括:预设标准字符、用于表征操作类型的命令符以及网络隔离空间的唯一标识符。
10.根据权利要求1所述的方法,其特征在于,各个所述网络隔离空间的配置文件按照以下方式加载:
在haproxy代理服务器初始化时加载各个所述网络隔离空间的配置文件;
或者
在haproxy代理服务器运行之后,接收所述haproxy控制器发来的加载指令,并加载所述加载指令指向的网络隔离空间的配置文件。
11.一种haproxy代理服务器,其特征在于,所述haproxy代理服务器包括:
网络隔离空间创建单元,用于创建多个网络隔离空间;
空间信息配置单元,用于为各个所述网络隔离空间分配唯一标识符,并设置各个所述网络隔离空间的配置文件;
控制指令接收单元,用于接收haproxy控制器发来的控制指令,所述控制指令中携带指向网络隔离空间的唯一标识符;
批量处理单元,用于若所述控制指令中携带至少两个唯一标识符,按照所述控制指令对所述至少两个唯一标识符分别指向的网络隔离空间以及所述指向的网络隔离空间的配置文件进行批量处理。
12.根据权利要求11所述的haproxy代理服务器,其特征在于,所述空间信息配置单元包括:
资源划分模块,用于从预设配置文件记录的资源类型中拆分出当前网络隔离空间所需的资源类型,并将拆分出的资源类型记录于所述当前网络隔离空间的配置文件中。
13.根据权利要求11所述的haproxy代理服务器,其特征在于,所述批量处理单元包括:
目录存放单元,用于将所述至少两个唯一标识符分别指向的网络隔离空间的配置文件存放于同一个目标目录下,并对所述目标目录下的各个配置文件进行批量处理。
14.根据权利要求11所述的haproxy代理服务器,其特征在于,所述haproxy代理服务器还包括:
单进程创建单元,用于创建单个haproxy进程,并通过所述单个haproxy进程管理所述多个网络隔离空间的配置文件;
相应地,所述批量处理单元还用于利用所述单个haproxy进程,批量启动所述多个网络隔离空间的配置文件,以及按照所述控制指令对多个网络隔离空间进行批量处理。
15.一种haproxy代理服务器,其特征在于,所述haproxy代理服务器包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现如权利要求1至10中任一所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910176736.7A CN111669357B (zh) | 2019-03-08 | 2019-03-08 | 一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910176736.7A CN111669357B (zh) | 2019-03-08 | 2019-03-08 | 一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111669357A true CN111669357A (zh) | 2020-09-15 |
CN111669357B CN111669357B (zh) | 2023-03-24 |
Family
ID=72382162
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910176736.7A Active CN111669357B (zh) | 2019-03-08 | 2019-03-08 | 一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111669357B (zh) |
Citations (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101145150A (zh) * | 2006-09-15 | 2008-03-19 | 中国银联股份有限公司 | 一种批量文件处理方法及系统 |
US20150081773A1 (en) * | 2013-09-13 | 2015-03-19 | Box, Inc. | High availability architecture for a cloud-based concurrent-access collaboration platform |
US20150237132A1 (en) * | 2014-02-19 | 2015-08-20 | Vmware, Inc. | Virtual machine high availability using shared storage during network isolation |
US20160127321A1 (en) * | 2011-11-22 | 2016-05-05 | Vmware, Inc. | Method and system for vpn isolation using network namespaces |
CN105612719A (zh) * | 2013-09-13 | 2016-05-25 | 微软技术许可有限责任公司 | 使用封装头部中的元数据的高级网络虚拟化 |
CN106161393A (zh) * | 2015-04-17 | 2016-11-23 | 伊姆西公司 | 实现多个内容管理服务操作的方法和装置 |
CN107590001A (zh) * | 2017-09-08 | 2018-01-16 | 北京京东尚科信息技术有限公司 | 负载均衡方法及装置、存储介质、电子设备 |
CN107678836A (zh) * | 2017-10-12 | 2018-02-09 | 新华三大数据技术有限公司 | 集群的测试数据获取方法及装置 |
CN107947961A (zh) * | 2017-10-17 | 2018-04-20 | 上海数讯信息技术有限公司 | 基于SDN的Kubernetes网络管理系统与方法 |
CN108268305A (zh) * | 2017-01-04 | 2018-07-10 | 中国移动通信集团四川有限公司 | 用于虚拟机自动扩缩容的系统和方法 |
CN108762910A (zh) * | 2018-06-06 | 2018-11-06 | 亚信科技(中国)有限公司 | 一种分布式任务调度方法及系统 |
CN109062655A (zh) * | 2018-06-05 | 2018-12-21 | 腾讯科技(深圳)有限公司 | 一种容器化云平台及服务器 |
US20180373551A1 (en) * | 2017-03-21 | 2018-12-27 | Aaron Christensen | Systems and methods for using dynamic templates to create application containers |
CN109347675A (zh) * | 2018-10-31 | 2019-02-15 | 新华三大数据技术有限公司 | 服务器配置方法、装置以及电子设备 |
-
2019
- 2019-03-08 CN CN201910176736.7A patent/CN111669357B/zh active Active
Patent Citations (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101145150A (zh) * | 2006-09-15 | 2008-03-19 | 中国银联股份有限公司 | 一种批量文件处理方法及系统 |
US20160127321A1 (en) * | 2011-11-22 | 2016-05-05 | Vmware, Inc. | Method and system for vpn isolation using network namespaces |
US20150081773A1 (en) * | 2013-09-13 | 2015-03-19 | Box, Inc. | High availability architecture for a cloud-based concurrent-access collaboration platform |
CN105612719A (zh) * | 2013-09-13 | 2016-05-25 | 微软技术许可有限责任公司 | 使用封装头部中的元数据的高级网络虚拟化 |
US20150237132A1 (en) * | 2014-02-19 | 2015-08-20 | Vmware, Inc. | Virtual machine high availability using shared storage during network isolation |
CN106161393A (zh) * | 2015-04-17 | 2016-11-23 | 伊姆西公司 | 实现多个内容管理服务操作的方法和装置 |
CN108268305A (zh) * | 2017-01-04 | 2018-07-10 | 中国移动通信集团四川有限公司 | 用于虚拟机自动扩缩容的系统和方法 |
US20180373551A1 (en) * | 2017-03-21 | 2018-12-27 | Aaron Christensen | Systems and methods for using dynamic templates to create application containers |
CN107590001A (zh) * | 2017-09-08 | 2018-01-16 | 北京京东尚科信息技术有限公司 | 负载均衡方法及装置、存储介质、电子设备 |
CN107678836A (zh) * | 2017-10-12 | 2018-02-09 | 新华三大数据技术有限公司 | 集群的测试数据获取方法及装置 |
CN107947961A (zh) * | 2017-10-17 | 2018-04-20 | 上海数讯信息技术有限公司 | 基于SDN的Kubernetes网络管理系统与方法 |
CN109062655A (zh) * | 2018-06-05 | 2018-12-21 | 腾讯科技(深圳)有限公司 | 一种容器化云平台及服务器 |
CN108762910A (zh) * | 2018-06-06 | 2018-11-06 | 亚信科技(中国)有限公司 | 一种分布式任务调度方法及系统 |
CN109347675A (zh) * | 2018-10-31 | 2019-02-15 | 新华三大数据技术有限公司 | 服务器配置方法、装置以及电子设备 |
Non-Patent Citations (2)
Title |
---|
WEI ZHANG,JINHO HWANG,SHIRAM RAJAGOPALAN: "Flurries:countless fine-grained NFs for flexible per-flow customization", 《ACM》 * |
覃德远: "云计算系统中资源调度研究及其在行业信息系统中应用", 《中国优秀硕士学位论文全文数据库信息科技辑》 * |
Also Published As
Publication number | Publication date |
---|---|
CN111669357B (zh) | 2023-03-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109343963B (zh) | 一种容器集群的应用访问方法、装置及相关设备 | |
CN109104467B (zh) | 开发环境构建方法、装置以及平台系统和存储介质 | |
CN113568884B (zh) | 一种文件管理方法、装置、电子设备及存储介质 | |
CN102571940B (zh) | 应用程序远程安装系统、方法、智能终端、应用服务器 | |
CN111880902A (zh) | 一种pod创建方法、装置、设备及可读存储介质 | |
WO2020233058A1 (zh) | 代码下载的方法、装置、电子设备及计算机存储介质 | |
CN109324908B (zh) | Netlink资源的容器隔离方法及装置 | |
CN111193773A (zh) | 负载均衡方法、装置、设备及存储介质 | |
CN110635944A (zh) | 一种集群网络配置方法、装置及电子设备和存储介质 | |
CN105516086A (zh) | 业务处理方法及装置 | |
US11126457B2 (en) | Method for batch processing nginx network isolation spaces and nginx server | |
CN108347472B (zh) | Ip地址的配置方法、云服务器、云平台及可读存储介质 | |
CN111294293B (zh) | 一种基于用户态协议栈的网络隔离方法和装置 | |
CN111669355B (zh) | 一种批量处理nginx网络隔离空间的方法及nginx服务器 | |
JP6448012B2 (ja) | 仮想マシン名を表示するための方法、装置、およびシステム | |
CN111669310B (zh) | 一种pptp vpn中网络隔离空间的批量处理方法及pptp vpn服务器 | |
CN111669357B (zh) | 一种批量处理haproxy网络隔离空间的方法及haproxy代理服务器 | |
CN111669423B (zh) | 基于用户态协议栈的网络隔离空间的批量处理方法及系统 | |
EP3843361A1 (en) | Resource configuration method and apparatus, and storage medium | |
CN111294220B (zh) | 基于nginx的网络隔离配置方法和装置 | |
CN111669356B (zh) | IPsec VPN服务器中批量处理网络隔离空间的方法及IPsec VPN服务器 | |
CN112491956B (zh) | 物联网设备中通讯模组的升级方法、装置和计算机设备 | |
CN111669283B (zh) | 一种openvpn中网络隔离空间的批量处理方法及openvpn服务器 | |
CN111669358B (zh) | 一种批量处理vrouter网络隔离空间的方法和装置 | |
CN111666110B (zh) | 基于用户态协议栈批量处理网络隔离空间的方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |