CN111786829A - 一种云防火墙全生命周期的自动化管理方法 - Google Patents
一种云防火墙全生命周期的自动化管理方法 Download PDFInfo
- Publication number
- CN111786829A CN111786829A CN202010616126.7A CN202010616126A CN111786829A CN 111786829 A CN111786829 A CN 111786829A CN 202010616126 A CN202010616126 A CN 202010616126A CN 111786829 A CN111786829 A CN 111786829A
- Authority
- CN
- China
- Prior art keywords
- cloud
- firewall
- management
- management platform
- service
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000007726 management method Methods 0.000 title claims abstract description 137
- 238000013475 authorization Methods 0.000 claims abstract description 38
- 230000000007 visual effect Effects 0.000 claims abstract description 17
- 238000000034 method Methods 0.000 claims description 20
- 230000006870 function Effects 0.000 claims description 13
- 238000011084 recovery Methods 0.000 claims description 11
- 238000012544 monitoring process Methods 0.000 claims description 9
- 230000000694 effects Effects 0.000 claims description 4
- 238000012545 processing Methods 0.000 claims description 3
- 238000012423 maintenance Methods 0.000 abstract description 12
- 230000014759 maintenance of location Effects 0.000 description 10
- 238000005516 engineering process Methods 0.000 description 4
- 230000006378 damage Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 238000012550 audit Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0876—Aspects of the degree of configuration automation
- H04L41/0886—Fully automatic configuration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0893—Assignment of logical groups to network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/50—Network service management, e.g. ensuring proper service fulfilment according to agreements
- H04L41/5041—Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the time relationship between creation and deployment of a service
- H04L41/5051—Service on demand, e.g. definition and deployment of services in real time
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/50—Network service management, e.g. ensuring proper service fulfilment according to agreements
- H04L41/5041—Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the time relationship between creation and deployment of a service
- H04L41/5054—Automatic deployment of services triggered by the service manager, e.g. service implementation by automatic configuration of network components
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/51—Discovery or management thereof, e.g. service location protocol [SLP] or web services
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明公开了一种云防火墙全生命周期的自动化管理方法,属于云计算技术领域,通过云管平台为用户提供可视化页面,通过可视化界面对云平台内的资源进行全生命周期管理,包括云管平台通过API部署承载云防火墙服务的载体,并分配管理地址;云管平台通过管理网络获取可用的授权服务并下发至云防火墙服务,用户根据需求对云防火墙服务进行管理配置和功能使用;云管平台对使用到期的云防火墙服务进行回收及释放授权。本发明能够将运维人员从现有手动配置管理的繁琐工作中解放出来,不用关心第三方厂家之间的差异,仅需使用统一的云管平台可视化页面,按照云管平台的使用手册进行低门槛操作即可,完成最大化全生命周期自动化管理。
Description
技术领域
本发明涉及云计算技术领域,具体地说是一种云防火墙全生命周期的自动化管理方法。
背景技术
随着云计算技术的发展和快速落地,越来越多的大企业内建私有云或者建设公有云,同时对容灾、审计、安全防护等方面需求日渐明确,基础设施的数量也快速增长。就安全防护需求来说,建设中用到的不同功能不同厂家产品众多,产品的管理使用因厂家而异,使用过程中如果人工去操作,包括产品的部署、配置、监控分析、销毁全生命周期,再加上各厂家对产品细节的不同理解造成的概念和管理上差异,耗费的人力、时间成本是非常巨大的。
发明内容
本发明的技术任务是针对以上不足之处,提供一种云防火墙全生命周期的自动化管理方法,将运维人员从现有手动配置管理的繁琐工作中解放出来,不用关心第三方厂家之间的差异,仅需使用统一的云管平台可视化页面,按照云管平台的使用手册进行低门槛操作即可,完成最大化全生命周期自动化管理。
本发明解决其技术问题所采用的技术方案是:
一种云防火墙全生命周期的自动化管理方法,通过云管平台为用户提供可视化页面,通过可视化界面对云平台内的资源进行全生命周期管理,包括
云管平台通过API部署承载云防火墙服务的载体,并分配管理地址;云管平台通过管理网络获取可用的授权服务并下发至云防火墙服务,用户根据需求对云防火墙服务进行管理配置和功能使用;
云管平台对使用到期的云防火墙服务进行回收及释放授权。
在云环境下部署第三方云防火墙授权服务,云管平台为用户提供可视化页面进行云防火墙相关元素的选择,通过云管平台提供的页面进行被防护资源、策略等配置,配置完成后云防火墙服务依据配置数据进行流量检查并执行放弃、丢弃动作,云防火墙服务的使用到期后云管平台自动将服务置于资源回收池并释放授权。
优选的,其所述云防火墙全生命周期的自动化管理的结构包括管理区、业务区和资源回收区,
管理区用于部署云管平台、各第三方的授权服务以及其他需要在该区的服务;
业务区用于用户业务运行所需的资源部署,包括用于承载云防火墙服务的虚拟机和可通过云防火墙进行安全防护的,所述资源包括云服务器、云负载均衡等;
资源回收区用于暂存注销资源,云管平台设置注销资源的保留时长,用户通过云管平台注销的资源保留至设置时长后再进行资源的彻底释放。
具体的,管理区包括云管平台和授权服务,
所述云管平台,用于为用户提供可视化截面,通过可视化界面对云平台内所有资源进行全生命周期管理,所有操作信息以及配置数据均存储到数据库中;
所述授权服务,用于存储从第三方预购的授权信息,云管平台通过该服务提供的API进行云防火墙服务授权的下发和回收。
进一步的,云管平台设置注销资源的保留时长,若用户在保留时长内想要继续使用,则将资源重新迁移回业务区并下发授权重新提供安全防护功能;若用户无需求则保留时长截止时云管平台自动销毁释放资源。
优选的,所述可视化页面上的元素包括防火墙的规格型号、数量、使用时长、网络以及是否高可用,选择相应的元素触发实际按钮进行自动化部署云防火墙服务。
具体的,云管平台通过API为云防火墙服务绑定管理和业务网络,通过DHCP或ISO文件挂载或vmtools技术形式分配网络地址,并将分配地址静态化。
优选的,云防火墙投入使用后通过云管平台查看监控数据,包括性能、攻击以及日志记录,根据这些使用效果,用户可进行配置调整,使功能发挥到最佳状态。
优选的,云管平台在云防火墙部署使用之后周期性自动判断服务使用截止时间,如果监测到服务到期,会给用户发出通知(短信或邮件等形式),用户通过云管平台进行续订服务或任务到期后云管平台自动处理。
本发明还要求保护一种云防火墙全生命周期的自动化管理装置,包括:至少一个存储器和至少一个处理器;
所述至少一个存储器,用于存储机器可读程序;
所述至少一个处理器,用于调用所述机器可读程序,执行上述的方法。
本发明还要求保护计算机可读介质,所述计算机可读介质上存储有计算机指令,所述计算机指令在被处理器执行时,使所述处理器执行上述的方法。
本发明的一种云防火墙全生命周期的自动化管理方法与现有技术相比,具有以下有益效果:
该方法将运维人员从现有手动配置管理的繁琐工作中解放出来,不用关心第三方厂家之间的差异,仅需要按照云管平台提供的统一页面触发按钮进行自动化的部署、配置、监控以及销毁,减轻运维人员的工作量。
附图说明
图1是本发明一个实施例提供的云防火墙全生命周期的自动化管理的结构示意图;
图2是本发明一个实施例提供的云防火墙全生命周期的自动化管理的工作流程图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步说明。
本发明实施例提供一种云防火墙全生命周期的自动化管理方法,通过云管平台为用户提供可视化页面,通过可视化界面对云平台内的资源进行全生命周期管理。
云管平台通过API部署承载云防火墙服务的载体,并分配管理地址;云管平台通过管理网络获取可用的授权服务并下发至云防火墙服务,用户根据需求对云防火墙服务进行管理配置和功能使用;
云管平台对使用到期的云防火墙服务进行回收及释放授权。
在云环境下部署第三方云防火墙授权服务,云管平台为用户提供可视化页面进行云防火墙规格型号、数量、使用时长、网络、是否高可用等元素的选择,根据页面选择确定的元素调用云管平台API创建云防火墙服务并分配管理地址,云管平台通过管理网络从授权服务处获取授权码并下发至云防火墙服务,致此可对云防火墙服务进行管理配置并进行功能使用,通过云管平台提供的页面进行被防护资源、策略等配置,配置完成后云防火墙服务依据配置数据进行流量检查并执行放弃、丢弃动作,同时会产生性能、攻击情况的监控汇总以便用户知悉服务使用效果。云防火墙服务的使用到期后云管平台自动将服务置于资源回收池并释放授权,根据平台设定的保留期限暂存承载云防火墙服务的资源,保留期限截止时云管平台通过API自动销毁该云防火墙服务资源。
该云防火墙全生命周期的自动化管理的结构包括管理区、业务区和资源回收区,
管理区用于部署云管平台、各第三方的授权服务以及其他需要在该区的服务,包括云管平台和授权服务,
所述云管平台,用于为用户提供可视化截面,通过可视化界面对云平台内所有资源进行全生命周期管理,所有操作信息以及配置数据均存储到数据库中;
所述授权服务,用于存储从第三方预购的授权信息,云管平台通过该服务提供的API进行云防火墙服务授权的下发和回收。
业务区用于用户业务运行所需的资源部署,包括云防火墙和被防护资源,
云防火墙,即用于承载云防火墙服务的虚拟机;
被防护资源,即可通过云防火墙进行安全防护的资源,包括云服务器、云负载均衡等。
资源回收区用于暂存注销资源,云管平台设置注销资源的保留时长,用户通过云管平台注销的资源保留至设置时长后再进行资源的彻底释放。
本发明实施例提供一种云防火墙全生命周期的自动化管理方法,其实施步骤如下:
1、云管平台所有基础设施、网络部署并调试完成;
2、访问云管平台可视化页面,选定云防火墙的规格型号、数量、使用时长、网络、是否高可用等元素,并触发实施按钮进行自动化部署云防火墙服务;
3、云管平台通过API部署承载云防火墙服务的载体;
4、创建成功后,云管平台通过API为云防火墙服务绑定管理、业务网络,通过DHCP或iso文件挂载或vmtools技术形式分配网络地址,并将分配地址静态化;
5、地址分配成功后,云管平台在授权服务处获取可用授权并下发至云防火墙服务,下发成功后该云防火墙服务可正常提供安全防护功能;
6、用户根据实际应用场景需求通过云管平台对云防火墙服务增加被防护资源;
7、用户根据实际安全防护需求通过云管平台对已增加被防护资源配置策略等,至此云防火墙的防护功能发挥作用;
8、云防火墙投入使用之后可以通过云管平台随时查看监控数据,包括性能、攻击以及日志记录等,根据这些使用效果用户可进行配置调整使功能发挥到最佳状态;
9、云管平台在云防火墙部署使用之后周期性自动判断服务使用截止时间,如果监测到服务到期会给用户发出通知(短信、邮件等形式),用户通过云管平台进行续订服务或者任服务到期后云管平台自动处理;
10、云管平台将监测的已到期服务资源迁移到资源回收区并释放授权,暂存云管平台设置的保留时长,若用户在保留时长内想要继续使用则将资源重新迁移回业务区,若用户无需求则保留时长截止时云管平台自动销毁释放资源,至此完成第三方云防火墙全生命周期自动化管理。
详细的工作流程图如图2所示。
该方法中,第三方云防火墙授权服务部署在管理区域,不需关心第三方厂家数量以及特点将其授权服务部署在管理区域即可,预购授权保存在授权服务上,不存在外部网络攻击风险;
云管平台页面触发自动部署,网络分配,授权下发,服务激活,自动部署通过云管平台调用底层虚拟化平台API实现,不需运维人员一次次手动操作;网络分配自动选取可用地址,包括支持dhcp、vmtools、iso方式将地址静态化,不存在服务中内置agent的风险;
云管平台提供统一、通俗、简单易懂页面进行配置、监控,提供统一页面进行配置、监控,运维人员无需烦恼在多厂家产品之间学习操作,只需熟悉云管平台即可,运维人员通过页面选填基础配置,云管平台自动下发至云防火墙;云管平台根据自动部署时选择的网络配置,自动将请求流量送达云防火墙并将云防火墙放行的流量送达被防护资源,同时保证被防护资源返回的信息经由防火墙送达请求客户端,云防火墙支持vlan、vxlan技术,流量引导支持的虚拟平台包括vmware、KVM;
云管平台根据网络配置自动实现流量引导;
云管平台周期自动监测服务到期情况,服务到期后释放许可并将资源暂存一定保留时长,保留时长截止可自动销毁释放资源,云管平台周期性自动监测服务到期状况,自动将到期资源释放授权并迁移暂存于资源回收池,云管平台将保留时长截止的到期资源通过虚拟平台API自动销毁释放。
鉴于目前第三方云防火墙的管理,包括部署、配置管理、监控、销毁,是运维人员一次次进行手动配置,该方法将运维人员从现有手动配置的繁琐工作中解放出来,他们仅需按照云管平台提供的统一页面触发按钮进行自动化的部署、配置、监控以及销毁,减轻运维人员的工作量。
本发明实施例还提供了一种云防火墙全生命周期的自动化管理装置,包括:至少一个存储器和至少一个处理器;
所述至少一个存储器,用于存储机器可读程序;
所述至少一个处理器,用于调用所述机器可读程序,执行本发明上述任一实施例中所述的一种云防火墙全生命周期的自动化管理方法。
本发明实施例还提供了一种计算机可读介质,所述计算机可读介质上存储有计算机指令,所述计算机指令在被处理器执行时,使所述处理器执行本发明上述任一实施例中所述的一种云防火墙全生命周期的自动化管理方法。具体地,可以提供配有存储介质的系统或者装置,在该存储介质上存储着实现上述实施例中任一实施例的功能的软件程序代码,且使该系统或者装置的计算机(或CPU或MPU)读出并执行存储在存储介质中的程序代码。
在这种情况下,从存储介质读取的程序代码本身可实现上述实施例中任何一项实施例的功能,因此程序代码和存储程序代码的存储介质构成了本发明的一部分。
用于提供程序代码的存储介质实施例包括软盘、硬盘、磁光盘、光盘(如CD-ROM、CD-R、CD-RW、DVD-ROM、DVD-RAM、DVD-RW、DVD+RW)、磁带、非易失性存储卡和ROM。可选择地,可以由通信网络从服务器计算机上下载程序代码。
此外,应该清楚的是,不仅可以通过执行计算机所读出的程序代码,而且可以通过基于程序代码的指令使计算机上操作的操作系统等来完成部分或者全部的实际操作,从而实现上述实施例中任意一项实施例的功能。
此外,可以理解的是,将由存储介质读出的程序代码写到插入计算机内的扩展板中所设置的存储器中或者写到与计算机相连接的扩展单元中设置的存储器中,随后基于程序代码的指令使安装在扩展板或者扩展单元上的CPU等来执行部分和全部实际操作,从而实现上述实施例中任一实施例的功能。
上文通过附图和优选实施例对本发明进行了详细展示和说明,然而本发明不限于这些已揭示的实施例,基与上述多个实施例本领域技术人员可以知晓,可以组合上述不同实施例中的代码审核手段得到本发明更多的实施例,这些实施例也在本发明的保护范围之内。
Claims (10)
1.一种云防火墙全生命周期的自动化管理方法,其特征在于,通过云管平台为用户提供可视化页面,通过可视化界面对云平台内的资源进行全生命周期管理,包括
云管平台通过API部署承载云防火墙服务的载体,并分配管理地址;云管平台通过管理网络获取可用的授权服务并下发至云防火墙服务,用户根据需求对云防火墙服务进行管理配置和功能使用;
云管平台对使用到期的云防火墙服务进行回收及释放授权。
2.根据权利要求1所述的一种云防火墙全生命周期的自动化管理方法,其特征在于,其结构包括管理区、业务区和资源回收区,
管理区用于部署云管平台和各第三方的授权服务;
业务区用于用户业务运行所需的资源部署,包括用于承载云防火墙服务的虚拟机和可通过云防火墙进行安全防护的资源;
资源回收区用于暂存注销资源,用户通过云管平台注销的资源保留至设置时长后再进行资源的彻底释放。
3.根据权利要求2所述的一种云防火墙全生命周期的自动化管理方法,其特征在于,所述授权服务用于存储从第三方预购的授权信息,云管平台通过该服务提供的API进行云防火墙服务授权的下发和回收。
4.根据权利要求2所述的一种云防火墙全生命周期的自动化管理方法,其特征在于,云管平台设置注销资源的保留时长,若用户在保留时长内想要继续使用,则将资源重新迁移回业务区;若用户无需求则保留时长截止时云管平台自动销毁释放资源。
5.根据权利要求1或2所述的一种云防火墙全生命周期的自动化管理方法,其特征在于,所述可视化页面上的元素包括防火墙的规格型号、数量、使用时长、网络以及是否高可用,选择相应的元素触发实际按钮进行自动化部署云防火墙服务。
6.根据权利要求1或2或3所述的一种云防火墙全生命周期的自动化管理方法,其特征在于,云管平台通过API为云防火墙服务绑定管理和业务网络,分配网络地址,并将分配地址静态化。
7.根据权利要求1或2所述的一种云防火墙全生命周期的自动化管理方法,其特征在于,云防火墙投入使用后通过云管平台查看监控数据,包括性能、攻击以及日志记录,根据这些使用效果,用户可进行配置调整。
8.根据权利要求1或2或4所述的一种云防火墙全生命周期的自动化管理方法,其特征在于,云管平台在云防火墙部署使用之后周期性自动判断服务使用截止时间,如果监测到服务到期,会给用户发出通知,用户通过云管平台进行续订服务或任务到期后云管平台自动处理。
9.一种云防火墙全生命周期的自动化管理装置,其特征在于,包括:至少一个存储器和至少一个处理器;
所述至少一个存储器,用于存储机器可读程序;
所述至少一个处理器,用于调用所述机器可读程序,执行权利要求1至8任一所述的方法。
10.计算机可读介质,其特征在于,所述计算机可读介质上存储有计算机指令,所述计算机指令在被处理器执行时,使所述处理器执行权利要求1至8任一所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010616126.7A CN111786829A (zh) | 2020-07-01 | 2020-07-01 | 一种云防火墙全生命周期的自动化管理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010616126.7A CN111786829A (zh) | 2020-07-01 | 2020-07-01 | 一种云防火墙全生命周期的自动化管理方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN111786829A true CN111786829A (zh) | 2020-10-16 |
Family
ID=72760007
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010616126.7A Pending CN111786829A (zh) | 2020-07-01 | 2020-07-01 | 一种云防火墙全生命周期的自动化管理方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111786829A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113900892A (zh) * | 2021-09-30 | 2022-01-07 | 北京青云科技股份有限公司 | 一种面向云平台的云防火墙系统及防护方法 |
CN114124521A (zh) * | 2021-11-22 | 2022-03-01 | 中国联合网络通信集团有限公司 | 云原生安全编排方法及装置、电子设备、计算机可读介质 |
CN115442094A (zh) * | 2022-08-24 | 2022-12-06 | 浪潮云信息技术股份公司 | 一种云环境下应用防火墙全生命周期管理的方法及系统 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20180013791A1 (en) * | 2016-07-11 | 2018-01-11 | Stripe Inc. | Methods and systems for providing configuration management for computing environments |
CN109787847A (zh) * | 2019-04-01 | 2019-05-21 | 山东浪潮云信息技术有限公司 | 一种云防火墙全生命周期自动化管理系统及方法 |
-
2020
- 2020-07-01 CN CN202010616126.7A patent/CN111786829A/zh active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20180013791A1 (en) * | 2016-07-11 | 2018-01-11 | Stripe Inc. | Methods and systems for providing configuration management for computing environments |
CN109787847A (zh) * | 2019-04-01 | 2019-05-21 | 山东浪潮云信息技术有限公司 | 一种云防火墙全生命周期自动化管理系统及方法 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113900892A (zh) * | 2021-09-30 | 2022-01-07 | 北京青云科技股份有限公司 | 一种面向云平台的云防火墙系统及防护方法 |
CN114124521A (zh) * | 2021-11-22 | 2022-03-01 | 中国联合网络通信集团有限公司 | 云原生安全编排方法及装置、电子设备、计算机可读介质 |
CN114124521B (zh) * | 2021-11-22 | 2023-10-13 | 中国联合网络通信集团有限公司 | 云原生安全编排方法及装置、电子设备、计算机可读介质 |
CN115442094A (zh) * | 2022-08-24 | 2022-12-06 | 浪潮云信息技术股份公司 | 一种云环境下应用防火墙全生命周期管理的方法及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109787847B (zh) | 一种云防火墙全生命周期自动化管理方法 | |
CN111786829A (zh) | 一种云防火墙全生命周期的自动化管理方法 | |
US7945671B2 (en) | Method and apparatus for middleware assisted system integration in a federated environment | |
US7565310B2 (en) | Method and system and program product for a design pattern for automating service provisioning | |
JP2013171582A (ja) | サーバーの仮想マシンの構成数を増やす方法 | |
US20060136761A1 (en) | System, method and program to automatically adjust allocation of computer resources | |
EP3125116A1 (en) | Method and system for managing virtual and real machines | |
CN108370328B (zh) | 一种nfv mano策略描述符的管理方法及装置 | |
CN105378669A (zh) | 虚拟机资源管理系统及其方法 | |
CN105138389A (zh) | 一种集群中虚拟设备的管理方法及系统 | |
US20140237373A1 (en) | Method of provisioning a cloud-based render farm | |
CN112637304B (zh) | 一种跨云资源处理系统和资源管理方法 | |
CN108984266A (zh) | 一种虚拟机的管理方法、装置及系统 | |
US20080201474A1 (en) | Computer system | |
CN109347716B (zh) | 消费者vnf的实例化方法及装置 | |
CN112130960A (zh) | 一种轻量化移动边缘计算节点及构建方法 | |
CN112748983A (zh) | 一种基于OpenStack的虚拟私有云系统及其搭建方法 | |
CN115834075A (zh) | 基于多租户管理的密码服务与计算服务一体化方法及装置 | |
Seelam et al. | Polyglot application auto scaling service for platform as a service cloud | |
CN105404530A (zh) | 一种实现简易部署和使用私有云的系统及方法 | |
CN109347661B (zh) | 消费者vnf的实例化方法及装置 | |
WO2021248972A1 (zh) | 默认网关管理方法、网关管理器、服务器及存储介质 | |
CN111464394B (zh) | 一种节点监控方法、装置以及存储介质 | |
CN113220480A (zh) | 分布式的数据任务跨云调度系统及方法 | |
JP2006524853A (ja) | 未返還待機リソース使用率を確定するためのシステム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20201016 |
|
RJ01 | Rejection of invention patent application after publication |