CN112749050B - 基于微服务框架的安全断路方法、装置及计算设备 - Google Patents
基于微服务框架的安全断路方法、装置及计算设备 Download PDFInfo
- Publication number
- CN112749050B CN112749050B CN201911039394.0A CN201911039394A CN112749050B CN 112749050 B CN112749050 B CN 112749050B CN 201911039394 A CN201911039394 A CN 201911039394A CN 112749050 B CN112749050 B CN 112749050B
- Authority
- CN
- China
- Prior art keywords
- service
- action
- information
- response signal
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3003—Monitoring arrangements specially adapted to the computing system or computing system component being monitored
- G06F11/3006—Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system is distributed, e.g. networked systems, clusters, multiprocessor systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3051—Monitoring arrangements for monitoring the configuration of the computing system or of the computing system component, e.g. monitoring the presence of processing resources, peripherals, I/O links, software programs
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0654—Management of faults, events, alarms or notifications using network fault recovery
- H04L41/0659—Management of faults, events, alarms or notifications using network fault recovery by isolating or reconfiguring faulty entities
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- Quality & Reliability (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Physics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明实施例涉及通信技术领域,公开了一种基于微服务框架的安全断路方法、装置及计算设备,该方法包括:监听由服务端发出的动作前置响应信号;根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;根据所述确认信息指示服务器销毁容器。通过上述方式,本发明实施例能够实现应用在执行关闭操作时,主动通知注册中心自身的状态,提高了微服务应用的销毁完整性,规避了心跳检测的延迟真空期,大幅度降低业务感知的风险。
Description
技术领域
本发明实施例涉及通信技术领域,具体涉及一种基于微服务框架的安全断路方法、装置及计算设备。
背景技术
随着互联网的发展,网站应用的规模不断扩大,常规的垂直应用架构已无法应对,分布式服务架构以及流动计算架构势在必行,亟需一个治理系统确保架构有条不紊的演进。微服务架构就是解决现阶段传统垂直架构的一个技术方案,就是将功能分散到各个离散的服务中然后实现对方案的解耦。服务更原子,自治更小,可以实现高密度部署服务。
但在微服务的实际使用来看,并非传统的静态环境,而是面对一个非常动态的环境,动态环境下的服务之间的关系需要一种有效的路由管理手段,在微服务中引入了服务注册和服务发现的这套方式,通过注册后的服务才可被其他服务发现并建立路由关系。然而服务并非是一直稳定的,尤其在容器环境中,还会存在容器自愈、动态扩缩容等现象,无法保证客户端应用能够正常提供服务。因此,注册中心(服务路由器)往往会提供一些检测客户端的方式,如心跳检测或健康端点检测的方式。当应用停止到健康检查重试多次,注册中心判断应用已销毁后才进行摘除,在此过程中客户端会产生异常访问现象,无法满足现实的微服务下业务的连续性需要,也不符合未来微服务发展的趋势。
发明内容
鉴于上述问题,本发明实施例提供了一种基于微服务框架的安全断路方法、装置及计算设备,克服了上述问题或者至少部分地解决了上述问题。
根据本发明实施例的一个方面,提供了一种基于微服务框架的安全断路方法,所述方法包括:监听由服务端发出的动作前置响应信号;根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;根据所述确认信息指示服务器销毁容器。
在一种可选的方式中,所述监听由服务端发出的动作前置响应信号,包括:创建ServerSocket或ServerSocketChannel;应用所述ServerSocket或所述ServerSocketChannel监听服务端端口的动作前置响应信号。
在一种可选的方式中,所述根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,还包括:接收所述动作前置响应信号;根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息。
在一种可选的方式中,所述根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息,包括:根据所述动作前置响应信号调用所述服务路由器的调用接口,通知所述服务路由器删除所述服务的注册信息。
在一种可选的方式中,所述根据所述确认信息指示服务器销毁容器,包括:对所述确认信息进行解析;采集所述服务的进程状态信息;根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器。
在一种可选的方式中,所述对所述确认信息进行解析,包括:基于报文格式对所述确认信息进行解析,获取带有IP、端口以及容器编号的报文信息。
在一种可选的方式中,所述根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器,包括:根据所述确认信息以及所述服务的进程状态信息判断线程是否已释放;如果是,则指示所述服务器销毁容器;如果否,则是判断是否超时,如果是,则指示所述服务器销毁容器;如果否,则返回所述采集所述服务的进程状态信息的步骤。
根据本发明实施例的另一个方面,提供了一种基于微服务框架的安全断路装置,所述装置包括:信号传输单元,用于监听由服务端发出的动作前置响应信号;安全断路单元,用于根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;判断单元,用于根据所述确认信息指示服务器销毁容器。
根据本发明实施例的另一方面,提供了一种计算设备,包括:处理器、存储器、通信接口和通信总线,所述处理器、所述存储器和所述通信接口通过所述通信总线完成相互间的通信;
所述存储器用于存放至少一可执行指令,所述可执行指令使所述处理器执行上述基于微服务框架的安全断路方法的步骤。
根据本发明实施例的又一方面,提供了一种计算机存储介质,所述存储介质中存储有至少一可执行指令,所述可执行指令使所述处理器执行上述基于微服务框架的安全断路的步骤。
本发明实施例通过监听由服务端发出的动作前置响应信号;根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;根据所述确认信息指示服务器销毁容器,能够实现应用在执行关闭操作时,主动通知注册中心自身的状态,提高了微服务应用的销毁完整性,规避了心跳检测的延迟真空期,大幅度降低业务感知的风险。
上述说明仅是本发明实施例技术方案的概述,为了能够更清楚了解本发明实施例的技术手段,而可依照说明书的内容予以实施,并且为了让本发明实施例的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了本发明实施例提供的基于微服务框架的安全断路装置的应用场景示意图;
图2示出了本发明实施例提供的基于微服务框架的安全断路方法的流程示意图;
图3示出了本发明实施例提供的基于微服务框架的安全断路方法的步骤S13的流程示意图;
图4示出了本发明实施例提供的基于微服务框架的安全断路装置的结构示意图;
图5示出了本发明实施例提供的计算设备的结构示意图。
具体实施方式
下面将参照附图更详细地描述本发明的示例性实施例。虽然附图中显示了本发明的示例性实施例,然而应当理解,可以以各种形式实现本发明而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本发明,并且能够将本发明的范围完整的传达给本领域的技术人员。
图1示出了本发明实施例提供的基于微服务框架的安全断路方法的应用场景示意图。如图1所示,在微服务调用过程中,通过接收服务端动作前置响应信号,调用应用基于微服务框架的安全断路方法的安全断路装置将服务路由器中变化的服务端容器移除,保证客户端访问的服务端容器实时存在且有效。
图2示出了本发明实施例提供的基于微服务框架的安全断路方法的流程示意图。如图2所示,基于微服务框架的安全断路方法包括:
步骤S11:监听由服务端发出的动作前置响应信号。
在步骤S11中,创建ServerSocket或ServerSocketChannel;应用所述ServerSocket或所述ServerSocketChannel监听服务端端口的动作前置响应信号。ServerSocket或ServerSocketChannel负责接收客户连接请求,在本发明实施例中,在微服务调用过程中,通过ServerSocket或ServerSocketChannel接收服务端发出的动作前置响应信号。
步骤S12:根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息。
在步骤S12中,接收所述动作前置响应信号;根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息。具体地,根据所述动作前置响应信号调用所述服务路由器的调用接口(Application Programming Interface,API),通知所述服务路由器删除所述服务的注册信息。服务路由器会对多种语言提供API,在不同的使用场景下需要对API进行必要的二次开发。以对zookeeper的通用Java客户端API进行举例:
获取节点内容的方法定义:
public byte[]getData(String path,boolean watch,Stat stat)
同步删除节点内容的方法定义:
public void delete(final String path,int version)throwsInterruptedException,KeeperException
在服务路由器删除所述服务的注册信息之后,返回确认信息。
本发明实施例在应用停止前通过调用API的方式,实现了应用在执行关闭操作时,主动通知注册中心自身的状态,提高了微服务应用的销毁完整性。
步骤S13:根据所述确认信息指示服务器销毁容器。
在步骤S13中,对所述确认信息进行解析;采集所述服务的进程状态信息;根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器。更具体地,根据所述确认信息以及所述服务的进程状态信息判断线程是否已释放;如果是,则指示所述服务器销毁容器;如果否,则是判断是否超时,如果是,则指示所述服务器销毁容器;如果否,则返回所述采集所述服务的进程状态信息的步骤。
在本发明实施例中,基于报文格式对所述确认信息进行解析,获取带有IP、端口以及容器编号的报文信息。基于接口定义,对接收的确认信息进行初步判断。报文格式为:
”\IP\”:”\\”,”\Port\”:”\\”,”\Container_Id\”:”\\”,”\Is_Success\”:”\\”
基于报文规则进行判断处理:
如Is_Success字段返回为N,则匹配失败,判断为失败,直接返回报错给发起客户端。如果匹配成功,则继续发信号给下一阶段。
基于文本解析后输出的带有IP、Port和Container_Id后的报文信息,和服务端线程状态接口获取的服务信息进行智能比对并进行分析:
扫描文本解析输出的文本信息;
判断标记,为“N”时,直接进行影响分析,并更新动态资源池,输出待发送的文本。影响分析主要是根据规则配置基于加权算法,对问题出现的数量、字符串匹配值、新增或遗留属性等进行计算后,得出问题严重界别。方法为:
其中x_a为poolid=a时,activecount的值N,x_b为poolid=b时,activecount的值M。
在步骤S13中,如图3所示,包括:
步骤S130:接收返回的确认信息。
在服务路由器删除服务的注册信息后,接收服务路由器返回的确认信息。
步骤S131:判断是否正常删除。如果否,则执行步骤S132;如果是,则执行步骤S133。
对确认信息进行解析并判断服务的注册信息是否正常删除。具体地,获取确认信息中的标志Is_Success字段,如果为N,说明未正常删除,如果为Y,说明已正常删除。
步骤S132:返回报错。具体地,返回报错至发起服务的客户端。
步骤S133:获取进程状态信息。
通过服务端线程状态接口采集进程状态信息并集合。
步骤S134:判断工作线程是否都已释放。如果否,则执行步骤S135;如果是,则执行步骤S136。
判断进程状态信息中的工作线程是否都已释放。
步骤S135:判断是否达到10秒。如果否,则返回步骤S133;如果是,则执行步骤S136。
如工作线程未释放完成,则判断是否超过预设时间,优选为10秒。如果未超时,直接进行影响分析,并重新获取进程状态信息,更新动态资源池,输出待发送的文本。影响分析主要是根据规则配置基于加权算法,对问题出现的数量、字符串匹配值、新增或遗留属性等进行计算后,得出问题严重界别。
本发明实施例通过服务路由器和应用的双重判断,经过标准算法及后续可完善的附加算法,对各指标进行分析判断的方式,实现了微服务框架下,应用的安全断路及优雅关机,规避了通常情况下强制销毁应用的弊端。
步骤S136:指示服务器销毁容器。
所有的工作线程都已释放之后,指示服务器销毁容器。
本发明实施例配合应用容器线程状态及一定的算法,自动对接及判断安全断路的条件,并考虑到异常状况下的报错返回及对无法预料异常下强制销毁应用的方法,使得安全断路更加细致、准确。
本发明实施例解决了在微服务场景下容器与注册中心的延迟,从而消除真空期内及其带来的异常现象,与现有技术相比采用端到端路由变更API、容器多纬度解析及实时判断,在容器的状态变化前做出反馈,解决延迟问题;实现了微服务架构下的通用优雅关机,其中设计到的功能模块、算法等均具有通用性,可适配各种微服务框架。
在本发明实施例中,还需要对客户端进行适配。在Java应用中,通用的服务下线接口调用一般使用JVM Shutdown Hook(JAVA虚拟机关闭钩子)的方式来实现。
本发明实施例通过监听由服务端发出的动作前置响应信号;根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;根据所述确认信息指示服务器销毁容器,能够实现应用在执行关闭操作时,主动通知注册中心自身的状态,提高了微服务应用的销毁完整性,规避了心跳检测的延迟真空期,大幅度降低业务感知的风险。
图4示出了本发明实施例的基于微服务框架的安全断路装置的结构示意图。如图4所示,该基于微服务框架的安全断路装置包括:信号传输单元41、安全断路单元42以及判断单元43。其中:
信号传输单元41监听由服务端发出的动作前置响应信号;安全断路单元42据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;判断单元43根据所述确认信息指示服务器销毁容器。
在一种可选的方式中,信号传输单元41用于:创建ServerSocket或ServerSocketChannel;应用所述ServerSocket或所述ServerSocketChannel监听服务端端口的动作前置响应信号。
在一种可选的方式中,安全断路单元42用于:接收所述动作前置响应信号;根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息。
在一种可选的方式中,安全断路单元42还用于:根据所述动作前置响应信号调用所述服务路由器的调用接口,通知所述服务路由器删除所述服务的注册信息。
在一种可选的方式中,判断单元43用于:对所述确认信息进行解析;采集所述服务的进程状态信息;根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器。
在一种可选的方式中,判断单元43用于:基于报文格式对所述确认信息进行解析,获取带有IP、端口以及容器编号的报文信息。
在一种可选的方式中,判断单元43用于:根据所述确认信息以及所述服务的进程状态信息判断线程是否已释放;如果是,则指示所述服务器销毁容器;如果否,则是判断是否超时,如果是,则指示所述服务器销毁容器;如果否,则返回所述采集所述服务的进程状态信息的步骤。
本发明实施例通过监听由服务端发出的动作前置响应信号;根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;根据所述确认信息指示服务器销毁容器,能够实现应用在执行关闭操作时,主动通知注册中心自身的状态,提高了微服务应用的销毁完整性,规避了心跳检测的延迟真空期,大幅度降低业务感知的风险。
本发明实施例提供了一种非易失性计算机存储介质,所述计算机存储介质存储有至少一可执行指令,该计算机可执行指令可执行上述任意方法实施例中的基于微服务框架的安全断路方法。
可执行指令具体可以用于使得处理器执行以下操作:
监听由服务端发出的动作前置响应信号;
根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;
根据所述确认信息指示服务器销毁容器。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
创建ServerSocket或ServerSocketChannel;
应用所述ServerSocket或所述ServerSocketChannel监听服务端端口的动作前置响应信号。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
接收所述动作前置响应信号;
根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
根据所述动作前置响应信号调用所述服务路由器的调用接口,通知所述服务路由器删除所述服务的注册信息。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
对所述确认信息进行解析;
采集所述服务的进程状态信息;
根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
基于报文格式对所述确认信息进行解析,获取带有IP、端口以及容器编号的报文信息。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
根据所述确认信息以及所述服务的进程状态信息判断线程是否已释放;
如果是,则指示所述服务器销毁容器;
如果否,则是判断是否超时,如果是,则指示所述服务器销毁容器;如果否,则返回所述采集所述服务的进程状态信息的步骤。
本发明实施例通过监听由服务端发出的动作前置响应信号;根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;根据所述确认信息指示服务器销毁容器,能够实现应用在执行关闭操作时,主动通知注册中心自身的状态,提高了微服务应用的销毁完整性,规避了心跳检测的延迟真空期,大幅度降低业务感知的风险。
本发明实施例提供了一种计算机程序产品,所述计算机程序产品包括存储在计算机存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,使所述计算机执行上述任意方法实施例中的基于微服务框架的安全断路方法。
可执行指令具体可以用于使得处理器执行以下操作:
监听由服务端发出的动作前置响应信号;
根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;
根据所述确认信息指示服务器销毁容器。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
创建ServerSocket或ServerSocketChannel;
应用所述ServerSocket或所述ServerSocketChannel监听服务端端口的动作前置响应信号。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
接收所述动作前置响应信号;
根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
根据所述动作前置响应信号调用所述服务路由器的调用接口,通知所述服务路由器删除所述服务的注册信息。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
对所述确认信息进行解析;
采集所述服务的进程状态信息;
根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
基于报文格式对所述确认信息进行解析,获取带有IP、端口以及容器编号的报文信息。
在一种可选的方式中,所述可执行指令使所述处理器执行以下操作:
根据所述确认信息以及所述服务的进程状态信息判断线程是否已释放;
如果是,则指示所述服务器销毁容器;
如果否,则是判断是否超时,如果是,则指示所述服务器销毁容器;如果否,则返回所述采集所述服务的进程状态信息的步骤。
本发明实施例通过监听由服务端发出的动作前置响应信号;根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;根据所述确认信息指示服务器销毁容器,能够实现应用在执行关闭操作时,主动通知注册中心自身的状态,提高了微服务应用的销毁完整性,规避了心跳检测的延迟真空期,大幅度降低业务感知的风险。
图5示出了本发明实施例提供的计算设备的结构示意图,本发明具体实施例并不对设备的具体实现做限定。
如图5所示,该计算设备可以包括:处理器(processor)502、通信接口(Communications Interface)504、存储器(memory)506、以及通信总线508。
其中:处理器502、通信接口504、以及存储器506通过通信总线508完成相互间的通信。通信接口504,用于与其它设备比如客户端或其它服务器等的网元通信。处理器502,用于执行程序510,具体可以执行上述基于微服务框架的安全断路方法实施例中的相关步骤。
具体地,程序510可以包括程序代码,该程序代码包括计算机操作指令。
处理器502可能是中央处理器CPU,或者是特定集成电路ASIC(ApplicationSpecific Integrated Circuit),或者是被配置成实施本发明实施例的一个或各个集成电路。设备包括的一个或各个处理器,可以是同一类型的处理器,如一个或各个CPU;也可以是不同类型的处理器,如一个或各个CPU以及一个或各个ASIC。
存储器506,用于存放程序510。存储器506可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。
程序510具体可以用于使得处理器502执行以下操作:
监听由服务端发出的动作前置响应信号;
根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;
根据所述确认信息指示服务器销毁容器。
在一种可选的方式中,所述程序510使所述处理器执行以下操作:
创建ServerSocket或ServerSocketChannel;
应用所述ServerSocket或所述ServerSocketChannel监听服务端端口的动作前置响应信号。
在一种可选的方式中,所述程序510使所述处理器执行以下操作:
接收所述动作前置响应信号;
根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息。
在一种可选的方式中,所述程序510使所述处理器执行以下操作:
根据所述动作前置响应信号调用所述服务路由器的调用接口,通知所述服务路由器删除所述服务的注册信息。
在一种可选的方式中,所述程序510使所述处理器执行以下操作:
对所述确认信息进行解析;
采集所述服务的进程状态信息;
根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器。
在一种可选的方式中,所述程序510使所述处理器执行以下操作:
基于报文格式对所述确认信息进行解析,获取带有IP、端口以及容器编号的报文信息。
在一种可选的方式中,所述程序510使所述处理器执行以下操作:
根据所述确认信息以及所述服务的进程状态信息判断线程是否已释放;
如果是,则指示所述服务器销毁容器;
如果否,则是判断是否超时,如果是,则指示所述服务器销毁容器;如果否,则返回所述采集所述服务的进程状态信息的步骤。
本发明实施例通过监听由服务端发出的动作前置响应信号;根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;根据所述确认信息指示服务器销毁容器,能够实现应用在执行关闭操作时,主动通知注册中心自身的状态,提高了微服务应用的销毁完整性,规避了心跳检测的延迟真空期,大幅度降低业务感知的风险。
在此提供的算法或显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明实施例也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本发明并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明实施例的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。上述实施例中的步骤,除有特殊说明外,不应理解为对执行顺序的限定。
Claims (7)
1.一种基于微服务框架的安全断路方法,其特征在于,应用于分别与服务路由器及服务端连接的安全断路装置;所述服务端内包括容器,所述方法包括:
创建ServerSocket或ServerSocketChannel;
应用所述ServerSocket或所述ServerSocketChannel监听服务端端口的动作前置响应信号;
根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;
基于报文格式对所述确认信息进行解析,获取带有IP、端口以及容器编号的报文信息;
采集所述服务的进程状态信息;
根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器。
2.根据权利要求1所述的方法,其特征在于,所述根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,还包括:
接收所述动作前置响应信号;
根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息。
3.根据权利要求2所述的方法,其特征在于,所述根据所述动作前置响应信号通知服务路由器删除所述服务的注册信息,包括:
根据所述动作前置响应信号调用所述服务路由器的调用接口,通知所述服务路由器删除所述服务的注册信息。
4.根据权利要求1所述的方法,其特征在于,所述根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器,包括:
根据所述确认信息以及所述服务的进程状态信息判断线程是否已释放;
如果是,则指示所述服务器销毁容器;
如果否,则是判断是否超时,如果是,则指示所述服务器销毁容器;如果否,则返回所述采集所述服务的进程状态信息的步骤。
5.一种基于微服务框架的安全断路装置,其特征在于,应用于分别与服务路由器及服务端连接的安全断路装置;所述服务端内包括容器,所述装置包括:
信号传输单元,用于创建ServerSocket或ServerSocketChannel;应用所述ServerSocket或所述ServerSocketChannel监听服务端端口的动作前置响应信号;
安全断路单元,用于根据所述动作前置响应信号访问服务路由器,进行与服务相关的路由信息的变更,并返回确认信息;
判断单元,用于基于报文格式对所述确认信息进行解析,获取带有IP、端口以及容器编号的报文信息;采集所述服务的进程状态信息;根据解析后的所述确认信息以及所述进程状态信息指示所述服务器销毁容器。
6.一种计算设备,包括:处理器、存储器、通信接口和通信总线,所述处理器、所述存储器和所述通信接口通过所述通信总线完成相互间的通信;
所述存储器用于存放至少一可执行指令,所述可执行指令使所述处理器执行根据权利要求1-4任一项所述基于微服务框架的安全断路方法的步骤。
7.一种计算机存储介质,所述存储介质中存储有至少一可执行指令,所述可执行指令使处理器执行根据权利要求1-4任一项所述基于微服务框架的安全断路方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911039394.0A CN112749050B (zh) | 2019-10-29 | 2019-10-29 | 基于微服务框架的安全断路方法、装置及计算设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911039394.0A CN112749050B (zh) | 2019-10-29 | 2019-10-29 | 基于微服务框架的安全断路方法、装置及计算设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112749050A CN112749050A (zh) | 2021-05-04 |
CN112749050B true CN112749050B (zh) | 2023-04-07 |
Family
ID=75640129
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911039394.0A Active CN112749050B (zh) | 2019-10-29 | 2019-10-29 | 基于微服务框架的安全断路方法、装置及计算设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112749050B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114205418A (zh) * | 2021-12-09 | 2022-03-18 | 中国建设银行股份有限公司 | 一种业务零影响的应用停止方法及装置 |
CN114201458B (zh) * | 2022-02-16 | 2022-04-26 | 苏州浪潮智能科技有限公司 | 一种信息更新方法、微服务系统及计算机可读存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107102847A (zh) * | 2016-02-23 | 2017-08-29 | 中国水电工程顾问集团有限公司 | 基于微服务的软件开发方法、装置及系统 |
CN108243055A (zh) * | 2016-12-27 | 2018-07-03 | 中国移动通信集团浙江有限公司 | 一种容器云自动发现与注册系统及方法 |
CN108737168A (zh) * | 2018-05-08 | 2018-11-02 | 深圳大学 | 一种基于容器的微服务架构应用自动构建方法 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106789308B (zh) * | 2016-12-30 | 2020-09-11 | 北京超图软件股份有限公司 | 一种微服务架构可自动伸缩的gis服务装置及其控制方法 |
US10346143B2 (en) * | 2017-06-21 | 2019-07-09 | Ca, Inc. | Systems and methods for transforming service definitions in a multi-service containerized application |
CN107911430A (zh) * | 2017-11-06 | 2018-04-13 | 上海电机学院 | 一种微服务基础设施装置 |
CN109818902B (zh) * | 2017-11-21 | 2021-08-17 | 中国电信股份有限公司 | 业务自动部署方法、服务调度管理模块以及epg平台 |
CN108880887B (zh) * | 2018-06-20 | 2020-05-12 | 山东大学 | 基于微服务的陪护机器人云服务系统及方法 |
CN108965442A (zh) * | 2018-07-23 | 2018-12-07 | 珠海宏桥高科技有限公司 | 一种微服务架构服务分发系统及模式优化方法 |
CN109788055B (zh) * | 2019-01-11 | 2021-07-30 | 武汉虹旭信息技术有限责任公司 | 一种基于微服务架构的服务治理系统及其方法 |
CN110262902B (zh) * | 2019-05-16 | 2021-08-31 | 杭州朗和科技有限公司 | 信息处理方法及系统、介质和计算设备 |
-
2019
- 2019-10-29 CN CN201911039394.0A patent/CN112749050B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107102847A (zh) * | 2016-02-23 | 2017-08-29 | 中国水电工程顾问集团有限公司 | 基于微服务的软件开发方法、装置及系统 |
CN108243055A (zh) * | 2016-12-27 | 2018-07-03 | 中国移动通信集团浙江有限公司 | 一种容器云自动发现与注册系统及方法 |
CN108737168A (zh) * | 2018-05-08 | 2018-11-02 | 深圳大学 | 一种基于容器的微服务架构应用自动构建方法 |
Also Published As
Publication number | Publication date |
---|---|
CN112749050A (zh) | 2021-05-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112749050B (zh) | 基于微服务框架的安全断路方法、装置及计算设备 | |
JP6861720B2 (ja) | Fixプロトコルに基づくサービス実施方法、装置、及びシステム | |
CN110399178B (zh) | 一种第三方服务的调用方法、装置、电子设备和存储介质 | |
US20190095257A1 (en) | Fault tolerant adapter system to consume database as a service | |
CN110674028A (zh) | 故障注入方法及其装置、业务服务系统 | |
CN113067875A (zh) | 基于微服务网关动态流控的访问方法和装置以及设备 | |
US20170270031A1 (en) | Information processing apparatus, test execution method, and computer-readable recording medium | |
CN110881224B (zh) | 一种网络长连接方法、装置、设备及存储介质 | |
CN113672471A (zh) | 一种软件监控方法、装置、设备及存储介质 | |
CN100359865C (zh) | 一种检测方法 | |
CN112559614A (zh) | 一种数据库访问方法、OpenStack云平台及介质 | |
CN116389385A (zh) | 一种系统资源处理方法、装置、存储介质及设备 | |
EP3502925B1 (en) | Computer system and method for extracting dynamic content from websites | |
CN107087021B (zh) | 主从服务器确定方法及装置 | |
CN107453937B (zh) | 网络连接池的管理方法、网络访问方法及相关设备 | |
CN108037950A (zh) | 一种信息删除方法、装置、电子设备及可读存储介质 | |
CN114844772A (zh) | 一种基于Zabbix监控平台的管理方法及系统 | |
CN116225817A (zh) | 一种数据库仲裁进程的监控方法及装置 | |
CN114116282A (zh) | 一种网络附加存储故障上报并修复的方法和装置 | |
CN113810379A (zh) | 一种异常处理方法及多服务系统 | |
CN113238893A (zh) | 多数据中心的容灾系统、方法、计算机设备及介质 | |
CN115185921B (zh) | 数据库故障止损方法、装置、电子设备、介质及程序产品 | |
CN113835621B (zh) | Ip仲裁进程数量管控方法、系统、终端及存储介质 | |
CN114448703B (zh) | 请求处理方法、装置、电子设备及存储介质 | |
WO2021147375A1 (zh) | 数据管理方法、装置、设备、计算机可读存储介质及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |