JP2019204343A - 計算機システム及びリソースアクセス制御方法 - Google Patents
計算機システム及びリソースアクセス制御方法 Download PDFInfo
- Publication number
- JP2019204343A JP2019204343A JP2018099758A JP2018099758A JP2019204343A JP 2019204343 A JP2019204343 A JP 2019204343A JP 2018099758 A JP2018099758 A JP 2018099758A JP 2018099758 A JP2018099758 A JP 2018099758A JP 2019204343 A JP2019204343 A JP 2019204343A
- Authority
- JP
- Japan
- Prior art keywords
- resource
- management information
- source program
- storage
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 43
- 238000005516 engineering process Methods 0.000 abstract description 5
- 238000007726 management method Methods 0.000 description 150
- 238000012545 processing Methods 0.000 description 53
- 230000015654 memory Effects 0.000 description 44
- 238000010586 diagram Methods 0.000 description 41
- 230000008569 process Effects 0.000 description 28
- 238000001514 detection method Methods 0.000 description 24
- 238000013475 authorization Methods 0.000 description 23
- 230000006870 function Effects 0.000 description 16
- 230000004044 response Effects 0.000 description 15
- 238000012546 transfer Methods 0.000 description 10
- 239000003999 initiator Substances 0.000 description 4
- 238000000638 solvent extraction Methods 0.000 description 4
- 230000000694 effects Effects 0.000 description 3
- 238000005192 partition Methods 0.000 description 2
- 239000007787 solid Substances 0.000 description 2
- MWRWFPQBGSZWNV-UHFFFAOYSA-N Dinitrosopentamethylenetetramine Chemical compound C1N2CN(N=O)CN1CN(N=O)C2 MWRWFPQBGSZWNV-UHFFFAOYSA-N 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- FFBHFFJDDLITSX-UHFFFAOYSA-N benzyl N-[2-hydroxy-4-(3-oxomorpholin-4-yl)phenyl]carbamate Chemical compound OC1=C(NC(=O)OCC2=CC=CC=C2)C=CC(=C1)N1CCOCC1=O FFBHFFJDDLITSX-UHFFFAOYSA-N 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000005086 pumping Methods 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 238000013468 resource allocation Methods 0.000 description 1
- 238000013403 standard screening design Methods 0.000 description 1
- 239000000126 substance Substances 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/50—Allocation of resources, e.g. of the central processing unit [CPU]
- G06F9/5005—Allocation of resources, e.g. of the central processing unit [CPU] to service a request
- G06F9/5011—Allocation of resources, e.g. of the central processing unit [CPU] to service a request the resources being hardware resources other than CPUs, Servers and Terminals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/50—Allocation of resources, e.g. of the central processing unit [CPU]
- G06F9/5061—Partitioning or combining of resources
- G06F9/5077—Logical partitioning of resources; Management or configuration of virtualized resources
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/4557—Distribution of virtual machine instances; Migration and load balancing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/45579—I/O management, e.g. providing access to device drivers or storage
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
Description
20 アプリケーション管理者
30 ストレージ管理者
1000 ホスト計算機
1010、3010、4010 プロセッサ
1020、3020、4020 メモリ
1030、3030、4030 ネットワークI/F
1040、3040、4040 入力装置
1050、3050、4050 出力装置
1060 HBA
1210 ハイパバイザ
1220 アプリケーション
1230 RAWデバイス
1290 VM
2000 ストレージ装置
2010 FEPK
2011 ホストI/F
2020 MPPK
2021 マイクロプロセッサ
2022 ローカルメモリ
2023 バス
2030 CMPK
2031 キャッシュメモリ
2032 制御用メモリ
2040 BEPK
2041 ディスクI/F
2050 記憶装置
2060 内部ネットワーク
2100 リソースグループ
2200 プール
2210 LU
2220 ポート
2300 構成制御プログラム
3000 ホスト管理計算機
3110 アプリケーション管理プログラム
3120 仮想マシン管理プログラム
4000 ストレージ管理計算機
4110 ストレージ管理プログラム
4120 プロバイダ
5000 認証サーバ
6000 ストレージネットワーク
7000 ネットワーク
8000 バックエンドネットワーク
T1000 アカウント管理情報
T2000 LU管理情報
T3000 ポート管理情報
T4000 プール管理情報
T5000 パリティグループ管理情報
T6000 ソースプログラム管理情報
T7000 リソースグループ管理情報
T8000 ストレージ装置管理情報
Claims (10)
- ソースプログラムに利用される複数のリソースを有する計算機システムにおいて、
前記リソース及びリソースグループを対応付けた情報を格納するリソース管理情報と、
前記リソースグループを利用可能なユーザ及び前記ソースプログラムを対応付けた情報を格納するリソースグループ管理情報と、を有し、
前記ソースプログラムから、前記ソースプログラムを使用するユーザにかかる前記リソースを指定したリクエストを受信した場合に、制御部は、前記リソースグループ管理情報と、前記リソース管理情報とを用いて、前記リクエストにかかる前記リソースへのアクセス可否を判定することを特徴とする計算機システム。 - 請求項1に記載の計算機システムであって、
前記制御部は、
前記リクエストが指定する前記リソースと、前記リソース管理情報とから、前記リソースグループを特定し、
前記特定したリソースグループと、前記リクエストにかかるユーザと、前記リクエストにかかる前記ソースプログラムと、前記リソースグループ管理情報とに基づいて、前記アクセス可否を判定することを特徴とする計算機システム。 - 請求項1に記載の計算機システムであって、
前記リソースグループ管理情報に格納される情報は、前記リソースグループにさらにロールが対応付けられており、
前記制御部は、前記アクセス可否の判定に、前記リクエストに付されたロールと、前記リソースグループでのロールとを用いることを特徴とする計算機システム。 - 請求項3に記載の計算機システムであって、
前記ソースプログラムの可能なロールが規定されたソースプログラム管理情報を有しており、
前記制御部は、前記アクセス可否の判定に、前記ソースプログラム管理情報における前記ソースプログラムのロールと、前記リソースグループでのロールとを用いることを特徴とする計算機システム。 - 請求項4に記載の計算機システムであって、
前記アクセス可否の判定に用いるロールは、前記ユーザが前記ソースプログラムへのログイン認証に用い、前記リクエストに付されたロールであることを特徴とする計算機システム。 - 請求項4に記載の計算機システムであって、
前記リソースグループ管理情報に格納される情報は、前記ユーザと、個別ユーザと、前記個別ユーザの可能なロールとが対応付けられており、
前記制御部は、前記アクセス可否の判定に、前記個別ユーザのロールを用いることを特徴とする計算機システム。 - 請求項3に記載の計算機システムであって、
前記ユーザと、前記ユーザの可能なロールとが対応付けられた情報を格納するアカウント管理情報を有しており、
前記制御部は、前記アクセス可否の判定に、前記アカウント管理情報における前記ユーザのロールと、前記リソースグループでのロールとを用いることを特徴とする計算機システム。 - 請求項3に記載の計算機システムであって、
前記ユーザと、前記ユーザの可能なロールとが対応付けられた情報を格納するアカウント管理情報を有しており、
前記ソースプログラムの可能なロールが規定されたソースプログラム管理情報を有しており、
前記制御部は、
前記リクエストがストレージ構成を制御することが目的とする場合、前記アクセス可否の判定に、前記アカウント管理情報における前記ユーザのロールと、前記リソースグループでのロールとを用い、
前記リクエストがストレージ構成を制御すること以外が目的である場合、前記アクセス可否の判定に、前記ソースプログラム管理情報における前記ソースプログラムのロールと、前記リソースグループでのロールとを用いる
ことを特徴とする計算機システム。 - 請求項1に記載の計算機システムであって、
前記制御部は、前記ソースプログラムを介したユーザからのリクエストにより前記リソースグループを作成した場合に、前記リソースグループ管理情報に、前記ユーザ及び前記ソースプログラムを対応付けた情報を追加する
ことを特徴とする計算機システム。 - ソースプログラムに利用される複数のリソースを有する計算機システムのリソースアクセス制御方法において、
前記リソース及びリソースグループを対応付けた情報を格納するリソース管理情報と、
前記リソースグループを利用可能なユーザ及び前記ソースプログラムを対応付けた情報を格納するリソースグループ管理情報と、を有し、
前記ソースプログラムから、前記ソースプログラムを使用するユーザにかかる前記リソースを指定したリクエストを受信した場合に、制御部は、前記リソースグループ管理情報と、前記リソース管理情報とを用いて、前記リクエストにかかる前記リソースへのアクセス可否を判定することを特徴とする計算機システムのリソースアクセス制御方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018099758A JP6723289B2 (ja) | 2018-05-24 | 2018-05-24 | 計算機システム及びリソースアクセス制御方法 |
US16/359,465 US11048543B2 (en) | 2018-05-24 | 2019-03-20 | Computer system and resource access control method for securely controlling access using roles with a plurality of users |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018099758A JP6723289B2 (ja) | 2018-05-24 | 2018-05-24 | 計算機システム及びリソースアクセス制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019204343A true JP2019204343A (ja) | 2019-11-28 |
JP6723289B2 JP6723289B2 (ja) | 2020-07-15 |
Family
ID=68614051
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018099758A Active JP6723289B2 (ja) | 2018-05-24 | 2018-05-24 | 計算機システム及びリソースアクセス制御方法 |
Country Status (2)
Country | Link |
---|---|
US (1) | US11048543B2 (ja) |
JP (1) | JP6723289B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11592999B2 (en) | 2020-06-26 | 2023-02-28 | Hitachi, Ltd. | Information processing system and information processing method |
JP7430020B1 (ja) | 2023-08-14 | 2024-02-09 | 久米機電工業株式会社 | 権限管理アプリケーション及び権限管理システム |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7282113B2 (ja) * | 2021-02-10 | 2023-05-26 | 株式会社日立製作所 | ユーザのリソースへのアクセスを制御するシステム及び方法 |
CN113282890B (zh) * | 2021-05-25 | 2022-10-21 | 挂号网(杭州)科技有限公司 | 资源授权方法、装置、电子设备及存储介质 |
JP2023118208A (ja) | 2022-02-15 | 2023-08-25 | 株式会社日立製作所 | アクセス制御システム及びアクセス制御方法 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020099837A1 (en) * | 2000-11-20 | 2002-07-25 | Naoyuki Oe | Information processing method, apparatus, and system for controlling computer resources, control method therefor, storage medium, and program |
JP2008242826A (ja) * | 2007-03-27 | 2008-10-09 | Hitachi Ltd | 情報処理システム、情報処理システムの制御方法及びプログラム |
JP2012042734A (ja) * | 2010-08-19 | 2012-03-01 | Make Softwear:Kk | 写真撮影遊戯機、写真撮影遊戯方法及び写真撮影遊戯機の制御プログラム |
US20120102201A1 (en) * | 2010-10-25 | 2012-04-26 | Hitachi, Ltd. | Storage apparatus and management method thereof |
US20130125217A1 (en) * | 2010-06-23 | 2013-05-16 | Nigel J. Edwards | Authorization Control |
US20150026421A1 (en) * | 2012-10-03 | 2015-01-22 | Hitachi, Ltd. | Management system for managing a physical storage system, method of determining a resource migration destination of a physical storage system, and storage medium |
US20160057150A1 (en) * | 2014-08-21 | 2016-02-25 | International Business Machines Corporation | Event analytics for determining role-based access |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7546640B2 (en) * | 2003-12-10 | 2009-06-09 | International Business Machines Corporation | Fine-grained authorization by authorization table associated with a resource |
WO2013145780A1 (en) * | 2012-03-30 | 2013-10-03 | Nec Corporation | Communication system, control apparatus, communication apparatus, communication control method, and program |
-
2018
- 2018-05-24 JP JP2018099758A patent/JP6723289B2/ja active Active
-
2019
- 2019-03-20 US US16/359,465 patent/US11048543B2/en active Active
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020099837A1 (en) * | 2000-11-20 | 2002-07-25 | Naoyuki Oe | Information processing method, apparatus, and system for controlling computer resources, control method therefor, storage medium, and program |
JP2003044297A (ja) * | 2000-11-20 | 2003-02-14 | Humming Heads Inc | コンピュータリソースの制御を行なう情報処理方法および装置、情報処理システム及びその制御方法並びに記憶媒体、プログラム |
JP2008242826A (ja) * | 2007-03-27 | 2008-10-09 | Hitachi Ltd | 情報処理システム、情報処理システムの制御方法及びプログラム |
US20130125217A1 (en) * | 2010-06-23 | 2013-05-16 | Nigel J. Edwards | Authorization Control |
JP2012042734A (ja) * | 2010-08-19 | 2012-03-01 | Make Softwear:Kk | 写真撮影遊戯機、写真撮影遊戯方法及び写真撮影遊戯機の制御プログラム |
US20120102201A1 (en) * | 2010-10-25 | 2012-04-26 | Hitachi, Ltd. | Storage apparatus and management method thereof |
JP2013535721A (ja) * | 2010-10-25 | 2013-09-12 | 株式会社日立製作所 | ストレージ装置及びその管理方法 |
US20150026421A1 (en) * | 2012-10-03 | 2015-01-22 | Hitachi, Ltd. | Management system for managing a physical storage system, method of determining a resource migration destination of a physical storage system, and storage medium |
JP2015532734A (ja) * | 2012-10-03 | 2015-11-12 | 株式会社日立製作所 | 物理ストレージシステムを管理する管理システム、物理ストレージシステムのリソース移行先を決定する方法及び記憶媒体 |
US20160057150A1 (en) * | 2014-08-21 | 2016-02-25 | International Business Machines Corporation | Event analytics for determining role-based access |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11592999B2 (en) | 2020-06-26 | 2023-02-28 | Hitachi, Ltd. | Information processing system and information processing method |
JP7430020B1 (ja) | 2023-08-14 | 2024-02-09 | 久米機電工業株式会社 | 権限管理アプリケーション及び権限管理システム |
Also Published As
Publication number | Publication date |
---|---|
US11048543B2 (en) | 2021-06-29 |
JP6723289B2 (ja) | 2020-07-15 |
US20190361726A1 (en) | 2019-11-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6723289B2 (ja) | 計算機システム及びリソースアクセス制御方法 | |
EP3493510B1 (en) | Method, device and system for virtual machine to access physical server in cloud computing system | |
JP4437650B2 (ja) | ストレージシステム | |
US7984133B2 (en) | Computer and access control method in a computer | |
JP4455137B2 (ja) | 記憶サブシステム管理方法 | |
JP4720303B2 (ja) | ストレージシステムを含む計算機システムの構成管理方法 | |
JP5035182B2 (ja) | アクセス制御システム、アクセス制御方法、アクセス制御プログラム、及びアクセス制御プログラムを記録した記録媒体 | |
JP4972670B2 (ja) | 仮想計算機システム、そのアクセス制御方法及び通信装置 | |
US20090276774A1 (en) | Access control for virtual machines in an information system | |
US20080022120A1 (en) | System, Method and Computer Program Product for Secure Access Control to a Storage Device | |
US11507285B1 (en) | Systems and methods for providing high-performance access to shared computer memory via different interconnect fabrics | |
JP6121527B2 (ja) | 計算機システム及びリソース管理方法 | |
US8639775B2 (en) | Computer system and its management method | |
JP2006048313A (ja) | 複数の管理者から管理されるストレージシステムの管理方法 | |
JPWO2008126324A1 (ja) | アクセス制御プログラム、アクセス制御装置およびアクセス制御方法 | |
JP2001075853A (ja) | 計算機システム、及び該計算機システムに用いられる計算機並びに記憶装置 | |
US9262437B2 (en) | Storage system and control method for storage system | |
JP4253224B2 (ja) | アドレス管理方法および装置 | |
US20070088931A1 (en) | Method and apparatus to authorize cross-partition commands | |
US20160142489A1 (en) | Connection control apparatus, storage apparatus, and non-transitory computer-readable recording medium having stored therein control program | |
WO2016103416A1 (ja) | ストレージシステム、ストレージ装置およびアクセス制御方法 | |
JP2019091156A (ja) | ストレージ装置、ストレージシステム及びストレージ装置の管理方法 | |
JP2024102743A (ja) | マルチテナント管理システムおよび方法 | |
JP4723532B2 (ja) | 計算機システム、及び該計算機システムに用いられる計算機並びに記憶装置 | |
JP2008140413A (ja) | 記憶装置システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190422 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200312 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200331 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200528 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200609 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200623 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6723289 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |