JP2019522282A - クラウドコンピューティングノードのセキュアな設定 - Google Patents
クラウドコンピューティングノードのセキュアな設定 Download PDFInfo
- Publication number
- JP2019522282A JP2019522282A JP2018565727A JP2018565727A JP2019522282A JP 2019522282 A JP2019522282 A JP 2019522282A JP 2018565727 A JP2018565727 A JP 2018565727A JP 2018565727 A JP2018565727 A JP 2018565727A JP 2019522282 A JP2019522282 A JP 2019522282A
- Authority
- JP
- Japan
- Prior art keywords
- node
- configuration
- setting
- information
- command
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims abstract description 59
- 230000004044 response Effects 0.000 claims description 35
- 230000015654 memory Effects 0.000 claims description 34
- 230000009471 action Effects 0.000 claims description 7
- 238000004364 calculation method Methods 0.000 claims description 4
- 230000008569 process Effects 0.000 description 31
- 238000004891 communication Methods 0.000 description 20
- 230000000875 corresponding effect Effects 0.000 description 10
- 238000004590 computer program Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 8
- 239000003999 initiator Substances 0.000 description 7
- 230000001010 compromised effect Effects 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 230000006870 function Effects 0.000 description 4
- 230000006855 networking Effects 0.000 description 4
- 230000003287 optical effect Effects 0.000 description 4
- 238000012546 transfer Methods 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 230000001413 cellular effect Effects 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 2
- 230000002452 interceptive effect Effects 0.000 description 2
- 239000004973 liquid crystal related substance Substances 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 150000003839 salts Chemical class 0.000 description 2
- 240000003834 Triticum spelta Species 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000001276 controlling effect Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 230000002596 correlated effect Effects 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000004806 packaging method and process Methods 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 238000005096 rolling process Methods 0.000 description 1
- 230000001953 sensory effect Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000001502 supplementing effect Effects 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
- 230000001755 vocal effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/0813—Configuration setting characterised by the conditions triggering a change of settings
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/50—Allocation of resources, e.g. of the central processing unit [CPU]
- G06F9/5061—Partitioning or combining of resources
- G06F9/5072—Grid computing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0893—Assignment of logical groups to network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/34—Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/45562—Creating, deleting, cloning virtual machine instances
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/45591—Monitoring or debugging support
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0894—Policy-based network configuration management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
- H04L67/025—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP] for remote control or remote monitoring of applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
- H04L67/125—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/2866—Architectures; Arrangements
- H04L67/30—Profiles
- H04L67/303—Terminal profiles
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Physics (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Computer And Data Communications (AREA)
- Information Transfer Between Computers (AREA)
- Stored Programmes (AREA)
Abstract
Description
本明細書は、概して、クラウドコンピューティングシステムにおいてノードをセキュアに設定することに関する。
概して、この明細書中に記載されている主題の一局面は、システムと、データ処理装置によって実行される方法とにおいて具体化され得る。当該システムおよび方法は、ネットワークを介して、クラウドコンピューティングネットワークにおける特定のノードから、特定のノードについてのノード情報を含む設定要求を受信することと、ノード情報に少なくとも部分的に基づいて特定のノードが設定のために認可されていることを確認することと、特定のノードが設定のために認可されていることを確認したことに応じて、ノード情報に少なくとも部分的に基づいて特定のノード上で実行すべき設定動作を識別することと、識別された1つ以上の設定動作に対応する設定コマンドを、ネットワークを介して、特定のノードに送信することとを含む。特定のノードは、設定コマンドを受信するとこれを実行して、対応する設定動作を実行する。
詳細な説明
CHEF(登録商標)、PUPPET、SALTおよびANSIBLEなどの設定マネージャは、ネットワークを介してソフトウェアをコンピューティングデバイスにデプロイするためのソフトウェアプログラムである。これらの設定マネージャは、内部ネットワークを介してソフトウェアを分散させるためにオンプレミス環境において用いられることが多い。これらの設定マネージャが多くの有用な特徴を提供しているので、より大規模なクラウドコンピューティングシステムにおいてこれら設定マネージャを用いるための努力が払われてきた。しかしながら、これらの設定マネージャは主に内部ネットワーク使用のために設計されているので、このような努力は、これまで、ロバストなセキュリティ、他のフレームワークとの相互運用性および融通性のあるデプロイメント能力などのクラウドコンピューティングシステムにおいて望ましい多くの特徴によって妨害されてきた。
Claims (20)
- クラウドコンピューティングネットワークにおいてノードを設定するために1つ以上のプロセッサによって実行される、コンピュータにより実現される方法であって、
前記クラウドコンピューティングネットワークにおける特定のノードから、ネットワークを介して、設定要求を受信するステップを備え、前記設定要求は、前記特定のノードについてのノード情報を含み、
前記ノード情報に少なくとも部分的に基づいて、前記特定のノードが設定のために認可されていることを確認するステップと、
前記特定のノードが設定のために認可されていることを確認したことに応じて、前記ノード情報に少なくとも部分的に基づいて前記特定のノード上で実行すべき設定動作を識別するステップと、
識別された1つ以上の前記設定動作に対応する設定コマンドを、前記ネットワークを介して、前記特定のノードに送信するステップとを含み、前記特定のノードは、前記設定コマンドを受信すると前記設定コマンドを実行して、前記対応する設定動作を実行する、方法。 - 前記設定コマンドに対応する設定レポートを、前記特定のノードから前記ネットワークを介して受信するステップをさらに含み、前記設定レポートは、前記特定のノードによる前記設定コマンドの実行に関するレポート情報を含む、請求項1に記載の方法。
- 前記設定コマンドは第1の設定コマンドであり、前記方法はさらに、
前記レポート情報に基づいて、前記特定のノードによって前記第1の設定コマンドを実行するのに成功したと判断するステップと、
前記第1の設定コマンドを実行するのに成功したと判断したことに応じて、1つ以上の付加的な設定動作に対応する第2の設定コマンドを前記ネットワークを介して前記特定のノードに送信するステップとを含み、前記1つ以上の付加的な設定動作は、識別された前記設定動作から選択されるとともに、前記第1の設定コマンドに対応する前記設定動作とは異なる、請求項2に記載の方法。 - 前記レポート情報に基づいて、前記特定のノードによって前記設定コマンドを実行するのに成功しなかったと判断するステップと、
前記設定コマンドを実行するのに成功しなかったと判断したことに応じて、前記特定のノードを設定するのに成功しなかったことを、前記特定のノードに関連付けられた管理コンポーネントに通知するステップとをさらに含む、請求項2に記載の方法。 - 前記特定のノードが設定のために認可されていることを確認するステップは、
前記ネットワークを介して、前記特定のノードに情報要求を送信するステップと、
前記ネットワークを介して、前記特定のノードから前記情報要求に対する応答を受信するステップと、
前記特定のノードから受信した前記応答が予想される応答と一致することを確認するステップとを含む、請求項1に記載の方法。 - 前記情報要求は、受信したときに前記特定のノードによって実行されるべき1つ以上のコマンドを含み、前記情報要求に対する前記応答は、前記特定のノードによって前記1つ以上のコマンドを実行することによって生成される出力を含む、請求項5に記載の方法。
- 前記特定のノードが設定のために認可されていることを確認するステップは、前記クラウドコンピューティングネットワークに関連付けられた管理コンポーネントが、前記特定のノードから受信したのと一致するノード情報を備えたノードを作成したことと、前記ノードがまだ設定されていないこととを判断するステップを含む、請求項1に記載の方法。
- 前記ノード情報は、前記特定のノードがどのように作成されたかを詳述する作成情報を含み、
前記特定のノードが設定のために認可されていることを確認するステップは、前記作成情報が前記クラウドコンピューティングネットワークに関連付けられたセキュリティポリシーに一致することを確認するステップを含む、請求項1に記載の方法。 - 前記作成情報は、前記特定のノードを作成した管理コンポーネント、前記特定のノードを作成した前記管理コンポーネントのユーザ、前記特定のノードが作成された目的であるプロジェクト、または前記特定のノードについてのノードタイプ、のうち少なくとも1つを含む、請求項8に記載の方法。
- 前記ノード情報は、前記特定のノードのアイデンティティを含む、請求項1に記載の方法。
- 少なくとも1つのプロセッサに以下の演算を行なわせるために実行されるときに実施可能である命令を格納した非一時的なコンピュータ読取り可能媒体であって、前記以下の演算は、
前記クラウドコンピューティングネットワークにおける特定のノードから、ネットワークを介して、設定要求を受信することを備え、前記設定要求は、前記特定のノードについてのノード情報を含み、
前記ノード情報に少なくとも部分的に基づいて、前記特定のノードが設定のために認可されていることを確認することと、
前記特定のノードが設定のために認可されていることを確認したことに応じて、前記ノード情報に少なくとも部分的に基づいて前記特定のノード上で実行すべき設定動作を識別することと、
識別された1つ以上の前記設定動作に対応する設定コマンドを、前記ネットワークを介して、前記特定のノードに送信することとを含み、前記特定のノードは、前記設定コマンドを受信すると前記設定コマンドを実行して、前記対応する設定動作を実行する、非一時的なコンピュータ読取り可能媒体。 - 前記以下の演算はさらに、
前記設定コマンドに対応する設定レポートを、前記ネットワークを介して前記特定のノードから受信することを含み、前記設定レポートは、前記特定のノードによる前記設定コマンドの実行に関するレポート情報を含む、請求項11に記載のコンピュータ読取り可能媒体。 - 前記設定コマンドは第1の設定コマンドであり、前記以下の演算はさらに、
前記レポート情報に基づいて、前記特定のノードによって前記第1の設定コマンドを実行するのに成功したと判断することと、
前記第1の設定コマンドを実行するのに成功したと判断したことに応じて、1つ以上の付加的な設定動作に対応する第2の設定コマンドを、前記ネットワークを介して前記特定のノードに送信することとを含み、前記1つ以上の付加的な設定動作は、識別された前記設定動作から選択されるとともに、前記第1の設定コマンドに対応する前記設定動作とは異なる、請求項12に記載のコンピュータ読取り可能媒体。 - 前記以下の演算はさらに、
前記レポート情報に基づいて、前記特定のノードによって前記設定コマンドを実行するのに成功しなかったと判断することと、
前記設定コマンドを実行するのに成功しなかったと判断したことに応じて、前記特定のノードを設定するのに成功しなかったことを、前記特定のノードに関連付けられた管理コンポーネントに通知することとを含む、請求項12に記載のコンピュータ読取り可能媒体。 - 前記特定のノードが設定のために認可されていることを確認することは、
前記ネットワークを介して、前記特定のノードに情報要求を送信することと、
前記ネットワークを介して、前記特定のノードから前記情報要求に対する応答を受信することと、
前記特定のノードから受信した前記応答が予想される応答に一致することを確認することとを含む、請求項11に記載のコンピュータ読取り可能媒体。 - 前記情報要求は、受信したときに前記特定のノードによって実行されるべき1つ以上のコマンドを含み、前記情報要求に対する前記応答は、前記特定のノードによって前記1つ以上のコマンドを実行することによって生成される出力を含む、請求項15に記載のコンピュータ読取り可能媒体。
- 前記特定のノードが設定のために認可されていることを確認することは、前記クラウドコンピューティングネットワークに関連付けられた管理コンポーネントが、前記特定のノードから受信したのと一致するノード情報を備えたノードを作成したことと、前記ノードがまだ設定されていないこととを判断することを含む、請求項11に記載のコンピュータ読取り可能媒体。
- 前記ノード情報は、前記特定のノードがどのように作成されたかを詳述する作成情報を含み、前記特定のノードが設定のために認可されていることを確認することは、前記作成情報が前記クラウドコンピューティングネットワークに関連付けられたセキュリティポリシーに一致していることを確認することを含む、請求項11に記載のコンピュータ読取り可能媒体。
- 前記作成情報は、前記特定のノードを作成した管理コンポーネント、前記特定のノードを作成した前記管理コンポーネントのユーザ、前記特定のノードが作成された目的であるプロジェクト、または前記特定のノードについてのノードタイプ、のうち少なくとも1つを含む、請求項18に記載のコンピュータ読取り可能媒体。
- システムであって、
データを格納するためのメモリと、
以下の演算を実行するように動作可能である1つ以上のプロセッサとを備え、前記以下の演算は、
前記クラウドコンピューティングネットワークにおける特定のノードから、ネットワークを介して、設定要求を受信することを含み、前記設定要求は、前記特定のノードについてのノード情報を含み、
前記ノード情報に少なくとも部分的に基づいて、前記特定のノードが設定のために認可されていることを確認することと、
前記特定のノードが設定のために認可されていることを確認したことに応じて、前記ノード情報に少なくとも部分的に基づいて前記特定のノード上で実行すべき設定動作を識別することと、
識別された1つ以上の前記設定動作に対応する設定コマンドを、前記ネットワークを介して、前記特定のノードに送信することとを含み、前記特定のノードは、前記設定コマンドを受信すると前記設定コマンドを実行して、前記対応する設定動作を実行する、システム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/US2016/037786 WO2017217988A1 (en) | 2016-06-16 | 2016-06-16 | Secure configuration of cloud computing nodes |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019522282A true JP2019522282A (ja) | 2019-08-08 |
JP6707153B2 JP6707153B2 (ja) | 2020-06-10 |
Family
ID=56194627
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018565727A Active JP6707153B2 (ja) | 2016-06-16 | 2016-06-16 | クラウドコンピューティングノードのセキュアな設定 |
Country Status (6)
Country | Link |
---|---|
US (4) | US10785099B2 (ja) |
EP (2) | EP3465434A1 (ja) |
JP (1) | JP6707153B2 (ja) |
KR (4) | KR102387312B1 (ja) |
CN (2) | CN109564527B (ja) |
WO (1) | WO2017217988A1 (ja) |
Families Citing this family (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3465434A1 (en) | 2016-06-16 | 2019-04-10 | Google LLC | Secure configuration of cloud computing nodes |
US10644946B2 (en) * | 2017-06-19 | 2020-05-05 | Cisco Technology, Inc. | Detection of overlapping subnets in a network |
TWI649657B (zh) * | 2017-12-20 | 2019-02-01 | 雙子星雲端運算股份有限公司 | 雲端服務管理方法 |
US10621004B2 (en) * | 2018-03-19 | 2020-04-14 | Accenture Global Solutions Limited | Resource control stack based system for multiple domain presentation of cloud computing resource control |
US11683213B2 (en) * | 2018-05-01 | 2023-06-20 | Infra FX, Inc. | Autonomous management of resources by an administrative node network |
US10887192B2 (en) | 2018-08-03 | 2021-01-05 | Red Hat, Inc. | Targeted network discovery and visualizations |
CN109861922B (zh) * | 2019-02-21 | 2022-03-29 | 北京百度网讯科技有限公司 | 用于控制流量的方法和装置 |
US11108636B2 (en) * | 2019-10-23 | 2021-08-31 | Cisco Technology, Inc. | Integrity verification for managing network configurations |
US11388228B2 (en) | 2019-10-31 | 2022-07-12 | Keysight Technologies, Inc. | Methods, systems and computer readable media for self-replicating cluster appliances |
CN110928598B (zh) * | 2019-11-11 | 2024-01-30 | 南方电网财务有限公司 | 系统配置方法、装置、计算机设备和存储介质 |
KR20210064826A (ko) | 2019-11-26 | 2021-06-03 | 이선재 | 클라우드 컴퓨팅 기반의 스마트 메모 관리 시스템 |
CN114079609B (zh) * | 2020-08-03 | 2024-08-27 | 阿里巴巴集团控股有限公司 | 网络系统的管控方法、装置、设备、介质及网络系统 |
CN114661427B (zh) * | 2022-05-18 | 2022-08-19 | 深圳致星科技有限公司 | 部署容器化应用服务的计算集群的节点管理方法及系统 |
US20230388180A1 (en) * | 2022-05-31 | 2023-11-30 | Microsoft Technology Licensing, Llc | Techniques for provisioning workspaces in cloud-based computing platforms |
CN115955481B (zh) * | 2022-12-12 | 2024-06-14 | 支付宝(杭州)信息技术有限公司 | 应急响应方法和装置 |
KR102571781B1 (ko) * | 2022-12-14 | 2023-08-29 | 스트라토 주식회사 | 클러스터 노드 추천 시스템 및 그 제어방법 |
KR102571782B1 (ko) * | 2022-12-16 | 2023-08-29 | 스트라토 주식회사 | 리소스 관리 풀을 이용한 가상 머신 재배치를 위한 장치 및 방법 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006127521A (ja) * | 2004-10-27 | 2006-05-18 | Lucent Technol Inc | 時限式実行可能エージェントを使用したソフトウェア保全性保護のための方法および装置 |
JP2013145499A (ja) * | 2012-01-16 | 2013-07-25 | Nec Corp | 分散処理システム、分散処理方法および分散処理プログラム |
US20140047095A1 (en) * | 2012-08-07 | 2014-02-13 | Advanced Micro Devices, Inc. | System and method for tuning a cloud computing system |
JP2014505924A (ja) * | 2010-12-21 | 2014-03-06 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 信頼できるホスト環境が仮想計算機(vm)の要件に準拠しているという妥当性確認を提供するためのシステム、方法、コンピュータ・プログラム製品、およびコンピュータ・プログラム |
JP2015537428A (ja) * | 2012-10-12 | 2015-12-24 | コーニンクレッカ フィリップス エヌ ヴェKoninklijke Philips N.V. | 仮想マシンによる安全なデータ処理 |
Family Cites Families (31)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7054924B1 (en) * | 2000-09-29 | 2006-05-30 | Cisco Technology, Inc. | Method and apparatus for provisioning network devices using instructions in extensible markup language |
US7827595B2 (en) | 2003-08-28 | 2010-11-02 | Microsoft Corporation | Delegated administration of a hosted resource |
US9547485B2 (en) * | 2006-03-31 | 2017-01-17 | Prowess Consulting, Llc | System and method for deploying a virtual machine |
US8505078B2 (en) * | 2008-12-28 | 2013-08-06 | Qualcomm Incorporated | Apparatus and methods for providing authorized device access |
US9122685B2 (en) * | 2009-12-15 | 2015-09-01 | International Business Machines Corporation | Operating cloud computing and cloud computing information system |
US8856300B2 (en) | 2010-05-18 | 2014-10-07 | At&T Intellectual Property I, L.P. | End-to-end secure cloud computing |
US8676939B2 (en) * | 2010-08-26 | 2014-03-18 | Adobe Systems Incorporated | Dynamic configuration of applications deployed in a cloud |
US8706869B2 (en) * | 2011-06-14 | 2014-04-22 | International Business Machines Corporation | Distributed cloud placement software |
US20130117806A1 (en) * | 2011-11-09 | 2013-05-09 | Microsoft Corporation | Network based provisioning |
GB2498708B (en) * | 2012-01-17 | 2020-02-12 | Secure Cloudlink Ltd | Security management for cloud services |
US10025638B2 (en) * | 2012-07-02 | 2018-07-17 | Vmware, Inc. | Multiple-cloud-computing-facility aggregation |
US8887056B2 (en) * | 2012-08-07 | 2014-11-11 | Advanced Micro Devices, Inc. | System and method for configuring cloud computing systems |
US9292352B2 (en) * | 2012-08-10 | 2016-03-22 | Adobe Systems Incorporated | Systems and methods for cloud management |
US9253053B2 (en) | 2012-10-11 | 2016-02-02 | International Business Machines Corporation | Transparently enforcing policies in hadoop-style processing infrastructures |
US20140195672A1 (en) * | 2013-01-09 | 2014-07-10 | Microsoft Corporation | Automated failure handling through isolation |
AU2014209611B2 (en) * | 2013-01-22 | 2017-03-16 | Amazon Technologies, Inc. | Instance host configuration |
US9202082B2 (en) * | 2013-03-14 | 2015-12-01 | Intel Corporation | Secure data sharing with publicly accessible computing nodes |
US9172621B1 (en) * | 2013-04-01 | 2015-10-27 | Amazon Technologies, Inc. | Unified account metadata management |
US9471349B1 (en) * | 2013-09-06 | 2016-10-18 | Amazon Technologies, Inc. | Computing resource provisioning failure mitigation |
US10200239B2 (en) * | 2013-12-27 | 2019-02-05 | Red Hat Israel, Ltd. | Normalized management network |
US20160342801A1 (en) * | 2014-06-25 | 2016-11-24 | defend7, Inc. | Containerized security as a service |
US9424065B2 (en) * | 2014-06-26 | 2016-08-23 | Vmware, Inc. | Methods and apparatus to scale application deployments in cloud computing environments using virtual machine pools |
US10097410B2 (en) * | 2014-06-26 | 2018-10-09 | Vmware, Inc. | Methods and apparatus to scale application deployments in cloud computing environments |
US9729506B2 (en) * | 2014-08-22 | 2017-08-08 | Shape Security, Inc. | Application programming interface wall |
US9672069B2 (en) * | 2014-09-10 | 2017-06-06 | Verizon Patent And Licensing Inc. | Dynamic zone-based cloud management |
US10091055B2 (en) * | 2015-02-13 | 2018-10-02 | Amazon Technologies, Inc. | Configuration service for configuring instances |
US20160337356A1 (en) * | 2015-05-14 | 2016-11-17 | RightScale Inc. | Deployment templates with embedded permissions |
JP6550945B2 (ja) * | 2015-06-10 | 2019-07-31 | 富士通株式会社 | 判定制御プログラム、判定制御方法及び仮想マシン管理装置 |
US20170180308A1 (en) * | 2015-12-18 | 2017-06-22 | Bluedata Software, Inc. | Allocation of port addresses in a large-scale processing environment |
US10592221B2 (en) * | 2016-05-03 | 2020-03-17 | Hewlett Packard Enterprese Development Lp | Parallel distribution of application services to virtual nodes |
EP3465434A1 (en) * | 2016-06-16 | 2019-04-10 | Google LLC | Secure configuration of cloud computing nodes |
-
2016
- 2016-06-16 EP EP16731768.4A patent/EP3465434A1/en not_active Withdrawn
- 2016-06-16 EP EP22151761.8A patent/EP4002118A1/en active Pending
- 2016-06-16 WO PCT/US2016/037786 patent/WO2017217988A1/en active Search and Examination
- 2016-06-16 KR KR1020217033405A patent/KR102387312B1/ko active IP Right Grant
- 2016-06-16 KR KR1020227012133A patent/KR102500737B1/ko active IP Right Grant
- 2016-06-16 KR KR1020197001416A patent/KR102191347B1/ko active IP Right Grant
- 2016-06-16 JP JP2018565727A patent/JP6707153B2/ja active Active
- 2016-06-16 US US16/310,229 patent/US10785099B2/en active Active
- 2016-06-16 CN CN201680088451.2A patent/CN109564527B/zh active Active
- 2016-06-16 KR KR1020207035410A patent/KR102315895B1/ko active IP Right Grant
- 2016-06-16 CN CN202310716962.6A patent/CN116527397A/zh active Pending
-
2020
- 2020-08-25 US US17/002,726 patent/US11310108B2/en active Active
-
2021
- 2021-10-14 US US17/450,932 patent/US11750455B2/en active Active
-
2022
- 2022-03-14 US US17/654,810 patent/US11750456B2/en active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006127521A (ja) * | 2004-10-27 | 2006-05-18 | Lucent Technol Inc | 時限式実行可能エージェントを使用したソフトウェア保全性保護のための方法および装置 |
JP2014505924A (ja) * | 2010-12-21 | 2014-03-06 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 信頼できるホスト環境が仮想計算機(vm)の要件に準拠しているという妥当性確認を提供するためのシステム、方法、コンピュータ・プログラム製品、およびコンピュータ・プログラム |
JP2013145499A (ja) * | 2012-01-16 | 2013-07-25 | Nec Corp | 分散処理システム、分散処理方法および分散処理プログラム |
US20140047095A1 (en) * | 2012-08-07 | 2014-02-13 | Advanced Micro Devices, Inc. | System and method for tuning a cloud computing system |
JP2015537428A (ja) * | 2012-10-12 | 2015-12-24 | コーニンクレッカ フィリップス エヌ ヴェKoninklijke Philips N.V. | 仮想マシンによる安全なデータ処理 |
Also Published As
Publication number | Publication date |
---|---|
EP4002118A1 (en) | 2022-05-25 |
KR20190017997A (ko) | 2019-02-20 |
KR102191347B1 (ko) | 2020-12-15 |
US20190149410A1 (en) | 2019-05-16 |
US20220038338A1 (en) | 2022-02-03 |
KR20220051274A (ko) | 2022-04-26 |
CN109564527B (zh) | 2023-07-11 |
US11310108B2 (en) | 2022-04-19 |
US20200389355A1 (en) | 2020-12-10 |
WO2017217988A1 (en) | 2017-12-21 |
CN109564527A (zh) | 2019-04-02 |
US11750456B2 (en) | 2023-09-05 |
KR102387312B1 (ko) | 2022-04-14 |
CN116527397A (zh) | 2023-08-01 |
EP3465434A1 (en) | 2019-04-10 |
KR102315895B1 (ko) | 2021-10-20 |
KR20200140943A (ko) | 2020-12-16 |
KR20210129256A (ko) | 2021-10-27 |
US10785099B2 (en) | 2020-09-22 |
KR102500737B1 (ko) | 2023-02-16 |
US11750455B2 (en) | 2023-09-05 |
US20220210013A1 (en) | 2022-06-30 |
JP6707153B2 (ja) | 2020-06-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11750455B2 (en) | Secure configuration of cloud computing nodes | |
US20210297410A1 (en) | Mec platform deployment method and apparatus | |
US9973472B2 (en) | Methods and systems for orchestrating physical and virtual switches to enforce security boundaries | |
US10558407B2 (en) | Availability of devices based on location | |
US10133525B2 (en) | Autonomous secure printing | |
JP2021511561A (ja) | 資産管理方法および装置ならびに電子デバイス | |
JP2021514496A (ja) | アセット管理システム、方法、装置、および電子デバイス | |
WO2016140692A1 (en) | Enabling file attachments in calendar events | |
US11523260B2 (en) | Delivery of configuration information for cross-platform application integration | |
US11477269B2 (en) | Hybrid cloud computing network management with synchronization features across different cloud service providers | |
US9760412B2 (en) | Client server communication system | |
US11770436B2 (en) | Web client with response latency awareness | |
CN117931515A (zh) | 用于跨云壳层的实例持久化数据的技术 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190221 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190221 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20191118 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200107 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200406 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200422 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200519 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6707153 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |