JP4843499B2 - 制御プログラム、制御方法及び制御装置 - Google Patents
制御プログラム、制御方法及び制御装置 Download PDFInfo
- Publication number
- JP4843499B2 JP4843499B2 JP2006540796A JP2006540796A JP4843499B2 JP 4843499 B2 JP4843499 B2 JP 4843499B2 JP 2006540796 A JP2006540796 A JP 2006540796A JP 2006540796 A JP2006540796 A JP 2006540796A JP 4843499 B2 JP4843499 B2 JP 4843499B2
- Authority
- JP
- Japan
- Prior art keywords
- server
- domain
- information indicating
- access
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
- Debugging And Monitoring (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
51〜56,DB(Database)サーバ61〜63、ストレージ71〜79などの情報処理装置が利用される場合が示されている。
〜79は、SANによりWebサーバ41〜49やAPサーバ51〜56、DBサーバ61〜63に接続される記憶装置である。
Area Network)などにおいて、他の装置との間の物理的な結線状態が互いに均一であるサーバやストレージなどのリソース群をドメインとして管理する。
バ61、ストレージ77が割り当てられ、業務2には、Webサーバ49、APサーバ52および53、DBサーバ62、ストレージ78,79が割り当てられている。
ーバグループ851はサービス951を提供する。また、業務1に割り当てられたDBサーバ61はDBドメイン6内でサーバグループ861を構成し、サーバグループ861はサービス
961を提供する。そして、サービス941,951,961はサービスグループ91を構成する
。その結果、サービスグループ91に、Webサーバ42,43、APサーバ51およびDBサーバ61が属することとなる。
処理を実行する。
ウェアRMエージェント113aと連携して上記処理を実行する。
4aと連携して上記処理を実行する。
ある。具体的には、AP管理部116aにアプリケーションの組み込み処理や設定処理の実行要求をおこなう。このAP管理統括部27の機能は、サイト管理サーバ20に導入されたミドルウェアが実行されることにより実現されるものである。
)を設定する。
テクチャの識別情報である。管理サブネット名は、図6に示した管理サブネット名と同様の情報である。
置などの機器である。
ることを示し、「shared」は、そのディスクがサーバ間で共有されるデータを記憶するために利用されることを示す。
管理者権限を有する。
3 プール
4 Webドメイン
41〜49 Webサーバ
5 APドメイン
51〜56 APサーバ
6 DBドメイン
61〜63 DBサーバ
7 ストレージドメイン
71〜79 ストレージ
841〜861 サーバグループ
91 サービスグループ
941〜961 サービス
10 運用管理クライアント
20 サイト管理サーバ
21 システムリソースマネージャ
21a 通信部
21b 表示部
21c 入力受付部
21d 権限判定部
21e DBアクセス部
22 サーバRM
23 ソフトウェアRM
24 ネットワークRM
25 ストレージRM
26 システムリソースDB
27 AP管理統括部
30,40,90,120 FW
50,60 ドメイン管理サーバ
51 システムリソースドメインマネージャ
52 サーバサブRM
53 ソフトウェアサブRM
54 ネットワークサブRM
55 ドメインリソースDB
70 インターネット
80 ルータ
100,130 SLB
110a,110b,110c サーバ
111a リソースマネージャエージェント
112a サーバRMエージェント
113a ソフトウェアRMエージェント
114a ネットワークRMエージェント
115a ストレージRMエージェント
116a AP管理部
140a,140b,140c サーバ
150a,150b,150c サーバ
160a,160b,160c,160d ストレージ
170 SAN
180 エッジドメイン
190 Webドメイン
200 APドメイン
210 DBドメイン
300 サイトデータ
310 ドメイン管理サーバデータ
320 管理サブネットデータ
330 ミドルウェア連携IFデータ
340 サーバドメインデータ
350 プールグループデータ
360 ストレージドメインデータ
690 ネットワークブートサーバデータ
700 管理対象サーバデータ
710 プロビジョニング構成データ
800 ストレージテンプレートデータ
810 サーバグループデータ
960 プロビジョニング構成データ
1181 サービスデータ
1182 サービスグループデータ
1183 管理者データ
1184 管理者ロールデータ
1200 コンピュータ
1210 入出力インタフェース
1220 LANインタフェース
1230 RAM
1231 システムリソース情報
1231a 管理者ロール情報
1240 HDD
1241 運用管理プログラム
1250 CPU
1251 システムリソースマネージャプロセス
1260 バス
Claims (6)
- 複数のサーバ装置、第1のファイアウォール装置及び第2のファイアウォール装置を含むシステムへのアクセス制御を行うコンピュータに、
前記複数のサーバ装置の内、前記第1のファイアウォール装置と前記第2のファイアウォール装置との間の通信経路上に配置されたサーバ装置の集合を示す情報を生成し、
前記集合を示す情報にアクセスの許否を示す情報を関連付けて記憶手段に記憶し、
前記集合に含まれるサーバ装置へのアクセス要求を受信した場合に、前記記憶手段に記憶した前記アクセスの許否を示す情報に基づいて、前記アクセス制御を行う
処理を実行させることを特徴とする制御プログラム。 - 前記コンピュータに、さらに、
前記集合に含まれるサーバ装置へのアクセス要求の受信を開始する前に、前記記憶手段に記憶した前記集合を示す情報及び前記アクセスの許否を示す情報に基づく表示を表示装置に実行させる表示指示を出力する
処理を実行させることを特徴とする請求項1に記載の制御プログラム。 - 前記アクセスの許否を示す情報は、参照処理の許否を示す情報であるか、または参照処理及び更新処理の許否を示す情報であること
を特徴とする請求項1又は2に記載の制御プログラム。 - 前記集合を示す情報を生成する処理は、
前記システム内の前記複数のサーバ装置を含むリソースの集合であるリソースドメイン及び、連携して業務処理を行う前記複数のサーバ装置に関わるサービスの集合であるサービスグループを示す情報を生成し、
前記記憶手段に記憶する処理は、
前記リソースドメイン又は前記サービスグループを示す情報にアクセスの許否を示す情報を関連付けて前記記憶手段に記憶し、
前記アクセス制御を行う処理は、
前記リソースドメイン又は前記サービスグループに含まれるサーバ装置へのアクセス要求を受信した場合に、前記記憶手段に記憶した前記リソースドメイン又は前記サービスグループの何れか一方の前記アクセスの許否に基づき、前記アクセスの許否を判定する
処理を実行させることを特徴とする請求項1〜3の何れか一つに記載の制御プログラム。 - 複数のサーバ装置、第1のファイアウォール装置及び第2のファイアウォール装置を含むシステムへのアクセス制御を行うコンピュータの制御方法であって、
前記複数のサーバ装置の内、前記第1のファイアウォール装置と前記第2のファイアウォール装置との間の通信経路上に配置されたサーバ装置の集合を示す情報を生成し、
前記集合を示す情報にアクセスの許否を示す情報を関連付けて記憶手段に記憶し、
前記集合に含まれるサーバ装置へのアクセス要求を受信した場合に、前記記憶手段に記憶した前記アクセスの許否を示す情報に基づいて、前記アクセス制御を行うことを特徴とする制御方法。 - 複数のサーバ装置、第1のファイアウォール装置及び第2のファイアウォール装置を含むシステムへのアクセス制御を行う制御装置であって、
前記複数のサーバ装置の内、前記第1のファイアウォール装置と前記第2のファイアウォール装置との間の通信経路上に配置されたサーバ装置の集合を示す情報を生成する生成手段と、
前記集合を示す情報にアクセスの許否を示す情報を関連付けて記憶手段に記憶する記憶制御手段と、
前記集合に含まれるサーバ装置へのアクセス要求を受信した場合に、前記記憶手段に記憶した前記アクセスの許否を示す情報に基づいて、前記アクセス制御を行う制御手段と
を有することを特徴とする制御装置。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2004/015037 WO2006040812A1 (ja) | 2004-10-12 | 2004-10-12 | 運用管理プログラム、運用管理方法および運用管理装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2006040812A1 JPWO2006040812A1 (ja) | 2008-05-15 |
JP4843499B2 true JP4843499B2 (ja) | 2011-12-21 |
Family
ID=36148114
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006540796A Expired - Fee Related JP4843499B2 (ja) | 2004-10-12 | 2004-10-12 | 制御プログラム、制御方法及び制御装置 |
Country Status (4)
Country | Link |
---|---|
US (1) | US8341705B2 (ja) |
EP (1) | EP1811397A4 (ja) |
JP (1) | JP4843499B2 (ja) |
WO (1) | WO2006040812A1 (ja) |
Families Citing this family (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7284000B2 (en) * | 2003-12-19 | 2007-10-16 | International Business Machines Corporation | Automatic policy generation based on role entitlements and identity attributes |
EP3079061A1 (en) * | 2004-10-18 | 2016-10-12 | Fujitsu Limited | Operation management program, operation management method, and operation management apparatus |
WO2006043308A1 (ja) * | 2004-10-18 | 2006-04-27 | Fujitsu Limited | 運用管理プログラム、運用管理方法および運用管理装置 |
EP1811376A4 (en) * | 2004-10-18 | 2007-12-26 | Fujitsu Ltd | PROGRAM, METHOD AND INSTALLATION FOR OPERATIONAL MANAGEMENT |
US9178848B1 (en) * | 2007-07-23 | 2015-11-03 | Google Inc. | Identifying affiliated domains |
US8200694B1 (en) | 2007-07-23 | 2012-06-12 | Google Inc. | Identification of implicitly local queries |
US8788490B1 (en) | 2008-06-27 | 2014-07-22 | Google Inc. | Link based locale identification for domains and domain content |
US8424053B2 (en) * | 2008-07-01 | 2013-04-16 | International Business Machines Corporation | Method of dynamically updating network security policy rules when new network resources are provisioned in a service landscape |
US8930511B1 (en) * | 2008-07-07 | 2015-01-06 | Cisco Technology, Inc. | Physical resource life-cycle in a template based orchestration of end-to-end service provisioning |
US8266262B2 (en) * | 2009-11-30 | 2012-09-11 | Red Hat, Inc. | Providing network security services for multiple requesters |
US8909916B2 (en) | 2009-11-30 | 2014-12-09 | Red Hat, Inc. | Using a PKCS module for opening multiple databases |
JP6592920B2 (ja) * | 2015-03-12 | 2019-10-23 | 日本電気株式会社 | 情報表示装置、情報表示方法及び情報表示プログラム |
US9813422B2 (en) * | 2015-04-30 | 2017-11-07 | Quest Software Inc. | Detecting unauthorized risky or inefficient usage of privileged credentials through analysis of task completion timing |
EP3139548B1 (en) * | 2015-09-04 | 2018-04-11 | Airbus Operations | High assurance segregated gateway interconnecting different domains |
US10505943B2 (en) * | 2017-03-14 | 2019-12-10 | Wyse Technology L.L.C. | Enabling users to perform operations that require elevated privileges |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10111833A (ja) * | 1996-10-07 | 1998-04-28 | Hitachi Ltd | アクセス権限管理方式 |
JP2000112891A (ja) * | 1998-10-09 | 2000-04-21 | Toshiba Corp | アクセス制御設定システム及び記憶媒体 |
JP2001237895A (ja) * | 2000-01-18 | 2001-08-31 | Lucent Technol Inc | ネットワークゲートウェイの解析方法及び装置 |
JP2003132030A (ja) * | 2001-10-24 | 2003-05-09 | Sony Corp | 情報処理装置および方法、記録媒体、並びにプログラム |
JP2003162449A (ja) * | 2001-11-27 | 2003-06-06 | Mitsubishi Electric Corp | アクセス統合管理システム、アクセス統合管理装置及び方法並びにプログラム |
JP2003316745A (ja) * | 2002-04-23 | 2003-11-07 | Nippon Telegr & Teleph Corp <Ntt> | アクセス制御システムおよびアクセス権管理方法 |
JP2003318990A (ja) * | 2002-04-22 | 2003-11-07 | Webee Soft Inc | ピア・サーバー装置 |
JP2004013533A (ja) * | 2002-06-06 | 2004-01-15 | Ohbayashi Corp | アカウント管理方法、アカウント管理装置 |
Family Cites Families (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6104716A (en) * | 1997-03-28 | 2000-08-15 | International Business Machines Corporation | Method and apparatus for lightweight secure communication tunneling over the internet |
US6038563A (en) * | 1997-10-31 | 2000-03-14 | Sun Microsystems, Inc. | System and method for restricting database access to managed object information using a permissions table that specifies access rights corresponding to user access rights to the managed objects |
US6157953A (en) * | 1998-07-28 | 2000-12-05 | Sun Microsystems, Inc. | Authentication and access control in a management console program for managing services in a computer network |
JP2001202303A (ja) | 2000-01-17 | 2001-07-27 | Hitachi Ltd | ネットワーク情報システム |
US7814208B2 (en) * | 2000-04-11 | 2010-10-12 | Science Applications International Corporation | System and method for projecting content beyond firewalls |
US20020087447A1 (en) * | 2000-09-19 | 2002-07-04 | Gazebo Inc. | System and method for managing and executing event based investments |
US20050144114A1 (en) * | 2000-09-30 | 2005-06-30 | Ruggieri Thomas P. | System and method for providing global information on risks and related hedging strategies |
SE0100545D0 (sv) * | 2001-02-19 | 2001-02-19 | Ericsson Telefon Ab L M | Method and device for data communication |
US20020178119A1 (en) * | 2001-05-24 | 2002-11-28 | International Business Machines Corporation | Method and system for a role-based access control model with active roles |
US6785686B2 (en) * | 2001-05-29 | 2004-08-31 | Sun Microsystems, Inc. | Method and system for creating and utilizing managed roles in a directory system |
JP2003141085A (ja) | 2001-11-05 | 2003-05-16 | Sony Corp | アクセス権管理システム、アクセス権管理方法、アクセス権管理プログラム及びアクセス権管理プログラムが記録された記録媒体 |
US7984157B2 (en) * | 2002-02-26 | 2011-07-19 | Citrix Systems, Inc. | Persistent and reliable session securely traversing network components using an encapsulating protocol |
JP2003330622A (ja) * | 2002-03-08 | 2003-11-21 | Hitachi Ltd | アクセス管理用サーバ、ディスクアレイシステム、及びそのアクセス管理方法 |
US20030221012A1 (en) * | 2002-05-22 | 2003-11-27 | International Business Machines Corporation | Resource manager system and method for access control to physical resources in an application hosting environment |
US7533157B2 (en) * | 2002-12-24 | 2009-05-12 | International Business Machines Corporation | Method for delegation of administrative operations in user enrollment tasks |
JP4119295B2 (ja) * | 2003-04-07 | 2008-07-16 | 東京エレクトロン株式会社 | 保守・診断データ蓄積サーバ、保守・診断データの蓄積・取得システム、保守・診断データの蓄積・提供システム |
EP1627286A1 (en) * | 2003-05-28 | 2006-02-22 | Belarc, Inc. | Secure user access subsystem for use in a computer information database system |
US20050015386A1 (en) * | 2003-07-15 | 2005-01-20 | Justin Mortensen | Data management using dispersed and disparate databases |
US7284000B2 (en) * | 2003-12-19 | 2007-10-16 | International Business Machines Corporation | Automatic policy generation based on role entitlements and identity attributes |
US7362713B2 (en) * | 2004-01-20 | 2008-04-22 | Sbc Knowledge Ventures, Lp. | System and method for accessing digital subscriber line data |
US20050273346A1 (en) * | 2004-06-02 | 2005-12-08 | Frost Richard N | Real property information management system and method |
US20060047556A1 (en) * | 2004-08-31 | 2006-03-02 | Lang Torsten I | Method and system for staffing |
-
2004
- 2004-10-12 WO PCT/JP2004/015037 patent/WO2006040812A1/ja active Application Filing
- 2004-10-12 JP JP2006540796A patent/JP4843499B2/ja not_active Expired - Fee Related
- 2004-10-12 EP EP04792281A patent/EP1811397A4/en not_active Withdrawn
-
2007
- 2007-04-11 US US11/786,454 patent/US8341705B2/en active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10111833A (ja) * | 1996-10-07 | 1998-04-28 | Hitachi Ltd | アクセス権限管理方式 |
JP2000112891A (ja) * | 1998-10-09 | 2000-04-21 | Toshiba Corp | アクセス制御設定システム及び記憶媒体 |
JP2001237895A (ja) * | 2000-01-18 | 2001-08-31 | Lucent Technol Inc | ネットワークゲートウェイの解析方法及び装置 |
JP2003132030A (ja) * | 2001-10-24 | 2003-05-09 | Sony Corp | 情報処理装置および方法、記録媒体、並びにプログラム |
JP2003162449A (ja) * | 2001-11-27 | 2003-06-06 | Mitsubishi Electric Corp | アクセス統合管理システム、アクセス統合管理装置及び方法並びにプログラム |
JP2003318990A (ja) * | 2002-04-22 | 2003-11-07 | Webee Soft Inc | ピア・サーバー装置 |
JP2003316745A (ja) * | 2002-04-23 | 2003-11-07 | Nippon Telegr & Teleph Corp <Ntt> | アクセス制御システムおよびアクセス権管理方法 |
JP2004013533A (ja) * | 2002-06-06 | 2004-01-15 | Ohbayashi Corp | アカウント管理方法、アカウント管理装置 |
Also Published As
Publication number | Publication date |
---|---|
WO2006040812A1 (ja) | 2006-04-20 |
EP1811397A4 (en) | 2011-08-17 |
JPWO2006040812A1 (ja) | 2008-05-15 |
US20070283422A1 (en) | 2007-12-06 |
EP1811397A1 (en) | 2007-07-25 |
US8341705B2 (en) | 2012-12-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8341705B2 (en) | Method, apparatus, and computer product for managing operation | |
US7971089B2 (en) | Switching connection of a boot disk to a substitute server and moving the failed server to a server domain pool | |
US8015275B2 (en) | Computer product, method, and apparatus for managing operations of servers | |
JP4972670B2 (ja) | 仮想計算機システム、そのアクセス制御方法及び通信装置 | |
US9369489B2 (en) | Management device, management system, control method, and storage medium | |
JP4521456B2 (ja) | 情報処理システムおよび情報処理システムの制御方法 | |
US8387013B2 (en) | Method, apparatus, and computer product for managing operation | |
US8224941B2 (en) | Method, apparatus, and computer product for managing operation | |
JP4855516B2 (ja) | アクセス制御プログラム、アクセス制御装置およびアクセス制御方法 | |
US7865688B2 (en) | Method and system for controlling information of logical division in a storage controller | |
JP2007156587A (ja) | 電源制御方法およびこれを実現するシステム | |
JP2006053912A (ja) | ストレージネットワーク要素の管理操作を制限するための方法と装置 | |
US20120317287A1 (en) | System and method for management of devices accessing a network infrastructure via unmanaged network elements | |
JP2008077325A (ja) | ストレージ装置及びストレージ装置に対する設定方法 | |
US20070237162A1 (en) | Method, apparatus, and computer product for processing resource change | |
CN112748983B (zh) | 一种基于OpenStack的虚拟私有云系统及其搭建方法 | |
US9774600B1 (en) | Methods, systems, and computer readable mediums for managing infrastructure elements in a network system | |
JP5734421B2 (ja) | 管理情報生成方法、管理情報生成プログラムおよび管理情報生成装置 | |
JP5035129B2 (ja) | アクセス制御プログラム | |
JP4618278B2 (ja) | 電源制御方法およびこれを実現するシステム | |
Free | Visit PassLeader and Download Full Version 70-412 Exam Dumps | |
EA025082B1 (ru) | Система для обеспечения доступа к услугам автономно работающих серверов с использованием того же сетевого адреса |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100810 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101012 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110308 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111004 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111007 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4843499 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141014 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |