JP6314236B2 - トラフィックポリシーの実施をサポートするエンティティハンドルレジストリ - Google Patents
トラフィックポリシーの実施をサポートするエンティティハンドルレジストリ Download PDFInfo
- Publication number
- JP6314236B2 JP6314236B2 JP2016547094A JP2016547094A JP6314236B2 JP 6314236 B2 JP6314236 B2 JP 6314236B2 JP 2016547094 A JP2016547094 A JP 2016547094A JP 2016547094 A JP2016547094 A JP 2016547094A JP 6314236 B2 JP6314236 B2 JP 6314236B2
- Authority
- JP
- Japan
- Prior art keywords
- network
- network entity
- network traffic
- entry
- entity entry
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 67
- 230000004044 response Effects 0.000 claims description 26
- 230000015654 memory Effects 0.000 claims description 21
- 238000013475 authorization Methods 0.000 claims description 10
- 230000003068 static effect Effects 0.000 claims description 10
- 230000000717 retained effect Effects 0.000 claims description 7
- 238000007726 management method Methods 0.000 description 25
- 238000010586 diagram Methods 0.000 description 16
- 230000008859 change Effects 0.000 description 15
- 238000004891 communication Methods 0.000 description 13
- 238000005516 engineering process Methods 0.000 description 8
- 238000013459 approach Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 6
- 230000007246 mechanism Effects 0.000 description 6
- 230000006855 networking Effects 0.000 description 6
- 230000003993 interaction Effects 0.000 description 5
- 230000002093 peripheral effect Effects 0.000 description 5
- 238000012546 transfer Methods 0.000 description 5
- 230000004048 modification Effects 0.000 description 4
- 238000012986 modification Methods 0.000 description 4
- 238000004458 analytical method Methods 0.000 description 3
- 230000008901 benefit Effects 0.000 description 3
- 238000013500 data storage Methods 0.000 description 3
- 239000003607 modifier Substances 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 230000005641 tunneling Effects 0.000 description 3
- 230000009471 action Effects 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000001960 triggered effect Effects 0.000 description 2
- 230000000903 blocking effect Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000005538 encapsulation Methods 0.000 description 1
- 239000012530 fluid Substances 0.000 description 1
- 238000011331 genomic analysis Methods 0.000 description 1
- 238000002955 isolation Methods 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
- 230000000644 propagated effect Effects 0.000 description 1
- 238000012797 qualification Methods 0.000 description 1
- 238000009877 rendering Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0893—Assignment of logical groups to network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0894—Policy-based network configuration management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0895—Configuration of virtualised networks or elements, e.g. virtualised network function or OpenFlow elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/40—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks using virtualisation of network functions or resources, e.g. SDN or NFV entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/50—Network service management, e.g. ensuring proper service fulfilment according to agreements
- H04L41/5003—Managing SLA; Interaction between SLA and QoS
- H04L41/5019—Ensuring fulfilment of SLA
- H04L41/5022—Ensuring fulfilment of SLA by giving priorities, e.g. assigning classes of service
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/50—Network service management, e.g. ensuring proper service fulfilment according to agreements
- H04L41/5029—Service quality level-based billing, e.g. dependent on measured service level customer is charged more or less
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
第1項
プロバイダネットワークを実装する複数のコンピュートノードであって、前記プロバイダネットワークが、複数のネットワークトラフィックコントローラを実装し、前記複数のネットワークトラフィックコントローラの各々が、前記プロバイダネットワーク内の1つまたは複数のアドレス可能要素のための各ネットワークトラフィックポリシーを実施する、複数のコンピュートノードと、
前記複数のネットワークトラフィックコントローラにおいて実施される前記複数のネットワークトラフィックポリシーのうちの各1つまたは複数のネットワークトラフィックポリシー内に含まれるネットワークエンティティハンドルのためのネットワークアドレス情報を、それぞれが指定する、複数のネットワークエンティティエントリを保持することと、
前記複数のネットワークエンティティエントリのうちの特定の1つを更新するための要求を受信することと、
前記要求を受信したことに応答して、
前記特定のネットワークエンティティエントリを、前記更新要求にしたがって更新することであって、前記複数のネットワークトラフィックコントローラのサブセットが、前記特定のネットワークエンティティエントリ内に指定された、前記ネットワークアドレス情報のためのネットワークエンティティハンドルを含むネットワークトラフィックポリシーを実施する、更新することと、
前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちのネットワークトラフィックコントローラに、前記各1つまたは複数のネットワークトラフィックポリシーを前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報に従って実施するために、提供することと、
を行うように構成された、ネットワークエンティティレジストリと、
を備える、システム。
第2項
前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちのネットワークトラフィックコントローラに、提供するために、前記ネットワークエンティティレジストリが、
要求を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々から、受信することと、
ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラからの各要求に応答して、前記更新ネットワークエンティティエントリの前記ネットワークアドレス情報を、前記要求を行っているネットワークトラフィックコントローラに送信することと、
を行うように構成されている、第1項に記載のシステム。
第3項
前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちのネットワークトラフィックコントローラに、提供するために、前記ネットワークエンティティレジストリが、
前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々を特定することと、
前記更新ネットワークエンティティエントリの前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記特定されたネットワークトラフィックコントローラに、送信することと、
を行うように構成されている、第1項に記載のシステム。
第4項
前記プロバイダネットワークが、仮想コンピューティングリソースプロバイダであり、前記プロバイダネットワーク内の前記アドレス可能要素が、コンピュートインスタンスであり、前記ネットワークトラフィックコントローラが、それぞれ、それらのために前記ネットワークトラフィックコントローラが各ネットワークトラフィックポリシーを実施する、前記1つまたは複数のコンピュートインスタンスもまた実装する異なる仮想化ホスト上に実装され、前記各ネットワークトラフィックポリシーの各々が、複数のセキュリティグループのうちの特定のセキュリティグループのメンバのために実施され、前記1つまたは複数のコンピュートインスタンスが、前記複数のセキュリティグループのうちの1つまたは複数のセキュリティグループのメンバである、第1項に記載のシステム。
第5項
1つまたは複数のコンピューティングデバイスによって、
ネットワークエンティティレジストリにおいて、複数のネットワークトラフィックコントローラにおいて実施される各1つまたは複数のネットワークトラフィックポリシー内に含まれるネットワークエンティティハンドルのためのネットワークアドレス情報をそれぞれが指定する、複数のネットワークエンティティエントリを保持することであって、前記複数のネットワークトラフィックコントローラの各々が、プロバイダネットワーク内の1つまたは複数のアドレス可能要素のための各ネットワークトラフィックポリシーを実施する、保持することと、
所与のネットワークエンティティエントリについて、前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含むネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラのサブセットのうちのネットワークトラフィックコントローラに、前記ネットワークトラフィックポリシーを前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報にしたがって実施するために、提供することと、
を実行すること、
を備える、方法。
第6項
前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することが、
要求を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々から、受信することと、
ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラからの各要求に応答して、前記所与のネットワークエンティティエントリの前記ネットワークアドレス情報を、前記要求を行っているネットワークトラフィックコントローラに送信することと、
を備える、第5項に記載の方法。
第7項
前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することが、
前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々を、特定することと、
前記所与のネットワークエンティティエントリの前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記特定されたネットワークトラフィックコントローラに、送信することと、
を備える、第5項に記載の方法。
第8項
前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することが、前記更新ネットワークエンティティエントリのための展開スケジュールにしたがって実行されて、前記ネットワークエンティティハンドルを含む前記ネットワークトラフィックポリシーが、前記プロバイダネットワーク内の前記1つまたは複数のアドレス可能要素のうちの少なくとも1つのアドレス可能要素のために、前記プロバイダネットワーク内の前記1つまたは複数のアドレス可能要素のうちの他のアドレス可能要素とは異なる時間において、実施されるようにする、第5項に記載の方法。
第9項
前記所与のネットワークエンティティエントリを更新するための要求を受信することと、
前記要求を受信したことに応答して、
前記所与のネットワークエンティティエントリを、前記更新要求にしたがって更新することと、
前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することを実行することと、
をさらに備える、第5項に記載の方法。
第10項
前記所与のネットワークエンティティエントリを更新するための前記要求が、前記所与のネットワークエンティティエントリのネットワークエンティティエントリオーナーから受信されず、
前記要求を受信したことに応答して、
前記ネットワークエンティティエントリオーナーからの、前記所与のネットワークエンティティエントリに対する前記更新の許可を要求することと、
前記所与のネットワークエンティティエントリに対する前記更新のための許可を、前記ネットワークエンティティエントリオーナーから取得したことに応答して、前記所与のネットワークエンティティエントリを前記更新することと、前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を前記提供することと、を実行することと、
をさらに備える、第9項に記載の方法。
第11項
前記所与のネットワークエンティティエントリを更新するための前記要求が、前記所与のネットワークエンティティエントリのネットワークエンティティエントリオーナーから受信されず、
前記要求を受信したことに応答して、
前記ネットワークエンティティオブジェクトエントリからの、前記所与のネットワークエンティティエントリに対する前記更新の許可を、要求することと、
前記所与のネットワークエンティティエントリに対する前記更新のための許可を、前記ネットワークエンティティエントリオーナーから取得できなかったことに応答して、前記ネットワークエンティティハンドルを含む前記ネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記ネットワークエンティティハンドルのための以前のネットワークアドレス情報を実施することを指示することと、
をさらに備える、第9項に記載の方法。
第12項
前記複数のネットワークエンティティエントリのうちの他のネットワークエンティティエントリを更新するための要求を受信することであって、前記他のエンティティネットワークエンティティエントリが、静的ネットワークエンティティエントリとして保持される、受信することと、
前記静的ネットワークエンティティエントリに対する前記更新要求を受信したことに応答して、前記更新要求を拒否することと、
をさらに備える、第5項に記載の方法。
第13項
前記プロバイダネットワークが、仮想コンピューティングリソースプロバイダであり、前記プロバイダネットワーク内の前記アドレス可能要素が、コンピュートインスタンスであり、前記ネットワークトラフィックコントローラが、それぞれ、それらのために前記ネットワークトラフィックコントローラが各ネットワークトラフィックポリシーを実施する、前記1つまたは複数のコンピュートインスタンスもまた実装する異なる仮想化ホスト上に実装され、前記各ネットワークトラフィックポリシーの各々が、複数のセキュリティグループのうちの特定のセキュリティグループのメンバのために実施され、前記1つまたは複数のコンピュートインスタンスが、前記複数のセキュリティグループのうちの1つまたは複数のセキュリティグループのメンバである、第5項に記載の方法。
第14項
1つまたは複数のコンピューティングデバイスによって実行されると、前記1つまたは複数のコンピューティングデバイスに、
ネットワークエンティティレジストリにおいて、複数のネットワークトラフィックコントローラにおいて実施される各1つまたは複数のネットワークトラフィックポリシー内に含まれるネットワークエンティティハンドルのためのネットワークアドレス情報をそれぞれが指定する複数のネットワークエンティティエントリを保持することであって、前記複数のネットワークトラフィックコントローラの各々が、プロバイダネットワーク内の1つまたは複数のアドレス可能要素のための各ネットワークトラフィックポリシーを実施する、保持することと、
前記複数のネットワークエンティティエントリのうちの特定の1つを更新するための要求を受信することと、
前記要求を受信したことに応答して、
前記特定のネットワークエンティティエントリを、前記更新要求にしたがって更新することであって、前記複数のネットワークトラフィックコントローラのサブセットが、前記特定のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報のための、ネットワークエンティティハンドルを含むネットワークトラフィックポリシーを実施する、更新することと、
前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちのネットワークトラフィックコントローラに、前記各1つまたは複数のネットワークトラフィックポリシーを前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報にしたがって実施するために、提供することと、
を実装することを行わせるプログラム命令を格納する、非一時的な、コンピュータ可読ストレージ媒体。
第15項
前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することにおいて、前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
要求を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々から、受信することと、
ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラからの各要求に応答して、前記更新ネットワークエンティティエントリの前記ネットワークアドレス情報を、前記要求を行っているネットワークトラフィックコントローラに、送信することと、
を実装することをさらに行わせる、第14項に記載の非一時的な,コンピュータ可読ストレージ媒体。
第16項
前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することにおいて、前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々を、特定することと、
前記更新ネットワークエンティティエントリの前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記特定されたネットワークトラフィックコントローラに、送信することと、
を実装することをさらに行わせる、第14項に記載の非一時的な、コンピュータ可読ストレージ媒体。
第17項
前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
前記ネットワークトラフィックコントローラを前記特定することを実行する前に、登録要求を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラから、受信すること、
を実装することをさらに行わせ、
前記ネットワークトラフィックコントローラを前記特定することが、前記登録要求に、少なくとも部分的に基づいている、
第16項に記載の非一時的な,コンピュータ可読ストレージ媒体。
第18項
前記特定のネットワークエンティティオブジェクトの前記更新バージョンが、前記特定のネットワークエンティティオブジェクトの仮のバージョンであり、前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
前記特定のネットワークエンティティオブジェクトの前記仮のバージョンのための期間の失効により、前記ネットワークエンティティオブジェクトの前記更新バージョンによって記述された、前記各1つまたは複数のネットワークトラフィックポリシーに関連する前記1つまたは複数のネットワークトラフィック制御に、前記ネットワークエンティティオブジェクトの以前のバージョンを実施することを示すこと、
を実装することを行わせる、第14項に記載の非一時的な、コンピュータ可読ストレージ媒体。
第19項
前記特定のネットワークエンティティオブジェクトを更新するための前記要求が、前記特定のネットワークエンティティオブジェクトのネットワークエンティティオブジェクトオーナーから受信されず、前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
前記要求を受信したことに応答して、
前記ネットワークエンティティオブジェクトオーナーからの、前記特定のネットワークエンティティオブジェクトに対する前記更新の許可を、要求することと、
前記特定のネットワークエンティティオブジェクトに対する前記更新のための許可を、前記ネットワークエンティティオブジェクトオーナーから取得したことに応答して、前記特定のネットワークエンティティオブジェクトの前記更新バージョンを前記作成することと、前記ネットワークエンティティオブジェクトの前記更新バージョンを前記提供することと、を実行することと、
を実装することをさらに行わせる、第14項に記載の非一時的な、コンピュータ可読ストレージ媒体。
第20項
前記プロバイダネットワークが、仮想コンピューティングリソースプロバイダであり、前記プロバイダネットワーク内の前記アドレス可能要素が、コンピュートインスタンスであり、前記ネットワークトラフィックコントローラが、それぞれ、それらのために前記ネットワークトラフィックコントローラが各ネットワークトラフィックポリシーを実施する、前記1つまたは複数のコンピュートインスタンスもまた実装する異なる仮想化ホスト上に実装され、前記各ネットワークトラフィックポリシーの各々が、複数のセキュリティグループのうちの特定のセキュリティグループのメンバのために実施され、前記1つまたは複数のコンピュートインスタンスが、前記複数のセキュリティグループのうちの1つまたは複数のセキュリティグループのメンバである、第14項に記載の非一時的な、コンピュータ可読ストレージ媒体。
Claims (15)
- 1つまたは複数のコンピューティングデバイスが、
ネットワークエンティティレジストリにおいて、複数のネットワークトラフィックコントローラにおいて実施される各1つまたは複数のネットワークトラフィックポリシー内に含まれるネットワークエンティティハンドルのためのネットワークアドレス情報を、それぞれが指定する、複数のネットワークエンティティエントリを保持することと、
所与のネットワークエンティティエントリについて、前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含むネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラのサブセットのうちのネットワークトラフィックコントローラに、前記ネットワークトラフィックポリシーを前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報にしたがって実施するために、提供することと、
を実行すること、
を備え、
前記複数のネットワークトラフィックコントローラの各々は、プロバイダネットワーク内の1つまたは複数のアドレス可能要素のための各ネットワークトラフィックポリシーを実施する、方法。 - 前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することが、
要求を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々から、受信することと、
ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラからの各要求に応答して、前記所与のネットワークエンティティエントリの前記ネットワークアドレス情報を、前記要求を行っているネットワークトラフィックコントローラに、送信することと、
を備える、請求項1に記載の方法。 - 前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することが、
前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々を、特定することと、
前記所与のネットワークエンティティエントリの前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記特定されたネットワークトラフィックコントローラに、送信することと、
を備える、請求項1に記載の方法。 - 前記所与のネットワークエンティティエントリを更新するための要求を受信することと、
前記要求を受信したことに応答して、
前記所与のネットワークエンティティエントリを、前記更新要求にしたがって更新することと、
前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することを、実行することと、
をさらに備える、請求項1〜3のいずれか一項に記載の方法。 - 前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することが、前記更新されたネットワークエンティティエントリのための展開スケジュールにしたがって実行されて、前記ネットワークエンティティハンドルを含む前記ネットワークトラフィックポリシーが、前記プロバイダネットワーク内の前記1つまたは複数のアドレス可能要素のうちの少なくとも1つのアドレス可能要素のために、前記プロバイダネットワーク内の前記1つまたは複数のアドレス可能要素のうちの他のアドレス可能要素とは異なる時間において、実施されるようにする、請求項4に記載の方法。
- 前記所与のネットワークエンティティエントリを更新するための前記要求が、前記所与のネットワークエンティティエントリのネットワークエンティティエントリオーナーから受信されず、
前記要求を受信したことに応答して、
前記ネットワークエンティティエントリオーナーからの、前記所与のネットワークエンティティエントリに対する前記更新の許可を要求することと、
前記所与のネットワークエンティティエントリに対する前記更新のための許可を、前記ネットワークエンティティエントリオーナーから取得したことに応答して、前記所与のネットワークエンティティエントリを前記更新することと、前記所与のネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を前記提供することと、を実行することと、
をさらに備える、請求項4に記載の方法。 - 前記所与のネットワークエンティティエントリを更新するための前記要求が、前記所与のネットワークエンティティエントリのネットワークエンティティエントリオーナーから受信されず、
前記要求を受信したことに応答して、
前記ネットワークエンティティエントリオーナーからの、前記所与のネットワークエンティティエントリに対する前記更新の許可を、要求することと、
前記所与のネットワークエンティティエントリに対する前記更新のための許可を、前記ネットワークエンティティエントリオーナーから取得できなかったことに応答して、前記ネットワークエンティティハンドルを含む前記ネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記ネットワークエンティティハンドルのための以前のネットワークアドレス情報を実施することを指示することと、
をさらに備える、請求項4に記載の方法。 - 前記複数のネットワークエンティティエントリのうちの他のネットワークエンティティエントリを更新するための要求を受信することであって、前記他のエンティティネットワークエンティティエントリが、静的ネットワークエンティティエントリとして保持される、受信することと、
前記静的ネットワークエンティティエントリに対する前記更新要求を受信したことに応答して、前記更新要求を拒否することと、
をさらに備える、請求項1〜7のいずれか一項に記載の方法。 - 前記プロバイダネットワークが、仮想コンピューティングリソースプロバイダであり、前記プロバイダネットワーク内の前記アドレス可能要素が、コンピュートインスタンスであり、前記ネットワークトラフィックコントローラが、それぞれ、それらのために前記ネットワークトラフィックコントローラが各ネットワークトラフィックポリシーを実施する、前記1つまたは複数のコンピュートインスタンスもまた実装する異なる仮想化ホスト上に実装され、前記各ネットワークトラフィックポリシーの各々が、複数のセキュリティグループのうちの特定のセキュリティグループのメンバのために実施され、前記1つまたは複数のコンピュートインスタンスが、前記複数のセキュリティグループのうちの1つまたは複数のセキュリティグループのメンバである、請求項1〜8のいずれか一項に記載の方法。
- 1つまたは複数のコンピューティングデバイスを備え、前記1つまたは複数のコンピューティングデバイスが、1つまたは複数のメモリに連結された1つまたは複数のプロセッサを含み、前記1つまたは複数のメモリがプログラム命令を格納し、前記プログラム命令は、前記1つまたは複数のコンピューティングデバイスによって実行されると、前記1つまたは複数のコンピューティングデバイスに、
ネットワークエンティティレジストリにおいて、複数のネットワークトラフィックコントローラにおいて実施される各1つまたは複数のネットワークトラフィックポリシー内に含まれるネットワークエンティティハンドルのためのネットワークアドレス情報を、それぞれが指定する、複数のネットワークエンティティエントリを保持することと、
前記複数のネットワークエンティティエントリのうちの特定の1つを更新するための要求を受信することと、
前記要求を受信したことに応答して、
前記特定のネットワークエンティティエントリを、前記更新要求にしたがって更新することと、
を行わせ、
前記複数のネットワークトラフィックコントローラの各々は、プロバイダネットワーク内の1つまたは複数のアドレス可能要素のための各ネットワークトラフィックポリシーを実施し、
前記複数のネットワークトラフィックコントローラのサブセットは、前記特定のネットワークエンティティエントリ内に指定された、前記ネットワークアドレス情報のための、ネットワークエンティティハンドルを含むネットワークトラフィックポリシーを実施し、
前記プログラム命令は、前記1つまたは複数のコンピューティングデバイスによって実行されると、前記1つまたは複数のコンピューティングデバイスに、さらに、
前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちのネットワークトラフィックコントローラに、前記各1つまたは複数のネットワークトラフィックポリシーを前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報に従って実施するために、提供すること、
を行わせる、システム。 - 前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することにおいて、前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
要求を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々から、受信することと、
ネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラからの各要求に応答して、前記更新ネットワークエンティティエントリの前記ネットワークアドレス情報を、前記要求を行っているネットワークトラフィックコントローラに、送信することと、
をさらに行わせる、請求項10に記載のシステム。 - 前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラに、前記提供することにおいて、前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラの各々を、特定することと、
前記更新ネットワークエンティティエントリの前記ネットワークアドレス情報を、ネットワークトラフィックコントローラの前記サブセットのうちの前記特定されたネットワークトラフィックコントローラに、送信することと、
をさらに行わせる、請求項10に記載のシステム。 - 前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
前記ネットワークトラフィックコントローラを前記特定することを実行する前に、登録要求を、前記ネットワークエンティティハンドルを含む前記各1つまたは複数のネットワークトラフィックポリシーを実施するネットワークトラフィックコントローラの前記サブセットのうちの前記ネットワークトラフィックコントローラから、受信すること、
をさらに行わせ、
前記ネットワークトラフィックコントローラを前記特定することが、前記登録要求に少なくとも部分的に基づいている、請求項12に記載のシステム。 - 前記更新ネットワークエンティティエントリが、前記特定のネットワークエンティティエントリの仮のバージョンであり、前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
前記特定のネットワークエンティティエントリの前記仮のバージョンのための期間の失効により、前記更新ネットワークエンティティエントリによって記述された前記各1つまたは複数のネットワークトラフィックポリシーに関連する前記1つまたは複数のネットワークトラフィック制御に、前記ネットワークエンティティエントリの以前のバージョンを実施することを指示すること、
をさらに行わせる、請求項10〜13のいずれか一項に記載のシステム。 - 前記特定のネットワークエンティティエントリを更新するための前記要求が、前記特定のネットワークエンティティエントリのネットワークエンティティエントリオーナーから受信されず、前記プログラム命令が、前記1つまたは複数のコンピューティングデバイスに、
前記要求を受信したことに応答して、
前記ネットワークエンティティエントリオーナーからの、前記特定のネットワークエンティティエントリに対する前記更新の許可を要求することと、
前記特定のネットワークエンティティエントリに対する前記更新のための許可を、前記ネットワークエンティティエントリオーナーから取得したことに応答して、前記特定のネットワークエンティティエントリの前記更新を実行することと、前記更新ネットワークエンティティエントリ内に指定された前記ネットワークアドレス情報を前記提供することと、を行うことと、
をさらに行わせる、請求項10〜14のいずれか一項に記載のシステム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US14/158,504 | 2014-01-17 | ||
US14/158,504 US9548897B2 (en) | 2014-01-17 | 2014-01-17 | Network entity registry for network entity handles included in network traffic policies enforced for a provider network |
PCT/US2015/011525 WO2015109051A1 (en) | 2014-01-17 | 2015-01-15 | An entity handle registry to support traffic policy enforcement |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017507563A JP2017507563A (ja) | 2017-03-16 |
JP6314236B2 true JP6314236B2 (ja) | 2018-04-18 |
Family
ID=53543421
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016547094A Active JP6314236B2 (ja) | 2014-01-17 | 2015-01-15 | トラフィックポリシーの実施をサポートするエンティティハンドルレジストリ |
Country Status (6)
Country | Link |
---|---|
US (1) | US9548897B2 (ja) |
EP (1) | EP3095214B1 (ja) |
JP (1) | JP6314236B2 (ja) |
CN (1) | CN105981331B (ja) |
CA (1) | CA2936956C (ja) |
WO (1) | WO2015109051A1 (ja) |
Families Citing this family (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2916227A1 (en) * | 2014-03-04 | 2015-09-09 | Agco Corporation | Machine error and failure mitigation |
US9948493B2 (en) * | 2014-04-03 | 2018-04-17 | Centurylink Intellectual Property Llc | Network functions virtualization interconnection gateway |
EP3178200A4 (en) * | 2014-08-07 | 2018-04-11 | Intel IP Corporation | Control of traffic from applications when third party servers encounter problems |
US10225327B2 (en) | 2014-08-13 | 2019-03-05 | Centurylink Intellectual Property Llc | Remoting application servers |
US10044570B2 (en) * | 2014-08-22 | 2018-08-07 | Vmware, Inc. | Policy management system with proactive and reactive monitoring and enforcement |
US10917788B2 (en) * | 2014-11-19 | 2021-02-09 | Imprivata, Inc. | Inference-based detection of proximity changes |
US11363424B2 (en) * | 2014-11-19 | 2022-06-14 | Imprivata, Inc. | Location-based resource management |
US9882833B2 (en) | 2015-09-28 | 2018-01-30 | Centurylink Intellectual Property Llc | Intent-based services orchestration |
JP6275180B2 (ja) * | 2016-03-23 | 2018-02-07 | ソフトバンク株式会社 | 設定情報生成装置、ネットワーク制御装置、方法、及び、プログラム |
US10547588B2 (en) | 2016-04-30 | 2020-01-28 | Nicira, Inc. | Method of translating a logical switch into a set of network addresses |
US10511484B1 (en) * | 2017-03-24 | 2019-12-17 | Amazon Technologies, Inc. | Membership self-discovery in distributed computing environments |
US10454930B2 (en) * | 2017-07-14 | 2019-10-22 | EMC IP Holding Company LLC | System and method for local data IP based network security for preventing data breach attempts in a multi-tenant protection storage deployment |
US10853091B2 (en) * | 2017-07-18 | 2020-12-01 | Citrix Systems, Inc. | Cloud to on-premises windows registry settings |
US11201800B2 (en) * | 2019-04-03 | 2021-12-14 | Cisco Technology, Inc. | On-path dynamic policy enforcement and endpoint-aware policy enforcement for endpoints |
US11743325B1 (en) | 2019-11-29 | 2023-08-29 | Amazon Technologies, Inc. | Centralized load balancing of resources in cloud edge locations embedded in telecommunications networks |
US11095534B1 (en) * | 2019-11-29 | 2021-08-17 | Amazon Technologies, Inc. | API-based endpoint discovery of resources in cloud edge locations embedded in telecommunications networks |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5968176A (en) | 1997-05-29 | 1999-10-19 | 3Com Corporation | Multilayer firewall system |
US20020184525A1 (en) * | 2001-03-29 | 2002-12-05 | Lebin Cheng | Style sheet transformation driven firewall access list generation |
US7277953B2 (en) | 2001-04-18 | 2007-10-02 | Emc Corporation | Integrated procedure for partitioning network data services among multiple subscribers |
US20040022258A1 (en) * | 2002-07-30 | 2004-02-05 | Docomo Communications Laboratories Usa, Inc. | System for providing access control platform service for private networks |
US7567510B2 (en) | 2003-02-13 | 2009-07-28 | Cisco Technology, Inc. | Security groups |
US7418485B2 (en) * | 2003-04-24 | 2008-08-26 | Nokia Corporation | System and method for addressing networked terminals via pseudonym translation |
US7480798B2 (en) | 2003-06-05 | 2009-01-20 | International Business Machines Corporation | System and method for representing multiple security groups as a single data object |
US7827402B2 (en) | 2004-12-01 | 2010-11-02 | Cisco Technology, Inc. | Method and apparatus for ingress filtering using security group information |
US7483438B2 (en) * | 2005-04-14 | 2009-01-27 | Alcatel Lucent | Systems and methods for managing network services between private networks |
US8924524B2 (en) * | 2009-07-27 | 2014-12-30 | Vmware, Inc. | Automated network configuration of virtual machines in a virtual lab data environment |
WO2009042919A2 (en) * | 2007-09-26 | 2009-04-02 | Nicira Networks | Network operating system for managing and securing networks |
US20100043066A1 (en) * | 2008-05-21 | 2010-02-18 | Miliefsky Gary S | Multiple security layers for time-based network admission control |
US8356346B2 (en) | 2010-01-30 | 2013-01-15 | Fatpipe, Inc. | VPN secure sessions with dynamic IP addresses |
JP5403445B2 (ja) * | 2010-03-20 | 2014-01-29 | 株式会社Pfu | 仮想マシン管理装置、仮想マシン管理方法、及びプログラム |
US8401006B2 (en) | 2010-08-19 | 2013-03-19 | Unwired Planet, Inc. | Method and system for enforcing traffic policies at a policy enforcement point in a wireless communications network |
US8660129B1 (en) * | 2012-02-02 | 2014-02-25 | Cisco Technology, Inc. | Fully distributed routing over a user-configured on-demand virtual network for infrastructure-as-a-service (IaaS) on hybrid cloud networks |
US8893258B2 (en) * | 2012-06-11 | 2014-11-18 | Cisco Technology, Inc. | System and method for identity based authentication in a distributed virtual switch network environment |
-
2014
- 2014-01-17 US US14/158,504 patent/US9548897B2/en active Active
-
2015
- 2015-01-15 WO PCT/US2015/011525 patent/WO2015109051A1/en active Application Filing
- 2015-01-15 JP JP2016547094A patent/JP6314236B2/ja active Active
- 2015-01-15 EP EP15737606.2A patent/EP3095214B1/en active Active
- 2015-01-15 CN CN201580007364.5A patent/CN105981331B/zh active Active
- 2015-01-15 CA CA2936956A patent/CA2936956C/en active Active
Also Published As
Publication number | Publication date |
---|---|
EP3095214A4 (en) | 2017-08-23 |
US9548897B2 (en) | 2017-01-17 |
CA2936956C (en) | 2019-11-05 |
CA2936956A1 (en) | 2015-07-23 |
WO2015109051A1 (en) | 2015-07-23 |
EP3095214A1 (en) | 2016-11-23 |
JP2017507563A (ja) | 2017-03-16 |
US20150207683A1 (en) | 2015-07-23 |
EP3095214B1 (en) | 2021-11-03 |
CN105981331B (zh) | 2020-05-15 |
CN105981331A (zh) | 2016-09-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6314236B2 (ja) | トラフィックポリシーの実施をサポートするエンティティハンドルレジストリ | |
US11218420B2 (en) | Virtual network interface objects | |
US20230396669A1 (en) | Technologies for transparent function as a service arbitration for edge systems | |
US8826001B2 (en) | Securing information within a cloud computing environment | |
US10659523B1 (en) | Isolating compute clusters created for a customer | |
US9003498B2 (en) | Method and apparatus for routing application programming interface (API) calls | |
US10534627B2 (en) | Scalable policy management in an edge virtual bridging (EVB) environment | |
JP2018518744A (ja) | コンピュートクラスタ内のリソースインスタンスグループの自動スケーリング | |
US9912682B2 (en) | Aggregation of network traffic source behavior data across network-based endpoints | |
US10534631B2 (en) | Scalable policy assignment in an edge virtual bridging (EVB) environment | |
US10356155B2 (en) | Service onboarding | |
US10785056B1 (en) | Sharing a subnet of a logically isolated network between client accounts of a provider network | |
US10171322B2 (en) | Dynamic and secure cloud to on-premise interaction and connection management | |
US11297065B2 (en) | Technology for computing resource liaison | |
JP7212158B2 (ja) | プロバイダネットワークサービス拡張 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170628 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170704 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171004 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180306 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180326 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6314236 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |