JP6723289B2 - 計算機システム及びリソースアクセス制御方法 - Google Patents
計算機システム及びリソースアクセス制御方法 Download PDFInfo
- Publication number
- JP6723289B2 JP6723289B2 JP2018099758A JP2018099758A JP6723289B2 JP 6723289 B2 JP6723289 B2 JP 6723289B2 JP 2018099758 A JP2018099758 A JP 2018099758A JP 2018099758 A JP2018099758 A JP 2018099758A JP 6723289 B2 JP6723289 B2 JP 6723289B2
- Authority
- JP
- Japan
- Prior art keywords
- resource
- management information
- request
- resource group
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 49
- 238000012545 processing Methods 0.000 claims description 56
- 230000008569 process Effects 0.000 claims description 36
- 238000007726 management method Methods 0.000 description 153
- 230000015654 memory Effects 0.000 description 44
- 238000010586 diagram Methods 0.000 description 43
- 238000001514 detection method Methods 0.000 description 25
- 238000013475 authorization Methods 0.000 description 23
- 230000006870 function Effects 0.000 description 16
- 230000004044 response Effects 0.000 description 15
- 238000012546 transfer Methods 0.000 description 10
- 238000005516 engineering process Methods 0.000 description 5
- 239000003999 initiator Substances 0.000 description 4
- 238000000638 solvent extraction Methods 0.000 description 4
- 230000000694 effects Effects 0.000 description 3
- 239000007787 solid Substances 0.000 description 2
- MWRWFPQBGSZWNV-UHFFFAOYSA-N Dinitrosopentamethylenetetramine Chemical compound C1N2CN(N=O)CN1CN(N=O)C2 MWRWFPQBGSZWNV-UHFFFAOYSA-N 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- FFBHFFJDDLITSX-UHFFFAOYSA-N benzyl N-[2-hydroxy-4-(3-oxomorpholin-4-yl)phenyl]carbamate Chemical compound OC1=C(NC(=O)OCC2=CC=CC=C2)C=CC(=C1)N1CCOCC1=O FFBHFFJDDLITSX-UHFFFAOYSA-N 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000008602 contraction Effects 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000005192 partition Methods 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 238000013468 resource allocation Methods 0.000 description 1
- 239000000126 substance Substances 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/50—Allocation of resources, e.g. of the central processing unit [CPU]
- G06F9/5005—Allocation of resources, e.g. of the central processing unit [CPU] to service a request
- G06F9/5011—Allocation of resources, e.g. of the central processing unit [CPU] to service a request the resources being hardware resources other than CPUs, Servers and Terminals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/50—Allocation of resources, e.g. of the central processing unit [CPU]
- G06F9/5061—Partitioning or combining of resources
- G06F9/5077—Logical partitioning of resources; Management or configuration of virtualized resources
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/4557—Distribution of virtual machine instances; Migration and load balancing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/45579—I/O management, e.g. providing access to device drivers or storage
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Description
20 アプリケーション管理者
30 ストレージ管理者
1000 ホスト計算機
1010、3010、4010 プロセッサ
1020、3020、4020 メモリ
1030、3030、4030 ネットワークI/F
1040、3040、4040 入力装置
1050、3050、4050 出力装置
1060 HBA
1210 ハイパバイザ
1220 アプリケーション
1230 RAWデバイス
1290 VM
2000 ストレージ装置
2010 FEPK
2011 ホストI/F
2020 MPPK
2021 マイクロプロセッサ
2022 ローカルメモリ
2023 バス
2030 CMPK
2031 キャッシュメモリ
2032 制御用メモリ
2040 BEPK
2041 ディスクI/F
2050 記憶装置
2060 内部ネットワーク
2100 リソースグループ
2200 プール
2210 LU
2220 ポート
2300 構成制御プログラム
3000 ホスト管理計算機
3110 アプリケーション管理プログラム
3120 仮想マシン管理プログラム
4000 ストレージ管理計算機
4110 ストレージ管理プログラム
4120 プロバイダ
5000 認証サーバ
6000 ストレージネットワーク
7000 ネットワーク
8000 バックエンドネットワーク
T1000 アカウント管理情報
T2000 LU管理情報
T3000 ポート管理情報
T4000 プール管理情報
T5000 パリティグループ管理情報
T6000 ソースプログラム管理情報
T7000 リソースグループ管理情報
T8000 ストレージ装置管理情報
Claims (9)
- ソースプログラムに利用される複数のリソースを有する計算機システムにおいて、
制御部と、
前記リソース及びリソースグループを対応付けた情報を格納するリソース管理情報と、
前記リソースグループを利用可能なユーザ及び前記ソースプログラムを対応付けた情報を格納するリソースグループ管理情報と、を有し、
前記リソースグループ管理情報に格納される情報は、前記リソースグループにさらにロールが対応付けられており、
前記ソースプログラムから、前記ソースプログラムを使用するユーザにかかる前記リソースを指定したリクエストを受信した場合に、前記制御部は、前記リソースグループ管理情報と、前記リソース管理情報とを用いて、前記リクエストにかかる前記リソースへのアクセス可否を判定する処理を実行し、
前記処理において、前記制御部は、前記アクセス可否の判定に、前記リクエストに付されたロールと、前記リソースグループでのロールとを用いることを特徴とする計算機システム。 - 請求項1に記載の計算機システムであって、
前記制御部は、前記処理において、
前記リクエストが指定する前記リソースと、前記リソース管理情報とから、前記リソースグループを特定し、
前記特定したリソースグループと、前記リクエストにかかるユーザと、前記リクエストにかかる前記ソースプログラムと、前記リソースグループ管理情報とに基づいて、前記アクセス可否を判定することを特徴とする計算機システム。 - 請求項1に記載の計算機システムであって、
前記ソースプログラムの可能なロールが規定されたソースプログラム管理情報を有しており、
前記制御部は、前記処理において、前記アクセス可否の判定に、前記ソースプログラム管理情報における前記ソースプログラムのロールと、前記リソースグループでのロールとを用いることを特徴とする計算機システム。 - 請求項3に記載の計算機システムであって、
前記アクセス可否の判定に用いるロールは、前記ユーザが前記ソースプログラムへのログイン認証に用い、前記リクエストに付されたロールであることを特徴とする計算機システム。 - 請求項3に記載の計算機システムであって、
前記リソースグループ管理情報に格納される情報は、前記ユーザと、個別ユーザと、前記個別ユーザの可能なロールとが対応付けられており、
前記制御部は、前記処理において、前記アクセス可否の判定に、前記個別ユーザのロールを用いることを特徴とする計算機システム。 - 請求項1に記載の計算機システムであって、
前記ユーザと、前記ユーザの可能なロールとが対応付けられた情報を格納するアカウント管理情報を有しており、
前記制御部は、前記処理において、前記アクセス可否の判定に、前記アカウント管理情報における前記ユーザのロールと、前記リソースグループでのロールとを用いることを特徴とする計算機システム。 - 請求項1に記載の計算機システムであって、
前記ユーザと、前記ユーザの可能なロールとが対応付けられた情報を格納するアカウント管理情報を有しており、
前記ソースプログラムの可能なロールが規定されたソースプログラム管理情報を有しており、
前記制御部は、前記処理において、
前記リクエストがストレージ構成を制御することが目的とする場合、前記アクセス可否の判定に、前記アカウント管理情報における前記ユーザのロールと、前記リソースグループでのロールとを用い、
前記リクエストがストレージ構成を制御すること以外が目的である場合、前記アクセス可否の判定に、前記ソースプログラム管理情報における前記ソースプログラムのロールと、前記リソースグループでのロールとを用いる
ことを特徴とする計算機システム。 - 請求項1に記載の計算機システムであって、
前記制御部は、前記ソースプログラムを介したユーザからのリクエストにより前記リソースグループを作成した場合に、前記リソースグループ管理情報に、前記ユーザ及び前記ソースプログラムを対応付けた情報を追加する
ことを特徴とする計算機システム。 - ソースプログラムに利用される複数のリソースを有する計算機システムのリソースアクセス制御方法において、
前記計算機システムは、
制御部と、
前記リソース及びリソースグループを対応付けた情報を格納するリソース管理情報と、
前記リソースグループを利用可能なユーザ及び前記ソースプログラムを対応付けた情報を格納するリソースグループ管理情報と、を有し、
前記リソースグループ管理情報に格納される情報は、前記リソースグループにさらにロールが対応付けられており、
前記制御部は、前記ソースプログラムから、前記ソースプログラムを使用するユーザにかかる前記リソースを指定したリクエストを受信した場合に、前記リソースグループ管理情報と、前記リソース管理情報とを用いて、前記リクエストにかかる前記リソースへのアクセス可否を判定する処理を実行し、
前記処理において、前記制御部は、前記アクセス可否の判定に、前記リクエストに付されたロールと、前記リソースグループでのロールとを用いることを特徴とする計算機システムのリソースアクセス制御方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018099758A JP6723289B2 (ja) | 2018-05-24 | 2018-05-24 | 計算機システム及びリソースアクセス制御方法 |
US16/359,465 US11048543B2 (en) | 2018-05-24 | 2019-03-20 | Computer system and resource access control method for securely controlling access using roles with a plurality of users |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018099758A JP6723289B2 (ja) | 2018-05-24 | 2018-05-24 | 計算機システム及びリソースアクセス制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019204343A JP2019204343A (ja) | 2019-11-28 |
JP6723289B2 true JP6723289B2 (ja) | 2020-07-15 |
Family
ID=68614051
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018099758A Active JP6723289B2 (ja) | 2018-05-24 | 2018-05-24 | 計算機システム及びリソースアクセス制御方法 |
Country Status (2)
Country | Link |
---|---|
US (1) | US11048543B2 (ja) |
JP (1) | JP6723289B2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2022007746A (ja) | 2020-06-26 | 2022-01-13 | 株式会社日立製作所 | 情報処理システム及び情報処理方法 |
JP7282113B2 (ja) * | 2021-02-10 | 2023-05-26 | 株式会社日立製作所 | ユーザのリソースへのアクセスを制御するシステム及び方法 |
CN113282890B (zh) * | 2021-05-25 | 2022-10-21 | 挂号网(杭州)科技有限公司 | 资源授权方法、装置、电子设备及存储介质 |
JP2023118208A (ja) | 2022-02-15 | 2023-08-25 | 株式会社日立製作所 | アクセス制御システム及びアクセス制御方法 |
JP7430020B1 (ja) | 2023-08-14 | 2024-02-09 | 久米機電工業株式会社 | 権限管理アプリケーション及び権限管理システム |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003044297A (ja) * | 2000-11-20 | 2003-02-14 | Humming Heads Inc | コンピュータリソースの制御を行なう情報処理方法および装置、情報処理システム及びその制御方法並びに記憶媒体、プログラム |
US7546640B2 (en) * | 2003-12-10 | 2009-06-09 | International Business Machines Corporation | Fine-grained authorization by authorization table associated with a resource |
JP2008242826A (ja) * | 2007-03-27 | 2008-10-09 | Hitachi Ltd | 情報処理システム、情報処理システムの制御方法及びプログラム |
US8990900B2 (en) * | 2010-06-23 | 2015-03-24 | Hewlett-Packard Development Company, L.P. | Authorization control |
JP4898940B2 (ja) * | 2010-08-19 | 2012-03-21 | 株式会社メイクソフトウェア | 写真撮影遊戯機、写真撮影遊戯方法及び写真撮影遊戯機の制御プログラム |
JP5732133B2 (ja) * | 2010-10-25 | 2015-06-10 | 株式会社日立製作所 | ストレージ装置及びその制御方法 |
WO2013145780A1 (en) * | 2012-03-30 | 2013-10-03 | Nec Corporation | Communication system, control apparatus, communication apparatus, communication control method, and program |
WO2014054070A1 (en) * | 2012-10-03 | 2014-04-10 | Hitachi, Ltd. | Management system for managing a physical storage system, method of determining a resource migration destination of a physical storage system, and storage medium |
US9692765B2 (en) * | 2014-08-21 | 2017-06-27 | International Business Machines Corporation | Event analytics for determining role-based access |
-
2018
- 2018-05-24 JP JP2018099758A patent/JP6723289B2/ja active Active
-
2019
- 2019-03-20 US US16/359,465 patent/US11048543B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US11048543B2 (en) | 2021-06-29 |
JP2019204343A (ja) | 2019-11-28 |
US20190361726A1 (en) | 2019-11-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6723289B2 (ja) | 計算機システム及びリソースアクセス制御方法 | |
EP3493510B1 (en) | Method, device and system for virtual machine to access physical server in cloud computing system | |
JP5035182B2 (ja) | アクセス制御システム、アクセス制御方法、アクセス制御プログラム、及びアクセス制御プログラムを記録した記録媒体 | |
US7984133B2 (en) | Computer and access control method in a computer | |
JP4567293B2 (ja) | ファイルサーバ | |
TWI245510B (en) | Secure system and method for san management in a non-trusted server environment | |
JP4437650B2 (ja) | ストレージシステム | |
JP4972670B2 (ja) | 仮想計算機システム、そのアクセス制御方法及び通信装置 | |
US20090276774A1 (en) | Access control for virtual machines in an information system | |
US20080022120A1 (en) | System, Method and Computer Program Product for Secure Access Control to a Storage Device | |
US11563799B2 (en) | Peripheral device enabling virtualized computing service extensions | |
WO2018177013A1 (zh) | 提供PaaS服务的方法、管理系统和云计算服务架构 | |
US20050192923A1 (en) | Computer system for allocating storage area to computer based on security level | |
JP6056607B2 (ja) | 情報処理システム及び情報処理システムの制御方法 | |
JP2006048313A (ja) | 複数の管理者から管理されるストレージシステムの管理方法 | |
US20120278426A1 (en) | Computer system and its management method | |
JP2001075853A (ja) | 計算機システム、及び該計算機システムに用いられる計算機並びに記憶装置 | |
US20240111907A1 (en) | A device and a communication method | |
US9262437B2 (en) | Storage system and control method for storage system | |
CN115865502A (zh) | 权限管控方法、装置、设备及存储介质 | |
US20210373950A1 (en) | Cloud resource audit system | |
US20130179993A1 (en) | System and Methods for Host Enabled Management in a Storage System | |
US20070088931A1 (en) | Method and apparatus to authorize cross-partition commands | |
KR102441860B1 (ko) | 공급자 네트워크 서비스 확장 | |
CN115917538A (zh) | 针对云计算的分布式应用执行 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190422 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200312 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200331 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200528 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200609 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200623 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6723289 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |