一種云平臺組件安全策略實(shí)現(xiàn)方法

基本信息

申請?zhí)?/td> CN201811526836.X 申請日 -
公開(公告)號 CN109729075B 公開(公告)日 2021-07-30
申請公布號 CN109729075B 申請公布日 2021-07-30
分類號 H04L29/06(2006.01)I;H04L29/08(2006.01)I 分類 電通信技術(shù);
發(fā)明人 鄧玉芳;季統(tǒng)凱 申請(專利權(quán))人 國云科技股份有限公司
代理機(jī)構(gòu) - 代理人 -
地址 523808廣東省東莞市松山湖高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)科匯路1號中科院云計(jì)算中心19樓
法律狀態(tài) -

摘要

摘要 本發(fā)明涉及一種云平臺組件安全策略管理及其實(shí)現(xiàn)方法。本發(fā)明的方法包括如下步驟:1、選擇安全策略規(guī)則模板,并傳入策略規(guī)則所需的信息;2、后臺對策略模塊名進(jìn)行同名校驗(yàn),對組件文件路徑列表與系統(tǒng)中已存在的文件列表進(jìn)行包含校驗(yàn);3、將策略模塊信息保存至數(shù)據(jù)庫,并生成任務(wù)記錄;4、后臺執(zhí)行任務(wù)表中的升級模塊任務(wù)時,將策略模塊編譯并加載至內(nèi)核中;5、分發(fā).pp文件內(nèi)容到云平臺各個節(jié)點(diǎn)上,各節(jié)點(diǎn)收到后將.pp文件加載到內(nèi)核并更新對應(yīng)文件列表的安全上下文,最后返回操作結(jié)果給控制端;6、對云平臺組件安全策略進(jìn)行編輯、啟用、禁用、刪除等管理。本發(fā)明解決了云平臺組件安全策略實(shí)現(xiàn)時手動為新組件編寫安全策略規(guī)則等所存在的問題。