【CN110389829A】多租户环境中扩展对象的分类与分发【专利】
- 格式:pdf
- 大小:957.77 KB
- 文档页数:28
专利名称:一种ElasticSearch分片扩展方法专利类型:发明专利
发明人:王磊,王胤然,徐寅,穆宁
申请号:CN201710102542.3
申请日:20170224
公开号:CN108509438A
公开日:
20180907
专利内容由知识产权出版社提供
摘要:本发明公开了一种ElasticSearch分片扩展方法,计算机大数据索引技术领域,本发明将一个需要分裂的数据表新建一个扩展表,将需要分裂的分片的数据根据一定规则切分为多份,将一份留在原来的分片中,其他导入到扩展表的对应分片中,解决了当一个分片数据量过大时,ES不具备自动分裂的功能的问题,提高了数据的查询与入库效率。
申请人:南京烽火星空通信发展有限公司
地址:210019 江苏省南京市建邺区云龙山路88号烽火科技大厦
国籍:CN
代理机构:常州佰业腾飞专利代理事务所(普通合伙)
代理人:付秀颖
更多信息请下载全文后查看。
云计算中的多租户网络分割技术云计算是一种可以实现资源共享和高效应用的技术,已经发展成为了计算领域内的一个极为重要的概念。
在云计算的应用中,多租户网络分割技术是一项核心技术,它可以实现不同租户之间的数据互不干扰和网络资源隔离。
本文将围绕着云计算中的多租户网络分割技术,对其进行深入的探究和分析。
一、云计算中的多租户网络分割技术概述多租户网络分割技术是指将几个租户的网络资源层次分开,使得云环境中的不同租户数据之间不会干扰。
根据网络分割的方案不同,多租户网络分割技术包括虚拟化、分隔、VPN、ACL等技术,而本文着重介绍虚拟化和分隔两项技术。
1.虚拟化技术虚拟化技术是云计算中比较常用的一种技术,可以根据不同的应用程序需要对物理资源进行分配和隔离,从而实现不同租户之间的数据隔离和资源隔离。
虚拟化技术包括主机虚拟化、网络虚拟化和存储虚拟化,其中网络虚拟化是重要的一种方式,它可以对网络资源进行虚拟化,从而实现租户之间的网络隔离。
2.分隔技术分隔技术是云计算中的另一种多租户网络分割技术,它可以通过限制不同租户的IP地址范围、MAC地址范围和端口范围来实现网络分割。
分隔技术不仅可以实现不同租户之间的网络隔离,而且还可以大大提高网络安全性,避免因网络攻击和数据泄露导致的严重后果。
二、多租户网络分割技术的优点在云计算中采用多租户网络分割技术除了可以实现数据之间的隔离和资源之间的分割,还有以下几个优点:1.提高网络安全性多租户网络分割技术可以限制不同租户之间的网络访问范围,使得不同租户之间的数据安全得到更好的保障,从而大大提高了网络安全性。
2.方便管理和维护多租户网络分割技术可以将网络资源分配给不同的租户,从而方便管理和维护。
此外,网络分割还可以解决不同租户之间的冲突问题,从而提高了网络的可靠性和稳定性。
3.提高资源利用率多租户网络分割技术可以有效地提高资源利用率。
通过细致地规划和管理不同租户之间的资源,可以实现资源的最大化利用,从而实现整个云计算环境的资源平衡。
专利名称:基于hypervisor的多租户访问控制方法专利类型:发明专利
发明人:陈雷霆,李巧平,黄晓亮,傅承主
申请号:CN201810320398.5
申请日:20180411
公开号:CN108833332A
公开日:
20181116
专利内容由知识产权出版社提供
摘要:本发明公开了一种基于hypervisor的多租户访问控制方法,涉及信息技术领域,该基于hypervisor的多租户访问控制方法通过集中部署访问控制策略来管理hypervisor层之上的所有虚拟机。
本发明在虚拟机的hypervisor上隔离用户,并通过一个共享的操作系统实现强制访问控制,让hypervisor来动态地协调它所承载的虚拟机的访问控制策略。
申请人:广东省卫生厅政务服务中心,电子科技大学广东电子信息工程研究院
地址:510000 广东省广州市先烈南路17号
国籍:CN
代理机构:北京汇捷知识产权代理事务所(普通合伙)
代理人:李宏伟
更多信息请下载全文后查看。
专利名称:一种多租户用户管理服务系统专利类型:发明专利
发明人:邱婕,秦健,高鹏,陈慧,周兆滨
申请号:CN201910804434.X
申请日:20190828
公开号:CN110533509A
公开日:
20191203
专利内容由知识产权出版社提供
摘要:本发明涉及云计算技术领域,公开了一种多租户用户管理服务系统。
解决了既能保证用户数据隔离又能减少硬件成本的技术问题。
租户管理员与云系统管理员签订协议后,云系统管理员将该租户管理员的信息注册在云系统中,云系统中的数据收集模块分配出一块空间并标注房间号作为给租户管理员的租间,并生成进入该租间的账号和密码给租间管理员,该租间的信息存储到对应的字段中,从而,云系统管理员每分配一个租间,该租间的信息都存放在一个数据库表中的字段中,一方面租间之间的数据互不干扰,即更改一个字段的信息不会影响其他字段的信息,另一方面不需要每个租间的信息都建立一个独立的数据库,从而降低了硬件的成本。
申请人:上海仪电智能科技有限公司,上海仪电电子(集团)有限公司
地址:200000 上海市徐汇区田林路168号1号楼四层
国籍:CN
代理机构:上海思牛达专利代理事务所(特殊普通合伙)
代理人:雍常明
更多信息请下载全文后查看。
(19)中华人民共和国国家知识产权局
(12)发明专利申请
(10)申请公布号 (43)申请公布日 (21)申请号 201910202175.3
(22)申请日 2019.03.18
(30)优先权数据
15/956,512 2018.04.18 US
(71)申请人 SAP欧洲公司
地址 德国瓦尔多夫
(72)发明人 G.斯里瓦斯塔瓦
(74)专利代理机构 北京市柳沈律师事务所
11105
代理人 邵亚丽
(51)Int.Cl.
G06F 9/50(2006.01)
G06F 21/62(2013.01)
G06F 16/25(2019.01)
(54)发明名称
多租户环境中扩展对象的分类与分发
(57)摘要
描述了用于促进在多租户环境中安装软件
应用扩展的技术和解决方案。
用于扩展的包可以
包括用于该扩展的多个对象的代码。
扩展对象可
以是生成的或非生成的。
生成的对象可以是用户
可修改的或不是用户可修改的。
软件实现的分类
助手可以检查对象的属性并对它们进行分类以
便部署到共享容器,或者提示用户选择是应该将
对象部署到共享容器还是部署到特定于租户的
容器。
共享容器中的对象的属性可以由分类助手
设置,
使得它们不可被租户修改。
权利要求书3页 说明书14页 附图10页CN 110389829 A 2019.10.29
C N 110389829
A
权 利 要 求 书1/3页CN 110389829 A
1.一种实现多租户数据库环境的计算系统,该计算系统包括:
共享容器,其包括:
一个或多个基础软件应用;
包括一个或多个扩展代码包的扩展库,其中所述扩展库与一个或多个基础软件应用逻辑地分离,每个扩展代码包与标识被授权改变扩展代码包的库代码的用户的标识符相关联,每个扩展代码包包括多个代码对象,多个代码对象的至少一部分被存储在扩展库中;以及
多个租户容器,每个租户容器与至少一个处理器和一个或多个存储器相关联,每个租户容器包括:
应用层,其中所述一个或多个存储器包括用于调用存储在所述共享容器中的扩展代码包的计算机可执行指令,所述调用包括发送要在所述扩展代码包的执行期间使用的一个或多个参数并从所述共享容器接收一个或多个执行结果,其中租户未被授权修改扩展代码包的库代码;
数据库接口,其中一个或多个存储器包括用于存储和检索由租户容器的用户创建的数据的计算机可执行指令;以及
数据库层,其存储由租户容器的用户创建的数据。
2.如权利要求1所述的计算系统,其中,至少一个扩展代码包与可由租户修改并部署在所述租户容器中的对象相关联。
3.如权利要求2所述的计算系统,其中,所述对象包括部署在所述租户容器的数据库层中的数据库表。
4.如权利要求1所述的计算系统,其中不允许所述扩展库的用户修改所述一个或多个基础软件应用的代码。
5.如权利要求1所述的计算系统,其中所述共享容器包括软件应用,所述软件应用包括用于执行以下步骤的计算机可执行指令:
分析包括一个或多个代码对象的扩展代码包,每个代码对象与一类型相关联;
基于一个或多个代码对象的类型对其进行分类;以及
基于所述类型将一个或多个对象中的对象部署到共享容器的扩展库或租户容器。
6.如权利要求5所述的计算系统,其中,所述软件应用的计算机可执行指令还包括用于执行以下步骤的指令:
对于第一类型,提示用户将第一类型的对象分类为存储在扩展库中或租户容器中。
7.如权利要求6所述的计算系统,其中,所述软件应用的计算机可执行指令还包括用于执行以下步骤的指令:
接收用户输入将第一类型的对象分类为存储在扩展库中;以及
为第一类型的对象设置指示第一类型的对象不可由租户修改的指示符。
8.如权利要求6所述的计算系统,其中,所述第一类型是生成的对象。
9.根据权利要求8所述的计算系统,其中,所述第一类型是具有指示所述对象可由终端用户修改并且应该被部署在所述多个租户容器中的至少一个租户容器中的元数据的生成的对象。
10.如权利要求5所述的计算系统,其中,所述软件应用的计算机可执行指令还包括用
2。