利索能及
我要发布
收藏
专利号: 2019107108838
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-08-19
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于Kubernetes和网络域的集群安全管理方法,其特征在于,所述基于Kubernetes和网络域的集群安全管理方法包括如下步骤:确定Kubernetes集群所需的配置信息;其中,所述Kubernetes集群包括业务集群和控制集群;

根据所述配置信息开通相应的容器服务,该步骤包括:在指定的虚拟私有云VPC中创建控制集群;其中,所述控制集群用于部署和管理所述业务集群内的每个应用程序;

根据所述配置信息创建与网络域相关联的业务集群,该步骤包括:创建安全组,所述业务集群内的网络域之间通过所述安全组进行通信;

根据所述配置信息部署相应的应用容器,该步骤包括:将所述每个应用程序配置好选择节点的配置项;

其中,执行所述根据所述配置信息创建与网络域相关联的业务集群的步骤时,还包括:创建命名空间namespace资源对象,所述命名空间namespace资源对象用于将部署在所述网络域内的应用程序隔离。

2.如权利要求1所述的基于Kubernetes和网络域的集群安全管理方法,其特征在于,所述业务集群包括SF网络域与DMZ网络域,所述SF网络域与所述DMZ网络域之间通过所述安全组进行通信。

3.如权利要求2所述的基于Kubernetes和网络域的集群安全管理方法,其特征在于,所述SF网络域包括至少一组服务组件,每组SF网络域的服务组件包括kube‑proxy、flannel、docker、及应用容器。

4.如权利要求2所述的基于Kubernetes和网络域的集群安全管理方法,其特征在于,所述DMZ网络域包括kube‑proxy、flannel、docker、及应用容器。

5.如权利要求1或2所述的基于Kubernetes和网络域的集群安全管理方法,其特征在于,所述创建业务集群的步骤包括:

指定业务集群所包含的节点数、业务名称和特定VPC的网络域;

调用云主机创建接口;

创建云主机;

将云主机添加到业务集群中作为业务容器运行的节点。

6.如权利要求5所述的基于Kubernetes和网络域的集群安全管理方法,其特征在于,在所述将云主机添加到业务集群中作为业务容器运行的节点的步骤之后,所述创建业务集群的步骤还包括:给所有节点配置指定的业务标签、网络域标签。

7.如权利要求1或2所述的基于Kubernetes和网络域的集群安全管理方法,其特征在于,所述确定Kubernetes集群所需的配置信息的步骤包括:确定需要根据所述配置信息开通相应的容器服务的虚拟私有云VPC;

确定Kubernetes集群是否为高可用;及确定Kubernetes版本。

8.如权利要求1或2所述的基于Kubernetes和网络域的集群安全管理方法,其特征在于,所述在指定的私有云VPC中创建控制集群的步骤包括:监控步骤,创建控制集群时生成日志,以及警报步骤;所述监控步骤包括:采集云主机性能指标;及

根据采集到的云主机性能指标做界面图形展示;

所述控制集群包括至少一组Kubernetes服务组件,每组Kubernetes服务组件包括:kube‑proxy、kube‑dns、tiller、addons、flanne。

9.一种基于Kubernetes和网络域的集群安全管理装置,其特征在于,该装置包括存储器和处理器,所述存储器存储有可在所述处理器上运行的基于Kubernetes和网络域的集群安全管理程序,所述基于Kubernetes和网络域的集群安全管理程序被所述处理器执行时实现如权利要求1至8任一项所述的基于Kubernetes和网络域的集群安全管理方法的步骤。

10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有基于Kubernetes和网络域的集群安全管理程序,所述基于Kubernetes和网络域的集群安全管理程序可被一个或者多个处理器执行,以实现如权利要求1至8任一项所述的基于Kubernetes和网络域的集群安全管理方法的步骤。