容器编排调度方法、流控处理方法与流程
技术特征:
1.一种容器编排调度方法,其特征在于,包括:
2.根据权利要求1所述的容器编排调度方法,其特征在于,在将不同安全等级的服务器归为不同的资源子池中后,方法还对资源子池进行流量控制,包括:
3.根据权利要求1所述的容器编排调度方法,其特征在于,基于不同业务服务的密级、以及不同业务的核心度,将不同业务服务匹配至不同的资源子池包括:
4.根据权利要求3所述的容器编排调度方法,其特征在于,基于不同业务服务的密级、以及不同业务的核心度,将不同业务服务匹配至不同的资源子池包括:
5.根据权利要求1所述的容器编排调度方法,其特征在于,基于预设的划分规则对不同业务服务的密级进行划分包括:基于数据的敏感性、业务的重要性以及潜在的安全风险划分密级。
6.根据权利要求5所述的容器编排调度方法,其特征在于,对业务服务的核心度进行划分包括:根据业务重要性、对系统功能的依赖程度、以及服务之间的关联关系对业务服务的核心度进行划分。
7.一种基于权利要求1-6任一项方法编排调度得到的资源池实现流控处理的方法,其特征在于,包括:
8.根据权利要求7所述的流控处理的方法,其特征在于,基于不同的漏洞风险等级、以及服务器的不同安全等级执行不同的流控处理包括:
9.一种实现流控处理的方法,其特征在于,获取容器安全监测结果,其中,所述安全监测结果包括存在或者不存在漏洞风险,当存在漏洞风险时,所述漏洞风险包括高风险等级、中风险等级和低风险等级;
10.根据权利要求9所述的流控处理方法,其特征在于,基于不同的漏洞风险等级、以及服务器的不同安全等级执行不同的流控处理包括:
技术总结
本公开实施例公开了一种容器编排调度方法、实现流控处理的方法,容器编排调度方法包括对服务器资源池中的服务器利用预设的策略进行安全等级划分,并将不同安全等级的服务器归为不同的资源子池中,基于预设的划分规则对不同业务服务的密级进行划分、以及对业务服务的核心度进行划分;基于不同业务服务的密级、以及不同业务的核心度,将不同业务服务匹配至不同的资源子池。本实施例可以将容器的用户感知层隔离深化到物理层面的隔离,结合业务服务的密级配置,通过借助不同资源子池承载不同的业务服务,配置相应的流控策略,进一步提升了容器的隔离水平,增加了容器攻陷的难度,降低了容器被攻陷的概率以及攻陷后的严重程度。
技术研发人员:石雪娜,乔彩丽,王智超,刘若斌,韩宗训,赵丽星
受保护的技术使用者:中国电子科技集团公司第十五研究所
技术研发日:
技术公布日:2024/12/5
文档序号 :
【 40236736 】
技术研发人员:石雪娜,乔彩丽,王智超,刘若斌,韩宗训,赵丽星
技术所有人:中国电子科技集团公司第十五研究所
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
技术研发人员:石雪娜,乔彩丽,王智超,刘若斌,韩宗训,赵丽星
技术所有人:中国电子科技集团公司第十五研究所
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
