[发明专利]一种面向虚拟机迁移的调度方法及其系统在审
申请号: | 201410449212.8 | 申请日: | 2014-09-04 |
公开(公告)号: | CN104158826A | 公开(公告)日: | 2014-11-19 |
发明(设计)人: | 张雅哲;陈幼雷 | 申请(专利权)人: | 中电长城网际系统应用有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F9/50;G06F9/455 |
代理公司: | 北京天昊联合知识产权代理有限公司 11112 | 代理人: | 彭瑞欣;张天舒 |
地址: | 102200 北京市昌平区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 虚拟机 迁移 调度 方法 及其 系统 | ||
1.一种面向虚拟机迁移的调度方法,用于调度虚拟机在不同安全域之间的迁移,其特征在于,包括如下步骤:
步骤S1:获取所述虚拟机的跨域迁移请求;
步骤S2:根据所述虚拟机的安全信息以及所述虚拟机所在的源安全域的域安全策略,判断所述虚拟机是否能迁出;
步骤S3:如果能迁出,则解析所述虚拟机的安全信息,并根据中心安全策略确定所述虚拟机能迁移的目的安全域;
步骤S4:将所述虚拟机的跨域迁移请求转发至所述目的安全域;
步骤S5:根据所述虚拟机的安全信息以及所述目的安全域的域安全策略,判断所述目的安全域是否允许所述虚拟机迁入;
步骤S6:如果允许迁入,则所述目的安全域接收所述虚拟机的跨域迁移请求,所述虚拟机由所述源安全域迁移至所述目的安全域。
2.根据权利要求1所述的面向虚拟机迁移的调度方法,其特征在于,在步骤S2中,还根据所述源安全域内主机运行性能及状态信息判断所述虚拟机是否能迁出,即根据所述虚拟机的运行环境、应用和服务状态、主要业务状态以及所述源安全域内安全需求指标判断所述虚拟机是否能迁出。
3.根据权利要求1所述的面向虚拟机迁移的调度方法,其特征在于,在步骤S3中,根据中心安全策略确定所述虚拟机能迁移的目的安全域包括:查看与所述虚拟机的安全级别对应的安全域的信息,筛选出潜在安全域,并确定出一个目的安全域,其中:
当存在一个潜在安全域符合中心安全策略时,将该潜在安全域确定为所述虚拟机能迁移的目的安全域;
当存在多个安全域符合中心安全策略时,进一步判断相同级别的安全域之间的迁移互斥策略,并根据负荷程度或随机算法,在多个符合策略的潜在安全域内确定所述虚拟机能迁移的目的安全域。
4.根据权利要求3所述的面向虚拟机迁移的调度方法,其特征在于,所述虚拟机只能由低级别安全域向相同级别安全域或高级别安全域迁移。
5.根据权利要求1所述的面向虚拟机迁移的调度方法,其特征在于,在步骤S5中,还根据所述目的安全域内主机运行性能及状态信息判断所述虚拟机是否能迁入,即根据所述虚拟机的运行环境、应用和服务状态、主要业务状态以及所述目的安全域内安全需求指标判断所述虚拟机是否能迁入。
6.根据权利要求1所述的面向虚拟机迁移的调度方法,其特征在于,在步骤S6中,所述虚拟机由所述源安全域迁移至所述目的安全域还包括:执行所述目的安全域的细粒度迁移控制策略,确定所述目的安全域内的目的主机,并将所述虚拟机迁入所述目的主机。
7.根据权利要求1所述的面向虚拟机迁移的调度方法,其特征在于,在步骤2中判断所述虚拟机不能迁出,则所述源安全域终止跨域迁移请求处理;
或者,在步骤S3中确认无所述目的安全域,则向所述源安全域返回终止迁移信息,并终止迁移;
或者,在步骤S5中判断所述目的安全域不允许所述虚拟机迁入,则向所述源安全域返回终止迁移信息,并终止迁移。
8.根据权利要求1-7任一项所述的面向虚拟机迁移的调度方法,其特征在于,在步骤S1中,如果所述虚拟机不属于任何安全域内或属于缺省安全域内;则在步骤S2中,根据所述虚拟机的安全信息、域内主机运行性能及状态信息以及中心安全策略,判断所述虚拟机是否能迁出。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电长城网际系统应用有限公司,未经中电长城网际系统应用有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410449212.8/1.html,转载请声明来源钻瓜专利网。