[发明专利]基于openstack实现的云存储系统在审
申请号: | 201710356945.0 | 申请日: | 2017-05-19 |
公开(公告)号: | CN107070946A | 公开(公告)日: | 2017-08-18 |
发明(设计)人: | 戴鸿君;于治楼 | 申请(专利权)人: | 济南浪潮高新科技投资发展有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F17/30 |
代理公司: | 济南信达专利事务所有限公司37100 | 代理人: | 韩月娥 |
地址: | 250100 山东省济南市*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 openstack 实现 存储系统 | ||
技术领域
本发明涉及计算机云计算存储领域,具体的说是基于openstack实现的云存储系统。
背景技术
在云计算、大数据、存储管理等方面,数据总量急剧增长,同时,数据作为企业、研究机构、政府的核心资产,如果数据损坏或者丢失,将会带来极大的损失。为了解决GB级至TB级之间的数据的安全存储问题,本发明提出了一种基于openstack实现的云存储系统,利用开源云计算平台openstack的对象存储服务Swift和身份认证服务Keystone联合构建云存储系统,来实现安全的访问控制机制。
Openstack是一个旨在为公共及私有云的建设与管理提供软件的开源项目。它支持几乎所有类型的云环境,其首要任务是简化云的部署过程并为其带来良好的可扩展性。Openstack覆盖了网络、虚拟化、操作系统、服务器等各个方面,因open而开放,因组件而灵活,因包容而博大,拥有计算、网络、对象存储、块存储、身份、镜像服务、门户、测量、部署编排、数据库服务等组件。
Openstack的子项目swift是由Rackspace公司开发的分布式对象存储服务,使得openstack云计算平台提供虚拟机镜像存储服务,具有强大的扩展性、冗余性和持久性。Swift通过在软件层引入一致性散列技术和数据冗余技术牺牲一定程度的数据一致性,在廉价的硬件设备上构建高可用性和可伸缩性的分布式对象存储服务。Swift是一个对象存储系统,所以数据以“对象”的形式组织。
Keystone用于对openstack的其他服务提供授权服务,它主要包含两个功能:管理用户以及用户权限,提供服务的目录和它们的端点URL。Keystone身份认证服务中,1)用户(user)代表访问openstack云服务的人或程序;(2)租户(Tenant)代表各个服务中的可以访问的资源集合,租户可以是一个组织、一个消费者、一个项目,租户可以包含一个或多个用户,在Swift中资源时以租户为单位进行划分的;(3)角色(role)代表一组用户可以访问的资源权限。角色是在keystone中定义。
发明内容
本发明针对目前技术发展的需求和不足之处,提供基于openstack实现的云存储系统。
本发明所述基于openstack实现的云存储系统,解决上述技术问题采用的技术方案如下:所述基于openstack实现的云存储系统,利用openstack的对象存储服务Swift和身份认证服务Keystone联合构建云存储系统,其系统架构主要包括服务端和客户端,所述服务端分为Swift资源层和Keystone服务层,Swift资源层和Keystone服务层分别用于提供数据存储和身份认证服务;客户端分为表示层和逻辑层;所述Swift资源层、Keystone服务层、表示层和逻辑层协同工作,共同组成完整的云存储系统。
优选的,所述基于openstack实现的云存储系统,提供了容器-目录-对象三级资源管理;其中,所述容器管理包括查询容器列表、创建容器以及删除容器;所述目录管理包括新建目录以及删除目录;所述对象管理包括新建对象-上传文件、读取对象的数据-下载文件、删除对象以及更新对象的数据;通过该云存储系统的Keystone服务层能够进行身份认证和授权操作。
优选的,所述Keystone服务层进行身份认证和授权的具体过程包括:
步骤一,客户端通过Post请求将用户名、密码、租户名提交到Keystone服务层;
步骤二,Keystone服务层对这些信息进行验证,通过验证后将授权信息(包括Token Id、Token有效期、租户信息、用户信息和用户的角色)和服务信息(注册到keystone上的各个服务的名称、类型、端点URL)发送给客户端;
步骤三,用户根据服务信息获得Swift对象存储服务的URL,该URL和用户的账号一一对应,客户端发送携带Token的请求到该URL来操作云存储端的资源(容器或对象);
步骤四,Swift资源层收到请求后,请求Keystone服务层验证Token是否正确以及此用户是否有访问权限;
步骤五,Keystone服务层验证并返回验证信息;
步骤六,Swift资源层根据其内部的策略来验证请求,然后执行请求;
步骤七,Swift资源层将执行的结构返回给客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于济南浪潮高新科技投资发展有限公司,未经济南浪潮高新科技投资发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710356945.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:微机保护测控装置
- 下一篇:实现重合闸检无压的装置