[发明专利]可信云平台虚拟可信根实例的操作方法及系统在审
申请号: | 201810448725.5 | 申请日: | 2018-05-11 |
公开(公告)号: | CN108733453A | 公开(公告)日: | 2018-11-02 |
发明(设计)人: | 杨立红;董爱强;李云鹏;徐晓轶;姚一杨;赵保华;高灵超;杨永艳;桂胜;王勇刚;安宁钰 | 申请(专利权)人: | 国网信息通信产业集团有限公司;全球能源互联网研究院有限公司;北京中电普华信息技术有限公司;国网浙江省电力有限公司;国网江苏省电力有限公司;国家电网公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 102211 北京市昌平区未*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可信根 虚拟 云平台 可信 数据通道 虚拟机 预设 可信虚拟机 销毁 迁移 虚拟机创建请求 虚拟机创建 虚拟机启动 虚拟机迁移 备份请求 恢复机制 恢复请求 机制创建 接收用户 资源池 备份 绑定 发送 监测 申请 恢复 应用 | ||
1.一种可信云平台虚拟可信根实例的操作方法,应用于可信云平台,其特征在于,包括:
可信云平台接收用户发送的虚拟机创建请求,根据可信资源池和虚拟机创建机制创建可信虚拟机,当可信云平台监测到虚拟机启动命令时,生成虚拟可信根、虚拟可信根数据通道,并将所述可信虚拟机、所述虚拟可信根和所述虚拟可信根数据通道进行绑定;
当可信云平台接收到用户发送的虚拟可信根备份请求时,根据预设备份机制对所述虚拟可信根进行备份;
当可信云平台接收到用户发送的虚拟机迁移请求时,根据预设迁移机制对所述虚拟机和虚拟可信根进行迁移;
当可信云平台接收到用户发送的虚拟机销毁请求时,根据预设销毁机制对所述虚拟机、所述虚拟可信根和虚拟可信根数据通道进行销毁;
当可信云平台接收到用户发送的虚拟可信根恢复请求时,根据预设恢复机制对所述虚拟可信根进行恢复。
2.根据权利要求1所述的方法,其特征在于,可信云平台包括可信调度模块、可信认证模块、可信镜像模块、可信计算模块、可信存储模块、可信宿主机、可信根管理模块、支持KVM可信管理的虚拟化层和虚拟可信管理器;
所述可信云平台接收用户发送的虚拟机创建请求,根据可信资源池和虚拟机创建机制创建可信虚拟机,当可信云平台监测到虚拟机启动命令时,生成虚拟可信根、虚拟可信根数据通道,并将所述可信虚拟机、所述虚拟可信根和所述虚拟可信根数据通道进行绑定,包括:
可信调度模块接收用户发送的虚拟机创建请求,并向可信认证模块发起可信认证请求;
当可信认证通过后,可信认证模块向可信镜像模块发起镜像认证请求,向可信计算模块发起计算认证请求,向可信网络模块发起网络认证请求,并向可信存储模块发起存储认证请求;
当所有认证通过后,可信调度模块获取可信镜像资源、可信计算资源、可信网络资源和可信存储资源,并向可信宿主机发送虚拟机创建请求;
可信宿主机根据可信镜像资源、可信计算资源、可信网络资源和可信存储资源创建可信虚拟机;
可信调度模块调用支持KVM可信管理的虚拟化层启动所述可信虚拟机;
虚拟可信管理器监测到虚拟机启动命令时,通知可信根管理模块生成虚拟可信根和虚拟可信根数据通道;
可信根管理模块将所述可信虚拟机、所述虚拟可信根和所述虚拟可信根数据通道进行绑定。
3.根据权利要求1所述的方法,其特征在于,可信云平台包括可信调度模块、可信认证模块、可信宿主机、虚拟可信管理器和可信根管理模块;
所述当可信云平台接收到用户发送的虚拟可信根备份请求时,根据预设备份机制对所述虚拟可信根进行备份,包括:
可信调度模块接收用户发送的虚拟可信根备份请求,并向可信认证模块发起可信认证;
当可信认证通过后,可信调度模块向可信宿主机发起备份请求;
虚拟可信管理器监测到备份请求时,调用可信根管理模块,使可信根管理模块导出虚拟可信根,完成虚拟可信根的备份。
4.根据权利要求1所述的方法,其特征在于,可信云平台包括可信调度模块、可信认证模块、虚拟机所在的原可信宿主机、目标可信宿主机、虚拟可信管理器、可信根管理模块和支持KVM可信管理的虚拟化层;
所述当可信云平台接收到用户发送的虚拟机迁移请求时,根据预设迁移机制对所述虚拟机和虚拟可信根进行迁移,包括:
可信调度模块接收用户发送的虚拟机迁移请求,并向可信认证模块发起可信认证请求;
当可信认证通过后,可信认证模块向虚拟机所在的原可信宿主机发起迁移请求;
原可信宿主机调用支持KVM可信管理的虚拟化层,获取秘钥,根据密钥将虚拟机迁移到目标可信宿主机,并将虚拟机镜像磁盘和配置文件同步到目标可信宿主机;
虚拟可信管理器监测到虚拟机迁移请求时,调用可信根管理模块导出虚机可信根;
原可信宿主机将虚拟可信根、可信信息同步到目标可信宿主机;
同步完成后可信调度模块通知支持KVM可信管理的虚拟化层启动虚拟机;
目标宿主机调用可信根管理模块重新绑定虚拟机、虚拟可信根数据通道和虚拟可信根;
当绑定完成后可信认证模块调用支持KVM可信管理的虚拟化层删除原宿主机相关可信资源。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网信息通信产业集团有限公司;全球能源互联网研究院有限公司;北京中电普华信息技术有限公司;国网浙江省电力有限公司;国网江苏省电力有限公司;国家电网公司,未经国网信息通信产业集团有限公司;全球能源互联网研究院有限公司;北京中电普华信息技术有限公司;国网浙江省电力有限公司;国网江苏省电力有限公司;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810448725.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于web的云计算资源管理系统
- 下一篇:一种虚拟机故障处理方法和装置