[发明专利]一种适用于互联网环境下的云应用平台的网关代理方法在审
申请号: | 202110643446.6 | 申请日: | 2021-06-09 |
公开(公告)号: | CN113489760A | 公开(公告)日: | 2021-10-08 |
发明(设计)人: | 何钦淋 | 申请(专利权)人: | 北京和信创天科技股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100080 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 互联网 环境 应用 平台 网关 代理 方法 | ||
本发明公开了一种适用于互联网环境下的云应用平台的网关代理方法,包括如下步骤:在开发的RDS网关程序中输入预设的分配规则,用户终端发出请求配对的编码,发送到RDS网关程序中,网关程序根据上述中设置的规则,将中发出的编码进行分配,根据用户终端采用不同方式产生的编码来分配,将请求直接转到后端集群里的请求配对的服务器终端,服务器终端接收配对请求的编码,同意配对请求,完成配对。本发明通过该技术开发一套自己的RDS网关程序,替代微软原生的RDS代理服务,不再采用阈值随机或顺序分配的方式,减少后端服务器被攻击的可能性、提高RDS服务器集群的安全性,带来更好的使用前景。
技术领域
本发明涉及网关控制代理技术领域,具体为一种适用于互联网环境下的云应用平台的网关代理方法。
背景技术
目前基于RDS的广域网中的应用服务众多,需要RDS服务器集群提供的支撑,按传统的技术条件下,原生的RDS代理服务的作用仅限于RDS服务器连接地址的告知,即当一个连接的首次请求先被达到代理服务器,会由代理服务器根据阈值取出一个后端服务器的地址返回给终端,终端得到这个地址后,发起二次请求,二次请求与后端一台服务器去建立连接,这种处理方式将会有需要两次请求,而且后端后RDS的主机真实地址会暴露给终端,更重要的是真实地址还必须是终端直接可达的地址,在广域网中就需要占用一个公网IP,公网IP 稀缺时为每一台RDS主机都分配一个公网IP将造成地址浪费,给人们的使用带来不便,对此,我们提出了一种适用于互联网环境下的云应用平台的网关代理方法。
发明内容
解决的技术问题
针对现有技术的不足,本发明提供了一种适用于互联网环境下的云应用平台的网关代理方法,不再暴露后端RDS服务器给终端,杜绝终端与RDS服务器直接连通,可以有效解决背景技术中的问题。
技术方案
为实现上述目的,本发明采取的技术方案为:一种适用于互联网环境下的云应用平台的网关代理方法,包括如下步骤:
S1:在开发的RDS网关程序中输入预设的分配规则;
S2:用户终端发出请求配对的编码,发送到RDS网关程序中;
S3:网关程序根据上述S1中设置的规则,将上述S2中发出的编码进行分配,根据用户终端采用不同方式产生的编码来分配,将请求直接转到后端集群里的请求配对的服务器终端;
S4:服务器终端接收配对请求的编码,同意配对请求,完成配对。
优选的,上述S1中的分配方式包括根据来源终端标志进行分配,根据发起的应用程序来分配,根据发起的桌面系统来分配,根据发起用户的身份来分配与自定义的权重来分配。
优选的,所述根据来源终端标志分配依据为发送编码的不同服务器型号。
优选的,所述根据发起的应用程序来分配分配依据为发送编码的不同程序。
优选的,所述根据发起的桌面系统来分配分配依据为发送编码的终端系统。
优选的,所述自定义的权重来分配依据为发送编码的用户自定义的重要性进行分配。
优选的,所述根据发起用户的身份来分配依据为发送编码的终端的账号身份。
优选的,所述用户终端与配对服务器中均设置有防火墙,所述防火墙用于保障用户的信息,所述防火墙可防止不明入侵者的所有通信。
优选的,所述网关程序中设置有数据存储端,所述数据存储端用于与配对服务器终端进行连接和通信,所述数据存储端为储存介质、处理对象和管理系统的集合体,所述数据存储端能保证数据的独立性,所述数据存储端能保护数据不受非授权者访问或破坏。
有益效果
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京和信创天科技股份有限公司,未经北京和信创天科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110643446.6/2.html,转载请声明来源钻瓜专利网。