基于云平台的分权分域系统分析与设计

基于云平台的分权分域系统分析与设计 Analysis and Design of Authority —Decentralized & Domain —Decentralized System Based on Cloud Plat方正宁1,杜晓峰2,张笑燕1/Fang Zhengnin91 , Du Xiaofen92 , Zhang Xiaoyanl(1.北京邮电大学软件学院北京 100876; 2.北京邮电大学计算机学院北京 100876)(1.School of Software Engineering, Beijing University of Posts and Telecommunications, Beijing 100876 , China ;2. School of Computer,Beijing University of Posts and Telecommunications, Beijing 100876 , China)摘要基于 CloudStaek 云计算管理平台,对分权分域权限管理系统进行了模型的分析与设计。首先 分析了分权分域权限管理的意义,并阐释了 CloudStack 中涉及的相关概念,然后从分域和分权 2方面 对模型进行了详细的分析与设计。关键词云计算; CloudStack;分权分域;权限管理Abstract Based on tIIe CloudStack cloud plat . a model of the authority-decentralized and domain —decentralized authority management system were analyzed and designed . Firstly , the importance of me system is deseribed,and the concepts involved in CloudStaek were explained . Then the detailed designfrom two aspects of authority decentralization and domain decentralization were analyzed and designed.Key words cloud compute,CloudStack,authority decentralization and domain decentralization, authoritymanagement用户授予对资源的有限操作权限,就显得格外重要。1 引言 因此,需要在云管理平台上设计一个分权分域的随着互联网行业的飞速发展以及市场竞争的日趋 权限管理模块,这里的分权是指针对操作权限的控 激烈。云计算技术的应用也愈来愈广泛。中国某电信运 制,即指用户可以具体执行哪些操作;分域则是指针 营商确立了云计算为新的发展战略,并以此为契机,发 对访问权限的控制,主要包括:一个域可以管理和使 挥其在网络和存储方面的资源优势,实现资源消耗向 用多个资源:能够通过域,限定域管理和使用的资源 增值服务转型,扩展市场。 范围。如今,基于 CloudStack 的云计算管理平台已经广 2相关工作泛应用到该电信运营商的公有云和私有云中。在公有云方面。已纳管华东、华南和西南3大区域的数据中心, 2. 1 CloudStack 相关概念 管理近 1万 CPU核数,为客户提供近 3 000台虚拟机; 2. 1. 1 资源范畴 在私有云方面,已纳管集团、省级等lO个资源池fl】。 图 1显示了 CloudStack 中基础架构之间的相互关基于此.云管理平台必须考虑把公有云和私有云 系。从包含关系来说,一个 Zone包含多个 Pod。一个 的资源有效、安全地集中起来,公有资源和私有资源在 Pod包含多个 Cluster ,一个 Cluster 包含多个 Host 。 云管理平台上实现统一视图、统一调度以及统一管理, (1)Region( 区域 ) 这就决定了云管理平台用户类型的复杂多样。那么。如 区域是 CloudStack 云中最大的组织单元.一个区 何确定不同用户管理和使用资源的范围,如何给不同 域由多个 Zone 组成。16万方数据方正宁等:基于云平台的分权分域系统分析与设计 No. 12, Dec . 2014 China Internet 互联网天地2. 2国内外关于 RBAC 的研究 互联网技术的飞速发展使安全问题显得越来越重要。随着信息管理系统逐渐面向多用户、多资源,且 人员具有较高的流动性.因此, Ferraiolo 和 Kuhn 于1992 年提出了一种基于角色的访问控制 (role . based access control,RBAC)模型【2J。与传统访问控制方法的 由主体和权限直接绑定的思想相比, RBAC 引入了角 色的概念,把对资源的操作权限赋给角色,又绑定用 户属于某一角色,这样.用户就具有了该角色被赋予 的权限。图I CloudStack 的基础架构 RBAC 模型的提出实现了用户与操作权限逻辑上(2)Zone 的分离,简化了权限管理,使其更容易维护,被广泛应Zone 是 CloudStack 云中第二大组织单元.一个 用于各种计算机系统中。 Zone 一般和现实中的一个数据中心对应。本文把 Zone 奠定了 RBAC 发展基础的是 Ravi Sandhu 教授于 称为数据中心,它由一个或多个 Pod组成。 1996年发表的 “Role . Based Access Control Models”.提(3)Pod(提供点) 出了著名的 RBAC96 模型 [3I。 Sandhu 于 1997年提出了通常表示一个机柜.同一个机柜中的主机在相同 RBAC9T4l 模型 (RBAC 管理模型 ),对 RBAC96 模型的 的子网中。每个提供点包含一个或多个 Cluster。 各元素实施了管理策略。 2000 年, Ravi Sandhu 、 David (4)Cluster( 集群 ) Ferraiolo 和 Richard Kuhn 提出了 NIST RBACta 模型。该 多个主机组成.同一个 Cluster 中的主机有相同的 模型被美国国家标准技术局 (national institute ofstandards硬件、相同的Hypervisor,并共用同样的存储。 and technology , NIST) 视为 RBAC 领域的标准。 (5)Host( 主机 ) 3分域管理模型即运行虚拟机 (VM)的物理主机。(6)Primary Storage(-- 存储 ) 3. 1 分域管理与 Cluste

java 分权分域什么意思_基于云平台的分权分域系统分析与设计相关推荐

  1. Java中REST API使用示例——基于云平台+云服务打造自己的在线翻译工具

    做为一个程序员可能在学习技术,了解行业新动态,解决问题时经常需要阅读英文的内容:而像我这样的英文小白就只能借助翻译工具才能理解个大概:不禁经常感慨,英文对学习计算机相关知识太重要了!最近发现IBM的云 ...

  2. c语言 判断一个图是否全连通_基于云平台的全链路大规模网络连通性检测系统详解...

    虚拟网络排查问题困难,传统的traceroute等工具很难起到太大作用,大部分情况下都需要到宿主机.混合云网关上抓包来troubleshooting,耗时又费力.有些场景中包的传送路径比较长(如跨域. ...

  3. 基于android的电子词典设计_基于Android平台下的电子词典的设计与实现

    摘要:现如今已经是二十一世纪,以计算机为代表的现代科学获得了蓬勃快速的发展并快速和人们的日常行为结合在一起.同时随着英语对人类的生活有着越来越大的影响,计算机信息技术的发展与进步也使电子语言词典的诞生 ...

  4. linux 轮巡监控进程,一种基于云平台的系统监控方法专利_专利申请于2015-01-06_专利查询 - 天眼查...

    1. 一种基于云平台的系统监控方法,其特征在于含有以下步骤: 步骤1.数据信息采集步骤: 对被管资源的数据采集支持"自动发现"和手工输入两种方式配置被监测对象的配置 参数,并通过主 ...

  5. 云计算机是一种基于资源,一种基于云平台和云计算的资源管理系统和方法

    一种基于云平台和云计算的资源管理系统和方法 [技术领域] [0001]本发明涉及云计算系统,尤其涉及一种基于云平台和云计算的资源管理系统和方法. [背景技术] [0002]云计算(Cloud Comp ...

  6. Jenkins——Jenkins介绍+基于云平台的Jenkins安装和持续集成环境配置(插件+用户权限+凭据+Maven打包)

    Jenkins--Jenkins介绍+基于云平台的Jenkins安装和持续集成环境配置(插件+用户权限+凭据+Maven打包) 持续集成及Jenkins介绍 软件开发生命周期 什么是持续集成? 持续集 ...

  7. 基于云平台的光伏监控系统是怎样的?

    摘要:针对国内光伏发电监控系统的研究现状,文中提出了基于云平台的光伏发电监控体系.构建基于B/S架构的数据实时采集与推送,以SSH(struts+spring+hibernate)作为Web开发框架, ...

  8. 基于云平台的家居综合监测管理系统的设计与实现

    时间过得飞快,转眼间大四即将毕业,有点留恋和不舍.可能是越是到了离别的时候,越开始珍惜吧.大一开始,通过考核进入了学校院系实验室开始学习,这期间自学了很多东西,很充实,也参加过很多比赛,也取得过一些名 ...

  9. 【毕业设计】基于云平台的火灾报警器 - stm32 物联网 单片机 OneNET云平台

    文章目录 0 简介 1 项目简介 2 开发环境 3 火焰传感器 4 连接OneNET云平台 5 演示效果 6 最后 0 简介 Hi,大家好,这里是丹成学长,今天向大家介绍一个 单片机项目 基于云平台的 ...

最新文章

  1. Oracle 10.2.0.5.4 Patch Set Update (PSU) – Patch No: p12419392
  2. 如何将yolo的标注(annotations).txt 坐标转换成tensorflow-yolov3(YunYang1994)的.txt 标注坐标?
  3. Idea打可执行jar包
  4. C语言 while 循环 - C语言零基础入门教程
  5. python gridview_Python笔记
  6. 基于angular实现模拟微信小程序swiper组件
  7. 0基础小白都说简单!10秒做好酷炫图表,可视化工具帮了大忙
  8. 多核技术对计算机技术的影响,计算机新技术——多核技术.doc
  9. DeveloperAppleHelp
  10. txt乱码怎么恢复正常_键盘乱码怎么恢复
  11. 【图像隐写】基于matlab LBP数字水印嵌入攻击提取【含Matlab源码 1672期】
  12. 2018:视频标准混战的元年序幕
  13. Java基础知识点总结归纳,超级全面!(2021版)
  14. 硬件加速原理分析探索
  15. HTML基础——图像标签(img标签)
  16. NDK实践(一)在linux环境下编译ffmpe
  17. GreenPlum 数据库启动关闭及数据库状态检查
  18. 低压差线性稳压器(LDO)设计与仿真
  19. 如何PHP给人生日祝福,送给网友的生日祝福语 朋友的祝福语
  20. ubuntu 死机(不强制关机)

热门文章

  1. 2021年上海会展行业发展现状及重点企业对比分析:展览面积为1086万平方米,同比减少1.97%[图]
  2. 简单聊聊FPGA的一些参数——后篇
  3. 牛客网项目--MyBatis
  4. Element UI中Steps 步骤条description描述换行展示
  5. python3实现阿里云DDNS域名动态解析
  6. 九月四号《算法笔记》学习
  7. label标签的使用
  8. 使用postman传list参数,使用@RequestBody接收list对象接收不到,对象的属性值都是null
  9. 新版Edge检查项F12控制台改为英文
  10. 艺赛旗RPA验证码处理系列(三):破解极验滑动验证码