一种云平台中虚拟机加密方法、装置、设备及介质

    公开(公告)号:CN114003336A

    公开(公告)日:2022-02-01

    申请号:CN202111162483.1

    申请日:2021-09-30

    Abstract: 本发明提出了一种云平台中虚拟机加密方法,包括:构建KMS系统池,所述KMS系统池中配置多个校验后的KMS系统;创建若干加密策略,每个加密策略与KMS系统池中的经过校验后的一个KMS系统绑定;云平台中的待加密的虚拟机从所有加密策略选择一个加密策略,将选择的加密策略绑定到待加密虚拟机上;通过选择的加密策略对应绑定的KMS系统上获取对称加密密钥,并对待加密虚拟机的所有虚拟磁盘加密,本发明还提出了一种云平台中虚拟机加密装置、设备及介质,防止云平台下待加密虚拟机从非绑定关联的KMS系统获取密钥,避免了数据不能解密的场景。

    一种基于位图合并快照的方法、系统、设备和存储介质

    公开(公告)号:CN113760823A

    公开(公告)日:2021-12-07

    申请号:CN202110930876.6

    申请日:2021-08-13

    Abstract: 本发明提供了一种基于位图合并快照的方法、系统、设备和存储介质,方法包括:确定快照链中待删除的快照,并基于所述待删除的快照确定待合并的目标快照;将所述待删除的快照的位图分别与所述待合并的目标快照的位图进行异或运算,并根据异或运算的结果确定最终的目标快照;将所述待删除的快照的位图和所述最终的目标快照的位图进行或运算以得到新的位图;以及根据所述新的位图将所述待删除的快照和所述最终的目标快照进行合并以得到新的快照,并使用所述新的快照更新所述快照链。本发明通过位图文件快速定位磁盘快照中记录的块中的数据,在合并多个快照文件时,可以提高合并的效率。

    一种基于用户属性的容器镜像安全分发方法和装置

    公开(公告)号:CN113626146A

    公开(公告)日:2021-11-09

    申请号:CN202110837760.8

    申请日:2021-07-23

    Abstract: 本发明公开了一种基于用户属性的容器镜像安全分发方法和装置,方法包括:由发送者基于用户属性集合生成容器镜像的可用树形访问结构,基于可用树形访问结构和安全分发公钥加密容器镜像获得镜像密文,并将镜像密文推送到远程仓库,其中可用树形访问结构配置为声明允许部署容器镜像的潜在的接收者的访问策略;由接收者基于接收者自身的用户属性、安全分发公钥、和安全分发主密钥生成接收者的安全分发私钥,从远程仓库获取镜像密文,并使用安全分发私钥解密镜像密文;响应于接收者使用安全分发私钥解密镜像密文成功而获得容器镜像并部署到容器中。本发明能够实现细粒度的访问策略控制以执行针对性的安全分发镜像。

    一种虚拟机快速启动的方法及装置

    公开(公告)号:CN113608820A

    公开(公告)日:2021-11-05

    申请号:CN202110694235.5

    申请日:2021-06-22

    Abstract: 本发明提供一种虚拟机快速启动的方法及装置,所述方法包括如下步骤:S1.虚拟化台选择关键虚拟机进行标记,并将标记虚拟机的配置文件记录到主机的文件系统中;S2.主机开启快速启动虚拟机服务,监控标记虚拟机的运行状态;S3.快速启动虚拟机服务根据标记虚拟机的运行状态及标记虚拟机在主机文件系统中的配置文件,判断标记虚拟机是否处于异常关机状态,并在标记虚拟机处于异常关机状态时,快速启动虚拟机。本发明提供的虚拟机快速启动的方法及装置,无需依赖任何虚拟化平台组件,使得在主机开机开始,所有组件未初始化的情形下,依然可以快速启动标记的虚拟机,达到内部业务快速恢复的目的。

    一种基于用户属性的容器镜像安全分发方法和装置

    公开(公告)号:CN113626146B

    公开(公告)日:2024-10-01

    申请号:CN202110837760.8

    申请日:2021-07-23

    Abstract: 本发明公开了一种基于用户属性的容器镜像安全分发方法和装置,方法包括:由发送者基于用户属性集合生成容器镜像的可用树形访问结构,基于可用树形访问结构和安全分发公钥加密容器镜像获得镜像密文,并将镜像密文推送到远程仓库,其中可用树形访问结构配置为声明允许部署容器镜像的潜在的接收者的访问策略;由接收者基于接收者自身的用户属性、安全分发公钥、和安全分发主密钥生成接收者的安全分发私钥,从远程仓库获取镜像密文,并使用安全分发私钥解密镜像密文;响应于接收者使用安全分发私钥解密镜像密文成功而获得容器镜像并部署到容器中。本发明能够实现细粒度的访问策略控制以执行针对性的安全分发镜像。

    虚拟机数据的迁移方法及装置、系统、服务器

    公开(公告)号:CN118484269A

    公开(公告)日:2024-08-13

    申请号:CN202410949991.1

    申请日:2024-07-16

    Inventor: 解琰 刘为峰

    Abstract: 本申请涉及计算机领域,提供了一种虚拟机数据的迁移方法及装置、系统、服务器,其中,该方法包括:检测第一虚拟机的数据运行参数,其中,数据运行参数包括第一虚拟机接收到的输入/输出I/O请求数据和第一虚拟机响应I/O请求数据进行数据传输的网络带宽,第一虚拟机是第一主机系统中包括的多个虚拟机中的虚拟机;根据数据运行参数将第一虚拟机磁盘中的目标数据块备份至第一存储设备中;基于第一主机系统的网络带宽将备份至第一存储设备中的目标数据块迁移至第二虚拟机磁盘中。通过本申请,解决了相关技术中虚拟机数据的迁移占用大量网络带宽的问题,进而达到了灵活控制数据迁移、将数据迁移对虚拟机造成的网络带宽影响降到最低的效果。

    一种虚拟机内存资源管理方法、装置、设备及介质

    公开(公告)号:CN117850985B

    公开(公告)日:2024-07-26

    申请号:CN202410257472.9

    申请日:2024-03-07

    Inventor: 袁艳涛 刘为峰

    Abstract: 本发明涉及计算机技术领域,提出虚拟机内存资源管理方法、装置、设备及介质。其中,方法包括:为物理主机上运行的虚拟机创建扩展页表,基于虚拟机的内存需求在扩展页表中创建虚拟机的内存页面映射到物理主机的内存的初始映射关系;监控全部虚拟机的内存页面在预设时间内的访问情况,以计算虚拟机的内存页面在预设时间内的活跃度;若虚拟机的内存页面在预设时间内的活跃度满足预设条件,将扩展页表记录的初始映射关系修改为映射到磁盘文件;若对与磁盘文件建立映射关系的目标内存页面访问,从磁盘文件的对应位置读取目标内存页面的数据,在扩展页表中将目标内存页面恢复为映射到物理主机的对应内存。本方案提高了内存资源利用率和可扩展性。

    一种虚拟机管理方法和相关装置

    公开(公告)号:CN113821300B

    公开(公告)日:2024-07-09

    申请号:CN202110990574.8

    申请日:2021-08-26

    Abstract: 本申请公开了一种虚拟机管理方法和相关装置,若第一主机中包括虚拟机,虚拟化平台不再根据移除指令直接移除第一主机,而是将虚拟机对应的配置文件进行存储后再移除第一主机。若虚拟化平台接收添加第一主机的添加指令时,由于第一主机在移除前曾存储过其包括虚拟机对应的配置文件,故虚拟化平台可以根据添加指令查找第一主机中包括的虚拟机对应的配置文件,实现第一主机的添加。由此,虚拟化平台重新添加移除过的第一主机时,无需重新配置第一主机包括的虚拟机对应的配置文件,而是通过第一主机移除前存储虚拟机对应的配置文件,再次添加时直接查找虚拟机对应的配置文件,从而实现第一主机的添加,降低人力物力的消耗,提高虚拟化平台的易用性。

    一种虚拟机持续数据保护方法、装置、设备及介质

    公开(公告)号:CN117492913A

    公开(公告)日:2024-02-02

    申请号:CN202311455797.X

    申请日:2023-11-03

    Inventor: 刘为峰

    Abstract: 本发明公开一种虚拟机持续数据保护方法、装置、设备及介质,涉及数据备份技术领域,用于实现虚拟机数据的容灾备份,针对目前对于虚拟机的数据备份实现困难且会占用系统资源的问题,提供一种虚拟机持续数据保护方法,通过智能网卡实现对主机虚拟机产生IO的数据容灾:于主机侧,监控是否有IO数据落盘,并写入内存中;于智能网卡侧,则执行CDP功能,直接访问主机内存以获取主机侧暂存的IO数据,并将IO数据发送至外部存储设备以进行持久化存储,完成虚拟机数据的容灾备份。本方案将CDP功能的主体放于智能网卡侧实施,减少对主机资源的占用。同时,通过绕过主机CPU直接访问主机内存,以避免对主机CPU和磁盘性能产生影响。

Patent Agency Ranking