-
公开(公告)号:CN113472729B
公开(公告)日:2023-06-16
申请号:CN202010528849.1
申请日:2020-06-11
Applicant: 瞻博网络公司
IPC: H04L9/40
Abstract: 本公开涉及基于角色的访问控制策略自动生成。在一些实例中,计算机网络中的访问控制策略控制器可接收创建访问控制策略的请求,该访问控制策略允许角色执行计算机网络中的一个或多个功能。访问控制策略控制器可至少部分基于跟踪计算机网络中的一个或多个功能的执行,来确定对计算机网络中的一个或多个对象执行的以执行一个或多个功能的一个或多个操作。访问控制策略控制器可创建用于角色的访问控制策略,该访问控制策略允许角色对计算机网络中的一个或多个对象执行一个或多个操作。
-
公开(公告)号:CN116668122A
公开(公告)日:2023-08-29
申请号:CN202310640113.7
申请日:2020-06-11
Applicant: 瞻博网络公司
IPC: H04L9/40
Abstract: 本公开涉及基于角色的访问控制策略自动生成。在一些实例中,计算机网络中的访问控制策略控制器可接收创建访问控制策略的请求,该访问控制策略允许角色执行计算机网络中的一个或多个功能。访问控制策略控制器可至少部分基于跟踪计算机网络中的一个或多个功能的执行,来确定对计算机网络中的一个或多个对象执行的以执行一个或多个功能的一个或多个操作。访问控制策略控制器可创建用于角色的访问控制策略,该访问控制策略允许角色对计算机网络中的一个或多个对象执行一个或多个操作。
-
公开(公告)号:CN115941241A
公开(公告)日:2023-04-07
申请号:CN202211214869.7
申请日:2022-09-30
Applicant: 瞻博网络公司
IPC: H04L9/40
Abstract: 本公开涉及云本地软件定义网络架构中基于角色的访问控制自动生成。一种用于软件定义网络(SDN)架构系统的网络控制器,可以接收请求,以生成关于容器编排系统中的角色的访问控制策略,其中,请求指定多个功能。网络控制器可以执行该多个功能并且可以将该多个功能的执行记录在审计日志中。网络控制器可以对审计日志进行解析,以确定由于执行该多个功能而访问的容器编排系统的多种资源并且针对该多种资源中的每种资源确定对相应资源执行的相应的一种或多种类型的操作。网络控制器可以至少部分基于已解析的审计日志而创建角色的访问控制策略,以许可角色对该多种资源中的每种资源执行相应的一种或多种类型的操作。
-
公开(公告)号:CN118282881A
公开(公告)日:2024-07-02
申请号:CN202310871836.8
申请日:2023-07-14
Applicant: 瞻博网络公司
IPC: H04L41/342 , H04L41/40 , H04L41/0894 , H04L41/0866
Abstract: 提供了一种网络策略验证。在示例中,验证系统包括:处理电路,该处理电路可访问存储设备并且被配置为获得指示工作负载之间的分组流的流记录,该工作负载被部署至一个或多个计算设备的配置有网络策略的集群,其中,该流记录中的每个流记录指示对应分组流被集群允许或拒绝;接收更新的网络策略;确定流记录中的一个流记录的对应分组流与更新的网络策略是否具有差异;并且响应于确定出=流记录中的一个流记录的对应分组流与更新的网络策略具有差异,输出错误指示。
-
公开(公告)号:CN115878259A
公开(公告)日:2023-03-31
申请号:CN202210310962.1
申请日:2022-03-28
Applicant: 瞻博网络公司
Abstract: 本公开涉及保护容器编排平台的资源的实例免于无意删除。容器编排平台管理包括第一自定义资源和第二自定义资源的多个资源实例。容器编排平台的API服务器接收删除第二自定义资源的实例的请求;确定与第二自定义资源的实例相关联的实例数据是否具有标识第一自定义资源的实例的反向引用,该反向引用指示第一自定义资源的实例依赖于第二自定义资源的实例;以及响应于确定实例数据具有对第一自定义资源的实例的反向引用,绕过第二自定义资源的实例的删除。
-
公开(公告)号:CN113472729A
公开(公告)日:2021-10-01
申请号:CN202010528849.1
申请日:2020-06-11
Applicant: 瞻博网络公司
IPC: H04L29/06
Abstract: 本公开涉及基于角色的访问控制策略自动生成。在一些实例中,计算机网络中的访问控制策略控制器可接收创建访问控制策略的请求,该访问控制策略允许角色执行计算机网络中的一个或多个功能。访问控制策略控制器可至少部分基于跟踪计算机网络中的一个或多个功能的执行,来确定对计算机网络中的一个或多个对象执行的以执行一个或多个功能的一个或多个操作。访问控制策略控制器可创建用于角色的访问控制策略,该访问控制策略允许角色对计算机网络中的一个或多个对象执行一个或多个操作。
-
-
-
-
-