论文部分内容阅读
近年来,随着分布式技术、网络技术和其他相关技术的发展,云计算自诞生以来即受到广泛关注。云计算技术将计算资源聚合在云端,为云平台的用户提供弹性、可靠、安全的服务。 Cloud Foundry作为PaaS平台,原生支持多租户模式,然而在租户间资源、权限的隔离方面,能力有限,存在不足。目前,Cloud Foundry使用的Warden技术属于轻量级虚拟化容器技术,其多租户模式下的计算资源控制与隔离尚且被业界肯定,但网络能力的隔离存在较为明显的缺陷,并且Cloud Foundry目前还没有一个合理有效的解决方案。 在深入理解Cloud Foundry的运作流程与Warden容器技术的基础上,本文首次提出了Cloud Foundry中多租户模式下多个维度的网络隔离解决方案。该方案解决了平台租户间的网络隔离问题,确保租户间的绝对安全;解决了租户与平台组件之间的网络隔离问题,杜绝了租户影响平台正常、安全运行的可能性,并有能力动态适应于云平台组件的高可扩展性;解决了租户与其他租户服务间的网络隔离问题,保障了租户对自身服务访问的合法权益,禁止其他租户的恶意访问。从本文最后的实验数据可以得出结论,多租户模式下网络隔离方案基本达到预期目标,在隔离程度方面有较为理想的表现。