基于Cloud Foundry的多租户网络隔离设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:feixiang_16
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着分布式技术、网络技术和其他相关技术的发展,云计算自诞生以来即受到广泛关注。云计算技术将计算资源聚合在云端,为云平台的用户提供弹性、可靠、安全的服务。  Cloud Foundry作为PaaS平台,原生支持多租户模式,然而在租户间资源、权限的隔离方面,能力有限,存在不足。目前,Cloud Foundry使用的Warden技术属于轻量级虚拟化容器技术,其多租户模式下的计算资源控制与隔离尚且被业界肯定,但网络能力的隔离存在较为明显的缺陷,并且Cloud Foundry目前还没有一个合理有效的解决方案。  在深入理解Cloud Foundry的运作流程与Warden容器技术的基础上,本文首次提出了Cloud Foundry中多租户模式下多个维度的网络隔离解决方案。该方案解决了平台租户间的网络隔离问题,确保租户间的绝对安全;解决了租户与平台组件之间的网络隔离问题,杜绝了租户影响平台正常、安全运行的可能性,并有能力动态适应于云平台组件的高可扩展性;解决了租户与其他租户服务间的网络隔离问题,保障了租户对自身服务访问的合法权益,禁止其他租户的恶意访问。从本文最后的实验数据可以得出结论,多租户模式下网络隔离方案基本达到预期目标,在隔离程度方面有较为理想的表现。
其他文献
使用工作流管理技术整合Web服务,提供了一个跨平台的、语言无关的、便于复用的柔性计算环境,能满足现代企业提出的敏捷制造要求,是现在研究的热点。本文在对Web服务及Web服务
随着软件规模日益增大,出现了支持专注于处理生命周期中每个阶段最高风险的迭代方法。在这种多次迭代的过程中,必然多次涉及到从模型到代码的生成、从代码到模型的逆向生成、模
互联网上丰富、广泛的信息已成为人们最重要的信息来源之一。如何帮助用户快速、准确地查找网上有用信息,是一个非常有意义的问题,具有很高的实用价值,己经成为近年来的研究
基于身份的公钥密码体制(ID-PKC)是公钥密码体制的一个重要分支,其突出的特点在于公钥可以是事先选定的任意字符串,比如身份信息。这个特点使得在此基础上构建的基于身份的PKI(
条码技术自问世30多年来发展迅速,在各个行业得到广泛的应用,是目前最经济、实用的一种自动识别技术。随着信息化和全球化的进程,人们对条形码的需要层次不断提高,尤其是对单个条
近年来,随着通信设备和技术的发展,手机短信服务为人们提供了更多的信息,同时也为形形色色的不良信息提供了藏污纳垢的便捷场所。因此,实现对手机短信进行自动分类,可以帮助人们识
工作流技术是当前非常活跃的研究领域之一,随着工作流系统在企业中应用的深入,业务流程日趋复杂和庞大,造成基于工作流的应用系统的设计成本加大、风险性提高。因此,如何在流程模
随着云计算技术和移动互联网的迅猛发展及智能终端的普及,服务的开发、部署、访问及维护成本大幅度降低,海量服务应运而生。同时,用户与服务之间,服务与服务之间,用户与用户之间的
随着遥感产业的快速发展,遥感数据带来了人类对空间系统认知方式的改变。越来越多的遥感数据被广泛应用到气象、海洋、陆地和环境等系列的、行业性的科学研究领域,对科学创新性
随着Internet的规模、用户和流量迅速增长,层次交换网络因其数据包转发简单,管理方便,成为网络发展的一个重要趋势。   层次网络采角特殊的网络体系结构,层次网络节点域交换机