一种兼容公网的分布式集群监控方法及系统技术方案

技术编号:14589106 阅读:120 留言:0更新日期:2017-02-08 18:00
本发明专利技术公开了一种兼容公网的分布式集群监控方法及系统,包括:所有节点采集本节点的节点数据,并根据采集的本节点数据的数据类型选择对应的加密方式,通过正式密钥参数对数据进行加密,生成每个节点的加密数据;其中,所有节点包括主节点和普通节点;每个普通节点将本节点的加密数据发送至主节点;所述主节点将每个普通节点的加密数据及本节点的加密数据发送至监控计算机;所述监控计算机接收主节点发送的加密数据,根据所述正式密钥参数对加密数据解密,并显示每个节点的节点数据;本方案可以对不同类型的节点数据进行分类加密,即达到安全的目的,也最大程度的降低对集群资源的消耗和带宽的占用,从而降低资源和时间消耗,提高传输效率。

Distributed cluster monitoring method and system compatible with public network

The invention discloses a system and a distributed cluster monitoring method, including: network compatible node data acquisition all nodes of the node, and select the encryption mode according to the corresponding data collection node data type, according to the official data of key parameters, encryption, encrypted data generated for each node, all nodes including; the main nodes and ordinary nodes; each ordinary node transmits the encrypted data to the main node of the node; data encryption of the master node of each ordinary node and the node sends the encrypted data to the monitoring computer; the master node receives encrypted data sent by the monitoring computer, according to the formal parameters of the encryption key data decryption, and display the data nodes of each node; this scheme can classify the encryption of the node data of different types, namely to achieve The purpose of security is to reduce the consumption of resources and the consumption of bandwidth to the greatest extent, so as to reduce the consumption of resources and time and improve the transmission efficiency.

【技术实现步骤摘要】

本专利技术涉及分布式集群监控领域,更具体地说,涉及一种兼容公网的分布式集群监控方法及系统。
技术介绍
通常分布式集群监控网络走私有专用网络,如果监控数据占用带宽很大,甚至达到百兆每秒、千兆每秒,这需要企业购买更大带宽的私有专用网络,但由于其价格高昂,大大增加了企业的成本。有些企业为了降低成本,选择价格相对便宜的公网作为传输监控数据的媒介,这就引发了安全问题,数据泄露可能导致企业商业机密被窃取,特别是被竞争对手窃取时将造成不可估量的后果。为了解决数据泄露问题,一般的做法是对数据进行加密后再传输,然而加密算法往往耗时长,消耗服务器资源多,导致数据传输效率低下。在监控分布式集群数据时,我们会发现很多数据是不需要加密的,只有少部分重要数据需要保护加密。因此,如何解决上述问题,实现降低资源和时间消耗,提高传输效率,是本领域技术人员需要解决的。
技术实现思路
本专利技术的目的在于提供一种兼容公网的分布式集群监控方法及系统,以实现降低资源和时间消耗,提高传输效率。为实现上述目的,本专利技术实施例提供了如下技术方案:一种兼容公网的分布式集群监控方法,包括:所有节点采集本节点的节点数据,并根据采集的本节点数据的数据类型选择对应的加密方式,通过正式密钥参数对数据进行加密,生成每个节点的加密数据;其中,所述所有节点包括主节点和普通节点;每个普通节点将本节点的加密数据发送至主节点;所述主节点将每个普通节点的加密数据及本节点的加密数据发送至监控计算机;所述监控计算机接收主节点发送的加密数据,根据所述正式密钥参数对加密数据解密,并显示每个节点的节点数据。其中,根据采集的本节点数据的数据类型选择对应的加密方式,包括:每个节点解析本节点数据的数据类型,根据数据类型选择对应的加密方式;其中,若数据类型为不需要加密的第一类数据,则对应的加密方式为:不加密;若数据类型为需要保密但不十分重要的第二类数据,则对应的加密方式为:通过所述正式密钥参数中的用户名和口令对节点数据进行加密;若数据类型为需要保密且十分重要的第三类数据,则对应的加密方式为:通过所述正式密钥参数中密钥及预定加密机制对节点数据进行加密;若数据类型为机密数据的第四类数据,则对应的加密方式为:通过所述正式密钥参数中用户名、口令、密钥及预定加密机制对节点数据进行加密。其中,所述监控计算机接收主节点发送的加密数据,并根据所述正式密钥参数对加密数据解密之后,还包括:存储每个节点的节点数据。其中,还包括:所述主节点以第一预定时间间隔为周期产生草稿密钥参数;根据所述草稿密钥参数更新至其他普通节点和监控计算机,并在其他普通节点和监控计算机更新成功后,将所述草稿密钥参数作为更新后的正式密钥参数。其中,根据所述草稿密钥参数更新至其他普通节点和监控计算机,并在其他普通节点和监控计算机更新成功后,将所述草稿密钥参数作为更新后的正式密钥参数,包括:S1、主节点根据当前的正式密钥参数对草稿密钥参数加密,生成加密草稿密钥参数;S2、主节点将所述加密草稿密钥参数发送至其他普通节点和监控计算机;S3、其他普通节点和监控计算机接收到所述加密草稿密钥参数后,根据当前的正式密钥参数对所述加密草稿密钥参数进行解密,并将解密结果发送至所述主节点;S4、所述主节点接收其他普通节点和监控计算机发送的解密结果,判断其他普通节点和监控计算机是否均正确接收到草稿密钥参数;S5、若其他普通节点和监控计算机均正确接收到草稿密钥参数,则到达草稿密钥参数生效时间后,所有节点及监控计算机将所述草稿密钥参数作为更新后的正式密钥参数;S6、若其他普通节点和监控计算机没有均正确接收到草稿密钥参数,则判断距离到达草稿密钥参数生效时间是否小于第二预定时间间隔;S7、若小于第二预定时间间隔,则向所述监控计算机报告草稿密钥参数更新失败的事件;S8、若不小于第二预定时间间隔,则间隔第三预定时间间隔后,重新执行S2。一种兼容公网的分布式集群监控系统,包括主节点、普通节点和监控计算机;普通节点,用于采集本节点的节点数据,并根据采集的本节点数据的数据类型选择对应的加密方式,通过正式密钥参数对数据进行加密,生成每个节点的加密数据,并将本节点的加密数据发送至主节点;主节点,用于采集本节点的节点数据,并根据采集的本节点数据的数据类型选择对应的加密方式,通过正式密钥参数对数据进行加密,生成每个节点的加密数据,并将每个普通节点的加密数据及本节点的加密数据发送至监控计算机;监控计算机,用于接收主节点发送的加密数据,根据所述正式密钥参数对加密数据解密,并显示每个节点的节点数据。其中,主节点和普通节点均包括:解析模块,用于解析本节点数据的数据类型;加密方式选择模块,用于根据数据类型选择对应的加密方式;其中,若数据类型为不需要加密的第一类数据,则对应的加密方式为:不加密;若数据类型为需要保密但不十分重要的第二类数据,则对应的加密方式为:通过所述正式密钥参数中的用户名和口令对节点数据进行加密;若数据类型为需要保密且十分重要的第三类数据,则对应的加密方式为:通过所述正式密钥参数中密钥及预定加密机制对节点数据进行加密;若数据类型为机密数据的第四类数据,则对应的加密方式为:通过所述正式密钥参数中用户名、口令、密钥及预定加密机制对节点数据进行加密。其中,所述监控计算机还包括:存储模块,用于存储每个节点的节点数据。其中,所述主节点还包括:密钥参数更新模块,用于以第一预定时间间隔为周期产生草稿密钥参数,根据所述草稿密钥参数更新至其他普通节点和监控计算机,并在其他普通节点和监控计算机更新成功后,将所述草稿密钥参数作为更新后的正式密钥参数。其中,所述密钥参数更新模块包括:草稿密钥参数加密单元,用于根据当前的正式密钥参数对草稿密钥参数加密,生成加密草稿密钥参数;发送单元,用于将所述加密草稿密钥参数发送至其他普通节点和监控计算机;第一判断单元,用于当主节点接收其他普通节点和监控计算机发送的解密结果,判断其他普通节点和监控计算机是否均正确接收到草稿密钥参数;若是,则到达草稿密钥参数生效时间后,所有节点及监控计算机将所述草稿密钥参数作为更新后的正式密钥参数;若否,则触发第二判断单元;所述第二判断单元,用于判断距离到达草稿密钥参数生效时间是否小于第二预定时间间隔;若是,则向所述监控计算机报告草稿密钥参数更新失败的事件;若否,则间隔第三预定时间间隔后,重新触发所述发送单元;普通节点和监控计算机均包括:解密单元,用于接收到所述加密草稿密钥参数后,根据当前的正式密钥参数对所述加密草稿密钥参数进行解密,并将解密结果发送至所述主节点。通过以上方案可知,本专利技术实施例提供的一种兼容公网的分布式集群监控方法及系统,包括:所有节点采集本节点的节点数据,并根据采集的本节点数据的数据类型选择对应的加密方式,通过正式密钥参数对数据进行加密,生成每个节点的加密数据;其中,所述所有节点包括主节点和普通节点;每个普通节点将本节点的加密数据发送至主节点;所述主节点将每个普通节点的加密数据及本节点的加密数据发送至监控计算机;所述监控计算机接收主节点发送的加密数据,根据所述正式密钥参数对加密数据解密,并显示每个节点的节点数据;可见,在本实施例中,可以对不同类型的节点数据进行分类加密,即达到安全的目的,也最大程度的降低对集群资源的消耗和带宽的本文档来自技高网...

【技术保护点】
一种兼容公网的分布式集群监控方法,其特征在于,包括:所有节点采集本节点的节点数据,并根据采集的本节点数据的数据类型选择对应的加密方式,通过正式密钥参数对数据进行加密,生成每个节点的加密数据;其中,所述所有节点包括主节点和普通节点;每个普通节点将本节点的加密数据发送至主节点;所述主节点将每个普通节点的加密数据及本节点的加密数据发送至监控计算机;所述监控计算机接收所述主节点发送的加密数据,根据所述正式密钥参数对加密数据解密,并显示每个节点的节点数据。

【技术特征摘要】
1.一种兼容公网的分布式集群监控方法,其特征在于,包括:所有节点采集本节点的节点数据,并根据采集的本节点数据的数据类型选择对应的加密方式,通过正式密钥参数对数据进行加密,生成每个节点的加密数据;其中,所述所有节点包括主节点和普通节点;每个普通节点将本节点的加密数据发送至主节点;所述主节点将每个普通节点的加密数据及本节点的加密数据发送至监控计算机;所述监控计算机接收所述主节点发送的加密数据,根据所述正式密钥参数对加密数据解密,并显示每个节点的节点数据。2.根据权利要求1所述的分布式集群监控方法,其特征在于,根据采集的本节点数据的数据类型选择对应的加密方式,包括:每个节点解析本节点数据的数据类型,根据数据类型选择对应的加密方式;其中,若数据类型为不需要加密的第一类数据,则对应的加密方式为:不加密;若数据类型为需要保密但不十分重要的第二类数据,则对应的加密方式为:通过所述正式密钥参数中的用户名和口令对节点数据进行加密;若数据类型为需要保密且十分重要的第三类数据,则对应的加密方式为:通过所述正式密钥参数中密钥及预定加密机制对节点数据进行加密;若数据类型为机密数据的第四类数据,则对应的加密方式为:通过所述正式密钥参数中用户名、口令、密钥及预定加密机制对节点数据进行加密。3.根据权利要求2所述的分布式集群监控方法,其特征在于,所述监控计算机接收所述主节点发送的加密数据,并根据所述正式密钥参数对加密数据解密之后,还包括:存储每个节点的节点数据。4.根据权利要求1-3中任意一项所述的分布式集群监控方法,其特征在于,还包括:所述主节点以第一预定时间间隔为周期产生草稿密钥参数;根据所述草稿密钥参数更新至其他普通节点和监控计算机,并在其他普通节点和监控计算机更新成功后,将所述草稿密钥参数作为更新后的正式密钥参数。5.根据权利要求4所述的分布式集群监控方法,其特征在于,根据所述草稿密钥参数更新至其他普通节点和监控计算机,并在其他普通节点和监控计算机更新成功后,将所述草稿密钥参数作为更新后的正式密钥参数,包括:S1、主节点根据当前的正式密钥参数对草稿密钥参数加密,生成加密草稿密钥参数;S2、主节点将所述加密草稿密钥参数发送至其他普通节点和监控计算机;S3、其他普通节点和监控计算机接收到所述加密草稿密钥参数后,根据当前的正式密钥参数对所述加密草稿密钥参数进行解密,并将解密结果发送至所述主节点;S4、所述主节点接收其他普通节点和监控计算机发送的解密结果,判断其他普通节点和监控计算机是否均正确接收到草稿密钥参数;S5、若其他普通节点和监控计算机均正确接收到草稿密钥参数,则到达草稿密钥参数生效时间后,所有节点及监控计算机将所述草稿密钥参数作为更新后的正式密钥参数;S6、若其他普通节点和监控计算机没有均正确接收到草稿密钥参数,则判断距离到达草稿密钥参数生效时间是否小于第二预定时间间隔;S7、若小于第二预定时间间隔,则向所述监控计算机报告草稿密钥参数更新失败的事件;S8、若不小于第二...

【专利技术属性】
技术研发人员:高瑞胜
申请(专利权)人:郑州云海信息技术有限公司
类型:发明
国别省市:河南;41

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1