一种云服务的管理控制系统技术方案

技术编号:22310843 阅读:23 留言:0更新日期:2019-10-16 10:37
本发明专利技术公开了一种云服务的管理控制系统,包括云服务客户端,用于接收用户的云服务管理请求,并向中央服务端以加密的方式发送云服务管理请求,包括服务节点分配请求和云资源调度请求;中央服务器,用于接收云服务客户端发送的云服务管理请求,并激活密钥管理器,同时分配云服务节点并进行云资源调度;密钥管理器,用于对云服务管理请求进行解密,并向指定云服务客户端发送身份验证请求;云服务器,每个云服务器为一个云服务节点,用于挂载云资源。本发明专利技术增加了云服务器使用的安全性和保密性,并解决了云资源空闲而服务节点占用的情况,将开销负荷进行多节点平分,保障了云端的生态平衡。

【技术实现步骤摘要】
一种云服务的管理控制系统
本专利技术涉及云服务
,特别涉及一种云服务的管理控制系统。
技术介绍
随着云服务越来越普及,在很多时候,企业都会使用云服务来为自己提供更好的服务。而现有技术中,由于各个云服务商提供的云服务所采用的服务架构并不相同,因此很多情形下,比如用户在使用不同云服务商提供的云服务时,对于每一套架构,都需要单独搭建一套系统,使得云服务系统仅被用户在其所运行的计算机上通过本地交互设备来进行云服务交互。这意味着在特定的时刻,云系统中一个计算节点最多只能为单个用户提供服务,也就是说,一个节点要么从始至终只能为一个用户服务,要么向不同的用户只能提供完全一样的服务,无法在不同用户分时复用一个节点的时候为用户提供个性化的数据。而服务节点会不停的进行视频编码运算,无论用户操作与否,则服务节点的cpu资源和内存资源始终占用。对大规模的云服务系统而言,其总建设成本和单计算节点的成本密切相关,显然这对服务器资源的浪费是非常严重的,而且导致了其云平台处于相对较为混乱的状态,且同样的,上述云计算系统的架构存在安全性保密性差的问题。因此,如何提供一种资源利用率高、安全保密性强的云服务管理控制系统是本领域技术人员亟待解决的技术问题。
技术实现思路
本专利技术针对上述研究现状和存在的问题,提供一种云服务的管理控制系统,具体方案如下,一种云服务的管理控制系统,包括:云服务客户端,用于接收用户的云服务管理请求,并向中央服务端以加密的方式发送所述云服务管理请求,所述云服务管理请求包括服务节点分配请求和云资源调度请求;中央服务器,用于接收所述云服务客户端发送的云服务管理请求,并激活密钥管理器,同时分配云服务节点并进行云资源调度;密钥管理器,用于对云服务管理请求进行解密,并向指定云服务客户端发送身份验证请求;云服务器,每个云服务器为一个云服务节点,用于挂载云资源。优选的,所述云服务客户端以加密的方式向所述中央服务端发送云服务管理请求具体包括:赋予每个云服务客户端一个唯一编码,所述唯一编码包含注册时产生的密钥,将所述唯一编码与所述云服务管理请求打包;将打包数据经由所述中央服务器统一发送至密钥管理器。优选的,所述密钥管理器对所述云服务管理请求进行解密具体包括:将所述打包数据进行解包处理,得到所述唯一编码;根据所述唯一编码识别对应的云服务客户端路径;通过所述云服务客户端路径发送安全验证请求,并接收对应云服务客户端反馈的验证信息。优选的,所述密钥管理器接收的验证信息包括用户身份信息,根据用户数据库对用户身份与唯一编码中的密钥进行匹配验证,若验证信息匹配成功,则中央服务器向所述云服务客户端分配云服务节点并进行云资源调度。优选的,所述中央服务器包括节点监控模块,用于对服务节点和云资源的使用或者运行状态进行监控,具体包括:对服务节点的链接状态进行监控,以及对云资源的使用进行监控。优选的,所述节点监控过程包括:对全服务节点进行全网搜索,筛选包含云服务管理请求中所需云资源的服务节点;判断所述服务节点的链接状态,选择处于未链接中的服务节点进行链接通信;若筛选出的服务节点均处于链接状态,则选择其中一个服务节点的物理地址发送至不包含所需云资源的代服务节点,同步控制所选择的服务节点,实现云资源共享;中央服务器将代服务节点的端口号与所述云服务客户端建立链接。优选的,所述用户身份与唯一编码中的密钥绑定存储在用户数据库中,密钥为在云服务客户端注册时生成;所述用户身份信息包括但不限于用户ID、账号、指纹或人脸图像。优选的,所述中央服务器还包括云资源到期提醒模块,用于在云服务客户端占用云服务器上的云资源的同时,进行计时处理,并在预设时间范围内,向所述云服务客户端发送计费账单,并进行云资源回收,断开当前服务节点与云服务客户端的链接。本专利技术相较现有技术具有以下有益效果:本专利技术提供的云服务管理系统,通过密钥管理器提供了用户在进行云服务管理请求时的安全屏障,利用密钥与身份验证信息的组合验证方式,增加了用户使用的安全性和保密性。并且,中央服务器对云服务器的实时管理监控功能,能够合理分配利用多服务节点中的云资源,达到最大限度的云资源有效利用,并且不会造成服务器端口的排队拥堵,提供了一种云服务器之间的云资源共享机制。能够有效降低云服务器主机cpu的开销,将开销负荷进行多节点平分,保障了云端的生态平衡。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。图1为本专利技术一种云服务的管理控制系统的组织结构框图;图2为本专利技术云服务客户端与密钥管理器之间的加密/解密原理图;图3为本专利技术中央服务器对服务节点的监控流程图。具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。对于固定的云服务框架结构,在服务节点总数不变的情况下提高用户数量、为增加安全性和保密性增加身份验证的功能也是十分必要的。而本专利技术主要研究如何增加云服务器使用的安全性和保密性,以及解决云资源空闲而服务节点占用的情况。参见说明书附图1,本实施例提供了一种云服务的管理控制系统,包括:云服务客户端,用于接收用户的云服务管理请求,并向中央服务端以加密的方式发送云服务管理请求,云服务管理请求包括服务节点分配请求和云资源调度请求;中央服务器,用于接收云服务客户端发送的云服务管理请求,并激活密钥管理器,同时分配云服务节点并进行云资源调度;密钥管理器,用于对云服务管理请求进行解密,并向指定云服务客户端发送身份验证请求;云服务器,每个云服务器为一个云服务节点,用于挂载云资源。参见说明书附图2,云服务客户端以加密的方式向中央服务端发送云服务管理请求,加密的具体过程如下:S11、赋予每个云服务客户端一个唯一编码,唯一编码包含注册时产生的密钥,将唯一编码与云服务管理请求打包;S12、将打包数据经由中央服务器统一发送至密钥管理器。相应的,密钥管理器对云服务管理请求进行解密具体包括:S21、将打包数据进行解包处理,得到唯一编码;S22、根据唯一编码识别对应的云服务客户端路径;S23、通过云服务客户端路径发送安全验证请求,并接收对应云服务客户端反馈的验证信息。密钥管理器接收的验证信息包括用户身份信息,根据用户数据库对用户身份与唯一编码中的密钥进行匹配验证,若验证信息匹配成功,则中央服务器向云服务客户端分配云服务节点并进行云资源调度。需要说明,用户身份与唯一编码中的密钥绑定存储在用户数据库中,密钥为在云服务客户端注册时生成;用户身份信息包括但不限于用户ID、账号、指纹或人脸图像。为了进一步优化上述技术方案,中央服务器对云服务器进行实时监控,具体包括节点监控模块,用于对服务节点和云资源的使用或者运行状态进行监控,具体包括:对服务节点的链接状态进行监控,以及对云资源的使用进行监控。参见说明书附图3,节点监控过程包括:S31、对全服务本文档来自技高网...

【技术保护点】
1.一种云服务的管理控制系统,其特征在于,包括:云服务客户端,用于接收用户的云服务管理请求,并向中央服务端以加密的方式发送所述云服务管理请求,所述云服务管理请求包括服务节点分配请求和云资源调度请求;中央服务器,用于接收所述云服务客户端发送的云服务管理请求,并激活密钥管理器,同时分配云服务节点并进行云资源调度;密钥管理器,用于对云服务管理请求进行解密,并向指定云服务客户端发送身份验证请求;云服务器,每个云服务器为一个云服务节点,用于挂载云资源。

【技术特征摘要】
1.一种云服务的管理控制系统,其特征在于,包括:云服务客户端,用于接收用户的云服务管理请求,并向中央服务端以加密的方式发送所述云服务管理请求,所述云服务管理请求包括服务节点分配请求和云资源调度请求;中央服务器,用于接收所述云服务客户端发送的云服务管理请求,并激活密钥管理器,同时分配云服务节点并进行云资源调度;密钥管理器,用于对云服务管理请求进行解密,并向指定云服务客户端发送身份验证请求;云服务器,每个云服务器为一个云服务节点,用于挂载云资源。2.根据权利要求1所述的一种云服务的管理控制系统,其特征在于,所述云服务客户端以加密的方式向所述中央服务端发送云服务管理请求具体包括:赋予每个云服务客户端一个唯一编码,所述唯一编码包含注册时产生的密钥,将所述唯一编码与所述云服务管理请求打包;将打包数据经由所述中央服务器统一发送至密钥管理器。3.根据权利要求2所述的一种云服务的管理控制系统,其特征在于,所述密钥管理器对所述云服务管理请求进行解密具体包括:将所述打包数据进行解包处理,得到所述唯一编码;根据所述唯一编码识别对应的云服务客户端路径;通过所述云服务客户端路径发送安全验证请求,并接收对应云服务客户端反馈的验证信息。4.根据权利要求3所述的一种云服务的管理控制系统,其特征在于,所述密钥管理器接收的验证信息包括用户身份信息,根据用户数据库对用户身份与唯一编码中的密钥进行匹配验证,若验证...

【专利技术属性】
技术研发人员:庾明超林茂海黄勤
申请(专利权)人:茂名市群英网络有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1