容器服务管理方法及装置制造方法及图纸

技术编号:26482212 阅读:28 留言:0更新日期:2020-11-25 19:28
本申请提供一种容器服务管理方法及装置,当VNFI需要使用容器服务实例提供的服务时,向容器管理器向容器管理器发送携带VNFI的标识信息和VNFM的标识信息的token请求。而容器管理器根据token请求所生成的token中,也包括了VNFI的标识信息和VNFM的标识信息。从而保证了容器管理器针对某个VNFI生成的token被属于不同VNFM管理的VNFI盗用后却不能使用,进而提高了NFV系统中VNFI请求容器服务实例提供的服务时使用的token的安全性能。

【技术实现步骤摘要】
容器服务管理方法及装置
本申请涉及通信技术,尤其涉及一种容器服务管理方法及装置。
技术介绍
网络功能虚拟化(networkfunctionvirtualization,NFV)是一种使用通用性硬件以及网络虚拟化构建通信网络系统的技术,能够用于承载通信网络中的软件处理功能,实现通信网络的虚拟化、灵活部署、灵活扩容,并降低通信网络系统昂贵的设备成本。NFV系统中虚拟网络功能(virtualizednetworkfunction,VNF)经过实例化后得到的VNF实例(VNFinstance,VNFI)能够部署在虚拟机上,并作为软件化后的网元执行网元相关功能。例如,VNFI可以对应于传统的非虚拟化通信网络中的具有物理网络功能的网元,用于实现例如移动管理实体(mobilemanagemententity,MME)、服务网关(servinggateway,SGW)和分组数据网关(packetdatanetworkgateway,PGW)等功能。NFV系统中的虚拟网络功能管理器(virtualizednetworkfunctionmanagement,VNFM)用于本文档来自技高网...

【技术保护点】
1.一种容器服务管理方法,其特征在于,包括:/n若虚拟网络功能实例VNFI需要使用容器服务实例提供的服务,所述VNFI向用于管理所述容器服务实例的容器管理器发送token请求;其中,所述token请求中包括所述VNFI的标识信息,和用于管理所述VNFI的虚拟网络功能管理器VNFM的标识信息;/n所述VNFI接收所述容器管理器发送的token;其中,所述token中包括所述VNFI的标识信息和所述VNFM的标识信息,所述VNFI的标识信息和所述VNFM的标识信息用于所述容器服务实例对使用所述token请求服务的VNFI进行验证。/n

【技术特征摘要】
1.一种容器服务管理方法,其特征在于,包括:
若虚拟网络功能实例VNFI需要使用容器服务实例提供的服务,所述VNFI向用于管理所述容器服务实例的容器管理器发送token请求;其中,所述token请求中包括所述VNFI的标识信息,和用于管理所述VNFI的虚拟网络功能管理器VNFM的标识信息;
所述VNFI接收所述容器管理器发送的token;其中,所述token中包括所述VNFI的标识信息和所述VNFM的标识信息,所述VNFI的标识信息和所述VNFM的标识信息用于所述容器服务实例对使用所述token请求服务的VNFI进行验证。


2.根据权利要求1所述的方法,其特征在于,所述VNFI接收所述容器管理器发送的token之后,还包括:
所述VNFI向所述容器服务实例发送服务请求,所述服务请求中包括所述token,以使所述容器服务实例根据所述token中的所述VNFI的标识信息和所述VNFM的标识信息对所述VNFI进行验证;
若验证成功,所述VNFI使用所述容器服务实例提供的服务。


3.根据权利要求2所述的方法,其特征在于,
所述token中还包括:容器服务实例的标识信息;
所述VNFI根据所述token向所述容器服务实例发送服务请求,包括:
所述VNFI根据所述token向所述容器服务实例的标识信息对应的容器服务实例发送服务请求。


4.根据权利要求1-3任一项所述的方法,其特征在于,所述VNFI向所述容器管理器发送token请求,包括:
在所述VNFM实例化所述VNFI时,所述VNFI向所述容器管理器发送所述token请求;
或者,
在所述VNFM实例化所述VNFI后,所述VNFI向所述容器管理器发送所述token请求。


5.一种容器服务管理方法,其特征在于,包括:
容器管理器接收虚拟网络功能实例VNFI发送的令牌token请求;其中,所述VNFI需要使用所述容器管理器所管理的容器服务实例提供的服务,所述token请求中包括所述VNFI的标识信息,和用于管理所述VNFI的虚拟网络功能管理器VNFM的标识信息;
所述容器管理器根据所述token请求生成token;其中,所述token中包括所述VNFI的标识信息和所述VNFM的标识信息,所述VNFI的标识信息和所述VNFM的标识信息用于所述容器服务实例对使用所述token请求服务的VNFI进行验证;
所述容器管理器将所述token发送至所述VNFI。


6.根据权利要求5所述的方法,其特征在于,
所述token中还包括:所述容器服务实例的标识信息;其中,所述容器服务实例的标识信息用于,所述VNFI向所述容器服务实例的标识信息对应的容器服务实例请求服务。


7.一种容器服务管理方法,其特征在于,包括:
若虚拟网络功能管理器VNFM管理的虚拟网络功能实例VNFI需要使用容器服务实例提供的服务,所述VNFM向用于管理所述容器服务实例的容器管理器发送token请求;其中,所述token请求中包括所述VNFI的标识信息,和用于管理所述VNFI的虚拟网络功能管理器VNFM的标识信息;
所述VNFM接收所述容器管理器发送的token,并将所述token发送至所述VNFI;其中,所述token中包括所述VNFI的标识信息和所述VNFM的标识信息,所述VNFI的标识信息和所述VNFM的标识信息用于所述容器服务实例对使用所述token请求服务的VNFI进行验证。


8.根据权利要求7所述的方法,其特征在于,
所述token中还包括:容器服务实例的标识信息;
所述容器服务实例的标识信息用于,所述VNFI向所述容器服务实例的标识信息对应的容器服务实例请求服务。


9.根据权利要求7或8所述的方法,其特征在于,所述VNFM向所述容器管理器发送token请求,包括:
在所述VNFM实例化所述VNFI时,所述VNFM向所述容器管理器发送所述token请求;
或者,
在所述VNFM实例化所述VNFI后,所述VNFM向所述容器管理器发送所述token请求。


10.一种容器服务管理方法,其特征在于,包括:
容器管理器接收虚拟网络功能管理器VNFM发送的令牌token请求;其中,所述VNFM管理的虚拟网络功能实例VNFI需要使用所述容器管理器所管理的容器服务实例提供的服务,所述token请求中包括所述VNFI的标识信息,和用于管理所述VNFI的虚拟网络功能管理器VNFM的标识信息;
所述容器管理器根据所述token请求生成token;其中,所述token中包括所述VNFI的标识信息和所述VNFM的标识信息,所述VNFI的标识信息和所述VNFM的标识信息用于所述容器服务实例对使用所述token请求服务的VNFI进行验证;
所述容器管理器将所述token发送至所述VNFM,以使所述VNFM将所述token发送至所述VNFI。


11.根据权利要求10所述的方法,其特征在于,
所述token中还包括:所述容器服务实例的标识信息;其中,所述容器服务实例的标识信息用于,所述VNFI向所述容器服务实例的标识信息对应的容器服务实例请求服务。


12...

【专利技术属性】
技术研发人员:李飞夏海涛
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1