工作负载安全环制造技术

技术编号:39668506 阅读:8 留言:0更新日期:2023-12-11 18:33
一种方法,包括接收多个工作负载

【技术实现步骤摘要】
【国外来华专利技术】工作负载安全环


[0001]本公开涉及工作负载安全环


技术介绍

[0002]分布式计算网络
(
即,“云计算”)
由于价格

可扩展性和灵活性而日益流行

这些计算网络同时管理数量惊人的不同工作负载

例如,一些工作负载可能是实验性的,其他工作负载可以处理用户数据,而其他工作负载可以处理任务关键型队列管理信息

每种不同的工作负载类型对安全性

可维护性和灵活性都有不同的要求


技术实现思路

[0003]本公开的一个方面提供了一种用于工作负载安全环的计算机实现的方法,当该方法由数据处理硬件施行时,使数据处理硬件执行操作

操作包括接收多个工作负载

每个工作负载都与相应安全标准相关联并且被调度以在分布式计算系统上施行

分布式计算系统被划分为多个安全环,并且多个安全环中的每个安全环与分布式计算系统的计算设备的相应子集相关联,该分布式计算系统的计算设备的相应子集与关联于多个安全环中的每个其他安全环的分布式计算系统的计算设备的相应子集物理隔离

对于多个工作负载中的每个相应工作负载,方法包括使用相应安全标准来确定相应工作负载的安全级别,以及使用相应工作负载的安全级别来识别有资格施行相应工作负载的多个安全环中的一个或多个

方法还包括在一个或多个计算设备上施行相应工作负载,所述一个或多个计算设备选自与所识别的有资格施行相应工作负载的多个安全环中的一个或多个相关联的计算设备的相应子集中的一个

[0004]本公开的实施方式可以包括以下可选特征中的一个或多个

在一些实施方式中,操作还包括,对于多个安全环中的每个安全环,确定与安全环相关联的计算设备的相应子集的资源利用率,并且使用所确定的资源利用率来调整与安全环相关联的计算设备的相应子集中的计算设备的数量

可选地,对于多个安全环中的每个安全环,安全环与相应安全要求相关联,并且与安全环相关联的计算设备的相应子集中的每个计算设备符合安全环的相应安全要求

[0005]在一些示例中,多个安全环中的每个安全环的相应安全要求包括与多个安全环中的每个其他安全环的相应安全要求不同的物理安全级别

操作还可以包括,在接收多个工作负载之前,对于分布式计算系统的每个相应计算设备,获取表征相应计算设备的安全态势的一组参数,并且使用该一组参数将相应计算设备分配给多个安全环中的一个

[0006]在一些实施方式中,用于多个工作负载中的每个相应工作负载的相应安全标准包括相应工作负载的敏感性

用于多个工作负载中的每个相应工作负载的相应安全标准可以包括相应工作负载的安全态势

在此实施方式中,安全态势可以包括对相应工作负载的审核

[0007]可选地,多个安全环包括低安全环和高安全环

在一些示例中,所确定的相应工作
负载的安全级别包括低安全级别

中安全级别或高安全级别中的一个

当所确定的相应工作负载的安全级别包括低安全级别时,只有低安全环可以有资格施行相应工作负载

当所确定的相应工作负载的安全级别包括高安全级别时,只有高安全环可以有资格施行相应工作负载

在一些示例中,当所确定的相应工作负载的安全级别包括中安全级别时,低安全环和高安全环都有资格施行相应工作负载

[0008]本公开的另一方面提供了一种用于工作负载安全环的系统,其包括数据处理硬件和与数据处理硬件通信的存储器硬件

存储器硬件存储指令,当该指令在数据处理硬件上施行时,使数据处理硬件执行操作

操作包括接收多个工作负载

每个工作负载都与相应安全标准相关联并且被调度以在分布式计算系统上施行

分布式计算系统被划分为多个安全环,并且多个安全环中的每个安全环与分布式计算系统的计算设备的相应子集相关联,该分布式计算系统的计算设备的相应子集与关联于多个安全环中的每个其他安全环的分布式计算系统的计算设备的相应子集物理隔离

对于多个工作负载中的每个相应工作负载,方法包括使用相应安全标准来确定相应工作负载的安全级别,以及使用相应工作负载的安全级别来识别有资格施行相应工作负载的多个安全环中的一个或多个

方法还包括在一个或多个计算设备上施行相应工作负载,所述一个或多个计算设备选自与所识别的有资格施行相应工作负载的多个安全环中的一个或多个相关联的计算设备的相应子集中的一个

[0009]这一方面可以包括以下可选特征中的一个或多个

在一些实施方式中,操作还包括,对于多个安全环中的每个安全环,确定与安全环相关联的计算设备的相应子集的资源利用率,并且使用所确定的资源利用率来调整与安全环相关联的计算设备的相应子集中的计算设备的数量

可选地,对于多个安全环中的每个安全环,安全环与相应安全要求相关联,并且与安全环相关联的计算设备的相应子集中的每个计算设备符合安全环的相应安全要求

[0010]在一些示例中,多个安全环中的每个安全环的相应安全要求包括与多个安全环中的每个其他安全环的相应安全要求不同的物理安全级别

操作还可以包括,在接收多个工作负载之前,对于分布式计算系统的每个相应计算设备,获取表征相应计算设备的安全态势的一组参数,并且使用该一组参数将相应计算设备分配给多个安全环中的一个

[0011]在一些实施方式中,多个工作负载中的每个相应工作负载的相应安全标准包括相应工作负载的敏感性

用于多个工作负载中的每个相应工作负载的相应安全标准可以包括相应工作负载的安全态势

在此实施方式中,安全态势可以包括对相应工作负载的审核

[0012]可选地,多个安全环包括低安全环和高安全环

在一些示例中,所确定的相应工作负载的安全级别包括低安全级别

中安全级别或高安全级别中的一个

当所确定的相应工作负载的安全级别包括低安全级别时,只有低安全环可以有资格施行相应工作负载

当所确定的相应工作负载的安全级别包括高安全级别时,只有高安全环才可以有资格施行相应工作负载

在一些示例中,当所确定的相应工作负载的安全级别包括中安全级别时,低安全环和高安全环都有资格施行相应工作负载

[0013]本公开的一个或多个实施方式的细节在附图和以下描述中阐述

其他方面

特征和优点将从描述和附图以及本文档来自技高网
...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.
一种计算机实现的方法
(500)
,当所述方法由数据处理硬件
(144)
施行时使所述数据处理硬件
(144)
执行操作,所述操作包括:接收多个工作负载
(102)
,每个工作负载
(102)
与相应安全标准
(104)
相关联并且被调度以在分布式计算系统
(140)
上施行,所述分布式计算系统
(140)
被划分为多个安全环
(160)
,所述多个安全环
(160)
中的每个安全环
(160)
与所述分布式计算系统
(140)
的计算设备
(162)
的相应子集相关联,所述分布式计算系统
(140)
的计算设备
(162)
的相应子集与关联于所述多个安全环
(160)
中的每个其他安全环
(160)
的所述分布式计算系统
(140)
的计算设备
(162)
的相应子集物理隔离;以及对于所述多个工作负载
(102)
中的每个相应工作负载
(102)
:使用所述相应安全标准
(104)
来确定所述相应工作负载
(102)
的安全级别
(410)
;使用所述相应工作负载
(102)
的所述安全级别
(410)
来识别有资格施行所述相应工作负载
(102)
的所述多个安全环
(160)
中的一个或多个;以及在一个或多个计算设备
(162)
上施行所述相应工作负载
(102)
,所述一个或多个计算设备
(162)
选自与所识别的有资格施行所述相应工作负载
(102)
的所述多个安全环
(160)
中的一个或多个相关联的计算设备
(162)
的所述相应子集中的一个
。2.
根据权利要求1所述的方法,其中,对于所述多个安全环
(160)
中的每个安全环
(160)
,所述操作还包括:确定与所述安全环
(160)
相关联的计算设备
(162)
的所述相应子集的资源利用率
(222)
;以及使用所确定的资源利用率
(222)
来调整与所述安全环
(160)
相关联的计算设备
(162)
的所述相应子集中的计算设备
(162)
的数量
。3.
根据权利要求1或2所述的方法,其中,对于所述多个安全环
(160)
中的每个安全环
(160)
:所述安全环
(160)
与相应安全要求
(310)
相关联;以及与所述安全环
(160)
相关联的计算设备
(162)
的所述相应子集中的每个计算设备
(162)
符合所述安全环
(160)
的所述相应安全要求
(310)。4.
根据权利要求3所述的方法,其中,所述多个安全环
(160)
中的每个安全环
(160)
的所述相应安全要求
(310)
包括与所述多个安全环
(160)
中的每个其他安全环
(160)
的相应安全要求
(310)
不同的物理安全级别
。5.
根据权利要求1‑4中任一项所述的方法,其中,所述操作还包括,在接收所述多个工作负载
(102)
之前,对于所述分布式计算系统
(140)
的每个相应计算设备
(162)
:获取表征所述相应计算设备
(162)
的安全态势的一组参数
(320)
;以及使用所述一组参数
(320)
将所述相应计算设备
(162)
分配给所述多个安全环
(160)
中的一个
。6.
根据权利要求1‑5中任一项所述的方法,其中,用于所述多个工作负载
(102)
中的每个相应工作负载
(102)
的所述相应安全标准
(104)
包括所述相应工作负载
(102)
的敏感性
。7.
根据权利要求1‑6中任一项所述的方法,其中,用于所述多个工作负载
(102)
中的每个相应工作负载
(102)
的所述相应安全标准
(104)
包括所述相应工作负载
(102)
的安全态势

8.
根据权利要求5或7所述的方法,其中,所述安全态势包括对所述相应工作负载
(102)
的审核
。9.
根据权利要求1‑8中任一项所述的方法,其中,所述多个安全环
(160)
包括低安全环
(160L)
和高安全环
(160H)。10.
根据权利要求1‑9中任一项所述的方法,其中,所确定的所述相应工作负载
(102)
的安全级别
(410)
包括低安全级别
(410L)、
中安全级别
(410M)
或高安全级别
(410H)
中的一个
。11.
根据权利要求
10
所述的方法,其中:当所确定的所述相应工作负载
(102)
的安全级别
(410)
包括所述低安全级别
(410L)
时,仅所述低安全环
(160L)
有资格施行所述相应工作负载
(102)
;当所确定的所述相应工作负载
(102)
的安全级别
(410)
包括所述高安全级别
(410H)
时,仅所述高安全环
(160H)
有资格施行所述相应工作负载
(102)
;以及当所确定的所述相应工作负载
(102)
的安全级别
(410)
包括所述中安全级别
(410M)
时,所述低安全环
(160L)
和所述高安全环
(160H)
都有资格施行所述相应工作负载
(102)。12.
一种系统
(100)
,包括:数据处理硬件
(144)
;以及存储器硬件
(142)
,所述存储器硬件
(142)
与所述数据处理硬件
(144)
通信,所述存储器硬件
(142)
存储指令,当所述指令在所述数据处理硬件
...

【专利技术属性】
技术研发人员:雷纳
申请(专利权)人:谷歌有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1