虚拟环境部署过程中的秘密管理制造技术

技术编号:40906945 阅读:15 留言:0更新日期:2024-04-18 14:37
描述了用于在用户特定配置中部署所配置的虚拟化计算环境的技术,虚拟化网络功能包括多个虚拟机。方案定义文件(SDF)标识针对部署的配置。SDF利用针对秘密的标识符替换针对部署所需要的每个秘密。模式定义针对SDF中所包含的每个秘密的每个标识符的格式和秘密的格式。秘密和对应的标识符被存储在安全存储中。标识符被发送到所部署的虚拟机,该虚拟机可使用该标识符以从安全存储获得秘密。

【技术实现步骤摘要】
【国外来华专利技术】


技术介绍

1、服务提供商可以向企业和个人提供远程计算服务或“软件即服务”(例如云计算)。在某些情况下,用户可能会在自己的场所部署服务提供商的产品和服务。在客户计算环境中部署资源(例如虚拟化资源)时,可能会出现各种问题,导致部署延迟,进而阻止客户向其下游用户提供服务。这可能导致收入损失和客户不满。当出现配置问题并且服务提供商无法快速隔离和纠正错误配置问题的原因时,计算资源方面的生产损失和低效可能会加剧。

2、基于这些考虑和其他考虑,本文所作的公开被呈现。


技术实现思路

1、所公开的实施例描述了用于使用服务的跨各种虚拟机(vm)有效协调秘密的技术,该服务被配置为执行部署或升级所需要的部署或升级序列。本文公开的各种实施例描述了用于实现vm部署/升级服务的技术,该服务被配置为在升级或部署期间跨一组需要协同工作的vm或容器来验证秘密。在一些实施例中,该服务可以自动生成秘密,因此用户不需要提供秘密。

2、所描述的技术可以允许服务提供商或客户更有效地部署计算资源,同时保持计算容量(诸如处理器周期、本文档来自技高网...

【技术保护点】

1.一种用于通过部署功能部署虚拟化计算环境的方法,所述虚拟化计算环境被配置在用户特定配置中,所述虚拟化计算环境包括多个虚拟机,所述方法包括:

2.根据权利要求1所述的方法,其中所述秘密经由用户输入被接收。

3.根据权利要求2所述的方法,还包括:根据所述模式验证所接收的所述秘密。

4.根据权利要求1所述的方法,其中所述秘密根据所述模式被自动生成。

5.根据权利要求1所述的方法,其中所述秘密包括以下中的一项或多项:密码、SSH密钥或证书。

6.根据权利要求1所述的方法,其中所述安全存储是密钥管理系统。

>7.根据权利要求1...

【技术特征摘要】
【国外来华专利技术】

1.一种用于通过部署功能部署虚拟化计算环境的方法,所述虚拟化计算环境被配置在用户特定配置中,所述虚拟化计算环境包括多个虚拟机,所述方法包括:

2.根据权利要求1所述的方法,其中所述秘密经由用户输入被接收。

3.根据权利要求2所述的方法,还包括:根据所述模式验证所接收的所述秘密。

4.根据权利要求1所述的方法,其中所述秘密根据所述模式被自动生成。

5.根据权利要求1所述的方法,其中所述秘密包括以下中的一项或多项:密码、ssh密钥或证书。

6.根据权利要求1所述的方法,其中所述安全存储是密钥管理系统。

7.根据权利要求1所述的方法,其中所述部署功能被配置为:

8.根据权利要求1所述的方法,其中所述秘密是用户提供的秘密和自动生成的秘密的组合。

9.一种系统,...

【专利技术属性】
技术研发人员:J·D·帕森斯P·J·惠廷
申请(专利权)人:微软技术许可有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1