CN109120614B - 基于分布式***的业务处理方法及装置 - Google Patents

基于分布式***的业务处理方法及装置 Download PDF

Info

Publication number
CN109120614B
CN109120614B CN201810911459.5A CN201810911459A CN109120614B CN 109120614 B CN109120614 B CN 109120614B CN 201810911459 A CN201810911459 A CN 201810911459A CN 109120614 B CN109120614 B CN 109120614B
Authority
CN
China
Prior art keywords
user
key
central control
authority
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810911459.5A
Other languages
English (en)
Other versions
CN109120614A (zh
Inventor
倪传蕾
马庆祥
左欢
张馨予
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201810911459.5A priority Critical patent/CN109120614B/zh
Publication of CN109120614A publication Critical patent/CN109120614A/zh
Application granted granted Critical
Publication of CN109120614B publication Critical patent/CN109120614B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)
  • Multi Processors (AREA)

Abstract

本发明公开了一种基于分布式***的业务处理方法及装置。其中,分布式***包括中控服务器、多个服务器集群及代理客户端,方法包括:接收到业务触发请求后获取预先生成的密钥;根据预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与密钥相对应的用户权限信息;将包含用户权限信息的用户业务请求发送给中控服务器,供中控服务器根据用户权限信息将用户业务请求发送给对应的代理客户端,由代理客户端将用户业务请求提交至对应的服务器集群进行处理。采用本方案可便于用户权限信息的管理,避免现有技术中将终端设备IP地址与业务处理客户端及服务器一一对应而引起的分布式***可扩展性差及负载不均衡的弊端,并大幅降低***维护成本。

Description

基于分布式***的业务处理方法及装置
技术领域
本发明涉及计算机技术领域,具体涉及一种基于分布式***的业务处理方法及装置。
背景技术
随着互联网及计算机技术的不断发展,分布式***以其高扩展性、高可用性、高可靠性及高效性等特点被广泛应用。目前,分布式***为实现对业务的处理,在每个终端设备中设置与终端设备一一对应的业务处理客户端,并将终端设备的IP地址、业务处理客户端标识及服务器集群相绑定。在用户触发业务处理请求时,根据终端本地存储的终端设备IP地址对应的服务器集群信息确定与业务请求对应的服务器集群,由终端设备中的业务处理客户端获取该业务处理请求,并发送至对应的服务器集群。
然而,目前分布式***业务处理方法中终端设备的IP地址、客户端与服务器集群一一对应,而由于终端设备的IP地址通常为固定的,从而使得与终端设备对应的服务器集群始终不变,不利于客户端、服务器集群和/或终端的快速扩容,影响分布式***的可扩展性,且容易引起服务器集群的负载不均衡;并且,现有技术中终端设备的IP地址、客户端与服务器集群的对应关系存储于终端本地,从而不便于用户权限信息的管理;此外,由于现有技术中所需维护的业务处理客户端数量较多,从而大幅增加了客户端维护负担及维护成本。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的基于分布式***的业务处理方法及装置。
根据本发明的一个方面,提供了一种基于分布式***的业务处理方法,其中,所述分布式***包括:中控服务器、多个服务器集群以及与所述多个服务器集群相互通信的代理客户端,所述方法包括:
接收到业务触发请求后,获取预先生成的密钥;
根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与所述密钥相对应的用户权限信息;
将包含所述用户权限信息的用户业务请求发送给所述中控服务器,以供所述中控服务器根据所述用户权限信息将所述用户业务请求发送给对应的代理客户端,由所述代理客户端将所述用户业务请求提交至对应的服务器集群进行处理。
根据本发明的另一方面,提供了一种基于分布式***的业务处理装置,其中,所述分布式***包括:中控服务器、多个服务器集群以及与所述多个服务器集群相互通信的代理客户端,所述装置包括:
获取模块,适于接收到业务触发请求后,获取预先生成的密钥;
查询模块,适于根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与所述密钥相对应的用户权限信息;
发送模块,适于将包含所述用户权限信息的用户业务请求发送给所述中控服务器,以供所述中控服务器根据所述用户权限信息将所述用户业务请求发送给对应的代理客户端,由所述代理客户端将所述用户业务请求提交至对应的服务器集群进行处理。
根据本发明的又一方面,提供了一种分布式***,包括:中控服务器、多个服务器集群、与所述多个服务器集群相互通信的代理客户端、以及如上述基于分布式***的业务处理装置。
根据本发明的再一方面,提供了一种计算设备,包括:处理器、存储器、通信接口和通信总线,所述处理器、所述存储器和所述通信接口通过所述通信总线完成相互间的通信;
所述存储器用于存放至少一可执行指令,所述可执行指令使所述处理器执行上述基于分布式***的业务处理方法对应的操作。
根据本发明的又一方面,提供了一种计算机存储介质,所述存储介质中存储有至少一可执行指令,所述可执行指令使处理器执行如上述基于分布式***的业务处理方法对应的操作。
根据本发明提供的基于分布式***的业务处理方法及装置。在接收到业务触发请求后,获取预先生成的密钥;根据预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与密钥相对应的用户权限信息;将包含用户权限信息的用户业务请求发送给中控服务器,供中控服务器根据用户权限信息将用户业务请求发送给对应的代理客户端,由代理客户端将用户业务请求提交至对应的服务器集群进行处理。采用本方案,可便于用户权限信息的管理,避免现有技术中将终端设备IP地址与业务处理客户端及服务器一一对应而引起的分布式***可扩展性差及负载不均衡的弊端,并可大幅降低***维护成本。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例提供的一种基于分布式***的业务处理方法的流程示意图;
图2示出了根据本发明另一个实施例提供的一种基于分布式***的业务处理方法的流程示意图;
图3示出了根据本发明一个实施例提供的一种基于分布式***的业务处理装置的功能结构示意图;
图4示出了根据本发明一个实施例提供的一种计算设备的结构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
图1示出了根据本发明一个实施例提供的一种基于分布式***的业务处理方法的流程示意图。其中,分布式***包括:中控服务器、多个服务器集群以及与多个服务器集群相互通信的代理客户端。
如图1所示,该方法包括:
步骤S110,接收到业务触发请求后,获取预先生成的密钥。
其中,本实施例可在终端设备侧执行。在接收到业务触发请求之前,可预先生成密钥。其中,该密钥可以为用于验证用户访问合法性的密钥,如基于非对称加密技术生成的公钥及私钥等。
进一步地,当用户通过预设操作在终端设备中触发业务触发请求后,本步骤中接收该业务触发请求。其中,本实施例对预设操作的类型不做限定,例如,用户可通过点击预设控件触发业务触发请求,也可通过输入预设命令行等信息触发业务触发请求,还可以通过预设的手势操作等等触发业务触发请求。
步骤S120,根据预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与密钥相对应的用户权限信息。
不同于现有技术中在终端本地存储终端设备与客户端及服务器集群的绑定关系,本实施例中借助于预先生成的密钥,在不同于终端本地的权限认证设备中存储用户权限信息,从而便于用户权限信息的动态更新及统一管理,有利于提高分布式***整体的可扩展性。
具体地,根据步骤S110中获取的预先生成的密钥,向预设的权限认证设备发送权限查询请求,从而在权限认证设备中查找出与该预先生成的密钥相对应的用户权限信息,并获取查找出的与密钥相对应的用户权限信息。
步骤S130,将包含用户权限信息的用户业务请求发送给中控服务器,以供中控服务器根据用户权限信息将用户业务请求发送给对应的代理客户端,由代理客户端将用户业务请求提交至对应的服务器集群进行处理。
其中,本实施例中分布式***中的代理客户端的个数小于终端设备的个数,一个代理客户端可接收中控服务器提供的一个或多个终端设备发送的用户业务请求。
在具体的实施过程中,本实施例中的各个终端设备均将用户业务请求发送至中控服务器,由中控服务器统一管理接收到终端设备发送的用户业务请求。中控服务器根据该用户权限信息确定与用户业务请求相对应的代理客户端,进而将用户业务请求发送至与用户业务请求相对应的代理客户端,代理客户端进一步将用户业务请求提交至对应的服务器集群进行处理,从而实现对业务的处理。
由此可见,本实施例不同于现有技术终端设备、客户端及对应的服务器集群一一对应,并将对应信息存储于终端设备本地,本实施例是由预设的权限认证设备来统一管理及存储分布式***中的用户权限信息,从而便于用户权限信息的管理及更新,并且,本实施例中将用户业务请求解耦于客户端及服务器集群的一一对应的关系中,从而采用较少的代理客户端便可实现分布式***中业务的处理,大幅降低***维护成本。采用本方案,便于用户权限信息的管理,避免现有技术中将终端设备与业务处理客户端及服务器一一对应而引起的分布式***可扩展性差及负载不均衡的弊端。
图2示出了根据本发明另一个实施例提供的一种基于分布式***的业务处理方法的流程示意图。其中,分布式***包括:中控服务器、多个服务器集群以及与多个服务器集群相互通信的代理客户端。
如图2所示,该方法包括:
步骤S210,生成用于验证用户访问合法性的密钥,并将密钥存储于终端设备本地,并将生成的密钥注册至预设的权限认证设备。
其中,本实施例提供的基于分布式***的业务处理方法在终端设备侧执行。可选的,该业务处理方法具体由终端设备中的预设工具执行。其中,预设工具包括:命令行工具、WEB界面工具和/或SDK工具等。本实施例中的预设工具相较于现有技术中终端设备中安装的业务处理客户端,具有占用的存储空间小、安装及更新过程简单高效、以及运行环境适配性强等特点。例如,现有技术中Hadoop分布式***中每个终端设备中安装的Hadoop业务处理客户端所占用的存储空间通常为上百兆,且安装及更新过程复杂低效,而本实施例中的命令行工具所占用的存储空间通常为几兆,从而大幅节约终端设备中的存储空间,且命令行工具所依赖的运行环境要求较低,适用于不同操作***的终端设备,并且安装及更新过程简单易行。
在具体的实施过程中,首先生成用于验证用户访问合法性的密钥。其中,本实施例对密钥的具体生成方法及密钥的类型等不作限定,本领域技术人员可根据实际的需求自行设置。例如,可基于非对称加密技术,如利用RSA算法生成对应的密钥,该密钥中包含有公钥及私钥。通过该公钥及私钥可实现对用户访问合法性的验证。
进一步地,将生成的密钥存储于终端设备本地。具体地,在生成密钥之后,为便于后续对用户访问合法性的验证和/或用户权限信息的获取,本步骤中将密钥存储于终端设备本地中。其中,本实施例对密钥在终端设备中的具体存储位置等不作限定。
再进一步地,将生成的密钥注册至预设的权限认证设备。其中,权限认证设备为公共服务器。本实施例中由权限认证设备统一存储及管理用户权限信息。具体地,在预设的权限认证设备中存储生成的密钥,以及与密钥相对应的用户权限信息。可选的,为便于后续步骤中快速查找出与密钥对应的用户权限信息,本步骤中可仅存储密钥中的公钥,以及与公钥对应的用户权限信息。其中,与密钥相对应的用户权限信息具体为与密钥对应的代理客户端的信息和/或服务器集群信息,其中,与密钥对应的服务器集群信息具体包括服务器集群标识、和/或服务器集群中的某部分资源信息等。
步骤S220,接收到业务触发请求后,获取预先生成的密钥。
当用户通过预设操作在终端设备中触发业务触发请求后,在本步骤中接收该业务触发请求。其中,本实施例对预设操作的类型不做限定。
进一步地,在接收到业务触发请求后,获取终端设备本地存储的预先生成的密钥。
步骤S230,根据预先生成的密钥判断用户访问合法性,若合法,则进一步执行步骤S240。
为保障用户权限信息安全,及业务处理的安全进行,本步骤中根据步骤S220中获取的预先生成的密钥,判断用户访问合法性。具体地,根据获取的密钥中的公钥及私钥通过公私钥验证方法对用户访问合法性进行验证,本实施例对具体的验证方法不做限定。
若用户访问合法,则进一步执行步骤S240;否则,本方法结束。
步骤S240,根据预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与密钥相对应的用户权限信息。
具体地,若权限认证设备中存储的是密钥中的公钥,以及与公钥对应的用户权限信息,则本步骤中根据预先生成的密钥中的公钥,向预设的权限认证设备发送权限查询请求。
权限认证设备在接收到权限查询请求后,根据查询请求中携带的密钥信息,查找与该密钥信息对应的用户权限信息,并发送至终端设备,从而使终端设备获取与密钥对应的用户权限信息。
步骤S250,将包含用户权限信息的用户业务请求发送给中控服务器,以供中控服务器根据用户权限信息将用户业务请求发送给对应的代理客户端,由代理客户端将用户业务请求提交至对应的服务器集群进行处理。
具体地,终端设备将包含用户权限信息的用户业务请求发送给中控服务器,由中控服务器统一接收及管理用户业务请求。可选的,由于本实施例中由中控服务器统一接收各个终端设备发送的用户业务请求,则为了便于用户业务请求的管理,实现业务的高效处理,本实施例中在中控服务器接收到用户业务请求之后,进一步地将用户业务请求写入预设分布式组件中,从而供代理客户端从预设分布式组件中获取用户业务请求,并由该代理客户端将用户业务请求提交至对应的服务器集群并获取服务器集群返回的业务处理结果。其中,预设分布式组件可以为zookeeper分布式组件。预设分布式组件可将用户业务请求以队列等方式进行存储管理,易于业务的高效处理。
中控服务器在接收到用户业务请求之后,根据业务请求中的用户权限信息确定与用户业务请求对应的代理客户端。由步骤S210中描述可知,用户权限信息中包含有与用户对应的代理客户端信息和/或服务器集群信息。则本步骤中,若用户权限信息中包含有与用户对应的代理客户端信息,则中控服务器可以直接根据该代理客户端信息确定与用户业务请求对应的代理客户端;若用户权限信息中包含有与用户对应的服务器集群信息,则中控服务器可进一步根据各个服务器集群与各个代理客户端的对应关系,确定与用户业务请求对应的代理客户端。
进一步地,在确定与用户业务请求对应的代理客户端之后,中控服务器将用户业务请求发送至该代理客户端。可选的,若中控服务器确定与用户业务请求相对应的代理客户端为多个,则进一步地根据与用户业务请求相对应的各个代理客户端的工作负载,将用户业务请求提供给与用户业务请求相对应的代理客户端。如根据与用户业务请求相对应的各个代理客户端的工作负载,将用户业务请求提供给与用户业务请求相对应的代理客户端中工作负载最小的代理客户端。从而实现负载均衡,提升***稳定性,并提高业务处理效率。进一步可选的,若在中控服务器在接收终端设备发送的用户业务请求之后,将用户业务请求写入预设分布式组件中,则中控服务器将用户业务请求发送至该代理客户端具体为,与用户业务请求相对应的代理客户端从该预设分布式组件中获取用户业务请求。
再进一步地,在用户业务请求对应的代理客户端接收到中控服务器发送的用户业务请求之后,该代理客户端将用户业务请求提交至对应的服务器集群进行处理。
步骤S260,接收中控服务器发送的由代理客户端根据所述服务器集群返回的业务处理结果发送的用户业务响应消息。
具体地,在步骤S250代理客户端将用户业务请求提交至对应的服务器集群进行处理之后,服务器集群将获得的业务处理结果返回至代理客户端。代理客户端进一步根据该业务处理结果生成用户业务响应消息并将用户业务响应消息发送至中控服务器。中控服务器进一步将接收到的用户业务响应消息发送至终端设备,从而使终端设备接收到中控服务器发送的由代理客户端根据服务器集群返回的业务处理结果发送的用户业务响应消息。
在一种可选的实施方式中,为便于对用户业务请求的高效管理,以及将用户业务响应消息快速且准确地返回至对应的终端设备,本实施例中终端设备与中控服务器直接维持有以长连接,在中控服务器接收到用户业务请求之后,进一步地根据用户业务请求生成与用户业务请求对应的任务编码,并将用户业务请求以及与用户业务请求对应的任务编码提供给对应的代理客户端。则中控服务器根据代理客户端发送的用户业务响应消息以及与用户业务请求对应的任务编码,将用户业务响应消息发送中对应的终端设备。
由此可见,本实施例预先生成用于验证用户访问合法性的密钥,将密钥存储于终端设备本地及将生成的密钥注册至预设的权限认证设备,借助于生成的密钥在预设的权限认证设备中获取用户权限信息,本实施例中由预设的权限认证设备来统一管理及存储分布式***中的用户权限信息,从而便于用户权限信息的管理及更新,并且,本实施例中仅在用户访问合法的前提下,进一步地获取用户权限信息,从而保障业务处理的安全实施。
并且,本实施例将用户业务请求解耦于客户端及服务器集群的一一对应的关系中,由中控服务器统一管理各个终端设备发送的用户业务请求,并由数量少于终端设备的代理客户端与服务器集群通信,获得对应的业务处理结果。从而采用较少的代理客户端便可实现大量终端设备中的业务处理,避免了现有技术中需维护大量业务处理客户端而带来的维护负担高、维护成本高、维护效率低及维护效果差的弊端。进而节约***资源,并有利于降低分布式***整体的维护成本。
图3示出了根据本发明一个实施例提供的一种基于分布式***的业务处理装置的功能结构示意图。其中,所述分布式***包括:中控服务器、多个服务器集群以及与所述多个服务器集群相互通信的代理客户端,如图3所示,该装置包括:获取模块31、查询模块32以及发送模块33。
其中,获取模块32,适于接收到业务触发请求后,获取预先生成的密钥;
查询模块32,适于根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与所述密钥相对应的用户权限信息;
发送模块33,适于将包含所述用户权限信息的用户业务请求发送给所述中控服务器,以供所述中控服务器根据所述用户权限信息将所述用户业务请求发送给对应的代理客户端,由所述代理客户端将所述用户业务请求提交至对应的服务器集群进行处理。
可选的,该装置还包括:
生成模块(图中未示出),适于生成用于验证用户访问合法性的密钥;
存储模块(图中未示出),适于将所述密钥存储于终端设备本地;
注册模块(图中未示出),适于将所述生成的密钥注册至预设的权限认证设备。
可选的,注册模块进一步适于:在所述预设的权限认证设备中存储所述密钥,以及与所述密钥相对应的用户权限信息。
可选的,该装置还包括:验证模块(图中未示出),适于根据所述预先生成的密钥验证用户访问合法性;
若用户访问合法,则执行查询模块中根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求。
可选的,所述预先生成的密钥包括公钥及私钥;
则查询模块32进一步适于:根据所述预先生成的密钥中的公钥,向预设的权限认证设备发送权限查询请求。
可选的,该装置还包括:接收模块(图中未示出),适于接收所述中控服务器发送的由代理客户端根据所述服务器集群返回的业务处理结果发送的用户业务响应消息。
可选的,发送模块33进一步适于:将包含所述用户权限信息的用户业务请求发送给所述中控服务器,以供所述中控服务器根据所述用户权限信息生成与所述用户业务请求对应的任务编码,并将所述用户业务请求以及与所述用户业务请求对应的任务编码发送给对应的代理客户端。
可选的,所述预设的权限认证设备为公共服务器。
可选的,所述装置设置于终端设备中的预设工具中。
可选的,所述预设工具包括:命令行工具、WEB界面工具和/或SDK工具。
其中,本实施例中各个模块的具体实施方式可参照图1和/或图2所示方法实施例中的相应步骤的描述,本实施例在此不做限定。
由此可见,本实施例不同于现有技术将终端设备、客户端及对应的服务器集群一一对应,并将对应信息存储于终端设备本地,本实施例是由预设的权限认证设备来统一管理及存储分布式***中的用户权限信息,从而便于用户权限信息的管理及更新,并且,本实施例中将用户业务请求解耦于客户端及服务器集群的一一对应的关系中,从而采用较少的代理客户端便可实现分布式***中业务的处理,大幅降低***维护成本。采用本方案,可便于用户权限信息的管理,避免现有技术中将终端设备与业务处理客户端及服务器一一对应而引起的分布式***可扩展性差及负载不均衡的弊端。
根据本发明一个实施例提供的一种分布式***。分布式***包括:中控服务器、多个服务器集群、与多个服务器集群相互通信的代理客户端、以及图3所示实施例中的基于分布式***的业务处理装置。
根据本发明一个实施例提供的一种非易失性计算机存储介质,所述计算机存储介质存储有至少一可执行指令,该计算机可执行指令可执行上述任意方法实施例中的基于分布式***的业务处理方法。
图4示出了根据本发明一个实施例提供的一种计算设备的结构示意图,本发明具体实施例并不对计算设备的具体实现做限定。
如图4所示,该计算设备可以包括:处理器(processor)402、通信接口(Communications Interface)404、存储器(memory)406、以及通信总线408。
其中:
处理器402、通信接口404、以及存储器406通过通信总线408完成相互间的通信。
通信接口404,用于与其它设备比如客户端或其它服务器等的网元通信。
处理器402,用于执行程序410,具体可以执行上述基于分布式***的业务处理方法实施例中的相关步骤。
具体地,程序410可以包括程序代码,该程序代码包括计算机操作指令。
处理器402可能是中央处理器CPU,或者是特定集成电路ASIC(ApplicationSpecific Integrated Circuit),或者是被配置成实施本发明实施例的一个或多个集成电路。计算设备包括的一个或多个处理器,可以是同一类型的处理器,如一个或多个CPU;也可以是不同类型的处理器,如一个或多个CPU以及一个或多个ASIC。
存储器406,用于存放程序410。存储器406可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。
程序410具体可以用于使得处理器402执行以下操作:
接收到业务触发请求后,获取预先生成的密钥;
根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与所述密钥相对应的用户权限信息;
将包含所述用户权限信息的用户业务请求发送给所述中控服务器,以供所述中控服务器根据所述用户权限信息将所述用户业务请求发送给对应的代理客户端,由所述代理客户端将所述用户业务请求提交至对应的服务器集群进行处理。
在一种可选的实施方式中,程序410具体可以用于使得处理器402执行以下操作:
生成用于验证用户访问合法性的密钥,并将所述密钥存储于终端设备本地;
将所述生成的密钥注册至预设的权限认证设备。
在一种可选的实施方式中,程序410具体可以用于使得处理器402执行以下操作:
在所述预设的权限认证设备中存储所述密钥,以及与所述密钥相对应的用户权限信息。
在一种可选的实施方式中,程序410具体可以用于使得处理器402执行以下操作:
根据所述预先生成的密钥验证用户访问合法性;
若用户访问合法,则执行根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求及后续步骤。
在一种可选的实施方式中,所述预先生成的密钥包括公钥及私钥;
程序410具体可以用于使得处理器402执行以下操作:
根据所述预先生成的密钥中的公钥,向预设的权限认证设备发送权限查询请求。
在一种可选的实施方式中,程序410具体可以用于使得处理器402执行以下操作:
接收所述中控服务器发送的由代理客户端根据所述服务器集群返回的业务处理结果发送的用户业务响应消息。
在一种可选的实施方式中,程序410具体可以用于使得处理器402执行以下操作:
所述中控服务器根据所述用户权限信息生成与所述用户业务请求对应的任务编码,并将所述用户业务请求以及与所述用户业务请求对应的任务编码发送给对应的代理客户端。
在一种可选的实施方式中,所述预设的权限认证设备为公共服务器。
在一种可选的实施方式中,所述方法由终端设备中的预设工具执行。
在一种可选的实施方式中,所述预设工具包括:命令行工具、WEB界面工具和/或SDK工具。
在此提供的算法和显示不与任何特定计算机、虚拟***或者其它设备固有相关。各种通用***也可以与基于在此的示教一起使用。根据上面的描述,构造这类***所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例中的基于分布式***的业务处理装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。

Claims (23)

1.一种基于分布式***的业务处理方法,其中,所述分布式***包括:中控服务器、多个服务器集群以及与所述多个服务器集群相互通信的代理客户端,所述方法包括:
接收到业务触发请求后,获取预先生成的密钥;
根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与所述密钥相对应的用户权限信息,其中,所述预设的权限认证设备用于对用户权限信息进行动态更新以及统一管理,其中,所述用户权限信息具体为代理客户端的信息和/或服务器集群信息;
将包含所述用户权限信息的用户业务请求发送给所述中控服务器,以供所述中控服务器根据所述用户权限信息将所述用户业务请求发送给对应的代理客户端,由所述代理客户端将所述用户业务请求提交至对应的服务器集群进行处理。
2.根据权利要求1所述的方法,其中,在所述接收到业务触发请求后,获取预先生成的密钥之前,所述方法还包括:
生成用于验证用户访问合法性的密钥,并将所述密钥存储于终端设备本地;
将所述生成的密钥注册至预设的权限认证设备。
3.根据权利要求2所述的方法,其中,所述将所述生成的密钥注册至预设的权限认证设备进一步包括:在所述预设的权限认证设备中存储所述密钥,以及与所述密钥相对应的用户权限信息。
4.根据权利要求1所述的方法,其中,在所述根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求之前,所述方法还包括:
根据所述预先生成的密钥验证用户访问合法性;
若用户访问合法,则执行根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求及后续步骤。
5.根据权利要求1所述的方法,其中,所述预先生成的密钥包括公钥及私钥;
则所述根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求进一步包括:根据所述预先生成的密钥中的公钥,向预设的权限认证设备发送权限查询请求。
6.根据权利要求1所述的方法,其中,在将包含所述用户权限信息的用户业务请求发送给所述中控服务器之后,所述方法还包括:
接收所述中控服务器发送的由代理客户端根据所述服务器集群返回的业务处理结果发送的用户业务响应消息。
7.根据权利要求1所述的方法,其中,所述中控服务器根据所述用户权限信息将所述用户业务请求发送给对应的代理客户端进一步包括:
所述中控服务器根据所述用户权限信息生成与所述用户业务请求对应的任务编码,并将所述用户业务请求以及与所述用户业务请求对应的任务编码发送给对应的代理客户端。
8.根据权利要求1所述的方法,其中,所述预设的权限认证设备为公共服务器。
9.根据权利要求1-8中任一项所述的方法,其中,所述方法由终端设备中的预设工具执行。
10.根据权利要求9所述的方法,其中,所述预设工具包括:命令行工具、WEB界面工具和/或SDK工具。
11.一种基于分布式***的业务处理装置,其中,所述分布式***包括:中控服务器、多个服务器集群以及与所述多个服务器集群相互通信的代理客户端,所述装置包括:
获取模块,适于接收到业务触发请求后,获取预先生成的密钥;
查询模块,适于根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求,以获取与所述密钥相对应的用户权限信息,其中,所述预设的权限认证设备用于对用户权限信息进行动态更新以及统一管理,其中,所述用户权限信息具体为代理客户端的信息和/或服务器集群信息;
发送模块,适于将包含所述用户权限信息的用户业务请求发送给所述中控服务器,以供所述中控服务器根据所述用户权限信息将所述用户业务请求发送给对应的代理客户端,由所述代理客户端将所述用户业务请求提交至对应的服务器集群进行处理。
12.根据权利要求11所述的装置,其中,所述装置还包括:
生成模块,适于生成用于验证用户访问合法性的密钥;
存储模块,适于将所述密钥存储于终端设备本地;
注册模块,适于将所述生成的密钥注册至预设的权限认证设备。
13.根据权利要求12所述的装置,其中,所述注册模块进一步适于:在所述预设的权限认证设备中存储所述密钥,以及与所述密钥相对应的用户权限信息。
14.根据权利要求11所述的装置,其中,所述装置还包括:
验证模块,适于根据所述预先生成的密钥验证用户访问合法性;
若用户访问合法,则执行查询模块中根据所述预先生成的密钥,向预设的权限认证设备发送权限查询请求。
15.根据权利要求11所述的装置,其中,所述预先生成的密钥包括公钥及私钥;
则所述查询模块进一步适于:根据所述预先生成的密钥中的公钥,向预设的权限认证设备发送权限查询请求。
16.根据权利要求11所述的装置,其中,所述装置还包括:
接收模块,适于接收所述中控服务器发送的由代理客户端根据所述服务器集群返回的业务处理结果发送的用户业务响应消息。
17.根据权利要求11所述的装置,其中,所述发送模块进一步适于:将包含所述用户权限信息的用户业务请求发送给所述中控服务器,以供所述中控服务器根据所述用户权限信息生成与所述用户业务请求对应的任务编码,并将所述用户业务请求以及与所述用户业务请求对应的任务编码发送给对应的代理客户端。
18.根据权利要求11所述的装置,其中,所述预设的权限认证设备为公共服务器。
19.根据权利要求11-18中任一项所述的装置,其中,所述装置设置于终端设备中的预设工具中。
20.根据权利要求19所述的装置,其中,所述预设工具包括:命令行工具、WEB界面工具和/或SDK工具。
21.一种分布式***,包括:中控服务器、多个服务器集群、与所述多个服务器集群相互通信的代理客户端、以及如权利要求11-20中任一项所述的基于分布式***的业务处理装置。
22.一种计算设备,包括:处理器、存储器、通信接口和通信总线,所述处理器、所述存储器和所述通信接口通过所述通信总线完成相互间的通信;
所述存储器用于存放至少一可执行指令,所述可执行指令使所述处理器执行如权利要求1-10中任一项所述的基于分布式***的业务处理方法对应的操作。
23.一种计算机存储介质,所述存储介质中存储有至少一可执行指令,所述可执行指令使处理器执行如权利要求1-10中任一项所述的基于分布式***的业务处理方法对应的操作。
CN201810911459.5A 2018-08-10 2018-08-10 基于分布式***的业务处理方法及装置 Active CN109120614B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810911459.5A CN109120614B (zh) 2018-08-10 2018-08-10 基于分布式***的业务处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810911459.5A CN109120614B (zh) 2018-08-10 2018-08-10 基于分布式***的业务处理方法及装置

Publications (2)

Publication Number Publication Date
CN109120614A CN109120614A (zh) 2019-01-01
CN109120614B true CN109120614B (zh) 2021-09-28

Family

ID=64852058

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810911459.5A Active CN109120614B (zh) 2018-08-10 2018-08-10 基于分布式***的业务处理方法及装置

Country Status (1)

Country Link
CN (1) CN109120614B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110545173A (zh) * 2019-07-29 2019-12-06 大众问问(北京)信息科技有限公司 一种安全验证及发送请求的方法及装置
CN110910233B (zh) * 2019-11-27 2022-07-29 华炫鼎盛(北京)科技有限公司 一种互联网金融平台信用风险监测方法、装置及电子设备
CN111970240B (zh) * 2020-07-10 2023-03-24 北京金山云网络技术有限公司 集群纳管方法、装置及电子设备
CN112668059A (zh) * 2021-03-16 2021-04-16 浙江华创视讯科技有限公司 会议授权控制方法、装置、电子设备、***及存储介质
CN115865529B (zh) * 2023-02-20 2023-05-12 深圳融安网络科技有限公司 嵌入式通信总线的控制方法、装置、终端设备及存储介质

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9838497B2 (en) * 2014-02-19 2017-12-05 Level 3 Communications, Llc Content delivery network architecture with edge proxy
US9602468B2 (en) * 2014-11-19 2017-03-21 Facebook, Inc. Techniques to authenticate a client to a proxy through a domain name server intermediary
CN104539982B (zh) * 2014-12-18 2018-08-14 新浪网技术(中国)有限公司 一种视频点对点资源共享调度方法、***及节点终端
CN107528813B (zh) * 2016-06-22 2020-03-10 北京金山云网络技术有限公司 访问私有集群的***、方法、控制服务器和代理服务器
CN107025409A (zh) * 2017-06-27 2017-08-08 中经汇通电子商务有限公司 一种数据安全存储平台
CN107613030A (zh) * 2017-11-06 2018-01-19 网宿科技股份有限公司 一种处理业务请求的方法和***

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
A novel cache scheme for cluster-based streaming proxy server;Song Wu;《IEEE》;20050620;全文 *
基于集群的流媒体缓存代理服务器体系结构;夏卓群等;《计算机应用》;20071115(第11期);全文 *
电力调度***广域分布式代理关键技术;马云龙等;《电力***及其自动化学报》;20180315(第03期);全文 *

Also Published As

Publication number Publication date
CN109120614A (zh) 2019-01-01

Similar Documents

Publication Publication Date Title
CN109120614B (zh) 基于分布式***的业务处理方法及装置
US9614875B2 (en) Scaling a trusted computing model in a globally distributed cloud environment
JP5747981B2 (ja) 仮想機械を用いた電子ネットワークにおける複数のクライアントの遠隔保守のためのシステム及び方法
CN107533543B (zh) 具有本地高速缓存的分布式存储器高速缓存***
US10187445B2 (en) System, method and browser client for enabling browser data synchronization
CN108881228B (zh) 云端注册激活方法、装置、设备和存储介质
CN109040263B (zh) 基于分布式***的业务处理方法及装置
CN112887160B (zh) 区块链一体机及其多节点部署方法、装置、存储介质
CN108494891A (zh) 一种域名解析方法、服务器及***
CN106663033B (zh) 在事务中间件机器环境支持绕域和代理模型并更新服务信息以跨域消息传送的***和方法
CN107948203A (zh) 一种容器登录方法、应用服务器、***及存储介质
EP2290541A2 (en) Thread to thread communication
CN114025021B (zh) 一种跨Kubernetes集群的通信方法、***、介质和电子设备
CN108322325B (zh) 一种虚拟机管理方法及装置
CN110647559A (zh) 数据处理方法、相关节点及***
CN108768957B (zh) 一种应用的用户信息管理的方法、设备及***
CN111885123A (zh) 一种跨K8s目标服务访问通道的构建方法及装置
CN108073823B (zh) 数据处理方法、装置及***
WO2019075773A1 (zh) 数据处理方法、装置、计算机设备和存储介质
CN109542862B (zh) 用于控制文件***的挂载的方法、装置和***
CN109104368B (zh) 一种请求连接方法、装置、服务器及计算机可读存储介质
CN112073448A (zh) 一种双***终端的服务隔离方法和装置
CN112054919B (zh) 容器集群无状态下的id生成方法、装置、存储介质及***
CN115004666A (zh) 物联网设备的注册方法、装置、设备及存储介质
CN111988298B (zh) 数据处理方法、装置及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant