CN111866013B - 一种云安全产品管理平台部署方法、装置、设备及介质 - Google Patents

一种云安全产品管理平台部署方法、装置、设备及介质 Download PDF

Info

Publication number
CN111866013B
CN111866013B CN202010745399.1A CN202010745399A CN111866013B CN 111866013 B CN111866013 B CN 111866013B CN 202010745399 A CN202010745399 A CN 202010745399A CN 111866013 B CN111866013 B CN 111866013B
Authority
CN
China
Prior art keywords
task
deployment
sequence
execution
management platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010745399.1A
Other languages
English (en)
Other versions
CN111866013A (zh
Inventor
陈威
范渊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DBAPPSecurity Co Ltd
Original Assignee
DBAPPSecurity Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DBAPPSecurity Co Ltd filed Critical DBAPPSecurity Co Ltd
Priority to CN202010745399.1A priority Critical patent/CN111866013B/zh
Publication of CN111866013A publication Critical patent/CN111866013A/zh
Application granted granted Critical
Publication of CN111866013B publication Critical patent/CN111866013B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Stored Programmes (AREA)

Abstract

本申请公开了一种云安全产品管理平台部署方法、装置、设备及介质,包括:通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息;当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行;消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务。这样,通过调度中心消费部署任务序列,按照根据任务优先级标记确定的执行方式和执行顺序来完成部署任务,能够避免部署中断以及提高部署速度,从而提升用户体验。

Description

一种云安全产品管理平台部署方法、装置、设备及介质
技术领域
本申请涉及信息安全技术领域,特别涉及一种云安全产品管理平台部署方法、装置、设备及介质。
背景技术
随着信息技术的不断发展,产生了许多网络安全问题,为了维护网络安全,安全产品应运而生。
目前,一般云安全产品管理平台部署方案,都是通过云安全产品管理平台自身部署模块进行部署,由于在云环境中,涉及到很多云安全产品的部署,不可避免地对网络进行调整配置。而管理平台如果按照顺序只是进行依次部署,这样做会导致部署进度受自身***网络的局限性,导致很多步骤不能在部署中间一起完成。需要调整一些部署顺序,才能在网络受影响情况下完成相关部署。由于部署模块在管理平台内部中,而管理平台需要在部署中切换新的网络,在虚拟机启动之前,新网络尚未生效,此时如果删除旧网络,将造成整个管理平台不可访问。所以在部署中如果涉及到删除网络,管理平台将不得不中断剩余部署任务,自身所在虚拟机重启后方可继续进行任务,这样将造成部署的中断性。
发明内容
有鉴于此,本申请的目的在于提供一种云安全产品管理平台部署方法、装置、设备及介质,能够避免部署中断以及提高部署速度,从而提升用户体验。其具体方案如下:
第一方面,本申请公开了一种云安全产品管理平台部署方法,应用于调度中心,包括:
通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息;
当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行;
消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务。
可选的,所述通过部署任务序列获取用户终端下发的部署任务,包括:
通过第一重启任务序列获取用户终端下发的网络配置任务;所述网络配置任务为针对云安全管理平台和云安全产品的网络配置任务;
相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:
消费所述第一重启任务序列,按照所述执行方式和所述执行顺序进行相应的网络初始化配置。
可选的,所述通过部署任务序列获取用户终端下发的部署任务,包括:
通过产品初始化任务序列获取用户终端下发的产品初始化任务;
相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:
消费所述产品初始化任务序列,按照所述执行方式和所述执行顺序部署对应的安全产品实例以及进行相应的激活操作。
可选的,所述通过部署任务序列获取用户终端下发的部署任务,包括:
通过第二重启任务序列获取用户终端下发的针对目标对象的重启任务;所述目标对象包括许可服务和CAS校验服务;
相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:
消费所述第二重启任务序列,按照所述执行方式和所述执行顺序控制所述目标对象重启。
可选的,所述云安全产品管理平台部署方法,还包括:
在所述部署任务完成时,将对应的任务完成消息生产至对应的任务完成序列,以便云安全管理平台消费所述任务完成序列,获取相应的任务完成消息。
可选的,所述云安全产品管理平台部署方法,还包括:
获取所述云安全管理平台下发的消息已消费标记;
根据所述消息已消费标记从对应的所述任务完成序列中将对应的所述任务完成消息删除。
可选的,所述云安全产品管理平台部署方法,还包括:
获取目标服务的心跳,以实现对所述目标服务的监控;
其中,所述目标服务包括云安全管理平台、所有安全产品、许可服务、CSA校验服务以及缓存服务。
第二方面,本申请公开了一种云安全产品管理平台部署装置,应用于调度中心,包括:
部署任务获取模块,用于通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息;
任务优先级判断模块,用于当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行;
部署任务执行模块,用于消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务。
第三方面,本申请公开了一种云安全产品管理平台部署设备,包括处理器和存储器;其中,
所述存储器,用于保存计算机程序;
所述处理器,用于执行所述计算机程序以实现前述的云安全产品管理平台部署方法。
第四方面,本申请公开了一种计算机可读存储介质,用于保存计算机程序,其中,所述计算机程序被处理器执行时实现前述的云安全产品管理平台部署方法。
可见,本申请公开的应用于调度中心的云安全产品管理平台部署方法,先通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息,当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行,然后消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务。这样,通过调度中心消费部署任务序列,按照根据任务优先级标记确定的执行方式和执行顺序来完成部署任务,能够避免部署中断以及提高部署速度,从而提升用户体验。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本申请公开的一种云安全产品管理平台部署方法流程图;
图2为本申请公开的一种调度中心部署架构图;
图3为本申请公开的一种具体的调度中心交互示意图;
图4为本申请公开的一种具体的云安全产品管理平台部署方法流程图;
图5为本申请公开的一种云安全产品管理平台部署装置结构示意图;
图6为本申请公开的一种云安全产品管理平台部署设备结构图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
目前,一般云安全产品管理平台部署方案,都是通过云安全产品管理平台自身部署模块进行部署,由于在云环境中,涉及到很多云安全产品的部署,不可避免地对网络进行调整配置。而管理平台如果按照顺序只是进行依次部署,这样做会导致部署进度受自身***网络的局限性,导致很多步骤不能在部署中间一起完成。需要调整一些部署顺序,才能在网络受影响情况下完成相关部署。由于部署模块在管理平台内部中,而管理平台需要在部署中切换新的网络,在虚拟机启动之前,新网络尚未生效,此时如果删除旧网络,将造成整个管理平台不可访问。所以在部署中如果涉及到删除网络,管理平台将不得不中断剩余部署任务,自身所在虚拟机重启后方可继续进行任务,这样将造成部署的中断性。为此,本申请提供了一种云安全产品管理平台部署方案,能够避免部署中断以及提高部署速度,从而提升用户体验。
参见图1所示,本申请实施例公开了一种云安全产品管理平台部署方法,应用于调度中心,包括:
步骤S11:通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息。
步骤S12:当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行。
在具体的实施方式中,本实施可以通过第一重启任务序列获取用户终端下发的网络配置任务;所述网络配置任务为针对云安全管理平台和云安全产品的网络配置任务;相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:消费所述第一重启任务序列,按照所述执行方式和所述执行顺序进行相应的网络初始化配置。
并且,本实施例可以通过产品初始化任务序列获取用户终端下发的产品初始化任务;相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:消费所述产品初始化任务序列,按照所述执行方式和所述执行顺序部署对应的安全产品实例以及进行相应的激活操作。这样,可以缩短用户的产品开通时间。
进一步的,本实施例可以通过第二重启任务序列获取用户终端下发的针对目标对象的重启任务;所述目标对象包括许可服务和CAS校验服务;相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:消费所述第二重启任务序列,按照所述执行方式和所述执行顺序控制所述目标对象重启。
其中,所述调度中心为基于消息中间件的服务,具体的,为基于ACK机制的消息中间件(rocketmq)基础上封装的一层服务,使之对外提供消息服务。可以实现任务的串行和并发,方便调度各个部署任务。
例如,参见图2所示,图2为本申请公开的一种调度中心部署架构图,首先设置以消息中间件为基础的调度中心,实现靠消息调度管理平台进行初始化配置。通过预置网络,确保调度中心网络的通畅,以此为中心调度管理平台重新配置网络,建立相关安全产品实例。同时检测许可服务,缓存服务,cas服务的畅通性。并且,通过在初始化预置安全实例,可以缩短用户开通产品的体验,达到快速开通响应时间的目的。其主要流程包括,调度中心保证预置网络的畅通,各个服务状态正常。激活产品必要步骤,这些在进入快速部署第一步完成,确认各个服务激活,并且告知调度中心各个服务激活,以保证各个服务状态正常,方便后续操作。配置相关配置管理网,业务网,进行网络配置初始化操作。选择产品配置模块,根据用户选择的安全产品,排定优先配置顺序,下发到调度中心进行配置。重启任务,需要存入调度中心,一旦用户确认重启***,将存储到调度中心的重启任务,这时通过调度中心的任务分配,调度***各个部分进行重启。重启后初始化任务,在***重启中,管理平台监听调度中心相关的调度消息,进行相关***的初始化配置,比如网络的变更,安全产品的初始化。需要指出的是,管理平台等待调度中心的调度消息,有一部分任务是需要管理平台自身执行的,比如管理平台获知调度中心产品已激活的消息后,与产品建立连接,然后产生联系,这是当调度中心下发产品激活消息后,由管理平台执行的。完成初始化后,用户登录,快速配置选项消失,用户即可开启权限,正常使用。
步骤S13:消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务。
并且,在所述部署任务完成时,将对应的任务完成消息生产至对应的任务完成序列,以便云安全管理平台消费所述任务完成序列,获取相应的任务完成消息。
进一步的,可以获取所述云安全管理平台下发的消息已消费标记;根据所述消息已消费标记从对应的所述任务完成序列中将对应的所述任务完成消息删除。
例如,参见图3所示,图3为本申请公开的一种具体的调度中心交互示意图,调度的流程包括:1、配置网络,用户访问云管理平台,将管理网,业务网等网络配置任务进行拆解,成为一个个小任务,下发预置任务到调度中心的重启任务序列中,之后云管理平台和安全产品重启后,调度中心消费重启任务序列,进行相关网络初始化操作。2、开通产品,根据安全产品启动顺序,下发任务到调度中心的产品初始化任务序列中,一旦确认重启,调度中心将自行对产品进行部署实例,以及进行激活操作,通过控制权限,用户在日常使用中,一旦选择开通,将立马开放相关权限,这样用户就跳过原来开通产品,需要一个个建立实例的冗长等待,立马获取权限后,即可使用,全程无感知,做到了开通快速响应。3、用户下发对应的第二重启任务,调度中心通过第二重启任务序列获取用户终端下发的针对目标对象的重启任务;所述目标对象包括许可服务和CAS校验服务,当调度中心获取到用户终端发送的重启指令,在延迟相应的时间后,调用相关底层接口命令,进行虚拟机以及相关配置***的重启。4、调度中心消费产品初始化任务序列,在建立安全产品实例后,标记相关信息,标识任务结束。并且将相关任务完成消息生产到安全产品开通成功序列中,等待云管理平台重启后,反馈给云管理平台,5、在云管理平台重启,初始化过程中,启动监听消息进程,消费任务完成序列,在完成消费后,打上标记,反馈给调度中心,标识当前消息已被消费。此时调度中心则不再保存此消息。
这样,在快速部署中,用户选定需要部署的云安全产品,将产品部署任务推送到调度中心,调度中心保存相关消息配置。通过设置调度中心,让在云环境下的部署,变得连贯,在业务编写上将网络配置和核心业务解耦,方便适应各种部署方案。调度中心基于消息中间件,这样通过简单的封装,在不影响消息中间件效率情况下,实现了任务根据优先级,实现任务的串行和并行模式的执行。预置安全产品实例,通过权限控制用户的使用权限。在用户开通产品中,不需要等待安全实例的开通,大大缩短了用户的开通流程。
参见图4所示,本申请实施例公开了一种具体的云安全产品管理平台部署方法,应用于调度中心,包括:
步骤S21:通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息。
步骤S22:当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行。
步骤S23:消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务。
步骤S24:获取目标服务的心跳,以实现对所述目标服务的监控;
其中,所述目标服务包括云安全管理平台、所有安全产品、许可服务、CSA校验服务以及缓存服务。
也即,本实施例设立了一个调度中心,这个调度中心是基于有ack机制的消息中间件(rocketmq),在此基础上封装一层服务,使之对外提供消息服务。可以实现任务的串行和并发,方便调度各个部署任务。设立调度中心,需要保证其与所有服务,都通过默认的网络与全部的服务进行互通。并且,虚拟机启动,优先保障调度的服务最早启动,开始监听各个服务。各个虚拟机在监听各自服务启动后,通过向调度中心发送心跳包告知服务正常,这样确保调度中心对于各个服务的监控。调度中心通过内部标记任务的等级,来判断任务是并发执行还是串行执行。顺序执行任务优先级别高的任务,等到该级别任务都执行完毕,才开始下一级别任务执行。同一个级别的任务,可以同时并发执行。并向管理平台发送消息,以便管理平台执行其对应的任务。
本实施例提高了部署时网络的兼容性,通过预置网络,使管理平台和安全产品之间的网络成为一个整体,视之为一个黑盒,不再暴露网络结构,不需要外界干预,大大简化了部署中网络配置的复杂度。只需要将关注点重点放在接入管理平台即可。并且,通过异步并发控制,在重启云管理平台后,同时并发部署多个安全产品,异步使用户在云管理平台重启时对开通产品无感知,控制多线程并发则加快了安全产品的开通速度,以及通过提前创建产品实例,大大缩短用户操作开通流程中的响应时间。
并且,调度中心可以根据部署任务完成情况进行反馈,将是否需要实现回退机制反馈给云管理平台。设立调度中心,就能将相关需要会导致部署进度中断的任务托付出去,由调度中心进行调度,在各项任务完成后执行。由于调度中心的网络独立于管理平台,可以在管理平台重启过程中,也能进行相关产品的网络部署配置。内置管理网络,能够在页面上实现一键操作,快速配置,不需要后台运维人员不断在产品内部手动配置相应网络,耗费精力。
进一步的,在一些实施例中,可以自行设置一个消息调度中心,通过在程序中实现队列,以此来代替调度中心消息中间件的功能。也可以将任务存储到数据库中,保证数据的可靠性,或者将任务消息设置在缓存中,提供实时查询。并且,在开通云安全产品方面,也可以通过配置更好的硬件,提高云安全产品实例的建立速度。
参见图5所示,本申请实施例公开了一种云安全产品管理平台部署装置,应用于调度中心,包括:
部署任务获取模块11,用于通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息;
任务优先级判断模块12,用于当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行;
部署任务执行模块13,用于消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务。
其中,所述部署任务获取模块11,具体用于通过第一重启任务序列获取用户终端下发的网络配置任务;所述网络配置任务为针对云安全管理平台和云安全产品的网络配置任务;相应的,所述部署任务执行模块13,具体用于消费所述第一重启任务序列,按照所述执行方式和所述执行顺序进行相应的网络初始化配置。
并且,所述部署任务获取模块11,具体用于通过产品初始化任务序列获取用户终端下发的产品初始化任务;相应的,所述部署任务执行模块13,具体用于消费所述产品初始化任务序列,按照所述执行方式和所述执行顺序部署对应的安全产品实例以及进行相应的激活操作。
进一步的,所述部署任务获取模块11,具体用于通过第二重启任务序列获取用户终端下发的针对目标对象的重启任务;所述目标对象包括许可服务和CAS校验服务;相应的,所述部署任务执行模块13,具体用于消费所述第二重启任务序列,按照所述执行方式和所述执行顺序控制所述目标对象重启。
所述装置,还包括任务完成消息生产模块,用于在所述部署任务完成时,将对应的任务完成消息生产至对应的任务完成序列,以便云安全管理平台消费所述任务完成序列,获取相应的任务完成消息。
所述装置,还包括消息已消费标记获取模块,用于获取所述云安全管理平台下发的消息已消费标记;
所述装置,还包括部署任务移除模块,用于根据所述消息已消费标记从对应的所述任务完成序列中将对应的所述任务完成消息删除。
所述装置,还包括服务监控模块,用于获取目标服务的心跳,以实现对所述目标服务的监控;其中,所述目标服务包括云安全管理平台、所有安全产品、许可服务、CSA校验服务以及缓存服务。
参见图6所示,本申请实施例公开了一种云安全产品管理平台部署设备,包括处理器21和存储器22;其中,所述存储器22,用于保存计算机程序;所述处理器21,用于执行所述计算机程序,以实现前述实施例公开的云安全产品管理平台部署方法。
关于上述云安全产品管理平台部署方法的具体过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。
进一步的,本申请实施例还公开了一种计算机可读存储介质,用于保存计算机程序,其中,所述计算机程序被处理器执行时实现前述实施例公开的云安全产品管理平台部署方法。
关于上述云安全产品管理平台部署方法的具体过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
以上对本申请所提供的一种云安全产品管理平台部署方法、装置、设备及介质进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。

Claims (8)

1.一种云安全产品管理平台部署方法,其特征在于,应用于调度中心,包括:
通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息;
当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行;
消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务;
在所述部署任务完成时,将对应的任务完成消息生产至对应的任务完成序列,以便云安全管理平台消费所述任务完成序列,获取相应的任务完成消息;
获取所述云安全管理平台下发的消息已消费标记;
根据所述消息已消费标记从对应的所述任务完成序列中将对应的所述任务完成消息删除。
2.根据权利要求1所述的云安全产品管理平台部署方法,其特征在于,所述通过部署任务序列获取用户终端下发的部署任务,包括:
通过第一重启任务序列获取用户终端下发的网络配置任务;所述网络配置任务为针对云安全管理平台和云安全产品的网络配置任务;
相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:
消费所述第一重启任务序列,按照所述执行方式和所述执行顺序进行相应的网络初始化配置。
3.根据权利要求1所述的云安全产品管理平台部署方法,其特征在于,所述通过部署任务序列获取用户终端下发的部署任务,包括:
通过产品初始化任务序列获取用户终端下发的产品初始化任务;
相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:
消费所述产品初始化任务序列,按照所述执行方式和所述执行顺序部署对应的安全产品实例以及进行相应的激活操作。
4.根据权利要求1所述的云安全产品管理平台部署方法,其特征在于,所述通过部署任务序列获取用户终端下发的部署任务,包括:
通过第二重启任务序列获取用户终端下发的针对目标对象的重启任务;所述目标对象包括许可服务和CAS校验服务;
相应的,所述消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务,包括:
消费所述第二重启任务序列,按照所述执行方式和所述执行顺序控制所述目标对象重启。
5.根据权利要求1至3任一项所述的云安全产品管理平台部署方法,其特征在于,还包括:
获取目标服务的心跳,以实现对所述目标服务的监控;
其中,所述目标服务包括云安全管理平台、所有安全产品、许可服务、CSA校验服务以及缓存服务。
6.一种云安全产品管理平台部署装置,其特征在于,应用于调度中心,包括:
部署任务获取模块,用于通过部署任务序列获取用户终端下发的部署任务;其中,所述部署任务为携带任务优先级标记的消息;
任务优先级判断模块,用于当获取到部署开始指令,则根据所述任务优先级标记判断所述部署任务的执行方式和执行顺序;所述执行方式包括并行执行和串行执行;
部署任务执行模块,用于消费所述部署任务序列,按照所述执行方式和所述执行顺序执行相应的所述部署任务;
任务完成消息生产模块,用于在所述部署任务完成时,将对应的任务完成消息生产至对应的任务完成序列,以便云安全管理平台消费所述任务完成序列,获取相应的任务完成消息;
消息已消费标记获取模块,用于获取所述云安全管理平台下发的消息已消费标记;
部署任务移除模块,用于根据所述消息已消费标记从对应的所述任务完成序列中将对应的所述任务完成消息删除。
7.一种云安全产品管理平台部署设备,其特征在于,包括处理器和存储器;其中,
所述存储器,用于保存计算机程序;
所述处理器,用于执行所述计算机程序以实现如权利要求1至5任一项所述的云安全产品管理平台部署方法。
8.一种计算机可读存储介质,其特征在于,用于保存计算机程序,其中,所述计算机程序被处理器执行时实现如权利要求1至5任一项所述的云安全产品管理平台部署方法。
CN202010745399.1A 2020-07-29 2020-07-29 一种云安全产品管理平台部署方法、装置、设备及介质 Active CN111866013B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010745399.1A CN111866013B (zh) 2020-07-29 2020-07-29 一种云安全产品管理平台部署方法、装置、设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010745399.1A CN111866013B (zh) 2020-07-29 2020-07-29 一种云安全产品管理平台部署方法、装置、设备及介质

Publications (2)

Publication Number Publication Date
CN111866013A CN111866013A (zh) 2020-10-30
CN111866013B true CN111866013B (zh) 2023-04-18

Family

ID=72945434

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010745399.1A Active CN111866013B (zh) 2020-07-29 2020-07-29 一种云安全产品管理平台部署方法、装置、设备及介质

Country Status (1)

Country Link
CN (1) CN111866013B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112733118B (zh) * 2021-01-15 2024-02-13 杭州安恒信息技术股份有限公司 云安全产品用户管理方法、装置、***及可读存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109783186A (zh) * 2017-11-15 2019-05-21 中国电力科学研究院有限公司 一种检测云平台的任务调度方法及***
CN110881039A (zh) * 2019-11-27 2020-03-13 杭州安恒信息技术股份有限公司 一种云安全管理***

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7984446B1 (en) * 2003-09-18 2011-07-19 Nvidia Corporation Method and system for multitasking BIOS initialization tasks
CN104462370A (zh) * 2014-12-09 2015-03-25 北京百度网讯科技有限公司 分布式任务调度***及方法
CN107463582B (zh) * 2016-06-03 2021-11-12 中兴通讯股份有限公司 分布式部署Hadoop集群的方法及装置
WO2018186358A1 (ja) * 2017-04-07 2018-10-11 オムロン株式会社 制御装置、制御方法および制御プログラム
CN109901926A (zh) * 2019-01-25 2019-06-18 平安科技(深圳)有限公司 基于大数据行为调度应用任务的方法、服务器及存储介质
CN110851253B (zh) * 2019-11-06 2023-05-12 万达信息股份有限公司 一种远程运维的方法、***、存储介质及电子设备

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109783186A (zh) * 2017-11-15 2019-05-21 中国电力科学研究院有限公司 一种检测云平台的任务调度方法及***
CN110881039A (zh) * 2019-11-27 2020-03-13 杭州安恒信息技术股份有限公司 一种云安全管理***

Also Published As

Publication number Publication date
CN111866013A (zh) 2020-10-30

Similar Documents

Publication Publication Date Title
WO2020207264A1 (zh) 网络***、服务提供与资源调度方法、设备及存储介质
CN111800282B (zh) 网络***、实例管控方法、设备及存储介质
US9489213B2 (en) Shutdown method, startup method, and communication terminal
CN112445575B (zh) 多集群资源调度方法、装置及***
CN110113185A (zh) 一种快速部署联盟链的方法、***、存储介质和装置
CN108874549B (zh) 资源复用方法、装置、终端和计算机可读存储介质
CN111182061B (zh) 任务分发处理方法、***、计算机设备和存储介质
JP2014528109A (ja) アプリケーション管理方法および端末
CN109218054B (zh) 终端动态配置、相应服务器实现方法、装置和存储介质
CN113312165A (zh) 一种任务处理方法及装置
CN112328170B (zh) 一种云硬盘的扩容方法、装置、计算机设备和存储介质
CN111866013B (zh) 一种云安全产品管理平台部署方法、装置、设备及介质
CN109117244B (zh) 一种虚拟机资源申请排队机制的实现方法
WO2023071576A1 (zh) 容器集群构建方法及***
WO2023155819A1 (zh) 一种应用部署方法和***
CN113342532B (zh) 基于Zookeeper的分布式任务调度方法及***
CN109697112B (zh) 分布式集约化一站式作业***和实现方法
CN111522630B (zh) 基于批次调度中心的计划任务执行方法以及***
CN108234215B (zh) 一种网关的创建方法、装置、计算机设备及存储介质
US10068164B2 (en) Print control device, method for print control and non-transitory computer readable medium storing program for print control
CN115567523A (zh) 资源管理方法及***
CN105138345B (zh) 一种基于移动终端的多***启动***及方法
CN114579298A (zh) 资源管理方法、资源管理器和计算机可读存储介质
CN114356567A (zh) 一种slurm集群的伸缩方法、***及设备
JP2018538632A (ja) ノードの再起動後にデータを処理する方法及びデバイス

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant