买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】层级式容器编排系统及容器编排方法_支付宝(杭州)信息技术有限公司_202410088980.9 

申请/专利权人:支付宝(杭州)信息技术有限公司

申请日:2024-01-22

公开(公告)日:2024-04-19

公开(公告)号:CN117909027A

主分类号:G06F9/455

分类号:G06F9/455;G06F9/50;G06F21/62

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.05.07#实质审查的生效;2024.04.19#公开

摘要:本说明书实施例提供一种层级式容器编排系统和容器编排方法。在该层级式容器编排系统中,从通用不可信容器编排集群中移除调度器并增加准入控制器和定制控制器来生成定制化容器编排集群,并将该定制化容器编排集群置于可信执行环境中来得到可信容器编排集群,对通用不可信容器编排集群中的容器运行时管理器进行功能修改来得到不可信容器编排集群,并将可信容器编排集群叠加在不可信容器编排集群之上来构建出层级式容器编排系统。在进行容器编排时,不可信容器编排集群和可信容器编排集群协作工作来在确保可信容器组的完整性未被破坏的情况下实现针对容器组的安全编排,同时在不可信容器编排集群实现统一资源管理。

主权项:1.一种层级式容器编排系统,包括:可信容器编排集群,包括可信控制平面节点和可信数据平面节点,所述可信控制平面节点包括可信API服务器、可信准入控制器、可信定制控制器和可信数据存储系统,所述可信数据平面节点包括可信容器组管理器、可信容器运行时管理器和可信容器运行时;以及不可信容器编排集群,包括不可信控制平面节点和不可信数据平面节点,所述不可信控制平面节点包括不可信API服务器和容器组调度器,所述不可信数据平面节点包括不可信容器组管理器、不可信容器运行时管理器和不可信容器运行时,其中,在拦截到所述可信API服务器响应于所接收的API对象部署请求而生成的第一可信容器组后,所述可信准入控制器将所述第一可信容器组转发给所述不可信API服务器来经由所述调度器进行容器组调度,在所述不可信容器组管理器从所述不可信API服务器拉起所述第一可信容器组并分配资源后,所述不可信容器运行时管理器将调度后的第一可信容器组的容器组规范转发给所述可信容器组管理器,所述容器组规范包括容器组配置信息和资源分配信息,所述可信容器组管理器将调度后的第一可信容器组的容器组规范发送给所述可信API服务器,以由所述可信定制控制器根据所述可信数据存储系统中存储的所述第一可信容器组的容器组配置信息进行容器组完整性验证,并且在容器组完整性验证成功后,所述可信容器组管理器从所述可信API服务器拉起所述第一可信容器组,并使用基于所接收的资源分配信息分配的资源来在所述可信容器运行时中运行所述第一可信容器组。

全文数据:

权利要求:

百度查询: 支付宝(杭州)信息技术有限公司 层级式容器编排系统及容器编排方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。