本發(fā)明涉及云數(shù)據(jù),更具體地說(shuō),本發(fā)明涉及基于混合云的一體化安全托管運(yùn)營(yíng)平臺(tái)、方法及相關(guān)設(shè)備。
背景技術(shù):
1、混合云的使用在不同云環(huán)境中有較大壁壘,各云服務(wù)商數(shù)據(jù)中心的地理位置、策略位置與數(shù)據(jù)接口等各項(xiàng)指標(biāo)存在差異,出現(xiàn)越來(lái)越多的安全托管問(wèn)題,在安全托管運(yùn)營(yíng)應(yīng)用中存在災(zāi)備架構(gòu)無(wú)法滿(mǎn)足混合云安全的需要;因此不同于單一云架構(gòu)模式,需要進(jìn)行全新的混合云安全思考,災(zāi)備架構(gòu)從大規(guī)模災(zāi)難的影響度、業(yè)務(wù)策略、建設(shè)成本、技術(shù)可行性、架構(gòu)兼容性、政策合規(guī)性等方面進(jìn)行考量,因此對(duì)于混合云的安全管理非常有必要;
2、如中國(guó)專(zhuān)利申請(qǐng)?zhí)枺篶n110266787a,公開(kāi)了一種混合云管理系統(tǒng)及方法,有效解決混合云在落地實(shí)踐過(guò)程中的多方數(shù)據(jù)安全問(wèn)題和效率問(wèn)題,在保護(hù)用戶(hù)的數(shù)據(jù)安全的同時(shí),也要考慮混合云對(duì)資源分配的問(wèn)題,不同的分配方式會(huì)影響資源的整合,也影響用戶(hù)的使用感受,在對(duì)于多個(gè)用戶(hù)終端,不同的用戶(hù)終端對(duì)混合云的實(shí)際需求也是不同的,需要進(jìn)行不同方向的訪問(wèn)優(yōu)化策略,當(dāng)出現(xiàn)故障時(shí),無(wú)法及時(shí)反饋至用戶(hù)終端,使得用戶(hù)終端在不了解實(shí)際情況時(shí),反復(fù)操作,一方面影響用戶(hù)體驗(yàn),另一方面造成計(jì)算機(jī)的運(yùn)行壓力,引起不必要的損耗。
3、鑒于此,本發(fā)明提供了基于混合云的一體化安全托管運(yùn)營(yíng)平臺(tái)、方法及相關(guān)設(shè)備。
技術(shù)實(shí)現(xiàn)思路
1、為了克服現(xiàn)有技術(shù)的上述缺陷,本發(fā)明提供基于混合云的一體化安全托管運(yùn)營(yíng)平臺(tái)、方法及相關(guān)設(shè)備。
2、根據(jù)本發(fā)明的第一方面,提供了基于混合云的一體化安全托管運(yùn)營(yíng)平臺(tái),包括用戶(hù)分析模塊、云平臺(tái)確認(rèn)模塊、數(shù)據(jù)部署模塊、數(shù)據(jù)監(jiān)控模塊和訪問(wèn)策略生成模塊,各個(gè)模塊之間通過(guò)有線和/或無(wú)線連接;
3、用戶(hù)分析模塊,基于用戶(hù)終端發(fā)送的用戶(hù)認(rèn)證請(qǐng)求確定用戶(hù)搜索等級(jí),在所述用戶(hù)搜索等級(jí)的基礎(chǔ)上對(duì)用戶(hù)檢索數(shù)據(jù)進(jìn)行語(yǔ)義分析確定目標(biāo)應(yīng)用需求,將目標(biāo)應(yīng)用需求發(fā)送至云平臺(tái)確認(rèn)模塊;
4、云平臺(tái)確認(rèn)模塊,基于目標(biāo)應(yīng)用需求獲取當(dāng)前混合云平臺(tái)對(duì)應(yīng)公有云平臺(tái)的數(shù)量,對(duì)所有公有云平臺(tái)進(jìn)行優(yōu)先級(jí)分析,根據(jù)優(yōu)先級(jí)的大小進(jìn)行分配公有云平臺(tái)的先后順序確定云平臺(tái)顯示列表,將云平臺(tái)顯示列表發(fā)送至數(shù)據(jù)部署模塊;
5、數(shù)據(jù)部署模塊,對(duì)待分析的云平臺(tái)顯示列表中的響應(yīng)文本信息進(jìn)行模糊模式識(shí)別分析,提取不同目標(biāo)應(yīng)用需求的隸屬度,根據(jù)最大隸屬度的原則對(duì)響應(yīng)文本信息進(jìn)行數(shù)據(jù)部署獲得目標(biāo)檢索集群,將目標(biāo)檢索集群發(fā)送至數(shù)據(jù)監(jiān)控模塊;
6、數(shù)據(jù)監(jiān)控模塊,獲取所述目標(biāo)檢索集群對(duì)應(yīng)的終端地址,實(shí)時(shí)接收終端地址發(fā)送的傳送狀態(tài)信息,基于傳送狀態(tài)信息判斷當(dāng)前云平臺(tái)是否正常運(yùn)行,并對(duì)出現(xiàn)故障的云平臺(tái)進(jìn)行故障統(tǒng)計(jì),并在用戶(hù)終端顯示各個(gè)云平臺(tái)的故障信息;
7、訪問(wèn)策略生成模塊,根據(jù)當(dāng)前傳送狀態(tài)信息、數(shù)據(jù)訪問(wèn)頻率、訪問(wèn)量和訪問(wèn)模式來(lái)選擇合適的存儲(chǔ)訪問(wèn)策略。
8、作為本發(fā)明第一方面的優(yōu)選方案,所述目標(biāo)應(yīng)用需求的獲取邏輯:
9、基于用戶(hù)認(rèn)證請(qǐng)求獲取用戶(hù)搜索等級(jí),在當(dāng)前用戶(hù)搜索等級(jí)下進(jìn)入虛擬數(shù)據(jù)庫(kù),所述虛擬數(shù)據(jù)庫(kù)關(guān)聯(lián)對(duì)應(yīng)不同云平臺(tái)的數(shù)據(jù)庫(kù);
10、基于大模型網(wǎng)絡(luò)對(duì)大量領(lǐng)域分類(lèi)正確的歷史數(shù)據(jù)進(jìn)行特征提取,形成特征詞列表,收集用戶(hù)日志數(shù)據(jù)中語(yǔ)義解析成功且分類(lèi)正確的請(qǐng)求文本數(shù)據(jù),基于請(qǐng)求文本數(shù)據(jù)獲取用戶(hù)特征詞列表,將用戶(hù)特征詞列表與特征詞列表進(jìn)行相似分析,獲取匹配關(guān)鍵特征;
11、根據(jù)預(yù)設(shè)規(guī)則,將成功匹配的匹配關(guān)鍵特征轉(zhuǎn)換成待分析的關(guān)鍵特征向量,基于關(guān)鍵特征向量提取對(duì)應(yīng)的目標(biāo)應(yīng)用需求。
12、作為本發(fā)明第一方面的優(yōu)選方案,所述云平臺(tái)顯示列表的顯示邏輯為:
13、獲取當(dāng)前混合云平臺(tái)對(duì)應(yīng)公有云平臺(tái)的數(shù)量,根據(jù)公有云平臺(tái)的歷史訪問(wèn)頻率確定當(dāng)前公有云平臺(tái)的分配優(yōu)先級(jí),對(duì)每個(gè)公有云平臺(tái)設(shè)定訪問(wèn)等級(jí),基于不同訪問(wèn)等級(jí)分別獲取當(dāng)前公有云平臺(tái)對(duì)應(yīng)目標(biāo)應(yīng)用需求,基于目標(biāo)應(yīng)用需求的供應(yīng)數(shù)量確定當(dāng)前公有云平臺(tái)的訪問(wèn)優(yōu)先級(jí);
14、通過(guò)大數(shù)據(jù)訪問(wèn)算法獲取分配優(yōu)先級(jí)和訪問(wèn)優(yōu)先級(jí)對(duì)應(yīng)的訪問(wèn)權(quán)重,基于訪問(wèn)權(quán)重比例確定每個(gè)公有云平臺(tái)的優(yōu)先級(jí),根據(jù)優(yōu)先級(jí)的大小進(jìn)行分配公有云平臺(tái)的先后順序確定公有云平臺(tái)顯示順序;
15、私有云平臺(tái)默認(rèn)最優(yōu)選項(xiàng),將私有云平臺(tái)和公有云平臺(tái)顯示順序進(jìn)行整合確定云平臺(tái)顯示列表。
16、作為本發(fā)明第一方面的優(yōu)選方案,所述目標(biāo)應(yīng)用需求的隸屬度獲取邏輯為:
17、構(gòu)建每個(gè)目標(biāo)應(yīng)用需求的隸屬度函數(shù):用于對(duì)用戶(hù)終端的請(qǐng)求文本數(shù)據(jù)進(jìn)行模糊模式識(shí)別獲得每個(gè)目標(biāo)應(yīng)用需求的隸屬度;
18、所述隸屬度函數(shù)表示用戶(hù)特征詞相交數(shù)與目標(biāo)應(yīng)用需求的特征詞列表的總個(gè)數(shù)的比值,所述用戶(hù)特征詞相交數(shù)表示用戶(hù)終端的請(qǐng)求文本數(shù)據(jù)的用戶(hù)特征詞列表與目標(biāo)應(yīng)用需求的特征詞列表相交特征詞的總個(gè)數(shù);
19、所述隸屬度函數(shù)反映的是用戶(hù)終端的請(qǐng)求文本數(shù)據(jù)隸屬于某一目標(biāo)應(yīng)用需求的程度,隸屬度在[0,+∞)內(nèi)單調(diào)遞增且變化范圍在[0,1)內(nèi)。
20、作為本發(fā)明第一方面的優(yōu)選方案,所述目標(biāo)檢索集群關(guān)聯(lián)不同云平臺(tái),所述云平臺(tái)包括一個(gè)私有云平臺(tái)和多個(gè)公有云平臺(tái);將不同云平臺(tái)的數(shù)據(jù)庫(kù)通過(guò)數(shù)據(jù)檢索模板映射在虛擬數(shù)據(jù)庫(kù)中。
21、作為本發(fā)明第一方面的優(yōu)選方案,所述傳送狀態(tài)信息包括平臺(tái)狀態(tài)信息和信號(hào)狀態(tài)信息,所述傳送狀態(tài)信息的獲取邏輯:
22、事先獲取信號(hào)參考信息,將實(shí)時(shí)采集的信號(hào)參數(shù)分別與信號(hào)參考信息進(jìn)行比對(duì)分析,所述信號(hào)參數(shù)包括頻帶寬度、信噪比、網(wǎng)絡(luò)延遲、信號(hào)強(qiáng)度,將當(dāng)前信號(hào)參數(shù)與信號(hào)參考信息不一致的參數(shù)標(biāo)記為異常,對(duì)信號(hào)參數(shù)進(jìn)行異常統(tǒng)計(jì);基于異常統(tǒng)計(jì)信息表征信號(hào)狀態(tài)信息;
23、若異常統(tǒng)計(jì)的數(shù)量在預(yù)設(shè)異常范圍內(nèi),則所述信號(hào)狀態(tài)信息正常;
24、若異常統(tǒng)計(jì)的數(shù)量超過(guò)預(yù)設(shè)異常范圍,則所述信號(hào)狀態(tài)信息異常;
25、基于目標(biāo)檢索集群獲取最近一次接收云端服務(wù)器下發(fā)的運(yùn)營(yíng)平臺(tái)可接收的云平臺(tái)列表,根據(jù)運(yùn)營(yíng)平臺(tái)可接收的云平臺(tái)列表獲取可連接云平臺(tái),提取可連接云平臺(tái)與虛擬機(jī)之間可通信的傳輸通道;
26、在當(dāng)前傳輸通道中對(duì)關(guān)鍵數(shù)據(jù)包進(jìn)行分析獲得平臺(tái)狀態(tài)信息,所述平臺(tái)狀態(tài)信息包括數(shù)據(jù)包傳輸率、數(shù)據(jù)包錯(cuò)誤率、數(shù)據(jù)包丟棄率和響應(yīng)時(shí)長(zhǎng);
27、所述數(shù)據(jù)包傳輸率表示出站數(shù)據(jù)包和入站數(shù)據(jù)包的比值,數(shù)據(jù)包錯(cuò)誤率表示錯(cuò)誤數(shù)據(jù)包和入站數(shù)據(jù)包的比值,數(shù)據(jù)包丟棄率表示丟棄數(shù)據(jù)包和入站數(shù)據(jù)包的比值,響應(yīng)時(shí)長(zhǎng)表示數(shù)據(jù)包的往返時(shí)間;
28、將傳送狀態(tài)信息實(shí)時(shí)反饋至用戶(hù)終端,提醒用戶(hù)實(shí)時(shí)調(diào)整信號(hào)傳輸端。
29、作為本發(fā)明第一方面的優(yōu)選方案,所述存儲(chǔ)訪問(wèn)策略的獲取邏輯:
30、將當(dāng)前傳送狀態(tài)信息、數(shù)據(jù)訪問(wèn)頻率、訪問(wèn)量和訪問(wèn)模式基于權(quán)重設(shè)置進(jìn)行關(guān)聯(lián)參與訪問(wèn)背書(shū),對(duì)訪問(wèn)內(nèi)容進(jìn)行合規(guī)性檢查,將訪問(wèn)內(nèi)容轉(zhuǎn)化成文本信息,對(duì)訪問(wèn)內(nèi)容進(jìn)行語(yǔ)義和情感分析得出單次審查結(jié)果,將單次審查結(jié)果上報(bào)決策節(jié)點(diǎn);
31、將當(dāng)前訪問(wèn)內(nèi)容和歷史訪問(wèn)內(nèi)容存入緩存數(shù)據(jù)庫(kù)中,分時(shí)間段對(duì)訪問(wèn)內(nèi)容進(jìn)行語(yǔ)義和情感分析得出綜合審查結(jié)果,將綜合審查結(jié)果上報(bào)決策節(jié)點(diǎn);
32、將單次審查結(jié)果和綜合審查結(jié)果進(jìn)行處理,對(duì)于內(nèi)容不合規(guī)的訪問(wèn)內(nèi)容拒絕顯示并存入數(shù)據(jù)庫(kù)進(jìn)行標(biāo)識(shí),對(duì)已經(jīng)上鏈的訪問(wèn)內(nèi)容進(jìn)行屏蔽或拒絕查詢(xún)。
33、根據(jù)本發(fā)明的第二方面,提供了基于混合云的一體化安全托管運(yùn)營(yíng)方法,其基于第一方面的實(shí)現(xiàn),包括以下步驟:
34、基于用戶(hù)終端發(fā)送的用戶(hù)認(rèn)證請(qǐng)求確定用戶(hù)搜索等級(jí),在所述用戶(hù)搜索等級(jí)的基礎(chǔ)上對(duì)用戶(hù)檢索數(shù)據(jù)進(jìn)行語(yǔ)義分析確定目標(biāo)應(yīng)用需求;
35、基于目標(biāo)應(yīng)用需求獲取當(dāng)前混合云平臺(tái)對(duì)應(yīng)公有云平臺(tái)的數(shù)量,對(duì)所有公有云平臺(tái)進(jìn)行優(yōu)先級(jí)分析,根據(jù)優(yōu)先級(jí)的大小進(jìn)行分配公有云平臺(tái)的先后順序確定云平臺(tái)顯示列表;
36、對(duì)待分析的云平臺(tái)顯示列表中的響應(yīng)文本信息進(jìn)行模糊模式識(shí)別分析,提取不同目標(biāo)應(yīng)用需求的隸屬度,根據(jù)最大隸屬度的原則對(duì)響應(yīng)文本信息進(jìn)行數(shù)據(jù)部署獲得目標(biāo)檢索集群;
37、獲取所述目標(biāo)檢索集群對(duì)應(yīng)的終端地址,實(shí)時(shí)接收終端地址發(fā)送的傳送狀態(tài)信息,基于傳送狀態(tài)信息判斷當(dāng)前云平臺(tái)是否正常運(yùn)行,并對(duì)出現(xiàn)故障的云平臺(tái)進(jìn)行故障統(tǒng)計(jì),并在用戶(hù)終端顯示各個(gè)云平臺(tái)的故障信息;
38、根據(jù)當(dāng)前傳送狀態(tài)信息、數(shù)據(jù)訪問(wèn)頻率、訪問(wèn)量和訪問(wèn)模式來(lái)選擇合適的存儲(chǔ)訪問(wèn)策略。
39、根據(jù)本發(fā)明的第三方面,提供了一種存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)上的計(jì)算機(jī)程序產(chǎn)品,包括計(jì)算機(jī)可讀程序,供于電子裝置上執(zhí)行時(shí),提供用戶(hù)輸入接口以實(shí)施第一方面。
40、根據(jù)本發(fā)明的第四方面,提供了一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),儲(chǔ)存有指令,當(dāng)所述指令在計(jì)算機(jī)上運(yùn)行時(shí),使得計(jì)算機(jī)執(zhí)行第一方面。
41、本發(fā)明基于混合云的一體化安全托管運(yùn)營(yíng)平臺(tái)、方法及相關(guān)設(shè)備的技術(shù)效果和優(yōu)點(diǎn):
42、本發(fā)明提供全方位的混合云管理和安全運(yùn)營(yíng)服務(wù),直接將公有云平臺(tái)與虛擬機(jī)進(jìn)行連接,在虛擬機(jī)中模擬各個(gè)云平臺(tái)的資源融合,從而降低云安全建設(shè)難度和成本,確保業(yè)務(wù)的連續(xù)性和安全性;實(shí)現(xiàn)多云資源的統(tǒng)一管理和運(yùn)維,提高資源利用效率和運(yùn)維效率。