一种网络安全服务配置方法、装置及电子设备
实质审查的生效
摘要
本发明公开了一种网络安全服务配置方法,包括:当获取到任一用户创建的应用服务,按照预设黑白名单配置规则生成所述应用服务对应防火墙CRD规则资源;当监听到所述防火墙CRD规则资源,判断所述防火墙CRD规则资源对应的应用服务是否有部署到本机容器;当所述防火墙CRD规则资源对应的应用服务部署到本机容器,将所述防火墙CRD规则资源通过ct_filter工具写入到内核模块中。本发明的方法通过k8s operator可编程方式去定义每个主机上的防火墙黑白名单配置规则,同时将配置规则部署到指定的K8S的node节点上,k8s operator以终态方式控制防火墙配置以更新与刷新,防火墙配置会跟随应用服务容器的部署的工作节点进行配置,同时具备较高的灵活性和扩展性。
基本信息
专利标题 :
一种网络安全服务配置方法、装置及电子设备
专利标题(英):
暂无
公开(公告)号 :
CN114499970A
申请号 :
CN202111617972.1
公开(公告)日 :
2022-05-13
申请日 :
2021-12-27
授权号 :
暂无
授权日 :
暂无
发明人 :
阮兆银李永隆吴建国
申请人 :
天翼云科技有限公司
申请人地址 :
北京市东城区青龙胡同甲1号、3号2幢2层205-32室
代理机构 :
代理人 :
优先权 :
CN202111617972.1
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40
法律状态
2022-05-31 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20211227
申请日 : 20211227
2022-05-13 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载