容器出访防火墙智能联动方法及装置、设备、介质

基本信息

申请号 CN202110450592.7 申请日 -
公开(公告)号 CN113315754A 公开(公告)日 2021-08-27
申请公布号 CN113315754A 申请公布日 2021-08-27
分类号 H04L29/06;H04L12/24;G06F9/455 分类 电通信技术;
发明人 冯凯;杨鸣;李明利;张立;孟玉立;刘宇;左宇鹏 申请(专利权)人 中国民生银行股份有限公司
代理机构 北京润泽恒知识产权代理有限公司 代理人 莎日娜
地址 100031 北京市西城区复兴门内大街2号
法律状态 -

摘要

摘要 本申请提供了一种容器出访防火墙智能联动方法及装置、设备、介质,其中方法包括:获取待处理的访问变更请求,访问变更请求包括容器集群标识和容器Pod的IP地址的变更信息;根据容器集群标识确定目标容器集群,并根据容器集群与防火墙设备的对应关系,确定与目标容器集群对应的目标防火墙设备;根据IP地址的变更信息确定目标防火墙设备对应的目标地址集,并对目标地址集的原始IP地址内容处理,得到目标IP地址内容;根据目标IP地址内容生成变更脚本,将变更脚本发送至目标防火墙设备,以使目标IP地址内容应用到对应的访问关系策略中。可以将容器Pod的IP地址变化自动应用到防火墙设备的访问关系策略中,节约了人力成本,实现业务的无感知出访。