容器出访防火墙智能联动方法及装置、设备、介质
基本信息
申请号 | CN202110450592.7 | 申请日 | - |
公开(公告)号 | CN113315754A | 公开(公告)日 | 2021-08-27 |
申请公布号 | CN113315754A | 申请公布日 | 2021-08-27 |
分类号 | H04L29/06;H04L12/24;G06F9/455 | 分类 | 电通信技术; |
发明人 | 冯凯;杨鸣;李明利;张立;孟玉立;刘宇;左宇鹏 | 申请(专利权)人 | 中国民生银行股份有限公司 |
代理机构 | 北京润泽恒知识产权代理有限公司 | 代理人 | 莎日娜 |
地址 | 100031 北京市西城区复兴门内大街2号 | ||
法律状态 | - |
摘要
摘要 | 本申请提供了一种容器出访防火墙智能联动方法及装置、设备、介质,其中方法包括:获取待处理的访问变更请求,访问变更请求包括容器集群标识和容器Pod的IP地址的变更信息;根据容器集群标识确定目标容器集群,并根据容器集群与防火墙设备的对应关系,确定与目标容器集群对应的目标防火墙设备;根据IP地址的变更信息确定目标防火墙设备对应的目标地址集,并对目标地址集的原始IP地址内容处理,得到目标IP地址内容;根据目标IP地址内容生成变更脚本,将变更脚本发送至目标防火墙设备,以使目标IP地址内容应用到对应的访问关系策略中。可以将容器Pod的IP地址变化自动应用到防火墙设备的访问关系策略中,节约了人力成本,实现业务的无感知出访。 |
