联网计算环境中的区域防火墙集群的制作方法_2

文档序号:9732403阅读:来源:国知局
即服务(PaaS):向消费者提供的能力是在云基础架构上部署消费者创建或获 得的应用,运些应用利用提供者支持的程序设计语言和工具创建。消费者既不管理也不控 制包括网络、服务器、操作系统或存储的底层云基础架构,但对其部署的应用具有控制权, 对应用托管环境配置可能也具有控制权。
[0032] 基础架构即服务(laaS):向消费者提供的能力是消费者能够在其中部署并运行包 括操作系统和应用的任意软件的处理、存储、网络和其他基础计算资源。消费者既不管理也 不控制底层的云基础架构,但是对操作系统、存储和其部署的应用具有控制权,对选择的网 络组件(例如主机防火墙)可能具有有限的控制权。
[0033] 部署模型如下:
[0034] 私有云:云基础架构单独为某个组织运行。云基础架构可W由该组织或第Ξ方管 理并且可w存在于该组织内部或外部。
[0035] 共同体云:云基础架构被若干组织共享并支持有共同利害关系(例如任务使命、安 全要求、政策和合规考虑)的特定共同体。共同体云可W由共同体内的多个组织或第Ξ方管 理并且可W存在于该共同体内部或外部。
[0036] 公共云:云基础架构向公众或大型产业群提供并由出售云服务的组织拥有。
[0037] 混合云:云基础架构由两个或更多部署模型的云(私有云、共同体云或公共云)组 成,运些云依然是独特的实体,但是通过使数据和应用能够移植的标准化技术或私有技术 (例如用于云之间的负载平衡的云突发流量分担技术)绑定在一起。
[0038] 云计算环境是面向服务的,特点集中在无状态性、低禪合性、模块性和语意的互操 作性。云计算的核屯、是包含互连节点网络的基础架构。
[0039] 现在参考图1,其中显示了云计算节点的一个例子。图1显示的云计算节点10仅仅 是适合的云计算节点的一个示例,不应对本发明实施例的功能和使用范围带来任何限制。 总之,云计算节点10能够被用来实现和/或执行W上所述的任何功能。
[0040] 云计算节点10具有计算机系统/服务器12,其可与众多其它通用或专用计算系统 环境或配置一起操作。众所周知,适于与计算机系统/服务器12-起操作的计算系统、环境 和/或配置的例子包括但不限于:个人计算机系统、服务器计算机系统、瘦客户机、厚客户 机、手持或膝上设备、基于微处理器的系统、机顶盒、可编程消费电子产品、网络个人电脑、 小型计算机系统、大型计算机系统和包括上述任意系统的分布式云计算技术环境,等等
[0041] 计算机系统/服务器12可W在由计算机系统执行的计算机系统可执行指令(诸如 程序模块)的一般语境下描述。通常,程序模块可W包括执行特定的任务或者实现特定的抽 象数据类型的例程、程序、目标程序、组件、逻辑、数据结构等。计算机系统/服务器12可W在 通过通信网络链接的远程处理设备执行任务的分布式云计算环境中实施。在分布式云计算 环境中,程序模块可W位于包括存储设备的本地或远程计算系统存储介质上。
[0042] 如图1所示,云计算节点10中的计算机系统/服务器12W通用计算设备的形式表 现。计算机系统/服务器12的组件可W包括但不限于:一个或者多个处理器或者处理单元 16,系统存储器28,连接不同系统组件(包括系统存储器28和处理单元16)的总线18。
[0043] 总线18表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器, 外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举 例来说,运些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC) 总线,增强型ISA总线、视频电子标准协会(VESA)局域总线W及外围组件互连(PCI)总线。计 算机系统/服务器12典型地包括多种计算机系统可读介质。运些介质可W是能够被计算机 系统/服务器12访问的任意可获得的介质,包括易失性和非易失性介质,可移动的和不可移 动的介质。
[0044] 系统存储器28可W包括易失性存储器形式的计算机系统可读介质,例如随机存取 存储器(RAM)30和/或高速缓存存储器32。计算机系统/服务器12可W进一步包括其它可移 动/不可移动的、易失性/非易失性计算机系统存储介质。仅作为举例,存储系统34可W用于 读写不可移动的、非易失性磁介质(图1未显示,通常称为"硬盘驱动器")。尽管图1中未示 出,可W提供用于对可移动非易失性磁盘(例如"软盘")读写的磁盘驱动器,W及对可移动 非易失性光盘(例如CD-ROM, DVD-ROM或者其它光介质)读写的光盘驱动器。在运些情况下, 每个驱动器可W通过一个或者多个数据介质接口与总线18相连。存储器28可W包括至少一 个程序产品,该程序产品具有一组(例如至少一个)程序模块,运些程序模块被配置W执行 本发明各实施例的功能。
[0045] 本发明的实施例可W被实现为计算机可读信号介质,其可W包括与包含在其中 (例如,在基带或作为载波的一部分)的计算机可读程序代码的传播数据信号。运样的传播 信号可W采取任何的各种各样的形式,包括但不限于电磁、光学或任何合适的组合。一种计 算机可读信号介质可W是非计算机可读存储介质的任何计算机可读介质,可W通信、传播 或传输程序用于由指令执行系统、装置或设备使用或与其一起使用。
[0046] 可W利用任何适当的介质传输包含在计算机可读介质中的程序代码,包括但不限 于无线、有线、光纤电缆、无线电频率(R巧等或上述的任何适当的组合。
[0047] 具有一组(至少一个)程序模块42的程序/实用工具40,可W例如存储在存储器28 中,但不限于此。存储器28也可W有操作系统、一个或者多个应用程序、其它程序模块W及 程序数据。操作系统、一个或者多个应用程序、其它程序模块W及程序数据中的每一个或某 种组合中可能包括网络环境的实现。程序模块42通常执行本发明所描述的实施例中的功能 和/或方法。
[004引计算机系统/服务器12也可W与一个或多个外部设备14(例如键盘、指向设备、显 示器24等)通信,还可与一个或者多个使得用户能与该计算机系统/服务器12交互的设备通 信,和/或与使得该计算机系统/服务器12能与一个或多个其它计算设备进行通信的任何设 备(例如网卡,调制解调器等等)通信。运种通信可W通过输入/输出(I/O)接口 22进行。并 且,计算机系统/服务器12还可W通过网络适配器20与一个或者多个网络(例如局域网 化AN),广域网(WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器20通过总线 18与计算机系统/服务器12的其它模块通信。应当明白,尽管图中未示出,其它硬件和/或软 件模块可W与计算机系统/服务器12-起操作,包括但不限于:微代码、设备驱动器、冗余处 理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器W及数据备份存储系统等。
[0049] 现在参考图2,其中显示了示例性的云计算环境50。如图所示,云计算环境50包括 云计算消费者使用的本地计算设备可W与其相通信的一个或者多个云计算节点10,本地计 算设备例如可W是个人数字助理(PDA)或移动电话54A,台式电脑54B、笔记本电脑54C和/或 汽车计算机系统54N。云计算节点10之间可W相互通信。可W在包括但不限于如上所述的私 有云、共同体云、公共云或混合云或者它们的组合的一个或者多个网络中将云计算节点10 进行物理或虚拟分组(图中未显示)。运样,云的消费者无需在本地计算设备上维护资源就 能请求云计算环境50提供的基础架构即服务(laaS)、平台即服务(PaaS)和/或软件即服务 (SaaS)。应当理解,图2显示的各类计算设备54A-N仅仅是示意性的,云计算节点10 W及云计 算环境50可W与任意类型网络上和/或网络可寻址连接的任意类型的计算设备(例如使用 网络浏览器)通信。
[0050] 现在参考图3,其中显示了云计算环境50(图2)提供的一组功能抽象层。首先应当 理解,图3所示的组件、层W及功能都仅仅是示意性的,本发明的实施例不限于此。如图3所 示,提供下列层和对应功能:
[0051] 硬件和软件层60包括硬件和软件组件。硬件组件的例子包括:主机,例如 TBM驳zS卸ies啦系统;基于RISC(精简指令集计算机)体系结构的服务器,例如IBM System x@服务器;;IBM X Series⑥系统;IBM B ladeCent就潛系统;存储设备;网络和网络组件。软 件组件的例子包括:网络应用服务器软件,例如IBM WebSphere般应用服务器软件;数据库 软件,例如 IBM DB2 吸数据库软件。(IBM,zSerieSipSer ies, System
当前第2页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1