本公开涉及计算机,具体涉及服务器集群中边缘节点的路由方法、装置、设备及介质。
背景技术:
1、在云计算架构中,边缘计算的重要性日益凸显,尤其是在物联网和广泛的网络覆盖应用中。这些应用依赖于边缘节点,通常是位于用户接入网络边缘的入网点(point ofpresence,即pop),来执行关键的数据处理和路由决策任务,以减少延迟并提高用户体验。然而,随着边缘节点变得越来越普及和重要,攻击者可能通过各种手段尝试破坏或篡改在边缘节点上执行的路由策略,从而导致路由的不安全性。
技术实现思路
1、有鉴于此,本公开提供了一种服务器集群中边缘节点的路由方法、装置、设备及介质,以解决边缘节点的路由安全问题。
2、第一方面,本公开提供了一种服务器集群中边缘节点的路由方法,所述方法包括:
3、获取待处理数据以及当前网络状态;
4、在可信执行环境中,基于所述当前网络状态以及策略调整模型对已配置路由策略进行调整,确定所述待处理数据对应的路由策略,所述策略调整模型是基于样本网络状态以及样本路由策略训练得到的;
5、在所述可信执行环境中对所述待处理数据执行所述路由策略。
6、第二方面,本公开提供了一种服务器集群中边缘节点的路由装置,所述装置包括:
7、数据获取模块,用于获取待处理数据以及当前网络状态;
8、路由策略调整模块,用于在可信执行环境中,基于所述当前网络状态以及策略调整模型对已配置路由策略进行调整,确定所述待处理数据对应的路由策略,所述策略调整模型是基于样本网络状态以及样本路由策略训练得到的;
9、路由策略执行模块,用于在所述可信执行环境中对所述待处理数据执行所述路由策略。
10、第三方面,本公开提供了一种电子设备,包括:存储器和处理器,存储器和处理器之间互相通信连接,存储器中存储有计算机指令,处理器通过执行计算机指令,从而执行上述第一方面或其对应的任一实施方式的服务器集群中边缘节点的路由方法。
11、第四方面,本公开提供了一种计算机可读存储介质,该计算机可读存储介质上存储有计算机指令,计算机指令用于使计算机执行上述第一方面或其对应的任一实施方式的服务器集群中边缘节点的路由方法。
12、本公开实施例提供的服务器集群中边缘节点的路由方法,在边缘节点上部署可信执行环境,并在可信执行环境中进行路由策略的选择,同时,在进行路由策略选择时结合当前网络状态对已配置路由策略进行调整,得到与待处理数据对应的路由策略。该方式通过在可信执行环境中实现和执行路由策略,即使是在不受信任的环境中,也能保障路由策略的完整性和执行的正确性不受威胁。该方法不仅能够显著提升网络服务的可靠性和安全性,还能够在不同的当前网络状态的情况下动态调整路由策略,防止了由于边缘节点的安全漏洞导致的潜在风险和攻击,进而保证了边缘节点的路由安全且通过策略调整模型提高路由策略选择的准确性。
1.一种服务器集群中边缘节点的路由方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述策略调整模型的确定方式包括:
3.根据权利要求1所述的方法,其特征在于,所述策略调整模型的确定方式还包括:
4.根据权利要求1所述的方法,其特征在于,所述策略调整模型的确定方式还包括:
5.根据权利要求4所述的方法,其特征在于,所述策略调整模型的确定方式还包括:
6.根据权利要求4所述的方法,其特征在于,所述策略调整模型的确定方式还包括:
7.根据权利要求1所述的方法,其特征在于,所述可信执行环境的确定方式包括:
8.根据权利要求1所述的方法,其特征在于,所述方法还包括:
9.根据权利要求8所述的方法,其特征在于,所述方法还包括:
10.根据权利要求1所述的方法,其特征在于,所述方法还包括:
11.根据权利要求1至10中任一项所述的方法,其特征在于,所述方法还包括:
12.一种服务器集群中边缘节点的路由装置,其特征在于,所述装置包括:
13.一种电子设备,其特征在于,包括:
14.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机指令,所述计算机指令用于使计算机执行权利要求1至11中任一项所述的服务器集群中边缘节点的路由方法。