Invention Grant
- Patent Title: 一种面向多租户云计算的容器安全监控方法及系统
-
Application No.: CN201710711788.0Application Date: 2017-08-18
-
Publication No.: CN107689953BPublication Date: 2020-10-27
- Inventor: 王利明 , 孔同 , 欧悯洁 , 雷程 , 马多贺 , 王淼
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京君尚知识产权代理有限公司
- Agent 邱晓锋
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/08

Abstract:
本发明提供一种面向多租户云计算的容器安全监控方法及系统。该方法包括:1)云计算管理平台为租户分配虚拟机,并在虚拟机中部署监控程序;2)在虚拟机上为租户建立容器集群,并运行容器集群中的容器;3)通过监控程序获取容器运行过程中的系统调用信息,并在虚拟机中对系统调用信息进行过滤处理;4)将过滤处理后的系统调用信息传输至监控汇总分析主机;5)监控汇总分析主机对系统调用信息进行汇总分析,分析容器的运行是否出现异常,并将分析结果反馈至系统管理员和租户。本发明可以实现大规模的公有云环境下对于用户容器使用情况的实时监测,并对出现异常情况进行及时处理,能够提高系统的安全性和稳定性。
Public/Granted literature
- CN107689953A 一种面向多租户云计算的容器安全监控方法及系统 Public/Granted day:2018-02-13
Information query