一种节点切换与服务迁移方法、装置、设备及存储介质

    公开(公告)号:CN118819805A

    公开(公告)日:2024-10-22

    申请号:CN202410044859.6

    申请日:2024-01-11

    IPC分类号: G06F9/50

    摘要: 本发明公开了一种节点切换与服务迁移方法、装置、设备及存储介质,根据当前监控到的节点算力资源利用率、大数据中心的能耗及安全风险程度,对当前节点进行切换触发监测;在触发切换时,根据当前节点与其虚拟资源的负载相关度,确定待迁出的服务实例;在进行节点切换前,对目标节点进行镜像预迁移;在进行节点切换过程中,根据目标节点的分类标记信息进行切换模式决策,确定目标切换模式;根据镜像预迁移结果,按照目标切换模式将服务实例和镜像文件同步迁移至目标节点,基于分批策略进行服务迁移优化,将服务迁移分为预迁移阶段和后迁移阶段,从而可以在服务迁移过程中,降低服务中断时间,确保有状态服务连续性,提升用户使用体验。

    基于零信任技术的身份认证方法及系统

    公开(公告)号:CN116684109A

    公开(公告)日:2023-09-01

    申请号:CN202210164901.9

    申请日:2022-02-22

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明公开了一种基于零信任技术的身份认证方法及系统,方法执行于业务服务器,包括:接收业务端发送的身份认证请求,生成动态安全认证因子;发送轮询请求与认证服务器进行双向验证;双向验证基于动态安全认证因子进行验证;若双向验证通过,将认证服务器发放的信任令牌以及预存用户因子信息发送给认证服务器,以供认证服务器将预存用户因子信息与采集的实时用户因子信息进行比对;接收认证服务器返回的比对结果,根据比对结果完成用户身份认证。认证服务器无需和用户数据库直接建立连接,在和业务服务器进行双向验证后,建立可信通道,获取身份认证所需的数据进行判断,降低了系统中不同模块的耦合性,同时保护了信息敏感的数据。