-
公开(公告)号:CN118646656A
公开(公告)日:2024-09-13
申请号:CN202410712498.8
申请日:2024-06-04
Applicant: 浪潮云信息技术股份公司
IPC: H04L41/0895 , H04L41/40 , H04L41/08 , H04L41/122 , H04L9/40
Abstract: 本发明公开了一种实现信创环境云原生超融合一体机网络管理的方法,属于云原生容器网络技术领域,该方法的实现包括以下步骤:在信创环境云原生超融合一体机中将kube‑ovn对接到外部ovs上,使宿主机上的ovs服务也能被统一管理起来;在信创环境云原生超融合一体机中通过longhorn实现存储网的访问与连接。本发明能够提供更高的灵活性、可扩展性和可管理性,将云原生和超融合技术相结合,可以实现在信创环境中高效管理和优化一体机网络。
-
公开(公告)号:CN118784564A
公开(公告)日:2024-10-15
申请号:CN202410877053.5
申请日:2024-07-02
Applicant: 浪潮云信息技术股份公司
Abstract: 本发明涉及云原生容器网络技术领域,具体为一种实现信创环境超融合网络路由管理的方法及系统,包括以下步骤:网络拓扑感知;信创环境需求分析;路由策略生成;路由配置和优化;性能监测和故障处理;系统集成和UI设计;有益效果为:本发明提出的实现信创环境超融合网络路由管理的方法及系统,通过结合SDN和NFV技术,该方法实现了对网络路由的灵活编程和配置。网络管理员可以根据实际需求动态调整路由策略,适应不同信创环境的变化和需求。这种可编程性使得网络管理更加灵活和高效。
-
公开(公告)号:CN118694587A
公开(公告)日:2024-09-24
申请号:CN202410800010.7
申请日:2024-06-20
Applicant: 浪潮云信息技术股份公司
IPC: H04L9/40
Abstract: 本发明涉及云原生Kubernetes容器技术领域,具体为一种实现信创环境容器数据传输加密的方法及系统,包括以下步骤:部署Calico VPP组件,并启用IPSec功能的架构设计,实现信创环境容器数据传输加密;calico使用IPIP模式,通过在集群部署组件的方式,部署calico VPP;启用IPSec功能,通过参数设置启用IPSec的功能,进而实现信创环境容器数据传输加密;本发明提出的实现信创环境容器数据传输加密的方法及系统,在信创环境上,对数据的加密是以数据包为单位的,而不是以整个数据流为单位,这不仅灵活而且有助于进一步提高IP数据包的安全性,可以有效防范网络攻击;在信创环境中,实现容器数据传输加密,使用IPSec可以通过建立一个隧道,运载所有的通信量,且可以支持不同的TCP业务。
-
公开(公告)号:CN115712476A
公开(公告)日:2023-02-24
申请号:CN202211438138.0
申请日:2022-11-16
Applicant: 浪潮云信息技术股份公司
IPC: G06F9/451
Abstract: 本发明涉及云计算技术领域,具体为一种基于Operator技术实现界面组件合并部署的方法包括以下步骤创建CRD资源,部署Controller,实现对自定义WebUi资源的监控;根据场景,用户将不同界面功能组件化,并自定义为WebUi资源;通过Controller实现用户自定义WebUi资源的统一动态的管理与部署;有益效果为:本发明提出的基于Operator技术实现界面组件合并部署的方法及系统利于了Operator技术的优势,CRD资源能够有效地监控不同功能的前端页面资源的部署,并根据前端页面资源的改动实现前端界面部署的自动同步和更新,有效地提升了前端部署的效率,实现了前端统一自动地部署。
-
公开(公告)号:CN112463298B
公开(公告)日:2022-08-30
申请号:CN202011351918.2
申请日:2020-11-26
Applicant: 浪潮云信息技术股份公司
IPC: G06F9/455
Abstract: 本发明涉及云容器网络技术领域,具体提供了一种跨命名空间检测容器可用性的方法,其特征在于,具有以下步骤:S1、部署安装kuryr集群;S2、pod创建;S3、对kubelet的源码进行改造;S4、区分pod网络;S5、仅对kuryr集群改造。与现有技术相比,本发明保证了容器云应用产品在宿主机与容器网络不通的情况下依然是高稳定及高可用的,具有良好的推广价值。
-
公开(公告)号:CN114697331A
公开(公告)日:2022-07-01
申请号:CN202210318305.1
申请日:2022-03-29
Applicant: 浪潮云信息技术股份公司
IPC: H04L67/10 , H04L67/1097 , H04L67/60
Abstract: 本申请公开了一种云盘挂载数量调度方法、系统、装置及计算机可读存储介质,包括:当监听到节点上有pod创建存储卷后,查询pod上是否挂载了pvc;如果挂载了pvc,则判断当前所需创建的存储卷的卷类型是否为云盘类型;如果是,则筛选当前最大允许挂载云盘数大于等于pod请求挂载的第一云盘数的可选节点;从可选节点中选择目标节点创建云盘类型的存储卷;本申请在pod需要创建云盘类型的存储卷时,利用预先统计出的每个节点中剩余可用pod情况,筛选出有足够pod可创建的节点,将没有足够pod可创建的节点剔除,从而避免云盘挂载到已经挂载到上限的节点,实现了云盘挂载的调度,减少了挂载失败的可能性。
-
公开(公告)号:CN113037655A
公开(公告)日:2021-06-25
申请号:CN202110227972.4
申请日:2021-03-02
Applicant: 浪潮云信息技术股份公司
IPC: H04L12/931 , H04L12/24
Abstract: 本发明公开了一种实现多CPU架构容器和虚机网络互通的方法,属于容器技术领域。本发明的实现多CPU架构容器和虚机网络互通的方法,容器云支持多租户网络隔离,支持多租户的容器和虚机网络互通,其中多租户网络隔离包括默认相互隔离和默认相互通信;多租户的容器和虚机互通包括容器网络作为基础和虚机网络作为基础。该发明的实现多CPU架构容器和虚机网络互通的方法能够有效提升容器的多租户隔离功能,降低服务的成本,提升了竞争力,具有很好的推广应用价值。
-
公开(公告)号:CN119254720A
公开(公告)日:2025-01-03
申请号:CN202411274967.9
申请日:2024-09-12
Applicant: 浪潮云信息技术股份公司
IPC: H04L49/20 , H04L41/0677 , H04L9/40 , H04L67/1095
Abstract: 本发明实施例提提供了一种基于云边协同的网络流量镜像导出方法和系统。其中,该方法利用Kube‑ovn网络插件对容器与虚机进行网络流量镜像导出,采用多种方式对容器和虚机进行网络流量镜像管理。在现有将物理机上的虚拟网卡作为网络流量镜像导出的目标地址之外,增加了将物理机上的物理网卡以及第二Pod、第二虚机作为网络流量镜像导出的目标地址,并基于Kube‑ovn网络插件和上述目标地址实现网络流量的镜像导出。通过采用上述技术方案,在云边协同环境下,可以实现对容器和虚机的多种方式流量镜像管理,从而提高网络流量监控排查的安全性。
-
公开(公告)号:CN118819649A
公开(公告)日:2024-10-22
申请号:CN202410877052.0
申请日:2024-07-02
Applicant: 浪潮云信息技术股份公司
IPC: G06F9/4401 , G06F9/455 , G06F11/30
Abstract: 本发明涉及云原生容器设备管理技术领域,具体为一种实现信创环境超融合一体机GPU设备管理的方法及系统,包括以下步骤:使用ConfigMap配置文件进行GPU设备的相关信息配置;使用agent程序进行GPU设备的扫描上报初始化;结合kubevirt的能力支持虚机挂卸载GPU设备的操作;结合prometheus和grafana组件展示GPU设备的监控;有益效果为:本发明提出的实现信创环境超融合一体机GPU设备管理的方法及系统,可以自动化检查扫描物理机上的GPU设备,并入库供前端更方便的查询,提高设备的管理效率;方便快捷的为虚机挂载或卸载GPU设备,优化设备的管理步骤;采用云原生kubevirt方案+自研程序,可根据抽象出来的资源进行底层资源的管理,具备良好的灵活性和扩展性。
-
公开(公告)号:CN112463298A
公开(公告)日:2021-03-09
申请号:CN202011351918.2
申请日:2020-11-26
Applicant: 浪潮云信息技术股份公司
IPC: G06F9/455
Abstract: 本发明涉及云容器网络技术领域,具体提供了一种跨命名空间检测容器可用性的方法,其特征在于,具有以下步骤:S1、部署安装kuryr集群;S2、pod创建;S3、对kubelet的源码进行改造;S4、区分pod网络;S5、仅对kuryr集群改造。与现有技术相比,本发明保证了容器云应用产品在宿主机与容器网络不通的情况下依然是高稳定及高可用的,具有良好的推广价值。
-
-
-
-
-
-
-
-
-