Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 广州嘉为科技有限公司陈澄获国家专利权

广州嘉为科技有限公司陈澄获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉广州嘉为科技有限公司申请的专利一种多集群环境的动态权限Web终端管理方法、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120455176B

龙图腾网通过国家知识产权局官网在2025-09-16发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510958809.3,技术领域涉及:H04L9/40;该发明授权一种多集群环境的动态权限Web终端管理方法、设备及介质是由陈澄;彭云设计研发完成,并于2025-07-11向国家知识产权局提交的专利申请。

一种多集群环境的动态权限Web终端管理方法、设备及介质在说明书摘要公布了:本发明公开了一种多集群环境的动态权限Web终端管理方法、设备及介质。该方法包括:在接收客户端请求时实时创建隔离操作Pod并在目标集群生成包含RBAC的权限集,将基于ServiceAccount凭证的KubeConfig注入Pod使客户端通过WebSocket在安全环境内操作集群;借助Kubernetes原生APIServer直接验证RBAC权限实现动态鉴权。通过双重集群资源协同回收机制在会话结束后精准删除管理集群Pod及目标集群RBAC权限集,彻底解决传统方案中权限管理僵化、安全策略割裂和资源回收滞后问题,显著提升多集群环境下终端操作的安全性和资源利用效率。

本发明授权一种多集群环境的动态权限Web终端管理方法、设备及介质在权利要求书中公布了:1.一种多集群环境的动态权限Web终端管理方法,其特征在于,包括: 步骤1:接收客户端的集群会话创建请求,所述请求包含目标集群标识和请求的终端类型; 步骤2:查询会话注册表,检查是否已经存在用户连接所述目标集群的有效会话;若存在有效会话,则将会话标识返回给客户端; 步骤3:若不存在有效会话,在管理集群创建隔离式操作Pod并且在目标集群创建对应的临时RBAC权限集,同时生成唯一会话标识绑定所述Pod,并且将RBAC对应的KubeConfig信息注入到所述Pod中; 所述步骤3包括: 步骤3-1:在管理集群创建具备安全隔离属性的操作Pod; 步骤3-2:生成全局唯一会话标识绑定所述Pod并注册到会话注册表; 步骤3-3:基于用户权限数据生成跨命名空间的RBAC权限集,其中包含多个目标集群的Role和RoleBinding; 步骤3-4:通过RBAC渲染模块生成对应RBAC权限集的KubeConfig配置,该配置包含APIServer端点、证书颁发机构数据和从ServiceAccount获取的BearerToken; 步骤3-5:在目标集群创建所述RBAC权限集同时将完整的KubeConfig注入Pod环境; 其中,所述RBAC权限集包括:Role、RoleBinding、ServiceAccount; 步骤4:通过Websocket建立客户端与所述Pod的连接,使客户端能在所述Pod内执行Shell指令及访问目标集群; 步骤5:所述客户端在通过所述Pod访问所述目标集群时,仅被允许访问RBAC权限集定义下的资源; 步骤6:所述客户端断开连接后,若未再请求连接,服务端基于超时机制自动回收Pod资源和所述目标集群的临时RBAC资源。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人广州嘉为科技有限公司,其通讯地址为:510000 广东省广州市天河区天河东路67号丰兴广场A座第11层01-11单元;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由AI智能生成
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。