多租户运维管理方法、装置及系统制造方法及图纸

技术编号:35119555 阅读:14 留言:0更新日期:2022-10-05 09:48
本申请实施例提供位置信息的多租户运维管理方法、装置及系统,用于解决运营商托管多个租户的运维服务时产生的蓝图文件重名冲突,进而可能导致操作冲突和/或用户隐私泄漏的问题。方法包括:第一设备接收来自第二设备的第一租户上传的第一文件,第一文件用于描述为第一租户提供的运维服务;第一设备确定第一文件的名称与第一设备中存储的文件名称集合中的任一文件名称均不冲突;第一设备将所述第一文件的名称存储到所述文件名称集合中。件的名称存储到所述文件名称集合中。件的名称存储到所述文件名称集合中。

【技术实现步骤摘要】
多租户运维管理方法、装置及系统


[0001]本申请涉及通信
,尤其涉及多租户运维管理方法、装置及系统。

技术介绍

[0002]随着第五代(5th generation,5G)网络的普及,越来越多公司开始部署5G网络,以提高工作效率。在5G网络的运维方面,大多数公司由于不具备运维经验,并且没有足够的资源来培养专业的5G网络运维人员,因此,这些公司选择将运维服务托管给运营商。
[0003]现有技术中,运营商通常采用开放式网络自动化平台(open network automation platform,ONAP)来实现对5G网络的运维管理,但当运营商托管多个租户的运维服务时,多个租户可能针对同一运维操作上传不同内容的蓝图(blueprint)文件,致使blueprint文件的名称可能会发生重名冲突,进而可能导致操作冲突和/或用户隐私泄漏。例如,假设租户A先向ONAP上传了blueprint文件A1,租户B后上传了与A1同名称的blueprint文件B1,此时B1将替换掉A1。当租户A调用blueprint文件以执行运维操作时,租户A只能调用到blueprint文件B1。一方面,租户A和租户B均能调用blueprint文件B1,从而产生了操作冲突,另一方面,租户A调用到不属于自己的blueprint文件,从而导致租户B的隐私被泄露。

技术实现思路

[0004]本申请实施例提供多租户运维管理方法、装置及系统,用于解决运营商托管多个租户的运维服务时产生的blueprint文件重名冲突,进而可能导致操作冲突和/或用户隐私泄漏的问题。
[0005]为达到上述目的,本申请的实施例采用如下技术方案:
[0006]第一方面,提供了一种多租户运维管理方法,执行该多租户运维管理方法的通信装置可以为第一设备,也可以为应用于第一设备中的模块,例如芯片或芯片系统。下面以执行主体为第一设备为例进行描述。第一设备接收来自第二设备的第一租户上传的第一文件,该第一文件用于描述为该第一租户提供的运维服务;该第一设备确定该第一文件的名称与该第一设备中存储的文件名称集合中的任一文件名称均不冲突;该第一设备将该第一文件的名称存储到该文件名称集合中。由于当第一设备确定第一文件的名称与第一设备中存储的文件名称集合中的任一文件名称均不冲突时,第一设备才会继续执行本申请实施例提供的多租户运维管理方法。因此,本申请实施例提供的多租户运维管理方法能够确保多个租户上传的文件不会重名,从而不会相互替换或覆盖,进而能够避免重名冲突带来的操作冲突和隐私泄露的问题。
[0007]结合上述第一方面,在一种可能的实现方式中,该第一设备接收来自该第二设备的该第一租户的标识;在第一设备将该第一文件的名称存储到该文件名称集合中之后,还包括:该第一设备向第四设备发送第一消息,该第一消息包括该第一租户的标识和该第一文件的名称,该第一消息用于请求该第四设备存储该第一租户的标识和该第一文件的名称之间的映射关系。该第一设备接收来自该第四设备的第一指示信息,该第一指示信息用于
指示该第四设备存储该第一租户的标识和该第一文件的名称之间的映射关系成功或失败。通过本申请实施例提供的多租户运维管理方法,可以在第四设备上存储第一租户的标识和第一文件的名称之间的映射关系,以便于后续对调用第一文件的权限进行控制,即仅允许第一租户调用第一文件,而其他租户无法调用到第一文件。
[0008]结合上述第一方面,在一种可能的实现方式中,在该第一设备将该第一文件的名称存储到该文件名称集合中之后,还包括:该第一设备向第三设备发送第二消息,该第二消息包括该第一文件,该第二消息用于请求该第三设备加载该第一文件;该第一设备接收来自该第三设备的第二指示信息,该第二指示信息用于指示加载该第一文件成功或失败;该第一设备向该第二设备发送第三指示信息,该第三指示信息用于指示该第一租户上传该第一文件成功或失败。通过本申请实施例提供的多租户运维管理方法,可以在第三设备上加载第一文件,以便于后续其他设备对于第一文件的调用。
[0009]第二方面,提供了一种多租户运维管理方法,执行该多租户运维管理方法的通信装置可以为第一设备,也可以为应用于第一设备中的模块,例如芯片或芯片系统。下面以执行主体为第一设备为例进行描述。第一设备接收来自第二设备的第三消息,该第三消息包括第一租户的标识和第一网络功能的标识,该第三消息用于该第一租户请求实例化该第一网络功能;该第一设备确定该第一网络功能的标识为该第一设备中存储的与该第一租户的标识对应的一个或多个网络功能的标识中的其中一个;该第一设备向第五设备发送该第三消息。由于当第一设备确定第一网络功能的标识为第一设备中存储的与第一租户的标识对应的一个或多个网络功能的标识中的其中一个时,才会继续触发第一网络功能的实例化流程。因此,本申请实施例提供的多租户运维管理方法可以对实例化第一网络功能的权限进行限制,从而能够确保租户仅对属于自己的网络功能存量资源进行访问和/或操作,进而避免操作冲突和隐私泄露的问题。
[0010]结合上述第二方面,在一种可能的实现方式中,在该第一设备向第五设备发送该第三消息之前,还包括:该第一设备确定该第二设备的网际互连协议IP地址属于该第一设备中存储的与该第一租户的标识对应的一个或多个IP地址中的其中一个。由于第一设备可以通过确定第二设备的IP地址属于第一设备中存储的与第一租户的标识对应的一个或多个IP地址中的其中一个,来确保第二设备是属于第一租户的,而不是假冒的,因此,本申请实施例提供的多租户运维管理方法可以防止恶意篡改数据或网络攻击,从而增强实例化第一网络功能的安全性。
[0011]结合上述第二方面,在一种可能的实现方式中,在该第一设备接收来自第二设备的第三消息之前,还包括:该第一设备接收来自该第二设备的第一租户的名称;该第一设备根据该第一租户的名称生成第一租户的标识;该第一设备存储该第一租户的标识与该第二设备的IP地址之间的映射关系。在本申请实施例提供的多租户运维管理方法中,第一设备存储第一租户的标识与第二设备的IP地址之间的映射关系,以表明第二设备是属于第一租户的。
[0012]第三方面,提供了一种多租户运维管理方法,执行该多租户运维管理方法的通信装置可以为第一设备,也可以为应用于第一设备中的模块,例如芯片或芯片系统。下面以执行主体为第一设备为例进行描述。第一设备接收来自第二设备的第四消息,该第四消息包括第一租户的标识,该第四消息用于该第一租户请求执行第一运维操作;该第一设备向第
四设备发送第五消息,该第五消息包括该第一租户的标识以及筛选条件参数,该第五消息用于请求该第四设备查询符合该筛选条件参数的该第一租户的运维服务文件;该第一设备接收来自该第四设备的符合该筛选条件参数的该第一租户的运维服务文件;该第一设备确定该第一运维操作属于该符合该筛选条件参数的该第一租户的运维服务文件中描述的该第一租户有权限执行的运维操作;该第一设备执行该第一运维操作,以得到该第一运维操作的执行结果。由于第一设备确定第一运维操作属于符合筛选条件参数的第一本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种多租户运维管理方法,其特征在于,所述方法包括:第一设备接收来自第二设备的第一租户上传的第一文件,所述第一文件用于描述为所述第一租户提供的运维服务;所述第一设备确定所述第一文件的名称与所述第一设备中存储的文件名称集合中的任一文件名称均不冲突;所述第一设备将所述第一文件的名称存储到所述文件名称集合中。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:所述第一设备接收来自所述第二设备的所述第一租户的标识;在所述第一设备将所述第一文件的名称存储到所述文件名称集合中之后,所述方法还包括:所述第一设备向第四设备发送第一消息,所述第一消息包括所述第一租户的标识和所述第一文件的名称,所述第一消息用于请求所述第四设备存储所述第一租户的标识和所述第一文件的名称之间的映射关系;所述第一设备接收来自所述第四设备的第一指示信息,所述第一指示信息用于指示所述第四设备存储所述第一租户的标识和所述第一文件的名称之间的映射关系成功或失败。3.根据权利要求1所述的方法,其特征在于,在所述第一设备将所述第一文件的名称存储到所述文件名称集合中之后,所述方法还包括:所述第一设备向第三设备发送第二消息,所述第二消息包括所述第一文件,所述第二消息用于请求所述第三设备加载所述第一文件;所述第一设备接收来自所述第三设备的第二指示信息,所述第二指示信息用于指示加载所述第一文件成功或失败;所述第一设备向所述第二设备发送第三指示信息,所述第三指示信息用于指示所述第一租户上传所述第一文件成功或失败。4.一种多租户运维管理方法,其特征在于,所述方法包括:第一设备接收来自第二设备的第三消息,所述第三消息包括第一租户的标识和第一网络功能的标识,所述第三消息用于所述第一租户请求实例化所述第一网络功能;所述第一设备确定所述第一网络功能的标识为所述第一设备中存储的与所述第一租户的标识对应的一个或多个网络功能的标识中的其中一个;所述第一设备向第五设备发送所述第三消息。5.根据权利要求4所述的方法,其特征在于,在所述第一设备向第五设备发送所述第三消息之前,所述方法还包括:所述第一设备确定所述第二设备的网际互连协议IP地址属于所述第一设备中存储的与所述第一租户的标识对应的一个或多个IP地址中的其中一个。6.根据权利要求5所述的方法,其特征在于,在所述第一设备接收来自第二设备的第三消息之前,所述方法还包括:所述第一设备接收来自所述第二设备的第一租户的名称;所述第一设备根据所述第一租户的名称生成第一租户的标识;所述第一设备存储所述第一租户的标识与所述第二设备的IP地址之间的映射关系。7.一种多租户运维管理方法,其特征在于,所述方法包括:
第一设备接收来自第二设备的第四消息,所述第四消息包括第一租户的标识,所述第四消息用于所述第一租户请求执行第一运维操作;所述第一设备向第四设备发送第五消息,所述第五消息包括所述第一租户的标识以及筛选条件参数,所述第五消息用于请求所述第四设备查询符合所述筛选条件参数的所述第一租户的运维服务文件;所述第一设备接收来自所述第四设备的符合所述筛选条件参数的所述第一租户的运维服务文件;所述第一设备确定所述第一运维操作属于所述符合所述筛选条件参数的所述第一租户的运维服务文件中描述的所述第一租户有权限执行的运维操作;所述第一设备执行所述第一运维操作,以得到所述第一运维操作的执行结果。8.根据权利要求7所述的方法,其特征在于,在所述第一设备执行所述第一运维操作之前,还包括:所述第一设备接收来自所述第四设备的与所述第一租户的标识对应的第一文件的名称;所述第一设备确定执行第一运维操作所调用的第二文件的名称为所述第一文件的名称。9.根据权利要求7或8所述的方法,其特征在于,在所述第一设备接收来自第二设备的第四消息之前,所述方法还包括:所述第一设备接收来自所述第二设备的所述第一租户上传的第一文件,所述第一文件用于描述为所述第一租户提供的运维服务;所述第一设备确定所述第一文件的名称与所述第一设备中存储的文件名称集合中的任一文件名称均不冲突;所述第一设备将所述第一文件的名称存储到所述文件名称集合中。10.根据权利要求9所述的方法,其特征在于,所述方法还包括:所述第一设备接收来自所述第二设备的所述第一租户的标识;在所述第一设备将所述第一文件的名称存储到所述文件名称集合中之后,所述方法还包括:所述第一设备向第四设备发送第一消息,所述第一消息包括所述第一租户的标识和所述第一文件的名称,所述第一消息用于请求所述第四设备存储所述第一租户的标识和所述第一文件的名称之间的映射关系;所述第一设备接收来自所述第四设备的第一指示信息,所述第一指示信息用于指示所述第四设备存储所述第一租户的标识和所述第一文件的名称之间的映射关系成功或失败。11.根据权利要求7

10任一项所述的方法,其特征在于,在所述第一设备接收来自第二设备的第四消息之前,所述方法还包括:所述第一设备接收来自所述第二设备的所述第一租户的名称和所述第一租户的运维服务文件,所述第一租户的运维服务文件用于描述所述第一租户有权限执行的运维操作;所述第一设备根据所述第一租户的名称生成所述第一租户的标识;所述第一设备向所述第四设备发送第六消息,所述第六消息用于请求所述第四设备存储所述第一租户的标识与所述第一租户的运维服务文件之间的映射关系;
所述第一设备接收来自所述第四设备的第四指示信息,所述第四指示信息用于指示所述第四设备存储所述第一租户的标识与所述第一租户的运维服务文件之间的映射关系成功或失败。12.根据权利要求7

11任一项所述的方法,其特征在于,当所述第一运维操作为访问第一运维数据时,在所述第一设备执行所述第一运维操作之前,还包括:所述第一设备接收来自所述第四设备的第一测量任务的标识;所述第一设备执行所述第一运维操作,以得到所述第一运维操作的执行结果包括:所述第一设备根据所述第一测量任务的标识执行所述第一运维操作,以得到所述第一运维操作的执行结果。13.根据权利要求12所述的方法,其特征在于,所述第一设备根据所述第一测量任务的标识执行所述第一运维操作,以得到所述第一运维操作的执行结果,包括:所述第一设备向第六设备发送第七消息,所述第七消息包括所述筛选条件参数和所述第一测量任务的标识,所述第七消息用于请求访问所述第一运维数据;所述第一设备接收来自所述第六设备的所述第一运维数据,其中,所述第一运维数据为所述第一运维操作的执行结果。14.根据权利要求7

13任一项所述的方法,其特征在于,在所述第一设备执行所述第一运维操作之后,所述方法还包括:所述第一设备向所述第四设备发送第八消息,所述第八消息用于请求所述第四设备存储所述第一租户的标识和所述第一运维操作的执行结果之间的映射关系;所述第一设备接收来自所述第四设备的第五指示信息,所述第五指示信息用于指示所述第四设备存储所述第一租户的标识和所述第一运维操作的执行结果之间的映射关系成功或失败。1...

【专利技术属性】
技术研发人员:黄骋王耀光于益俊
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1