System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 用于保护用于从计算实例访问远程资源的秘密的隔离运行时环境制造技术_技高网

用于保护用于从计算实例访问远程资源的秘密的隔离运行时环境制造技术

技术编号:44365610 阅读:0 留言:0更新日期:2025-02-25 09:45
实例秘密管理隔离运行时环境在虚拟化服务器处启动,并且利用分配给计算实例的存储器子集。所述存储器子集不可从所述运行时环境外部的实体访问。所述运行时环境的秘密管理器向在所述计算实例处运行的应用程序提供安全工件,所述应用程序已经请求访问资源。所述工件是由所述秘密管理器使用与所述计算实例相关联的安全秘密生成的;所述秘密对于所述运行时环境外部的程序是不可访问的。响应于确定所述工件是有效的,所述应用程序获得对所述资源的访问。

【技术实现步骤摘要】
【国外来华专利技术】


技术介绍

1、用于商品硬件的虚拟化技术的出现已经在管理具有不同需求的许多客户的大规模计算资源方面提供了益处,从而允许多个客户有效且安全地共享各种计算资源。例如,虚拟化技术可以通过向每个用户提供由单个物理计算机器托管的一个或多个虚拟机来允许在多个用户之间共享单个物理计算机器。每个此类虚拟机可以被视为软件模拟,所述软件模拟充当向用户提供用户是给定的硬件计算资源的唯一运营商和管理员的假象的不同逻辑计算系统,同时还在各个虚拟机之间提供应用程序隔离和安全。在基于云的计算环境中,在虚拟化计算服务的给定虚拟机或计算实例内运行的程序可能需要访问其它服务处的远程资源,并且可能需要保护访问远程资源的请求。


技术实现思路

【技术保护点】

1.一种系统,其包含:

2.根据权利要求1所述的系统,其中一个或多个计算装置包括另外的指令,所述另外的指令当在一个或多个计算装置上或跨一个或多个计算装置执行时进一步使得所述一个或多个计算装置:

3.根据权利要求1至2中任一项所述的系统,其中在验证所述虚拟化服务器的安装的软件的至少一部分之后,在所述秘密管理器处获得所述安全秘密。

4.一种计算机实施的方法,其包含:

5.根据权利要求4所述的计算机实施的方法,其进一步包含:

6.根据权利要求5所述的计算机实施的方法,其进一步包含:

7.根据权利要求4至5中任一项所述的计算机实施的方法,其进一步包含:

8.根据权利要求4至5或7中任一项所述的计算机实施的方法,其进一步包含:

9.根据权利要求4至5或7至8中任一项所述的计算机实施的方法,其进一步包含:

10.根据权利要求4至5或7至8中任一项所述的计算机实施的方法,其进一步包含:

11.根据权利要求4至5、7至8或10中任一项所述的计算机实施的方法,其进一步包含:>

12.根据权利要求4至5、7至8或10至11中任一项所述的计算机实施的方法,其进一步包含:

13.一种非暂时性计算机可访问存储介质,其存储程序指令,所述程序指令当在处理器上执行时:

14.根据权利要求13所述的非暂时性计算机可访问存储介质,其中在确定以其名义启动所述计算实例的客户端已经选择加入使用至少一个实例秘密管理隔离运行时环境之后,启动所述实例秘密管理隔离运行时环境。

15.根据权利要求13至14中任一项所述的非暂时性计算机可访问存储介质,其中所述资源包含以下中的一者或多者:(a)存储在对象存储服务处的数据项,或(b)存储在数据库服务处的数据项。

...

【技术特征摘要】
【国外来华专利技术】

1.一种系统,其包含:

2.根据权利要求1所述的系统,其中一个或多个计算装置包括另外的指令,所述另外的指令当在一个或多个计算装置上或跨一个或多个计算装置执行时进一步使得所述一个或多个计算装置:

3.根据权利要求1至2中任一项所述的系统,其中在验证所述虚拟化服务器的安装的软件的至少一部分之后,在所述秘密管理器处获得所述安全秘密。

4.一种计算机实施的方法,其包含:

5.根据权利要求4所述的计算机实施的方法,其进一步包含:

6.根据权利要求5所述的计算机实施的方法,其进一步包含:

7.根据权利要求4至5中任一项所述的计算机实施的方法,其进一步包含:

8.根据权利要求4至5或7中任一项所述的计算机实施的方法,其进一步包含:

9.根据权利要求4至5或7至8中任一项所述的计算机实施的方法,其进一步包含:...

【专利技术属性】
技术研发人员:J·B·莱文森C·麦克卡泰A·格拉夫尤利亚丹妮拉·多拉斯普罗丹P·埃夫蒂梅
申请(专利权)人:亚马逊科技公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1