Nova Patents
JP5890532B2

Virtual network interface objects

Abstract

This record has no abstract on file.

JP5890532B2, drawing sheet 1
Sheet 1 of 14

Term

6.1 yearsleft in the term

Expires 16 November 2032.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

15 claims: 10 independent, 5 dependent

  1. 1
    複数の資源インスタンスと、ネットワークインタフェース仮想化コーディネータと、永続的リポジトリを備えたシステムにおける仮想ネットワークオブジェクトを管理する方法であって、 前記ネットワークインタフェース仮想化コーディネータが、 インタフェースレコード作成要求に応答して、 第1の IPアドレスおよび前記第1のIPアドレスを含む第1のサブネットのサブネット識別子を含むインタフェースレコードを生成すること、および前記インタフェースレコードを 前記 永続的リポジトリに格納するこ と、 前記インタフェースレコードを 前記 複数の資源インスタンスのうちの第1の資源インスタンスにアタッチするための第1のアタッチ要求に応答して、前記第1の資源インスタンスが、前記第1のIPアドレスを対象としたトラフィックを受信することを可能にするこ と、 前記インタフェースレコードを前記第1の資源インスタンスからデタッチするためのデタッチ要求に応答して、前記第1の資源インスタンスが、前記第1のIPアドレスを対象としたトラフィックを受信するのを防ぐこと、および前記インタフェースレコードを前記永続的リポジトリ内に保持すること 、 を含 む方 法。
  2. 2
    前記ネットワークインタフェース仮想化コーディネータが、 第2のインタフェースレコード作成要求に応答して、第2のIPアドレスを含む第2のインタフェースレコードを生成するこ と、 前記第2のインタフェースレコードを前記第1の資源インスタンスにアタッチするための第2のアタッチ要求に応答して、前記第1の資源インスタンスが、前記第2のIPアドレスを対象としたトラフィックを受信することを可能にすること 、 をさらに含む、請求項1に記載の方法。
  3. 3
    前記第2のIPアドレスが、第2のサブネットの部分であり、かつ、前記第2のインタフェースレコードが前記第2のサブネットのサブネット識別子を含 む請 求項2に記載の方法。
  4. 4
    前記第1の資源インスタンス が 、ネットワークパケットを送信元IPアドレスから受信することであって、 前記送信元IPアドレスが、前記第1の資源インスタンスから前記第1のサブネットを介して到達可能であり、かつ 、前 記第1の資源インスタンスから前記第2のサブネットを介して到達可能な宛先IPアドレスを有する、 前記 ネットワークパケットを送信元IPアドレスから受信するこ と、 前記ネットワークパケットを前記第2のサブネットを介して前記宛先IPアドレスにルーティングすること 、 をさらに含 む請 求項3に記載の方法。
  5. 5
    前記ネットワークインタフェース仮想化コーディネータが、 新しいIPアドレスを含むIPアドレス修正要求に応答して、 前記インタフェースレコードを前記新しいIPアドレスを含むように修正するこ と、 前記インタフェースレコードがアタッチされる前記複数の資源インスタンスのうちの現在アタッチされている資源インスタンスを識別するこ と、 前記現在アタッチされている資源インスタンスが、前記新しいIPアドレスを対象としたトラフィックを受信することを可能にすること 、 をさらに含 む請 求項3に記載の方法。
  6. 6
    前記第1のサブネットが、第1の共通インターネットドメインルーティング(CIDR)アドレスプレフィックスをもつネットワークの第1の論理パーティションの部分であり、かつ、前記第2のサブネットが、第2のCIDRアドレスプレフィックスをもつ前記ネットワークの第2の論理パーティションの部分であ る請 求項3に記載の方法。
  7. 7
    前記インタフェースレコードが、アタッチ要求を投入することを認可された1つまたは複数の実体を識別する第1の認可エントリを含む1組のセキュリティ特性を含 む請 求項1に記載の方法。
  8. 8
    前記1組のセキュリティ特性が、前記第1の認可エントリを修正することを認可された1つまたは複数の実体を識別する第2の認可エントリを含む、請求項7に記載の方法。
  9. 9
    複数の資源インスタンスと、ネットワークインタフェース仮想化コーディネータと、永続的リポジトリを備えたシステムにおける仮想ネットワークオブジェクトを管理する方法を実行するための プログラム命令を格納す るコ ンピュータアクセス可能 な 記憶媒 体で あって 、 ネットワークインタフェース仮想化コーディネータに、 インタフェースレコード作成要求に応答して、 第1の IPアドレスおよび前記第1のIPアドレスを含む第1のサブネットのサブネット識別子を含むインタフェースレコードを生成すること、および前記インタフェースレコードを 前記 永続的リポジトリに格納するこ と、 前記インタフェースレコードを 前記 複数の資源インスタンスのうちの第1の資源インスタンスにアタッチするための第1のアタッチ要求に応答して 、前 記第1のIPアドレスを対象としたトラフィックが前記第1の資源インスタンスで受信されることを可能にすること 、 を実行させるプログラムを記録したコンピュータアクセス可能な記憶媒体 。
  10. 10
    前記プログラム命令が、 前記ネットワークインタフェース仮想化コーディネータに、 第2のインタフェースレコード作成要求に応答して、第2のIPアドレスを含む第2のインタフェースレコードを生成するこ と、 前記第2のインタフェースレコードを前記第1の資源インスタンスにアタッチするための第2のアタッチ要求に応答して、前記第1の資源インスタンスが、前記第2のIPアドレスを対象としたトラフィックを受信することを可能にすること 、 を 実行させる 請求項9に記載の コンピュータアクセス可能な記憶媒体 。
  11. 11
    前記プログラム命令が、 前記第1の資源インスタンス に 、ネットワークパケットを送信元IPアドレスから受信することであって、前記送信元IPアドレスが、前記第1の資源インスタンスから前記第1のサブネットを介してアクセス可能であり、かつ 、前 記第1の資源インスタンスから前記第2のIPアドレスに関連付けられた第2のサブネットを介してアクセス可能な宛先IPアドレスを有する、 前記 ネットワークパケットを送信元IPアドレスから受信するこ と、 前記ネットワークパケットを前記第2のサブネットを介して前記宛先IPアドレスにルーティングすること 、 を 実行させる 請求項10に記載の コンピュータアクセス可能な記憶媒体 。
  12. 12
    前記インタフェースレコードが、前記 第1又は第2の IPアドレスを修正することを認可された1つまたは複数の実体を識別する認可エントリを含む1組のセキュリティ特性を含 む請 求項9に記載の コンピュータアクセス可能な記憶媒体 。
  13. 13
    前記インタフェースレコードが:入トラフィックに対するポート制約、入トラフィックに対するプロトコル制約、出トラフィックに対するプロトコル制約、または出トラフィックに対するプロトコル制約のうちの少なくとも1つを識別する認可エントリを含む1組のセキュリティ特性を含 む請 求項9に記載の コンピュータアクセス可能な記憶媒体 。
  14. 14
    前記第2のIPアドレスが、第2のサブネットの部分であり、かつ、前記第1のサブネットがクライアントアプリケーションデータの伝送用に指定されたデータサブネットであり、前記第2のサブネットがネットワーク管理データの伝送用に指定された管理サブネットであ る請 求項10に記載の コンピュータアクセス可能な記憶媒体 。
  15. 15
    前記第1のIPアドレスが、第1の顧客の代わりに保持された第1のネットワーク論理パーティションの部分であり、かつ、前記第2のIPアドレスが、第2の顧客の代わりに保持された第2のネットワーク論理パーティションの部分であ る請 求項10に記載の コンピュータアクセス可能な記憶媒体 。
Independent claims15