TW201445461A

Distributed network management using a logical multi-dimensional label-based policy model

Abstract

A management command for a specific managed server in a management domain is generated according to a management principle of a full management domain including a set of one or more rules. The management domain contains a plurality of managed servers. A decision is made as to which rules in the rule set are related to the particular managed server. Generate function-level commands based on these rules that are determined to be relevant. A determination is made as to which of the plurality of managed servers are related to the specific managed server. Send the function-level commands and information about the managed servers that are determined to be relevant to the specific managed server. The specific managed server uses the function-level commands and information about the managed servers to configure a management module, so that the configured management module implements the management principle of the entire management domain. Handle a state change of a specific managed server in a management domain. The management domain includes a plurality of managed servers, and the plurality of managed servers use management commands to configure management modules so that the configured management modules implement one of a set including one or more rules The principle of full management domain management. Modifying a first description of the specific managed server to indicate the changed state of the specific managed server, thereby specifying a second description of the specific managed server. Compare the unmodified first description with the second description, thereby specifying a description change. Based on the description change, a determination is made as to whether to update one of the management commands previously sent to the specific managed server.

TW201445461A, drawing sheet 1
Sheet 1 of 2

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

40 claims: 11 independent, 29 dependent

  1. 1
    一種根據包括一或多個規則之一集合之一全管理域管理原則產生用於一管理域內之一特定受管理伺服器之管理指令之方法,其中該管理域包含複數個受管理伺服器,該方法包括:判定在該規則集合內之哪些規則與該特定受管理伺服器相關;基於判定為相關之該等規則產生功能層級指令;判定在該複數個受管理伺服器內之哪些受管理伺服器與該特定受管理伺服器相關;及將該等功能層級指令及關於判定為相關之該等受管理伺服器之資訊發送至該特定受管理伺服器;其中該特定受管理伺服器使用該等功能層級指令及關於該等受管理伺服器之資訊來組態一管理模組,以使得該經組態管理模組實施該全管理域管理原則。
  2. 2
    如請求項1之方法,其中該特定受管理伺服器係一虛擬伺服器。
  3. 3
    如請求項1之方法,其中該全管理域管理原則規定是否或如何允許一受管理伺服器存取一裝置或由一裝置存取。
  4. 4
    如請求項1之方法,其中規則藉由規定一受管理伺服器之一維度及該維度之一值而規定受管理伺服器,且其中該維度係含有角色、環境、應用程式、企業營運及位置之一群組之一個元素。
  5. 5
    如請求項1之方法,其中規則規定允許哪些受管理伺服器提供服務,且其中若一規則規定允許該特定受管理伺服器提供一服務,則該規則與該特定受管理伺服器相關。
  6. 6
    如請求項1之方法,其中規則規定是否或如何允許受管理伺服器消費服務,且其中若一規則規定是否或如何允許該特定受管理 伺服器消費一服務,則該規則與該特定受管理伺服器相關。
  7. 7
    如請求項1之方法,其中判定在該複數個受管理伺服器內之哪些受管理伺服器與該特定受管理伺服器相關包括:判定在該複數個受管理伺服器內之哪些受管理伺服器與判定為相關之該等規則相關。
  8. 8
    如請求項1之方法,其中關於該等受管理伺服器之資訊包括該等受管理伺服器之網路曝光資訊。
  9. 9
    如請求項1之方法,其中該管理模組包括一低階網路或安全引擎。
  10. 10
    如請求項1之方法,其進一步包括在判定在該複數個受管理伺服器內之哪些受管理伺服器與該特定受管理伺服器相關之前,列舉該複數個受管理伺服器中之該等受管理伺服器。
  11. 11
    一種用於根據包括一或多個規則之一集合之一全管理域管理原則產生用於一管理域內之一特定受管理伺服器之管理指令之儲存電腦程式模組之非暫時性電腦可讀儲存媒體,其中該管理域包含複數個受管理伺服器,該等電腦程式模組可執行以實施包括以下操作之步驟:判定在該規則集合內之哪些規則與該特定受管理伺服器相關;基於判定為相關之該等規則產生功能層級指令;判定在該複數個受管理伺服器內之哪些受管理伺服器與該特定受管理伺服器相關;及將該等功能層級指令及關於判定為相關之該等受管理伺服器之資訊發送至該特定受管理伺服器;其中該特定受管理伺服器使用該等功能層級指令及關於該等受管理伺服器之資訊來組態一管理模組,以使得該經組態管理 模組實施該全管理域管理原則。
  12. 12
    如請求項11之電腦可讀儲存媒體,其中該特定受管理伺服器係一虛擬伺服器。
  13. 13
    如請求項11之電腦可讀儲存媒體,其中該全管理域管理原則規定是否或如何允許一受管理伺服器存取一裝置或由一裝置存取。
  14. 14
    如請求項11之電腦可讀儲存媒體,其中規則藉由規定一受管理伺服器之一維度及該維度之一值而規定受管理伺服器,且其中該維度係含有角色、環境、應用程式、企業營運及位置之一群組之一個元素。
  15. 15
    如請求項11之電腦可讀儲存媒體,其中規則規定允許哪些受管理伺服器提供服務,且其中若一規則規定允許該特定受管理伺服器提供一服務,則該規則與該特定受管理伺服器相關。
  16. 16
    如請求項11之電腦可讀儲存媒體,其中規則規定是否或如何允許受管理伺服器消費服務,且其中若一規則規定是否或如何允許該特定受管理伺服器消費一服務,則該規則與該特定受管理伺服器相關。
  17. 17
    如請求項11之電腦可讀儲存媒體,其中判定在該複數個受管理伺服器內之哪些受管理伺服器與該特定受管理伺服器相關包括:判定在該複數個受管理伺服器內之哪些受管理伺服器與判定為相關之該等規則相關。
  18. 18
    如請求項11之電腦可讀儲存媒體,其中關於該等受管理伺服器之資訊包括該等受管理伺服器之網路曝光資訊。
  19. 19
    如請求項11之電腦可讀儲存媒體,其中該管理模組包括一低階網路或安全引擎。
  20. 20
    一種用於根據包括一或多個規則之一集合之一全管理域管理原 則產生用於一管理域內之一特定受管理伺服器之管理指令之系統,其中該管理域包含複數個受管理伺服器,該系統包括:一非暫時性電腦可讀儲存媒體,其儲存可執行以實施包括以下操作之步驟之電腦程式模組:判定在該規則集合內之哪些規則與該特定受管理伺服器相關;基於判定為相關之該等規則產生功能層級指令;判定在該複數個受管理伺服器內之哪些受管理伺服器與該特定受管理伺服器相關;及將該等功能層級指令及關於判定為相關之該等受管理伺服器之資訊發送至該特定受管理伺服器;及一電腦處理器,其用於執行該等電腦程式模組;其中該特定受管理伺服器使用該等功能層級指令及關於該等受管理伺服器之資訊來組態一管理模組,以使得該經組態管理模組實施該全管理域管理原則。
  21. 21
    一種處理一管理域內之一特定受管理伺服器之一狀態之一改變之方法,其中該管理域包含複數個受管理伺服器,該複數個受管理伺服器使用管理指令來組態管理模組,以使得該等經組態管理模組實施包括一或多個規則之一集合之一全管理域管理原則,該方法包括:修改該特定受管理伺服器之一第一描述以指示該特定受管理伺服器之經改變狀態,藉此規定該特定受管理伺服器之一第二描述;比較該未修改之第一描述與該第二描述,藉此規定一描述改變;基於該描述改變判定是否更新先前發送至該特定受管理伺服 器之管理指令;及回應於判定更新該特定受管理伺服器之管理指令:基於該第二描述判定在該規則集合內之哪些規則當前與該特定受管理伺服器相關,藉此規定當前相關規則;判定該等當前相關規則是否不同於先前相關規則,其中該等先前相關規則係基於該未修改之第一描述判定的;及回應於判定該等當前相關規則與該等先前相關規則相同,不採取進一步行動。
  22. 22
    如請求項21之方法,其進一步包括回應於判定更新該特定受管理伺服器之管理指令且回應於判定該等當前相關規則不同於該等先前相關規則:判定應相對於該等先前相關規則新增、移除或修改之一規則;基於該經判定規則產生一功能層級指令;及將該功能層級指令及用以新增、移除或修改該功能層級指令之一指令發送至該特定受管理伺服器。
  23. 23
    如請求項21之方法,其進一步包括回應於判定更新該特定受管理伺服器之管理指令且回應於判定該等當前相關規則不同於該等先前相關規則:更新經快取行動者集合以指示該特定受管理伺服器之經改變狀態,藉此規定經更新行動者集合;判定哪些經更新行動者集合與該特定受管理伺服器相關,藉此規定當前相關經更新行動者集合;判定該等當前相關經更新行動者集合是否不同於先前發送至該特定受管理伺服器之行動者集合;及回應於判定該等當前相關經更新行動者集合與該等先前發送 之行動者集合相同,不採取進一步行動。
  24. 24
    如請求項23之方法,其進一步包括回應於判定該等當前相關經更新行動者集合不同於該等先前發送之行動者集合:判定應相對於該等先前發送之行動者集合新增、移除或修改之一經更新行動者集合;及將該經更新行動者集合及用以新增、移除或修改該經更新行動者集合之一指令發送至該特定受管理伺服器。
  25. 25
    如請求項21之方法,其中該描述改變包括一離線/線上改變、一標籤集合改變、一經組態特性改變或一網路曝光資訊改變。
  26. 26
    如請求項21之方法,其中判定是否更新先前發送至該特定受管理伺服器之管理指令包括:判定該描述改變是否指示該特定受管理伺服器自線上變為離線;及回應於判定該描述改變指示該特定受管理伺服器自線上變為離線,判定不更新該特定受管理伺服器之管理指令。
  27. 27
    如請求項21之方法,其中判定是否更新先前發送至該特定受管理伺服器之管理指令包括:判定該描述改變是否指示該特定受管理伺服器自離線變為線上;及回應於判定該描述改變指示該特定受管理伺服器自離線變為線上,判定更新該特定受管理伺服器之管理指令。
  28. 28
    如請求項21之方法,其中判定是否更新先前發送至該特定受管理伺服器之管理指令包括:判定該描述改變是否包括一標籤集合改變或一經組態特性改變;及回應於判定該描述改變包括一標籤集合改變或一經組態特性 改變,判定更新該特定受管理伺服器之管理指令。
  29. 29
    如請求項21之方法,其中判定是否更新先前發送至該特定受管理伺服器之管理指令包括:判定該描述改變是否包括一網路曝光資訊改變;及回應於判定該描述改變包括一網路曝光資訊改變,判定更新該特定受管理伺服器之管理指令。
  30. 30
    如請求項21之方法,其進一步包括在比較該未修改之第一描述與該第二描述之前:基於該第二描述判定關於該特定受管理伺服器之額外資訊;及修改該第二描述以指示該額外資訊。
  31. 31
    一種用於處理一管理域內之一特定受管理伺服器之一狀態之一改變之儲存電腦程式模組之非暫時性電腦可讀儲存媒體,其中該管理域包含複數個受管理伺服器,該複數個受管理伺服器使用管理指令來組態管理模組,以使得該等經組態管理模組實施包括一或多個規則之一集合之一全管理域管理原則,該等電腦程式模組可執行以實施包括以下操作之步驟:修改該特定受管理伺服器之一第一描述以指示該特定受管理伺服器之經改變狀態,藉此規定該特定受管理伺服器之一第二描述;比較該未修改之第一描述與該第二描述,藉此規定一描述改變;基於該描述改變判定是否更新先前發送至該特定受管理伺服器之管理指令;及回應於判定更新該特定受管理伺服器之管理指令:基於該第二描述判定在該規則集合內之哪些規則當前與該 特定受管理伺服器相關,藉此規定當前相關規則;判定該等當前相關規則是否不同於先前相關規則,其中該等先前相關規則係基於該未修改之第一描述判定的;及回應於判定該等當前相關規則與該等先前相關規則相同,不採取進一步行動。
  32. 32
    如請求項31之電腦可讀儲存媒體,其進一步包括回應於判定更新該特定受管理伺服器之管理指令且回應於判定該等當前相關規則不同於該等先前相關規則:判定應相對於該等先前相關規則新增、移除或修改之一規則;基於該經判定規則產生一功能層級指令;及將該功能層級指令及用以新增、移除或修改該功能層級指令之一指令發送至該特定受管理伺服器。
  33. 33
    如請求項31之電腦可讀儲存媒體,其進一步包括回應於判定更新該特定受管理伺服器之管理指令且回應於判定該等當前相關規則不同於該等先前相關規則:更新經快取行動者集合以指示該特定受管理伺服器之經改變狀態,藉此規定經更新行動者集合;判定哪些經更新行動者集合與該特定受管理伺服器相關,藉此規定當前相關經更新行動者集合;判定該等當前相關經更新行動者集合是否不同於先前發送至該特定受管理伺服器之行動者集合;及回應於判定該等當前相關經更新行動者集合與該等先前發送之行動者集合相同,不採取進一步行動。
  34. 34
    如請求項33之電腦可讀儲存媒體,其進一步包括回應於判定該等當前相關經更新行動者集合不同於該等先前發送之行動者集 合:判定應相對於該等先前發送之行動者集合新增、移除或修改之一經更新行動者集合;及將該經更新行動者集合及用以新增、移除或修改該經更新行動者集合之一指令發送至該特定受管理伺服器。
  35. 35
    如請求項31之電腦可讀儲存媒體,其中該描述改變包括一離線/線上改變、一標籤集合改變、一經組態特性改變或一網路曝光資訊改變。
  36. 36
    如請求項31之電腦可讀儲存媒體,其中判定是否更新先前發送至該特定受管理伺服器之管理指令包括:判定該描述改變是否指示該特定受管理伺服器自線上變為離線;及回應於判定該描述改變指示該特定受管理伺服器自線上變為離線,判定不更新該特定受管理伺服器之管理指令。
  37. 37
    如請求項31之電腦可讀儲存媒體,其中判定是否更新先前發送至該特定受管理伺服器之管理指令包括:判定該描述改變是否指示該特定受管理伺服器自離線變為線上;及回應於判定該描述改變指示該特定受管理伺服器自離線變為線上,判定更新該特定受管理伺服器之管理指令。
  38. 38
    如請求項31之電腦可讀儲存媒體,其中判定是否更新先前發送至該特定受管理伺服器之管理指令包括:判定該描述改變是否包括一標籤集合改變或一經組態特性改變;及回應於判定該描述改變包括一標籤集合改變或一經組態特性改變,判定更新該特定受管理伺服器之管理指令。
  39. 39
    如請求項31之電腦可讀儲存媒體,其中判定是否更新先前發送至該特定受管理伺服器之管理指令包括:判定該描述改變是否包括一網路曝光資訊改變;及回應於判定該描述改變包括一網路曝光資訊改變,判定更新該特定受管理伺服器之管理指令。
  40. 40
    一種用於處理一管理域內之一特定受管理伺服器之一狀態之一改變之系統,其中該管理域包含複數個受管理伺服器,該複數個受管理伺服器使用管理指令來組態管理模組,以使得該等經組態管理模組實施包括一或多個規則之一集合之一全管理域管理原則,該系統包括:一非暫時性電腦可讀儲存媒體,其儲存可執行以實施包括以下操作之步驟之電腦程式模組:修改該特定受管理伺服器之一第一描述以指示該特定受管理伺服器之經改變狀態,藉此規定該特定受管理伺服器之一第二描述;比較該未修改之第一描述與該第二描述,藉此規定一描述改變;基於該描述改變判定是否更新先前發送至該特定受管理伺服器之管理指令;及回應於判定更新該特定受管理伺服器之管理指令:基於該第二描述判定在該規則集合內之哪些規則當前與該特定受管理伺服器相關,藉此規定當前相關規則;判定該等當前相關規則是否不同於先前相關規則,其中該等先前相關規則係基於該未修改之第一描述判定的;及回應於判定該等當前相關規則與該等先前相關規則相同,不採取進一步行動;及一電腦處理器,其用於執行該等電腦程式模組。
Independent claims40