CNIPA.AI
검색으로 돌아가기
기록

基于iptables的容器网络分级访问控制方法、装置、设备、介质及程序产品

발명유효
10청구항 · 5 독립항
§ Ⅰ

개요

발명자

唐杰; 石勇; 陈松政

IPC 분류

H04L 9/40 (2022.01)

本发明公开了一种基于iptables的容器网络分级访问控制方法、装置、设备、介质及程序产品,该方法包括:响应于用户选择目标容器对应的安全等级模板的操作,获取安全等级模板的默认访问策略,安全等级模板为预先基于多种默认访问策略生成的模板,根据默认访问策略生成iptables过滤规则集,将iptables过滤规则集注入至目标容器的网络命名空间,以基于默认访问策略对目标容器进行网络分级访问控制,从而实现直接在容器网络命名空间内利用原生iptables实施控制,提升通用性的同时,确保策略粒度与意图匹配,安全意图转化为开箱即用的安全基线,大幅提升了控制管理效率。