NETWORK BUILDOUT FOR CLOUD COMPUTING ENVIRONMENTS WITH DATA CONTROL POLICIES
Network buildout of cloud computing environments subject to different data control policies is performed in a manner that ensures compliance with the data control policies. A buildout service is located in a remote cloud computing environment separate from the cloud computing environments at which b...
Gespeichert in:
Hauptverfasser: | , , , , , , , , , |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | Network buildout of cloud computing environments subject to different data control policies is performed in a manner that ensures compliance with the data control policies. A buildout service is located in a remote cloud computing environment separate from the cloud computing environments at which buildout is being performed. The buildout service implements workflows to manage different aspects of network buildout in the cloud computing environments. The buildout service does not have access to restricted data in the cloud computing environments, including access control data, such that the buildout service cannot directly interact with network devices. The buildout service issues requests for device configuration to hardware proxies in the cloud computing environments. In response to the requests, the hardware proxies obtain access control data to access and configure the network devices.
Selon l'invention, une extension de réseau d'environnements infonuagiques soumis à différentes politiques de contrôle des données est réalisée d'une manière qui assure une conformité aux politiques de contrôle des données. Un service d'extension est situé dans un environnement infonuagique distant séparé des environnements infonuagiques au niveau desquels l'extension est en train d'être réalisée. Le service d'extension met en œuvre des flux de travaux pour gérer différents aspects d'extension de réseau dans les environnements infonuagiques. Le service d'extension n'a pas accès à des données restreintes dans les environnements infonuagiques, y compris des données de contrôle d'accès, si bien que le service d'extension ne peut pas interagir directement avec des dispositifs de réseau. Le service d'extension envoie des demandes de configuration de dispositifs à des mandataires matériels dans les environnements infonuagiques. En réponse aux demandes, les mandataires matériels obtiennent des données de contrôle d'accès permettant d'accéder aux dispositifs de réseau et de les configurer. |
---|