任务调度方法、装置和电子设备

    公开(公告)号:CN114721804B

    公开(公告)日:2024-08-13

    申请号:CN202210397549.3

    申请日:2022-04-15

    Abstract: 本说明书实施例提出了一种任务调度方法、装置和电子设备,其中,上述任务调度方法中,获取MPC训练任务描述文件之后,将MPC训练任务描述文件拆分为子任务描述文件,然后根据上述子任务描述文件,对上述MPC训练任务拆分获得的子任务进行调度,记录调度成功的子任务的信息。最后,根据记录的信息,确定上述MPC训练任务拆分获得的子任务均调度成功之后,将拆分获得的子任务下发给对应的执行机构,从而可以实现将MPC训练任务拆分为多个K8s支持的单方任务来执行,达到运行MPC多方任务的效果,使K8s适用于MPC场景;并且上述方法可以实现将同一个MPC训练任务下的多个子任务一并下发,提高MPC训练任务的执行成功率,避免执行机构的算力浪费。

    跨Kubernetes集群的隐私计算任务同步方法及系统

    公开(公告)号:CN117729198A

    公开(公告)日:2024-03-19

    申请号:CN202311080189.5

    申请日:2023-08-24

    Abstract: 本说明书实施例提供一种跨Kubernetes集群的隐私计算任务同步方法,涉及对应于不同Kubernetes集群的多个参与方,该方法包括:其它各参与方的任务同步服务向第一参与方的第一任务同步服务订阅对应命名空间下的任务资源的变更。之后,第一参与方的第一任务管理服务获取隐私计算任务的描述信息,其中包括多个参与方的信息。第一任务管理服务在所属的第一Kubernetes集群中,多个参与方的命名空间下,分别创建用于运行隐私计算任务的若干任务资源。第一参与方的第一任务同步服务监听到在多个参与方的命名空间下创建任务资源,向其它各参与方的任务同步服务发送对应命名空间下所创建的各个任务资源,使得其它各参与方的任务同步服务,在所属的Kubernetes集群中创建所接收的各个任务资源。

    任务执行方法、装置和电子设备

    公开(公告)号:CN114721743B

    公开(公告)日:2024-02-13

    申请号:CN202210397497.X

    申请日:2022-04-15

    Abstract: 本说明书实施例提出了一种任务执行方法、装置和电子设备,其中,上述任务执行方法中,目标代理获取待执行的第一任务的描述文件,然后根据描述文件中携带的第一任务对应的应用程序,启动与上述应用程序对应的应用进程,最后在上述应用进程中执行第一任务,从而可以实现由代理(Agent)执行任务(Pod),并且执行任务时,目标代理只是创建了一个普通进程,无需任何权限,无论目标代理是运行在物理机上,还是运行在容器环境中,目标代理都可以成功启动第一任务,从而使K8s可以适配不同机构的部署环境,屏蔽机构基础设施上的差异。

    跨集群的隐私计算任务执行方法及装置

    公开(公告)号:CN117134960A

    公开(公告)日:2023-11-28

    申请号:CN202311076224.6

    申请日:2023-08-24

    Abstract: 本说明书实施例提供一种跨集群的隐私计算任务执行方法,涉及第一和第二方,该方法包括:第一方获取隐私计算任务的描述信息,并根据其在第一Kubernetes集群中,第一和第二方对应的第一和第二命名空间下,分别创建用于运行隐私计算任务的第一和第二资源。其中,上述第二命名空间与第二方之间建立有同步机制。第一方通过同步机制,将第二资源同步至第二Kubernetes集群中。在确定存在资源条件满足目标要求的第一计算节点时,第一方将资源状态设为已预留状态,并且通过同步机制从第二方获取资源状态。在确定第一和第二命名空间下的资源状态均为已预留状态时,将其均更新为可调度状态。响应于资源状态为可调度状态,第一方执行Pod组调度,以执行隐私计算任务。

    安全执行容器的方法及装置
    15.
    发明公开

    公开(公告)号:CN116360924A

    公开(公告)日:2023-06-30

    申请号:CN202310336904.0

    申请日:2023-03-24

    Inventor: 曹辰 汪婷 胡晓龙

    Abstract: 本说明书实施例提供一种安全执行容器的方法及装置,在隐私计算架构下,提供一种可以对容器安全加固的框架,可以配置容器的安全执行策略。具体而言,主节点将隐私计算任务的镜像文件传递至计算节点,计算节点在拉起容器执行相关隐私计算任务之前,可以先对预先配置的安全校验项进行安全校验,识别其中的风险性,在通过安全校验的情况下,进一步通过预先配置的安全防护策略执行容器,从而确保隐私计算任务能够在维护当前设备隐私安全的基础上执行。

    计算集群中的安全通信方法及中心节点

    公开(公告)号:CN116318939A

    公开(公告)日:2023-06-23

    申请号:CN202310217989.0

    申请日:2023-03-02

    Abstract: 本说明书实施例中提供了一种计算集群中的安全通信方法和中心节点。该计算集群包括中心节点、属于第一参与方的第一计算节点和属于第二参与方的第二计算节点。该方法包括:中心节点接收资源创建请求,该资源创建请求中至少包括第一参与方和第二参与方注册在中心节点的标识信息;中心节点根据标识信息,在仅允许第一参与方访问的第一资源分组下创建第一定制资源,在仅允许第二参与方访问的第二资源分组下创建第二定制资源,第一定制资源和第二定制资源中至少包括相同的授权令牌;第一计算节点和第二计算节点分别从第一资源分组和第二资源分组下获取第一定制资源和第二定制资源,并至少使用第一定制资源和第二定制资源中的授权令牌联合进行安全通信。

    任务执行方法、装置和电子设备

    公开(公告)号:CN114721743A

    公开(公告)日:2022-07-08

    申请号:CN202210397497.X

    申请日:2022-04-15

    Abstract: 本说明书实施例提出了一种任务执行方法、装置和电子设备,其中,上述任务执行方法中,目标代理获取待执行的第一任务的描述文件,然后根据描述文件中携带的第一任务对应的应用程序,启动与上述应用程序对应的应用进程,最后在上述应用进程中执行第一任务,从而可以实现由代理(Agent)执行任务(Pod),并且执行任务时,目标代理只是创建了一个普通进程,无需任何权限,无论目标代理是运行在物理机上,还是运行在容器环境中,目标代理都可以成功启动第一任务,从而使K8s可以适配不同机构的部署环境,屏蔽机构基础设施上的差异。

Patent Agency Ranking