基于Kubernetes集群互联互通调度框架的隐私任务调度方法及装置

    公开(公告)号:CN117119078A

    公开(公告)日:2023-11-24

    申请号:CN202311079940.X

    申请日:2023-08-24

    摘要: 本说明书实施例提供一种基于Kubernetes集群互联互通调度框架的隐私任务调度方法,涉及第一和第二调度系统。第一调度系统包括Job模块和第一通信模块。第二调度系统包括第二通信模块。该方法包括:Job模块获取Job资源,并针对其选取目标协议;第一通信模块利用目标协议对应的目标插件,调用目标协议的创建作业接口,以通知第二通信模块创建目标作业。Job模块响应于作业创建成功,启动Job资源。第一通信模块监听到Job资源被启动,调用目标协议的启动作业接口,以通知第二通信模块启动目标作业。Job模块响应于作业启动成功,创建Task资源。第一通信模块监听到Task资源被创建,调用目标协议的启动任务接口,以通知第二通信模块启动目标隐私任务。

    隐私计算装置及隐私计算方法
    2.
    发明公开

    公开(公告)号:CN116366227A

    公开(公告)日:2023-06-30

    申请号:CN202310341528.4

    申请日:2023-03-27

    IPC分类号: H04L9/00 H04L9/08

    摘要: 本说明书实施例提供一种隐私计算装置及隐私计算方法,通过在计算节点设置隐私计算装置,进行多方联合的隐私任务。其中,单个计算节点设置的隐私计算装置,可以包括控制模块、同步控制器和执行模块。控制模块用于隐私计算任务的创建、调度、下发,同步控制器用于监听其他计算节点的控制模块,以将其他计算节点的控制模块创建的与当前计算节点相关的隐私计算任务的资源和参数同步到本地,执行模块用于通过监听到本地控制模块或其他计算节点的控制模块得到并执行与当前计算节点相关的隐私计算任务。通过设置以上隐私计算装置,计算节点可以通过激活不同的模块,工作在不同模式,扩展隐私计算网络。

    用于隐私计算的节点授权方法、节点通信方法和装置

    公开(公告)号:CN116015906A

    公开(公告)日:2023-04-25

    申请号:CN202211709291.2

    申请日:2022-12-29

    IPC分类号: H04L9/40 H04L9/08

    摘要: 本说明书的实施例提供了一种用于隐私计算的节点授权方法、节点通信方法和装置。在该用于隐私计算的节点授权方法中,基于授权节点和待被授权节点共同的信任根分别向授权节点和待被授权节点签发的第一数字证书和第二数字证书进行节点认证;响应于节点认证通过,在节点认证通过的有效期内执行以下授权凭证协商步骤:生成第一密钥;接收待被授权节点发送的第二加密密钥,其中,第二加密密钥使用经对第一数字证书处理后得到的第一公钥对第二密钥进行加密得到;根据第一密钥和使用授权节点的私钥对第二加密密钥进行解密后得到的第二密钥使用协商的密钥生成算法生成作为授权凭证的密钥。

    功能包生成和加载方法、装置、电子设备、介质和程序产品

    公开(公告)号:CN114860267A

    公开(公告)日:2022-08-05

    申请号:CN202210399783.X

    申请日:2022-04-15

    IPC分类号: G06F8/61

    摘要: 本公开的实施例涉及功能包生成和加载方法、装置、电子设备、介质和程序产品。功能包加载方法包括:从功能包库获取目标功能包中的元数据文件,元数据文件指示目标功能包中的至少一个层文件;以及基于元数据文件和与已获取过的层文件有关的信息,从功能包库获取目标功能包中的未被获取过的层文件。功能包生成方法包括:生成用于至少部分地实现预定功能的功能包,功能包包括元数据文件和至少一个层文件,元数据文件指示至少一个层文件,至少一个层文件包括可执行文件。使用本公开的技术方案,可以在加载功能包时减少需要获取的数据量,从而不仅能够节省存储空间,也能够减少加载功能包所需的时间和流量,因此能够提高计算平台用户的用户体验。

    任务执行方法、装置、中心节点和下游节点设备

    公开(公告)号:CN114741175B

    公开(公告)日:2024-10-18

    申请号:CN202210397550.6

    申请日:2022-04-15

    IPC分类号: G06F9/48 G06F21/71

    摘要: 本说明书实施例提出了一种任务执行方法、装置、中心节点和下游节点设备,其中,上述任务执行方法中,目标下游节点获取训练任务之后,如果上述训练任务所需的资源配额小于或等于目标下游节点当前可用的资源,则启动上述训练任务,并等待参与训练的其他下游节点启动训练任务,然后,根据参与训练的其他下游节点中训练任务的启动情况,确定执行上述训练任务,从而可以实现下游节点根据自身当前的可用资源启动训练任务,降低了资源调度的复杂性,并且可以充分利用下游节点的运算资源,加快了训练任务的执行速度。

    用于隐私计算的节点授权方法、节点通信方法和装置

    公开(公告)号:CN116015906B

    公开(公告)日:2024-07-02

    申请号:CN202211709291.2

    申请日:2022-12-29

    IPC分类号: H04L9/40 H04L9/08

    摘要: 本说明书的实施例提供了一种用于隐私计算的节点授权方法、节点通信方法和装置。在该用于隐私计算的节点授权方法中,基于授权节点和待被授权节点共同的信任根分别向授权节点和待被授权节点签发的第一数字证书和第二数字证书进行节点认证;响应于节点认证通过,在节点认证通过的有效期内执行以下授权凭证协商步骤:生成第一密钥;接收待被授权节点发送的第二加密密钥,其中,第二加密密钥使用经对第一数字证书处理后得到的第一公钥对第二密钥进行加密得到;根据第一密钥和使用授权节点的私钥对第二加密密钥进行解密后得到的第二密钥使用协商的密钥生成算法生成作为授权凭证的密钥。

    一种基于容器的任务执行方法及装置

    公开(公告)号:CN113672353B

    公开(公告)日:2024-02-13

    申请号:CN202110977593.7

    申请日:2021-08-24

    IPC分类号: G06F9/455

    摘要: 本说明书实施例提供了一种基于容器的任务执行方法及装置。该方法可以通过容器管理平台来执行。容器管理平台在接收到用户提交的待执行任务的任务描述文件时,可以判断描述文件携带的第一镜像文件的第一标识是否在白名单中,第一标识可以在确定第一镜像文件包含的指定可执行文件信息安全时被添加至白名单;如果在白名单中,则认为该待执行任务是安全的,可以基于利用任务描述文件而创建的容器组,以及第一镜像文件中包含的指定可执行文件信息,执行待执行任务。

    针对容器集群的指标采集方法和装置

    公开(公告)号:CN116366491A

    公开(公告)日:2023-06-30

    申请号:CN202310341477.5

    申请日:2023-03-27

    摘要: 本说明书实施例提供一种针对容器集群的指标采集方法和装置,所述容器集群包括第一节点,方法由第一节点中的指标轮询器执行,方法包括:根据第一时间周期,定时采集所述第一节点内的多个容器各自运行的指标数据,并进行聚合得到聚合数据;根据第二时间周期,定时向中心节点中的指标接收工具推送所述聚合数据;所述指标接收工具的地址预先配置在所述指标轮询器中。能够降低指标接收工具的性能压力。

    一种管理机构节点的方法及一种域控制器

    公开(公告)号:CN116346831A

    公开(公告)日:2023-06-27

    申请号:CN202310313642.6

    申请日:2023-03-27

    IPC分类号: H04L67/1074 H04L41/0816

    摘要: 本说明书实施例提供一种在kubernetes集群中管理机构节点的方法及一种域控制器。该方法由域控制器执行,所述域控制器通过监听机制预先向kubernetes集群申请监听域资源相关信息,所述方法包括:基于所述监听机制,获取第一资源变更事件,其指示在所述kubernetes集群中创建了自定义的域资源,所述域资源的内容包括所述域资源的名称以及资源配置信息,所述名称对应于目标机构;在所述kubernetes集群中创建具有所述名称从而由所述目标机构独享的命名空间;根据所述资源配置信息,在所述命名空间下创建与所述目标机构相关的其他资源。

    kubernetes中的资源创建、获取方法及装置

    公开(公告)号:CN116339921A

    公开(公告)日:2023-06-27

    申请号:CN202310328674.3

    申请日:2023-03-27

    IPC分类号: G06F9/455 G06F9/50

    摘要: 本说明书实施例提供一种kubernetes中的资源创建、获取方法及装置,在资源创建方法中,服务平台接收第一指令,其用于指示在kubernetes中创建目标资源。确定目标资源的存储内容中是否存在占用量超过预定阈值的目标字段,在存在该目标字段的情况下,向将目标字段的字段值存储到扩展存储服务中。生成目标配置信息,该目标配置信息包括注释字段和数据字段,其中的注释字段包括目标注释信息,其指示目标字段的字段标识,数据字段中目标字段的字段值被置空。基于目标配置信息,在kubernetes中创建目标资源。