分布式任务调度执行方法、装置、存储介质与流程

    技术2026-07-04  13


    本技术涉及网络安全,尤其涉及一种分布式任务调度执行方法、装置和存储介质。


    背景技术:

    1、分布式任务执行环境具有多节点协作,任务由多个分布式节点协作执行的特点。算力网络、多云协同、云边协同、边边协同等网络环境都可认为属于分布式任务执行环境。当前网络安全主要通过集中接入、统一监测、统一研判、集中处理等方式实现安全防护。各节点根据业务需求进行划分,统一接入到不同的安全防护平台,各平台均承载大量不同用户,并根据自身能力为节点提供所选取的安全服务。平台具备统一监测、统一研判能力,对于不同的用户提供相似的威胁监控和处理方式,最终由平台集中执行安全防护任务并处理各类危险行为。

    2、现有架构依赖各安全平台,用户所享的安全服务受平台能力限制,当前平台不具备的能力需要重新在其他平台进行获取,缺少统一的能力调度策略和任务编排方法。此外,用户需根据自身需求参照平台服务介绍选取特定服务,易出现服务、需求契合度差的问题,缺少用户需求表达以及自动匹配并构建任务的能力。目前各平台服务集中化且独立性强、通用性差,无法适用于分布式任务部署和协作执行环境。因此,在分布式任务执行环境下,如何表达任务的安全需求、转化为可自动执行的安全任务、并使安全任务合理地在分布式节点间调度执行成为关键需求。


    技术实现思路

    1、为解决现有存在的技术问题,本发明实施例提供一种分布式任务调度执行方法、装置和存储介质。

    2、本发明的技术方案是这样实现的:

    3、本发明实施例提供了一种分布式任务调度执行方法,所述方法包括:

    4、确定安全项目清单信息,将所述安全项目清单信息发送给第一节点和至少一个第二节点;

    5、接收所述第一节点根据所述安全项目清单信息确定的第一信息,其中,所述第一信息用于指示所述第一节点的安全需求信息;

    6、接收所述第二节点根据所述安全项目清单信息确定的第二信息,其中,所述第二信息用于指示所述第二节点的安全能力信息;

    7、根据所述第一信息和所述第二信息,从所述第二节点中选择安全能力信息满足所述安全需求信息的第三节点,其中,所述第三节点用于执行所述安全需求信息对应的任务。

    8、上述方案中,所述接收所述第一节点根据所述安全项目清单信息确定的第一信息,包括:

    9、接收所述第一节点通过转发节点发送的所述第一信息;

    10、所述接收所述第二节点根据所述安全项目清单信息确定的第二信息,包括:

    11、接收所述第二节点通过转发节点发送的所述第二信息。

    12、上述方案中,所述第一信息是所述第一节点将所述安全需求信息进行编码和/或协议转换处理得到的,其中,所述安全需求信息,由所述第一节点根据所述安全项目清单信息和所述第一节点的安全需求确定;

    13、所述第二信息是所述第二节点将所述安全能力信息进行编码和/或协议转换处理得到的,其中,所述安全能力信息,由所述第二节点根据所述安全项目清单信息和所述第二节点的安全能力确定。

    14、上述方案中,所述根据所述第一信息和所述第二信息,从所述第二节点中选择安全能力信息满足所述安全需求信息的第三节点,包括:

    15、解析所述第一信息,确定所述第一信息中对应的所述安全需求信息;

    16、解析所述第二信息,确定所述第二信息中对应的所述安全能力信息;

    17、从所述第二节点中选择所述安全能力信息满足所述安全需求信息的所述第三节点。

    18、上述方案中,所述安全能力信息是所述第二节点根据自身拥有的安全能力,从所述安全项目清单信息中匹对确定的,其中,所述安全项目清单信息用于指示至少一个安全能力。

    19、上述方案中,所述方法还包括:

    20、监控所述第二节点的运行状态;

    21、所述从所述第二节点中选择安全能力满足所述安全需求信息的第三节点,包括:

    22、从所述第二节点中选择安全能力信息满足所述安全需求信息,并且所述运行状态满足预定要求的第三节点。

    23、上述方案中,所述方法还包括:

    24、监控所述第三节点执行所述安全需求信息对应的任务得到的任务执行结果;

    25、根据所述任务执行结果,更新所述第三节点的安全能力信息。

    26、本发明实施例提供了一种分布式任务调度执行装置,所述装置包括:发送模块、第一接收模块、第二接收模块和执行模块;其中,

    27、所述发送模块,用于确定安全项目清单信息,将所述安全项目清单信息发送给第一节点和至少一个第二节点;

    28、所述第一接收模块,用于接收所述第一节点根据所述安全项目清单信息确定的第一信息,其中,所述第一信息用于指示所述第一节点的安全需求信息;

    29、所述第二接收模块,用于接收所述第二节点根据所述安全项目清单信息确定的第二信息,其中,所述第二信息用于指示所述第二节点的安全能力信息;

    30、所述执行模块,用于根据所述第一信息和所述第二信息,从所述第二节点中选择安全能力信息满足所述安全需求信息的第三节点,其中,所述第三节点用于执行所述安全需求信息对应的任务。

    31、上述方案中,所述第一接收模块,用于接收所述第一节点通过转发节点发送的所述第一信息;

    32、所述第二接收模块,用于接收所述第二节点通过转发节点发送的所述第二信息。

    33、上述方案中,所述第一信息是所述第一节点将所述安全需求信息进行编码和/或协议转换处理得到的,其中,所述安全需求信息,由所述第一节点根据所述安全项目清单信息和所述第一节点的安全需求确定;

    34、所述第二信息是所述第二节点将所述安全能力信息进行编码和/或协议转换处理得到的,其中,所述安全能力信息,由所述第二节点根据所述安全项目清单信息和所述第二节点的安全能力确定。

    35、上述方案中,所述执行模块,用于解析所述第一信息,确定所述第一信息中对应的所述安全需求信息;

    36、解析所述第二信息,确定所述第二信息中对应的所述安全能力信息;

    37、从所述第二节点中选择所述安全能力信息满足所述安全需求信息的所述第三节点。

    38、上述方案中,所述安全能力信息是所述第二节点根据自身拥有的安全能力,从所述安全项目清单信息中匹对确定的,其中,所述安全项目清单信息用于指示至少一个安全能力。

    39、上述方案中,所述装置还包括监控模块;

    40、所述监控模块,用于监控所述第二节点的运行状态;

    41、所述执行模块,还用于从所述第二节点中选择安全能力信息满足所述安全需求信息,并且所述运行状态满足预定要求的第三节点。

    42、上述方案中,所述监控模块,还用于监控所述第三节点执行所述安全需求信息对应的任务得到的任务执行结果;

    43、根据所述任务执行结果,更新所述第三节点的安全能力信息。

    44、第三方面,本发明实施例还提供了一种分布式任务调度执行装置,包括存储器、处理器及存储在存储器上并能够由所述处理器运行的可执行程序,所述处理器运行所述可执行程序时执行任一项所述分布式任务调度执行方法的步骤。

    45、第四方面,本发明实施例还提供了一种存储介质,其上存储有可执行程序,所述可执行程序被处理器执行时实现任一项所述分布式任务调度执行方法的步骤。

    46、本发明实施例所提供的分布式任务调度执行方法、装置和存储介质,确定安全项目清单信息,将所述安全项目清单信息发送给第一节点和至少一个第二节点;接收所述第一节点根据所述安全项目清单信息确定的第一信息,其中,所述第一信息用于指示所述第一节点的安全需求信息;接收所述第二节点根据所述安全项目清单信息确定的第二信息,其中,所述第二信息用于指示所述第二节点的安全能力信息;根据所述第一信息和所述第二信息,从所述第二节点中选择安全能力信息满足所述安全需求信息的第三节点,其中,所述第三节点用于执行所述安全需求信息对应的任务。本发明实施例的方案中,通过第一节点根据安全项目清单信息确定的安全需求转化为可执行的任务,并根据第二节点的安全能力信息使任务在节点间调度执行,可以确保任务对第一节点的安全需求的全覆盖,提高任务调度执行的效率,从而提高第一节点的使用体验。


    技术特征:

    1.一种分布式任务调度执行方法,其特征在于,所述方法包括:

    2.根据权利要求1所述的方法,其特征在于,所述接收所述第一节点根据所述安全项目清单信息确定的第一信息,包括:

    3.根据权利要求1所述的方法,其特征在于,所述第一信息是所述第一节点将所述安全需求信息进行编码和/或协议转换处理得到的,其中,所述安全需求信息,由所述第一节点根据所述安全项目清单信息和所述第一节点的安全需求确定;

    4.根据权利要求3所述的方法,其特征在于,所述根据所述第一信息和所述第二信息,从所述第二节点中选择安全能力信息满足所述安全需求信息的第三节点,包括:

    5.根据权利要求3所述的方法,其特征在于,所述安全能力信息是所述第二节点根据自身拥有的安全能力,从所述安全项目清单信息中匹对确定的,其中,所述安全项目清单信息用于指示至少一个安全能力。

    6.根据权利要求1所述的方法,其特征在于,所述方法还包括:

    7.根据权利要求1所述的方法,其特征在于,所述方法还包括:

    8.一种分布式任务调度执行装置,其特征在于,所述装置包括:发送模块、第一接收模块、第二接收模块和执行模块;其中,

    9.一种分布式任务调度执行装置,其特征在于,所述装置包括网络接口、存储器和处理器;其中,所述网络接口,用于实现组件之间的连接通信;所述存储器,用于存储能够在所述处理器上运行的计算机程序;所述处理器,用于在运行所述计算机程序时,执行权利要求1至7任一项所述方法。

    10.一种计算机存储介质,其特征在于,所述计算机存储介质存储有计算机程序,当所述计算机程序被至少一个处理器执行时实现如权利要求1至7中任一项所述方法。


    技术总结
    本发明公开了一种分布式任务调度执行方法、装置和存储介质,包括:确定安全项目清单信息,将所述安全项目清单信息发送给第一节点和至少一个第二节点;接收所述第一节点根据所述安全项目清单信息确定的第一信息,其中,所述第一信息用于指示所述第一节点的安全需求信息;接收所述第二节点根据所述安全项目清单信息确定的第二信息,其中,所述第二信息用于指示所述第二节点的安全能力信息;根据所述第一信息和所述第二信息,从所述第二节点中选择安全能力信息满足所述安全需求信息的第三节点,其中,所述第三节点用于执行所述安全需求信息对应的任务。如此,可以确保任务对第一节点的安全需求的全覆盖,提高任务调度执行的效率。

    技术研发人员:邱勤,张智杰,徐天妮
    受保护的技术使用者:中国移动通信集团有限公司
    技术研发日:
    技术公布日:2024/10/24
    转载请注明原文地址:https://symbian.8miu.com/read-44688.html

    最新回复(0)