开云优惠体育网页版入口

开云优惠体育网页版入口:一种内容安全审核方法和系统发明专利

更新时间:2026-09-01
一种内容安全审核方法和系统发明专利 专利申请类型:发明专利;
源自:北京高价值专利检索信息库;

专利名称:一种内容安全审核方法和系统

专利类型:发明专利

专利申请号:CN202210016420.3

专利申请(专利权)人:北京方寸无忧开云优惠体育网页版入口发展有限公司
权利人地址:北京市海淀区彩和坊路8号8层807C2

专利发明(设计)人:陈政华,刘学谦,刘灿

专利摘要:本发明公开了一种内容安全审核方法和系统,应用于虚拟机中,该方法包括,基于防火墙类型开放所述防火墙的端口,将预设的压缩包放置在同一个预设目录下,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件;判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整;根据监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,实时信息到阈值,进行报警。通过一键化部署来替代私有化部署的繁琐步骤,并新增了自动服务还原,解决了服务器宕机而导致的服务不可用的问题。

主权利要求:
1.一种内容安全审核方法,其特征在于,应用于虚拟机中,包括:
基于防火墙类型开放所述防火墙的端口,所述防火墙类型包括ufw和firewalld;
将预设的压缩包放置在同一个预设目录下,所述预设的压缩包包括数据包和镜像包,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件;
判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,所述服务项目包括基础服务和校对服务;
所述服务项目均启动后,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,所述预设的脚本包括第一脚本、第二脚本和监控脚本;
具体的,所述服务启动完毕后,执行数据还原操作,数据还原采用Shell脚本的方式,所述Shell脚本将各类命令预先放入到一个文件中,使用Linux/Unix下的命令,通过sed动态修改脚本中配置文件并直接运行来做数据还原;
通过脚本中cat写入方式自动生成source第一脚本及restart第二脚本两个脚本,source第一脚本用于服务器ip改变时,通过sed来修改配置文件中调用服务的ip来保证服务的可用性,并将source第一脚本加入到bash_profile环境变量中,以保证服务在未正确获取到IP时自我修复;source第一脚本通过自定义的服务启动顺序,分别添加执行权限到source第一脚本及restart第二脚本两个脚本中,将source第一脚本及restart第二脚本添加到开机启动中,服务器重启后会自动调用restart第二脚本调整服务顺序;
基于所述监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,若所述服务器的实时状态信息达到阈值,进行报警,所述服务器的实时状态信息包括:温度、CPU使用率和内存使用率。
2.如权利要求1所述的方法,其特征在于,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件,具体为:所述压缩包的类型包括tar镜像包和tar.gz数据包,基于所述压缩包的类型将包名赋值到TAR变量和TARGZ变量中,通过循环读取TAR值和TARGZ值,基于所述TAR值来加载所述镜像包,基于所述TARGZ值来解压所述数据包到指定目录下,解压后,创建空目录并写入服务配置文件。
3.如权利要求1所述的方法,其特征在于,还包括:
写入服务配置文件后,基于镜像名和标签将镜像ID赋值到变量中。
4.如权利要求3所述的方法,其特征在于,判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,具体为:判断服务项目中各个服务所需的数据目录是否存在,所述服务所需的数据目录为对应的所述数据包解压的指定目录;
若存在,切换到该服务对应的目录中,基于服务器ip修改所述服务配置文件,基于预设变量赋值到服务容器,启动对应服务,所述预设变量包括:映射目录、镜像ID和端口号;
若不存在,报出错误到终端。
5.如权利要求1所述的方法,其特征在于,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,具体为:若服务器ip改变,基于所述第一脚本修改所述服务配置文件中调用服务的ip,并将所述第一脚本添加到环境变量中;
所述第一脚本和所述第二脚本添加到开机启动中,服务器重启,重启后调用所述第二脚本来调整所述服务项目中的服务启动顺序。
6.一种内容安全审核系统,其特征在于,应用于虚拟机中,包括:
端口开放模块,用于基于防火墙类型开放所述防火墙的端口,所述防火墙类型包括ufw和firewalld;
解压加载模块,用于将预设的压缩包放置在同一个预设目录下,所述预设的压缩包包括:数据包和镜像包,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件;
判定模块,用于判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,所述服务项目包括基础服务和校对服务;
数据还原模块,用于所述服务项目均启动后,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,所述预设的脚本包括第一脚本、第二脚本和监控脚本;
具体的,所述服务启动完毕后,执行数据还原操作,数据还原采用Shell脚本的方式,所述Shell脚本将各类命令预先放入到一个文件中,使用Linux/Unix下的命令,通过sed动态修改脚本中配置文件并直接运行来做数据还原;
通过脚本中cat写入方式自动生成source第一脚本及restart第二脚本两个脚本,source第一脚本用于服务器ip改变时,通过sed来修改配置文件中调用服务的ip来保证服务的可用性,并将source第一脚本加入到bash_profile环境变量中,以保证服务未正确获取到IP时自我修复;source第一脚本通过自定义的服务启动顺序,分别添加执行权限到source第一脚本及restart第二脚本两个脚本中,将source第一脚本及restart第二脚本添加到开机启动中,服务器重启后会自动调用restart第二脚本调整服务顺序;
监控模块,用于基于所述监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,若所述服务器的实时状态信息达到阈值,进行报警;
其中,所述服务器的实时状态信息包括:温度、CPU使用率和内存使用率。
7.如权利要求6所述的系统,其特征在于,所述解压加载模块,具体用于:
所述压缩包的类型包括tar镜像包和tar.gz数据包,基于所述压缩包的类型将包名赋值到TAR变量和TARGZ变量中,通过循环读取TAR值和TARGZ值,基于所述TAR值来加载所述镜像包,基于所述TARGZ值来解压所述数据包到指定目录下,解压后,创建空目录并写入服务配置文件。
8.如权利要求6所述的系统,其特征在于,所述解压加载模块,还用于:
写入服务配置文件后,基于镜像名和标签将镜像ID赋值到变量中。
9.如权利要求8所述的系统,其特征在于,所述判定模块,具体用于:
判断服务项目中各个服务所需的数据目录是否存在,所述服务所需的数据目录为对应的所述数据包解压的指定目录;
若存在,切换到该服务对应的目录中,基于服务器ip修改所述服务配置文件,基于预设变量赋值到服务容器,启动对应服务,所述预设变量包括:映射目录、镜像ID和端口号;
若不存在,报出错误到终端。
10.如权利要求6所述的系统,其特征在于,所述数据还原模块,具体用于:若服务器ip改变,基于所述第一脚本修改所述服务配置文件中调用服务的ip,并将所述第一脚本添加到环境变量中;
所述第一脚本和所述第二脚本添加到开机启动中,服务器重启,重启后调用所述第二脚本来调整所述服务项目中的服务启动顺序。 说明书 : 一种内容安全审核方法和系统技术领域[0001] 本申请涉及信息内容安全技术领域,更具体地,涉及一种内容安全审核方法和系统。背景技术[0002] 私有化部署由多个校对模块和基础服务模块组成,单个模块均有数据包、镜像包和代码包,出现问题后不能及时发现,并需要依次修改对应配置文件,部署成本高、效率低且易出现错误操作导致出错,其维护成本较高,部署后如果发生不可抗拒因素如服务器重启后ip地址重新分配使服务器宕机等导致其不能正常提供服务。[0003] 因此,如何能出现问题及时报警、且可以自我修复来保证服务正常提供,是目前有待解决的技术问题。发明内容[0004] 本发明提供一种内容安全审核方法,用以解决现有技术中不能及时报警、不能自我修复的技术问题。该方法应用于虚拟机中,该方法包括:[0005] 基于防火墙类型开放所述防火墙的端口,所述防火墙类型包括ufw和firewalld;[0006] 将预设的压缩包放置在同一个预设目录下,所述预设的压缩包包括数据包和镜像包,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件;[0007] 判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,所述服务项目包括基础服务和校对服务;[0008] 所述服务项目均启动后,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,所述预设的脚本包括第一脚本、第二脚本和监控脚本;[0009] 基于所述监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,若所述服务器的实时状态信息达到阈值,进行报警,所述服务器的实时状态信息包括温度、CPU使用率和内存使用率。[0010] 在本申请一些实施例中,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件,具体为:[0011] 所述压缩包的类型包括tar镜像包和tar.gz数据包,基于所述压缩包的类型将包名赋值到TAR变量和TARGZ变量中,通过循环读取TAR值和TARGZ值,基于所述TAR值来加载所述镜像包,基于所述TARGZ值来解压所述数据包到指定目录下,解压后,创建空目录并写入服务配置文件。[0012] 在本申请一些实施例中,所述方法还包括:[0013] 写入服务配置文件后,基于镜像名和标签将镜像ID赋值到变量中。[0014] 在本申请一些实施例中,判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,具体为:[0015] 判断服务项目中各个服务所需的数据目录是否存在,所述服务所需的数据目录为对应的所述数据包解压的指定目录;[0016] 若存在,切换到该服务对应的目录中,基于服务器ip修改所述服务配置文件,基于预设变量赋值到服务容器,启动对应服务,所述预设变量包括映射目录、镜像ID和端口号;[0017] 若不存在,报出错误到终端。[0018] 在本申请一些实施例中,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,具体为:[0019] 若服务器ip改变,基于所述第一脚本修改所述服务配置文件中调用服务的ip,并将所述第一脚本添加到环境变量中;[0020] 所述第一脚本和所述第二脚本添加到开机启动中,服务器重启,重启后调用所述第二脚本来调整所述服务项目中的服务启动顺序。[0021] 相应的,本发明还提出了一种内容安全审核系统,应用于虚拟机中,所述系统包括:[0022] 端口开放模块,用于基于防火墙类型开放所述防火墙的端口,所述防火墙类型包括ufw和firewalld;[0023] 解压加载模块,用于将预设的压缩包放置在同一个预设目录下,所述预设的压缩包包括数据包和镜像包,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件;[0024] 判定模块,用于判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,所述服务项目包括基础服务和校对服务;[0025] 数据还原模块,用于所述服务项目均启动后,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,所述预设的脚本包括第一脚本、第二脚本和监控脚本;[0026] 监控模块,用于基于所述监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,若所述服务器的实时状态信息达到阈值,进行报警;[0027] 其中,所述服务器的实时状态信息包括温度、CPU使用率和内存使用率。[0028] 在本申请一些实施例中,所述解压加载模块,具体用于:[0029] 所述压缩包的类型包括tar镜像包和tar.gz数据包,基于所述压缩包的类型将包名赋值到TAR变量和TARGZ变量中,通过循环读取TAR值和TARGZ值,基于所述TAR值来加载所述镜像包,基于所述TARGZ值来解压所述数据包到指定目录下,解压后,创建空目录并写入服务配置文件。[0030] 在本申请一些实施例中,所述解压加载模块,还用于:[0031] 写入服务配置文件后,基于镜像名和标签将镜像ID赋值到变量中。[0032] 在本申请一些实施例中,所述判定模块,具体用于:[0033] 判断服务项目中各个服务所需的数据目录是否存在,所述服务所需的数据目录为对应的所述数据包解压的指定目录;[0034] 若存在,切换到该服务对应的目录中,基于服务器ip修改所述服务配置文件,基于预设变量赋值到服务容器,启动对应服务,所述预设变量包括映射目录、镜像ID和端口号;[0035] 若不存在,报出错误到终端。[0036] 在本申请的一些实施例中,所述数据还原模块,具体用于:[0037] 若服务器ip改变,基于所述第一脚本修改所述服务配置文件中调用服务的ip,并将所述第一脚本添加到环境变量中;[0038] 所述第一脚本和所述第二脚本添加到开机启动中,服务器重启,重启后调用所述第二脚本来调整所述服务项目中的服务启动顺序。[0039] 本申请采用上述方法,与现有技术相比,存在以下有益效果:[0040] 本申请基于防火墙类型开放所述防火墙的端口,将预设的压缩包放置在同一个预设目录下,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件;判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,所述服务项目均启动后,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整;基于所述监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,若所述服务器的实时状态信息达到阈值,进行报警。通过一键化部署来替代私有化部署的繁琐步骤,简单方便,并新增了自动服务还原,解决了服务器宕机而导致的服务不可用的问题。服务器宕机后动态化提示用于相关服务信息。配备有报警系统,通过监控模块实时监控服务器自身状态并及时上报报警信息。附图说明[0041] 为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。[0042] 图1示出了本发明实施例提出的一种内容安全审核方法的流程示意图;[0043] 图2示出了本发明实施例提出的一种内容安全审核系统的结构示意图。具体实施方式[0044] 下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。[0045] 本申请实施例提供一种内容安全审核方法,应用于虚拟机中,如图1所示,该方法包括以下步骤:[0046] 步骤S101,基于防火墙类型开放所述防火墙的端口,所述防火墙类型包括ufw和firewalld。[0047] 本实施例中,通过执行查看状态命令,查看防火墙类型,防火墙类型包括但不限于ufw(TheUbuntuFirewall)、firewalld。确认防火墙类型后,根据事先定义好的数组代入到变量中,将防火墙端口开放。[0048] 可以理解的是,开放防火墙端口相当于开设了一条通道,来让后续步骤程序能稳定进行,保证服务连通性。[0049] 步骤S102,将预设的压缩包放置在同一个预设目录下,所述预设的压缩包包括但不限于数据包和镜像包,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件。[0050] 本实施例中,将预设的压缩包放置在同一个目录下,压缩包包括数据包括和镜像包,根据压缩包的类型区分数据包和镜像包,并解压数据包和加载镜像包,将数据包中的数据解压到指定目录下,创建空目录并写入服务相关的配置文件。[0051] 为了保证准确性,在本申请的一些实施例中,所述压缩包的类型包括tar镜像包和tar.gz数据包,基于所述压缩包的类型将包名赋值到TAR变量和TARGZ变量中,通过循环读取TAR值和TARGZ值,基于所述TAR值来加载所述镜像包,基于所述TARGZ值来解压所述数据包到指定目录下,解压后,创建空目录并写入服务配置文件。[0052] 本实施例中,压缩包的类型包括tar镜像包、tar.gz数据包,根据tar镜像包将包名赋值到TAR变量中,根据tar.gz数据包将其包名赋值到TARGZ变量中,通过for循环读取TAR值并加载镜像包,再通过for循环读取TARGZ值并将tar.gz数据包解压到指定目录下,创建空目录写入服务相关的配置文件。[0053] 为了进一步提高准确性,在本申请的一些实施例中,写入服务配置文件后,基于镜像名和标签将镜像ID赋值到变量中。[0054] 本实施例中,通过查找镜像名和标签,将相关的镜像ID赋值到各个变量中。[0055] 步骤S103,判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,所述服务项目包括基础服务和校对服务。[0056] 本实施例中,通过if判断服务项目中各个服务所需的数据目录是否存在,若存在则启动相关的对应服务,若不存在则报出错误至终端通知用户。所述服务项目中包括但不限于基础服务、校对服务。具体服务可以根据实际需要情况进行调整,都属于本申请的保护范围。[0057] 为了保证可靠性,在本申请的一些实施例中,判断服务项目中各个服务所需的数据目录是否存在,所述服务所需的数据目录为对应的所述数据包解压的指定目录;若存在,切换到该服务对应的目录中,基于服务器ip修改所述服务配置文件,基于预设变量赋值到服务容器,启动对应服务,所述预设变量包括映射目录、镜像ID和端口号;若不存在,报出错误到终端。[0058] 本实施例中,通过if判断服务项目中各个服务所需的数据目录是否存在,服务所需的数据目录是数据包解压放置的目录。若存在,切换到该服务对应的目录中,根据服务器的ip修改所述服务配置文件,根据预设变量赋值到服务容器中,启动相对应的服务,预设变量是根据镜像名和标签将镜像ID赋值到变量而来。若不存在,则报出错误到终端上。所述预设变量包括但不限于映射目录、镜像ID和端口号。[0059] 步骤S104,所述服务项目均启动后,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,所述预设的脚本包括第一脚本、第二脚本和监控脚本。[0060] 本实施例中,上述的服务项目均启动后,根据预设的脚本来设置服务项目的启动顺序和服务中ip的自我修复,预设的脚本包括但不限于第一脚本、第二脚本和监控脚本。第一脚本用于获取目标服务器ip,第二脚本用于服务器重启及调整服务顺序,监控脚本用于获取服务器实时状态信息,并在达到阈值时报警。[0061] 为了进一步提高稳定性,在本申请的一些实施例中,若服务器ip改变,基于所述第一脚本修改所述服务配置文件中调用服务的ip,并将所述第一脚本添加到环境变量中;所述第一脚本和所述第二脚本添加到开机启动中,服务器重启,重启后调用所述第二脚本来调整所述服务项目中的服务启动顺序。[0062] 本实施例中,当目标服务器ip改变时,根据第一脚本来修改服务配置文件中调用服务的ip,保证服务的可用性。将第一脚本添加到环境变量中,能保证服务在特殊情况下未正确获取到ip时,可以自我修复ip。将第一脚本和第二脚本分别添加执行权限,将第一脚本和第二脚本添加到开机启动中。服务器重启后自动调用第二脚本来实现调整服务顺序的目的。[0063] 步骤S105,基于所述监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,若所述服务器的实时状态信息达到阈值,进行报警,所述服务器的实时状态信息包括温度、CPU使用率和内存使用率。[0064] 本实施例中,监控脚本可以通过传感器或其它设备来获取服务器实时状态信息,所述服务器实时状态信息包括但不限于当前温度、CPU使用率、内存使用率,根据上述服务器实时状态信息来动态调整服务器模块数量,来保证服务器正常运行,并设有阈值,当服务器实时状态信息中至少存在一个参数信息达到阈值时,进行报警,从而实现实时监控。[0065] 通过应用以上技术方案,一种内容安全审核方法,应用在虚拟机中,该方法包括,基于防火墙类型开放所述防火墙的端口,所述防火墙类型包括ufw和firewalld;将预设的压缩包放置在同一个预设目录下,所述预设的压缩包包括数据包和镜像包,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件;判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,所述服务项目包括基础服务和校对服务;所述服务项目均启动后,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,所述预设的脚本包括第一脚本、第二脚本和监控脚本;基于所述监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,若所述服务器的实时状态信息达到阈值,进行报警,所述服务器的实时状态信息包括温度、CPU使用率和内存使用率。通过一键化部署来替代私有化部署的繁琐步骤,简单方便,并新增了自动服务还原,解决了服务器宕机而导致的服务不可用的问题。服务器宕机后动态化提示用于相关服务信息。配备有报警系统,通过监控模块实时监控服务器自身状态并及时上报报警信息。[0066] 为了进一步阐述本发明的技术思想,现结合具体的应用场景,对本发明的技术方案进行说明。[0067] 步骤S101,基于脚本自动化的方式,通过执行查看状态命令返回结果,来确认防火墙类型,确认后,根据实现定义好的数组带入到变量中,将防火墙端口开放。[0068] 步骤S102,将现有的数据包、镜像包等压缩包全部放置在同一个目录下,根据包类型(tar镜像包、tar.gz数据包)来对所有的包进行区分开来并将包名赋值到TAR、TARGZ变量中,通过for循环读取TAR值并执行加载镜像包操作,再执行for循环读取TARGZ值并将所有的tar.gz数据包通过tar?zxvf?C解压到指定的目录中,tar?zxvf?C是将解压的内容解压到指定目录下。解压后,通过脚本方式创建空目录并以cat(concatenate)方式写入服务相关配置文件,cat命令用于连接文件并打印到标准输出设备上。通过查找镜像名及标签将相关镜像ID赋值到各个变量中。[0069] 步骤S103,上述准备工作完成后,开始依次启动基础服务、校对服务。通过if判断服务目录是否存在来决定是否启动相关服务(判断服务项目中各个服务所需的数据目录是否存在),如果不存在则报错致终端。如果存在则先切换到对应目录中,通过sed动态修改配置文件通过事先定义好的相关变量赋值到启动docker容器的命令中并启动容器。容器启动后,通过curl调用端口方式验证服务是否正常启动或报错并将验证结果输出给用户。[0070] sed可根据脚本的指令来处理、编辑文本文件,使用自动编辑一个或多个文件、简化对文件的操作、写转换程序等。[0071] docker是一个开源的应用容器引擎,让开发者可以以统一的方式打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何安装了docker引擎的服务器上(包括流行的Linux机器、windows机器),也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口(类似iPhone的app)。几乎没有性能开销,可以很容易地在机器和数据中心中运行。最重要的是,他们不依赖于任何语言、框架包括系统。[0072] curl(CommandLineUniformResourceLocator),即在命令行中利用URL进行数据或者文件传输。[0073] 事先定义好的相关变量包括但不限于映射目录、镜像ID、端口号。[0074] 步骤S104,所有的服务启动完毕后,执行数据还原操作,数据还原采用Shell脚本的方式,通过sed动态修改脚本中配置文件并直接运行来做数据还原。具体过程如下:[0075] 通过脚本中cat写入方式自动生成source(第一脚本)及restart(第二脚本)两个脚本,source用于服务器ip改变时,通过sed来修改配置文件中调用服务的ip来保证服务的可用性,并将source加入到bash_profile(环境变量)中,以保证服务在特殊情况下未正确获取到IP时可以自我修复。source通过自定义的服务启动顺序,将这两个脚本分别添加执行权限,将source及restart添加到开机启动中,服务器重启后会自动调用restart脚本达到调整服务顺序的目的。[0076] Shell脚本(ShellScript),Shell脚本与Windows/Dos下的批处理相似,也就是用各类命令预先放入到一个文件中,方便一次性执行的一个程序文件,主要是方便管理员进行设置或者管理用的。但是它比Windows下的批处理更强大,比用其他编程程序编辑的程序效率更高,它使用了Linux/Unix下的命令。[0077] source用来获取服务器ip,restart用于服务器重启及调整服务顺序。[0078] 步骤S105,最后添加了日志监控脚本(监控脚本),通过获取服务器当前温度、CPU使用率、内存使用率等相关监控信息来动态调整服务模块数量,以保证服务器正常运行,并设定有阈值,上述参数中达到阈值进行报警,从而达到实时监控的目的。[0079] 通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可以通过硬件实现,也可以借助软件加必要的通用硬件平台的方式来实现。基于这样的理解,本发明的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD?ROM,U盘,移动硬盘等)中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施场景所述的方法。[0080] 本申请还提供了一种内容安全审核系统,应用于虚拟机中,如图2所示,该系统包括:[0081] 端口开放模块201,用于基于防火墙类型开放所述防火墙的端口,所述防火墙类型包括ufw和firewalld;[0082] 解压加载模块202,用于将预设的压缩包放置在同一个预设目录下,所述预设的压缩包包括数据包和镜像包,基于所述压缩包的类型区分并解压所述数据包和加载镜像包,解压后的数据放置在指定目录下,创建空目录并写入服务配置文件;[0083] 判定模块203,用于判断服务项目中各个服务所需的数据目录是否存在,若存在则启动对应服务,不存在则报错到终端上,所述服务项目包括基础服务和校对服务;[0084] 数据还原模块204,用于所述服务项目均启动后,基于预设的脚本设置服务项目的启动顺序和服务ip的自我调整,所述预设的脚本包括第一脚本、第二脚本和监控脚本;[0085] 监控模块205,用于基于所述监控脚本获取所述服务器的实时状态信息,基于所述服务器的实时状态信息调整服务模块数量,若所述服务器的实时状态信息达到阈值,进行报警;[0086] 其中,所述服务器的实时状态信息包括温度、CPU使用率和内存使用率。[0087] 所述解压加载模块202,具体用于:[0088] 所述压缩包的类型包括tar镜像包和tar.gz数据包,基于所述压缩包的类型将包名赋值到TAR变量和TARGZ变量中,通过循环读取TAR值和TARGZ值,基于所述TAR值来加载所述镜像包,基于所述TARGZ值来解压所述数据包到指定目录下,解压后,创建空目录并写入服务配置文件。[0089] 所述解压加载模块202,还用于:[0090] 写入服务配置文件后,基于镜像名和标签将镜像ID赋值到变量中。[0091] 所述判定模块203,具体用于:[0092] 判断服务项目中各个服务所需的数据目录是否存在,所述服务所需的数据目录为对应的所述数据包解压的指定目录;[0093] 若存在,切换到该服务对应的目录中,基于服务器ip修改所述服务配置文件,基于预设变量赋值到服务容器,启动对应服务,所述预设变量包括映射目录、镜像ID和端口号;[0094] 若不存在,报出错误到终端。[0095] 所述数据还原模块204,具体用于:[0096] 若服务器ip改变,基于所述第一脚本修改所述服务配置文件中调用服务的ip,并将所述第一脚本添加到环境变量中;[0097] 所述第一脚本和所述第二脚本添加到开机启动中,服务器重启,重启后调用所述第二脚本来调整所述服务项目中的服务启动顺序。[0098] 本领域技术人员可以理解实施场景中的系统中的模块可以按照实施场景描述进行分布于实施场景的系统中,也可以进行相应变化位于不同于本实施场景的一个或多个系统中。上述实施场景的模块可以合并为一个模块,也可以进一步拆分成多个子模块。[0099] 最后应说明的是:以上实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不驱使相应技术方案的本质脱离本申请各实施例技术方案的精神和范围。

专利地区:北京

专利申请日期:2022-01-07

专利公开日期:2024-11-29

专利公告号:CN114385449B


以上信息来自国家知识产权局,如信息有误请联系我方更正!
该专利所有权非本平台所有,我方无法提供专利权所有者联系方式,请勿联系我方。
电话咨询
到底部
搜本页
回顶部
开云优惠体育(中国)官网 — 开云优惠体育app下载