chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

存儲(chǔ)用戶權(quán)限如何管理?杉巖對象存儲(chǔ)產(chǎn)品實(shí)現(xiàn)數(shù)據(jù)安全和靈活共享兼得

杉巖老李 ? 來源:杉巖老李 ? 作者:杉巖老李 ? 2022-12-09 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著對象存儲(chǔ)的普及,大中型企業(yè)基于一套對象存儲(chǔ)構(gòu)建統(tǒng)一的非結(jié)構(gòu)化數(shù)據(jù)管理平臺(tái),以支撐多個(gè)部門或者不同業(yè)務(wù)線億級甚至百億級文件的存儲(chǔ)和管理,已較為常見。

面對如此龐大的數(shù)據(jù)量,存儲(chǔ)架構(gòu)如何實(shí)現(xiàn)數(shù)據(jù)安全高效管理和靈活共享是企業(yè)IT管理員所面臨的新挑戰(zhàn)。

常見解決方案:“曲線救國”,問題依舊

想要一套存儲(chǔ)支撐不同部門和業(yè)務(wù)線,又同時(shí)滿足數(shù)據(jù)集中管理和靈活共享的需求,目前通用的做法是IT管理員在對象存儲(chǔ)中創(chuàng)建多個(gè)用戶,以代表著企業(yè)不同的部門;不同的用戶管理著自己名下的桶,即各部門有自己所管理的桶;各部門進(jìn)行數(shù)據(jù)存放時(shí)則通過相關(guān)用戶的賬號密碼來進(jìn)行存儲(chǔ)。這種做法雖然解決了數(shù)據(jù)的分部門管理問題,卻依舊存在以下問題:

運(yùn)維效率低

所有的用戶需由IT管理員提前創(chuàng)建好并進(jìn)行維護(hù),業(yè)務(wù)部門無法根據(jù)其需求自行維護(hù)相關(guān)用戶,運(yùn)維工作全部由IT管理員承接,如果出現(xiàn)問題需要跨部門協(xié)調(diào)IT管理員修改。

安全性低

部門內(nèi)部需要根據(jù)員工的崗位賦予不同的數(shù)據(jù)操作權(quán)限,當(dāng)前的解決方案無法再對部門內(nèi)的用戶進(jìn)行權(quán)限分級。為解決該問題,對象存儲(chǔ)提供了桶策略及ACL兩種方式進(jìn)行授權(quán)。這兩種方式的操作方法是IT管理員先創(chuàng)建一個(gè)用戶,然后針對桶賦予用戶相應(yīng)的權(quán)限。但這樣又帶來新的問題,即IT管理員無法控制該用戶的權(quán)限不允許其創(chuàng)建桶,從而導(dǎo)致創(chuàng)建的用戶可以自行在對象存儲(chǔ)中創(chuàng)建桶,這樣又對存儲(chǔ)安全造成了極大的隱患。

全新升級:杉巖對象存儲(chǔ)產(chǎn)品新增子用戶權(quán)限管理

通過以上的分析,可以發(fā)現(xiàn),如果依靠已有的解決方案,顯然無法滿足用戶的需求。因此,杉巖數(shù)據(jù)針對上述場景,為對象存儲(chǔ)產(chǎn)品新增子用戶權(quán)限管理功能,幫助用戶輕松解決這一難題。

對象存儲(chǔ)子用戶權(quán)限管理是杉巖海量對象存儲(chǔ)V6版本的新功能,它具有如下優(yōu)勢:

靈活的權(quán)限管理配置

子用戶可以由管理員創(chuàng)建,也可以由對象用戶創(chuàng)建。對象用戶可以管理其名下的子用戶,包括新增、刪除、修改、查詢子用戶功能。管理員和對象用戶可以指定子用戶權(quán)限范圍內(nèi)的桶。

完善的權(quán)限控制體系

子用戶權(quán)限分為只讀、讀寫、完全控制等權(quán)限,可以根據(jù)不同的業(yè)務(wù)場景賦予子用戶不同的權(quán)限。

權(quán)限聯(lián)動(dòng),打通業(yè)務(wù)流

子用戶的權(quán)限與檢索的權(quán)限聯(lián)動(dòng),例如只給子用戶授權(quán)了桶1的只讀權(quán)限,則子用戶在檢索頁面也只能搜索到桶1的相關(guān)數(shù)據(jù),并且對數(shù)據(jù)只有只讀權(quán)限,無法編輯和刪除相關(guān)數(shù)據(jù)。

在杉巖對象存儲(chǔ)產(chǎn)品支持子用戶權(quán)限管理后,IT管理員只需要為各個(gè)部門創(chuàng)建好對象用戶,子用戶的管理操作由各個(gè)部門自行處理即可,無需事事都找IT管理員。此外,針對部門內(nèi)部員工不同操作權(quán)限的問題,通過賦予子用戶不同的操作權(quán)限也能完美解決。

場景實(shí)踐:工業(yè)視覺質(zhì)檢數(shù)據(jù)存儲(chǔ)

通過實(shí)踐檢驗(yàn),在制造業(yè)工業(yè)視覺質(zhì)檢數(shù)據(jù)存儲(chǔ)、證券行業(yè)非結(jié)構(gòu)化數(shù)據(jù)存儲(chǔ)等多個(gè)場景中,對象存儲(chǔ)子用戶權(quán)限管理功能的應(yīng)用,能進(jìn)一步保障數(shù)據(jù)安全。

以制造業(yè)工業(yè)視覺質(zhì)檢場景為例,產(chǎn)品的質(zhì)量檢測是生產(chǎn)制造中非常重要的一環(huán),關(guān)乎產(chǎn)品的精密度、美觀度、質(zhì)量把控等多方面。為滿足對產(chǎn)品質(zhì)量的全流程追溯和管控的要求,質(zhì)檢數(shù)據(jù)通常會(huì)保留數(shù)年甚至數(shù)十年。在生產(chǎn)制造過程中,數(shù)據(jù)的產(chǎn)生、寫入及讀取通常涉及不同的環(huán)節(jié)和人員。

pYYBAGOSqGuAJHETAAHV8tTcukk099.png

圖 工業(yè)視覺質(zhì)檢場景,杉巖對象存儲(chǔ)子用戶權(quán)限管理示意

如上圖所示,在質(zhì)檢場景中,對象存儲(chǔ)被用來存儲(chǔ)產(chǎn)線的相關(guān)質(zhì)檢圖片數(shù)據(jù),當(dāng)相關(guān)產(chǎn)品出現(xiàn)質(zhì)量問題時(shí),通常會(huì)由質(zhì)檢人員調(diào)閱數(shù)據(jù)進(jìn)行缺陷追溯,此外產(chǎn)線人員在生產(chǎn)過程中,有時(shí)也需要查閱相關(guān)數(shù)據(jù)。在此場景中,產(chǎn)線機(jī)臺(tái)是生產(chǎn)數(shù)據(jù)方也是數(shù)據(jù)讀取方,需要對桶擁有讀寫權(quán)限;質(zhì)檢人員是數(shù)據(jù)讀取方,只需要對其授予桶的只讀權(quán)限,避免質(zhì)檢人員誤操作導(dǎo)致數(shù)據(jù)誤刪的情況。因此,針對該場景,杉巖對象存儲(chǔ)的建議操作方法如下:

1. 管理員為某工序創(chuàng)建對象用戶A;

2. 對象用戶A創(chuàng)建相關(guān)的桶;

3. 對象用戶A創(chuàng)建擁有讀寫權(quán)限的子用戶RW-USER,提供給機(jī)臺(tái)上傳數(shù)據(jù);

4. 對象用戶A創(chuàng)建一個(gè)擁有只讀權(quán)限的子用戶RO-USER,提供給質(zhì)檢人員;

5. 使用RW-USER及RO-USER用戶登錄數(shù)據(jù)管理系統(tǒng)進(jìn)行相關(guān)數(shù)據(jù)的查詢及搜索。

在工業(yè)視覺質(zhì)檢數(shù)據(jù)存儲(chǔ)場景,機(jī)臺(tái)操作員或質(zhì)檢相關(guān)人員通過子用戶權(quán)限管理功能,可安全且靈活地調(diào)取相關(guān)的數(shù)據(jù)進(jìn)行查驗(yàn),完美地解決了相關(guān)的權(quán)限管理難題。

價(jià)值總結(jié)

在數(shù)字時(shí)代,數(shù)據(jù)是企業(yè)最重要的資產(chǎn),數(shù)據(jù)安全是每個(gè)企業(yè)不可忽視的重要課題。對IT管理員來說,對數(shù)據(jù)做好相應(yīng)的權(quán)限管控是最基礎(chǔ)的要求,如果因?yàn)樵綑?quán)問題導(dǎo)致數(shù)據(jù)丟失則可能造成無法估量的損失。

杉巖數(shù)據(jù)創(chuàng)新推出的子用戶權(quán)限管理功能配合對象存儲(chǔ)桶策略及訪問控制ACL對用戶的權(quán)限做了細(xì)化的管理,避免了因越權(quán)問題導(dǎo)致的風(fēng)險(xiǎn),很好地幫助企業(yè)用戶解決了數(shù)據(jù)安全高效管理與靈活共享無法兼得的難題,為企業(yè)的數(shù)據(jù)安全保駕護(hù)航。

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4748

    瀏覽量

    89787
  • 工業(yè)視覺
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    7475
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    龍芯中科與宏科技完成產(chǎn)品適配互認(rèn)證

    近日,龍芯中科技術(shù)股份有限公司與杭州宏科技股份有限公司完成基于龍芯3C6000處理器平臺(tái)對宏分布式存儲(chǔ)系統(tǒng)的適配與性能驗(yàn)證。測試結(jié)果表明,宏分布式
    的頭像 發(fā)表于 01-23 17:08 ?112次閱讀
    龍芯中科與宏<b class='flag-5'>杉</b>科技完成<b class='flag-5'>產(chǎn)品</b>適配互認(rèn)證

    芯盾時(shí)代助力長江存儲(chǔ)構(gòu)建全場景身份安全體系

    芯盾時(shí)代中標(biāo)長江存儲(chǔ),基于零信任安全理念,通過自研的用戶身份與訪問管理平臺(tái)(IAM),結(jié)合半導(dǎo)體行業(yè)業(yè)務(wù)場景特點(diǎn),為長江存儲(chǔ)構(gòu)建全場景、高
    的頭像 發(fā)表于 12-17 10:56 ?561次閱讀
    芯盾時(shí)代助力長江<b class='flag-5'>存儲(chǔ)</b>構(gòu)建全場景身份<b class='flag-5'>安全</b>體系

    電能質(zhì)量在線監(jiān)測裝置的權(quán)限管理如何保障數(shù)據(jù)安全?

    電能質(zhì)量在線監(jiān)測裝置的權(quán)限管理通過“事前權(quán)限隔離、事中操作管控、事后審計(jì)追溯”全流程機(jī)制保障數(shù)據(jù)安全,核心圍繞 “最小
    的頭像 發(fā)表于 12-10 17:03 ?1253次閱讀
    電能質(zhì)量在線監(jiān)測裝置的<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>如何保障<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>?

    NetApp助力對象存儲(chǔ)現(xiàn)代化,提升速度、可擴(kuò)展性和安全

    計(jì)。最新版本的StorageGRID將引入新功能,旨在推進(jìn)人工智能計(jì)劃、提高數(shù)據(jù)安全性并實(shí)現(xiàn)企業(yè)數(shù)據(jù)基礎(chǔ)設(shè)施的現(xiàn)代化。 無論企業(yè)是處于數(shù)據(jù)
    的頭像 發(fā)表于 09-11 10:41 ?438次閱讀

    如何在 MCU/MUP 上安全存儲(chǔ)機(jī)密數(shù)據(jù)?

    如何在 MCU/MUP 上安全存儲(chǔ)機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    技術(shù)文章 | Ubuntu權(quán)限管理攻略

    前言:在Linux系統(tǒng)生態(tài)中,Ubuntu憑借其易用性和穩(wěn)定性成為眾多開發(fā)者與企業(yè)的首選操作系統(tǒng)。而權(quán)限管理作為Ubuntu系統(tǒng)安全的核心支柱,直接決定了系統(tǒng)的穩(wěn)定性、數(shù)據(jù)
    的頭像 發(fā)表于 08-14 12:02 ?827次閱讀
    技術(shù)文章 | Ubuntu<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>攻略

    數(shù)據(jù)存儲(chǔ)到一個(gè)文件,編譯正常,數(shù)據(jù)可以正常存儲(chǔ),但是APP運(yùn)行時(shí)報(bào)錯(cuò),提示沒有權(quán)限,為什么?

    計(jì)劃把數(shù)據(jù)存儲(chǔ)到一個(gè)文件,編譯正常,數(shù)據(jù)可以正常存儲(chǔ),但是APP運(yùn)行時(shí)報(bào)錯(cuò),提示沒有權(quán)限
    發(fā)表于 08-07 07:02

    通過標(biāo)準(zhǔn)化數(shù)據(jù)通路來實(shí)現(xiàn)數(shù)據(jù)共享

    訪問,同時(shí)按照一定的策略對暫存數(shù)據(jù)的訪問權(quán)限和生命周期進(jìn)行管理。 標(biāo)準(zhǔn)化數(shù)據(jù)通路通過UDMF提供的系統(tǒng)服務(wù)實(shí)現(xiàn),應(yīng)用(
    發(fā)表于 06-17 06:57

    HarmonyOS5云服務(wù)技術(shù)分享--云存儲(chǔ)指南

    完整代碼示例) 一、云存儲(chǔ)功能速覽 HarmonyOS云存儲(chǔ)就像個(gè)隨身U盤,能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理用戶頭像、游戲存檔、
    發(fā)表于 05-22 19:17

    戴爾科技存儲(chǔ)產(chǎn)品構(gòu)筑數(shù)據(jù)安全保護(hù)防線

    當(dāng)前,機(jī)器學(xué)習(xí)、云計(jì)算、大數(shù)據(jù)等新技術(shù)的廣泛應(yīng)用,引發(fā)了傳統(tǒng)生產(chǎn)要素以及以數(shù)據(jù)為代表的新生產(chǎn)要素的融合與創(chuàng)新配置,由此深刻的改變著千行萬業(yè)的運(yùn)作模式,并加速了數(shù)字經(jīng)濟(jì)發(fā)展,同時(shí)更催生了海量數(shù)據(jù)的產(chǎn)生與交換,并對
    的頭像 發(fā)表于 05-12 10:01 ?804次閱讀

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效
    的頭像 發(fā)表于 05-06 13:44 ?657次閱讀
    Linux<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>基礎(chǔ)入門

    Linux權(quán)限管理解析

    權(quán)限指的是某一個(gè)用戶針對某一個(gè)文件的權(quán)限(root超級管理員擁有全部權(quán)限)
    的頭像 發(fā)表于 04-09 10:06 ?725次閱讀
    Linux<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>解析

    設(shè)備管理系統(tǒng)新范式:區(qū)塊鏈存證+動(dòng)態(tài)權(quán)限管理

    企業(yè)面對數(shù)字化轉(zhuǎn)型挑戰(zhàn),設(shè)備管理面臨安全靈活性問題。傳統(tǒng)設(shè)備管理方案漏洞頻出,數(shù)據(jù)易遭篡改,權(quán)限
    的頭像 發(fā)表于 03-13 10:41 ?953次閱讀
    設(shè)備<b class='flag-5'>管理</b>系統(tǒng)新范式:區(qū)塊鏈存證+動(dòng)態(tài)<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>

    對象存儲(chǔ)是什么結(jié)構(gòu)類型?

    對象存儲(chǔ)屬于非結(jié)構(gòu)化數(shù)據(jù)存儲(chǔ)架構(gòu),采用扁平化命名空間結(jié)構(gòu)。其核心通過唯一標(biāo)識符(ObjectID)定位數(shù)據(jù)
    的頭像 發(fā)表于 02-10 11:14 ?799次閱讀

    hyper-v 集群,hyper-v集群的共享存儲(chǔ)

    面對日益龐大的業(yè)務(wù)體系,如同面對廣袤的疆土,批量管理就像是睿智的統(tǒng)治者,實(shí)現(xiàn)對每一寸土地的有效掌控。今天小編要講解hyper-v集群的共享存儲(chǔ)。 ? ?配置Hyper-V集群的
    的頭像 發(fā)表于 02-08 11:25 ?988次閱讀
    hyper-v 集群,hyper-v集群的<b class='flag-5'>共享</b><b class='flag-5'>存儲(chǔ)</b>