在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

存儲用戶權限如何管理?杉巖對象存儲產品實現數據安全和靈活共享兼得

杉巖老李 ? 來源:杉巖老李 ? 作者:杉巖老李 ? 2022-12-09 11:15 ? 次閱讀

隨著對象存儲的普及,大中型企業基于一套對象存儲構建統一的非結構化數據管理平臺,以支撐多個部門或者不同業務線億級甚至百億級文件的存儲和管理,已較為常見。

面對如此龐大的數據量,存儲架構如何實現數據安全高效管理和靈活共享是企業IT管理員所面臨的新挑戰。

常見解決方案:“曲線救國”,問題依舊

想要一套存儲支撐不同部門和業務線,又同時滿足數據集中管理和靈活共享的需求,目前通用的做法是IT管理員在對象存儲中創建多個用戶,以代表著企業不同的部門;不同的用戶管理著自己名下的桶,即各部門有自己所管理的桶;各部門進行數據存放時則通過相關用戶的賬號密碼來進行存儲。這種做法雖然解決了數據的分部門管理問題,卻依舊存在以下問題:

運維效率低

所有的用戶需由IT管理員提前創建好并進行維護,業務部門無法根據其需求自行維護相關用戶,運維工作全部由IT管理員承接,如果出現問題需要跨部門協調IT管理員修改。

安全性低

部門內部需要根據員工的崗位賦予不同的數據操作權限,當前的解決方案無法再對部門內的用戶進行權限分級。為解決該問題,對象存儲提供了桶策略及ACL兩種方式進行授權。這兩種方式的操作方法是IT管理員先創建一個用戶,然后針對桶賦予用戶相應的權限。但這樣又帶來新的問題,即IT管理員無法控制該用戶的權限不允許其創建桶,從而導致創建的用戶可以自行在對象存儲中創建桶,這樣又對存儲安全造成了極大的隱患。

全新升級:杉巖對象存儲產品新增子用戶權限管理

通過以上的分析,可以發現,如果依靠已有的解決方案,顯然無法滿足用戶的需求。因此,杉巖數據針對上述場景,為對象存儲產品新增子用戶權限管理功能,幫助用戶輕松解決這一難題。

對象存儲子用戶權限管理是杉巖海量對象存儲V6版本的新功能,它具有如下優勢:

靈活的權限管理配置

子用戶可以由管理員創建,也可以由對象用戶創建。對象用戶可以管理其名下的子用戶,包括新增、刪除、修改、查詢子用戶功能。管理員和對象用戶可以指定子用戶權限范圍內的桶。

完善的權限控制體系

子用戶權限分為只讀、讀寫、完全控制等權限,可以根據不同的業務場景賦予子用戶不同的權限。

權限聯動,打通業務流

子用戶的權限與檢索的權限聯動,例如只給子用戶授權了桶1的只讀權限,則子用戶在檢索頁面也只能搜索到桶1的相關數據,并且對數據只有只讀權限,無法編輯和刪除相關數據。

在杉巖對象存儲產品支持子用戶權限管理后,IT管理員只需要為各個部門創建好對象用戶,子用戶的管理操作由各個部門自行處理即可,無需事事都找IT管理員。此外,針對部門內部員工不同操作權限的問題,通過賦予子用戶不同的操作權限也能完美解決。

場景實踐:工業視覺質檢數據存儲

通過實踐檢驗,在制造業工業視覺質檢數據存儲、證券行業非結構化數據存儲等多個場景中,對象存儲子用戶權限管理功能的應用,能進一步保障數據安全。

以制造業工業視覺質檢場景為例,產品的質量檢測是生產制造中非常重要的一環,關乎產品的精密度、美觀度、質量把控等多方面。為滿足對產品質量的全流程追溯和管控的要求,質檢數據通常會保留數年甚至數十年。在生產制造過程中,數據的產生、寫入及讀取通常涉及不同的環節和人員。

pYYBAGOSqGuAJHETAAHV8tTcukk099.png

圖 工業視覺質檢場景,杉巖對象存儲子用戶權限管理示意

如上圖所示,在質檢場景中,對象存儲被用來存儲產線的相關質檢圖片數據,當相關產品出現質量問題時,通常會由質檢人員調閱數據進行缺陷追溯,此外產線人員在生產過程中,有時也需要查閱相關數據。在此場景中,產線機臺是生產數據方也是數據讀取方,需要對桶擁有讀寫權限;質檢人員是數據讀取方,只需要對其授予桶的只讀權限,避免質檢人員誤操作導致數據誤刪的情況。因此,針對該場景,杉巖對象存儲的建議操作方法如下:

1. 管理員為某工序創建對象用戶A;

2. 對象用戶A創建相關的桶;

3. 對象用戶A創建擁有讀寫權限的子用戶RW-USER,提供給機臺上傳數據;

4. 對象用戶A創建一個擁有只讀權限的子用戶RO-USER,提供給質檢人員;

5. 使用RW-USER及RO-USER用戶登錄數據管理系統進行相關數據的查詢及搜索。

在工業視覺質檢數據存儲場景,機臺操作員或質檢相關人員通過子用戶權限管理功能,可安全且靈活地調取相關的數據進行查驗,完美地解決了相關的權限管理難題。

價值總結

在數字時代,數據是企業最重要的資產,數據安全是每個企業不可忽視的重要課題。對IT管理員來說,對數據做好相應的權限管控是最基礎的要求,如果因為越權問題導致數據丟失則可能造成無法估量的損失。

杉巖數據創新推出的子用戶權限管理功能配合對象存儲桶策略及訪問控制ACL對用戶的權限做了細化的管理,避免了因越權問題導致的風險,很好地幫助企業用戶解決了數據安全高效管理與靈活共享無法兼得的難題,為企業的數據安全保駕護航。

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4359

    瀏覽量

    86205
  • 工業視覺
    +關注

    關注

    0

    文章

    73

    瀏覽量

    7165
收藏 人收藏

    評論

    相關推薦

    對象存儲是什么結構類型?

    對象存儲屬于非結構化數據存儲架構,采用扁平化命名空間結構。其核心通過唯一標識符(ObjectID)定位數據
    的頭像 發表于 02-10 11:14 ?17次閱讀

    hyper-v 集群,hyper-v集群的共享存儲

    面對日益龐大的業務體系,如同面對廣袤的疆土,批量管理就像是睿智的統治者,實現對每一寸土地的有效掌控。今天小編要講解hyper-v集群的共享存儲。 ? ?配置Hyper-V集群的
    的頭像 發表于 02-08 11:25 ?91次閱讀
    hyper-v 集群,hyper-v集群的<b class='flag-5'>共享</b><b class='flag-5'>存儲</b>

    如何用mac電腦搭建云存儲,怎么用Mac電腦搭建云存儲呢?

    在數字時代,我們的生活和工作都離不開數據存儲管理。對于Mac電腦用戶而言,搭建屬于自己的云存儲,能讓
    的頭像 發表于 01-17 14:15 ?133次閱讀
    如何用mac電腦搭建云<b class='flag-5'>存儲</b>,怎么用Mac電腦搭建云<b class='flag-5'>存儲</b>呢?

    數據怎么云存儲在電腦,數據怎么操作才能云存儲在電腦

    怎么操作才能云存儲在電腦。 ? ?在數字化時代,云存儲成為了一種高效、靈活數據管理方式。通過將數據存儲
    的頭像 發表于 01-14 10:10 ?130次閱讀
    <b class='flag-5'>數據</b>怎么云<b class='flag-5'>存儲</b>在電腦,<b class='flag-5'>數據</b>怎么操作才能云<b class='flag-5'>存儲</b>在電腦

    HarmonyOS Next 應用元服務開發-分布式數據對象遷移數據權限與基礎數據

    設備文件訪問實現文件的遷移,難以獲取文件同步完成的時間。為了保證更高的成功率,文件的遷移不建議繼續通過該方式實現,推薦使用分布式數據對象攜帶資產的方式。開發者此前通過跨設備文件訪問
    發表于 12-24 09:40

    辦公電腦云存儲,辦公電腦云存儲安全嗎?

    。今天小編要為大家講解辦公電腦云存儲安全嗎。 ? ?云存儲在辦公環境中的應用日益廣泛,它為個人和企業提供了便捷、高效和安全數據
    的頭像 發表于 12-21 13:53 ?317次閱讀
    辦公電腦云<b class='flag-5'>存儲</b>,辦公電腦云<b class='flag-5'>存儲</b><b class='flag-5'>安全</b>嗎?

    搞懂Linux權限管理,提升系統安全性與穩定性

    linux安全上下文與特殊權限 5. 文件系統訪問控制列表facl 6. sudo 7. 管理命令 1.權限簡介 文件的權限主要針對三類
    的頭像 發表于 11-22 10:31 ?219次閱讀
    搞懂Linux<b class='flag-5'>權限</b><b class='flag-5'>管理</b>,提升系統<b class='flag-5'>安全</b>性與穩定性

    關于對象存儲和云硬盤區別,你了解多少?

    掛載到云服務器上使用,適合高性能、低延遲的數據庫和文件系統存儲。選擇哪種方案應根據具體業務需求和數據類型決定。UU云小編將從定義特點、使用方式與共享
    的頭像 發表于 11-01 10:57 ?210次閱讀

    基于分布式對象存儲WDS的信托非結構化數據整合平臺

    基于分布式對象存儲WDS的信托非結構化數據整合平臺
    的頭像 發表于 08-28 09:56 ?418次閱讀
    基于分布式<b class='flag-5'>對象</b><b class='flag-5'>存儲</b>WDS的信托非結構化<b class='flag-5'>數據</b>整合平臺

    閃存的哪些扇區可用于用戶數據存儲

    我想問一下閃存的哪些扇區可用于用戶數據存儲(例如配置、登錄名/密碼)。目前,我正在使用外部存儲器,但使用板載閃存的某些扇區會更便宜。我嘗試在用 blank.bin 編寫的一些扇區中寫入數據
    發表于 07-12 08:13

    安全服務加密存儲代碼怎么查

    安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,
    的頭像 發表于 07-02 09:28 ?437次閱讀

    基于FPGA的DDR3多端口讀寫存儲管理設計

    的DDR3存儲管理系統。DDR3存儲器控制模塊使用MIG生成DDR3控制器,只需通過用戶接口信號就能完成DDR3讀寫操作。DDR3用戶接口仲
    發表于 06-26 18:13

    鴻蒙原生應用元服務-訪問控制(權限)開發概念和使用基本原則

    打電話、發短信、聯網等)、應用功能(如彈出懸浮框、創建快捷方式等)等。 應用權限是程序訪問操作某種對象的通行證。權限在應用層面要求有明確定義,應用權限使得系統可以規范各類應用程序的行為
    發表于 04-18 15:39

    極空間上線“阿里云對象存儲OSS掛載”功能

    雖然與阿里云盤關聯密切,但值得注意的是,阿里云對象存儲 OSS 實質上是以對象形式存儲于 OSS 存儲空間內的內容。
    的頭像 發表于 04-03 11:20 ?756次閱讀

    AWTK 開源串口屏開發(9) - 用戶權限管理

    在AWTK串口屏中,內置用戶管理權限控制的模型,無需編碼即可實現登錄、登出、修改密碼、權限控制、創建
    的頭像 發表于 02-19 12:10 ?556次閱讀
    AWTK 開源串口屏開發(9) - <b class='flag-5'>用戶</b>和<b class='flag-5'>權限</b><b class='flag-5'>管理</b>
    主站蜘蛛池模板: 8090yy理论三级在线观看 | 福利视频自拍偷拍 | 色综合一区二区三区 | 又粗又爽又色男女乱淫播放男女 | 亚色最新网址 | 爆操欧美| 日韩免费| 午夜久久精品 | 亚洲bt欧美bt高清bt777 | 欧美成人伊人久久综合网 | 另类free性欧美护士 | 婷婷免费高清视频在线观看 | 天天操视频 夜夜 | 国产精品伦理久久久久 | 亚洲成色www久久网站 | 亚洲免费一级视频 | 久久天天躁狠狠躁夜夜躁综合 | 性色免费视频 | 黄色顶级视频 | 青青伊人91久久福利精品 | 国产精品你懂的 | 四虎永久在线精品 | 手机精品视频在线观看免费 | bt天堂在线观看 | 天天操网站| 高h污快穿文汁水四溅 | 日本不卡一 | 国产黄色片在线观看 | 久久视频精品线视频在线网站 | 六月婷婷激情 | 欧美性色视频 | 乱人伦xxxx国语对白 | 另类性欧美喷潮videofree | 一卡二卡三卡四卡无卡在线 | 在线观看视频一区二区 | 色天天躁夜夜躁天干天干 | 精品精品国产高清a毛片牛牛 | 天天干天天舔天天操 | 九九国产精品视频 | 女同毛片免费网站 | 色中色在线视频 |