0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

存储用户权限如何管理?杉岩对象存储产品实现数据安全和灵活共享兼得

杉岩老李 来源:杉岩老李 作者:杉岩老李 2022-12-09 11:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着对象存储的普及,大中型企业基于一套对象存储构建统一的非结构化数据管理平台,以支撑多个部门或者不同业务线亿级甚至百亿级文件的存储和管理,已较为常见。

面对如此庞大的数据量,存储架构如何实现数据安全高效管理和灵活共享是企业IT管理员所面临的新挑战。

常见解决方案:“曲线救国”,问题依旧

想要一套存储支撑不同部门和业务线,又同时满足数据集中管理和灵活共享的需求,目前通用的做法是IT管理员在对象存储中创建多个用户,以代表着企业不同的部门;不同的用户管理着自己名下的桶,即各部门有自己所管理的桶;各部门进行数据存放时则通过相关用户的账号密码来进行存储。这种做法虽然解决了数据的分部门管理问题,却依旧存在以下问题:

运维效率低

所有的用户需由IT管理员提前创建好并进行维护,业务部门无法根据其需求自行维护相关用户,运维工作全部由IT管理员承接,如果出现问题需要跨部门协调IT管理员修改。

安全性低

部门内部需要根据员工的岗位赋予不同的数据操作权限,当前的解决方案无法再对部门内的用户进行权限分级。为解决该问题,对象存储提供了桶策略及ACL两种方式进行授权。这两种方式的操作方法是IT管理员先创建一个用户,然后针对桶赋予用户相应的权限。但这样又带来新的问题,即IT管理员无法控制该用户的权限不允许其创建桶,从而导致创建的用户可以自行在对象存储中创建桶,这样又对存储安全造成了极大的隐患。

全新升级:杉岩对象存储产品新增子用户权限管理

通过以上的分析,可以发现,如果依靠已有的解决方案,显然无法满足用户的需求。因此,杉岩数据针对上述场景,为对象存储产品新增子用户权限管理功能,帮助用户轻松解决这一难题。

对象存储子用户权限管理是杉岩海量对象存储V6版本的新功能,它具有如下优势:

灵活的权限管理配置

子用户可以由管理员创建,也可以由对象用户创建。对象用户可以管理其名下的子用户,包括新增、删除、修改、查询子用户功能。管理员和对象用户可以指定子用户权限范围内的桶。

完善的权限控制体系

子用户权限分为只读、读写、完全控制等权限,可以根据不同的业务场景赋予子用户不同的权限。

权限联动,打通业务流

子用户的权限与检索的权限联动,例如只给子用户授权了桶1的只读权限,则子用户在检索页面也只能搜索到桶1的相关数据,并且对数据只有只读权限,无法编辑和删除相关数据。

在杉岩对象存储产品支持子用户权限管理后,IT管理员只需要为各个部门创建好对象用户,子用户的管理操作由各个部门自行处理即可,无需事事都找IT管理员。此外,针对部门内部员工不同操作权限的问题,通过赋予子用户不同的操作权限也能完美解决。

场景实践:工业视觉质检数据存储

通过实践检验,在制造业工业视觉质检数据存储、证券行业非结构化数据存储等多个场景中,对象存储子用户权限管理功能的应用,能进一步保障数据安全。

以制造业工业视觉质检场景为例,产品的质量检测是生产制造中非常重要的一环,关乎产品的精密度、美观度、质量把控等多方面。为满足对产品质量的全流程追溯和管控的要求,质检数据通常会保留数年甚至数十年。在生产制造过程中,数据的产生、写入及读取通常涉及不同的环节和人员。

pYYBAGOSqGuAJHETAAHV8tTcukk099.png

图 工业视觉质检场景,杉岩对象存储子用户权限管理示意

如上图所示,在质检场景中,对象存储被用来存储产线的相关质检图片数据,当相关产品出现质量问题时,通常会由质检人员调阅数据进行缺陷追溯,此外产线人员在生产过程中,有时也需要查阅相关数据。在此场景中,产线机台是生产数据方也是数据读取方,需要对桶拥有读写权限;质检人员是数据读取方,只需要对其授予桶的只读权限,避免质检人员误操作导致数据误删的情况。因此,针对该场景,杉岩对象存储的建议操作方法如下:

1. 管理员为某工序创建对象用户A;

2. 对象用户A创建相关的桶;

3. 对象用户A创建拥有读写权限的子用户RW-USER,提供给机台上传数据;

4. 对象用户A创建一个拥有只读权限的子用户RO-USER,提供给质检人员;

5. 使用RW-USER及RO-USER用户登录数据管理系统进行相关数据的查询及搜索。

在工业视觉质检数据存储场景,机台操作员或质检相关人员通过子用户权限管理功能,可安全且灵活地调取相关的数据进行查验,完美地解决了相关的权限管理难题。

价值总结

在数字时代,数据是企业最重要的资产,数据安全是每个企业不可忽视的重要课题。对IT管理员来说,对数据做好相应的权限管控是最基础的要求,如果因为越权问题导致数据丢失则可能造成无法估量的损失。

杉岩数据创新推出的子用户权限管理功能配合对象存储桶策略及访问控制ACL对用户的权限做了细化的管理,避免了因越权问题导致的风险,很好地帮助企业用户解决了数据安全高效管理与灵活共享无法兼得的难题,为企业的数据安全保驾护航。

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4940

    浏览量

    90402
  • 工业视觉
    +关注

    关注

    0

    文章

    121

    浏览量

    7525
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    存储互斥失败导致数据丢失的数据恢复成功案例

    某单位使用得一套信息管理平台,通过3台虚拟机共用一台存储设备,存储了企业大量核心业务数据管理员在日常运维中,向该
    的头像 发表于 04-29 16:45 630次阅读

    AT88SC6416C:高性能安全存储器的卓越之选

    提供了高性能的安全存储解决方案。接下来,我们就深入了解一下这款产品。 文件下载: AT88SC6416C-SU.pdf 产品概述 AT88SC6416C拥有64 Kbit的
    的头像 发表于 04-05 16:10 923次阅读

    Atmel AT88SC1616C:高性能安全存储器的深度解析

    CryptoMemory家族,为用户提供了16-Kbit的用户内存,并集成了先进的安全和加密特性。下面我们就来详细了解这款产品。 文件下载: AT88SC1616C-SH-T.pdf
    的头像 发表于 04-05 16:10 750次阅读

    龙芯中科与宏科技完成产品适配互认证

    近日,龙芯中科技术股份有限公司与杭州宏科技股份有限公司完成基于龙芯3C6000处理器平台对宏分布式存储系统的适配与性能验证。测试结果表明,宏分布式
    的头像 发表于 01-23 17:08 1029次阅读
    龙芯中科与宏<b class='flag-5'>杉</b>科技完成<b class='flag-5'>产品</b>适配互认证

    芯盾时代助力长江存储构建全场景身份安全体系

    芯盾时代中标长江存储,基于零信任安全理念,通过自研的用户身份与访问管理平台(IAM),结合半导体行业业务场景特点,为长江存储构建全场景、高
    的头像 发表于 12-17 10:56 937次阅读
    芯盾时代助力长江<b class='flag-5'>存储</b>构建全场景身份<b class='flag-5'>安全</b>体系

    电能质量在线监测装置的权限管理如何保障数据安全

    电能质量在线监测装置的权限管理通过“事前权限隔离、事中操作管控、事后审计追溯”全流程机制保障数据安全,核心围绕 “最小
    的头像 发表于 12-10 17:03 1693次阅读
    电能质量在线监测装置的<b class='flag-5'>权限</b><b class='flag-5'>管理</b>如何保障<b class='flag-5'>数据</b><b class='flag-5'>安全</b>?

    电能质量在线监测装置数据存储在装置内置存储和外接存储设备时有哪些注意事项?

    电能质量在线监测装置数据存储在 装置内置存储 和 外接存储设备 时,需重点关注 介质可靠性、数据安全
    的头像 发表于 10-30 10:04 464次阅读

    瀚海微SD NAND/TF卡:赋能全场景数据存储,定义高效安全新基准

    控,成为覆盖多场景的优质存储解决方案,为用户解锁高效、安全的数字体验。 高性能突破,重塑数据交互效率 针对当前用户
    的头像 发表于 10-14 10:18 519次阅读
    瀚海微SD NAND/TF卡:赋能全场景<b class='flag-5'>数据</b><b class='flag-5'>存储</b>,定义高效<b class='flag-5'>安全</b>新基准

    NetApp助力对象存储现代化,提升速度、可扩展性和安全

    计。最新版本的StorageGRID将引入新功能,旨在推进人工智能计划、提高数据安全性并实现企业数据基础设施的现代化。 无论企业是处于数据
    的头像 发表于 09-11 10:41 730次阅读

    如何在 MCU/MUP 上安全存储机密数据

    如何在 MCU/MUP 上安全存储机密数据
    发表于 09-08 06:44

    横河GP20温升记录仪外部存储使用方法 实现数据冗余

    横河GP10/GP20便携式无纸记录仪通过内部存储器与外部存储介质结合的方式实现数据冗余,确保测量数据
    的头像 发表于 09-07 14:54 1138次阅读
    横河GP20温升记录仪外部<b class='flag-5'>存储</b>使用方法 <b class='flag-5'>实现</b><b class='flag-5'>数据</b>冗余

    技术文章 | Ubuntu权限管理攻略

    前言:在Linux系统生态中,Ubuntu凭借其易用性和稳定性成为众多开发者与企业的首选操作系统。而权限管理作为Ubuntu系统安全的核心支柱,直接决定了系统的稳定性、数据
    的头像 发表于 08-14 12:02 1222次阅读
    技术文章 | Ubuntu<b class='flag-5'>权限</b><b class='flag-5'>管理</b>攻略

    数据存储到一个文件,编译正常,数据可以正常存储,但是APP运行时报错,提示没有权限,为什么?

    计划把数据存储到一个文件,编译正常,数据可以正常存储,但是APP运行时报错,提示没有权限
    发表于 08-07 07:02

    存储数据安全吗?别再被骗了!这才是真正的企业级安全方案

    随着企业数字化转型加速,云存储已成为数据管理的核心载体。然而,“数据上云”引发的安全焦虑始终挥之不去:我的文件会被黑客窃取吗?服务商能否看到我的隐私内容?一旦发生故障,
    的头像 发表于 07-31 10:03 1511次阅读
    云<b class='flag-5'>存储</b><b class='flag-5'>数据</b><b class='flag-5'>安全</b>吗?别再被骗了!这才是真正的企业级<b class='flag-5'>安全</b>方案

    通过标准化数据通路来实现数据共享

    访问,同时按照一定的策略对暂存数据的访问权限和生命周期进行管理。 标准化数据通路通过UDMF提供的系统服务实现,应用(
    发表于 06-17 06:57