0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

存储用户权限如何管理?杉岩对象存储产品实现数据安全和灵活共享兼得

杉岩老李 来源:杉岩老李 作者:杉岩老李 2022-12-09 11:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着对象存储的普及,大中型企业基于一套对象存储构建统一的非结构化数据管理平台,以支撑多个部门或者不同业务线亿级甚至百亿级文件的存储和管理,已较为常见。

面对如此庞大的数据量,存储架构如何实现数据安全高效管理和灵活共享是企业IT管理员所面临的新挑战。

常见解决方案:“曲线救国”,问题依旧

想要一套存储支撑不同部门和业务线,又同时满足数据集中管理和灵活共享的需求,目前通用的做法是IT管理员在对象存储中创建多个用户,以代表着企业不同的部门;不同的用户管理着自己名下的桶,即各部门有自己所管理的桶;各部门进行数据存放时则通过相关用户的账号密码来进行存储。这种做法虽然解决了数据的分部门管理问题,却依旧存在以下问题:

运维效率低

所有的用户需由IT管理员提前创建好并进行维护,业务部门无法根据其需求自行维护相关用户,运维工作全部由IT管理员承接,如果出现问题需要跨部门协调IT管理员修改。

安全性低

部门内部需要根据员工的岗位赋予不同的数据操作权限,当前的解决方案无法再对部门内的用户进行权限分级。为解决该问题,对象存储提供了桶策略及ACL两种方式进行授权。这两种方式的操作方法是IT管理员先创建一个用户,然后针对桶赋予用户相应的权限。但这样又带来新的问题,即IT管理员无法控制该用户的权限不允许其创建桶,从而导致创建的用户可以自行在对象存储中创建桶,这样又对存储安全造成了极大的隐患。

全新升级:杉岩对象存储产品新增子用户权限管理

通过以上的分析,可以发现,如果依靠已有的解决方案,显然无法满足用户的需求。因此,杉岩数据针对上述场景,为对象存储产品新增子用户权限管理功能,帮助用户轻松解决这一难题。

对象存储子用户权限管理是杉岩海量对象存储V6版本的新功能,它具有如下优势:

灵活的权限管理配置

子用户可以由管理员创建,也可以由对象用户创建。对象用户可以管理其名下的子用户,包括新增、删除、修改、查询子用户功能。管理员和对象用户可以指定子用户权限范围内的桶。

完善的权限控制体系

子用户权限分为只读、读写、完全控制等权限,可以根据不同的业务场景赋予子用户不同的权限。

权限联动,打通业务流

子用户的权限与检索的权限联动,例如只给子用户授权了桶1的只读权限,则子用户在检索页面也只能搜索到桶1的相关数据,并且对数据只有只读权限,无法编辑和删除相关数据。

在杉岩对象存储产品支持子用户权限管理后,IT管理员只需要为各个部门创建好对象用户,子用户的管理操作由各个部门自行处理即可,无需事事都找IT管理员。此外,针对部门内部员工不同操作权限的问题,通过赋予子用户不同的操作权限也能完美解决。

场景实践:工业视觉质检数据存储

通过实践检验,在制造业工业视觉质检数据存储、证券行业非结构化数据存储等多个场景中,对象存储子用户权限管理功能的应用,能进一步保障数据安全。

以制造业工业视觉质检场景为例,产品的质量检测是生产制造中非常重要的一环,关乎产品的精密度、美观度、质量把控等多方面。为满足对产品质量的全流程追溯和管控的要求,质检数据通常会保留数年甚至数十年。在生产制造过程中,数据的产生、写入及读取通常涉及不同的环节和人员。

pYYBAGOSqGuAJHETAAHV8tTcukk099.png

图 工业视觉质检场景,杉岩对象存储子用户权限管理示意

如上图所示,在质检场景中,对象存储被用来存储产线的相关质检图片数据,当相关产品出现质量问题时,通常会由质检人员调阅数据进行缺陷追溯,此外产线人员在生产过程中,有时也需要查阅相关数据。在此场景中,产线机台是生产数据方也是数据读取方,需要对桶拥有读写权限;质检人员是数据读取方,只需要对其授予桶的只读权限,避免质检人员误操作导致数据误删的情况。因此,针对该场景,杉岩对象存储的建议操作方法如下:

1. 管理员为某工序创建对象用户A;

2. 对象用户A创建相关的桶;

3. 对象用户A创建拥有读写权限的子用户RW-USER,提供给机台上传数据;

4. 对象用户A创建一个拥有只读权限的子用户RO-USER,提供给质检人员;

5. 使用RW-USER及RO-USER用户登录数据管理系统进行相关数据的查询及搜索。

在工业视觉质检数据存储场景,机台操作员或质检相关人员通过子用户权限管理功能,可安全且灵活地调取相关的数据进行查验,完美地解决了相关的权限管理难题。

价值总结

在数字时代,数据是企业最重要的资产,数据安全是每个企业不可忽视的重要课题。对IT管理员来说,对数据做好相应的权限管控是最基础的要求,如果因为越权问题导致数据丢失则可能造成无法估量的损失。

杉岩数据创新推出的子用户权限管理功能配合对象存储桶策略及访问控制ACL对用户的权限做了细化的管理,避免了因越权问题导致的风险,很好地帮助企业用户解决了数据安全高效管理与灵活共享无法兼得的难题,为企业的数据安全保驾护航。

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4692

    浏览量

    89561
  • 工业视觉
    +关注

    关注

    0

    文章

    96

    浏览量

    7464
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NetApp助力对象存储现代化,提升速度、可扩展性和安全

    计。最新版本的StorageGRID将引入新功能,旨在推进人工智能计划、提高数据安全性并实现企业数据基础设施的现代化。 无论企业是处于数据
    的头像 发表于 09-11 10:41 320次阅读

    技术文章 | Ubuntu权限管理攻略

    前言:在Linux系统生态中,Ubuntu凭借其易用性和稳定性成为众多开发者与企业的首选操作系统。而权限管理作为Ubuntu系统安全的核心支柱,直接决定了系统的稳定性、数据
    的头像 发表于 08-14 12:02 659次阅读
    技术文章 | Ubuntu<b class='flag-5'>权限</b><b class='flag-5'>管理</b>攻略

    数据存储到一个文件,编译正常,数据可以正常存储,但是APP运行时报错,提示没有权限,为什么?

    计划把数据存储到一个文件,编译正常,数据可以正常存储,但是APP运行时报错,提示没有权限
    发表于 08-07 07:02

    通过标准化数据通路来实现数据共享

    访问,同时按照一定的策略对暂存数据的访问权限和生命周期进行管理。 标准化数据通路通过UDMF提供的系统服务实现,应用(
    发表于 06-17 06:57

    HarmonyOS5云服务技术分享--云存储指南

    完整代码示例) 一、云存储功能速览 HarmonyOS云存储就像个随身U盘,能帮咱们把应用数据安全存到云端。特别适合处理用户头像、游戏存档、
    发表于 05-22 19:17

    戴尔科技存储产品构筑数据安全保护防线

    当前,机器学习、云计算、大数据等新技术的广泛应用,引发了传统生产要素以及以数据为代表的新生产要素的融合与创新配置,由此深刻的改变着千行万业的运作模式,并加速了数字经济发展,同时更催生了海量数据的产生与交换,并对
    的头像 发表于 05-12 10:01 644次阅读

    Linux权限管理基础入门

    在Linux的广阔天空中,权限管理犹如一只翱翔的雄鹰,掌控着系统的安全与秩序。掌握Linux权限,不仅能让你的系统管理更加得心应手,还能有效
    的头像 发表于 05-06 13:44 547次阅读
    Linux<b class='flag-5'>权限</b><b class='flag-5'>管理</b>基础入门

    设备管理系统新范式:区块链存证+动态权限管理

    企业面对数字化转型挑战,设备管理面临安全灵活性问题。传统设备管理方案漏洞频出,数据易遭篡改,权限
    的头像 发表于 03-13 10:41 856次阅读
    设备<b class='flag-5'>管理</b>系统新范式:区块链存证+动态<b class='flag-5'>权限</b><b class='flag-5'>管理</b>

    对象存储是什么结构类型?

    对象存储属于非结构化数据存储架构,采用扁平化命名空间结构。其核心通过唯一标识符(ObjectID)定位数据
    的头像 发表于 02-10 11:14 690次阅读

    hyper-v 集群,hyper-v集群的共享存储

    面对日益庞大的业务体系,如同面对广袤的疆土,批量管理就像是睿智的统治者,实现对每一寸土地的有效掌控。今天小编要讲解hyper-v集群的共享存储。    配置Hyper-V集群的
    的头像 发表于 02-08 11:25 892次阅读
    hyper-v 集群,hyper-v集群的<b class='flag-5'>共享</b><b class='flag-5'>存储</b>

    电脑私有云存储怎么用啊,电脑私有云存储的使用方法

    电脑私有云存储怎么用啊,电脑私有云存储的使用方法     在当今数字化时代,电脑私有云存储为我们提供了一种安全、便捷的数据
    的头像 发表于 01-22 09:58 1100次阅读
    电脑私有云<b class='flag-5'>存储</b>怎么用啊,电脑私有云<b class='flag-5'>存储</b>的使用方法

    如何用mac电脑搭建云存储,怎么用Mac电脑搭建云存储呢?

    在数字时代,我们的生活和工作都离不开数据存储管理。对于Mac电脑用户而言,搭建属于自己的云存储,能让
    的头像 发表于 01-17 14:15 1028次阅读
    如何用mac电脑搭建云<b class='flag-5'>存储</b>,怎么用Mac电脑搭建云<b class='flag-5'>存储</b>呢?

    数据怎么云存储在电脑,数据怎么操作才能云存储在电脑

    怎么操作才能云存储在电脑。    在数字化时代,云存储成为了一种高效、灵活数据管理方式。通过将数据存储
    的头像 发表于 01-14 10:10 1149次阅读
    <b class='flag-5'>数据</b>怎么云<b class='flag-5'>存储</b>在电脑,<b class='flag-5'>数据</b>怎么操作才能云<b class='flag-5'>存储</b>在电脑

    HarmonyOS Next 应用元服务开发-分布式数据对象迁移数据权限与基础数据

    设备文件访问实现文件的迁移,难以获取文件同步完成的时间。为了保证更高的成功率,文件的迁移不建议继续通过该方式实现,推荐使用分布式数据对象携带资产的方式。开发者此前通过跨设备文件访问
    发表于 12-24 09:40

    办公电脑云存储,办公电脑云存储安全吗?

    。今天小编要为大家讲解办公电脑云存储安全吗。    云存储在办公环境中的应用日益广泛,它为个人和企业提供了便捷、高效和安全数据
    的头像 发表于 12-21 13:53 1076次阅读
    办公电脑云<b class='flag-5'>存储</b>,办公电脑云<b class='flag-5'>存储</b><b class='flag-5'>安全</b>吗?