權限組概述
權限組是一種白名單機制,用戶可以通過添加權限組規則授予指定的源IP地址訪問文件系統的權限,即管理來訪客戶端的訪問權限。
注意
默認單用戶單地域可以添加20個權限組,每個權限組可添加400個權限組規則,如需增加權限組配額,需提交工單申請。
海量文件服務存在一個默認權限組,默認權限組不能編輯、不能刪除;默認權限組中的權限規則默認為全部放通,不能新增、編輯、刪除。默認權限組將占用一個權限組配額。新建的文件系統自動關聯默認權限組。
當客戶端從“讀寫”權限改為“只讀”權限再改回“讀寫”權限時,需要客戶端重新掛載。
創建權限組
登錄天翼云控制中心,單擊管理控制臺左上角的
,選擇地域。選擇“存儲>海量文件服務OceanFS”,進入文件存儲控制臺。在頁面左側點擊“權限組”標簽頁,進入權限組管理頁面。
點擊“創建權限組”,在彈窗中配置名稱、網絡類型(默認專有網絡)和描述內容。完成后點擊“確定”,等待數秒后,權限組頁面會自動刷新,若列表中有新創建的權限組則表示創建成功。
| 參數 | 說明 |
|---|---|
| 配置名稱 | 權限組名稱,只能由數字、字母、-組成,不能以數字和-開頭、且不能以-結尾。 |
| 網絡類型 | 默認專有網絡。 |
| 描述內容 | 權限管理描述內容,長度為0-128字符。 |
在權限組列表右側操作列下單擊“修改”,可修改權限組描述內容。
添加權限組規則
在權限組列表處單擊權限組名稱,進入權限組詳情頁。
點擊“添加規則”,在彈窗中配置授權ip地址、讀寫權限、優先級等規則。各參數說明如下:
| 字段 | 說明 |
|---|---|
| 授權地址類型 | 可選IPV4和IPV6兩種網絡類型。 |
| 授權地址(必填) | 可填寫單個 IP 或者單個網段,例如 10.10.1.123或192.168.3.0/24。默認來訪地址為*表示允許所有。 |
| 讀寫權限 | 只讀或讀寫。 當客戶端從讀寫權限改為只讀權限再改回讀寫權限時,需要客戶端重新重新掛載。 |
| 用戶權限 | no_root_squash:不匿名root用戶。 |
| 優先級 | 優先級可選范圍為1-400,默認值為1,即最高優先級。當同一個權限組內單個 IP 與網段中包含的 IP 的權限有沖突時,會生效優先級高的規則。優先級不可重復。 |
更換權限組
登錄天翼云控制中心,單擊管理控制臺左上角的
,選擇地域。選擇“存儲>海量文件服務OceanFS”。單擊文件系統名稱,進入文件系統詳情頁。
在VPC頁簽下看到綁定的VPC。在支持權限組的地域可以點擊操作欄下方的“更改權限組”。
在彈出頁面選定新的權限組,單擊“確定”,完成權限組的更改。
修改權限組規則
登錄天翼云,進入管理控制臺。單擊管理控制臺左上角的
,選擇地域。選擇“存儲>海量文件服務OceanFS”,進入文件存儲控制臺。在頁面左側選擇權限組頁簽,單擊權限組名稱,進入權限組規則頁面。
選擇待修改的規則,單擊操作欄下方的“修改”,在彈出頁面配置新的權限組規則。
單擊“確定”,完成權限組的規則的修改。
注意
新建的文件系統自動關聯默認權限組,在VPC模塊下可更換權限組。每一個文件系統下的一個VPC只能對應一個權限組。