企业 NAS 升级,如何解决 Windows ACL 权限迁移和配置?

数字化转型是当前时代的必然趋势,它对于企业的创新能力和竞争力的提升至关重要。企业数字化发展过程中会产生大量的非结构化数据,旧有的存储已经不能完全满足企业需求。因此,相应的存储基础设施需要升级换代,以适应新的业务发展。

NAS 升级换代 遭遇哪些难题?

数据是企业的生命线,也是企业数字化转型的基石,因此严格的权限控制是必要的手段。

目前,主要采用的权限控制方式是将 Windows ACL(Access Control List)与 AD 域权限控制相结合,以实现对文件和目录的细粒度权限控制,保障数据的安全访问。这样的措施能够确保企业数据在数字化转型过程中的安全性和可信度。

通常,在 NAS 相关项目的咨询中,很多制造业与金融客户经常问到——我正在使用

  • 国外品牌的企业级 NAS 产品,如:Netapp、Dell EMC Isilon 等
  • Windows Server 域环境搭建的 SMB 共享文件服务
  • 以开源 Cephfs、Glusterfs、Lustre 等为后端的自建文件共享

我想将现有 NAS 替换为 XGFS NAS:

  • 是否支持数据迁移?
  • 现有 NAS 对接了 AD 并配置了大量的 Windows ACL,这些权限是否支持迁移?
  • 是否能提升 Windows ACL 权限配置效率?


X3DS 解决 Windows ACL 权限迁移


X3DS 是 XSKY 自研的数据流动管理软件,满足海量非结构化数据迁移、容灾能力。

Windows ACL(Access Control List,访问控制列表)是 Windows 内针对某一文件或目录的 ACE(Access Control Entry)集合。每个 ACE 可以针对某一用户或用户组设置允许或拒绝访问某一文件或目录,并设置创建文件、创建文件夹、删除等十余项权限。在对细粒度权限管控要求较高的场景中,需要登陆到 Windows 客户端,连接可访问的 SMB 共享后,通过手工调整 ACL 来控制权限。

Windows ACL 权限迁移复杂、难度高,X3DS 经过多年数据迁移积累,实现了 SMB/CIFS 协议下的 Windows ACL 权限迁移能力

8835b09f0a54c7fe87f7dded45923651.jpeg

演示:将 Dell EMC Isilon 中配置了 Windows ACL 的数据迁移到 XGFS 1、环境概述: 768bb06f921f828172dde0ce55d7f1be.jpeg

迁移逻辑图:

44e694cc34d28374d2152f2044e75fe5.jpeg
  1. 迁移完成后,在 Windows 客户端检查 Windows ACL 权限一致

74799bf6bda0558ae1d88e4b0d693ada.jpeg

islion 共享权限

660d6563a92745ffcfb18d6297729da0.jpeg

XGFS 共享权限

注意:上图 BUILDIN\xx 不是 AD 用户/业务访问用户,无需迁移。

XGFS 管理界面 高效配置 Windows ACL 权限

XGFS 6.3 版本,正式产品化支持管理界面统一配置 Windows ACL 权限,配置界面与 Windows 保持风格一致,且权限更新效率大幅提升,提升客户使用体验。

Windows ACL 权限配置

  1. 配置目录 Windows ACL

c3afd1f018fd6c73be88016230dfc971.jpeg e76e6865c32613dcbfefcb2627045b60.jpeg
  • 注:XGFS、Windows 管理界面可同时配置 Windows ACL。

Windows ACL 权限更新性能大幅提升

由于 Windows 挂载 SMB 后配置 ACL 权限效率非常低效。XGFS 在管理界面上完全重新开发了 Windows ACL 配置界面和实现方式,配置 ACL 权限时,不再经过 SMB 协议,直接使用内部接口设置到元数据集群,大大降低 ACL 权限配置时间。

  • 通过网络抓包分析,SMB 协议设置一次 ACL 权限,需要 4 次串行交互。

cd3799665a8e387836f2949f4e5d186a.jpeg

  • 通过 XGFS 管理界面配置,减少了 SMB 协议大量性能开销。

fa170016abeb459ffd7a00cc36631a06.jpeg
  • 内部实测数据如下图所示:

efebdfc9eb17ba9b9df2b8fe502644c6.jpeg

XSKY XGFS 分布式文件系统通过完整的数据和权限迁移,支持本地用户和域用户 Windows ACL 高效的管理界面配置,助力企业数字化深入发展,已经帮助多个企业快速进行数据存储、分析、应用,有效提升企业创新和竞争力。

例如,XSKY的存储方案帮助深南电路实现了分布式存储的升级换代。作为国内领先的先进制造企业,深南电路在企业数字化发展过程中,需要升级换代到分布式存储,以满足日益增长的海量非结构化存储、分析、安全控制需求。客户经过大量测试对比后,最后选择了 XSKY 存储方案。其中在安全控制方面,使用了 XSKY 的 Windows ACL 界面配置结合 AD 域控制,比 SMB 协议挂载到 Windows 操作系统后,配置权限体验、性能都有大幅提升,提升客户满意度

此外,XSKY的存储方案也帮助某医疗企业进行了分布式存储系统的升级。作为生物医疗高新技术企业,该机构非常重视数据安全管控,为解决长期困扰客户的数据孤岛问题,在升级存储方案时,采用了 XSKY 分布式存储系统,使用了 XSKY 提供的 Windows ACL 界面配置结合 AD 域控制,非常方便、快速的进行细粒度权限控制。提升客户满意度


 e369ea4534a1a5be5328c9a0099ea8f1.jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/236196.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【C语言】自定义类型之联合和枚举

目录 1. 前言2. 联合体2.1 联合体类型的声明2.2 联合体的特点2.3 相同成员的结构体和联合体对比2.4 联合体大小的计算2.4 判断当前机器的大小端 3. 枚举3.1 枚举类型的声明3.2 枚举类型的优点3.3 枚举类型的使用 1. 前言 在之前的博客中介绍了自定义类型中的结构体,…

C++用哈希表封装unordered_set和unordered_map

目录 前言 一、修改kv模型为data模型 1.添加MyUnorderedSet.h和MyUnorderedMap.h 2.修改HashNode 3.修改HashTable 二、普通迭代器 三、const迭代器 四、unordered_map重载operator[] 总结 前言 在上一篇文章中,我们手写了一份哈希表&am…

linux操作系统——冯诺依曼体系结构

冯诺依曼体系结构 体系结构有一种是从计算机组成的角度去谈的,还有一种是从芯片架构方面去谈的,下面我们是从我们的计算机组成原理的角度去理解冯诺依曼体系结构的。 我们常见的计算机,如笔记本。我们不常见的计算机,如服务器&a…

网络技术基础与计算思维实验教程_2.2_单交换机实验_重制版

实验内容 实验目的 实验原理 关键命令说明 开始实验 构建 选择交换机 选择终端--台式机 放置四台终端 直通线连接 依次连接pc0到pc3 终端配置Ip地址和子网掩码 完成了交换机和终端连接以后,为每一个终端配置Ip地址和子网掩码 单击pc0 在选择桌面选项卡中选择Ip配置使用程序 …

Lazada商品评论列表API:电商行业的实时反馈宝库

一、引言 在当前的电商行业中,获取实时、准确的用户反馈数据对于电商业务运营至关重要。Lazada是东南亚地区领先的电商平台之一,提供了丰富的API接口,其中包括获取商品评论列表API,以便第三方开发者能够获取Lazada内的商品评论信…

Docker部署 flowable-ui 进行流程建模

Docker部署 flowable-ui 进行流程建模 简介 安装Docker Desktop,本篇无安装步骤安装正常打开运行后,正式开始部署flowable-uicmd执行拉取镜像操作docker pull flowable/flowable-uicmd启动镜像docker run -d --name flowable -p 8081:8080 flowable/flowable-ui修…

Leetcode 134 加油站

题意理解: 给定n个站点,两个数组gas表达每个站点可加的油量,cost表达到下一站点所需耗费的油量。 gas [1,2,3,4,5], cost [3,4,5,1,2] 要求从下表为i的站点开始,刚好能支撑汽车在每个站点转一圈后回到出发位置。 解题思路&#…

route 路由使用记录

一、路由的基本介绍 路由是计算机网络中的一个重要概念,它用于确定数据包从源地址到目的地址的路径。在网络中,路由器是负责转发数据包的设备。 下面是关于路由的基本知识和使用方法的介绍: 路由表:路由器通过路由表来确定数据包…

Gamma分布

分布的概率密度为: 其中参数 分布的数学期望等于,方差等于。

玩具乐器企业网站建设的作用是什么

玩具乐器的市场需求度非常高,对玩具乐器厂家而言,经销批量卖货是主要的,然而却并不容易,玩具乐器厂商品牌宣传及拓客转化方面面临痛点: 1、线上无平台、拓客难 玩具乐器商家缺少品牌宣传方式,线下难以拓展…

Postgresql中PL/pgSQL的游标、自定义函数、存储过程的使用

场景 Postgresql中PL/pgSQL代码块的语法与使用-声明与赋值、IF语句、CASE语句、循环语句: Postgresql中PL/pgSQL代码块的语法与使用-声明与赋值、IF语句、CASE语句、循环语句-CSDN博客 上面讲了基本语法,下面记录游标、自定义函数、存储过程的使用。 …

vue3引入高德地图流程(key和秘钥),仅需三步

步骤一&#xff1a; 申请key和秘钥 步骤二&#xff1a; 安装amap/amap-jsapi-loader依赖 cnpm i amap/amap-jsapi-loader // 或者 yarn add amap/amap-jsapi-loader步骤三&#xff1a; <template><div id"gdMapCon"></div> </template>…

好物设计- 实现区域图片变化自动截图

工具–Py即可 重点怎么获取窗口句柄? 使用 spyxx 可以获得句柄 (相当一个窗口的ID,无论窗口怎么变化ID不变我们都可以找到该窗口的详细信息) 替换句柄就可以,也可以不用句柄之间改截图区域 实战图片 import pygetwindow as gw import pyautogui import time import numpy a…

14:00面试,14:08就出来了,问的问题有点变态。。。

从小厂出来&#xff0c;没想到在另一家公司又寄了。 到这家公司开始上班&#xff0c;加班是每天必不可少的&#xff0c;看在钱给的比较多的份上&#xff0c;就不太计较了。没想到5月一纸通知&#xff0c;所有人不准加班&#xff0c;加班费不仅没有了&#xff0c;薪资还要降40%…

手机怎么设置每年公历或农历生日提醒?生日提醒设置小妙招

生日是一个人在一年中比较特殊的日子之一&#xff0c;人们通常希望能够在这一天得到亲朋好友的祝福和庆祝。然而&#xff0c;随着人们生活节奏的加快&#xff0c;很多人表示自己很容易忘记他人的生日&#xff0c;导致不能够及时送出祝福和礼物。如果经常忘记亲朋好友的生日&…

ardupilot开发 --- waf 篇

查看waf编译都有哪些可用选项&#xff1f; Tools/ardupilotwaf/boards.py 中查看。 怎么打开下面的条件编译&#xff1f; 只需在 Tools/ardupilotwaf/boards.py 中查找关键字 “ AP_RTC_ENABLED ”

【powershell】Windows环境powershell 运维之历史文件压缩清理

&#x1f984; 个人主页——&#x1f390;开着拖拉机回家_Linux,大数据运维-CSDN博客 &#x1f390;✨&#x1f341; &#x1fa81;&#x1f341;&#x1fa81;&#x1f341;&#x1fa81;&#x1f341;&#x1fa81;&#x1f341; &#x1fa81;&#x1f341;&#x1fa81;&am…

vue 使用 html2canvas 截取图片保存

vue 使用 html2canvas 截取图片保存 好久没有写博文了&#xff0c;写够了&#xff0c;没啥想写的了&#xff0c;这个号算是废了&#xff0c;哎&#xff0c;气人啊&#xff01;越来越胖&#xff0c;越来越懒了。 html2canvas 简介 html2canvas是一个JavaScript库&#xff0c;它…

为你自己学laravel - 15 - model的更新和删除

为你自己学laravel。 model的部分。 这一次讲解的是model当中怎么从数据库当中更新数据和删除数据。 先从数据库当中抓出来资料。 当然我们是使用php artisan tinker进入到终端机。 我们的做法是想要将available这个栏位修改成为true。 第一种更新方法 上面我们就是修改了对…