[发明专利]一种分布式文件系统的权限管理方法、系统及相关组件在审
申请号: | 202211446994.0 | 申请日: | 2022-11-18 |
公开(公告)号: | CN115795502A | 公开(公告)日: | 2023-03-14 |
发明(设计)人: | 王帅阳;肖国栋;李旭东 | 申请(专利权)人: | 济南浪潮数据技术有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 吴娟 |
地址: | 250101 山东省济南市自由贸易试验区*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 分布式 文件系统 权限 管理 方法 系统 相关 组件 | ||
本申请公开了一种分布式文件系统的权限管理方法、系统及相关组件,涉及分布式文件系统领域,该权限管理方法包括:当接收到用户发送的ACL设置命令,解析ACL设置命令中的待转换参数,待转换参数对应HDFS数据格式;将各个待转换参数分别转换为posix数据格式的权限设置参数;基于权限设置参数对分布式文件系统进行权限设置。本申请能够实现存算分离场景下对分布式文件系统的文件和目录的用户访问的精细控制,提高现有的存算分离场景下的分布式文件系统的数据安全性。
技术领域
本申请涉及分布式文件系统领域,特别涉及一种分布式文件系统的权限管理方法、系统及相关组件。
背景技术
随着大数据存储业务的持续发展,出于弹性扩容以及成本因素的考虑,大数据存储计算分离成为主要发展方向。在大数据存储计算分离场景中,后端分布式文件系统往往基于posix语义开发,但posix ACL((Access Control List,访问控制列表)权限控制与传统的HDFS(Hadoop Distributed File System,分布式文件系统)ACL权限控制存在一定差异,二者不兼容,不能直接对接使用,因此,在现有的大数据存储计算分离场景中,无法对文件和目录的用户访问进行精细控制,使得现有的存算分离场景下的分布式文件系统的数据安全性较差。
因此,如何提供一种解决上述技术问题的方案是本领域技术人员目前需要解决的问题。
发明内容
本申请的目的是提供一种分布式文件系统的权限管理方法、系统及相关组件,能够实现存算分离场景下对分布式文件系统的文件和目录的用户访问的精细控制,提高现有的存算分离场景下的分布式文件系统的数据安全性。
为解决上述技术问题,本申请提供了一种分布式文件系统的权限管理方法,包括:
当接收到用户发送的ACL设置命令,解析所述ACL设置命令中的待转换参数,所述待转换参数对应HDFS数据格式;
将各个所述待转换参数分别转换为posix数据格式的权限设置参数;
基于所述权限设置参数对所述分布式文件系统进行权限设置。
可选的,所述待转换参数包括访问者类别、访问者名称以及访问者权限;
所述将各个所述待转换参数分别转换为posix数据格式的权限设置参数的过程包括:
将所述访问者类别、所述访问者名称以及所述访问者权限分别写入各自对应的posix数据格式的权限设置参数的字段。
可选的,将所述访问者名称写入对应的posix数据格式的权限设置参数的字段的过程包括:
确定所述访问者名称对应的id;
将所述id写入对应的posix数据格式的权限设置参数的字段。
可选的,所述待转换参数包括继承标识,所述继承标识包括与无继承权限对应的第一继承标识和与具有继承权限对应的第二继承标识;
将各个所述待转换参数分别转换为posix数据格式的权限设置参数的过程包括:
先将所述继承标识为所述第一继承标识的各个所述待转换参数转换为posix数据格式的权限设置参数,再将所述继承标识为所述第二继承标识的各个所述待转换参数转换为posix数据格式的权限设置参数;
或,
先将所述继承标识为所述第二继承标识的各个所述待转换参数转换为posix数据格式的权限设置参数,再将所述继承标识为所述第一继承标识的各个所述待转换参数转换为posix数据格式的权限设置参数。
可选的,所述权限管理方法还包括:
当接收到用户发送的ACL查询命令,构建待填充返回对象;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于济南浪潮数据技术有限公司,未经济南浪潮数据技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211446994.0/2.html,转载请声明来源钻瓜专利网。