[發明專利]一種文件系統目錄權限管理方法、裝置、設備及存儲介質在審
| 申請號: | 201810834303.1 | 申請日: | 2018-07-26 |
| 公開(公告)號: | CN109002730A | 公開(公告)日: | 2018-12-14 |
| 發明(設計)人: | 海鑫;白學余;翟亞永 | 申請(專利權)人: | 鄭州云海信息技術有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 450018 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 對象存儲 文件系統接口 文件系統目錄 存儲介質 權限管理 權限 網關 調用 分布式對象存儲系統 分布式文件系統 接收用戶數據 操作請求 對接開關 接口操作 接收用戶 邏輯結構 目錄管理 權限控制 權限信息 實現文件 文件系統 系統目錄 用戶添加 申請 記錄 應用 | ||
本申請公開了一種文件系統目錄權限管理方法、裝置、設備及存儲介質,該方法包括:為分布式對象存儲系統中的每個用戶添加目錄權限列表;對象存儲網關在接收用戶數據操作請求后,開啟對接開關;根據桶與目錄,對象與文件的對應關系,調用文件系統接口庫中相應的接口操作所述文件。本申請將對象存儲中用戶的邏輯結構應用于文件系統,即通過對象存儲網關接收用戶請求,調用文件系統接口庫實現對文件的操作,每個用戶均記錄各自的目錄權限信息,這樣通過為用戶附加目錄以及相應目錄權限實現文件系統目錄的權限控制,該實現方式使得不同用戶對特定的目錄具有特定的權限,提高了分布式文件系統目錄管理的安全性與可操作性,以及提高了產品的技術價值。
技術領域
本發明涉及分布式存儲技術領域,特別是涉及一種文件系統目錄權限管理方法、裝置、設備及存儲介質。
背景技術
目前,隨著互聯網的發展,數據量呈爆炸式增長,傳統的單節點存儲方式已經無法滿足需求,分布式存儲系統應運而生,隨著互聯網、云存儲的成熟,分布式存儲系統已經成為市場主流,而文件系統則是應用于分布式存儲系統中的傳統存儲方式,傳統分布式文件系統的訪問需要通過掛載的方式,將存儲集群的文件系統掛載到本地目錄后進行操作,而且不具備用戶的邏輯概念,只要掛載后就可以對文件執行任意操作,即任何人通過文件系統客戶端掛載文件系統后均可訪問所有文件,缺乏安全性與可操作性。
因此,如何提高分布式文件系統管理的安全性與可操作性,是本領域技術人員亟待解決的技術問題。
發明內容
有鑒于此,本發明的目的在于提供一種文件系統目錄權限管理方法、裝置、設備及存儲介質,可以提高分布式文件系統目錄管理的安全性與可操作性。其具體方案如下:
一種文件系統目錄權限管理方法,包括:
為分布式對象存儲系統中的每個用戶添加目錄權限列表;
對象存儲網關在接收用戶數據操作請求后,開啟對接開關;
根據桶與目錄,對象與文件的對應關系,調用文件系統接口庫中相應的接口操作所述文件。
優選地,在本發明實施例提供的上述文件系統目錄權限管理方法中,為分布式對象存儲系統中的每個用戶添加目錄權限列表,具體包括:
在分布式對象存儲系統中,創建多個用戶;
通過修改每個用戶屬性,增加每個用戶對指定的目錄的特定權限;所述權限包括只讀、只寫、讀寫;
每個用戶均記錄各自的目錄權限列表。
優選地,在本發明實施例提供的上述文件系統目錄權限管理方法中,若指定某用戶對某個目錄具有特定的權限,所述用戶對所述目錄的所有子目錄也具有相同的權限。
優選地,在本發明實施例提供的上述文件系統目錄權限管理方法中,在開啟對接開關之后調用文件系統接口庫之前,還包括:
根據所述目錄權限列表,對所述用戶數據操作請求進行鑒權處理。
優選地,在本發明實施例提供的上述文件系統目錄權限管理方法中,根據所述目錄權限列表,對所述用戶數據操作請求進行目錄鑒權處理,具體包括:
提取所述用戶數據操作請求的請求目錄路徑以及請求操作類型;
將所述請求目錄路徑與所述目錄權限列表作對比;
若所述請求目錄路徑與所述目錄權限列表中目錄路徑為不同路徑,或者所述請求目錄路徑為所述目錄權限列表中目錄路徑的父目錄,則判定鑒權失敗,無法調用文件系統接口庫;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810834303.1/2.html,轉載請聲明來源鉆瓜專利網。





