You need to enable JavaScript to run this app.
导航
接入点概述
最近更新时间:2025.04.25 14:41:36首次发布时间:2025.03.07 17:59:10
复制全文
我的收藏
有用
有用
无用
无用

接入点是火山引擎文件存储 NAS 提供的文件系统目录级访问入口。您可以为每个目录创建多个接入点,并根据业务需求为这些接入点配置不同的访问策略,轻松实现不同用户对相同数据集的细粒度权限管理。

功能特性

  • 目录级别的租户隔离
    每个接入点均对应一个根目录(对应于文件系统的子目录),通过接入点访问文件系统时,只能访问相应根目录中的数据。
  • 简化的权限管理
    • 支持基于 IAM 的权限管理方式,您可以为接入点配置 IAM 策略并授权给不同的 IAM 用户或 IAM 角色。
    • 支持绑定 POSIX 用户信息,通过接入点访问文件系统时,将使用统一的 POSIX 信息对数据进行读写操作。

接入点与挂载点的区别

接入点和挂载点是两种不同的资源访问方式,适用于不同的场景,以下是两种访问方式的区别。

区别

接入点

挂载点

客户端

自研高性能文件存储客户端 FSX

NFS 客户端

访问协议

自研文件存储协议

NFSv3、NFSv4.1 等

导出范围

目录级

文件系统级

权限管理

文件系统权限管理

  • 目录属主
    通过 chgrp 修改已存在目录的属主信息。
  • POSIX 权限
    通过 chmod 修改已存在目录的 POSIX 权限。
  • Access Control List(ACL)
    授予指定用户(uid)或用户组(gid)对指定目录或文件的读写执行权限。
  • 目录属主
    通过 chgrp 修改已存在目录的属主信息。
  • POSIX 权限
    通过 chmod 修改已存在目录的 POSIX 权限。
  • Access Control List(ACL)
    授予指定用户(uid)或用户组(gid)对指定目录或文件的读写执行权限。

权限组权限管理

可以在接入点上绑定权限组,权限组内限制了指定 IP 地址或 IP 网段的文件系统访问权限。绑定了权限组之后,只有符合权限组内权限规则的客户端才可以按照规则访问该接入点。

可以在挂载点上绑定权限组,权限组内限制了指定 IP 地址或 IP 网段的文件系统访问权限。绑定了权限组之后,只有符合权限组内权限规则的客户端才可以按照规则访问该挂载点。

接入点权限管理

  • 目录属主
    在创建接入点时指定新建目录的属主信息。
  • POSIX 权限
    在创建接入点时指定新建目录的 POSIX 权限。
  • 指定 POSIX 用户/用户组
    客户端所有经过该接入点的文件操作都将被映射为该 POSIX 用户/用户组 ID。
  • 接入点策略
    使用 IAM 策略限制客户端只能通过特定账户访问指定的接入点。同一个文件系统目录可以创建多个不同的接入点;同一个接入点可以为不同的账户配置不同的访问权限。

使用限制

限制项

限制项说明

支持的文件存储类型

NAS 缓存型

单个文件系统中可创建的接入点数量

1000 个

单个接入点支持的计算节点数量

1000 个

同时可打开的文件数上限

100 万个

文件名长度限制

255 个字节

目录深度上限

绝对路径长度不超过 4096

相关文档