接入点是火山引擎文件存储 NAS 提供的文件系统目录级访问入口。您可以为每个目录创建多个接入点,并根据业务需求为这些接入点配置不同的访问策略,轻松实现不同用户对相同数据集的细粒度权限管理。
功能特性
- 目录级别的租户隔离
每个接入点均对应一个根目录(对应于文件系统的子目录),通过接入点访问文件系统时,只能访问相应根目录中的数据。 - 简化的权限管理
- 支持基于 IAM 的权限管理方式,您可以为接入点配置 IAM 策略并授权给不同的 IAM 用户或 IAM 角色。
- 支持绑定 POSIX 用户信息,通过接入点访问文件系统时,将使用统一的 POSIX 信息对数据进行读写操作。
接入点与挂载点的区别
接入点和挂载点是两种不同的资源访问方式,适用于不同的场景,以下是两种访问方式的区别。
区别 | 接入点 | 挂载点 |
|---|
客户端 | 自研高性能文件存储客户端 FSX | NFS 客户端 |
访问协议 | 自研文件存储协议 | NFSv3、NFSv4.1 等 |
导出范围 | 目录级 | 文件系统级 |
权限管理 | 文件系统权限管理 | - 目录属主
通过 chgrp 修改已存在目录的属主信息。 - POSIX 权限
通过 chmod 修改已存在目录的 POSIX 权限。 - Access Control List(ACL)
授予指定用户(uid)或用户组(gid)对指定目录或文件的读写执行权限。
| - 目录属主
通过 chgrp 修改已存在目录的属主信息。 - POSIX 权限
通过 chmod 修改已存在目录的 POSIX 权限。 - Access Control List(ACL)
授予指定用户(uid)或用户组(gid)对指定目录或文件的读写执行权限。
|
权限组权限管理 | 可以在接入点上绑定权限组,权限组内限制了指定 IP 地址或 IP 网段的文件系统访问权限。绑定了权限组之后,只有符合权限组内权限规则的客户端才可以按照规则访问该接入点。 | 可以在挂载点上绑定权限组,权限组内限制了指定 IP 地址或 IP 网段的文件系统访问权限。绑定了权限组之后,只有符合权限组内权限规则的客户端才可以按照规则访问该挂载点。 |
接入点权限管理 | - 目录属主
在创建接入点时指定新建目录的属主信息。 - POSIX 权限
在创建接入点时指定新建目录的 POSIX 权限。 - 指定 POSIX 用户/用户组
客户端所有经过该接入点的文件操作都将被映射为该 POSIX 用户/用户组 ID。 - 接入点策略
使用 IAM 策略限制客户端只能通过特定账户访问指定的接入点。同一个文件系统目录可以创建多个不同的接入点;同一个接入点可以为不同的账户配置不同的访问权限。
| 无 |
使用限制
限制项 | 限制项说明 |
|---|
支持的文件存储类型 | NAS 缓存型 |
单个文件系统中可创建的接入点数量 | 1000 个 |
单个接入点支持的计算节点数量 | 1000 个 |
同时可打开的文件数上限 | 100 万个 |
文件名长度限制 | 255 个字节 |
目录深度上限 | 绝对路径长度不超过 4096 |
相关文档