騰訊云文件存儲(chǔ),來(lái)訪(fǎng)客戶(hù)端首先必須是與文件系統(tǒng)在同一個(gè)網(wǎng)絡(luò)下,且創(chuàng)建的文件系統(tǒng)需要配置權(quán)限組,以便進(jìn)一步管理這些來(lái)訪(fǎng)客戶(hù)端的訪(fǎng)問(wèn)權(quán)限及讀寫(xiě)權(quán)限,下面將介紹與權(quán)限相關(guān)的操作方法。
1、登錄 騰訊云文件存儲(chǔ)控制臺(tái),在左側(cè)導(dǎo)航欄中單擊【權(quán)限組】。

2、在權(quán)限組頁(yè)面,單擊【新建】,創(chuàng)建一個(gè)權(quán)限組。在彈出的新建窗口中配置權(quán)限組名稱(chēng)和備注。

3、在規(guī)則列表中,單擊【授權(quán)ID】可以添加、編輯或刪除規(guī)則。如果權(quán)限組中沒(méi)有添加規(guī)則,則會(huì)允許全部。規(guī)則說(shuō)明如下。
| 字段 | 含義 |
|---|---|
| 來(lái)訪(fǎng)地址 | 可以填寫(xiě)單個(gè) IP 或者單個(gè)網(wǎng)段,例如 10.1.10.11 或者 10.10.1.0/24。默認(rèn)來(lái)訪(fǎng)地址為*表示允許所有。同時(shí)需要注意,此處需填寫(xiě) CVM 的內(nèi)網(wǎng) IP。 |
| 讀寫(xiě)權(quán)限 | 只讀或者讀寫(xiě)。 |
| 用戶(hù)權(quán)限 | 有如下 4 個(gè)選項(xiàng),對(duì)來(lái)訪(fǎng)用戶(hù)進(jìn)行權(quán)限限制。注意:CIFS/SMB 文件系統(tǒng)不支持該權(quán)限項(xiàng),配置后不生效。 all_squash:所有訪(fǎng)問(wèn)用戶(hù)都會(huì)被映射為匿名用戶(hù)或用戶(hù)組。 no_all_squash:訪(fǎng)問(wèn)用戶(hù)會(huì)先與本機(jī)用戶(hù)匹配,匹配失敗后再映射為匿名用戶(hù)或用戶(hù)組。 root_squash:將來(lái)訪(fǎng)的 root 用戶(hù)映射為匿名用戶(hù)或用戶(hù)組。 no_root_squash:來(lái)訪(fǎng)的 root 用戶(hù)保持 root 帳號(hào)權(quán)限。 注意:每個(gè)文件系統(tǒng)默認(rèn)為 755 權(quán)限,nfsnobody 沒(méi)有寫(xiě)入權(quán)限。因此,此處如無(wú)特殊需求,建議配置 no_root_squash。如果使用 root 用戶(hù)創(chuàng)建文件目錄并掛載文件系統(tǒng)后,當(dāng)來(lái)訪(fǎng) IP 設(shè)置為 all_squash 或者 root_squash 時(shí),該來(lái)訪(fǎng) IP 將只能讀文件。(因?yàn)閽燧d路徑為 root 權(quán)限,而來(lái)訪(fǎng) IP 已被映射為匿名用戶(hù))。 |
| 優(yōu)先級(jí) | 可以在1 - 100中設(shè)置整數(shù)位的優(yōu)先級(jí),1為最高。當(dāng)同一個(gè)權(quán)限組內(nèi)單條 IP 與網(wǎng)段中包含的 IP 的權(quán)限有沖突時(shí),會(huì)生效優(yōu)先級(jí)高的規(guī)則,若優(yōu)先級(jí)相同則優(yōu)先生效單條 IP 的權(quán)限。若配置了兩個(gè)有重疊的網(wǎng)段權(quán)限不同但優(yōu)先級(jí)相同,則重疊網(wǎng)段的權(quán)限會(huì)隨機(jī)生效,請(qǐng)盡量避免重疊網(wǎng)段的配置。 注意:CIFS/SMB 文件系統(tǒng)不支持優(yōu)先級(jí),配置后不生效。 |
4、權(quán)限組的配置支持在創(chuàng)建文件系統(tǒng)后進(jìn)行修改,您可以選擇優(yōu)先創(chuàng)建權(quán)限組,然后在創(chuàng)建文件系統(tǒng)時(shí)選擇該權(quán)限組,也可以在創(chuàng)建文件系統(tǒng)時(shí)先選擇默認(rèn)權(quán)限組,在創(chuàng)建完權(quán)限組后,再到文件系統(tǒng)詳情處修改權(quán)限組。
注意:如果是用 NFS v4 協(xié)議掛載文件系統(tǒng),在修改該文件系統(tǒng)的權(quán)限組規(guī)則后,需要等待2分鐘,等待配置生效。
5、進(jìn)入權(quán)限組詳情后,可以修改權(quán)限組名稱(chēng)、備注信息以及權(quán)限組規(guī)則。
掃碼贊賞,鼓勵(lì)支持
相關(guān)問(wèn)題
Centos 7.x 下做端口映射/端口轉(zhuǎn)發(fā)Windows server 2008/2012/2016/2019 服務(wù)器桌面不顯示我的電腦(計(jì)算機(jī))的解決方案No input file specified的解決方法網(wǎng)站如何添加工信部網(wǎng)站備案號(hào)和鏈接代碼騰訊云對(duì)象存儲(chǔ)內(nèi)網(wǎng)與外網(wǎng)地址訪(fǎng)問(wèn)Windows遠(yuǎn)程桌面多個(gè)用戶(hù)如何同時(shí)使用Chrome谷歌瀏覽器?