2019-11 CFS 支持 权限组功能 ,支持用户对权限组和规则进行增删改查等管理操作,以实现对IP/网段进行访问权限控制。 2019-07 新增“为不同目录设置不同的用户权限”和“跨地域或账号使用文件系统” 典型实践 。
Aries 在架构设计上的关键思路包括如下几点: 1. Aries 基于微服务化和子系统化的设计,模块间高内聚低耦合架构,比较容易实现架构的扩展和演进; 2. 作为云存储的数据底座,我们认为 Aries 应当主动承担存储领域更多的能力,实现更好的技术复用; 3. 面向故障设计,我们认为,系统的故障应对能力与系统的功能处于同等重要地位,这二者都不可或缺; 4.
策略说明 CFS在云上提供了系统策略和自定义策略两种策略模式。 系统策略,主用户对子用户授予后,子用户可对主用户名下所有CFS资源进行相应的操作能力,共有如下三种系统策略: CFSFullControlAccessPolicy:管理百度智能云文件存储服务(CFS)的权限。 CFSOperateAccessPolicy:运维百度智能云文件存储服务(CFS)的权限。
注:可通过扩展BCC数量增加迁移效率) PFS创建方式请见: PFS创建文件系统 。 第二步:将源端PFS和目的端PFS挂载至BCC中,挂载后的PFS文件系统即可当作一个普通的本地目录来访问和使用。
为了存储这些数据,越来越多的业务选择对象存储,但由于接口类型、性能等多种因素,应用程序往往更倾向于使用并行文件存储来进行数据计算与训练。为解决这一问题,数据加载功能实现了对象存储和并行文件存储PFS之间的对接和打通。PFS可以加载对象存储中的数据进行训练,然后将训练后的数据导回到对象存储。 操作指导 导入数据 进入 PFS控制台 ,点击实例ID,进入实例详情页。
缓存系统的实现则相对灵活很多,完全是为有限的特定场景定制的一类系统,目前在云上的主要服务场景是 AI 和大数据存算分离。这类系统的一个重要发展趋势是继续探索一些非标准的能力,和上层的框架、生态加强融合。 所以,整体上来看,并行文件系统可以适用于需要标准文件系统的场景,缓存系统是配合对象存储使用的定制系统,这两个方案只是在 AI 场景下产生重叠。
主要接口 文件系统管理 创建文件系统实例 通过以下代码,可以创建一个CFS文件系统实例,返回对应的文件实例ID args := &cfs.CreateFSArgs{ ClientToken: "be31b98c-5e41-4838-9830-9be700de5a20", Name: "sdkCFS", // 设置实例名称 VpcID: vpcId, /
当百度智能云接收到用户的请求后,系统将使用相同的SK和同样的认证机制生成认证字符串,并与用户请求中包含的认证字符串进行比对。如果认证字符串相同,系统认为用户拥有指定的操作权限,并执行相关操作;如果认证字符串不同,系统将忽略该操作并返回错误码。 鉴权认证机制的详细内容请参见 鉴权认证机制 。
快速入门(Windows) 本文介绍如何在CFS控制台创建SMB协议文件系统,并将其挂载至云服务器BCC实例(Windows)上,从而实现数据读写。 前提条件 已开通文件存储CFS服务。首次登录 文件存储CFS控制台 时,需要根据页面引导开通CFS服务。 已创建目标BCC实例,用于挂载CFS文件系统。BCC创建方式请参见: 快速配置Windows云服务器 。
数据加密 为了更好地保障CFS文件系统中存储数据的安全性和合规性,文件存储CFS支持文件系统加密。当您开启文件系统加密功能后,CFS会对写入文件系统的数据进行加密,读取数据时,CFS文件存储自动将加密数据解密后返回给用户。本文主要介绍文件系统加密的使用限制、加密方式和相关操作。