[发明专利]用于在元数据服务器和数据服务器之间保持ACL一致性的方法和装置无效
| 申请号: | 201210488321.1 | 申请日: | 2012-11-22 |
| 公开(公告)号: | CN103379118A | 公开(公告)日: | 2013-10-30 |
| 发明(设计)人: | 冲田英树;中野隆裕 | 申请(专利权)人: | 株式会社日立制作所 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华 |
| 地址: | 日本*** | 国省代码: | 日本;JP |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 数据 服务器 之间 保持 acl 一致性 方法 装置 | ||
技术领域
示例性实施例涉及网络文件共享系统,更具体地涉及用于向客户端传输共享文件的方法和装置。
背景技术
在相关领域的应用中,网络文件系统可以被用于共享作为电子文件被创建并保存的商业数据和文档。网络文件系统可以采用客户端-服务器架构。系统的客户端可以向文件服务器发送请求并且接收文件数据作为对该请求的响应。客户端可以从所接收的数据整合文件。
为了改进网络文件系统的性能,相关领域的应用已经通过使用分布式文件系统而对网络文件系统的架构进行了扩展。经扩展的架构在相关领域中的实现具有分布式文件数据的被称作数据服务器(DS)的多个文件服务器,以及对分布式文件数据的位置进行管理的、被称作元数据服务器(MDS)的管理服务器。在相关领域的实现中,客户端可以向多个文件服务器并行发送多个请求。该多个访问可以根据文件服务器的数量而使得文件访问的吞吐量倍增。
相关领域的实现还对网络文件系统采用了安全性要求以控制商业数据的共享。为了满足安全性要求,被称作访问控制列表(ACL)的安全功能可以被用来确保对网络文件系统上数据的访问。网络文件系统的ACL由运营商进行配置以向特定用户、用户群体或IP地址分段输出数据。换句话说,ACL是访问控制规则的列表。在示例的相关领域实现中,ACL被实施为表。该表的每个条目可以包括文件路径和IP地址分段。功率文件系统可以根据ACL的内容而就针对文 件的每个网络访问来决定允许或拒绝其访问。
发明内容
示例性实施例的方面包括一种耦合到多个客户端计算机以及多个数据服务器的元数据服务器,其可以包括存储器,其被配置为存储包括多个第一标识信息的群组和与来自多个客户端计算机中的一个客户端计算机相关联的第二标识符信息之间的关系,该客户端计算机具有访问与该群组相关的数据的许可,其中多个第一标识信息中的每个第一标识信息包括来自多个数据服务器中的数据服务器的数据,多个第一标识信息中的每个第一标识信息的数据服务器不同于多个数据服务器中的与多个第一标识信息中的其他第一标识信息相关联的其他数据服务器;以及控制器,其可操作以管理该关系,并且基于在存储器中的关系对从客户端计算机到数据服务器的访问进行控制。
示例性实施例的附加方面进一步包括一种系统,其包括多个客户端计算机;多个数据服务器;以及耦合到多个客户端计算机和多个数据服务器的元数据服务器。该元数据服务器可以包括存储器,其被配置为存储包括多个第一标识信息的群组和与来自多个客户端计算机中的一个客户端计算机相关联的第二标识符信息之间的关系,该客户端计算机具有访问与该群组相关的数据的许可,其中多个第一标识信息中的每个第一标识信息包括来自多个数据服务器中的一个数据服务器的数据,多个第一标识信息中的每个第一标识信息的数据服务器不同于多个数据服务器中的与多个第一标识信息中的其他第一标识信息相关联的其他数据服务器;以及控制器,其可操作以管理该关系,并且基于在存储器中的关系对从客户端计算机到数据服务器的访问进行控制。
示例性实施例的附加方面可以包括一种非瞬态的计算机可读介质,其存储用于对元数据服务器进行操作的指令。该指令可以包括管理多个第一标识信息的群组和与来自多个客户端计算机中的一 个客户端计算机相关联的第二标识符信息之间的关系,该客户端计算机具有访问与该群组相关的数据的许可,其中多个第一标识信息中的每个第一标识信息包括来自多个数据服务器中的数据服务器的数据,多个第一标识信息中的每个第一标识信息的数据服务器不同于多个数据服务器中的与多个第一标识信息中的其他第一标识信息相关联的其他数据服务器;以及基于在存储器中的关系对从客户端计算机到数据服务器的访问进行控制。
附图说明
这些和/或其它方面将从以下结合附图对示例性实施例所进行的描述而变得更加容易地理解,其中:
图1图示了依据示例性实施例的分布式网络文件系统的示例。
图2图示了依据示例性实施例的消息序列的第一部分。
图3示出了依据示例性实施例的、与图2所示出的消息序列的第一部分相对应的消息序列的第二部分。
图4图示了依据示例性实施例的另一消息序列的第一部分。
图5图示了依据示例性实施例的MDS的硬件配置。
图6图示了依据示例性实施例的DS ACL条目信息的配置。
图7示出了依据示例性实施例的DS许可的IP分段信息的结构示例。
图8图示了依据示例性实施例的MDS ACL信息的配置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于株式会社日立制作所,未经株式会社日立制作所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210488321.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:指纹启动开关外置笔记本
- 下一篇:智能连栋温室菇房远程控制系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





