[发明专利]文件访问隔离方法和装置有效
| 申请号: | 201510715742.7 | 申请日: | 2015-10-29 |
| 公开(公告)号: | CN106650480B | 公开(公告)日: | 2020-01-03 |
| 发明(设计)人: | 严春宝 | 申请(专利权)人: | 杭州华为数字技术有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/74 |
| 代理公司: | 11205 北京同立钧成知识产权代理有限公司 | 代理人: | 杨贝贝;黄健 |
| 地址: | 310052 浙江省杭州*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 文件 访问 隔离 方法 装置 | ||
本发明实施例提供一种文件访问隔离方法和装置,此方法包括:获取来自容器的文件写请求,所述文件写请求用于请求写入待写文件;在所述文件写请求中增加所述容器的容器标识;根据携带所述容器标识的所述文件写请求,将所述待写文件写入至所述容器标识对应的数据块组中;从而可以通过各个容器的容器标识隔离出各个容器的文件存储空间(即数据块组),当某一数据块组发生故障时,只会影响到这块数据块对应的容器的文件访问,而不会影响到其它容器的文件访问,有效避免了因为数据存储交织而引起的文件系统故障问题。
技术领域
本发明实施例涉及存储技术领域,尤其涉及一种文件访问隔离方法和装置。
背景技术
以Docker为代表的容器技术快速发展,相对现在数据中心中VM虚拟机部署方案,Docker更轻量,部署更简洁。Docker部署时,最基本的数据存储要求是:在保证容器间共用数据镜像的前提下,各个容器之间的数据读写是相互隔离的,容器间的文件读写不会改变其他容器原有的文件镜像数据。当前主流Docker数据部署方案主要基于OverlayFS+LocalFS来部署,OverlayFS部署时,多个容器间需要共享原始镜像数据,因此必然会有多个OverlayFS部署在同一个LocalFS之上。LocalFS中典型代表有ext2/3/4、XFS等,以ext系统文件系统为例,ext文件系统中最小的一个存储粒度为1个块(block),一个块组(blockgroup)中最多含有8*4096个块,多个块组共同组成文件系统的数据存储。
但是LocalFS自身并不区分文件数据存储的位置,当不同容器间都读写文件时,被改写的文件可能存储在同一block中,若这一block发生故障,则将影响这些容器间的读写。
发明内容
本发明实施例提供一种文件访问隔离方法和装置,用于避免当一块数据块发生故障时影响多个容器间的文件访问。
第一方面,本发明实施例提供一种文件访问隔离方法,包括:获取来自容器的文件写请求,文件写请求用于请求写入待写文件;在文件写请求中增加容器的容器标识;根据携带容器标识的文件写请求,将待写文件写入至容器标识对应的数据块组中。从而可以通过各个容器的容器标识隔离出各个容器的文件存储空间(即数据块组),当某一数据块组发生故障时,只会影响到这块数据块对应的容器的文件访问,而不会影响到其它容器的文件访问,有效避免了因为数据存储交织而引起的文件系统故障问题。
根据第一方面,在第一方面的第一种可能的实现方式中,在文件写请求中增加容器的容器标识之前,还包括:为容器分配容器标识。
根据第一方面或第一方面的第一种可能的实现方式,在第一方面的第二种可能的实现方式中,根据携带容器标识的文件写请求,将待写文件写入至容器标识对应的数据块组中之前,还包括:确定容器标识对应的数据块组的已存储空间小于第一阈值。
根据第一方面的第二种可能的实现方式,在第一方面的第三种可能的实现方式中,确定容器标识对应的数据块组的已存储空间小于第一阈值之前,还包括:根据容器的容器标识,为容器分配与容器标识对应的数据块组。
根据第一方面的第二种可能的实现方式,在第一方面的第四种可能的实现方式中,若容器标识对应的当前数据块组的已存储空间大于第二阈值,则根据容器的容器标识,为容器分配与容器标识对应的下一个数据块组;第二阈值大于第一阈值;根据携带容器标识的文件写请求,将待写文件写入至容器标识对应的数据块组中,包括:根据携带容器标识的文件写请求,将待写文件写入至容器标识对应的下一个数据块组。
根据第一方面的第三种可能的实现方式,在第一方面的第五种可能的实现方式中,根据容器的容器标识,为容器分配与容器标识对应的数据块组之后,还包括:建立容器标识与分配的数据块组的数据块组标识的对应关系;
根据携带容器标识的文件写请求,将待写文件写入至容器标识对应的数据块组之前,还包括:根据文件写请求携带的容器标识,确定与容器标识对应的数据块组标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华为数字技术有限公司,未经杭州华为数字技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510715742.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种加密便签处理方法及移动终端
- 下一篇:一种公共计算机信息保障的方法及装置





