[发明专利]HDFS文件系统的多租户网盘权限管理方法及系统有效
| 申请号: | 201611157700.7 | 申请日: | 2016-12-15 |
| 公开(公告)号: | CN106790027B | 公开(公告)日: | 2020-09-11 |
| 发明(设计)人: | 金暐;舒敏;邹潇湘;云晓春;高昕;王锟;王中华;董琳;彭义刚;李海灵;侯美佳;李佳;王坤;曹强;徐娟娟 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 工业和信息化部电子专利中心 11010 | 代理人: | 焉明涛 |
| 地址: | 100029*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | hdfs 文件系统 租户 权限 管理 方法 系统 | ||
1.一种HDFS文件系统的多租户网盘权限管理方法,其特征在于,所述方法包括:
针对任一网盘,在HDFS文件系统的NameNode节点创建与所述网盘名称一致的操作系统用户组;
在所述HDFS文件系统中创建子目录作为所述网盘;
将所述子目录的根权限赋予所述网盘的使用用户组。
2.如权利要求1所述的方法,其特征在于,所述将所述子目录的根权限赋予所述网盘的使用用户组之后,还包括:
当在所述网盘的WEB界面创建使用用户时,在所述NameNode节点创建与所述使用用户名称一致的操作系统用户。
3.如权利要求2所述的方法,其特征在于,所述当在所述网盘的WEB界面创建使用用户时,在所述NameNode节点创建与所述使用用户名称一致的操作系统用户之后,还包括:
当在所述WEB界面上监测到所述使用用户建立的文件或文件夹时,获取所述使用用户对所述文件或所述文件夹设置的第一读写权限;
将所述文件或所述文件夹存储在所述子目录下;
根据所述第一读写权限设置所述子目录下的所述文件或所述文件夹的第二读写权限。
4.如权利要求1-3中任意一项所述的方法,其特征在于,所述在所述HDFS文件系统中创建子目录作为所述网盘,还包括:
根据所述网盘名称设置所述子目录的路径。
5.一种HDFS文件系统的多租户网盘权限管理系统,其特征在于,所述系统包括:
用户管理模块,用于针对任一网盘,在HDFS文件系统的NameNode节点创建与所述网盘名称一致的操作系统用户组;
创建模块,用于在所述HDFS文件系统中创建子目录作为所述网盘;
权限管理模块,用于将所述子目录的根权限赋予所述网盘的使用用户组。
6.如权利要求5所述的系统,其特征在于,所述用户管理模块,还用于当在所述网盘的WEB界面创建使用用户时,在所述NameNode节点创建与所述使用用户名称一致的操作系统用户。
7.如权利要求6所述的系统,其特征在于,所述用户管理模块,还用于当在所述WEB界面上监测到所述使用用户建立的文件或文件夹时,获取所述使用用户对所述文件或所述文件夹设置的第一读写权限;
将所述文件或所述文件夹存储在所述子目录下;
根据所述第一读写权限设置所述子目录下的所述文件或所述文件夹的第二读写权限。
8.如权利要求7所述的系统,其特征在于,所述系统还包括:
鉴权模块,用于将所述使用用户注册为Kerberos用户;
启动Kerberos鉴权模式;
调用所述操作系统用户根据所述第二读写权限访问所述子目录下的所述文件或所述文件夹。
9.如权利要求5-8中任意一项所述的系统,其特征在于,所述用户管理模块,还用于根据所述网盘名称设置所述子目录的路径。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611157700.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:乳制品加工混合装置
- 下一篇:一种具有过滤功能的装饰纸浸胶搅拌罐





