[发明专利]HDFS文件系统的多租户网盘权限管理方法及系统有效

专利信息
申请号: 201611157700.7 申请日: 2016-12-15
公开(公告)号: CN106790027B 公开(公告)日: 2020-09-11
发明(设计)人: 金暐;舒敏;邹潇湘;云晓春;高昕;王锟;王中华;董琳;彭义刚;李海灵;侯美佳;李佳;王坤;曹强;徐娟娟 申请(专利权)人: 国家计算机网络与信息安全管理中心
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 工业和信息化部电子专利中心 11010 代理人: 焉明涛
地址: 100029*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: hdfs 文件系统 租户 权限 管理 方法 系统
【说明书】:

发明公开了一种HDFS文件系统的多租户网盘权限管理方法及系统。所述方法包括:针对任一网盘,在HDFS文件系统的NameNode节点创建与所述网盘名称一致的操作系统用户组;在所述HDFS文件系统中创建子目录作为所述网盘;将所述子目录的根权限赋予所述网盘的使用用户组。本发明中方法及系统实现了上层业务系统用户、上层业务系统用户组与操作系统用户、操作系统用户组以及HDFS数据用户、用户组的统一,既保证了权限管理的简单清晰,又实现了在Hadoop集群中可靠的数据权限隔离;有效解决了现有技术不能通过Hadoop原生API的方式直接读写网盘数据的问题。

技术领域

本发明涉及网络技术领域,特别是涉及一种HDFS文件系统的多租户网盘权限管理方法及系统。

背景技术

Hadoop的分布式文件系统(HDFS)是一个高度容错性的文件系统,部署在廉价的机器上,能提供高吞吐量的数据访问,非常适合大规模数据集上的应用。网盘是指把HDFS文件系统按需分隔成多个逻辑上独立的数据存储空间,对多个独立的业务用户提供海量数据的云存储服务,包括空间配额管理和权限管理。可以通过WEB界面以及后台API的方式,供不同的业务部门、个人使用。网盘相关的业务需求:一个网盘属于一个用户组使用(如公司、业务部门);一个用户组有多个用户;一个用户组可拥有多个网盘;一个用户可属于多个用户组;一个用户组的多个网盘中,允许部分用户有权使用部分网盘。

原生的Hadoop(Apache基金会所开发的分布式系统基础架构),不管是通过操作系统方式登录到集群的Datanode节点上,还是通过Hadoop的REST API对数据进行操作,底层执行操作的用户往往都是HDFS、Hive、Hbase等Hadoop内置用户,无法与实际业务的用户进行映射。

如果把Hadoop作为云存储平台,现有技术中,当网盘用户需要通过API方式直接操作网盘数据时,底层使用的仍然是HDFS等超级用户的权限,网盘用户无法使用自身用户的权限通过Hadoop的原生读写API或使用集群的HDFS文件系统查询命令来(如Hadoop fs–ls)查看到自己所属的网盘数据。

发明内容

为了克服上述现有技术的缺陷,本发明要解决的技术问题是提供一种HDFS文件系统的多租户网盘权限管理方法及系统。

为解决上述技术问题,本发明中的一种HDFS文件系统的多租户网盘权限管理方法,包括:

针对任一网盘,在HDFS文件系统的NameNode节点创建与所述网盘名称一致的操作系统用户组;

在所述HDFS文件系统中创建子目录作为所述网盘;

将所述子目录的根权限赋予所述网盘的使用用户组。

可选地,所述将所述子目录的根权限赋予所述网盘的使用用户组之后,还包括:

当在所述网盘的WEB界面创建使用用户时,在所述NameNode节点创建与所述使用用户名称一致的操作系统用户。

具体地,所述当在所述网盘的WEB界面创建使用用户时,在所述NameNode节点创建与所述使用用户名称一致的操作系统用户之后,还包括:

当在所述WEB界面上监测到所述使用用户建立的文件或文件夹时,获取所述使用用户对所述文件或所述文件夹设置的第一读写权限;

将所述文件或所述文件夹存储在所述子目录下;

根据所述第一读写权限设置所述子目录下的所述文件或所述文件夹的第二读写权限。

具体地,所述根据获取的读写权限设置将所述子目录下的所述文件或所述文件夹的读写权限之后,还包括:

将所述使用用户注册为Kerberos用户;

启动Kerberos鉴权模式;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611157700.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top