高性能集群中如何控制节点和用户对文件系统的访问权限和访问审计?

我公司高性能集群中有1000+节点,目前对共享文件系统的访问没有权限控制。登录任意一节点都对共享文件系统有读写权限,有误操作和误删除风险,且没有相应操作审计。各位大神有相关产品可以解决这问题吗?

参与9

1同行回答

zhuqibszhuqibs软件开发工程师Adidas
(1)审计可以借助于堡垒机;(2)权限控制,借助于kerberos,kerberos的krb5、krb数据库来控制目录权限,由管理员在共享存储上建立目录,并分配权限,生产每个用户的keytab,用户登录系统,获得自己keytab,访问指定的目录,防止误删风险的发生...显示全部

(1)审计可以借助于堡垒机;
(2)权限控制,借助于kerberos,kerberos的krb5、krb数据库来控制目录权限,
由管理员在共享存储上建立目录,并分配权限,生产每个用户的keytab,用户登录系统,获得自己
keytab,访问指定的目录,防止误删风险的发生

收起
互联网服务 · 2020-04-26
浏览877

提问者

wgyin
系统工程师睿至大数据
擅长领域: 存储软件定义存储备份

相关问题

相关资料

问题状态

  • 发布时间:2019-02-20
  • 关注会员:2 人
  • 问题浏览:1445
  • 最近回答:2020-04-26
  • X社区推广