ceph 提供块存储 ,如何保证数据完全隔离?

问题:现ceph集群中有一个rbd 存储池  ,  集群要为集群 A,B提供块存储, 我C初期设想的是 分别给两台机器创建用户 A1, B1, 对存储池rbd 有读写权限, 在rbd池中创建分别创建两个块镜像 A_image,B_image ,分配给机器A,B,   但后来发现当 A,B 用户同时对存储池rbd 有访问权限时, A,B用户可以看到rbd存储池中所有的块镜像,这在某种程度上不是很安全。
          后面想到可以给不同机器创建一个对应的块存储池, 但这样如果机器多的话,感觉也不是很好。
请教:
         请问各位大佬,有什么好的方法吗?或者创建的用户A,能否只有rbd存储池中特定镜像A_image的访问权限了?

参与5

2同行回答

victortpvictortp系统架构师某大型保险
需要为不同用户配置独立的密钥,独立的授权,理论上内容的逻辑隔离配置好这些是可以保障的。显示全部

需要为不同用户配置独立的密钥,独立的授权,理论上内容的逻辑隔离配置好这些是可以保障的。

收起
保险 · 2020-07-02
浏览2577
nkcsxuEynkcsxuEy存储工程师某股份制银行
为A、B创建不同存储池呢?显示全部

为A、B创建不同存储池呢?

收起
银行 · 2020-07-02
浏览2675

提问者

山鸡
其它某保险

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-06-30
  • 关注会员:3 人
  • 问题浏览:5597
  • 最近回答:2020-07-02
  • X社区推广