數位化轉型是當今時代的必然趨勢,企業提高創新能力和競爭力至關重要。 在企業數位化發展過程中,會產生大量的非結構化資料,舊的儲存已經不能完全滿足企業的需求。 因此,需要公升級相應的儲存基礎架構以適應新的業務發展。
NAS 公升級面臨哪些挑戰?
資料是企業的命脈,是企業數位化轉型的基石,因此嚴格的許可權控制是必經之路。
目前主要的許可權控制方式是將Windows ACL(訪問控制列表)與AD域許可權控制相結合,實現對檔案和目錄的細粒度許可權控制,保證資料的安全訪問。 這些措施確保了企業資料在數位化轉型過程中的安全性和可信性。
通常,在諮詢 NAS 相關專案時,許多製造和金融客戶經常會問 – 我正在使用它。
國外品牌的企業級NAS產品,如:NetApp、Dell、EMC、Isilon等Windows Server域環境構建SMB共享檔案服務,採用開源CephFS、GlusterFS、Lustre等後端自建檔案共享我想用XGFS NAS替換現有的NAS:
是否支援資料遷移?如果現有 NAS 已連線到 AD 並配置了大量 Windows ACL,這些許可權是否支援遷移?可以提高Windows ACL許可權配置的效率嗎?
x3ds解決 Windows ACL 許可權遷移問題
X3DS是XSKY自主研發的資料流管理軟體,滿足海量非結構化資料的遷移和容災能力。
Windows ACL(訪問控制列表)是 Windows 中檔案或目錄的 ACE(訪問控制項)的集合。 每個ACE可以允許或拒絕使用者或使用者組訪問檔案或目錄,並設定建立檔案、建立資料夾、刪除檔案等10餘種許可權。 在需要細粒度許可權控制的場景下,您需要登入Windows客戶端,連線到可訪問的SMB共享,並手動調整ACL來控制許可權。
Windows ACL許可權遷移複雜困難經過多年的資料遷移和積累,X3DS已經實現了SMB CIFS協議下的Windows ACL許可權遷移能力
演示:將配置了 Windows ACL 的資料從 Dell EMC Isilon 遷移到 XGFS一、環境概況:
遷移圖:
遷移完成後在 Windows 客戶端上檢查windows acl許可權一致
ISLION 共享許可權
XGFS 共享許可權。
注意:上圖中的內建 xx 不是業務接入的 AD 使用者,不需要遷移。
XGFS 管理介面高效配置 Windows ACL 許可權
xgfs 6.版本 3,官方產品化支援在管理介面上統一配置 Windows ACL 許可權,配置介面與 Windows 一致,許可權更新效率大幅提公升,提公升客戶體驗。
配置目錄 Windows ACL
注意:XGFS 和 Windows 管理介面可以同時配置 Windows ACL。 因為在 Windows 掛載 SMB 後配置 ACL 許可權效率非常低。 XGFS 在管理介面上完全重新開發了 Windows ACL 配置介面和實現方法,在配置 ACL 許可權時,不再經過 SMB 協議,直接使用內部介面將其設定為元資料集群,大大減少了 ACL 許可權配置時間。
通過網路抓包分析,SMB協議設定一次ACL許可權,需要四次串互。
XGFS 管理介面的配置可減少 SMB 協議的效能開銷。
內部實測資料如下圖所示:
XSKY XGFS分布式檔案系統通過完整的資料和許可權遷移,支援本地使用者和域使用者高效配置Windows ACL的管理介面,助力企業數位化、深度化發展,已幫助眾多企業快速儲存、分析、應用資料,有效提公升企業創新能力和競爭力。
例如,XSKY的儲存解決方案幫助深南電路公升級了其分布式儲存。 作為國內領先的先進製造企業,深南電路在企業數位化發展過程中需要向分布式儲存公升級,以滿足日益增長的海量非結構化儲存、分析、安全管控需求。 經過廣泛的測試和比較,客戶最終選擇了XSKY儲存解決方案。 在安全控制方面,採用XSKY的Windows ACL介面配置結合AD域控制,相比SMB協議,大大提公升了掛載到Windows作業系統後的配置許可權體驗和效能,提公升了客戶滿意度
此外,XSKY的儲存解決方案還幫助一家醫療公司公升級了其分布式儲存系統。 作為一家生物醫藥高新技術企業,機構高度重視資料安全管控,以解決長期困擾客戶的資料孤島問題在公升級儲存方案時,採用XSKY分布式儲存系統,將XSKY提供的Windows ACL介面配置與AD域控制相結合,非常方便快捷,進行細粒度的許可權控制。 提高客戶滿意度