检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图解专属分布式存储服务
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为云帐号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。
将DSS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DSS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。
权限及授权项说明 如果您需要对您所拥有的专属分布式存储服务(Dedicated Distributed Storage Service,DSS)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求
选择“存储/专属云 > 专属分布式存储”。 进入“专属分布式存储”页面。 选择“专属分布式存储 > 磁盘”。 进入“磁盘”页面。 在磁盘列表,找到需要挂载的磁盘,单击“挂载”。 共享磁盘支持批量挂载操作,可以同时将一块共享磁盘挂载至多台云服务器。
目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
一个专属云下可申请多个存储池。 专属分布式存储服务的存储能力由磁盘实现,存储池申请成功后,需要在存储池中创建磁盘后才可使用,请参见创建磁盘。
企业项目是一种云资源管理方式,企业项目管理提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 (可选)为存储库添加标签。 标签以键值对的形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处的标签仅用于存储库的过滤和管理。
选择“存储/专属云 > 专属分布式存储”。 进入“专属分布式存储”页面。 选择“专属分布式存储 > 磁盘”。 进入“磁盘”页面。 在磁盘列表,找到需要挂载的磁盘,在“操作”列下单击“挂载”。 进入“挂载磁盘”页面。
选择“专属云/存储 > 专属分布式存储”,进入“专属分布式存储服务”页面。 选择“专属分布式存储 > 磁盘”。 进入磁盘页面。 单击“创建磁盘”,进入“创建磁盘”页面。 根据界面提示,配置磁盘的基本信息,如表1所示。
否 如果是专属云场景采用AK/SK认证方式的接口请求,或者多project场景采用AK/SK认证的接口请求,则该字段必选。 e9993fc787d94b6c886cbaa340f9c0f4 X-Auth-Token 用户Token。