检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数及AI算力规模呈现出指数级的爆发增长,对存储基础设施也带来全新的挑战。 高吞吐的数据访问挑战:随着企业使用 GPU/NPU 越来越多,底层存储的 IO 已经跟不上计算能力,企业希望存储系统能提供高吞吐的数据访问能力,充分发挥 GPU/NPU 的计算性能,包括训练数据的读取,以及
角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对OBS服务,管
使用CDM将本地贸易统计数据导入到OBS,再使用数据湖探索(Data Lake Insight,DLI)进行贸易统计分析,帮助H咨询公司以极简、极低成本构建其大数据分析平台,使得该公司更好地聚焦业务,持续创新。 详细操作请参见金融大数据咨询业务数据迁移。 DES磁盘方式 DES磁盘方式同样采用离线
”的内容。 计费场景 某公司有大量视频或音频数据需要备份存储在OBS中,存储类型为多AZ标准存储,假设该公司通过公网总共存储1TB的文件到OBS中,每月有100万DELETE请求,300万写请求和1200万读请求次数,每月公网流出流量为100GB。该公司想要了解采用哪种计费模式才是性价比最优的方式。
如何上传超过5GB的大对象? 背景信息 通过OBS管理控制台上传的文件有大小和数量限制,每次最多支持100个文件同时上传,总大小不超过5GB。如果只上传1个文件,则这个文件最大为5GB。 上传超过5GB的大对象 5GB < 上传对象 <= 48.8TB 如果需要上传超过5GB的大对象,可以使用OBS
企业数据权限控制最佳实践 部门公共数据权限管理 部门/项目之间数据共享 给业务部门授予独立的资源权限 业务部门之间桶资源隔离
对象名: 要操作对象的对象名。需要遵循对象的命名规则。 子资源(多个子资源需按照字典序从小到大排列,并使用“&”拼接): 资源标识:CDNNotifyConfiguration, acl, append, attname, backtosource, cors, customdomain
请详见创建访问密钥。 取值范围: 无 epid char * 可选 参数解释: 创桶时可指定的企业项目ID,开通企业项目的用户可以从企业项目服务获取。 约束限制: epid格式为uuid,未开通企业项目的用户可以不带该头域。 示例:9892d768-2d13-450f-aac7-ed0e44c2585f
部门/项目之间数据共享 企业不同部门/项目之间需要共享的数据,本部门/项目允许其他部门/项目用户下载共享数据,禁止写删,以降低共享数据被误删、篡改的风险。 本文以部门A共享存储在example-bucket桶中的数据给部门B的用户下载为例,介绍如何以最小权限原则对共享数据进行权限
如何修改桶所属的企业项目? 当OBS桶需要按照企业业务进行分组管理或者已有分组发生变化时,可以通过对OBS桶资源执行迁出操作,实现桶所属企业项目的修改。 您只需要在桶当前所属的企业项目中找到对应的桶,并迁出至其他企业项目即可。详细操作步骤,请参见迁出企业项目资源。 父主题: 桶和对象相关
实现不同部门用户只能访问本部门的资源,但是每个用户都可以看到企业账号下的所有桶资源,无法做到只能看到自己部门的桶。本节介绍如何通过OBS Browser+添加外部桶的方式实现业务部门之间桶资源隔离。 场景假设 假设某企业下有A和B两个不同的业务部门,希望各业务部门的数据存放在自己
给业务部门授予独立的资源权限 通常一个企业可能会分设多个业务部门,各业务部门之间的数据需要独立管理。在此场景下,可以考虑给各业务部门分配各自所需的IAM用户,通过桶策略给每个业务部门下的IAM用户授予独立的资源权限。 场景假设 假设某企业下有A和B两个不同的业务部门,希望各业务部
39.6%的企业正在应用大数据并从中获益;超过89.6%的企业已经成立或计划成立相关的大数据分析部门;超过六成的企业在扩大大数据的投入力度。对各行业来讲,大数据的使用能力成为未来取得竞争优势的关键能力之一。 在大数据场景下,数据已成为新资产,智能已成为新生产力。企业迫切需要完成数
对象名: 要操作对象的对象名。需要遵循对象的命名规则。 子资源(多个子资源需按照字典序从小到大排列,并使用“&”拼接): 资源标识:CDNNotifyConfiguration, acl, append, attname, backtosource, cors, customdomain
对象名: 要操作对象的对象名。需要遵循对象的命名规则。 子资源(多个子资源需按照字典序从小到大排列,并使用“&”拼接): 资源标识:CDNNotifyConfiguration, acl, append, attname, backtosource, cors, customdomain
是 专属企业存储服务(Dedicated Enterprise Storage Service,以下简称DESS),是基于华为企业存储构建的专属存储服务,面向Oracle RAC、SAP HANA TDI等企业关键应用场景,可以提供与企业私有云环境一致的性能和可靠性,简化企业级用户
产品优势 OBS与自建存储服务器对比 在信息时代,企业数据直线增长,自建存储服务器存在诸多劣势,已无法满足企业日益强烈的存储需求。表1向您详细展示了OBS与自建存储服务器的优劣势对比。 表1 OBS与自建存储服务器对比 对比项 OBS 自建存储服务器 数据存储量 提供海量的存储服
Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用OBS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将OBS资源委托
当第三方用户没有上传权限的时候,可以临时授权给第三方用户临时访问OBS服务,在授权有效期内实现对象上传。例如,部分企业拥有自己的用户管理系统,用户管理系统中的用户包括终端APP用户、企业本地用户等,这部分用户并不具有IAM用户的权限,通过授予其临时访问密钥来访问OBS。 授权方式有以下两种:
登录控制台,单击页面右上方的“企业 > 项目管理”。参考创建企业项目,使用授权账号创建一个名为test-project的企业项目。 参考为企业项目迁入资源,将目标桶example-001迁入步骤1中test-project的企业项目中。 如果需要授权多个桶,则将需要的桶都迁移到企业项目中即可。 图1