检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
服务的访问控制 SFS对接了IAM服务,支持给企业中的员工设置不同的访问权限功能,以达到不同员工之间的权限隔离,用户可以通过IAM服务进行精细化的资源管控。详情请参见SFS的权限策略。 SFS支持通过IAM权限进行访问控制。 表1 SFS访问控制 访问控制方式 简要说明 详细介绍
图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。
数据保护技术 数据加密 弹性文件服务支持服务器端加密功能,文件存储会对存储在文件系统中的数据进行加密,访问数据时,自动将加密数据解密后返回给用户。 具体使用方法请参见文件系统加密。 数据备份 备份是SFS Turbo文件系统在某一时间点的完整备份,记录了这一时刻文件系统的所有配置
文件服务控制台使用备份创建新文件系统。 在云备份控制台创建备份操作步骤 请确认目标文件系统为“可用”状态,否则无法启动备份任务。此步骤介绍如何手动创建文件系统备份。 备份SFS Turbo上一代文件系统(标准型、标准型-增强版、性能型、性能型-增强版)过程中,挂载文件系统可能会失
执行自动实时监控、告警和通知操作。用户可以实时监控弹性文件服务的客户端连接数、带宽、IOPS、容量等信息。 关于SFS支持的监控指标,以及如何创建监控告警规则等内容,请参见监控。 父主题: 安全
迁移数据分为两种网络条件,通过可访问公网的ECS直接挂载迁移。 通过mount方式挂载访问SFS Turbo,将本地NAS存储中的数据迁移至SFS Turbo。 通过云专线迁移(rclone工具) 通过云专线迁移(rsync工具) 无法打通网络直接挂载,可以通过公网访问华为云ECS绑定的EIP,也可进行传输迁移。
Integer 目录的容量大小,单位:MB; 不填写则默认为0; 设置为0会导致数据无法写入目录; capacity和quota至少二选一 inode 否 Integer 目录的inode数量限制; 不填写则默认为0; 设置为0会导致数据无法写入目录; capacity和quota至少二选一
SFS Turbo快速入门 本节通过调用SFS Turbo的API接口创建SFS Turbo文件系统,展示如何使用API接口。 通过IAM服务获取到的Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。 涉及API 当您使用Token
状态码 说明 400 Bad Request 无效输入。 401 Unauthorized 鉴权失败。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 资源未找到。 500 Internal Server Error 请求未完成。服务异常。 父主题:
状态码 说明 400 Bad Request 无效输入。 401 Unauthorized 鉴权失败。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 资源未找到。 500 Internal Server Error 请求未完成。服务异常。 父主题:
oot_squash)两条规则,则选取更精准的(1.1.1.1,ro,root_squash)这条规则。 添加授权地址操作步骤 本章节介绍如何通过控制台完成添加授权地址进行权限管理。 如果您想通过API调用完成文件系统权限管理,请参考《弹性文件服务API参考》权限管理章节。 登录弹性文件服务管理控制台。
过滤条件查看指定的文件系统。 查看SFS Turbo文件系统详情,依赖的服务是虚拟私有云 VPC。需要配置的角色/策略如下: IAM 用户设置了 SFS Turbo ReadOnlyAccess权限后,权限集中包含了 VPC ReadOnlyAccess权限,这是查询文件系统详情依赖的权限,用户不需要额外添加。
购买终端节点(云服务-接口型) 选择“立即购买 > 提交”,完成创建。 查看连接DNS服务的终端节点创建完成后返回的节点IP。 在用户本地数据中心的DNS服务器配置相应的DNS转发规则,将解析SFS Turbo域名的请求转发到连接DNS服务的终端节点。 不同操作系统中配置DNS转发规则的方法不同,
所有的用户访问时权限降为nobody。 root用户匿名(root_squash) root用户访问时权限降为nobody。 添加授权操作步骤 本章节介绍如何通过控制台完成添加授权进行权限管理。 登录弹性文件服务管理控制台。 在通用文件系统列表中,找到待添加授权的通用文件系统并单击目标通用文件系统名称,进入通用文件系统详情界面。
状态码 说明 400 Bad Request 无效输入。 401 Unauthorized 鉴权失败。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 资源未找到。 500 Internal Server Error 请求未完成。服务异常。 父主题:
状态码 说明 400 Bad Request 无效输入。 401 Unauthorized 鉴权失败。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 资源未找到。 500 Internal Server Error 请求未完成。服务异常。 父主题:
计费类 如何购买弹性文件服务? 如何进行续费? 如何查看是否欠费? SFS容量型资源包可以叠加购买吗? 如何查看SFS容量型资源包的使用量? 如何调整SFS容量型资源包的大小? SFS容量型资源包和SFS Turbo资源包是否通用?
从控制台获取项目ID 从控制台获取项目ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。 在“API凭证”页面的项目列表中查看项目ID。 图1 查看项目ID 父主题: 附录
状态码 说明 400 Bad Request 无效输入。 401 Unauthorized 鉴权失败。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 资源未找到。 500 Internal Server Error 请求未完成。服务异常。 父主题:
计费FAQ 如何购买弹性文件服务? 如何进行续费? 如何查看是否欠费? SFS容量型资源包可以叠加购买吗? 如何查看SFS容量型资源包的使用量? 如何调整SFS容量型资源包的大小? SFS容量型资源包和SFS Turbo资源包是否通用?