检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。开启了云审计服务后,系统开始记录云存储网关的相关操作,
如何通过专线方式对接云下存储网关? 在VPC终端节点服务中购买API网关的终端节点(com.myhuaweicloud.cn-north-4.api)。 单击已购买的终端节点名称,在“基本信息”中获取“节点IP”。 配置线下网关的/etc/hosts,将csg的域名指向到该IP地址。
云存储网关有哪些功能? 完备的安全制度 CSG具备完善的安全制度,在激活网关时,需校验用户访问密钥(AK/SK),验证通过后才能激活网关,并在本地网关生成网关认证信息,确保用户使用网关过程中,数据不被篡改或窃取。 标准文件协议 CSG支持NFS标准文件存储协议,无需修改应用程序。
如何卸载网关软件安装包? 网关软件包安装包安装成功后,CSG支持卸载已安装网关软件。 操作步骤 以root用户或csgmanager用户,登录本地安装网关软件包的服务器。 如果在安装阶段执行了安全加固命令“security_reinforce.sh”,将无法使用root账号通过s
功能概览 完备的安全制度 CSG具备完善的安全制度,在激活网关时,需校验用户访问密钥(AK/SK),验证通过后才能激活网关,并在本地网关生成网关认证信息,确保用户使用网关过程中,数据不被篡改或窃取。 标准文件协议 CSG支持NFS标准文件存储协议,无需修改应用程序。通过NFS存储
云存储网关可以用于哪些场景? 随着企业数据日益不断的增长,一个中心管理多分支处理模式是企业大数据运行的常态,数据异地同步难让用户远程办公极为不便,而传统存储解决方案复杂且相互牵制,严重限制存储数据使用的灵活性。CSG提供本地和云上的混合云服务,用户只需在本地部署存储网关,通过协议
应用场景 随着企业数据日益不断的增长,一个中心管理多分支处理模式是企业大数据运行的常态,数据异地同步困难导致用户远程办公极为不便,而传统存储解决方案复杂且相互牵制,严重限制存储数据使用的灵活性。CSG提供本地和云上的混合云服务,用户只需在本地部署存储网关,通过协议接口将本地存储数
如何配置YUM源? CSG推荐用户使用EulerOS操作系统,在配置YUM源前需获取对应版本YUM源软件包,x86_64推荐使用EulerOS 2.0SP5,aarch64推荐使用EulerOS 2.0SP8,获取EulerOS软件包。 配置YUM源 在/etc/yum.repos
期自动迁移到对象存储OBS,用户同时享受本地磁盘的读/写体验和云存储的弹性扩展、高可靠。 安全可靠:数据基于HTTPS加密传输,最终存储在公有云对象存储,提供12个9数据持久度,保障数据安全可靠。
无缝集成OBS:存储到存储网关的数据,会自动迁移到对象存储OBS,前端应用不感知,同时享受本地磁盘的读/写体验和云存储的弹性扩展、高可靠。 安全可靠:数据最终存储在公有云对象存储,提供12个9数据持久度,保障数据安全可靠。 父主题: 概念类
步骤二:创建网关 背景信息 网关可将本地数据中心与华为云连接起来,在用户本地存储和OBS存储之间提供实时、安全的连接。因此用户需首先在CSG管理控制台创建网关,获取CSG网关安装包。再在用户本地成功部署网关后,才能使用CSG服务。 操作步骤 登录华为云管理控制台。 单击“服务列表
书,一个AK对应唯一用户。 Secret Access Key:本地网关连接到CSG管理控制台的安全证书,SK与AK一一对应,形成CSG管理控制台管理本地网关的认证信息,确保访问安全。 如果用户没有访问密钥(AK/SK),可在用户名下拉列表中单击“我的凭证”,进入“我的凭证”界面单击“访问密钥
如何激活网关? 请参考快速入门初始化网关章节说明,在管理控制台连接本地网关IP,在本地验证账号访问密钥(AK/SK)激活网关,网关激活成功后在管理控制台设置缓存盘配置网关。 父主题: 操作类
了解更多常见问题、案例和解决方案 热门案例 云存储网关可以用于哪些场景? 云存储网关与对象存储的关系? CSG文件共享的作用? 一个帐号最多能创建多少个网关? 一个网关最多能存放多少个文件? 一个网关最多能同时访问多少客户端? 如何激活网关? 如何配置YUM源? 如何卸载网关软件安装包?
sh install 安装日志回显如下信息,则网关安装成功。 install filegateway success (可选)为了系统安全进行软件安全加固。 执行以下脚本命令,限制root用户使用ssh登录网关服务器。同时选择本地服务器对应IP地址,绑定到系统服务端口。 sh security_reinforce
使用具备冗余功能的RAID磁盘阵列设备 使用具备冗余硬盘的NAS服务器 组网要求 客户端可以使用NFS协议通过公网挂载并访问,但是NFS协议传输未加密,出于安全考虑,不建议将本地客户端与云存储网关通过公网互联。推荐用户数据中心网关组网使用以下3个网络平面: 数据面网络:NFS客户端通过数据面网络将业务数据写入网关。
操作类 如何获取部署网关的IP? 如何激活网关? 网关创建后能删除么? 文件共享创建后能删除么? 如何配置YUM源? 如何卸载网关软件安装包? 开启了日志记录的桶会影响CSG的使用吗? 如何通过专线方式对接云下存储网关?
关联绑定,还需将对象存储(OBS)的存储桶作为文件共享绑定到网关,通过网关提供的NFS协议读/写存储在OBS上的数据。 在本章节主要介绍了如何管理文件共享。目前CSG仅支持一个网关创建一个可使用网络NFS文件系统协议访问的文件共享,默认情况下,有权访问NFS服务器的任何人都能访问
写入网关的文件未同步到桶中 可能原因 原因1:连接网关和OBS的网络异常。 原因2:绑定的访问密钥(AK/SK)失效。 原因3:桶类型为归档存储、ACL配置了只读,导致CSG同步失败。 解决方法 原因1:修复连接网关和OBS的网络,修复成功后文件会自动重传。 原因2:修改认证信息
桶中归档存储对象不能被恢复 可能原因 对象对应的网关文件还有同步任务在执行。桶的存储类型为归档存储,网关文件同步失败,且不停尝试。恢复过程中,归档存储对象被反复覆盖,导致恢复失败。 解决方法 停止网关,将桶的存储类型修改为标准存储。 父主题: 故障排查