CN110138881A - 一种分布式存储系统及其存储方法 - Google Patents

一种分布式存储系统及其存储方法 Download PDF

Info

Publication number
CN110138881A
CN110138881A CN201910488152.3A CN201910488152A CN110138881A CN 110138881 A CN110138881 A CN 110138881A CN 201910488152 A CN201910488152 A CN 201910488152A CN 110138881 A CN110138881 A CN 110138881A
Authority
CN
China
Prior art keywords
user
management
file
data
supervision platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910488152.3A
Other languages
English (en)
Inventor
吴宣够
王超
吴文顺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui Three Information Technology Service Co Ltd
Original Assignee
Anhui Three Information Technology Service Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anhui Three Information Technology Service Co Ltd filed Critical Anhui Three Information Technology Service Co Ltd
Priority to CN201910488152.3A priority Critical patent/CN110138881A/zh
Publication of CN110138881A publication Critical patent/CN110138881A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开了一种分布式存储系统及其存储方法,属于分布存储技术领域,存储系统包括用户层、监控平台和若干个存储节点;所述用户层为产生数据的客户端,用户可以通过客户端访问所述监控平台;所述监控平台包括用户登录管理、目录管理和文件管理,用户通过所述用户登录管理登录进入所述目录管理和所述文件管理中,可以对所述存储节点的数据进行存储或者修改,其中所述目录管理的用户权限高于所述文件管理的用户权限;所述存储节点用来存储所述用户层产生的数据,设有若干个,每个所述存储节点之间通过SSH网络与所述监控平台实现数据互连。通过在用户层和存储节点之间增加一个监控平台管理用户层,有效地保护存储节点的数据安全。

Description

一种分布式存储系统及其存储方法
技术领域
本发明涉及分布存储技术领域,特别涉及一种分布式存储系统及其存储方法。
背景技术
分布式存储系统,是将数据分散存储在多台独立的设备上。传统的网络存储系统采用集中的存储服务器存放所有数据,存储服务器成为系统性能的瓶颈,也是可靠性和安全性的焦点,不能满足大规模存储应用的需要。分布式网络存储系统采用可扩展的系统结构,利用多台存储服务器分担存储负荷,利用位置服务器定位存储信息,它不但提高了系统的可靠性、可用性和存取效率,还易于扩展。
但是传统的分布式存储系统在使用时仍存在一定的缺陷,一般的分布存储系统需要存储节点与用户客户端相同的配置才能实现数据传输,因此扩展存储节点时不方便,增加人力物力,并且传统的分布式存储系统不具备监控平台,客户端可以随意串改存储节点的根目录以及数据,导致存储的数据安全性较差。
发明内容
本发明的目的就在于为了解决上述存储系统的存储节点配置不方便扩展性差以及节点内部数据容易被随意串改安全性较低的问题而提供一种分布式存储系统及其存储方法,具有网络传输数据,存储节点扩展性好,用户分权管理安全性好的优点。
本发明通过以下技术方案来实现上述目的,一种分布式存储系统,包括用户层、监控平台和若干个存储节点;
所述用户层为产生数据的客户端,用户可以通过客户端访问所述监控平台;
所述监控平台包括用户登录管理、目录管理和文件管理,用户通过所述用户登录管理登录进入所述目录管理和所述文件管理中,可以对所述存储节点的数据进行存储或者修改,其中所述目录管理的用户权限高于所述文件管理的用户权限;
所述存储节点用来存储所述用户层产生的数据,设有若干个,每个所述存储节点之间通过SSH网络与所述监控平台实现数据互连。
优选的,所述用户登录管理包括管理员用户管理和非管理员用户管理,在登录过程中通过证书或者密钥的方式验证用户身份并对其对应身份赋予相应权限。
优选的,所述目录管理的使用权限为管理员权限,包括创建目录、查看目录属性、更新目录ACL权限和删除目录。
优选的,所述文件管理的的使用权限为非管理员权限,包括上传和下载文件、查看或更改文件属性、查看或更改新文件ACL权限、生成公共的下载URL和删除文件。
优选的,所述存储节点包括虚拟存储节点和硬件存储节点,其中虚拟存储节点为云存储,硬件存储包括数据库服务器和应用服务器,应用服务器用来解析监控平台的命令,并调用数据库服务器内部的数据。
一种分布式存储系统的存储方法,包括以下步骤:
S1、用户登录监控平台的系统中,该系统通过身份验证机制将用户分为管理员用户和非管理员用户,完成用户的分权管理,分权后的用户对日录与文件的操作权不同,用户登录时,只需要输入用户名和加密密码即可;
S2、管理员用户具有创建用于存储文件的目录的权限,他将创建好的目录分配给第一个用户,即目录的所有者,然后管理员用户将放弃对该目录的所有访问权限,同时赋予目录拥有者对被授权目录进行操作(查看目录属性、更新目录ACL权限)的能力,非管理员用户没有创建目录的权限,但是作为目录的所有者,拥有该目录的完全控制权限,同时具有其他操作(如读、写、上传和下载文件、修改文件权限)完全控制权限;
S3、非管理员用户需要访问存储节点的时候,先向监控平台输入命令,监控平台先检查命令是否合法,如果合法开始对命令解析,解析后的命令发送到应用服务器上进行执行;
S4、若命令是存储命令,应用服务器将用户层产生的数据保存到数据库服务器中,若命令是调用命令,应用服务器调用存储的数据存储并发送给用户层的客户端;
S5、若数据发送失败则提示错误信息并且重复步骤S4,若发送成功则结束进行下一个命令的执行。
与现有技术相比,本发明的有益效果是:
1、通过在用户层和存储节点之间增加一个监控平台管理用户层,监控平台内部由用户登录管理将用户分为管理员和非管理员,二者拥有的权限不同,且登录的账号和密码不同,监控平台根据账号密码进行权限划分,管理员具有较高的权限可以创建、修改和删除目录,非管理人员的权限较低为一般用户,拥有目录的使用权,可以上传或下载数据以及删除数据,无法对存储节点内部的目录进行破坏,因此可以有效地保护存储节点的数据安全,也方便存储节点的数据传输,该系统只需一个监控平台,通过SSH网络与若干个存储节点网络互连实现数据传输,因此不需要对存储节点进行配置,可以随意增加存储节点,扩展性较好。
附图说明
图1为本发明的整体系统结构示意图。
图2为本发明的监控平台内部系统结构示意图。
图3为本发明的存储方法流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1-2所示,一种分布式存储系统,包括用户层、监控平台和若干个存储节点;所述用户层为产生数据的客户端,用户可以通过客户端访问所述监控平台;所述监控平台包括用户登录管理、目录管理和文件管理,用户通过所述用户登录管理登录进入所述目录管理和所述文件管理中,可以对所述存储节点的数据进行存储或者修改,其中所述目录管理的用户权限高于所述文件管理的用户权限;所述存储节点用来存储所述用户层产生的数据,设有若干个,每个所述存储节点之间通过SSH网络与所述监控平台实现数据互连,所述用户登录管理包括管理员用户管理和非管理员用户管理,在登录过程中通过证书或者密钥的方式验证用户身份并对其对应身份赋予相应权限,所述目录管理的使用权限为管理员权限,包括创建目录、查看目录属性、更新目录ACL权限和删除目录,所述文件管理的的使用权限为非管理员权限,包括上传和下载文件、查看或更改文件属性、查看或更改新文件ACL权限、生成公共的下载URL和删除文件,所述存储节点包括虚拟存储节点和硬件存储节点,其中虚拟存储节点为云存储,硬件存储包括数据库服务器和应用服务器,应用服务器用来解析监控平台的命令,并调用数据库服务器内部的数据。
如图3所示,一种分布式存储系统的存储方法,包括以下步骤:
S1、用户登录监控平台的系统中,该系统通过身份验证机制将用户分为管理员用户和非管理员用户,完成用户的分权管理,分权后的用户对日录与文件的操作权不同,用户登录时,只需要输入用户名和加密密码即可;
S2、管理员用户具有创建用于存储文件的目录的权限,他将创建好的目录分配给第一个用户,即目录的所有者,然后管理员用户将放弃对该目录的所有访问权限,同时赋予目录拥有者对被授权目录进行操作(查看目录属性、更新目录ACL权限)的能力,非管理员用户没有创建目录的权限,但是作为目录的所有者,拥有该目录的完全控制权限,同时具有其他操作(如读、写、上传和下载文件、修改文件权限)完全控制权限;
S3、非管理员用户需要访问存储节点的时候,先向监控平台输入命令,监控平台先检查命令是否合法,如果合法开始对命令解析,解析后的命令发送到应用服务器上进行执行;
S4、若命令是存储命令,应用服务器将用户层产生的数据保存到数据库服务器中,若命令是调用命令,应用服务器调用存储的数据存储并发送给用户层的客户端;
S5、若数据发送失败则提示错误信息并且重复步骤S4,若发送成功则结束进行下一个命令的执行。
当用户通过客户端发送数据访问请求时,监控平台处于事件监听状态,通过监听检查用户是否对客户端发出某种操作请求,然后判断事件类型并利用访问接口进行数据处理,接着获取对资源的描述性URL,并且建立与应用服务器连接,向数据服务器发送访问请求并接收返回处理信息,监控平台在接收到服务器返回的处理信息后,以图形界面的方式将数据信息呈现给用户,便于用户的使用和管理。
对于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其他的具体形式实现本发明。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化囊括在本发明内。不应将权利要求中的任何附图标记视为限制所涉及的权利要求。
此外,应当理解,虽然本说明书按照实施方式加以描述,但并非每个实施方式仅包含一个独立的技术方案,说明书的这种叙述方式仅仅是为清楚起见,本领域技术人员应当将说明书作为一个整体,各实施例中的技术方案也可以经适当组合,形成本领域技术人员可以理解的其他实施方式。

Claims (6)

1.一种分布式存储系统,其特征在于:包括用户层、监控平台和若干个存储节点;
所述用户层为产生数据的客户端,用户可以通过客户端访问所述监控平台;
所述监控平台包括用户登录管理、目录管理和文件管理,用户通过所述用户登录管理登录进入所述目录管理和所述文件管理中,可以对所述存储节点的数据进行存储或者修改,其中所述目录管理的用户权限高于所述文件管理的用户权限;
所述存储节点用来存储所述用户层产生的数据,设有若干个,每个所述存储节点之间通过SSH网络与所述监控平台实现数据互连。
2.根据权利要求1所述的一种分布式存储系统,其特征在于:所述用户登录管理包括管理员用户管理和非管理员用户管理,在登录过程中通过证书或者密钥的方式验证用户身份并对其对应身份赋予相应权限。
3.根据权利要求1所述的一种分布式存储系统,其特征在于:所述目录管理的使用权限为管理员权限,包括创建目录、查看目录属性、更新目录ACL权限和删除目录。
4.根据权利要求1所述的一种分布式存储系统,其特征在于:所述文件管理的的使用权限为非管理员权限,包括上传和下载文件、查看或更改文件属性、查看或更改新文件ACL权限、生成公共的下载URL和删除文件。
5.根据权利要求1所述的一种分布式存储系统,其特征在于:所述存储节点包括虚拟存储节点和硬件存储节点,其中虚拟存储节点为云存储,硬件存储包括数据库服务器和应用服务器,应用服务器用来解析监控平台的命令,并调用数据库服务器内部的数据。
6.一种基于权利要求1-5所述分布式存储系统的存储方法,其特征在于:包括以下步骤:
S1、用户登录监控平台的系统中,该系统通过身份验证机制将用户分为管理员用户和非管理员用户,完成用户的分权管理,分权后的用户对日录与文件的操作权不同,用户登录时,只需要输入用户名和加密密码即可;
S2、管理员用户具有创建用于存储文件的目录的权限,他将创建好的目录分配给第一个用户,即目录的所有者,然后管理员用户将放弃对该目录的所有访问权限,同时赋予目录拥有者对被授权目录进行操作(查看目录属性、更新目录ACL权限)的能力,非管理员用户没有创建目录的权限,但是作为目录的所有者,拥有该目录的完全控制权限,同时具有其他操作(如读、写、上传和下载文件、修改文件权限)完全控制权限;
S3、非管理员用户需要访问存储节点的时候,先向监控平台输入命令,监控平台先检查命令是否合法,如果合法开始对命令解析,解析后的命令发送到应用服务器上进行执行;
S4、若命令是存储命令,应用服务器将用户层产生的数据保存到数据库服务器中,若命令是调用命令,应用服务器调用存储的数据存储并发送给用户层的客户端;
S5、若数据发送失败则提示错误信息并且重复步骤S4,若发送成功则结束进行下一个命令的执行。
CN201910488152.3A 2019-06-05 2019-06-05 一种分布式存储系统及其存储方法 Pending CN110138881A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910488152.3A CN110138881A (zh) 2019-06-05 2019-06-05 一种分布式存储系统及其存储方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910488152.3A CN110138881A (zh) 2019-06-05 2019-06-05 一种分布式存储系统及其存储方法

Publications (1)

Publication Number Publication Date
CN110138881A true CN110138881A (zh) 2019-08-16

Family

ID=67580430

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910488152.3A Pending CN110138881A (zh) 2019-06-05 2019-06-05 一种分布式存储系统及其存储方法

Country Status (1)

Country Link
CN (1) CN110138881A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111046001A (zh) * 2019-12-28 2020-04-21 浪潮电子信息产业股份有限公司 一种批量创建文件的方法、装置、设备及存储介质
CN111225032A (zh) * 2019-12-19 2020-06-02 福建升腾资讯有限公司 一种应用服务与文件服务分离的方法、系统、设备和介质
CN111400767A (zh) * 2020-04-07 2020-07-10 成都深思科技有限公司 一种分布式数据池对外提供数据存储的方法
CN112910868A (zh) * 2021-01-21 2021-06-04 平安信托有限责任公司 企业网络安全管理方法、装置、计算机设备及存储介质
CN113422696A (zh) * 2021-06-18 2021-09-21 深圳前海微众银行股份有限公司 监控数据更新方法、系统、设备及可读存储介质

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102129539A (zh) * 2011-03-11 2011-07-20 清华大学 基于访问控制列表的数据资源权限管理方法
CN102281314A (zh) * 2011-01-30 2011-12-14 程旭 高效安全的数据云存储系统实现方法及装置
CN102479287A (zh) * 2010-11-30 2012-05-30 深圳市腾邦物流股份有限公司 一种智能酒柜系统及其信息处理方法
CN102546664A (zh) * 2012-02-27 2012-07-04 中国科学院计算技术研究所 用于分布式文件系统的用户与权限管理方法及系统
CN103986702A (zh) * 2014-05-12 2014-08-13 浪潮电子信息产业股份有限公司 一种分布式集群存储系统用户认证实现方法
CN105407119A (zh) * 2014-09-12 2016-03-16 北京计算机技术及应用研究所 一种云计算系统及其方法
CN107343007A (zh) * 2017-07-17 2017-11-10 广西科技大学 基于用户身份及权限认证的分布式文件管理方法及系统
CN108833442A (zh) * 2018-07-25 2018-11-16 安徽三实信息技术服务有限公司 一种分布式网络安全监控装置及其方法
US10193844B1 (en) * 2015-12-11 2019-01-29 Amazon Technologies, Inc. Secure cloud-based messaging and storage
WO2019100063A1 (en) * 2017-11-20 2019-05-23 Moshe Shadmon A system and apparatus to manage data using a peer-to-peer network and the blockchain

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102479287A (zh) * 2010-11-30 2012-05-30 深圳市腾邦物流股份有限公司 一种智能酒柜系统及其信息处理方法
CN102281314A (zh) * 2011-01-30 2011-12-14 程旭 高效安全的数据云存储系统实现方法及装置
CN102129539A (zh) * 2011-03-11 2011-07-20 清华大学 基于访问控制列表的数据资源权限管理方法
CN102546664A (zh) * 2012-02-27 2012-07-04 中国科学院计算技术研究所 用于分布式文件系统的用户与权限管理方法及系统
CN103986702A (zh) * 2014-05-12 2014-08-13 浪潮电子信息产业股份有限公司 一种分布式集群存储系统用户认证实现方法
CN105407119A (zh) * 2014-09-12 2016-03-16 北京计算机技术及应用研究所 一种云计算系统及其方法
US10193844B1 (en) * 2015-12-11 2019-01-29 Amazon Technologies, Inc. Secure cloud-based messaging and storage
CN107343007A (zh) * 2017-07-17 2017-11-10 广西科技大学 基于用户身份及权限认证的分布式文件管理方法及系统
WO2019100063A1 (en) * 2017-11-20 2019-05-23 Moshe Shadmon A system and apparatus to manage data using a peer-to-peer network and the blockchain
CN108833442A (zh) * 2018-07-25 2018-11-16 安徽三实信息技术服务有限公司 一种分布式网络安全监控装置及其方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
KUNAL V. RAIPURKAR: "《Improve data security in cloud environment by using LDAP and two way encryption algorithm》", 《2016 SYMPOSIUM ON COLOSSAL DATA ANALYSIS AND NETWORKING (CDAN)》 *
杜敏: "《面向分布式存储的安全云存储系统研究》", 《北京电子科技学院学报》 *

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111225032A (zh) * 2019-12-19 2020-06-02 福建升腾资讯有限公司 一种应用服务与文件服务分离的方法、系统、设备和介质
CN111046001A (zh) * 2019-12-28 2020-04-21 浪潮电子信息产业股份有限公司 一种批量创建文件的方法、装置、设备及存储介质
CN111046001B (zh) * 2019-12-28 2023-03-14 浪潮电子信息产业股份有限公司 一种批量创建文件的方法、装置、设备及存储介质
CN111400767A (zh) * 2020-04-07 2020-07-10 成都深思科技有限公司 一种分布式数据池对外提供数据存储的方法
CN111400767B (zh) * 2020-04-07 2023-07-04 成都锋卫科技有限公司 一种分布式数据池对外提供数据存储的方法
CN112910868A (zh) * 2021-01-21 2021-06-04 平安信托有限责任公司 企业网络安全管理方法、装置、计算机设备及存储介质
CN113422696A (zh) * 2021-06-18 2021-09-21 深圳前海微众银行股份有限公司 监控数据更新方法、系统、设备及可读存储介质

Similar Documents

Publication Publication Date Title
CN110138881A (zh) 一种分布式存储系统及其存储方法
US10798101B2 (en) Managing security groups for data instances
US11356440B2 (en) Automated IoT device registration
CN111488595B (zh) 用于实现权限控制的方法及相关设备
CN102947797B (zh) 使用横向扩展目录特征的在线服务访问控制
WO2018095416A1 (zh) 信息处理方法、装置及系统
EP2893686B1 (en) Ldap-based multi-customer in-cloud identity management system
CN105247529B (zh) 在目录服务之间同步凭证散列
CN105991734B (zh) 一种云平台管理方法及系统
CN109670768A (zh) 多业务域的权限管理方法、装置、平台及可读存储介质
US20050060572A1 (en) System and method for managing access entitlements in a computing network
US20120102080A1 (en) Computer system and storage capacity extension method
CN113010911A (zh) 一种数据访问控制方法、装置及计算机可读存储介质
US10681023B2 (en) Self-service portal for provisioning passwordless access
CN113360862A (zh) 统一身份认证系统、方法、电子设备及存储介质
CN109462595A (zh) 基于RestFul的数据接口安全交换方法
CN110636057B (zh) 一种应用访问方法、装置和计算机可读存储介质
CN106844489A (zh) 一种文件操作方法、装置以及系统
CN110278223A (zh) 一种视频监控系统及视频监控资源的管理方法
CN111506661B (zh) 一种内容访问管理方法、装置和存储介质
CN114745145A (zh) 业务数据访问方法、装置和设备及计算机存储介质
CN114297598B (zh) 用户权限处理方法及装置
Rongqiang et al. Sceapi: A unified restful web api for high-performance computing
Nayak et al. Empowering cloud security through sla
US11489852B2 (en) Method for protecting a private computer network

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190816