JP4491273B2 - ストレージシステム、ファイルアクセス制御プログラム及びファイルアクセス制御方法 - Google Patents
ストレージシステム、ファイルアクセス制御プログラム及びファイルアクセス制御方法 Download PDFInfo
- Publication number
- JP4491273B2 JP4491273B2 JP2004139471A JP2004139471A JP4491273B2 JP 4491273 B2 JP4491273 B2 JP 4491273B2 JP 2004139471 A JP2004139471 A JP 2004139471A JP 2004139471 A JP2004139471 A JP 2004139471A JP 4491273 B2 JP4491273 B2 JP 4491273B2
- Authority
- JP
- Japan
- Prior art keywords
- file
- file access
- rule
- attribute
- access rule
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1097—Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
2 I/Oノード
3 ネットワーク
4 記憶装置
5 ユーザコマンド又はアプリケーション
6 ファイルシステム(FS)
7 サブファイルシステム(SUBFS)
100 ファイルアクセス制御部
200 ファイルアクセス規則選択制御部
300 ファイルアクセス規則テーブル
400 ファイルアクセス規則選択ポリシテーブル
500 ファイル属性検出部
600 ファイル属性
700 ファイル
800 ファイル構造定義
1000 合成ファイルアクセス規則
Claims (4)
- ネットワークを介して相互に通信可能に接続されたノードと、
前記ノードに接続された記憶装置と、を備えるストレージシステムにおいて、
前記ノードは、
前記ノードのユーザが開始しようとするファイルアクセスについて複数のファイル属性を検出するファイル属性検出部と、
前記記憶装置を用いたファイルアクセスを行うために選択可能なアクセス方法の種別であるファイルアクセス規則を各々の規則識別子と対応付けて格納するファイルアクセス規則格納部と、
出現し得る複数のファイル属性のそれぞれについて、選択すべきファイルアクセス規則の規則識別子を規定したファイルアクセス規則選択ポリシを設定するファイルアクセス規則選択ポリシ格納部と、
前記検出された複数のファイル属性に対応する前記ファイルアクセス規則に従って前記記憶装置に対するファイルアクセスを制御するファイルアクセス制御部と、を有し、
前記出現し得る複数のファイル属性の各々は、静的ファイル属性又は動的ファイル属性のいずれかに分類される所定の属性項目に関する属性値としてファイルアクセス規則選択ポリシ格納部に設定され、
前記各属性項目には優先順位が付され、
前記ファイルアクセス制御部は、
前記ファイル属性検出部によって検出された複数のファイル属性のそれぞれについて、選択すべきファイルアクセス規則の規則識別子を、前記ファイルアクセス規則選択ポリシ格納部を参照することで抽出し、
前記抽出された規則識別子に相反するファイルアクセス規則に対応する規則識別子の組が含まれる場合にはその組のなかでもっとも優先順位が高い属性項目に関する属性値に対応する規則識別子を選択し、
前記抽出及び選択によって取得した一つ以上の規則識別子に対応する一つ以上のファイルアクセス規則を合成ファイルアクセス規則として読み出し、
前記合成ファイルアクセス規則に従って、前記記憶装置に対するファイルアクセスを制御することを特徴とするストレージシステム。 - 前記所定の属性項目の各々は、前記静的ファイル属性に分類される、ファイルの属するディレクトリ名、ファイルの名前、ファイルサイズ、ファイルを所有するユーザ名、若しくはファイルを作成したユーザ名、又は、前記動的ファイル属性に分類される、ファイルにアクセスするプログラム名、ファイルにアクセスするプロセスの識別子、ファイルにアクセスするユーザ名又は識別子、若しくはファイルへのアクセスの単位のいずれかであることを特徴とする請求項1に記載のストレージシステム。
- ネットワークを介して相互に通信可能に接続されたノードと、
前記ノードに接続された記憶装置と、を備えるストレージシステムのファイルアクセス制御方法であって、
前記ノードは、
前記ノードのユーザが開始しようとするファイルアクセスについて複数のファイル属性を検出するファイル属性検出部と、
前記記憶装置を用いたファイルアクセスを行うために選択可能なアクセス方法の種別であるファイルアクセス規則を各々の規則識別子と対応付けて格納するファイルアクセス規則格納部と、
出現し得る複数のファイル属性のそれぞれについて、選択すべきファイルアクセス規則の規則識別子を規定したファイルアクセス規則選択ポリシを設定するファイルアクセス規則選択ポリシ格納部と、
前記検出された複数のファイル属性に対応する前記ファイルアクセス規則に従って前記記憶装置に対するファイルアクセスを制御するファイルアクセス制御部と、を有し、
前記出現し得る複数のファイル属性の各々は、静的ファイル属性又は動的ファイル属性のいずれかに分類される所定の属性項目に関する属性値としてファイルアクセス規則選択ポリシ格納部に設定され、
前記各属性項目には優先順位が付され、
前記ファイルアクセス制御方法は、
前記ファイルアクセス制御部が、前記ファイル属性検出部によって検出された複数のファイル属性のそれぞれについて、選択すべきファイルアクセス規則の規則識別子を、前記ファイルアクセス規則選択ポリシ格納部を参照することで抽出する手順と、
前記抽出された規則識別子に相反するファイルアクセス規則に対応する規則識別子の組が含まれる場合には、前記ファイルアクセス制御部が、その組のなかでもっとも優先順位が高い属性項目に関する属性値に対応する規則識別子を選択する手順と、
前記ファイルアクセス制御部が、前記抽出及び選択によって取得した一つ以上の規則識別子に対応する一つ以上のファイルアクセス規則を合成ファイルアクセス規則として読み出す手順と、
前記ファイルアクセス制御部が、前記合成ファイルアクセス規則に従って、前記記憶装置に対するファイルアクセスを制御することを特徴とするファイルアクセス制御方法。 - 前記所定の属性項目の各々は、前記静的ファイル属性に分類される、ファイルの属するディレクトリ名、ファイルの名前、ファイルサイズ、ファイルを所有するユーザ名、若しくはファイルを作成したユーザ名、又は、前記動的ファイル属性に分類される、ファイルにアクセスするプログラム名、ファイルにアクセスするプロセスの識別子、ファイルにアクセスするユーザ名又は識別子、若しくはファイルへのアクセスの単位のいずれかであることを特徴とする請求項3に記載のファイルアクセス制御方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004139471A JP4491273B2 (ja) | 2004-05-10 | 2004-05-10 | ストレージシステム、ファイルアクセス制御プログラム及びファイルアクセス制御方法 |
US11/055,634 US7865520B2 (en) | 2004-05-10 | 2005-02-11 | Program and method for file access control in a storage system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004139471A JP4491273B2 (ja) | 2004-05-10 | 2004-05-10 | ストレージシステム、ファイルアクセス制御プログラム及びファイルアクセス制御方法 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2005322020A JP2005322020A (ja) | 2005-11-17 |
JP2005322020A5 JP2005322020A5 (ja) | 2007-05-24 |
JP4491273B2 true JP4491273B2 (ja) | 2010-06-30 |
Family
ID=35240602
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004139471A Expired - Fee Related JP4491273B2 (ja) | 2004-05-10 | 2004-05-10 | ストレージシステム、ファイルアクセス制御プログラム及びファイルアクセス制御方法 |
Country Status (2)
Country | Link |
---|---|
US (1) | US7865520B2 (ja) |
JP (1) | JP4491273B2 (ja) |
Families Citing this family (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8126856B2 (en) * | 2005-05-26 | 2012-02-28 | Hewlett-Packard Development Company, L.P. | File access management system |
US20070078914A1 (en) * | 2005-09-30 | 2007-04-05 | International Business Machines Corporation | Method, apparatus and program storage device for providing a centralized policy based preallocation in a distributed file system |
US7296135B2 (en) * | 2005-10-05 | 2007-11-13 | Hewlett-Packard Development Company, L.P. | Data misalignment detection and correction in a computer system utilizing a mass storage subsystem |
JP4859198B2 (ja) * | 2005-12-22 | 2012-01-25 | キヤノン株式会社 | 情報処理装置、情報処理方法、プログラム、記憶媒体 |
US20070150492A1 (en) * | 2005-12-27 | 2007-06-28 | Hitachi, Ltd. | Method and system for allocating file in clustered file system |
JP2007265270A (ja) * | 2006-03-29 | 2007-10-11 | Hitachi Ltd | ストレージシステム及び記憶領域割当て方法 |
JP4656428B2 (ja) * | 2006-04-26 | 2011-03-23 | ソニー株式会社 | コンテンツ処理装置および方法、並びにプログラム |
US8909799B2 (en) * | 2006-07-13 | 2014-12-09 | International Business Machines Corporation | File system firewall |
CN101170416B (zh) | 2006-10-26 | 2012-01-04 | 阿里巴巴集团控股有限公司 | 网络数据存储系统及其数据访问方法 |
JP4922769B2 (ja) * | 2007-01-17 | 2012-04-25 | 株式会社リコー | 情報処理装置、情報処理方法、情報処理プログラム |
US7386885B1 (en) | 2007-07-03 | 2008-06-10 | Kaspersky Lab, Zao | Constraint-based and attribute-based security system for controlling software component interaction |
US20090086239A1 (en) * | 2007-10-02 | 2009-04-02 | Selvaraj Senthil K | Approach For Generating Print Data Using A Multi-Document Print Driver |
JP5125624B2 (ja) * | 2008-03-06 | 2013-01-23 | 日本電気株式会社 | ファイルシステム制御装置 |
US20100122313A1 (en) * | 2008-11-09 | 2010-05-13 | Aspect9, Inc. | Method and system for restricting file access in a computer system |
US8869299B2 (en) * | 2009-03-04 | 2014-10-21 | Titus Inc. | Method and system for generating trusted security labels for electronic documents |
US8407805B2 (en) | 2009-03-04 | 2013-03-26 | Titus Inc. | Method and system for classifying and redacting segments of electronic documents |
US8332350B2 (en) | 2009-04-08 | 2012-12-11 | Titus Inc. | Method and system for automated security access policy for a document management system |
US8495289B2 (en) * | 2010-02-24 | 2013-07-23 | Red Hat, Inc. | Automatically detecting discrepancies between storage subsystem alignments |
WO2011128935A1 (en) | 2010-04-13 | 2011-10-20 | Hitachi, Ltd. | Data storage network system and its control method |
US20130117313A1 (en) * | 2011-11-08 | 2013-05-09 | Microsoft Corporation | Access control framework |
US9516028B1 (en) | 2014-08-06 | 2016-12-06 | Amazon Technologies, Inc. | Hierarchical policy-based shared resource access control |
US9906582B2 (en) * | 2015-06-16 | 2018-02-27 | Airwatch Llc | Content snip capture and sharing |
KR101806499B1 (ko) * | 2016-06-10 | 2017-12-07 | 주식회사 지어소프트 | 파일 관리 방법 및 이를 이용한 파일 관리 장치 |
US20180336336A1 (en) * | 2017-05-17 | 2018-11-22 | B. G. Negev Technologies And Applications Ltd., At Ben-Gurion University | System for authentication - based file access control |
US11036877B2 (en) * | 2018-12-03 | 2021-06-15 | Veritas Technologies Llc | Systems and methods for controlling access to information stored in an information retention system |
TWI691184B (zh) * | 2019-04-09 | 2020-04-11 | 聚騰科技股份有限公司 | 資料傳輸及接收方法 |
US12013961B2 (en) * | 2022-05-18 | 2024-06-18 | Sap Se | Resource-efficient row-level security in database systems |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH06119121A (ja) * | 1992-10-08 | 1994-04-28 | Fujitsu Ltd | ディスクアレイ装置 |
JPH0793199A (ja) * | 1993-07-26 | 1995-04-07 | Sanyo Electric Co Ltd | 記憶システム |
JPH07134670A (ja) * | 1993-11-09 | 1995-05-23 | Toshiba Corp | 領域割付方法 |
JPH1115720A (ja) * | 1997-06-26 | 1999-01-22 | Hitachi Ltd | 高速ファイル入出力制御方法 |
JP2002132548A (ja) * | 2000-10-23 | 2002-05-10 | Toshiba Corp | 記憶装置および方法 |
Family Cites Families (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2264798A (en) * | 1992-03-04 | 1993-09-08 | Hitachi Ltd | High speed access control |
US5548724A (en) * | 1993-03-22 | 1996-08-20 | Hitachi, Ltd. | File server system and file access control method of the same |
US5499358A (en) * | 1993-12-10 | 1996-03-12 | Novell, Inc. | Method for storing a database in extended attributes of a file system |
US5987506A (en) * | 1996-11-22 | 1999-11-16 | Mangosoft Corporation | Remote access and geographically distributed computers in a globally addressable storage environment |
US6275898B1 (en) * | 1999-05-13 | 2001-08-14 | Lsi Logic Corporation | Methods and structure for RAID level migration within a logical unit |
US20030158893A1 (en) * | 2000-04-10 | 2003-08-21 | Masashige Komatsu | Information management system and information management method |
AU2001268350A1 (en) * | 2000-06-12 | 2001-12-24 | The Procter And Gamble Company | Method and system for optimizing performance of consumer appliances |
US6928459B1 (en) * | 2000-07-18 | 2005-08-09 | International Business Machines Corporation | Plurality of file systems using weighted allocation to allocate space on one or more storage devices |
US6931450B2 (en) * | 2000-12-18 | 2005-08-16 | Sun Microsystems, Inc. | Direct access from client to storage device |
US20020138559A1 (en) * | 2001-01-29 | 2002-09-26 | Ulrich Thomas R. | Dynamically distributed file system |
US10033700B2 (en) * | 2001-12-12 | 2018-07-24 | Intellectual Ventures I Llc | Dynamic evaluation of access rights |
US7013364B2 (en) * | 2002-05-27 | 2006-03-14 | Hitachi, Ltd. | Storage subsystem having plural storage systems and storage selector for selecting one of the storage systems to process an access request |
US7546633B2 (en) * | 2002-10-25 | 2009-06-09 | Microsoft Corporation | Role-based authorization management framework |
JP4322031B2 (ja) * | 2003-03-27 | 2009-08-26 | 株式会社日立製作所 | 記憶装置 |
US7103740B1 (en) * | 2003-12-31 | 2006-09-05 | Veritas Operating Corporation | Backup mechanism for a multi-class file system |
-
2004
- 2004-05-10 JP JP2004139471A patent/JP4491273B2/ja not_active Expired - Fee Related
-
2005
- 2005-02-11 US US11/055,634 patent/US7865520B2/en not_active Expired - Fee Related
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH06119121A (ja) * | 1992-10-08 | 1994-04-28 | Fujitsu Ltd | ディスクアレイ装置 |
JPH0793199A (ja) * | 1993-07-26 | 1995-04-07 | Sanyo Electric Co Ltd | 記憶システム |
JPH07134670A (ja) * | 1993-11-09 | 1995-05-23 | Toshiba Corp | 領域割付方法 |
JPH1115720A (ja) * | 1997-06-26 | 1999-01-22 | Hitachi Ltd | 高速ファイル入出力制御方法 |
JP2002132548A (ja) * | 2000-10-23 | 2002-05-10 | Toshiba Corp | 記憶装置および方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2005322020A (ja) | 2005-11-17 |
US7865520B2 (en) | 2011-01-04 |
US20050251508A1 (en) | 2005-11-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4491273B2 (ja) | ストレージシステム、ファイルアクセス制御プログラム及びファイルアクセス制御方法 | |
US7930508B2 (en) | File systems for data processing systems | |
JP6542909B2 (ja) | ファイル操作方法及び装置 | |
RU2658886C1 (ru) | Способ управления файлами, распределенная система хранения и узел управления | |
JP5396848B2 (ja) | データ処理プログラム、サーバ装置およびデータ処理方法 | |
US20070078914A1 (en) | Method, apparatus and program storage device for providing a centralized policy based preallocation in a distributed file system | |
JP4733461B2 (ja) | 計算機システム、管理計算機及び論理記憶領域の管理方法 | |
WO2013164878A1 (ja) | 計算機システムの管理装置および管理方法 | |
JP2005228278A (ja) | 記憶領域の管理方法、管理装置及び管理プログラム | |
US11042508B2 (en) | Information management | |
WO2011079787A1 (zh) | 磁盘阵列的实现方法和数据读写方法及装置 | |
CN102360314A (zh) | 一种数据中心资源管理系统和方法 | |
JP2011524047A (ja) | 階層データの呼び出し | |
US8151079B2 (en) | Computer system, storage area allocation method, and management computer | |
JP4784974B2 (ja) | 計算機システム、管理計算機及びデータベース管理システムの制御方法 | |
JP5396339B2 (ja) | リソース制御方法及びリソース制御システム | |
JP2011191835A (ja) | 計算機システムおよびアプリケーションプログラムの実行方法 | |
US7958097B1 (en) | Method and system for implementation of data storage quota | |
JP2012168781A (ja) | 分散型データストアシステム及び分散型データストアシステムにおけるレコード管理方法 | |
JP6115575B2 (ja) | データセット多重度変更装置、サーバ、データセット多重度変更方法、およびコンピュータ・プログラム | |
WO2015189988A1 (ja) | ファイル再配置ポリシーを出力する管理サーバ、及びストレージシステム | |
JP6418419B2 (ja) | ハードディスクがアプリケーションコードを実行するための方法および装置 | |
CN110472167B (zh) | 数据管理方法、装置及计算机可读存储介质 | |
JP2013088920A (ja) | 計算機システム及びデータ管理方法 | |
JP7050540B2 (ja) | 論理記憶領域の配置制御装置、論理記憶領域の配置制御システム、論理記憶領域の配置制御方法、及び、論理記憶領域の配置制御プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070330 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070330 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20091214 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100105 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100305 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100330 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100405 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130409 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130409 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140409 Year of fee payment: 4 |
|
LAPS | Cancellation because of no payment of annual fees |