JP5859417B2 - メタデータサーバとデータサーバとの間でaclの一貫性を維持する方法および装置 - Google Patents
メタデータサーバとデータサーバとの間でaclの一貫性を維持する方法および装置 Download PDFInfo
- Publication number
- JP5859417B2 JP5859417B2 JP2012248029A JP2012248029A JP5859417B2 JP 5859417 B2 JP5859417 B2 JP 5859417B2 JP 2012248029 A JP2012248029 A JP 2012248029A JP 2012248029 A JP2012248029 A JP 2012248029A JP 5859417 B2 JP5859417 B2 JP 5859417B2
- Authority
- JP
- Japan
- Prior art keywords
- identification information
- data
- file
- mds
- access
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
- G06F21/53—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Information Transfer Between Computers (AREA)
Description
MDS105が、デバイスID「nfsstr1」とファイルハンドルのセット「0x11および0x12」とを有するレイアウトを返す。2015で、pNFSクライアント101が、MDS105にGETDEVICEINFOメッセージを送ることにより、デバイスID「nfsstr1」に対応するネットワークアドレスを読み出す。2016でMDS105が、ネットワークアドレスのセット「10.0.20.11」および「10.0.20.12」
を、pNFSクライアント101に送信する。
105 メタデータサーバ
106、107 データサーバ
108、109 DS ACL
110、111 ストレージシステム
112、113 ボリューム
114 IP−LAN
506 DS ACLエントリ
507 DSに許可されたIPセグメント情報
511 OPEN処理プログラム
512 LAYOUTGET処理プログラム
513 DS ACL作成プログラム
1601、1602、1603、1604 クライアントコンピュータ
1605 メタデータサーバ
1606、1607 ストレージシステム(DS)
1608、1610 DS ACL
1609、1611 ボリューム
1612 IP−LAN
1706 DS ACLエントリ
1707 クライアントアダプタ
1710 OPEN処理プログラム
1711 LAYOUTGET処理プログラム
1712 DS ACL作成プログラム
2301、2302、2303、2304 クライアントコンピュータ
2305 メタデータサーバ
2306、2307 ストレージシステム
2308、2310 DS ACL
2309、2311 ボリューム
2312 IP−LAN
2313 FC−LAN
Claims (20)
- 複数のクライアントコンピュータと複数のデータサーバとに接続されたメタデータサーバで、
前記メタデータサーバは、
複数の第一識別情報を含むグループと、前記複数のクライアントコンピュータの中から一つのクライアントコンピュータと関連した第二識別情報との関係の指示を記憶するように構成されたメモリを有し、
前記クライアントコンピュータは、前記グループに関係するデータにアクセスする許可を有し、
前記複数の第一識別情報の各々が、前記複数のデータサーバのそれぞれのデータサーバからのデータを含み、
前記複数の第一識別情報の前記各々のデータサーバが、前記複数の第一識別情報の他のそれぞれのものと関連した前記複数のデータサーバの他のものと異なり、
前記メモリ内の前記関係に基づいて、前記関係を管理し、前記クライアントコンピュータからの前記データサーバへのアクセスを制御するコントローラ
を含む、メタデータサーバ。 - 前記第一識別情報が、前記データのファイルパス情報とファイル名情報とをさらに含み、
前記第二識別情報が、少なくとも一つのインターネットプロトコル(IP)アドレスセグメントを含み、
前記コントローラが、前記メモリ内の前記関係と前記クライアントコンピュータのアドレスセグメントとに基づいて、前記クライアントコンピュータからの前記アクセスを制御する、
請求項1に記載のメタデータサーバ。 - 前記第一識別情報が、前記データのファイルパス情報とブロック情報とを含み、
前記第二識別情報が、少なくとも一つのインターネット小型コンピュータシステムインターフェイス・クオリファイド・ネーム(IQN)を含み、
前記コントローラが、前記メモリ内の前記関係と前記クライアントコンピュータの前記IQNとに基づいて、前記クライアントコンピュータからの前記アクセスを制御する、
請求項1に記載のメタデータサーバ。 - 前記第一識別情報が、前記データのファイルパス情報とブロック情報とを含み、
前記第二識別情報が、少なくとも一つのファイバチャネル(FC)ワールドワイドネーム(WWN)を含み、
前記コントローラが、前記メモリ内の前記関係と前記クライアントコンピュータの前記ファイバチャネル(FC)ワールドワイドネーム(WWN)とに基づいて、前記クライアントコンピュータからの前記アクセスを制御する、
請求項1に記載のメタデータサーバ。 - 前記メモリは、
第一モードで実行されたときに、前記第二識別情報に基づいて前記複数のクライアントコンピュータからのアクセスを制御するように前記複数のデータサーバを動作させ、ファイルハンドルを含む応答を生成するようさらに動作させるオープン処理プログラムをさらに記憶する、
請求項1に記載のメタデータサーバ。 - 前記メモリは、
第二モードで実行されたときに、前記第二識別情報に基づいて前記複数のクライアントコンピュータからのアクセスを制御するように前記複数のデータサーバを動作させ、レイアウト情報を含む応答を生成するようさらに動作させるレイアウト処理プログラムをさらに記憶する、
請求項5に記載のメタデータサーバ。 - 前記コントローラが、前記第二モードから前記第一モードに、または前記第一モードから前記第二モードに、前記メタデータサーバのモードを変える、
請求項6に記載のメタデータサーバ。 - 前記コントローラがファイル作成のリクエストに応答して、前記ファイルに基づいて前記第一識別情報をアップデートし、前記リクエストに基づいて前記第二識別情報をアップデートするように構成される、
請求項1に記載のメタデータサーバ。 - 前記メタデータサーバが、パラレルネットワークファイルシステム(pNFS)に統合される、
請求項1に記載のメタデータサーバ。 - 複数のクライアントコンピュータと、
複数のデータサーバと、
前記複数のクライアントコンピュータと前記複数のデータサーバとに接続されたメタデータサーバで構成されるシステムであって、
前記システムは、
複数の第一識別情報を含むグループと、前記複数のクライアントコンピュータの中から一つのクライアントコンピュータと関連した第二識別情報との間の関係の指示を記憶するように構成されたメモリを有し、
前記クライアントコンピュータが、前記グループに関係するデータにアクセスする許可を有し、
前記複数の第一識別情報の各々が、前記複数のデータサーバのそれぞれのデータサーバからのデータを含み、前記複数の第一識別情報の前記各々のデータサーバが、前記複数の第一識別情報の他のものと関連した前記複数のデータサーバの他のそれぞれのものと異なり、
前記メモリ内の前記関係に基づいて、前記関係を管理し、前記クライアントコンピュータから前記データサーバへのアクセスを制御するコントローラを前記システムは有し、
前記複数の第一識別情報の各々が、前記複数のデータサーバの中から一つのデータサーバのデータを含み、前記データサーバが、前記複数の第一識別情報の他のものの前記データサーバと異なるシステム。 - 前記第一識別情報が、前記データのファイルパス情報とファイル名情報とをさらに含み
前記第二識別情報が、少なくとも一つのインターネットプロトコル(IP)アドレスセグメントを含み
前記コントローラが、前記メモリ内の前記関係と前記クライアントコンピュータの前記IPアドレスセグメントとに基づいて、前記クライアントコンピュータからの前記アクセスを制御する、
請求項10に記載のシステム。 - 前記第一識別情報が、前記データのファイルパス情報とブロック情報とを含み、
前記第二識別情報が、少なくとも一つのインターネット小型コンピュータシステムインターフェイス・クオリファイド・ネーム(IQN)を含み、
前記コントローラが、前記メモリ内の前記関係と前記クライアントコンピュータの前記IQNとに基づいて、前記クライアントコンピュータからの前記アクセスを制御する、
請求項10に記載のシステム。 - 前記第一識別情報が、前記データのファイルパス情報とブロック情報とを含み、
前記第二識別情報が、少なくとも一つのファイバチャネル(FC)ワールドワイドネーム(WWN)を含み、
前記コントローラが、前記メモリ内の前記関係と前記クライアントコンピュータの前記ファイバチャネル(FC)ワールドワイドネーム(WWN)とに基づいて、前記クライアントコンピュータからの前記アクセスを制御する、
請求項10に記載のシステム。 - 前記メモリは、
第一モードで実行されたときに、前記第二識別情報に基づいて前記複数のクライアントコンピュータからのアクセスを制御するように前記複数のデータサーバを動作させ、ファイルハンドルを含む応答を生成するようさらに動作させるオープン処理プログラムをさらに記憶する、
請求項10に記載のシステム。 - 前記メモリは、
第二モードで実行されたときに、前記第二識別情報に基づいて前記複数のクライアントコンピュータからのアクセスを制御するように前記複数のデータサーバを動作させ、レイアウト情報を含む応答を生成するようさらに動作させるレイアウト処理プログラムをさらに記憶する、
請求項14に記載のシステム。 - 前記コントローラが、前記第二モードから前記第一モードに、または前記第一モードから前記第二モードに、前記メタデータサーバのモードを変える、
請求項15に記載のシステム。 - 前記コントローラが、前記複数のクライアントコンピュータの一つからのファイル作成のリクエストに応答して、前記ファイルに基づいて前記第一識別情報をアップデートし、前記リクエストに基づいて前記第二識別情報をアップデートするように構成される、
請求項10に記載のシステム。 - 前記システムが、パラレルネットワークファイルシステム(pNFS)である、
請求項10に記載のシステム。 - メタデータサーバを稼働するための命令を記憶する不揮発性コンピュータ可読媒体であり、
前記命令が、
複数の第一識別情報を含むグループと、複数のクライアントコンピュータの中から一つのクライアントコンピュータと関連した第二識別情報との間の関係の指示を管理するステップと、
前記クライアントコンピュータが、前記グループに関係するデータにアクセスする許可を有し、前記複数の第一識別情報の各々が、複数のデータサーバのそれぞれのデータサーバからのデータを含み、前記複数の第一識別情報の前記各々のデータサーバが、前記複数の第一識別情報の他のそれぞれのものと関連した前記複数のデータサーバの他のものと異なり、
前記関係に基づいて、前記クライアントコンピュータから前記データサーバへのアクセスを制御する、ステップと
を含む、不揮発性コンピュータ可読媒体。 - 前記第一識別情報が、前記データのファイルパス情報とファイル名情報とをさらに含み、
前記第二識別情報が、少なくとも一つのインターネットプロトコル(IP)アドレスセグメントを含み、
前記クライアントコンピュータからの前記アクセスを制御する前記ステップが、前記関係と前記クライアントコンピュータのアドレスセグメントとに基づく、
請求項19に記載の不揮発性コンピュータ可読媒体。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/456,091 US9064106B2 (en) | 2012-04-25 | 2012-04-25 | Method and apparatus to keep consistency of ACLs among a meta data server and data servers |
US13/456,091 | 2012-04-25 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013228998A JP2013228998A (ja) | 2013-11-07 |
JP5859417B2 true JP5859417B2 (ja) | 2016-02-10 |
Family
ID=47355828
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012248029A Expired - Fee Related JP5859417B2 (ja) | 2012-04-25 | 2012-11-12 | メタデータサーバとデータサーバとの間でaclの一貫性を維持する方法および装置 |
Country Status (4)
Country | Link |
---|---|
US (1) | US9064106B2 (ja) |
EP (1) | EP2658205A1 (ja) |
JP (1) | JP5859417B2 (ja) |
CN (1) | CN103379118A (ja) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
PL2385656T3 (pl) * | 2010-05-06 | 2013-05-31 | Deutsche Telekom Ag | Sposób i system sterowania komunikacją danych w sieci |
US20150201016A1 (en) * | 2014-01-14 | 2015-07-16 | Amit Golander | Methods and system for incorporating a direct attached storage to a network attached storage |
CN107515879B (zh) * | 2016-06-16 | 2021-03-19 | 伊姆西Ip控股有限责任公司 | 用于文档检索的方法和电子设备 |
US10469501B2 (en) * | 2017-03-31 | 2019-11-05 | Hewlett Packard Enterprise Development Lp | Multi-protocol access control lists |
CN107968825B (zh) * | 2017-11-28 | 2021-06-29 | 新华三技术有限公司 | 一种报文转发控制方法及装置 |
CN108768948B (zh) * | 2018-04-28 | 2021-04-16 | 努比亚技术有限公司 | 一种访问权限管理方法、服务器及计算机可读存储介质 |
CN110837647B (zh) * | 2018-08-16 | 2022-11-08 | 迈普通信技术股份有限公司 | 管理访问控制列表的方法及装置 |
CN109582686B (zh) * | 2018-12-13 | 2021-01-15 | 中山大学 | 分布式元数据管理一致性保证方法、装置、系统及应用 |
CN111597148B (zh) * | 2020-05-14 | 2023-09-19 | 杭州果汁数据科技有限公司 | 用于分布式文件系统的分布式元数据管理方法 |
CN112689011B (zh) * | 2020-12-24 | 2023-05-26 | 北京浪潮数据技术有限公司 | 一种基于nfs协议的业务传输方法、装置、设备及介质 |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000010930A (ja) * | 1998-06-24 | 2000-01-14 | Hitachi Ltd | ネットワークシステムでのアクセス制御方法 |
JP4162184B2 (ja) * | 2001-11-14 | 2008-10-08 | 株式会社日立製作所 | データベース管理システムの実行情報を取得する手段を有する記憶装置 |
US7386546B1 (en) | 2002-07-09 | 2008-06-10 | Network Appliance, Inc. | Metadirectory namespace and method for use of the same |
JP2005215797A (ja) * | 2004-01-27 | 2005-08-11 | Nec Soft Okinawa Ltd | 端末装置、サーバ、グループウェアシステム、グループウェア方法、および、グループウェアプログラム |
JP4484597B2 (ja) * | 2004-06-28 | 2010-06-16 | 株式会社日立製作所 | ストレージ装置及びストレージ装置の排他制御方法 |
WO2007043659A1 (ja) * | 2005-10-13 | 2007-04-19 | Ntt Docomo, Inc. | 携帯端末、アクセス制御管理装置及びアクセス制御管理方法 |
US8255420B2 (en) * | 2006-05-23 | 2012-08-28 | Noryan Holding Corporation | Distributed storage |
WO2009032710A2 (en) * | 2007-08-29 | 2009-03-12 | Nirvanix, Inc. | Filing system and method for data files stored in a distributed communications network |
US8086585B1 (en) * | 2008-09-30 | 2011-12-27 | Emc Corporation | Access control to block storage devices for a shared disk based file system |
US8825789B2 (en) * | 2008-12-16 | 2014-09-02 | Netapp, Inc. | Method and apparatus to implement a hierarchical cache system with pNFS |
US7966383B2 (en) * | 2009-03-27 | 2011-06-21 | Business Objects Software Ltd. | Client-server systems and methods for accessing metadata information across a network using proxies |
JP5595701B2 (ja) * | 2009-09-16 | 2014-09-24 | 株式会社日立製作所 | ファイル管理方法及びストレージシステム |
US8473582B2 (en) * | 2009-12-16 | 2013-06-25 | International Business Machines Corporation | Disconnected file operations in a scalable multi-node file system cache for a remote cluster file system |
JP2011232834A (ja) * | 2010-04-23 | 2011-11-17 | Fujitsu Ltd | データ分散プログラム、データ復元プログラム、データ分散装置、データ復元装置、データ分散方法、およびデータ復元方法 |
JP2011242826A (ja) * | 2010-05-14 | 2011-12-01 | Fujitsu Ltd | ファイル管理システム及びファイル管理プログラム |
JP5300794B2 (ja) * | 2010-06-15 | 2013-09-25 | 中国電力株式会社 | コンテンツサーバ及びアクセス制御システム |
US8719389B2 (en) * | 2010-10-29 | 2014-05-06 | Dell Products L.P. | System and method for an access controller assisted boot |
-
2012
- 2012-04-25 US US13/456,091 patent/US9064106B2/en not_active Expired - Fee Related
- 2012-11-12 JP JP2012248029A patent/JP5859417B2/ja not_active Expired - Fee Related
- 2012-11-22 CN CN2012104883211A patent/CN103379118A/zh active Pending
- 2012-11-23 EP EP12194096.9A patent/EP2658205A1/en not_active Withdrawn
Also Published As
Publication number | Publication date |
---|---|
CN103379118A (zh) | 2013-10-30 |
EP2658205A1 (en) | 2013-10-30 |
US9064106B2 (en) | 2015-06-23 |
JP2013228998A (ja) | 2013-11-07 |
US20130291066A1 (en) | 2013-10-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5859417B2 (ja) | メタデータサーバとデータサーバとの間でaclの一貫性を維持する方法および装置 | |
US8346952B2 (en) | De-centralization of group administration authority within a network storage architecture | |
JP4687382B2 (ja) | ストレージシステムにおけるウイルスチェック方法 | |
US9489395B2 (en) | System and method for exposing cloud stored data to a content delivery network | |
JP4726982B2 (ja) | ファイラー上に仮想ファイラーを作成及び維持するアーキテクチャ | |
JP4567293B2 (ja) | ファイルサーバ | |
US9645943B2 (en) | Storage arrangement and method using a plurality of storage spaces which have separate control layers and separate mapping structures | |
US7917598B1 (en) | System and method for administering a filer having a plurality of virtual filers | |
US20080022120A1 (en) | System, Method and Computer Program Product for Secure Access Control to a Storage Device | |
JP2006092322A (ja) | ファイルアクセスサービスシステムとスイッチ装置及びクオータ管理方法並びにプログラム | |
US8082261B1 (en) | System and method for associating NIS attributes with CIFS clients | |
US20090254559A1 (en) | File system and method for controlling file system | |
KR101563292B1 (ko) | 가상 세션 관리자를 이용한 클라우드 가상화 시스템 및 방법 | |
US10725971B2 (en) | Consistent hashing configurations supporting multi-site replication | |
JP2004334481A (ja) | 仮想化情報管理装置 | |
US20130110904A1 (en) | Method and apparatus to forward shared file stored in block storages | |
Halabi | Hyperconverged Infrastructure Data Centers: Demystifying HCI | |
US20050234961A1 (en) | Systems and Methods for providing a proxy for a shared file system | |
JP6607044B2 (ja) | サーバー装置、分散ファイルシステム、分散ファイルシステム制御方法、および、プログラム | |
JP4485875B2 (ja) | ストレージ接続変更方法、ストレージ管理システム及びプログラム | |
JP7150551B2 (ja) | 制御装置、ネットワーク構築システム、ネットワーク構築方法、及びプログラム | |
CN113783970B (zh) | 光纤通道标识的动态映射方法、装置、设备及其存储介质 | |
KR101682213B1 (ko) | 메타 데이터 서버, 서비스 서버, 비대칭 분산 파일 시스템 및 그 운용 방법 | |
JP2004334479A (ja) | 複数の名前空間に対応したid変換システム及び方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150202 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20151006 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20151020 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20151125 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20151215 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20151216 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5859417 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |