赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 文件存储NAS
  4. 操作指南
  5. 基础管理
  6. 管理权限组

管理权限组

  • 基础管理
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

在文件存储NAS中,权限组是一个白名单机制。为了确保您的数据访问安全,您可以通过配置自定义权限组,为不同的IP地址或网段授予不同的访问权限,以满足不同的访问场景。

背景信息

初始情况下,每个阿里云账号会自动生成一个默认权限组,默认权限组允许任何IP地址以最高权限(可读写且不限制Linux系统用户对文件系统的访问权限)访问文件系统。默认权限组不支持删除或修改。

重要

如果默认权限组不符合您的业务需求,您也可以自定义权限组,为IP地址或网段授予不同的访问权限,以满足不同的访问场景。

使用限制

  • 一个阿里云账号在单个地域内最多可以创建20个权限组。

  • 一个权限组最多支持添加300个规则。

  • 仅支持创建专有网络类型的权限组。

操作步骤

说明

为了最大限度保障您的数据安全,建议您谨慎添加权限组规则,仅为必要的IP地址或网段授权。

    登录NAS控制台。

  1. 创建权限组。

    1. 在左侧导航栏,单击文件系统 > 权限组。

    2. 在页面上方,选择地域。

    3. 在权限组页面,选择通用型NAS或者极速型NAS页签,单击创建权限组。

    4. 在创建权限组对话框中,配置相关信息。

      新建权限组

      重要参数说明如下所示。

      参数

      说明

      名称

      设置权限组名称。限制:

      • 必须以大小写字母开头。

      • 可以包含英文字母、数字、下划线(_)或者短划线(-)。

      • 不支持中文字符。

      • 权限组名称不能与已存在的权限组名称重复。

      网络类型

      仅支持专有网络。

      说明

      自2022年11月21日起,通用型NAS文件系统不支持新建经典网络类型的权限组。2022年11月21日前创建的经典网络类型的权限组仍可正常使用。

  2. 为权限组添加规则。

    1. 找到刚创建的权限组,单击操作列的管理规则,然后单击创建规则,配置相关规则信息。

      参数

      说明

      授权类型

      本条规则的授权类型。取值包括IPv4访问地址和IPv6访问地址。

      说明

      IPv6访问地址仅支持极速型NAS。

      单击查看IPv6支持的地域

      华北5(呼和浩特)、西南1(成都)、华北3(张家口)、华南1(深圳)、华东2(上海)、华东1(杭州)、华北2(北京)、华北1(青岛)。

      授权地址

      本条规则的授权对象。

      读写权限

      允许授权对象对文件系统进行只读操作或读写操作。包括只读和读写。

      用户权限

      是否限制授权对象的Linux系统用户对文件系统的访问权限。SMB文件系统不支持该权限项,配置后不生效。

      • 所有用户不匿名(no_squash):允许使用root用户访问文件系统。

      • root用户匿名(root_squash):以root用户身份访问时,映射nobody用户。

      • 所有用户匿名(all_squash):无论以何种用户身份访问,均映射为nobody用户。

      nobody用户是Linux系统的默认用户,只能访问服务器上的公共内容,具有低权限,高安全性的特点。

      优先级

      当同一个授权对象匹配到多条规则时,高优先级规则将覆盖低优先级规则。可选择1~100的整数,1为最高优先级。

      说明

      若多条规则中包含重叠的网段,且这些规则权限不同、优先级相同,则先配置的规则生效,请尽量避免重叠网段的配置。

    2. 单击确定。

其他操作

在权限组页面,您可以进行如下操作。

操作

说明

查看权限组及详情

查看当前区域已创建的权限组及相关信息,包括类型、规则数目、绑定文件系统数目等信息。

编辑权限组

找到目标权限组,单击编辑,可编辑权限组的描述信息。

删除权限组

找到目标权限组,单击删除,删除权限组。

查看权限组规则

找到目标权限组,单击管理规则,查看此权限组下的规则。

编辑权限组规则

单击管理规则,找到目标权限组规则,单击编辑,可修改授权地址、读写权限,用户权限和优先级。

删除权限组规则

单击管理规则,找到目标权限组规则,单击删除,删除权限组规则。

相关文档

如果您想要保护传输过程中的数据安全,您可以通过传输加密功能保护您的ECS实例与NAS服务之间网络传输链路上的数据安全,确保数据在传输过程中不被窃取或纂改。具体操作,请参见NFS协议文件系统传输加密或SMB协议文件系统传输加密。

相关文章

管理挂载点 2025-04-22 12:08

本文介绍如何在NAS控制台上进行挂载点的管理,包括挂载点的添加、查看、修改及删除操作,以实现对NAS文件系统的高效访问与管理。 前提条件 已创建文件系统。具体操作,请参见创建文件系统。

管理权限组 2025-04-22 12:08

在文件存储NAS中,权限组是一个白名单机制。为了确保您的数据访问安全,您可以通过配置自定义权限组,为不同的IP地址或网段授予不同的访问权限,以满足不同的访问场景。 背景信息

基础管理FAQ 2025-04-22 12:08

本文介绍创建或删除NAS文件系统、添加或删除挂载点等的常见问题。 每个账号可以创建多少个文件系统、文件系统有什么限制?

创建文件系统 2025-04-22 12:08

当您想实现文件系统的共享访问时,您可以创建通用型NAS或极速型NAS文件系统,然后在多个计算节点中挂载使用。NAS文件系统支持在云上ECS、容器、FC、PAI等计算节点中挂载使用。同时,也支持本地数据中心挂载访问NAS。 背景信息 通用型NAS文件系统与极

删除文件系统 2025-04-22 12:08

当您不再使用某个NAS文件系统时,可以将其删除,以免产生额外费用。 警告

查询文件系统详情 2025-04-22 12:08

您可以通过控制台查看当前已创建的文件系统详情,例如查看各地域文件系统资源使用量、文件系统性能、ECS实例挂载状态等信息。 查询文件系统资源使用量

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号