数字化转型是当今时代的必然趋势,企业提高创新能力和竞争力至关重要。 在企业数字化发展过程中,会产生大量的非结构化数据,旧的存储已经不能完全满足企业的需求。 因此,需要升级相应的存储基础架构以适应新的业务发展。
NAS 升级面临哪些挑战?
数据是企业的命脉,是企业数字化转型的基石,因此严格的权限控制是必经之路。
目前主要的权限控制方式是将Windows ACL(访问控制列表)与AD域权限控制相结合,实现对文件和目录的细粒度权限控制,保证数据的安全访问。 这些措施确保了企业数据在数字化转型过程中的安全性和可信性。
通常,在咨询 NAS 相关项目时,许多制造和金融客户经常会问 – 我正在使用它。
国外品牌的企业级NAS产品,如:NetApp、Dell、EMC、Isilon等Windows Server域环境构建SMB共享文件服务,采用开源CephFS、GlusterFS、Lustre等后端自建文件共享我想用XGFS NAS替换现有的NAS:
是否支持数据迁移?如果现有 NAS 已连接到 AD 并配置了大量 Windows ACL,这些权限是否支持迁移?可以提高Windows ACL权限配置的效率吗?
x3ds解决 Windows ACL 权限迁移问题
X3DS是XSKY自主研发的数据流管理软件,满足海量非结构化数据的迁移和容灾能力。
Windows ACL(访问控制列表)是 Windows 中文件或目录的 ACE(访问控制项)的集合。 每个ACE可以允许或拒绝用户或用户组访问文件或目录,并设置创建文件、创建文件夹、删除文件等10余种权限。 在需要细粒度权限控制的场景下,您需要登录Windows客户端,连接到可访问的SMB共享,并手动调整ACL来控制权限。
Windows ACL权限迁移复杂困难经过多年的数据迁移和积累,X3DS已经实现了SMB CIFS协议下的Windows ACL权限迁移能力
演示:将配置了 Windows ACL 的数据从 Dell EMC Isilon 迁移到 XGFS一、环境概况:
迁移图:
迁移完成后在 Windows 客户端上检查windows acl权限一致
ISLION 共享权限
XGFS 共享权限。
注意:上图中的内置 xx 不是业务接入的 AD 用户,不需要迁移。
XGFS 管理界面高效配置 Windows ACL 权限
xgfs 6.版本 3,官方产品化支持在管理接口上统一配置 Windows ACL 权限,配置界面与 Windows 一致,权限更新效率大幅提升,提升客户体验。
配置目录 Windows ACL
注意:XGFS 和 Windows 管理接口可以同时配置 Windows ACL。 因为在 Windows 挂载 SMB 后配置 ACL 权限效率非常低。 XGFS 在管理接口上完全重新开发了 Windows ACL 配置接口和实现方法,在配置 ACL 权限时,不再经过 SMB 协议,直接使用内部接口将其设置为元数据集群,大大减少了 ACL 权限配置时间。
通过网络抓包分析,SMB协议设置一次ACL权限,需要四次串互。
XGFS 管理接口的配置可减少 SMB 协议的性能开销。
内部实测数据如下图所示:
XSKY XGFS分布式文件系统通过完整的数据和权限迁移,支持本地用户和域用户高效配置Windows ACL的管理接口,助力企业数字化、深度化发展,已帮助众多企业快速存储、分析、应用数据,有效提升企业创新能力和竞争力。
例如,XSKY的存储解决方案帮助深南电路升级了其分布式存储。 作为国内领先的先进制造企业,深南电路在企业数字化发展过程中需要向分布式存储升级,以满足日益增长的海量非结构化存储、分析、安全管控需求。 经过广泛的测试和比较,客户最终选择了XSKY存储解决方案。 在安全控制方面,采用XSKY的Windows ACL接口配置结合AD域控制,相比SMB协议,大大提升了挂载到Windows操作系统后的配置权限体验和性能,提升了客户满意度
此外,XSKY的存储解决方案还帮助一家医疗公司升级了其分布式存储系统。 作为一家生物医药高新技术企业,机构高度重视数据安全管控,以解决长期困扰客户的数据孤岛问题在升级存储方案时,采用XSKY分布式存储系统,将XSKY提供的Windows ACL接口配置与AD域控制相结合,非常方便快捷,进行细粒度的权限控制。 提高客户满意度