Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Scalable File Service/ Guía del usuario/ Gestión de permisos/ Gestión de permisos de sistemas de archivos de uso general
Actualización más reciente 2026-08-25 GMT+08:00

Gestión de permisos de sistemas de archivos de uso general

Descripción general

Puede agregar reglas de autorización para un sistema de archivos de uso general para otorgar diferentes permisos a diferentes clientes.

En la consola, cada nuevo sistema de archivos de uso general tiene una regla predeterminada (Lectura/escritura, no_root_squash, todas las direcciones IP). Esta regla otorga a todos los usuarios del cliente permisos de lectura/escritura para acceder al sistema de archivos y no mapea al usuario root a una cuenta no privilegiada. Puede editar o eliminar esta regla si es necesario.

Restricciones

No se puede agregar una dirección IP a dos reglas de autorización al mismo tiempo.

Direcciones IP autorizadas

Puede configurar direcciones IP autorizadas mediante bloques CIDR.

Un bloque CIDR utiliza una máscara de subred de longitud variable para definir cuántos bits de una dirección IP pertenecen a la red.

Se agrega un valor de sufijo al final de una dirección IP para formar un bloque CIDR. Este sufijo indica cuántos bits de la dirección están reservados para la parte de la red. Por ejemplo, 192.1.1.0/24 es un bloque CIDR IPv4 donde los primeros 24 bits (192.1.1) son la dirección de red.

La regla de autorización configurada para 192.1.1.0 se aplicará a cualquier dirección IP cuyos primeros 24 bits sean iguales. 192.1.1.1 y 192.1.1.1/32 se tratarán de la misma manera.

Tipos de permisos

Existen permisos de lectura/escritura y permisos de usuario.

Tabla 1 Permisos de lectura/escritura

Permiso

Descripción

Lectura/escritura

Los usuarios del cliente tienen permisos de lectura/escritura.

Solo lectura

Los usuarios del cliente tienen permisos de solo lectura.

Tabla 2 Permisos de usuario

Permiso

Descripción

no_root_squash

Todos los usuarios del cliente (incluido root) acceden al sistema de archivos como son, en lugar de ser mapeados al usuario nobody.

all_squash

Todos los usuarios del cliente acceden al sistema de archivos como el usuario nobody.

root_squash

El usuario root accede al sistema de archivos como el usuario nobody.

Adición de reglas de autorización

Puede agregar reglas de autorización en la consola para la gestión de permisos.

  1. Inicie sesión en la consola de SFS.
  2. En la lista de sistemas de archivos, busque el sistema de archivos de uso general al que desea agregar autorización y haga clic en su nombre para ir a su página de detalles.
  3. En la pestaña Permissions Management, haga clic en Add Authorization Rule.

    Figura 1 Adición de regla de autorización

  4. En la página que se muestra, agregue la autorización basada en Tabla 3.

    Tabla 3 Descripción del parámetro

    Parámetro

    Descripción

    VPC

    Seleccione la VPC que desea agregar, por ejemplo, vpc-30e0. Si no hay ninguna VPC disponible, cree una.

    Authorizations

    Puede seleccionar Read/Write o Read-only. Read/Write está preseleccionado.

    User Authorizations

    Puede seleccionar no_root_squash, root_squash o all_squash.

    • no_root_squash permite que el usuario root del cliente acceda al sistema de archivos de uso general como root.
    • root_squash permite que el usuario root del cliente acceda al sistema de archivos de uso general como usuario nobody.
    • all_squash permite que cualquier usuario del cliente acceda al sistema de archivos de uso general como usuario nobody y el usuario puede modificar y eliminar el sistema de archivos.

    Direcciones autorizadas

    Puede seleccionar All IP addresses o Specific IP address/CIDR block. All IP addresses está preseleccionado.

    • Ingrese una dirección IPv4 o un rango válidos que no comience con 0, excepto 0.0.0.0/0. Si agrega 0.0.0.0/0, todas las direcciones IP dentro de esta VPC estarán autorizadas para acceder al sistema de archivos. No ingrese una dirección IP o un rango de direcciones IP que comience con cualquier número entre 224 y 255, por ejemplo, 224.0.0.1 o 255.255.255.255, porque no se admiten las direcciones IP de clase D y clase E. Tampoco se admiten las direcciones IP que comienzan con 127. Si ingresa una dirección IP o un rango de direcciones IP no válidos, es posible que no se pueda agregar la regla o que la autorización no funcione.
    • Si ingresa un rango de direcciones IP, ingréselo en el formato de IP address/mask. Por ejemplo, para especificar 192.168.1.0-192.168.1.255, ingrese 192.168.1.0/24. No lo ingrese en ningún otro formato, como 192.168.1.0-255 o 192.168.1.0-192.168.1.255. La cantidad de bits en una máscara de subred debe ser un número entero comprendido entre 0 y 31 y el valor de máscara 0 solo es válido en 0.0.0.0/0.
    • Para obtener más información sobre los rangos de direcciones IP, consulte Direcciones IP autorizadas.
    NOTA:

    Si selecciona Specific IP address/CIDR block, puede agregar múltiples direcciones IP o bloques CIDR. Ingrese cada uno en una línea separada.

    Una vez agregadas las direcciones autorizadas, puede hacer clic en el número que aparece debajo de Authorized Addresses en la lista de gestión de permisos para verificar su información.

  5. Confirme la información y haga clic en OK.

Operaciones relacionadas

Puede hacer clic en Edit en la columna Operation de una regla para modificar el permiso de lectura/escritura y el permiso de usuario o hacer clic en Delete para eliminar una regla.