Gestión de permisos de sistemas de archivos de uso general
Descripción general
Puede agregar reglas de autorización para un sistema de archivos de uso general para otorgar diferentes permisos a diferentes clientes.
En la consola, cada nuevo sistema de archivos de uso general tiene una regla predeterminada (Lectura/escritura, no_root_squash, todas las direcciones IP). Esta regla otorga a todos los usuarios del cliente permisos de lectura/escritura para acceder al sistema de archivos y no mapea al usuario root a una cuenta no privilegiada. Puede editar o eliminar esta regla si es necesario.
Restricciones
No se puede agregar una dirección IP a dos reglas de autorización al mismo tiempo.
Direcciones IP autorizadas
Puede configurar direcciones IP autorizadas mediante bloques CIDR.
Un bloque CIDR utiliza una máscara de subred de longitud variable para definir cuántos bits de una dirección IP pertenecen a la red.
Se agrega un valor de sufijo al final de una dirección IP para formar un bloque CIDR. Este sufijo indica cuántos bits de la dirección están reservados para la parte de la red. Por ejemplo, 192.1.1.0/24 es un bloque CIDR IPv4 donde los primeros 24 bits (192.1.1) son la dirección de red.
La regla de autorización configurada para 192.1.1.0 se aplicará a cualquier dirección IP cuyos primeros 24 bits sean iguales. 192.1.1.1 y 192.1.1.1/32 se tratarán de la misma manera.
Tipos de permisos
Existen permisos de lectura/escritura y permisos de usuario.
| Permiso | Descripción |
|---|---|
| Lectura/escritura | Los usuarios del cliente tienen permisos de lectura/escritura. |
| Solo lectura | Los usuarios del cliente tienen permisos de solo lectura. |
| Permiso | Descripción |
|---|---|
| no_root_squash | Todos los usuarios del cliente (incluido root) acceden al sistema de archivos como son, en lugar de ser mapeados al usuario nobody. |
| all_squash | Todos los usuarios del cliente acceden al sistema de archivos como el usuario nobody. |
| root_squash | El usuario root accede al sistema de archivos como el usuario nobody. |
Adición de reglas de autorización
Puede agregar reglas de autorización en la consola para la gestión de permisos.
- Inicie sesión en la consola de SFS.
- En la lista de sistemas de archivos, busque el sistema de archivos de uso general al que desea agregar autorización y haga clic en su nombre para ir a su página de detalles.
- En la pestaña Permissions Management, haga clic en Add Authorization Rule. Figura 1 Adición de regla de autorización
- En la página que se muestra, agregue la autorización basada en Tabla 3.
Tabla 3 Descripción del parámetro Parámetro
Descripción
VPC
Seleccione la VPC que desea agregar, por ejemplo, vpc-30e0. Si no hay ninguna VPC disponible, cree una.
Authorizations
Puede seleccionar Read/Write o Read-only. Read/Write está preseleccionado.
User Authorizations
Puede seleccionar no_root_squash, root_squash o all_squash.
- no_root_squash permite que el usuario root del cliente acceda al sistema de archivos de uso general como root.
- root_squash permite que el usuario root del cliente acceda al sistema de archivos de uso general como usuario nobody.
- all_squash permite que cualquier usuario del cliente acceda al sistema de archivos de uso general como usuario nobody y el usuario puede modificar y eliminar el sistema de archivos.
Direcciones autorizadas
Puede seleccionar All IP addresses o Specific IP address/CIDR block. All IP addresses está preseleccionado.
- Ingrese una dirección IPv4 o un rango válidos que no comience con 0, excepto 0.0.0.0/0. Si agrega 0.0.0.0/0, todas las direcciones IP dentro de esta VPC estarán autorizadas para acceder al sistema de archivos. No ingrese una dirección IP o un rango de direcciones IP que comience con cualquier número entre 224 y 255, por ejemplo, 224.0.0.1 o 255.255.255.255, porque no se admiten las direcciones IP de clase D y clase E. Tampoco se admiten las direcciones IP que comienzan con 127. Si ingresa una dirección IP o un rango de direcciones IP no válidos, es posible que no se pueda agregar la regla o que la autorización no funcione.
- Si ingresa un rango de direcciones IP, ingréselo en el formato de IP address/mask. Por ejemplo, para especificar 192.168.1.0-192.168.1.255, ingrese 192.168.1.0/24. No lo ingrese en ningún otro formato, como 192.168.1.0-255 o 192.168.1.0-192.168.1.255. La cantidad de bits en una máscara de subred debe ser un número entero comprendido entre 0 y 31 y el valor de máscara 0 solo es válido en 0.0.0.0/0.
- Para obtener más información sobre los rangos de direcciones IP, consulte Direcciones IP autorizadas.
NOTA:Si selecciona Specific IP address/CIDR block, puede agregar múltiples direcciones IP o bloques CIDR. Ingrese cada uno en una línea separada.
Una vez agregadas las direcciones autorizadas, puede hacer clic en el número que aparece debajo de Authorized Addresses en la lista de gestión de permisos para verificar su información.
- Confirme la información y haga clic en OK.
Operaciones relacionadas
Puede hacer clic en Edit en la columna Operation de una regla para modificar el permiso de lectura/escritura y el permiso de usuario o hacer clic en Delete para eliminar una regla.