如何修改结果文件的权限?
部署方式
- OBS存储
使用“云租户部署”的“OBS存储”存储方式部署的可信计算节点生成的结果文件均存储在obs云服务中,可以通过obs服务下载,文件的权限策略根据用户在obs服务上的配置决定。
- 极速文件存储卷或边缘节点部署
而以“云租户部署”的“极速文件存储卷”存储方式或者“边缘节点部署”部署的TICS可信智能计算节点在生成作业的结果时,文件默认会使用600的权限,目录默认使用700权限。可以使用如下方式修改结果文件的权限。
修改默认文件权限配置需要重启计算节点,可能会影响正在执行的作业。
“云租户部署”的“极速文件存储卷”存储方式
- 根据可信智能计算服务控制台的“计算节点管理”找到计算节点的集群名称。
图1 集群名称
- 进入云容器引擎服务单击对应集群进入集群管理页面。
图2 进入集群管理页面
- 单击“配置项与密钥”模块,更新名为“agent-xxx”的配置项,新增一个配置项“AGENT_RESULT_FILE_PERMISSIONS”,值为用户想要的文件权限数字,例如“666”。
文件所在父目录的权限会默认在有文件权限操作组的权限基础上增加执行权限,例如“666”的文件权限配置,父目录会变为“777”; “660”的文件权限配置,父目录会变为“770”。图3 集群配置项管理页
图4 新增配置项
- 回到TICS可信智能计算服务控制台“计算节点管理”页面,单击“重启”。
图5 重启
- 待计算节点重启完成后,再次执行原有的样本对齐作业,对比两次执行的结果,可以发现文件权限修改已经生效。
“边缘节点部署”部署方式
- 根据可信智能计算服务控制台的“计算节点管理”找到计算节点的计算节点ID和纳管节点。
图6 计算节点ID和纳管节点
- 进入智能边缘平台服务单击“边缘应用”下的“应用配置”模块,找到对应计算节点id的配置项“agent-xxxx”,单击更新。
图7 应用配置
- 新增一个配置项“AGENT_RESULT_FILE_PERMISSIONS”,值为用户想要的文件权限数字,例如“666”。
- 单击智能边缘平台服务“边缘应用”下的“容器应用”模块,找到对应计算节点id的容器应用“agent-xxxxx”,单击升级。
图9 升级容器应用
- 下拉“环境变量配置” ,使用配置项导入的方式增加一个新的环境变量“AGENT_RESULT_FILE_PERMISSIONS”,值为刚才创建的应用配置,再单击提交确认修改。
图10 配置环境变量
图11 增加环境变量
- 提交后智能边缘平台服务会自动重启该边缘应用,待重启完成后再次执行作业可以看到作业结果的文件权限修改已经生效。