文档

设置共享

更新时间:

本文介绍如何在云存储网关控制台上设置共享。您可以根据需求设置共享的各项参数。

前提条件

已创建共享。更多信息,请参见创建共享

共享设置

  1. 登录云存储网关控制台

  2. 选择目标文件网关所在的地域。

  3. 网关列表页面,找到并单击目标文件网关,进入操作页面。

  4. 共享页面,找到目标共享,单击设置

  5. 共享设置对话框中,您可以设置如下参数。

    参数

    说明

    用户映射

    设置NFS客户端用户与NFS服务器用户之间的映射关系。

    • none:NFS客户端用户不被映射为NFS服务器的nobody用户。

    • root_squash:限制root用户,当NFS客户端以root用户身份访问时,映射为NFS服务器的nobody用户。

    • all_squash:限制所有用户,无论NFS客户端以何种用户身份访问,均映射为NFS服务器的nobody用户。

    • all_anonymous:限制所有用户,无论NFS客户端以何种用户身份访问,均映射为NFS服务器的匿名用户。

    说明

    仅NFS共享可设置该参数。

    可浏览

    可在网络邻居中被发现。

    说明

    仅SMB共享可设置该参数。

    读写客户端列表

    允许读写访问NFS网关的IP地址或网段。

    例如192.168.10.10或192.168.0.0/24,允许输入多个IP地址或者网段。

    说明

    仅NFS共享可设置该参数。

    只读客户端列表

    允许只读访问NFS网关的IP地址或网段。

    例如192.168.10.10或192.168.0.0/24,允许输入多个IP地址或者网段。

    说明

    仅NFS共享可设置该参数。

    读写权限用户

    允许读写访问SMB网关的用户列表。

    说明

    仅SMB共享可设置该参数。

    只读权限用户

    允许只读访问SMB网关的用户列表。

    说明
    • 仅SMB共享可设置该参数。

    • 如果只读用户同时出现在读写用户列表中,该用户只有只读权限。

    写入速度限制

    允许的最大写入速度为1280 MB/s。默认为0,表示不限制速度。

    上传速度限制

    允许的最大上传速度为1280 MB/s。默认为0,表示不限制速度。

    说明

    在限制速度的情况下,最大上传速度不能小于最大写入速度。

共享高级设置

共享创建完成后,您可以单击高级设置修改共享高级设置。

  1. 登录云存储网关控制台

  2. 选择目标文件网关所在的地域。

  3. 网关列表页面,找到并单击目标文件网关,进入操作页面。

  4. 共享页面,找到目标共享,单击高级设置

  5. 高级设置对话框中,您可以修改以下相关配置。

    参数

    说明

    传输加速

    传输加速会提高跨域情况下的数据传输速度,充分利用网关的公网带宽,使用前请确保正在使用的OSS Bucket已开启了传输加速。

    直读OSS

    默认情况下网关共享收到一个读请求时,如果共享缓存盘未命中,网关会去OSS Bucket下载数据并且存储到缓存盘,会有一定的数据预读。但是如果读请求完全是随机请求,并且缓存盘的容量远远小于对应OSS Bucket里面的容量,这时数据预读并存储缓存盘可能会效果不佳,可以考虑开启这个选项。非必要不需要开启。

    上传优化

    实时缓存回收,适用于数据纯备份上云场景。

    反向同步

    将OSS上的元数据同步回本地。适用于网关容灾和数据恢复/共享场景。

    说明
    • 反向同步会扫描Bucket下的所有对象,如果对象数量较多,会产生OSS API请求费用。具体费用,请参见对象存储OSS详细价格信息中的请求费用。

    • 如果您在基本信息页签中选中了加入同步组,则此选项不可用。

    反向同步时间间隔

    设置反向同步,可设置反向同步时间间隔。支持15s-36000s的反向同步间隔,默认值为900s。

    说明
    • 如果Bucket内的对象比较多,建议反向同步间隔大于3600s,否则会由于反复扫描产生大量的OSS API的请求费用。

    • 如果共享使用了缓存模式并使用数据下载的情况下,反向同步的可设置时间间隔最小为3600s,最大为36000s。

    忽略删除

    文件删除操作不同步至OSS防止误操作。OSS侧保持全量数据。

    NFS V4 优化

    提升NFS v4挂载时的上传效率。打开该选项后,不再支持以NFS v3方式挂载。

    说明

    仅NFS共享可设置该参数。

    加密

    包括不加密服务端加密以及网关侧加密

    如果选择服务端加密,还需设置密钥ID。您可以在密钥管理服务控制台中创建密钥,详情请参见创建密钥

    开启OSS服务端加密后,允许用户自带密钥,目前支持从密钥管理服务中导入KMS密钥。

    开启服务端加密后,通过共享目录上云的文件会在OSS端自动利用KMS密钥进行加密。您可以通过Get Object API验证当前文件是否已经加密,如果返回的Header中x-oss-server-side-encryption字段值为KMS,x-oss-server-side-encryption-key-id字段值为密钥ID,则表示已加密。

    说明
    • 白名单用户才能使用此功能。网关侧加密目前仅支持增强型、性能型网关。具体步骤,请参见网关侧加密

    • 在密钥管理服务控制台创建密钥时,需选择与OSS Bucket一样的区域。

    同步延迟

    设置同步延迟,在关闭文件会延迟一段时间再上传,防止频繁的本地修改操作造成OSS碎片。默认值为5s,最大值120s。

后续步骤

访问共享目录