ceph 提供块存储 ,如何保证数据完全隔离?

问题:现ceph集群中有一个rbd 存储池  ,  集群要为集群 A,B提供块存储, 我C初期设想的是 分别给两台机器创建用户 A1, B1, 对存储池rbd 有读写权限, 在rbd池中创建分别创建两个块镜像 A_image,B_image ,分配给机器A,B,   但后来发现当 A,B 用户同时对存储...显示全部

问题:现ceph集群中有一个rbd 存储池  ,  集群要为集群 A,B提供块存储, 我C初期设想的是 分别给两台机器创建用户 A1, B1, 对存储池rbd 有读写权限, 在rbd池中创建分别创建两个块镜像 A_image,B_image ,分配给机器A,B,   但后来发现当 A,B 用户同时对存储池rbd 有访问权限时, A,B用户可以看到rbd存储池中所有的块镜像,这在某种程度上不是很安全。
          后面想到可以给不同机器创建一个对应的块存储池, 但这样如果机器多的话,感觉也不是很好。
请教:
         请问各位大佬,有什么好的方法吗?或者创建的用户A,能否只有rbd存储池中特定镜像A_image的访问权限了?

收起
参与5

查看其它 1 个回答victortp的回答

victortpvictortp系统架构师某大型保险

需要为不同用户配置独立的密钥,独立的授权,理论上内容的逻辑隔离配置好这些是可以保障的。

保险 · 2020-07-02
浏览2592

回答者

victortp
系统架构师某大型保险
擅长领域: 存储灾备服务器

victortp 最近回答过的问题

回答状态

  • 发布时间:2020-07-02
  • 关注会员:3 人
  • 回答浏览:2592
  • X社区推广