Isolamento dei dati - Studio di ricerca e ingegneria

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Isolamento dei dati

Quando aggiungi un bucket S3 aRES, hai la possibilità di isolare i dati all'interno del bucket per progetti e utenti specifici. Nella pagina Aggiungi Bucket, puoi selezionare una modalità di sola lettura (R) o Lettura e scrittura (R/W).

Sola lettura

Se Read Only (R) selezionato, l'isolamento dei dati viene applicato in base al prefisso del bucket (ARNAmazon Resource Name). Ad esempio, se un amministratore aggiunge un bucket all'RESutilizzo di e lo associa al Progetto A ARN arn:aws:s3:::bucket-name/example-data/ e al Progetto B, gli utenti che eseguono l'avvio VDIs dall'interno del Progetto A e del Progetto B possono leggere solo i dati che si trovano sotto il percorso. bucket-name /example-data Non avranno accesso ai dati al di fuori di quel percorso. Se non viene aggiunto alcun prefisso al bucketARN, l'intero bucket verrà reso disponibile per qualsiasi progetto ad esso associato.

Leggi e scrivi

Se Read and Write (R/W) è selezionata, l'isolamento dei dati viene comunque applicato in base al prefisso del bucketARN, come descritto sopra. Questa modalità dispone di opzioni aggiuntive per consentire agli amministratori di fornire prefissi basati su variabili per il bucket S3. Quando Read and Write (R/W) è selezionata, diventa disponibile una sezione Prefisso personalizzato che offre un menu a discesa con le seguenti opzioni:

  • Nessun prefisso personalizzato

  • /%p

  • /%p/%u

Form to add an S3 bucket, including fields for name, ARN, mount point, and access mode.
Nessun isolamento personalizzato dei dati

Quando No custom prefix è selezionato per Prefisso personalizzato, il bucket viene aggiunto senza alcun isolamento dei dati personalizzato. Ciò consente a tutti i progetti associati al bucket di avere accesso in lettura e scrittura. Ad esempio, se un amministratore aggiunge un bucket all'RESutilizzo di ARN arn:aws:s3:::bucket-name with No custom prefix selected e lo associa al Progetto A e al Progetto B, gli utenti che eseguono l'avvio VDIs dall'interno del Progetto A e del Progetto B avranno accesso illimitato in lettura e scrittura al bucket.

Isolamento dei dati a livello di progetto

Quando /%p è selezionato per Prefisso personalizzato, i dati nel bucket vengono isolati per ogni progetto specifico ad esso associato. La %p variabile rappresenta il codice del progetto. Ad esempio, se un amministratore aggiunge un bucket all'RESutilizzo di ARN arn:aws:s3:::bucket-name with /%p selected e un Mount Point of /bucket e associa questo bucket al Progetto A e al Progetto B, l'utente A del Progetto A può scrivere un file su. /bucket L'utente B del Progetto A può anche vedere il file in cui ha scritto l'utente A. /bucket Tuttavia, se l'utente B avvia a VDI nel Progetto B e cerca/bucket, non vedrà il file scritto dall'utente A, poiché i dati sono isolati dal progetto. Il file scritto dall'utente A si trova nel bucket S3 sotto il prefisso, /ProjectA mentre l'utente B può accedervi solo /ProjectB quando lo utilizza dal Progetto B. VDIs

Isolamento dei dati a livello di progetto e utente

Quando /%p/%u è selezionato per Prefisso personalizzato, i dati nel bucket vengono isolati per ogni progetto specifico e utente associato a quel progetto. La %p variabile rappresenta il codice del progetto e %u rappresenta il nome utente. Ad esempio, un amministratore aggiunge un bucket all'RESutilizzo di ARN arn:aws:s3:::bucket-name with /%p/%u selected e un Mount Point di/bucket. Questo bucket è associato al Progetto A e al Progetto B. L'utente A del Progetto A può scrivere un file. /bucket A differenza dello scenario precedente con il solo %p isolamento, l'utente B in questo caso non vedrà il file scritto dall'utente A nel Progetto A in/bucket, poiché i dati sono isolati sia dal progetto che dall'utente. Il file scritto dall'utente A si trova nel bucket S3 sotto il prefisso, /ProjectA/UserA mentre l'utente B può accedervi solo /ProjectA/UserB quando lo utilizza nel Progetto A. VDIs