一、问题概述 租户对接EDS的NAS服务,NFS协议对接HCI,无法限制单个租户访问 二、故障截图暂无 三、故障原因分析 EDS的NAS服务是通过公服网络传输且公服网络统一通过NAT转发到10.10.80.0网段地址,所有租户都是通过该地址访问,EDS文件存储只提供目录路径,无法针对租户做访问控制权限。 四、解决方案租户对接EDS的NAS服务(使用NFS协议对接无法限制单个租户访问问题) 1、首先在公共服务网络里面创建一个NFS的公共服务(授权给需要访问的租户) 2、在SCP平台-编辑网络拓扑,拉一个路由器出来,连接公共服务网络(3970)出口,和一个EDS转换交换机,然后连接3970的配上NFS服务的IP(自定义),就是10.10.81.1/20,然连接交换机的配上10.108.194.x/24(自定义与外网EDS业务网段规划有关,此次案列为10.108.194.62) NFS转换路由器配置好SNAT(以10.108.194.62对接服务) 3、登录EDS配置共享限制 新增客户端列表(填写NFS路由器转换后地址) 4、公共服务管理-授权给需要访问的租户 五、操作影响范围 公服网络 六、注意事项无 |