DAOS 使用了一个灵活的安全模型,将身份验证和授权分离开来.它的设计令其对 I/O 的影响被降到最小. DAOS 对用于 I/O 传输的网络结构没有提供任何传输安全性保障.在部署 DAOS 时,管理员负责特定网络结构的安全配置.对于以太网 RDMA,建议启用 IPsec.有关更多信息,请参阅 RDMA protocol spec (RFC 5040) . DAOS 从两个方面实现自己的安全层: 在用户级别,客户端只能读取和修改被授予访问权限的 Pool 和 Container. 在系统和管理级…