首页 > 其他分享 >华为OBS使用心得及配置OBS数据禁止下载

华为OBS使用心得及配置OBS数据禁止下载

时间:2023-10-12 11:58:13浏览次数:40  
标签:心得 配置 华为 数据交换 数据 OBS 下载

  近期参与了一个跟华为数据交换的项目,简单聊聊华为的数据交换方案及使用心得。

  先简单说一下背景:数据交换旨在建立企业互信,消除数据孤岛。行业数据都是各企业花费了大量精力整理得到的,一时间公开完全不可行。但是LLM的发展,基础模型需要越来越多的数据,这在倒逼企业合作,加之美国在相关方面的封锁,消除数据孤岛开始凸显其重要性。当然LoRA的出现也给LLM提供了另外一种解决方案:外挂行业知识库,这个问题就不在这里介绍了。

  公司希望使用自己的数据,基于盘古大模型训练出我们自己的大模型。我有幸参与了与华为的数据交换项目,接触到华为云的OBS(Object Storage Service,对象存储服务)。

  最初操作OBS的时候,第一感觉就是这是个网盘,企业不限速网盘,复杂的操作让人本能的反感(做产品的第一要诀:让产品连傻子都用的起来,能点击一次解决问题,就不要让用户点两次)。各种配置眼花缭乱,期间更是有开发参与调试,真是让人无语且崩溃,不过想到这事没有前人在做也就释然了,通力合作把事情做成才是关键。

  具体配置不展开了,只说说关于数据交换过程中数据安全传输的两套方案及禁止下载的配置。

  先定义一下数据交换过程的生命周期,数据交换过程从数据提供方上传数据到OBS开始,到数据接收方从平台(EDS或者OBS)下载数据为止。至于为什么不讨论数据上传前和下载后可能的安全问题,我认为基于企业互信,这部分是不需要在数据交换项目中讨论的。企业互信是因,数据交换是果,我们很难看到两个没有信任关系的企业会有数据交换的可能。

  方案1,EDS数据交换空间,针对场景是两个(或多个)企业进行数据交换。数据提供方可以一对多的提供数据,数据接收方则根据数据合约来使用数据,让数据在流通的全流程内安全可追溯。数据提供方将数据上传到OBS,使用EDS的连接器将数据接入(简易理解,就是把数据从一个网盘接入另一个网盘,实际上有堡垒机等一系列安全措施保护数据安全),在EDS中生成数据合约,限定数据的使用期限、下载次数和下载工具。数据接收方在接到数据合约之后,按照合约内容将数据归档,在限定期间内使用下载工具下载数据。

  这个方案的好处就是数据从OBS接入EDS开始,全流程高度可控,数据不上架、不生成合约,消费方是无法看到和使用的。唯一可能产生数据泄露的地方在于,一是数据提供方上传数据到OBS后是可以下载的,这种情况是数据提供方自行泄露;这个方案的坏处就是,有很多需要配置的地方,上述过程中基本上没有提及堡垒机等其他服务,用户自行配置基本上不可能,建议华为能出一个基础的配置模板,否则用户就得享受一对一服务了,其实也挺不错哟。

  下文中禁止下载的配置,其实也可以用于解决方案1中数据提供方上传数据到OBS后下载的情况。

  方案2,使用OBS交换数据。OBS是一个存储服务,理解成网盘更方便,但是通过配置权限,也可以让他变成一个便捷的数据交换工具。其核心配置就是禁止数据下载。

  起初的时候一直不理解为什么要对数据提供方限制下载,直到我发现数据接收方是华为。事情的起因是我们双方对数据安全传输方案的选取上有分歧,我们倾向全流程安全可控的方案1,但是经过成本、时间、效率等一系列的评估之后,排除了方案1。此时华为方提出了另一种方案,他们提供OBS,并给我们提供相应的IAM账号,只能上传不能下载。其实我们也是可以提供同样的配置,但是效果完全不一样。假设数据提供方提供OBS、IAM账户且配置禁止下载后,由于IAM的主账号在数据提供方,主账号可以随意修改权限,出现数据泄露的现象的话双方都有可能。但是如果是数据接收方提供OBS、IAM账号且配置禁止下载,我们就会发现数据提供方不能随意修改权限,只能上传不能下载,数据泄露的可能只在数据接收方。在感慨了一声华为有担当之后,我们果断采取华为的方案,他们提供OBS、IAM账号配置禁止下载。

  方案2的好处就相当明显了,配置简单的同时保证了安全性。

  接下来再说OBS数据禁止下载的配置。

 

 

标签:心得,配置,华为,数据交换,数据,OBS,下载
From: https://www.cnblogs.com/cnDqf/p/17759163.html

相关文章

  • 4大换新,华为云CCE带你感受容器化上云体验
    本文分享自华为云社区《华为云CCE邀您共同打造最佳容器化上云体验》,作者:云容器大未来。在容器化日益成为中大型企业上云主流选择的情况下,容器服务如何能帮助用户更简单快捷的上云、高效可信赖的运维?为了更好的解决这个问题,CCE用户体验团队在今年进行了大量的用户现场调研,聆听用......
  • 百度飞桨应用实战暨《Python小白逆袭大神》课程学习记录及心得
    课程介绍本次课程是百度深度学习7日打卡第六期,由飞桨深度学习学院的老师进行授课。课程定位:带领零基础学员从Python进入人工智能领域,即使不懂人工智能也能学会。课程形式:B站直播加回放,微信群答疑课程亮点:使用源于产业实践的开源深度学习平台飞桨(PaddlePaddle)简单学习深度学习......
  • 2023-10-11:用go语言,一个数字n,一定要分成k份, 得到的乘积尽量大是多少? 数字n和k,可能非常
    2023-10-11:用go语言,一个数字n,一定要分成k份,得到的乘积尽量大是多少?数字n和k,可能非常大,到达10^12规模。结果可能更大,所以返回结果对1000000007取模。来自华为。来自左程云。答案2023-10-11:大体过程如下:算法1:暴力递归1.首先判断k是否为0或者n是否小于k,若是则返回-1。2.调用递归函数pr......
  • 2023-10-11:用go语言,一个数字n,一定要分成k份, 得到的乘积尽量大是多少? 数字n和k,可能非常
    2023-10-11:用go语言,一个数字n,一定要分成k份,得到的乘积尽量大是多少?数字n和k,可能非常大,到达10^12规模。结果可能更大,所以返回结果对1000000007取模。来自华为。来自左程云。答案2023-10-11:大体过程如下:算法1:暴力递归1.首先判断k是否为0或者n是否小于k,若是则返回-1。2.调......
  • 寒冬之下,互联网金融的数据化建设心得
     引言:在当前经济寒冬下,互联网金融行业面临着巨大的竞争压力和市场变化。为了保持竞争优势,不断创新和适应市场需求,互联网金融企业需要进行数据化建设。本文将从策略规划、数据采集与整合、数据挖掘与分析、风险控制等方面,详细介绍互联网金融的数据化建设心得。第一部分:策略规......
  • 设计模式之 Observer Pattern观察者模式
    观察者模式Observer  Observer模式为组件向相关接收方【广播】消息提供了灵活的方法;  该模式定义了对象一到多的依赖关系,这样当对象改变状态时,将自动通知并更新他所有的依赖对象;  优点    抽象了主体与Observer之间的耦合关系;    支持广播方式的通信......
  • obs studio录屏软件下载-OBS Studio最新版下载 安装包下载方式
    obsstudio是一款免费使用的屏幕录制类软件。使用obsstudio就可以轻松的进行各种不限制时间长度的高清录制,软件支持区域调整用户们可以开启舒适录制体验。软件地址:看置顶贴OBSStudio(obs工作室版)基本简介OBSStudio(以前称为OBSMultiplatform)是原始OBS的完全重写,主要目标是多平台......
  • obs软件官方版下载-OBS Studio下载 安装包下载方式
    OBS Studio(obs工作室版)给需要的用户朋友带来非常方便实用的直播辅助软件,随着直播行业越来越火爆,这款OBSStudio(obs工作室版)不仅可以让用户在不同的平台上方便直播更有稳定以及强大的性能等你来体验,软件功能多多体积小前值得一试。喜欢的朋友赶紧来下载吧!软件地址:看置顶贴使用......
  • OBS Studio专区_OBS Studio中文版下载 安装包下载方式
    OBSStudio中文版在架构上进行了重构,采用微内核+插件的形式进行开发。作者意图通过这种架构来独立出核心代码,将周边功能作为插件形式实现。这在一定程度上提高了项目的可维护性,也让新功能的扩展变得更加简单。OBSStudio本身内置了一些常用的插件,如窗口捕获、视频捕获设备、文本、......
  • obsstudio中文版下载-2023新版下载 安装包下载方式
    obsstudio介绍1、这是对OBS的全新改写。主要目标是多平台支持、更全面的特性集和更强大的API。虽然它仍处于早期阶段,但现在可以在Windows、Mac和Linux版本中使用。2、软件最终将支持许多OBS中没有的高级功能,如多流输出和场景预览,这些在当前版本中都有。3、在线商学院是完全免费的!......