Compreender as quotas de utilizador e grupo individuais e predefinidas
As cotas de usuário e grupo permitem restringir o espaço lógico que um usuário ou grupo pode consumir em um volume. As cotas de usuário e grupo se aplicam a um volume específico dos Arquivos NetApp do Azure.
Introdução
Você pode restringir o consumo de capacidade do usuário nos volumes do Azure NetApp Files definindo cotas de usuário e/ou grupo em volumes. As quotas de utilizadores e de grupo diferem das quotas de volume na medida em que restringem ainda mais o consumo de capacidade de volume ao nível do utilizador e do grupo.
Para definir uma cota de volume, você pode usar o portal do Azure ou a API de Arquivos NetApp do Azure para especificar a capacidade máxima de armazenamento para um volume. Depois de definir a cota de volume, ela define o tamanho do volume e não há restrição sobre quanta capacidade qualquer usuário pode consumir.
Para restringir o consumo de capacidade dos usuários, você pode definir uma cota de usuário e/ou grupo. Você pode definir cotas padrão e/ou individuais. Depois de definir cotas de usuário ou grupo, os usuários não podem armazenar mais dados no volume do que o limite de cota de usuário ou grupo especificado.
Ao combinar volume e cotas de usuário, você pode garantir que a capacidade de armazenamento seja distribuída de forma eficiente e evitar que um único usuário, ou grupo de usuários, consuma quantidades excessivas de armazenamento.
Para entender as considerações e gerenciar cotas de usuário e grupo para volumes de Arquivos NetApp do Azure, consulte Gerenciar cotas de usuário e grupo padrão e individuais para um volume.
Comportamento de cotas de usuário e grupo padrão e individuais
Esta seção descreve o comportamento das cotas de usuário e grupo.
Os seguintes conceitos e aspetos comportamentais aplicam-se às cotas de usuários e grupos:
- A capacidade de volume que pode ser consumida pode ser restrita no nível do usuário e/ou grupo.
- As cotas de usuário estão disponíveis para volumes SMB, NFS e protocolo duplo.
- Não há suporte para cotas de grupo em volumes SMB e de protocolo duplo.
- Quando o consumo de um utilizador ou grupo atinge a quota máxima configurada, é proibido um consumo adicional de espaço.
- A cota de usuário individual tem precedência sobre a cota de usuário padrão.
- A quota de grupo individual tem precedência sobre a quota de grupo predefinida.
- Se você definir cota de grupo e cota de usuário, a cota mais restritiva será a cota efetiva.
As subseções a seguir descrevem e descrevem o comportamento dos vários tipos de cota.
Quota de utilizador predefinida
Uma cota de usuário padrão aplica automaticamente um limite de cota a todos os usuários que acessam o volume sem criar cotas separadas para cada usuário de destino. Cada usuário só pode consumir a quantidade de armazenamento conforme definido pela configuração de cota de usuário padrão. Nenhum usuário pode esgotar a capacidade do volume, desde que a cota de usuário padrão seja menor que a cota de volume. O diagrama a seguir descreve esse comportamento.
Quota de utilizador individual
Uma cota de usuário individual aplica uma cota ao usuário de destino individual que acessa o volume. Você pode especificar o usuário de destino por um ID de usuário (UID) UNIX ou um identificador de segurança do Windows (SID), dependendo do protocolo de volume (NFS ou SMB). Você pode definir várias configurações de cota de usuário individual em um volume. Cada usuário só pode consumir a quantidade de armazenamento conforme definido por sua configuração de cota de usuário individual. Nenhum utilizador pode esgotar a capacidade do volume, desde que a quota de utilizador individual seja inferior à quota de volume. As quotas de utilizadores individuais substituem uma quota de utilizador predefinida, quando aplicável. O diagrama a seguir descreve esse comportamento.
Combinando cotas de usuário padrão e individuais
Você pode criar exceções de cota para usuários específicos permitindo que esses usuários tenham menos ou mais capacidade do que uma configuração de cota de usuário padrão combinando configurações de cota de usuário padrão e individual. No exemplo a seguir, as cotas de usuário individuais são definidas para user1
, user2
e user3
. Qualquer outro usuário está sujeito à configuração de cota de usuário padrão. As configurações de cota individual podem ser menores ou maiores do que a configuração de cota de usuário padrão. O diagrama a seguir descreve esse comportamento.
Cota de grupo padrão
Uma cota de grupo padrão aplica automaticamente um limite de cota a todos os usuários de todos os grupos que acessam o volume sem criar cotas separadas para cada grupo-alvo. O consumo total de todos os usuários em qualquer grupo não pode exceder o limite de cota do grupo. As cotas de grupo não são aplicáveis a volumes SMB e de protocolo duplo. Um único usuário pode potencialmente consumir toda a cota do grupo. O diagrama a seguir descreve esse comportamento.
Quota individual para grupos
Uma cota de grupo individual aplica uma cota a todos os usuários dentro de um grupo-alvo individual que acessam o volume. O consumo total de todos os usuários desse grupo não pode exceder o limite de cota do grupo . As cotas de grupo não são aplicáveis a volumes SMB e de protocolo duplo. Você especifica o grupo por um ID de grupo UNIX (GID). As quotas de grupo individuais substituem as quotas de grupo predefinidas, quando aplicável. O diagrama a seguir descreve esse comportamento.
Combinando cotas individuais e de grupo padrão
Você pode criar exceções de cota para grupos específicos permitindo que esses grupos tenham menos ou mais capacidade do que uma configuração de cota de grupo padrão combinando configurações de cota de grupo padrão e individual. As cotas de grupo não são aplicáveis a volumes SMB e de protocolo duplo. No exemplo a seguir, as cotas de grupo individuais são definidas para group1
e group2
. Qualquer outro grupo está sujeito à configuração de cota de grupo padrão. As configurações de cota de grupo individual podem ser menores ou maiores do que a configuração de cota de grupo padrão. O diagrama a seguir descreve esse cenário.
Combinando cotas padrão e individuais de usuário e grupo
Você pode combinar as várias opções de cota descritas anteriormente para obter definições de cota muito específicas. Você pode criar definições de cota muito específicas (opcionalmente) começando com a definição de uma cota de grupo padrão, seguida por cotas de grupo individuais correspondentes aos seus requisitos. Em seguida, você pode restringir ainda mais o consumo de usuários individuais definindo primeiro (opcionalmente) uma cota de usuário padrão, seguida por cotas de usuários individuais correspondentes aos requisitos de usuários individuais. As cotas de grupo não são aplicáveis a volumes SMB e de protocolo duplo. No exemplo a seguir, uma cota de grupo padrão foi definida, bem como cotas de grupo individuais para group1
e group2
. Além disso, foi definida uma quota de utilizador predefinida, bem como quotas individuais para user1
, , , user5
user2
user3
e .userZ
O diagrama a seguir descreve esse cenário.
Observando as configurações de cota de usuário e o consumo
Os usuários podem observar as configurações de cota de usuário e o consumo de seus sistemas clientes conectados aos volumes NFS, SMB ou de protocolo duplo, respectivamente. Atualmente, os Arquivos NetApp do Azure não oferecem suporte a relatórios de configurações de cota de grupo e consumo explicitamente. As seções a seguir descrevem como os usuários podem exibir a configuração e o consumo da cota de usuário.
Cliente Windows
Os usuários do Windows podem observar sua cota de usuário e consumo no Windows Explorer e executando o comando dir. Suponha um cenário em que um volume de 2 TiB com uma cota de usuário padrão ou individual de 100 MiB tenha sido configurado. No cliente, esse cenário é representado da seguinte forma:
Vista do administrador:
Visualização do usuário:
Cliente Linux
Os usuários do Linux podem observar sua cota de usuários e consumo usando o quota(1)
comando. Suponha um cenário em que um volume de 2 TiB com uma cota de usuário padrão ou individual de 100 MiB tenha sido configurado. No cliente, esse cenário é representado da seguinte forma:
Atualmente, os Arquivos NetApp do Azure não oferecem suporte a relatórios de cotas de grupo. No entanto, você sabe que atingiu o limite de cota do seu grupo quando recebe um Disk quota exceeded
erro ao escrever no volume enquanto ainda não atingiu sua cota de usuário.
No cenário a seguir, os usuários user4
e user5
são membros do group2
. O grupo tem uma quota padrão de 200 MiB ou uma quota de grupo group2
individual atribuída. O volume já está preenchido com 150 MiB de dados de propriedade do usuário user4
. O usuário user5
parece ter uma cota de 100 MiB disponível, conforme relatado quota(1)
pelo comando, mas user5
não pode consumir mais de 50 MiB devido à cota de grupo restante para group2
. O usuário user5
recebe uma mensagem de erro depois de escrever 50 MiB, apesar de não atingir a cota de Disk quota exceeded
usuário.
Importante
Para que o relatório de cota funcione, o cliente precisa acessar a porta 4049/UDP no ponto de extremidade de armazenamento dos volumes do Azure NetApp Files. Ao usar NSGs com recursos de rede padrão na sub-rede delegada Arquivos NetApp do Azure, verifique se o acesso está habilitado.
Próximos passos
- Gerenciar cotas de usuário e grupo padrão e individuais para um volume
- Resource limits for Azure NetApp Files (Limites dos recursos do Azure NetApp Files)
- Identificadores de segurança