Tous les produits
Search
Centre de documentation

File Storage NAS:FAQ sur la gestion avancée

Dernière mise à jour :Aug 28, 2026

Quand dois-je utiliser la gestion du cycle de vie ?

  • Si les fichiers de votre système de fichiers sont consultés une à trois fois par mois, nous vous recommandons d'utiliser la gestion du cycle de vie pour configurer une politique qui transfère ces fichiers vers le stockage Infrequent Access (IA). Vous serez alors facturé selon les tarifs de la classe de stockage IA.

  • Si les fichiers de votre système de fichiers sont consultés une ou deux fois par trimestre, nous vous recommandons d'utiliser la gestion du cycle de vie pour configurer une politique qui transfère ces fichiers vers le stockage Archive. Vous serez alors facturé selon les tarifs de la classe de stockage Archive.

    Pour réduire davantage les coûts de stockage, vous pouvez configurer des politiques pour le stockage Infrequent Access (IA) et le stockage Archive sur le même système de fichiers. Si un fichier répond aux conditions de plusieurs politiques, NAS applique la politique entraînant le coût le plus bas. Pour plus d'informations, consultez la rubrique Gestion du cycle de vie.

Pourquoi mon système de fichiers ne prend-il pas en charge la gestion du cycle de vie ?

Les systèmes de fichiers pour lesquels le chiffrement des données est activé ne prennent pas en charge la gestion du cycle de vie.

Comment configurer une politique de gestion du cycle de vie ?

Vous pouvez configurer une politique de gestion du cycle de vie dans la console NAS ou en appelant une opération API. Pour plus d'informations, consultez les rubriques Gérer une politique de cycle de vie et Référence API de la gestion du cycle de vie.

Comment désactiver la gestion du cycle de vie ?

La gestion du cycle de vie vous permet de transférer les données froides rarement consultées d'un système de fichiers NAS General-purpose vers des classes de stockage moins coûteuses, telles que le stockage Infrequent Access (IA) ou le stockage Archive.

Si vous ne souhaitez plus utiliser cette fonctionnalité, suivez les étapes ci-dessous pour la désactiver :

  1. Connectez-vous à la console NAS.

  2. Dans le volet de navigation de gauche, sélectionnez Lifecycle Management > Lifecycle Policies.

  3. Dans la barre de navigation supérieure, sélectionnez le groupe de ressources et la région où se trouve votre système de fichiers.

  4. Dans la liste des politiques, repérez la politique que vous souhaitez supprimer et cliquez sur Delete dans la colonne Actions. Suivez ensuite les instructions affichées à l'écran.

    Après la suppression de la politique, les fichiers correspondant à ses critères ne sont plus transférés vers le stockage Infrequent Access (IA) ou le stockage Archive. Toutefois, les fichiers déjà transférés restent dans leur classe de stockage actuelle et continuent d'engendrer des frais de stockage pour cette classe.

Si vous souhaitez déplacer des données du stockage Infrequent Access (IA) ou du stockage Archive vers le stockage Standard, consultez la rubrique Créer une tâche de récupération de données.

Éligibilité au transfert de fichiers

Un fichier doit remplir les trois conditions suivantes pour être transféré vers une classe de stockage moins coûteuse :

  • Une politique de gestion du cycle de vie est configurée pour le répertoire dans lequel le fichier est stocké.

  • La taille du fichier est comprise entre 64 KiB et 4,88 TiB.

  • La dernière date d'accès au fichier correspond aux critères de la politique de gestion du cycle de vie.

    Lors de la création d'une politique de gestion du cycle de vie, vous pouvez configurer une règle pour transférer vers le stockage Infrequent Access (IA) les fichiers qui n'ont pas été consultés depuis plus de 14, 30, 60 ou 90 jours. Vous pouvez également configurer une règle pour transférer vers le stockage Archive les fichiers qui n'ont pas été consultés depuis plus de 14, 30, 60, 90 ou 180 jours. La gestion du cycle de vie détermine cela en fonction de la date d'accès au fichier (atime).

    • Le paramètre atime est mis à jour par les opérations suivantes :

      • Lecture d'un fichier

      • Écriture dans un fichier

    • Le paramètre atime n'est pas mis à jour par les opérations suivantes :

      • Renommage d'un fichier

      • Modification des attributs de fichier, tels que l'utilisateur, le groupe ou le mode

Plusieurs politiques sur un seul répertoire

Si un répertoire comporte plusieurs politiques de gestion du cycle de vie et qu'un fichier répond aux critères de plus d'une politique, NAS applique la politique entraînant le coût le plus bas.

Priorité des politiques dans les répertoires imbriqués

Si un fichier répond aux critères d'une politique applicable, NAS applique la politique entraînant le coût le plus bas.

Par exemple, une politique est configurée pour le répertoire actuel afin de transférer les fichiers vers le stockage Infrequent Access (IA) après 14 jours d'inactivité. Une autre politique est configurée pour son répertoire parent ou un répertoire de niveau supérieur afin de transférer les fichiers vers le stockage IA après 60 jours d'inactivité. Dans ce cas, les fichiers du répertoire actuel qui n'ont pas été consultés depuis 14 jours sont transférés vers le stockage IA. Lorsque la politique du répertoire parent s'exécute, elle ignore les fichiers déjà transférés.

Portée de la politique

Oui. Tous les fichiers du répertoire cible qui répondent aux critères de la politique de gestion du cycle de vie sont automatiquement transférés vers le stockage Infrequent Access (IA) ou le stockage Archive.

Heure de transfert

L'heure de transfert dépend de la taille du système de fichiers et du volume de données à transférer. Après l'activation de la fonctionnalité, le premier transfert des fichiers répondant aux critères de la politique peut être effectué en aussi peu que 2 heures, mais généralement dans un délai de 24 heures. Les transferts suivants sont effectués selon un planning hebdomadaire.

Effet du renommage d'un répertoire

Si vous renommez un répertoire associé à une politique de gestion du cycle de vie, la politique ne s'applique plus aux fichiers de ce répertoire. Les fichiers déjà transférés vers le stockage Infrequent Access (IA) ou le stockage Archive restent dans leur classe de stockage actuelle.

Si vous configurez une nouvelle politique de gestion du cycle de vie pour le répertoire renommé, cette politique prend effet. Les fichiers du répertoire qui répondent aux critères de la nouvelle politique sont transférés vers la classe de stockage appropriée.

Effet de la suppression d'une politique

Si vous supprimez une politique de gestion du cycle de vie, les fichiers du répertoire associé ne sont plus transférés vers le stockage Infrequent Access (IA) ou le stockage Archive. Les fichiers déjà transférés restent dans leur classe de stockage actuelle.

Recréation d'une politique

Non. Lorsque vous recréez une politique de gestion du cycle de vie, son mécanisme de vérification ignore automatiquement les fichiers déjà transférés vers le stockage Infrequent Access (IA) ou le stockage Archive, empêchant ainsi leur nouveau transfert.

Accès en lecture/écriture aux fichiers transférés

Oui. Vous pouvez lire et écrire dans les fichiers du stockage Infrequent Access (IA) ou du stockage Archive comme pour tout autre fichier du système de fichiers. Pour plus d'informations sur les performances des différentes classes de stockage, consultez la rubrique Comparaison des classes de stockage.

Affichage des fichiers transférés

Vous pouvez rechercher des fichiers stockés dans le stockage Infrequent Access (IA) ou le stockage Archive en utilisant la console NAS ou en appelant l'opération API ListDirectoriesAndFiles. Pour plus d'informations, consultez les rubriques Afficher les fichiers stockés dans la classe de stockage IA ou Archive et ListDirectoriesAndFiles.

Latence en lecture/écriture pour le stockage IA

Lors de la première lecture d'un fichier depuis le stockage Infrequent Access (IA), vous pouvez constater une latence plus élevée. Toutefois, les lectures suivantes de ce fichier sur une courte période présentent une latence comparable à celle de la lecture d'un fichier en stockage Standard sur un système de fichiers NAS General-purpose Performance, Premium ou Capacity.

La latence lors de l'écriture dans un fichier en stockage IA est presque identique à celle de l'écriture dans un fichier en stockage Standard sur un système de fichiers NAS General-purpose Performance, Premium ou Capacity. Pour plus d'informations sur les performances des différentes classes de stockage, consultez la rubrique Comparaison des classes de stockage.

Latence en lecture/écriture pour le stockage Archive

Lors de la première lecture d'un fichier depuis le stockage Archive, vous pouvez constater une latence plus élevée. Toutefois, les lectures suivantes de ce fichier sur une courte période présentent une latence comparable à celle de la lecture d'un fichier en stockage Standard sur un système de fichiers NAS General-purpose Performance, Premium ou Capacity.

La latence lors de l'écriture dans un fichier en stockage Archive est presque identique à celle de l'écriture dans un fichier en stockage Standard sur un système de fichiers NAS General-purpose Performance, Premium ou Capacity. Pour plus d'informations sur les performances des différentes classes de stockage, consultez la rubrique Comparaison des classes de stockage.

Facturation du stockage IA

Lorsque des fichiers sont transférés vers le stockage Infrequent Access (IA), vous êtes facturé selon la méthode de facturation de la classe de stockage IA. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.

Facturation du stockage Archive

Lorsque des fichiers sont transférés vers le stockage Archive, vous êtes facturé selon la méthode de facturation de la classe de stockage Archive. La durée minimale de stockage pour le stockage Archive est de 60 jours. Si un fichier est supprimé, récupéré ou voit sa taille réduite avant d'avoir été stocké pendant 60 jours (1 440 heures), des frais de stockage vous sont facturés pour la durée restante (1 440 heures moins la durée de stockage réelle) en fonction de la taille d'origine du fichier.

La durée minimale de stockage commence à partir du plus récent des deux horodatages suivants : l'heure de transfert du fichier ou la dernière heure de modification du fichier (mtime). Les frais de suppression anticipée ne sont facturés qu'une seule fois sur une période de 24 heures. Si vous modifiez un fichier récupéré, le compteur de durée minimale de stockage de 60 jours est réinitialisé. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.

Promotion des données depuis le stockage IA

Non. Une fois les données transférées vers le stockage Infrequent Access (IA), elles y restent. L'accès à ces données froides engendre des frais de trafic en lecture/écriture pour le stockage IA. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.

Si vous devez accéder fréquemment à des données stockées en IA, créez une tâche de récupération de données pour restaurer les fichiers ou répertoires spécifiés vers le stockage Standard. L'exécution d'une tâche de récupération de données lit les données cibles et engendre des frais de trafic en lecture. Pour plus d'informations, consultez la rubrique Créer une tâche de récupération de données.

Création d'une tâche de récupération pour le stockage IA

Vous pouvez créer une tâche de récupération de données en utilisant la console NAS ou en appelant l'opération API CreateLifecycleRetrieveJob. Pour plus d'informations, consultez les rubriques Créer une tâche de récupération de données ou CreateLifecycleRetrieveJob.

Impact des tâches de récupération sur les performances

Non. Vous pouvez lire et écrire des données normalement pendant l'exécution d'une tâche de récupération de données.

Frais liés aux tâches de récupération de données

Oui. Lorsqu'une tâche de récupération de données s'exécute, elle lit les données des fichiers cibles. Cela engendre des frais de trafic en lecture basés sur la taille du fichier et sa classe de stockage actuelle (stockage Infrequent Access (IA) ou stockage Archive). Une fois la tâche terminée, les fichiers sont restaurés vers le stockage Standard et engendrent des frais de capacité de stockage pour le système de fichiers NAS General-purpose. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.

Facturation de la sauvegarde des fichiers transférés

Lorsque vous utilisez Cloud Backup pour sauvegarder des fichiers depuis le stockage Infrequent Access (IA) ou le stockage Archive d'un système de fichiers NAS General-purpose, Cloud Backup vous facture des frais de service. Pour plus d'informations, consultez la rubrique Méthodes de facturation et éléments facturables.

Pour sauvegarder des fichiers, le service Cloud Backup doit lire les données des fichiers. Cette action engendre des frais de trafic en lecture pour le stockage IA ou le stockage Archive, qui apparaissent sur votre facture NAS. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.

Facturation des analyses sur le stockage infrequent et archive

Lorsque vous utilisez un service de sécurité, tel que le service anti-ransomware de Cloud Security Center, pour analyser des fichiers dans le stockage infrequent access ou archive de NAS General-purpose, le service lit les fichiers cibles. Cette opération engendre des frais de trafic d'accès facturés par File Storage NAS aux tarifs du stockage infrequent access ou archive. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.

Autorisation RAM pour les points de montage de réseau classique

Pour des raisons de sécurité, NAS doit vérifier que toute instance ECS tentant d'accéder à votre système de fichiers est autorisée. Lorsque vous utilisez un point de montage de réseau classique, NAS garantit que seule une instance ECS de votre compte peut accéder à votre système de fichiers. Pour ce faire, NAS a besoin d'une autorisation pour récupérer votre liste d'instances ECS. Vous accordez cette autorisation via l'autorisation RAM.

Important
  • Cette autorisation RAM accorde à NAS la permission d'appeler uniquement l'API DescribeInstances. NAS utilise la liste des instances ECS récupérée par cette API uniquement à des fins de vérification et ne la consigne ni ne la stocke.

  • Après avoir accordé l'autorisation RAM, ne supprimez ni ne modifiez le rôle AliyunNASDefaultRole dans RAM. La suppression ou la modification de ce rôle peut entraîner des échecs de montage ou d'autres erreurs de système de fichiers.

Erreur d'utilisateur RAM lors de l'affichage de la liste des systèmes de fichiers

  • Symptôme

    Un utilisateur RAM dispose d'un contrôle total sur un système de fichiers. Toutefois, lorsque l'utilisateur ouvre la page File System List dans la console NAS, une erreur s'affiche : The user is not authorized to operate on the specified resource. Le code d'erreur est NoPermission.Operator.

  • Cause

    L'autorisation de tag requise est manquante. Vous devez également accorder l'autorisation tag:ListTagKeys.

  • Solution

    Ajoutez l'autorisation de tag requise à la stratégie personnalisée pour le système de fichiers cible. Pour plus d'informations, consultez la rubrique Contrôler l'accès aux ressources NAS à l'aide d'une stratégie d'autorisation RAM.

    {
        "Statement": [
            {
                "Effect": "Allow",
                "Action": "nas:*",
                "Resource": "acs:nas:*:*:filesystem/0ddaf487b2"
            },
            {
                "Effect": "Allow",
                "Action": "nas:CreateMountTarget",
                "Resource": "acs:vpc:*:*:vswitch/*"
            },
            {
                "Effect": "Allow",
                "Action": "cms:Describe*",
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": "nas:DescribeFileSystems",
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": "tag:ListTagKeys",
                "Resource": "*"
            }
        ],
        "Version": "1"
    }

Attribution lente des autorisations pour les répertoires SMB

Lorsque vous configurez les autorisations pour un nouvel utilisateur, Windows parcourt tous les fichiers du répertoire pour appliquer les autorisations. Si ce processus est lent, la cause est souvent la latence du réseau. Pour accélérer cette tâche, utilisez un script en ligne de commande tel que icacls ou la commande PowerShell Set-Acl. Pour plus d'informations, consultez les pages icacls ou Set-Acl.

Vérification d'un fichier keytab

Avant de commencer, régénérez un fichier keytab et activez le paramètre -mapuser.

Important

L'activation de l'option -mapuser écrase toutes les mappages existants pour cet utilisateur sur d'autres points de montage du système de fichiers. Par exemple, si vous mappez un utilisateur au point de montage 1, puis mappez le même utilisateur au point de montage 2, l'utilisateur ne pourra accéder qu'au point de montage 2. Par conséquent, pour la vérification, nous vous recommandons de mapper vers un utilisateur différent.

Exemple

ktpass -princ cifs/file-system-id.region.nas.aliyuncs.com@EXAMPLE.COM -ptype KRB5_NT_PRINCIPAL -mapuser alinas@example.com -crypto All -out c:\nas-mount-target.keytab -pass tHeP****d123
  • example.com : Nom de domaine AD. Remplacez-le par votre nom de domaine en minuscules.

  • EXAMPLE.COM : Nom de domaine AD. Remplacez-le par votre nom de domaine en majuscules.

Procédure

  1. Connectez-vous à un client Linux sur lequel l'outil kinit est installé.

    Remarque

    Le client doit pouvoir accéder au domaine AD et son DNS doit être configuré pour pointer vers le serveur AD. Pour plus d'informations sur la configuration de l'environnement client Linux, consultez la rubrique Monter et utiliser un système de fichiers SMB en tant qu'utilisateur de domaine AD sur un client Linux.

  2. Ajoutez le contenu suivant au fichier /etc/krb5.conf.

     [realms]
     EXAMPLE.COM = {
         kdc = iZisovkei9i*****.example.com
         admin_server = iZisovkei9i****.example.com
     }
    [domain_realm]
     .example.com = EXAMPLE.COM
     example.com = EXAMPLE.COM

    Remplacez iZisovkei9i*****.example.com par votre serveur AD.

    Remarque

    Si votre client utilise le système d'exploitation CentOS, vous devez également ajouter la configuration suivante.

        default_tgs_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5
        default_tkt_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5
        permitted_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5
  3. Vérifiez que le client peut se connecter au serveur AD.

    kinit aliyun.nas@example.com
    • Si la sortie inclut des informations de compte, la configuration Kerberos sur le client est correcte.

    • Si vous recevez l'erreur KDC replay did not match expectations while getting initial credentials, remplacez toutes les occurrences du nom de domaine AD dans /etc/krb5.conf par la version en majuscules.

  4. Facultatif : Confirmez que le point de montage dans le fichier keytab est le point de montage du système de fichiers cible.

    klist -k -t <keytab_file_name>.keytab
  5. Vérifiez le fichier keytab.

    kinit -k -t <keytab_file_name>.keytab cifs/file-system-id.region.nas.aliyuncs.com@EXAMPLE.COM

    Remplacez file-system-id.region.nas.aliyuncs.com par votre point de montage de système de fichiers et EXAMPLE.COM par votre nom de domaine AD en majuscules.

    Si la commande s'exécute sans erreur, le fichier keytab est correct.

Obtenir une AccessKey

  1. Connectez-vous à la console avec votre compte Alibaba Cloud.

  2. Dans le coin supérieur droit de la page, placez le curseur sur l'icône de votre profil et cliquez sur AccessKey.

  3. Dans la boîte de dialogue We recommend that you do not use the AccessKey of an Alibaba Cloud account, sélectionnez Continue to Use AccessKey ou Use RAM user's AccessKey.

    • Utiliser l'AccessKey d'un compte Alibaba Cloud

      1. Sélectionnez I am aware of the security risks of using the AccessKey of the Alibaba Cloud account, puis cliquez sur Continue to Use AccessKey.

      2. Cliquez sur Create AccessKey.

      3. Dans la boîte de dialogue Create Main Account AccessKey, examinez à nouveau les risques et les limites. Si vous êtes certain de vouloir créer la paire de clés AccessKey, cochez la case I am aware of the security risks of using a main account AccessKey., puis cliquez sur Continue to use the AccessKey of my Alibaba Cloud account.

      4. Dans la boîte de dialogue Create AccessKey, enregistrez l'ID AccessKey et le secret AccessKey. Cochez ensuite la case I have saved the AccessKey Secret et cliquez sur OK.

        (Recommandé) Configurer une politique ACL réseau pour AccessKey : vous pouvez restreindre les adresses IP source des requêtes API utilisant cette paire de clés AccessKey. Cette mesure renforce la sécurité en garantissant que la paire de clés n'est utilisée qu'à partir d'environnements réseau approuvés. Nous vous recommandons de cliquer sur Configure network access policy pour définir les environnements réseau approuvés pour cette paire de clés AccessKey. Pour plus d'informations, consultez la rubrique Configurer une politique ACL réseau pour AccessKey pour un compte Alibaba Cloud.

        Important

        Afin de réduire les risques de fuite, le secret AccessKey d'un compte Alibaba Cloud n'est affiché qu'au moment de sa création et ne peut pas être récupéré ultérieurement.

    • Utiliser l'AccessKey d'un utilisateur RAM

      1. Cliquez sur Use RAM user's AccessKey.

      2. Vous êtes redirigé vers la console RAM. Sur la page Users, recherchez l'utilisateur RAM concerné.

        Remarque
        • Si vous ne disposez pas d'utilisateur RAM, créez-en un au préalable. Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.

        • Le secret AccessKey d'un utilisateur RAM n'apparaît qu'au moment de sa création et ne peut pas être récupéré par la suite. Veillez à le stocker en toute sécurité.

        • Si votre AccessKey est divulguée ou perdue, créez une nouvelle AccessKey. Vous pouvez créer jusqu'à deux AccessKeys pour chaque utilisateur RAM.

      3. Cliquez sur le nom de connexion de l'utilisateur.

      4. Dans l'onglet Authentication, section AccessKey, cliquez sur Create AccessKey.

        image

      5. Lisez la suggestion correspondant à chaque scénario et sélectionnez une solution d'identification en fonction de vos besoins métier. Si vous devez absolument créer une paire de clés AccessKey, sélectionnez un scénario, cochez la case I confirm that it is necessary to create an AccessKey, puis cliquez sur Continue. La paire de clés AccessKey créée peut être utilisée dans tous les scénarios.

        image

      6. Dans la boîte de dialogue Create AccessKey, enregistrez l'ID AccessKey et le secret AccessKey, puis cliquez sur OK.

        image

Chiffrement côté serveur NAS

Pour activer le chiffrement côté serveur lors de la création d'un système de fichiers, sélectionnez soit une NAS-managed Key soit une clé gérée par le client. Pour des instructions détaillées, consultez les rubriques Créer un système de fichiers NAS généraliste et Créer un système de fichiers Extreme NAS.

Chiffrement côté serveur pour les systèmes de fichiers existants

Non. Vous ne pouvez activer le chiffrement côté serveur qu'au moment de la création d'un système de fichiers.

Désactivation du chiffrement côté serveur

Non. Une fois activé, le chiffrement côté serveur prend effet immédiatement et est irréversible.

Modification de la clé de chiffrement

Non. Une clé est liée de manière permanente à un système de fichiers lors de sa création.

Clés gérées par NAS et clés gérées par le client

Les deux méthodes stockent les clés dans Key Management Service (KMS) et utilisent le chiffrement sous enveloppe pour empêcher tout accès non autorisé aux données.

Utilisez une clé gérée par le client pour apporter votre propre clé (BYOK) si vous avez des exigences de sécurité spécifiques. Utilisez une clé gérée par NAS pour tous les autres scénarios.

Important

Si vous utilisez une clé gérée par le client et que celle-ci est désactivée ou supprimée, le système de fichiers NAS chiffré avec cette clé devient inaccessible.

Prise en charge de l'algorithme SM4

Non. NAS utilise l'algorithme de chiffrement standard de l'industrie AES-256 pour protéger les données du système de fichiers au repos. Il utilise le chiffrement sous enveloppe pour empêcher tout accès non autorisé aux données. Le service KMS génère et gère les clés de chiffrement côté serveur, garantissant leur confidentialité, leur intégrité et leur disponibilité. Pour plus d'informations sur le chiffrement, consultez la rubrique Utiliser le chiffrement sous enveloppe KMS pour chiffrer et déchiffrer les données localement.

Récupérer l'accès NAS en cas de problème avec une CMK

  • Si une CMK est désactivée, réactivez-la.

  • Si une CMK est planifiée pour suppression, annulez la demande de suppression. Pour plus d'informations, consultez la rubrique Planifier la suppression d'une clé.

  • Si le matériel de clé pour une clé BYOK est supprimé, réimportez le matériel de clé d'origine. Pour plus d'informations, consultez la rubrique Importer du matériel de clé.

  • Si une CMK est définitivement supprimée, elle ne peut pas être récupérée et les données du système de fichiers deviennent définitivement inaccessibles.

Déchiffrement des données côté application

Non. Le service NAS chiffre et déchiffre automatiquement les données. Vous n'avez pas besoin de modifier votre application.

Performances du chiffrement côté serveur

Lorsque vous activez le chiffrement côté serveur, NAS chiffre les données au fur et à mesure de leur écriture dans le système de fichiers et les déchiffre automatiquement lors de leur lecture. Les performances en lecture/écriture d'un système de fichiers dépendent principalement de la taille du bloc de lecture/écriture lors de chaque opération. L'activation du chiffrement côté serveur réduit les performances d'environ 5 % à 25 % par rapport à un système de fichiers sans chiffrement. Pour plus d'informations, consultez la rubrique Facteurs influençant les performances en lecture/écriture du système de fichiers.

Chiffrement côté serveur et capacité de stockage

Non. Le chiffrement côté serveur ne réduit pas la capacité de stockage effective d'un système de fichiers. AES est un chiffrement par bloc qui utilise un mécanisme de remplissage automatique. Les données de remplissage pour le chiffrement au repos ne sont pas comptabilisées dans la capacité de stockage effective de l'instance du système de fichiers.

Prise en charge d'inotify sur File Storage NAS

L'utilisation de inotify avec rsync est une approche courante pour la sauvegarde et la synchronisation des données en temps réel. Toutefois, en raison de l'implémentation de inotify, la commande inotifywait ne fonctionne pas comme prévu sur un système de fichiers File Storage NAS.

  • Fonctionnement de inotifywait

    La commande inotifywait est l'interface espace utilisateur pour inotify, un sous-système du noyau Linux qui opère au niveau de la couche Virtual File System (VFS). Lorsqu'une opération sur un fichier atteint la couche VFS, le module inotify signale le type d'opération (tel que la création, la suppression ou la modification d'attribut) et l'objet cible (nom du fichier) à l'espace utilisateur. La commande inotifywait affiche ensuite ces informations.

  • Problèmes liés à l'utilisation de inotifywait sur File Storage NAS

    Étant donné que inotify est implémenté au niveau de la couche VFS du noyau, le noyau local ne peut pas détecter les opérations sur les fichiers initiées par un client distant sur un système de fichiers NFS. Par conséquent, inotify ne peut pas détecter les opérations de modification de fichiers effectuées par des clients distants. Par exemple, si vous montez le même système de fichiers File Storage NAS sur deux clients, le client A et le client B, puis exécutez inotifywait sur le client A pour surveiller le répertoire de montage, vous observerez le comportement suivant :

    • inotifywait détecte les opérations sur les fichiers effectuées sur le répertoire de montage par le client A.

    • inotifywait ne détecte pas les opérations sur les fichiers effectuées sur le répertoire de montage par le client B.

  • Solution alternative

    Une alternative consiste à utiliser File Alteration Monitor (FAM). FAM est une bibliothèque permettant de surveiller les fichiers et les répertoires. Elle est entièrement implémentée dans l'espace utilisateur. Elle fonctionne en exécutant un démon en arrière-plan qui analyse périodiquement les répertoires pour détecter les modifications de fichiers. Cependant, cette approche présente les inconvénients suivants :

    • Vous devez écrire un programme côté client qui appelle l'API FAM.

    • Dans les scénarios comportant un grand nombre de fichiers, cette solution peut offrir de mauvaises performances, consommer beaucoup de ressources et souffrir d'une mauvaise réactivité en temps réel.

Conservation des fichiers pour les tâches de sauvegarde annulées

Si vous annulez une tâche de sauvegarde de fichiers en cours, tous les fichiers déjà sauvegardés par la tâche sont supprimés du coffre-fort de sauvegarde. Si vous avez besoin de sauvegarder ces fichiers, relancez la tâche de sauvegarde de fichiers.

Les fichiers sauvegardés issus des tâches terminées ne sont pas affectés.

Conservation des fichiers pour les tâches de restauration annulées

Lorsque vous annulez une tâche de restauration de fichiers, tous les fichiers déjà restaurés restent dans le répertoire spécifié. La tâche s'arrête et aucun autre fichier n'est restauré.

Calcul de l'essai gratuit

Chaque système de fichiers NAS inclut un essai gratuit de 30 jours pour la sauvegarde de fichiers NAS. L'essai commence lorsque vous créez son premier plan de sauvegarde.

Par exemple, si vous créez un plan de sauvegarde nommé backup01 pour le système de fichiers A le 1er mai 2021, l'essai gratuit pour la sauvegarde de fichiers NAS dure jusqu'au 30 mai 2021. Une fois l'essai expiré, vous pouvez soit passer à un forfait payant, soit supprimer le plan de sauvegarde. Pour plus d'informations, consultez la rubrique Tarification de Hybrid Backup Recovery.

Fichiers déplacés vers la corbeille

Après l'activation de la corbeille, les fichiers ou répertoires supprimés sont temporairement stockés dans la corbeille. Cela inclut les éléments suivants :

  • Fichiers NAS que vous supprimez manuellement sur un nœud de calcul, tel qu'une instance ECS ou un conteneur. Par exemple, si vous exécutez la commande rm -f test01.text pour supprimer le fichier test01.text, le fichier test01.text est déplacé vers la corbeille.

  • Fichiers ou répertoires NAS automatiquement supprimés par une application sur un nœud de calcul. Par exemple, si une application Python utilise os.remove("test02.text") pour supprimer le fichier test02.text, le fichier test02.text est déplacé vers la corbeille.

  • Fichiers ou répertoires supprimés par une opération de renommage POSIX. Par exemple, si un répertoire contient à la fois test_a.txt et test_b.txt, et que vous exécutez la commande mv test_a.txt test_b.txt, le fichier test_b.txt d'origine est déplacé vers la corbeille.

  • Fichiers temporaires générés par des applications utilisant des fichiers NAS. Par exemple, lorsque vous utilisez l'éditeur vim, les fichiers temporaires tels que ceux avec les extensions .swp et .swpx sont déplacés vers la corbeille lorsqu'ils sont supprimés.

  • Fichiers journaux automatiquement recyclés par une application. Par exemple, si Nginx est configuré pour recycler automatiquement les journaux et conserver un maximum de 20 fichiers journaux, lorsque le fichier journal test.log.19 est recyclé vers test.log.20, le fichier test.log.20 d'origine est déplacé vers la corbeille.

Remarque

L'écrasement du contenu d'un fichier sans supprimer le fichier lui-même ne le déplace pas vers la corbeille. Par exemple, si vous appelez la fonction open() en mode w+ pour ouvrir et écrire dans un fichier, le fichier d'origine n'est pas déplacé vers la corbeille.

Restauration de fichiers dans un répertoire renommé

Oui. Étant donné que la restauration de fichiers utilise l'identifiant FileId d'un répertoire (et non son nom) comme identifiant, le fichier peut être restauré vers le chemin correct même après le renommage du répertoire. Par exemple, supposons que vous activiez la corbeille, supprimiez file1.txt du répertoire dir1, puis renommez dir1 en dir2. La corbeille dans la console NAS indiquera que file1.txt se trouve dans le répertoire dir2. Après avoir restauré le fichier, vous trouverez file1.txt dans le répertoire dir2 sur votre nœud de calcul.

Corbeille contre Cloud Backup : vitesse de restauration

La restauration de fichiers depuis la corbeille est nettement plus rapide que depuis Cloud Backup, car Apsara File Storage NAS migre uniquement les métadonnées, et non les données elles-mêmes.

Frais liés à la corbeille

L'utilisation de la corbeille est gratuite. Cependant, les fichiers présents dans la corbeille engendrent toujours des frais de stockage basés sur leur type de stockage d'origine. Par exemple, si vous supprimez un fichier d'un capacity file system, il est facturé au tarif de stockage de capacité. Si vous supprimez un fichier d'un stockage infrequent access storage, il est facturé au tarif de stockage à accès peu fréquent. Pour plus d'informations, consultez la rubrique Facturation de NAS généraliste.

Afficher les fichiers dans la corbeille

Utilisez la console NAS pour afficher les fichiers présents dans la corbeille ainsi que les informations connexes, telles que leurs heures de suppression. Pour plus d'informations, consultez la rubrique Interroger les fichiers dans la corbeille.

Accéder aux fichiers dans la corbeille

Non. Vous pouvez rechercher des fichiers et des répertoires dans la corbeille, mais vous ne pouvez pas les lire ou y écrire directement. Pour retrouver l'accès, vous devez restaurer les éléments. Pour obtenir des instructions, consultez la rubrique Restaurer des fichiers depuis la corbeille.

Impact de la corbeille sur les quotas de ressources

Non. Les fichiers temporairement stockés dans la corbeille ne sont pas pris en compte dans le nombre de fichiers ni dans la capacité de stockage de votre système de fichiers NAS. Ils n'entraîneront pas une atteinte prématurée des limites de votre instance. Pour plus de détails sur la capacité de stockage et le nombre de fichiers pris en charge par chaque type de stockage, consultez les spécifications du produit.

Remarque

Les fichiers temporairement stockés dans la corbeille sont facturés selon leur type de stockage d'origine. Pour plus d'informations, consultez la rubrique Facturation de NAS généraliste.

Récupération de fichiers après une suppression accidentelle de PVC dans un cluster ACK

La corbeille ne peut récupérer que les fichiers supprimés après son activation. Si le fichier a été supprimé avant l'activation de la corbeille, ou si la corbeille a été désactivée puis réactivée, la corbeille est vide et le fichier ne peut pas être récupéré de cette manière. Dans ce cas, utilisez Cloud Backup ou un snapshot à la place.

  1. Identifiez le type de PVC et la politique de récupération du PV.

    Déterminez si le PVC supprimé a été provisionné dynamiquement ou statiquement, puis vérifiez l'état du PV lié et sa persistentVolumeReclaimPolicy. Si la politique de récupération est Retain, le PV et ses données NAS sous-jacentes ne sont pas supprimés lorsque le PVC est supprimé. Vous pouvez recréer un PVC qui se lie au PV existant sans utiliser la corbeille. Si la politique de récupération est Delete, le répertoire ou le fichier correspondant sur NAS est supprimé et vous avez besoin de la corbeille pour le récupérer. Pour plus d'informations sur les revendications de volume persistant, les volumes persistants et les politiques de récupération, consultez les rubriques Présentation des volumes NAS et Volumes NAS provisionnés statiquement.

  2. Confirmez que la corbeille est activée et que le fichier est toujours dans la période de rétention.

    Dans la console NAS, accédez à la page des détails du système de fichiers et cliquez sur l'onglet Recycle Bin. Si l'onglet affiche le guide d'activation au lieu d'une liste de fichiers, la corbeille n'est pas activée pour ce système de fichiers et le fichier ne peut pas être récupéré. La corbeille est prise en charge uniquement pour les systèmes de fichiers NAS généralistes.

  3. Restaurez le fichier depuis la console.

    Dans l'onglet Recycle Bin, localisez le fichier ou le répertoire cible sous Deleted Files and Directories. Pour le localiser plus rapidement, saisissez le chemin absolu avant suppression dans la zone de recherche. Cliquez ensuite sur Restore.

    Dans la boîte de dialogue Select Restoration Path, choisissez une destination. Sélectionnez Restore to the original path si le chemin avant suppression existe toujours. Si vous avez supprimé un volume provisionné dynamiquement, le sous-répertoire PV d'origine est généralement supprimé avec le PV. Dans ce cas, sélectionnez Restore to the following custom path: et spécifiez un répertoire temporaire existant pour contenir le fichier restauré. Cliquez sur Confirm pour créer la tâche de restauration.

  4. Recherchez le fichier restauré par mot-clé. Sur un nœud de calcul Linux où le système de fichiers est monté, exécutez la commande suivante :

    find /mount-target -name "keyword"

    Remplacez /mount-target par le chemin de montage NAS réel sur ce nœud, et remplacez keyword par le nom du fichier cible ou un fragment de celui-ci. Le caractère générique * est pris en charge. Si la commande ne renvoie pas le fichier que vous venez de restaurer, exécutez sudo sysctl -w vm.drop_caches=2 pour vider le cache du nœud, puis réessayez.

Remarque

Les fichiers conservés dans la corbeille sont facturés selon le tarif de leur type de stockage d'origine. Videz la corbeille après avoir confirmé que les données ont été récupérées.

Pour d'autres problèmes concernant le montage de NAS sur des conteneurs, consultez la rubrique FAQ sur les volumes NAS.

Erreur lors de l'interrogation des données de surveillance NAS via l'API Cloud Monitor

Cette erreur se produit si vous spécifiez une valeur incorrecte pour le paramètre MetricName. Cloud Monitor surveille les performances en temps réel et la capacité d'une instance de système de fichiers NAS. Pour plus d'informations sur l'interrogation des données de surveillance NAS à l'aide de l'API Cloud Monitor, consultez la rubrique Interroger les données de surveillance via l'API Cloud Monitor.

  • Surveillance de la capacité

    Type de système de fichiers

    MetricName

    Métrique

    Unité

    Description

    Système de fichiers NAS généraliste

    AlignedSize

    Volume de données d'un système de fichiers NAS généraliste (hors classe de stockage IA)

    octets

    Volume de données utilisé par le système de fichiers dans la plage de temps sélectionnée, à l'exclusion des données de la classe de stockage IA.

    SecondaryAlignedSize

    Volume de données de la classe de stockage IA

    octets

    Volume de données que le système de fichiers stocke dans la classe de stockage IA dans la plage de temps sélectionnée après l'activation de la gestion du cycle de vie.

    FileCount

    Nombre de fichiers

    nombre

    Nombre de fichiers présents dans le système de fichiers durant la plage de temps sélectionnée, hors répertoires.

    OfflineReadQuantity

    Trafic de lecture de la classe de stockage IA

    octets

    Trafic de lecture généré par l'accès aux données de la classe de stockage IA après l'activation de la gestion du cycle de vie.

    OfflineWriteQuantity

    Trafic d'écriture de la classe de stockage IA

    octets

    Trafic d'écriture généré par l'accès aux données de la classe de stockage IA après l'activation de la gestion du cycle de vie.

    ArReadQuantity

    Trafic de lecture de la classe de stockage Archive

    octets

    Trafic de lecture généré par l'accès aux données de la classe de stockage Archive après l'activation de la gestion du cycle de vie.

    ArWriteQuantity

    Trafic d'écriture de la classe de stockage Archive

    octets

    Trafic d'écriture généré par l'accès aux données de la classe de stockage Archive après l'activation de la gestion du cycle de vie.

    ArDeletePenaltyOpCount

    Nombre d'opérations de suppression sur les fichiers archivés entraînant une pénalité

    nombre

    Après l'activation de la gestion du cycle de vie, nombre de fois où la suppression de données de la classe de stockage Archive stockées depuis moins de 60 jours entraîne une facturation pour la capacité de stockage détenue dans la classe Archive depuis moins de 60 jours. Chaque opération est comptabilisée en fonction du nombre de fichiers concernés.

    ArTruncatePenaltyOpCount

    Nombre d'opérations de troncature sur les fichiers archivés entraînant une pénalité

    nombre

    Après l'activation de la gestion du cycle de vie, nombre d'opérations de troncature entraînant une facturation pour la capacité de stockage détenue dans la classe Archive depuis moins de 60 jours, lorsque les données tronquées ont été stockées depuis moins de 60 jours. Chaque opération est comptabilisée en fonction du nombre de fichiers concernés.

    ArRetrievePenaltyOpCount

    Nombre d'opérations de récupération sur les fichiers archivés entraînant une pénalité

    nombre

    Après l'activation de la gestion du cycle de vie, nombre de fois où la récupération de données de la classe de stockage Archive stockées depuis moins de 60 jours entraîne une facturation pour la capacité de stockage détenue dans la classe Archive depuis moins de 60 jours. Chaque opération est comptabilisée en fonction du nombre de fichiers concernés.

    Système de fichiers Extreme NAS

    ExtremeCapacity

    Espace de stockage total d'un système de fichiers Extreme NAS

    octets

    Capacité de stockage totale du système de fichiers dans la plage de temps sélectionnée.

    ExtremeCapacityUsed

    Volume de données utilisé d'un système de fichiers Extreme NAS

    octets

    Volume de données utilisé par le système de fichiers dans la plage de temps sélectionnée.

    ExtremeInodeLimit

    Nombre maximal de fichiers dans un système de fichiers Extreme NAS

    nombre

    Nombre maximal de fichiers que vous pouvez créer dans le système de fichiers durant la plage de temps sélectionnée.

    ExtremeInodeUsed

    Nombre de fichiers utilisés dans un système de fichiers Extreme NAS

    nombre

    Nombre de fichiers créés dans le système de fichiers durant la plage de temps sélectionnée.

    AgenticFS

    AgenticFSCapacityUsed

    Capacité du système de fichiers AgenticFS

    octets

    Capacité de stockage utilisée par le système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticFSInodeUsed

    Nombre de fichiers dans le système de fichiers AgenticFS

    nombre

    Nombre de fichiers présents dans le système de fichiers AgenticFS durant la plage de temps sélectionnée.

    AgenticSpaceCapacityLimit

    Limite supérieure du quota de capacité AgenticSpace

    octets

    Limite supérieure du quota de capacité de stockage pour AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceCapacityUsed

    Capacité utilisée d'AgenticSpace

    octets

    Capacité de stockage utilisée par AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceInodeLimit

    Limite supérieure du quota de nombre de fichiers AgenticSpace

    nombre

    Limite supérieure du quota de nombre de fichiers pour AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceInodeUsed

    Nombre de fichiers utilisés par AgenticSpace

    nombre

    Nombre de fichiers utilisés par AgenticSpace dans la plage de temps sélectionnée.

  • Surveillance des performances

    Type de système de fichiers

    MetricName

    Métrique

    Unité

    Description

    NAS

    IopsRead

    IOPS en lecture

    requêtes/s

    Nombre moyen d'opérations de lecture par seconde pour le système de fichiers dans la plage de temps sélectionnée.

    IopsWrite

    IOPS en écriture

    requêtes/s

    Nombre moyen d'opérations d'écriture par seconde pour le système de fichiers dans la plage de temps sélectionnée.

    ThruputRead

    Débit de lecture

    octets/s

    Nombre moyen d'octets lus par seconde par le système de fichiers dans la plage de temps sélectionnée.

    ThruputWrite

    Débit d'écriture

    octets/s

    Nombre moyen d'octets écrits par seconde par le système de fichiers dans la plage de temps sélectionnée.

    LatencyRead

    Latence en lecture

    ms

    Latence moyenne en lecture du système de fichiers dans la plage de temps sélectionnée.

    LatencyWrite

    Latence en écriture

    ms

    Latence moyenne en écriture du système de fichiers dans la plage de temps sélectionnée.

    QpsMeta

    QPS des métadonnées

    requêtes/s

    Nombre moyen de requêtes de métadonnées par seconde pour le système de fichiers dans la plage de temps sélectionnée.

    AgenticFS

    AgenticFSReadIops

    IOPS en lecture

    requêtes/s

    Nombre moyen d'opérations de lecture par seconde pour le système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticFSWriteIops

    IOPS en écriture

    requêtes/s

    Nombre moyen d'opérations d'écriture par seconde pour le système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticFSReadThroughput

    Débit de lecture

    octets/s

    Nombre moyen d'octets lus par seconde par le système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticFSWriteThroughput

    Débit d'écriture

    octets/s

    Nombre moyen d'octets écrits par seconde par le système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticFSReadLatency

    Latence en lecture

    µs

    Latence moyenne en lecture du système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticFSWriteLatency

    Latence en écriture

    µs

    Latence moyenne en écriture du système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticFSMetaQps

    QPS des métadonnées

    requêtes/s

    Nombre moyen de requêtes de métadonnées par seconde pour le système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticFSMetaLatency

    Latence des métadonnées

    µs

    Latence moyenne des opérations de métadonnées du système de fichiers AgenticFS dans la plage de temps sélectionnée.

    AgenticSpaceReadIops

    IOPS en lecture

    requêtes/s

    Nombre moyen d'opérations de lecture par seconde pour AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceWriteIops

    IOPS en écriture

    requêtes/s

    Nombre moyen d'opérations d'écriture par seconde pour AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceReadThroughput

    Débit de lecture

    octets/s

    Nombre moyen d'octets lus par seconde par AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceWriteThroughput

    Débit d'écriture

    octets/s

    Nombre moyen d'octets écrits par seconde par AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceReadLatency

    Latence en lecture

    µs

    Latence moyenne en lecture d'AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceWriteLatency

    Latence en écriture

    µs

    Latence moyenne en écriture d'AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceMetaQps

    QPS des métadonnées

    requêtes/s

    Nombre moyen de requêtes de métadonnées par seconde pour AgenticSpace dans la plage de temps sélectionnée.

    AgenticSpaceMetaLatency

    Latence des métadonnées

    µs

    Latence moyenne des opérations de métadonnées d'AgenticSpace dans la plage de temps sélectionnée.

Relation entre les points d'accès et les politiques système

Politique

Description

politique de point d'accès

Une politique de point d'accès est une politique d'autorisation fournie par Alibaba Cloud NAS pour les clients de point d'accès. Vous pouvez l'attribuer directement aux utilisateurs RAM ou aux rôles RAM sans exiger les politiques système AliyunNASReadOnlyAccess ou AliyunNASFullAccess. Cette approche offre un contrôle granulaire et permet une gestion flexible des autorisations.

Un client de point d'accès prend en charge les autorisations d'accès suivantes :

  • nas:ClientMount : permet de monter le système de fichiers et de lire les données.

  • nas:ClientWrite : permet d'écrire des données. Cette autorisation doit être utilisée conjointement avec ClientMount pour permettre le montage et les opérations de lecture/écriture.

  • nas:ClientRootAccess : permet l'accès en tant qu'utilisateur root.

    • Si cette autorisation n'est pas accordée, l'accès en tant qu'utilisateur root est mappé sur l'utilisateur nobody.

    • Si un utilisateur POSIX est lié au point d'accès, ClientRootAccess affecte également cet utilisateur. Par exemple, si l'utilisateur POSIX lié est root mais que ClientRootAccess n'est pas accordé, toutes les opérations d'E/S de l'utilisateur POSIX sont mappées sur l'utilisateur nobody après le montage du système de fichiers via le point d'accès.

    • L'utilisateur nobody est un utilisateur Linux par défaut disposant de faibles privilèges et offrant une sécurité élevée. Il ne peut accéder qu'au contenu public du serveur.

AliyunNASReadOnlyAccess

Cette politique système accorde une autorisation d'accès en lecture seule à un système de fichiers NAS.

Un utilisateur RAM ou un rôle RAM doté de cette autorisation peut uniquement afficher les informations du système de fichiers. Il ne peut pas effectuer d'actions de gestion ni accéder au système de fichiers depuis un client de point d'accès.

AliyunNASFullAccess

Cette politique système accorde des autorisations de gestion complètes pour les systèmes de fichiers NAS. Cette politique présente un risque élevé et n'est pas recommandée.

Un utilisateur RAM ou un rôle RAM doté de cette autorisation peut effectuer des opérations telles que la suppression et la modification des instances de système de fichiers NAS, ainsi que l'activation de la corbeille. De plus, lorsqu'une politique de point d'accès est activée, un utilisateur ou un rôle disposant de cette autorisation a un accès par défaut aux clients de point d'accès.

Accès Java/Tomcat au SMB NAS

  • Cause :

    Par défaut, les services Windows tels que Tomcat s'exécutent sous le compte système local. Ce compte ne peut pas accéder aux chemins réseau SMB NAS montés par l'utilisateur actuel, ce qui empêche l'application de se connecter.

  • Solution :

    1. Ouvrez le gestionnaire de services en tant qu'administrateur.

    2. Dans la liste des services, repérez votre service Tomcat (qui peut être nommé Apache Tomcat ou porter un nom personnalisé).

    3. Cliquez avec le bouton droit sur le service et sélectionnez Properties.

    4. Accédez à l'onglet Log On.

    5. Sélectionnez l'option This account et saisissez les identifiants du compte administrateur actuel.

    6. Cliquez sur Apply, puis sur OK.

    7. Cliquez avec le bouton droit sur le service Tomcat et sélectionnez Restart pour appliquer la modification.