将介绍使用XRootD和HTTP(S)协议为GSI的本地Lustre存储实现的联合访问系统。该系统旨在确保GSI各科学社区的数据访问安全高效。该原型系统是将GSI/FAIR整合到联合数据分析模型的重要一步。我们使用Keycloak进行身份验证,通过OpenID Connect发放SciTokens,同时LDAP管理本地用户。成功登录后,会创建一个具有适当读写权限的JSON Web Token (JWT)。该令牌会传递给XRootD的多用户插件,该插件以指定用户的身份执行请求的操作。我们还开发了易于使用的网页界面,以改善用户体验。该联合访问模型增强了GSI存储系统的安全性、可扩展性和用户友好性,为现代数据管理需求提供了强有力的解决方案。
Spreckels等人(周二)研究了这个问题。