ZFSSA は、アクセス制御リスト (ACL) を使用してファイルアクセス制御を提供します。アクセス制御リストは、特定のファイルまたはディレクトリへのアクセスを許可または拒否するメカニズムです。
ZFSSA で提供される ACL モデルは、Windows ACL セマンティクスから派生した NFSv4 ACL モデルに基いています。これは、ファイルおよびディレクトリへのきめ細かなアクセスを提供する豊富な ACL モデルです。ストレージ ZFSSA 内のすべてのファイルおよびディレクトリは ACL を保持し、SMB と NFS のアクセス制御決定すべてで同じアルゴリズムが使用され、ファイルおよびディレクトリへのアクセスを許可または拒否するユーザーが決定されます。
ACL は、1 つ以上の ACE (アクセス制御エントリ) で構成されます。各 ACE には、ACE の適用先ユーザーおよび使用される継承フラグレベルといった、ACE が付与または拒否するアクセス権のエントリが含まれます。