PowerScale:NFSv4のデフォルト以外の設定について

Summary: PowerScaleクラスター上のNFSv4のデフォルト以外の設定について。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

デフォルトのNFSv4セットアップでは、予期しない結果が生じることがあります。次の問題が発生する可能性があり、それに応じて調整できます。ベスト プラクティスでは、デフォルト以外の設定は、NFSv4アクセス制御リスト(ACL)のサポートを中断することが多いため、使用しないことをお勧めします。

 

  • NFSv4ドメインが構成されていません:
  • NFSv4ドメインが次のように構成されています。
    • ルート所有権は次のように表示されます root:wheel 代わりに root:root。  これは、NFSv4がサーバーからUIDおよびGID名を返すために発生します。OneFSでは、UID 0とGID 0は root:wheel。Linuxシステムでは、ホイール グループがないか、GID 10が割り当てられている場合があります。考えられる回避策は、Linuxクライアントのホイール グループにrootを追加することです。これにより、すべてのクライアントを変更する必要がありますが、サーバー側の構成の変更は回避されます。クラスター側の代替手段として、 nfsv4-no-names はいですが、これには注意点があります。 
  • NFSv4 No Namesをデフォルト以外の YESに設定:
    • この設定では、代わりにUID/GIDを送信します user@domain。ルート所有権は次のように表示されます root:rootですが、プロトコルが必要とする要件が user@domain RFC による構文このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。 .この設定はNFSv4 ACLの機能を損なうため、恒久的な回避策としては推奨されません。

NFSゾーン設定の技術的な詳細については、次のコマンドを実行して確認できます。

# isi nfs settings zone modify -h
Description:
    Change the default NFS zone options.

Required Privileges:
    ISI_PRIV_NFS

Usage:
    isi nfs settings zone modify
        [--nfsv4-domain <string>]
        [--revert-nfsv4-domain]
        [--nfsv4-replace-domain <boolean>]
        [--revert-nfsv4-replace-domain]
        [--nfsv4-no-domain <boolean>]
        [--revert-nfsv4-no-domain]
        [--nfsv4-no-domain-uids <boolean>]
        [--revert-nfsv4-no-domain-uids]
        [--nfsv4-no-names <boolean>]
        [--revert-nfsv4-no-names]
        [--nfsv4-allow-numeric-ids <boolean>]
        [--revert-nfsv4-allow-numeric-ids]
        [--zone <string>]
        [{--verbose | -v}]
        [{--help | -h}]

Options:
    --nfsv4-domain <string>
        NFSv4 domain name.
    --revert-nfsv4-domain
        Set value to system default for --nfsv4-domain.
    --nfsv4-replace-domain <boolean>
        Replace owner/group domain with nfs domainname. (v4).
    --revert-nfsv4-replace-domain
        Set value to system default for --nfsv4-replace-domain.
    --nfsv4-no-domain <boolean>
        Send owners/groups without domainname (v4).
    --revert-nfsv4-no-domain
        Set value to system default for --nfsv4-no-domain.
    --nfsv4-no-domain-uids <boolean>
        Send UIDs/GIDs without domainname (v4).
    --revert-nfsv4-no-domain-uids
        Set value to system default for --nfsv4-no-domain-uids.
    --nfsv4-no-names <boolean>
        Always send owners/groups as UIDs/GIDs (v4).
    --revert-nfsv4-no-names
        Set value to system default for --nfsv4-no-names.
    --nfsv4-allow-numeric-ids <boolean>
        Send owners/groups as UIDs/GIDs when lookups fail or if no_names=1 (v4).
    --revert-nfsv4-allow-numeric-ids
        Set value to system default for --nfsv4-allow-numeric-ids.
    --zone <string>
        Access zone.

  Display Options:
    --verbose | -v
        Display more detailed information.
    --help | -h
        Display help for this command.


コマンド ライン インターフェイスのデフォルト: 

# isi nfs settings zone view
           NFSv4 Domain: localhost
   NFSv4 Replace Domain: Yes
        NFSv4 No Domain: No
   NFSv4 No Domain UIDs: Yes
         NFSv4 No Names: No
NFSv4 Allow Numeric IDs: Yes


デフォルトはOneFS WebUで見られるものです。この画像はOneFS 9.13 WebUIからのものですが、以前のリリースと同様になっているはずです。

 OneFSのWeb UI 

Additional Information

Affected Products

PowerScale OneFS

Products

Isilon
Article Properties
Article Number: 000023023
Article Type: How To
Last Modified: 05 ربيع الآخر 1448
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.