PowerScale: общие сведения о параметрах NFSv4, отличных от параметров по умолчанию
Summary: Общие сведения о параметрах NFSv4, отличных от параметров по умолчанию, в кластере PowerScale.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Иногда настройка NFSv4 по умолчанию приводит к непредвиденным результатам. Могут возникать следующие проблемы, которые можно устранить в соответствии с указаниями. Рекомендуется избегать использования параметров, отличных от значений по умолчанию, поскольку они часто нарушают поддержку списка управления доступом (ACL) NFSv4.
- Домен NFSv4 не настроен:
- Корневое владение отображается как
nobody:nobody, в то время как для пользователей, не имеющих прав доступа root, отображаются правильныеuser:groupконтекст. Без информации о домене поддержка списка контроля доступа при монтировании маловероятна. Дополнительные сведения см. в статье PowerScale: клиенты NFSv4 не могут получить доступ к ресурсам, так как владелец/группа указаны как nobody/nogroup.
- Корневое владение отображается как
- Домен NFSv4 настроен:
- Корневое владение отображается как
root:wheelвместоroot:root. Это происходит потому, что NFSv4 возвращает с сервера имена UID и GID. В OneFS UID 0 и GID 0 соответствуютroot:wheel. В системах Linux может отсутствовать группа wheel или ей может быть присвоен GID 10. Возможное временное решение проблемы — добавление root в группу wheel на клиенте Linux. Это потребовало бы внесения изменений для каждого клиента, но позволило избежать изменений конфигурации на стороне сервера. Альтернативой на стороне кластера может быть установкаnfsv4-no-namesДа, но здесь есть предостережения.
- Корневое владение отображается как
- Для параметра NFSv4 No Names задано значение не по умолчанию YES:
- Этот параметр отправляет идентификаторы UID/GID вместо
user@domain. Корневое владение отображается какroot:root, но поддержка списка контроля доступа не работает, так как протокол требуетuser@domainсинтаксис по RFC. Этот параметр не рекомендуется использовать в качестве постоянного временного решения, так как он нарушает функциональность списка контроля доступа NFSv4.
- Этот параметр отправляет идентификаторы UID/GID вместо
Технические сведения о параметрах зоны NFS можно получить, выполнив следующую команду:
# isi nfs settings zone modify -h
Description:
Change the default NFS zone options.
Required Privileges:
ISI_PRIV_NFS
Usage:
isi nfs settings zone modify
[--nfsv4-domain <string>]
[--revert-nfsv4-domain]
[--nfsv4-replace-domain <boolean>]
[--revert-nfsv4-replace-domain]
[--nfsv4-no-domain <boolean>]
[--revert-nfsv4-no-domain]
[--nfsv4-no-domain-uids <boolean>]
[--revert-nfsv4-no-domain-uids]
[--nfsv4-no-names <boolean>]
[--revert-nfsv4-no-names]
[--nfsv4-allow-numeric-ids <boolean>]
[--revert-nfsv4-allow-numeric-ids]
[--zone <string>]
[{--verbose | -v}]
[{--help | -h}]
Options:
--nfsv4-domain <string>
NFSv4 domain name.
--revert-nfsv4-domain
Set value to system default for --nfsv4-domain.
--nfsv4-replace-domain <boolean>
Replace owner/group domain with nfs domainname. (v4).
--revert-nfsv4-replace-domain
Set value to system default for --nfsv4-replace-domain.
--nfsv4-no-domain <boolean>
Send owners/groups without domainname (v4).
--revert-nfsv4-no-domain
Set value to system default for --nfsv4-no-domain.
--nfsv4-no-domain-uids <boolean>
Send UIDs/GIDs without domainname (v4).
--revert-nfsv4-no-domain-uids
Set value to system default for --nfsv4-no-domain-uids.
--nfsv4-no-names <boolean>
Always send owners/groups as UIDs/GIDs (v4).
--revert-nfsv4-no-names
Set value to system default for --nfsv4-no-names.
--nfsv4-allow-numeric-ids <boolean>
Send owners/groups as UIDs/GIDs when lookups fail or if no_names=1 (v4).
--revert-nfsv4-allow-numeric-ids
Set value to system default for --nfsv4-allow-numeric-ids.
--zone <string>
Access zone.
Display Options:
--verbose | -v
Display more detailed information.
--help | -h
Display help for this command.
Параметры по умолчанию в интерфейсе командной строки:
# isi nfs settings zone view NFSv4 Domain: localhost NFSv4 Replace Domain: Yes NFSv4 No Domain: No NFSv4 No Domain UIDs: Yes NFSv4 No Names: No NFSv4 Allow Numeric IDs: Yes
По умолчанию, как в OneFS WebU, этот образ взят из веб-интерфейса OneFS 9.13, но должен быть похож на более ранние выпуски:
Additional Information
Affected Products
PowerScale OneFSProducts
IsilonArticle Properties
Article Number: 000023023
Article Type: How To
Last Modified: 05 ربيع الآخر 1448
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.