PowerScale: Comprensión de la configuración no predeterminada de NFSv4
Summary: Comprensión de los ajustes no predeterminados de NFSv4.
Instructions
En ocasiones, la configuración predeterminada de NFSv4 produce resultados inesperados. Los siguientes problemas pueden ocurrir y ajustarse según se indica. La práctica recomendada recomienda evitar los ajustes no predeterminados, ya que a menudo infringen la compatibilidad con la lista de control de acceso (ACL) de NFSv4.
- Dominio NFSv4 no configurado: La propiedad raíz aparece como
nobody:nobody, mientras que los usuarios que no son root muestranuser:groupcontexto. Sin información de dominio, es poco probable que se admita la ACL en el montaje. -
El dominio NFSv4 está configurado: La propiedad raíz aparece como
root:wheelen lugar deroot:root. Si el acceso raíz es crítico, configure un GID raíz en la zona de Isilon o en los clientes Linux. Esta opción es más pertinente para entornos que utilizan varias zonas NFSv4. No se recomienda editar la zona System.
Por qué root se muestra como root:wheel: NFSv4 devuelve los nombres de UID y GID del servidor. En OneFS: 0:0 Asigna a root:wheel. Es posible que los sistemas Linux carezcan de la función wheel agruparlo o asignarle GID 10. Una solución alternativa implica el uso de un archivo de proveedor local para la zona NFSv4, pero no se recomienda modificar la zona del sistema.
Otra opción es editar archivos de cliente, como se describe en la base de conocimientos: La exportación de NFSv4 con no_root_squash habilitada utiliza la rueda de grupo en el cliente de Linux en lugar de la raíz del grupo. Este método agrega raíz al grupo de ruedas en /etc/group.
-
NFSv4 No Names configurado en no predeterminado YES: Esta configuración envía UID/GID en lugar de
user@domain. La propiedad raíz aparece comoroot:root, pero la compatibilidad con ACL falla porque el protocolo requiereuser@domainsintaxis por RFC.
Los detalles técnicos de la configuración de zona NFS están disponibles en la ayuda contextual.
CLUSTER# isi nfs settings zone modify -h
Description:
Change the default NFS zone options.
Required Privileges:
ISI_PRIV_NFS
Usage:
isi nfs settings zone modify
[--nfsv4-domain <string>]
[--revert-nfsv4-domain]
[--nfsv4-replace-domain <boolean>]
[--revert-nfsv4-replace-domain]
[--nfsv4-no-domain <boolean>]
[--revert-nfsv4-no-domain]
[--nfsv4-no-domain-uids <boolean>]
[--revert-nfsv4-no-domain-uids]
[--nfsv4-no-names <boolean>]
[--revert-nfsv4-no-names]
[--nfsv4-allow-numeric-ids <boolean>]
[--revert-nfsv4-allow-numeric-ids]
[--zone <string>]
[{--verbose | -v}]
[{--help | -h}]
Options:
--nfsv4-domain <string>
NFSv4 domain name.
--revert-nfsv4-domain
Set value to system default for --nfsv4-domain.
--nfsv4-replace-domain <boolean>
Replace owner/group domain with nfs domainname. (v4).
--revert-nfsv4-replace-domain
Set value to system default for --nfsv4-replace-domain.
--nfsv4-no-domain <boolean>
Send owners/groups without domainname (v4).
--revert-nfsv4-no-domain
Set value to system default for --nfsv4-no-domain.
--nfsv4-no-domain-uids <boolean>
Send UIDs/GIDs without domainname (v4).
--revert-nfsv4-no-domain-uids
Set value to system default for --nfsv4-no-domain-uids.
--nfsv4-no-names <boolean>
Always send owners/groups as UIDs/GIDs (v4).
--revert-nfsv4-no-names
Set value to system default for --nfsv4-no-names.
--nfsv4-allow-numeric-ids <boolean>
Send owners/groups as UIDs/GIDs when lookups fail or if no_names=1 (v4).
--revert-nfsv4-allow-numeric-ids
Set value to system default for --nfsv4-allow-numeric-ids.
--zone <string>
Access zone.
Display Options:
--verbose | -v
Display more detailed information.
--help | -h
Display help for this command.
Valores predeterminados de la interfaz de línea de comandos:
CLUSTER# isi nfs settings zone view NFSv4 Domain: localhost NFSv4 Replace Domain: Yes NFSv4 No Domain: No NFSv4 No Domain UIDs: Yes NFSv4 No Names: No NFSv4 Allow Numeric IDs: Yes
Valores predeterminados desde la interfaz de usuario web: