PowerScale: Informazioni sulle impostazioni non predefinite di NFSv4
Summary: Informazioni sulle impostazioni non predefinite di NFSv4.
Instructions
A volte, la configurazione predefinita di NFSv4 produce risultati imprevisti. I seguenti problemi possono verificarsi e possono essere regolati come indicato. La best practice consiglia di evitare impostazioni non predefinite perché spesso interrompono il supporto dell'ACL (Access Control List) NFSv4.
- Dominio NFSv4 non configurato: La proprietà root viene visualizzata come
nobody:nobody, mentre gli utenti non root visualizzanouser:groupcontesto. Senza informazioni sul dominio, il supporto ACL sul mount è improbabile. -
Il dominio NFSv4 è configurato: La proprietà root viene visualizzata come
root:wheelanzichéroot:root. Se l'accesso root è critico, impostare un GID root nella zona Isilon o sui client Linux. Questa opzione è particolarmente pertinente per gli ambienti che utilizzano più zone NFSv4. La modifica dell'area di sistema non è consigliata.
Perché root viene visualizzato come root:wheel: NFSv4 restituisce i nomi UID e GID dal server. In OneFS, 0:0 Mappe per root:wheel. I sistemi Linux potrebbero non disporre di wheel gruppo o assegnargli il GID 10. Una soluzione alternativa prevede l'utilizzo di un file del provider locale per la zona NFSv4, ma la modifica della zona di sistema è sconsigliata.
Un'altra opzione consiste nel modificare i file client come descritto nell'articolo della KB: L'esportazione NFSv4 con no_root_squash abilitato utilizza la ruota di gruppo sul client Linux anziché la radice di gruppo. Questo metodo aggiunge root al gruppo wheel in /etc/group.
-
NFSv4 No Names impostato su non predefinito YES: Questa impostazione invia UID/GID anziché
user@domain. La proprietà root viene visualizzata comeroot:root, ma il supporto ACL ha esito negativo perché il protocollo richiedeuser@domainsintassi per RFC.
I dettagli tecnici per le impostazioni della zona NFS sono disponibili nella guida contestuale.
CLUSTER# isi nfs settings zone modify -h
Description:
Change the default NFS zone options.
Required Privileges:
ISI_PRIV_NFS
Usage:
isi nfs settings zone modify
[--nfsv4-domain <string>]
[--revert-nfsv4-domain]
[--nfsv4-replace-domain <boolean>]
[--revert-nfsv4-replace-domain]
[--nfsv4-no-domain <boolean>]
[--revert-nfsv4-no-domain]
[--nfsv4-no-domain-uids <boolean>]
[--revert-nfsv4-no-domain-uids]
[--nfsv4-no-names <boolean>]
[--revert-nfsv4-no-names]
[--nfsv4-allow-numeric-ids <boolean>]
[--revert-nfsv4-allow-numeric-ids]
[--zone <string>]
[{--verbose | -v}]
[{--help | -h}]
Options:
--nfsv4-domain <string>
NFSv4 domain name.
--revert-nfsv4-domain
Set value to system default for --nfsv4-domain.
--nfsv4-replace-domain <boolean>
Replace owner/group domain with nfs domainname. (v4).
--revert-nfsv4-replace-domain
Set value to system default for --nfsv4-replace-domain.
--nfsv4-no-domain <boolean>
Send owners/groups without domainname (v4).
--revert-nfsv4-no-domain
Set value to system default for --nfsv4-no-domain.
--nfsv4-no-domain-uids <boolean>
Send UIDs/GIDs without domainname (v4).
--revert-nfsv4-no-domain-uids
Set value to system default for --nfsv4-no-domain-uids.
--nfsv4-no-names <boolean>
Always send owners/groups as UIDs/GIDs (v4).
--revert-nfsv4-no-names
Set value to system default for --nfsv4-no-names.
--nfsv4-allow-numeric-ids <boolean>
Send owners/groups as UIDs/GIDs when lookups fail or if no_names=1 (v4).
--revert-nfsv4-allow-numeric-ids
Set value to system default for --nfsv4-allow-numeric-ids.
--zone <string>
Access zone.
Display Options:
--verbose | -v
Display more detailed information.
--help | -h
Display help for this command.
Impostazioni predefinite dall'interfaccia della riga di comando:
CLUSTER# isi nfs settings zone view NFSv4 Domain: localhost NFSv4 Replace Domain: Yes NFSv4 No Domain: No NFSv4 No Domain UIDs: Yes NFSv4 No Names: No NFSv4 Allow Numeric IDs: Yes
Impostazioni predefinite dall'interfaccia utente web: