PowerScale: Forstå NFSv4-innstillinger uten standard
Summary: Forstå NFSv4-innstillinger som ikke er standardinnstillinger.
Instructions
Noen ganger gir standard NFSv4-oppsett uventede resultater. Følgende problemer kan oppstå og justeres som angitt. Beste praksis anbefaler at du unngår ikke-standardinnstillinger, fordi de ofte bryter støtte for NFSv4 tilgangskontrolliste (ACL).
- NFSv4-domenet er ikke konfigurert: Roteierskap vises som
nobody:nobody, mens ikke-rotbrukere viser riktiguser:groupsammenheng. Uten domeneinformasjon er ACL-støtte på monteringen usannsynlig. -
NFSv4-domenet er konfigurert: Roteierskap vises som
root:wheeli stedet forroot:root. Hvis rottilgang er kritisk, angir du en rot-GID i Isilon-sonen eller på Linux-klienter. Dette alternativet er mest relevant for miljøer som bruker flere NFSv4-soner. Det anbefales ikke å redigere systemsonen.
Hvorfor rot vises som root: hjul: NFSv4 returnerer UID- og GID-navn fra serveren. I OneFS, 0:0 kart til root:wheel. Linux-systemer kan mangle wheel gruppere eller tilordne den GID 10. En midlertidig løsning innebærer å bruke en lokal leverandørfil for NFSv4-sonen, men endring av systemsonen frarådes.
Et annet alternativ er å redigere klientfiler som beskrevet i KB: NFSv4-eksport med no_root_squash aktivert bruker gruppehjul på Linux-klient i stedet for grupperot. Denne metoden legger rot til hjulgruppen i /etc/group.
-
NFSv4 No Names satt til non-default YES: Denne innstillingen sender UID-er/GID-er i stedet for
user@domain. Roteierskap vises somroot:root, men ACL-støtte mislykkes fordi protokollen kreveruser@domainsyntaks per RFC.
Teknisk informasjon om NFS-soneinnstillinger er tilgjengelig i kontekstavhengig hjelp.
CLUSTER# isi nfs settings zone modify -h
Description:
Change the default NFS zone options.
Required Privileges:
ISI_PRIV_NFS
Usage:
isi nfs settings zone modify
[--nfsv4-domain <string>]
[--revert-nfsv4-domain]
[--nfsv4-replace-domain <boolean>]
[--revert-nfsv4-replace-domain]
[--nfsv4-no-domain <boolean>]
[--revert-nfsv4-no-domain]
[--nfsv4-no-domain-uids <boolean>]
[--revert-nfsv4-no-domain-uids]
[--nfsv4-no-names <boolean>]
[--revert-nfsv4-no-names]
[--nfsv4-allow-numeric-ids <boolean>]
[--revert-nfsv4-allow-numeric-ids]
[--zone <string>]
[{--verbose | -v}]
[{--help | -h}]
Options:
--nfsv4-domain <string>
NFSv4 domain name.
--revert-nfsv4-domain
Set value to system default for --nfsv4-domain.
--nfsv4-replace-domain <boolean>
Replace owner/group domain with nfs domainname. (v4).
--revert-nfsv4-replace-domain
Set value to system default for --nfsv4-replace-domain.
--nfsv4-no-domain <boolean>
Send owners/groups without domainname (v4).
--revert-nfsv4-no-domain
Set value to system default for --nfsv4-no-domain.
--nfsv4-no-domain-uids <boolean>
Send UIDs/GIDs without domainname (v4).
--revert-nfsv4-no-domain-uids
Set value to system default for --nfsv4-no-domain-uids.
--nfsv4-no-names <boolean>
Always send owners/groups as UIDs/GIDs (v4).
--revert-nfsv4-no-names
Set value to system default for --nfsv4-no-names.
--nfsv4-allow-numeric-ids <boolean>
Send owners/groups as UIDs/GIDs when lookups fail or if no_names=1 (v4).
--revert-nfsv4-allow-numeric-ids
Set value to system default for --nfsv4-allow-numeric-ids.
--zone <string>
Access zone.
Display Options:
--verbose | -v
Display more detailed information.
--help | -h
Display help for this command.
Standard fra kommandolinjegrensesnitt:
CLUSTER# isi nfs settings zone view NFSv4 Domain: localhost NFSv4 Replace Domain: Yes NFSv4 No Domain: No NFSv4 No Domain UIDs: Yes NFSv4 No Names: No NFSv4 Allow Numeric IDs: Yes
Standarder fra webgrensesnitt: