PowerScale: Förstå NFSv4 icke-standardinställningar
Summary: Förstå NFSv4 icke-standardinställningar.
Instructions
Ibland ger standardkonfigurationen för NFSv4 oväntade resultat. Följande problem kan uppstå och justeras enligt vad som anges. Bästa praxis rekommenderar att du undviker icke-standardinställningar eftersom de ofta bryter mot NFSv4-stödet för åtkomstkontrollista (ACL).
- NFSv4-domänen har inte konfigurerats: Rotägarskap visas som
nobody:nobody, medan icke-root-användare visar korrektauser:groupsammanhang. Utan domäninformation är ACL-stöd på monteringen osannolikt. -
NFSv4-domänen har konfigurerats: Rotägarskap visas som
root:wheelIstället förroot:root. Om root-åtkomsten är kritisk ställer du in ett rot-GID i Isilon-zonen eller på Linux-klienter. Det här alternativet är mest relevant för miljöer som använder flera NFSv4-zoner. Vi rekommenderar inte att du redigerar zonen System.
Varför root visas som root:wheel: NFSv4 returnerar UID- och GID-namn från servern. I OneFS, 0:0 Kartor till root:wheel. Linux-system kan sakna wheel grupp eller tilldela den GID 10. En lösning innebär att du använder en lokal providerfil för NFSv4-zonen, men det rekommenderas inte att ändra systemzonen.
Ett annat alternativ är att redigera klientfiler enligt beskrivningen i kunskapsbasartikeln: NFSv4-export med no_root_squash aktiverat använder grupphjulet på Linux-klienten i stället för grupproten. Den här metoden lägger till root till hjulgruppen i /etc/group.
-
NFSv4 Nej Namn är inställt på icke-standard JA: Den här inställningen skickar UID:er/GID:n i stället för
user@domain. Rotägarskap visas somroot:root, men ACL-stödet misslyckas eftersom protokollet kräveruser@domainsyntax per RFC.
Teknisk information om NFS-zoninställningar finns i sammanhangsberoende hjälp.
CLUSTER# isi nfs settings zone modify -h
Description:
Change the default NFS zone options.
Required Privileges:
ISI_PRIV_NFS
Usage:
isi nfs settings zone modify
[--nfsv4-domain <string>]
[--revert-nfsv4-domain]
[--nfsv4-replace-domain <boolean>]
[--revert-nfsv4-replace-domain]
[--nfsv4-no-domain <boolean>]
[--revert-nfsv4-no-domain]
[--nfsv4-no-domain-uids <boolean>]
[--revert-nfsv4-no-domain-uids]
[--nfsv4-no-names <boolean>]
[--revert-nfsv4-no-names]
[--nfsv4-allow-numeric-ids <boolean>]
[--revert-nfsv4-allow-numeric-ids]
[--zone <string>]
[{--verbose | -v}]
[{--help | -h}]
Options:
--nfsv4-domain <string>
NFSv4 domain name.
--revert-nfsv4-domain
Set value to system default for --nfsv4-domain.
--nfsv4-replace-domain <boolean>
Replace owner/group domain with nfs domainname. (v4).
--revert-nfsv4-replace-domain
Set value to system default for --nfsv4-replace-domain.
--nfsv4-no-domain <boolean>
Send owners/groups without domainname (v4).
--revert-nfsv4-no-domain
Set value to system default for --nfsv4-no-domain.
--nfsv4-no-domain-uids <boolean>
Send UIDs/GIDs without domainname (v4).
--revert-nfsv4-no-domain-uids
Set value to system default for --nfsv4-no-domain-uids.
--nfsv4-no-names <boolean>
Always send owners/groups as UIDs/GIDs (v4).
--revert-nfsv4-no-names
Set value to system default for --nfsv4-no-names.
--nfsv4-allow-numeric-ids <boolean>
Send owners/groups as UIDs/GIDs when lookups fail or if no_names=1 (v4).
--revert-nfsv4-allow-numeric-ids
Set value to system default for --nfsv4-allow-numeric-ids.
--zone <string>
Access zone.
Display Options:
--verbose | -v
Display more detailed information.
--help | -h
Display help for this command.
Standardvärden från kommandoradsgränssnittet:
CLUSTER# isi nfs settings zone view NFSv4 Domain: localhost NFSv4 Replace Domain: Yes NFSv4 No Domain: No NFSv4 No Domain UIDs: Yes NFSv4 No Names: No NFSv4 Allow Numeric IDs: Yes
Standardinställningar från WebUI: