PowerScale: Розуміння нестандартних налаштувань NFSv4
Summary: Розуміння нестандартних налаштувань NFSv4.
Instructions
Іноді стандартна налаштування NFSv4 дає несподівані результати. Наступні проблеми можуть виникати і коригуватися відповідно до вказаностей. Найкраща практика рекомендує уникати нестандартних налаштувань, оскільки вони часто порушують підтримку списку доступу NFSv4 (ACL).
- Домен NFSv4 не налаштований: Коренева власність виглядає як
nobody:nobody, тоді як користувачі, які не мають root, відображають правильніuser:groupКонтексті. Без доменної інформації підтримка ACL на кріпленні малоймовірна. -
Домен NFSv4 налаштований: Коренева власність виглядає як
root:wheelЗамістьroot:root. Якщо root-доступ критичний, встановіть root GID у зоні Isilon або на Linux-клієнтах. Ця опція найбільш актуальна для середовищ із кількома зонами NFSv4. Редагувати зону системи не рекомендується.
Чому root відображається як root:wheel: NFSv4 повертає імена UID і GID із сервера. В OneFS, 0:0 Карти до root:wheel. Системи Linux можуть не мати wheel групувати або присвоїти їй GID 10. Обхідний шлях передбачає використання локального файлу провайдера для зони NFSv4, але змінювати системну зону не рекомендується.
Ще один варіант — редагувати клієнтські файли, як описано в KB: Експорт NFSv4 з увімкненим no_root_squash використовує групове колесо на Linux-клієнті замість групового кореня. Цей метод додає корінь до групи коліс у /etc/group.
-
NFSv4 No Names встановлені на нестандартне YES: Це налаштування надсилає UID/GID замість
user@domain. Коренева власність виглядає якroot:root, але підтримка ACL не працює, бо протокол вимагаєuser@domainСинтаксис за RFC.
Технічні деталі щодо налаштувань зон NFS доступні у контекстно-залежній довідці.
CLUSTER# isi nfs settings zone modify -h
Description:
Change the default NFS zone options.
Required Privileges:
ISI_PRIV_NFS
Usage:
isi nfs settings zone modify
[--nfsv4-domain <string>]
[--revert-nfsv4-domain]
[--nfsv4-replace-domain <boolean>]
[--revert-nfsv4-replace-domain]
[--nfsv4-no-domain <boolean>]
[--revert-nfsv4-no-domain]
[--nfsv4-no-domain-uids <boolean>]
[--revert-nfsv4-no-domain-uids]
[--nfsv4-no-names <boolean>]
[--revert-nfsv4-no-names]
[--nfsv4-allow-numeric-ids <boolean>]
[--revert-nfsv4-allow-numeric-ids]
[--zone <string>]
[{--verbose | -v}]
[{--help | -h}]
Options:
--nfsv4-domain <string>
NFSv4 domain name.
--revert-nfsv4-domain
Set value to system default for --nfsv4-domain.
--nfsv4-replace-domain <boolean>
Replace owner/group domain with nfs domainname. (v4).
--revert-nfsv4-replace-domain
Set value to system default for --nfsv4-replace-domain.
--nfsv4-no-domain <boolean>
Send owners/groups without domainname (v4).
--revert-nfsv4-no-domain
Set value to system default for --nfsv4-no-domain.
--nfsv4-no-domain-uids <boolean>
Send UIDs/GIDs without domainname (v4).
--revert-nfsv4-no-domain-uids
Set value to system default for --nfsv4-no-domain-uids.
--nfsv4-no-names <boolean>
Always send owners/groups as UIDs/GIDs (v4).
--revert-nfsv4-no-names
Set value to system default for --nfsv4-no-names.
--nfsv4-allow-numeric-ids <boolean>
Send owners/groups as UIDs/GIDs when lookups fail or if no_names=1 (v4).
--revert-nfsv4-allow-numeric-ids
Set value to system default for --nfsv4-allow-numeric-ids.
--zone <string>
Access zone.
Display Options:
--verbose | -v
Display more detailed information.
--help | -h
Display help for this command.
За замовчуванням інтерфейс командного рядка:
CLUSTER# isi nfs settings zone view NFSv4 Domain: localhost NFSv4 Replace Domain: Yes NFSv4 No Domain: No NFSv4 No Domain UIDs: Yes NFSv4 No Names: No NFSv4 Allow Numeric IDs: Yes
За замовчуванням WebUI: