PowerScale OneFS: NFSv4 kan ikke monteres ved hjælp af FQDN med fejlen "Handling ikke tilladt"
Summary: Klienten kan ikke aktivere aliased export, når der bruges NFSv4 med fejlen "operation not permitted." Montering via IP, eller når du bruger den fulde eksportsti, lykkes.
Symptoms
En NFS-klient, der er godkendt med Kerberos og har en gyldig GSS-billet, forsøger at starte en eksport ved hjælp af et alias, men støder på en fejl.
# mount -t nfs4 fullyqualifieddomain:/aliases01 /mnt/test -vvvv mount.nfs4: timeout set for Wed Apr 10 12:14:37 2024 mount.nfs4: trying text-based options 'vers=4.2,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: trying text-based options 'vers=4,minorversion=1,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: trying text-based options 'vers=4,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: Operation not permitted
I pakkeregistreringer kan du se OneFS-svar uden værdier på SECINFO-opkaldet:
Network File System [Program Version: 4] [V4 Procedure: COMPOUND (1)] GSS Data, Ops(2): PUTFH SECINFO Length: 36 GSS Sequence Number: 3 Status: NFS4_OK (0) Tag: <EMPTY> length: 0 contents: <EMPTY> Operations (count: 2) Opcode: PUTFH (22) Status: NFS4_OK (0) Opcode: SECINFO (33) Status: NFS4_OK (0) Flavors Info no values <<<<<<<<<<<<<<<<<<<<<<<< [Main Opcode: SECINFO (33)]
Cause
Normalt leverer SECINFO valgbare smagsværdier for gyldig FH-adgang (filhåndtag) under montering.
The new SECINFO operation allows the client to determine, on a per filehandle basis, what security triple is to be used for server access.
På grund af en kodefejl kan klienten imidlertid ikke opnå sit reelle mål over foreløbig forbindelse med ROOTFH. Som et resultat svarer OneFS uden smag, og sessionen ødelægges.
Resolution
Løsninger, mens der arbejdes på en koderettelse:
- Angiv RPC-godkendelsessmag på tilslutningstidspunktet, f.eks.: sec=sys
- Brug den fulde monteringssti vs. alias
Additional Information
Akronymer, der bruges i denne KB:
NFS - Network File System
Generic Security Service (GSS) - En struktur til levering af sikkerhedstjenester i et netværksmiljø. Det omfatter tjenester til godkendelse, integritet og fortrolighed.
Remote Procedure Call (RPC) er en kommunikationsprotokol, der bruges i distribueret computing.