PowerScale OneFS: Kan ikke montere NFSv4 ved hjelp av FQDN med feilen «Operasjon ikke tillatt»
Summary: Klienten kan ikke montere aliaseksport når du bruker NFSv4 med feilen «operasjon ikke tillatt». Montering etter IP eller ved bruk av hele eksportbanen lykkes.
Symptoms
En NFS-klient som er godkjent med Kerberos og har en gyldig GSS-billett, prøver å montere en eksport ved hjelp av et alias, men støter på en feil.
# mount -t nfs4 fullyqualifieddomain:/aliases01 /mnt/test -vvvv mount.nfs4: timeout set for Wed Apr 10 12:14:37 2024 mount.nfs4: trying text-based options 'vers=4.2,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: trying text-based options 'vers=4,minorversion=1,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: trying text-based options 'vers=4,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: Operation not permitted
I pakkeopptak ser du OneFS-svar uten verdier på SECINFO-kallet:
Network File System [Program Version: 4] [V4 Procedure: COMPOUND (1)] GSS Data, Ops(2): PUTFH SECINFO Length: 36 GSS Sequence Number: 3 Status: NFS4_OK (0) Tag: <EMPTY> length: 0 contents: <EMPTY> Operations (count: 2) Opcode: PUTFH (22) Status: NFS4_OK (0) Opcode: SECINFO (33) Status: NFS4_OK (0) Flavors Info no values <<<<<<<<<<<<<<<<<<<<<<<< [Main Opcode: SECINFO (33)]
Cause
Vanligvis gir SECINFO valgbare smaksverdier for gyldig FH-tilgang (filhåndtak) under montering.
The new SECINFO operation allows the client to determine, on a per filehandle basis, what security triple is to be used for server access.
På grunn av en kodefeil kan klienten imidlertid ikke oppnå sitt virkelige mål over foreløpig forbindelse med ROOTFH. Som et resultat svarer OneFS uten smaker, og økten blir ødelagt.
Resolution
Midlertidige løsninger mens en kodereparasjon fungerer:
- Angi RPC-godkjenning på monteringstidspunktet, for eksempel: sec=sys
- Bruk hele monteringsbanen kontra aliaset
Additional Information
Akronymer som brukes i denne KB:
NFS - Network File System
Generic Security Service (GSS) - Et rammeverk for å tilby sikkerhetstjenester i et nettverksmiljø. Det inkluderer autentiserings-, integritets- og konfidensialitetstjenester.
Remote Procedure Call (RPC) er en kommunikasjonsprotokoll som brukes i distribuert databehandling.