PowerScale OneFS: No se puede montar NFSv4 mediante el FQDN y se muestra el error "Operación no permitida"
Riepilogo: El cliente no puede montar la exportación con alias cuando se utiliza NFSv4 y se muestra el error "operación no permitida". El montaje por IP o cuando se utiliza la ruta de exportación completa se realiza correctamente. ...
Sintomi
Un cliente del sistema de archivos de red (NFS) autenticado con Kerberos y que posee un vale del servicio de seguridad genérico (GSS) válido intenta montar una exportación con un alias, pero encuentra una falla:
# mount -t nfs4 fullyqualifieddomain:/aliases01 /mnt/test -vvvv mount.nfs4: timeout set for Wed Apr 10 12:14:37 2024 mount.nfs4: trying text-based options 'vers=4.2,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: trying text-based options 'vers=4,minorversion=1,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: trying text-based options 'vers=4,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: Operation not permitted
OneFS responde sin valores a la SECINFO Llamar. Ejemplo de esto de una captura de paquetes:
Network File System [Program Version: 4] [V4 Procedure: COMPOUND (1)] GSS Data, Ops(2): PUTFH SECINFO Length: 36 GSS Sequence Number: 3 Status: NFS4_OK (0) Tag: <EMPTY> length: 0 contents: <EMPTY> Operations (count: 2) Opcode: PUTFH (22) Status: NFS4_OK (0) Opcode: SECINFO (33) Status: NFS4_OK (0) Flavors Info no values <<<<<<<<<<<<<<<<<<<<<<<< [Main Opcode: SECINFO (33)]
Causa
Generalmente SECINFO Proporciona valores de tipo seleccionables para el acceso válido al identificador de archivos (FH) durante el montaje.
The new SECINFO operation allows the client to determine, on a per filehandle basis, what security triple is to be used for server access.
Sin embargo, debido a un defecto de código, el cliente no puede obtener su objetivo real sobre el compuesto preliminar con el ROOTFH. Como resultado, OneFS responde sin variantes y la sesión se destruye.
Risoluzione
Los siguientes niveles de código contienen una corrección:
- OneFS 9.4.0.19
- OneFS 9.5.1.1
- OneFS 9.7.1.1
- OneFS 9.9+
Soluciones alternativas que se utilizarán hasta que se pueda realizar una actualización:
- Especifique el tipo de autenticación de llamada a procedimiento remoto (RPC) en el momento del montaje, por ejemplo:
sec=sys - Utilice la ruta de montaje completa en lugar del alias.
Informazioni aggiuntive