PowerScale OneFS: Kan NFSv4 niet koppelen met behulp van FQDN met foutmelding 'Bewerking niet toegestaan'
Riepilogo: De client kan alias-export niet koppelen bij gebruik van NFSv4 met de foutmelding bewerking niet toegestaan. Montage via IP of bij gebruik van het volledige exportpad is geslaagd.
Sintomi
Een NFS-client (Network File System) die is geverifieerd met Kerberos en een geldig GSS-ticket (Generic Security Service) heeft, probeert een export te koppelen met behulp van een alias, maar dit mislukt:
# mount -t nfs4 fullyqualifieddomain:/aliases01 /mnt/test -vvvv mount.nfs4: timeout set for Wed Apr 10 12:14:37 2024 mount.nfs4: trying text-based options 'vers=4.2,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: trying text-based options 'vers=4,minorversion=1,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: trying text-based options 'vers=4,addr=x.x.x.x,clientaddr=x.x.x.x' mount.nfs4: mount(2): Operation not permitted mount.nfs4: Operation not permitted
OneFS reageert zonder waarden op de SECINFO Oproep. Voorbeeld hiervan van een packet capture:
Network File System [Program Version: 4] [V4 Procedure: COMPOUND (1)] GSS Data, Ops(2): PUTFH SECINFO Length: 36 GSS Sequence Number: 3 Status: NFS4_OK (0) Tag: <EMPTY> length: 0 contents: <EMPTY> Operations (count: 2) Opcode: PUTFH (22) Status: NFS4_OK (0) Opcode: SECINFO (33) Status: NFS4_OK (0) Flavors Info no values <<<<<<<<<<<<<<<<<<<<<<<< [Main Opcode: SECINFO (33)]
Causa
Meestal SECINFO biedt selecteerbare smaakwaarden voor geldige toegang tot de bestandshandgreep (FH) tijdens de koppeling.
The new SECINFO operation allows the client to determine, on a per filehandle basis, what security triple is to be used for server access.
Als gevolg van een codefout kan de klant echter zijn werkelijke doel niet bereiken over een voorlopige verbinding met de ROOTFH. Als gevolg hiervan antwoordt OneFS zonder smaken en wordt de sessie vernietigd.
Risoluzione
De volgende codeniveaus bevatten een oplossing:
- OneFS 9.4.0.19
- OneFS 9.5.1.1
- OneFS 9.7.1.1
- OneFS 9.9+
Tijdelijke oplossingen die moeten worden gebruikt totdat een upgrade kan worden uitgevoerd:
- Geef de RPC-authenticatiesmaak (Remote Procedure Call) op op het moment van de koppeling, bijvoorbeeld:
sec=sys - Gebruik het volledige koppelingspad in plaats van een alias.
Informazioni aggiuntive