PowerScale: Як приховати експорт NFS від неавторизованих хостів

概要: Команда showmount -e дозволяє клієнту NFS бачити всі експорти у кластері.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Було запроваджено опцію для запобігання роботі клієнтів поза вузлом;
showmount -e <назва_>домену-кластера.

Щоб увімкнути опцію запобігання виконанню зовнішніх клієнтів;
showmount -e:

1. Відкрийте безпечне з'єднання оболонки (SSH) з будь-яким вузлом кластера та увійдіть до системи від імені користувача root.
2. Перевірте поточне значення, за замовчуванням значення дорівнює 1:

 isi_gconfig
registry.Services.lwio.Parameters.Drivers.nfs.MountdAllowForeignShowmountERequests

3. Змініть налаштування та оновіть NFS за допомогою таких команд: 

Примітка: Незважаючи на те, що це не повинно заважати, рекомендується вносити ці зміни під час вікна технічного обслуговування. 

isi_gconfig
registry.Services.lwio.Parameters.Drivers.nfs.MountdAllowForeignShowmountERequests=0

isi_for_array '/usr/likewise/bin/lwsm refresh nfs'

4. Перевірте у клієнта, чи ввімкнено приховування експорту. Неавторизовані хости повинні отримати наступну помилку при спробі вивести список експортів за допомогою;
showmount -e <назва_>домену-кластера 
 

"rpc mount export: RPC: Authentication error; why = Client credential too weak"


Щоб скасувати ці параметри, слід скористатися наведеними нижче командами:

isi_gconfig
registry.Services.lwio.Parameters.Drivers.nfs.MountdAllowForeignShowmountERequests=1

isi_for_array '/usr/likewise/bin/lwsm refresh nfs'


Наведена вище інформація також доступна в посібниках із налаштування безпеки OneFS для відповідного рівня коду. 

対象製品

PowerScale OneFS
文書のプロパティ
文書番号: 000009716
文書の種類: How To
最終更新: 23 7月 2025
バージョン:  5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。