Điểm:2

Gắn kết NFS người dùng không thể viết bị từ chối cấp phép. Gid, UID khớp và không sử dụng all_squash

lá cờ in

Cả máy chủ và máy khách đều là cent os 7.0

Dữ liệu của tôi VM có tệp xuất:

/data 10.75.0.0/24(rw,sync,no_subtree_check) 10.50.1.0/24(rw,sync,no_subtree_check,no_root_squash) 

Khách hàng của tôi có một fstab:

10.50.1.248:/data/archive/images /export/images nfs rsize=32768,wsize=32768,actimeo=0,bg,intr

Chắc chắn rằng khách hàng có người dùng là arc có thể ls /export/images nhưng nếu tôi cố gắng cd vào đó và chạm vào một tệp:

[arc@megamcachine images]$ touch somefile
chạm: không thể chạm âsomefileâ: Quyền bị từ chối

Bây giờ id của người dùng đó trên dữ liệu vm là:

vòng cung id
uid=1001(arc) gid=1001(arc) groups=1001(arc),10000(canwrite),10001(tron)

Vòng cung id trên máy khách là:

 vòng cung id
uid=1001(arc) gid=1001(arc) groups=1001(arc),10000(datawrite),10001(tron)

Tôi không chắc mình đang thiếu gì. Tôi có một máy khác đang gắn nfs mount này và những người dùng đó hoạt động tốt...(báo trước rằng những người dùng đó đều nằm trong nhóm người dùng và nhóm sở hữu các tệp này) nhưng arc đang ở chế độ ghi dữ liệu (canwrite) nên không chắc nơi cấp phép bị từ chối đến từ đâu. Nếu tôi xem vm dữ liệu của mình đang xuất bản gắn kết NFS và với tư cách là người dùng vòng cung, tôi có thể ghi vào thư mục/hình ảnh mà không gặp vấn đề gì.

Người dùng Arc có thể ghi vào đĩa trên chính máy chủ:

[hình ảnh arc@35M_DATA]$ touch somefile
[hình ảnh arc@35M_DATA]$ ls -lh
-rwxrwxr-x. 1 tron ​​ghi dữ liệu 9,6K Ngày 1 tháng 4 năm 2021 q4list
-rw-rw-r--. 1 arc datawrite 0 ngày 8 tháng 11 11:58 somefile <---
drwxrwxr-x. 411 tron ​​datawrite 12K ngày 7 tháng 11 17:15 tcam
drwxrwsr-x. 3 tron ​​ghi dữ liệu 4.0K 29 tháng 9 18:12 tmp
drwxrwsr-x. 2 tron ​​ghi dữ liệu 4.0K ngày 25 tháng 10 năm 2011 ytgold
[hình ảnh arc@35M_DATA]$

[hình ảnh arc@35M_DATA]$ ls -ld
drwxrwsr-x. 257 tron ​​datawrite 12288 ngày 8 tháng 11 11:58 .

Từ khách hàng:

[hình ảnh arc@ecamera-icc]$ ls -ld
drwxrwsr-x 257 500 ghi dữ liệu 12288 ngày 8 tháng 11 09:58 .
[arc@ecamera-icc hình ảnh]$
A.B avatar
lá cờ cl
A.B
điều này có thể giúp https://serverfault.com/questions/812813/nfsv4-user-mapping/812829 + http://dfusion.com.au/wiki/tiki-index.php?page=Why+NFSv4+UID+mapping +break+with+AUTH_UNIX . Nếu bạn muốn "sửa lỗi nhanh chóng", sử dụng giao thức v3 sẽ phù hợp với trường hợp của bạn.
lá cờ in
Tôi sẽ thử 'khắc phục nhanh' là trong quá trình xuất trên máy chủ hay khi gắn kết trên máy khách? đoán trên thú cưỡi với nfs3
lá cờ in
Tôi đã thử trên máy khách: mount -t nfs -o vers=3 192.168.1.10:/data /mnt/data sau đó thoát root và lại là người dùng arc của tôi. Vẫn chạm vào một tệp trong /mnt/data/ đã cấp quyền bị từ chối. Vì vậy, có lẽ một cái gì đó nhiều hơn trên máy chủ? Nó là centos7, tôi có thể buộc nó làm nfs3 không?
A.B avatar
lá cờ cl
A.B
Có vẻ như ý tưởng của tôi đã sai. Xin lỗi không có ý gì khác
lá cờ in
đừng lo lắng, cảm ơn vì đã cố gắng. Vẫn có thể là một vấn đề bảo mật nhưng tôi cảm thấy bối rối vì GID/UID đều phù hợp nhất mà tôi có thể nói.
lá cờ cn
Bạn có thể ghi vào `/data/archive/images` dưới dạng `arc` trên máy chủ không? Thêm kết quả và đầu ra của `ls -ld /data/archive/images` vào câu hỏi.
lá cờ in
Tôi đã thêm kết quả của câu hỏi đó, tôi có thể ghi vào cùng một thư mục trên máy chủ với tư cách là người dùng vòng cung.
lá cờ in
Chà, tôi không biết điều gì đã thay đổi, nhưng tôi đã khởi động lại máy chủ đang phục vụ nfs mount đó và bây giờ đột nhiên máy khách hài lòng và có thể ghi vào tất cả. *Nhún vai*. Lý do tại sao tôi khởi động lại máy chủ là vì tôi nhận ra rằng nó đã được đặt thành DHCP và tôi đã truy cập /etc/sysconfig/network-scripts để cung cấp cho nó một địa chỉ IP tĩnh. Đã khởi động lại và nó đã hoạt động. Vì vậy, không chắc liệu đó có phải là điều gì đó liên quan đến IP động (Mà không thay đổi) hay tất cả người dùng thêm tôi đã làm hay không cần khởi động lại. Nhưng tôi hạnh phúc.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.