Điểm:1

NFSV4 với CHMOD & CHGRP

lá cờ ro

Tôi mới bắt đầu với NFSV4 và có một vài câu hỏi. Vì vậy, thông thường khi tạo chia sẻ NFS trên bộ quay phim NAS và gắn trên máy khách, tôi sẽ chạy chmod & chgrp để thiết lập mọi thứ theo cách tôi muốn.

Bây giờ, tôi đã làm điều đó trên các bản xuất hiện có.

Khi tôi chuyển sang NFSV4, điều gì sẽ xảy ra với những thay đổi đã được thực hiện khi xuất?

Các ACL được áp dụng cho NFSV4 có thay thế những thay đổi đó không?

Tiếp tục với các bản xuất NFVS4 mới, tôi thậm chí có cần chạy chmod và chgp nữa hay chạy nghiêm ngặt các lệnh "nfs4_setfacl" thông thường không?

Khi tôi thiết lập NFSV4, các cài đặt chmod & chgrp về cơ bản không được dùng nữa và không còn được áp dụng nữa?

Hãy nhớ rằng tôi đã nói rằng tôi có một trình quay phim NAS chứ không phải máy chủ NFS trên máy Linux.

Xin được cảm ơn trước về sự giúp đỡ.

Điểm:0
lá cờ de

Thật vậy, các quyền NFSv4 ACL và unix trên một máy chủ khó hiểu. Tuy nhiên, cuối cùng thì cả hai đều áp dụng cho cùng một hệ thống tệp. Bản thân máy chủ nfs là không trạng thái (loại). Những câu trả lời:

  • sau khi bạn chuyển từ v3 sang v3, tất cả các nhóm tệp hiện có và quyền sở hữu của người dùng với trạng thái như hiện tại.
  • nếu các tệp đã có ACL (posix của bất kỳ thứ gì mà hệ thống tệp nằm bên dưới hỗ trợ), thì bạn sẽ thấy chúng và thao tác với nfs4_set/getfacl lệnh (ví dụ: ZFS sử dụng nội bộ NFSv4 ACL). Trong khi được xuất bởi v3, phần mềm ACL cũng được áp dụng, nhưng 'vô hình'.
  • bạn vẫn có thể sử dụng bình thường chmod. Chỉ cần lưu ý rằng việc thay đổi ACL sẽ ảnh hưởng đến chế độ tệp và việc thay đổi chế độ sẽ ảnh hưởng đến ACL. AFAIK, máy chủ NFSv4 có thể sử dụng ánh xạ dựa trên https://datatracker.ietf.org/doc/html/draft-falkner-nfsv4-acls-00. Hãy nhớ rằng để có chức năng phù hợp, tên người dùng phải được đồng bộ hóa trên máy khách và máy chủ (bạn có thể cần LDAP nếu ACL được yêu cầu)
  • tất cả những điều trên áp dụng cho bất kỳ hộp nfsv4 nào. Nhưng tất nhiên, một số nhà cung cấp có thể có hành vi đặc biệt, do đó, hãy luôn kiểm tra tài liệu cụ thể của nhà cung cấp.
user16411104 avatar
lá cờ ro
Thật không may, tôi không có LDAP, IDMU, NIS hoặc các thứ khác. Tôi có một ứng dụng tên là AD Bridge cho phép chúng tôi nội bộ thông qua AD ánh xạ người dùng Windows sang người dùng LInux. Máy ảo LInux của BẠN nằm trên miền và do đó mọi người có thể đăng nhập vào máy ảo bằng tài khoản miền, KHÔNG phải tài khoản LInux cục bộ. Vì vậy, trong một vòng quanh các nút Linux và tìm tên người dùng liên kết lại với tài khoản Windows bằng ứng dụng AD Bridge của chúng tôi.
lá cờ de
AD là máy chủ LDAP, tuy nhiên tôi không phải là người dùng windows.
user16411104 avatar
lá cờ ro
Điều đó càng khó hiểu hơn vì thoạt nhìn, ACL của NFSV4 gần giống như các quyền ở cấp độ chia sẻ hơn là tệp. Tuy nhiên, bạn vẫn có thể thêm các quyền cấp tệp bằng cách sử dụng nfs4_setfacl. Vì vậy, vẫn còn khó hiểu là điều gì vượt trội hơn ai hoặc điều gì khi nói đến chomd so với nfs4_setfacl.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.