Điểm:0

Quyền NFS (với AKS)

lá cờ be

Tôi đang gắn NFS (trên Máy ảo Azure) vào k8s (AKS). Ứng dụng của tôi đang chạy với Apache (người dùng dữ liệu www). Bây giờ vì một số lý do, cuối cùng tôi không thể hiểu được các lỗi ứng dụng của mình với lỗi bị từ chối cấp phép, cụ thể là nó không thể ghi vào ổ đĩa NFS đã gắn. Đây rõ ràng là vấn đề về quyền và tôi cũng đã làm mọi thứ rối tung lên.

Ứng dụng do Apache điều hành: uid=33(www-data) gid=33(www-data) groups=33(www-data) Đã xuất từ ​​thư mục NFS và tất cả các phần tử con của nó (đệ quy): Tôi đã chọn chúng để dữ liệu www: dữ liệu www.

Khi tôi nhập id vào vùng chứa, tôi đã root: uid=0(root) gid=0(root) nhóm=0(root),1000 Khi tôi chạm vào tệp mới trong vùng chứa trong ổ đĩa được gắn, nó có quyền: uid=65534(không có ai) gid=65534(không có nhóm) nhóm=65534(không có nhóm). Đó là một chút ngạc nhiên.

Khi tôi gõ id trong máy chủ NFS: uid=1000(azureuser) gid=1000(azureuser) nhóm=1000(azureuser) Nếu tôi chạm vào tệp mới trong máy chủ NFS thì nó có: uid=1000(azureuser) gid=1000(azureuser) nhóm=1000(azureuser). Vì vậy, tôi cho rằng điều này được kết nối với tuyên bố này trong cấu hình triển khai k8s:

bối cảnh bảo mật:
 nhóm fs: 1000

/etc/exports tệp trong NFS mà tôi đã định cấu hình như vậy: /export 10.240.0.0/16(rw,async,insecure,fsid=0,crossmnt,no_subtree_check)

Tôi bối rối bây giờ là gì, bạn có thể giúp tôi giải quyết vấn đề này và làm rõ những gì là gì không?

Btw kết nối giữa NFS và AKS được thiết lập (Tôi có thể tạo một tệp trong vùng chứa trong ổ đĩa được gắn và nó sẽ hiển thị trong máy chủ NFS, cũng hoạt động ngược lại).

Mikolaj S. avatar
lá cờ cn
Bạn đang sử dụng phiên bản Kubernetes nào?
Mikolaj S. avatar
lá cờ cn
Bạn có thể vui lòng chia sẻ định nghĩa nhóm ví dụ với NFS volume + securityContext mà bạn đang sử dụng không? Bạn đã định cấu hình máy chủ NFS trên VM như thế nào? Bạn có thể vui lòng chia sẻ các bước/hướng dẫn mà bạn đã làm theo không?
Wytrzymały Wiktor avatar
lá cờ it
Xin chào @Murakami. Bất cứ cập nhật?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.