Puncte:2

Montarea NFS pe care un utilizator nu poate scrie primește permisiunea refuzată. Gid, se potrivește UID și nu folosesc all_squash

drapel in

Atât serverul, cât și clientul sunt cent OS 7.0

VM-ul meu de date are un fișier de export:

/data 10.75.0.0/24(rw,sync,no_subtree_check) 10.50.1.0/24(rw,sync,no_subtree_check,no_root_squash) 

Clientul meu are un fstab:

10.50.1.248:/data/archive/images /export/images nfs rsize=32768,wsize=32768,actimeo=0,bg,intr

Desigur, acel client al cărui utilizator este arc poate ls /export/images dar dacă încerc să intru acolo și să ating un fișier:

[imagini arc@megamcachine]$ atingeți un fișier
atingeți: nu puteți atinge âsomefileâ: Permisiune refuzată

Acum, id-ul acelui utilizator pe data vm este:

id arc
uid=1001(arc) gid=1001(arc) grupuri=1001(arc),10000(canwrite),10001(tron)

Arcul de identificare al clientului este:

 id arc
uid=1001(arc) gid=1001(arc) grupuri=1001(arc),10000(scrierea datelor),10001(tron)

Nu sunt sigur ce îmi lipsește. Am avut o altă mașină care monta această montură nfs și acei utilizatori funcționează bine... (o avertizare că acești utilizatori sunt toți în utilizatorii și grupurile care dețin aceste fișiere) dar arcul este în scrierea datelor (canwrite), așa că nu sunt sigur unde este permisiunea negat vine din. Dacă mă duc la vm-ul meu de date care exportă montarea NFS și su ca utilizator arc, pot scrie în folderul /images fără probleme.

Utilizatorul Arc poate scrie pe disc pe serverul însuși:

[arc@35M_DATA imagini]$ atingeți un fișier
[imagini arc@35M_DATA]$ ls -lh
-rwxrwxr-x. 1 tron ​​datawrite 9.6K 1 aprilie 2021 q4list
-rw-rw-r--. 1 arc datawrite 0 nov 8 11:58 somefile <---
drwxrwxr-x. 411 tron ​​datawrite 12K 7 nov 17:15 tcam
drwxrwsr-x. 3 tron ​​datawrite 4.0K 29 sept 18:12 tmp
drwxrwsr-x. 2 tron ​​datawrite 4.0K Oct 25 2011 ytgold
[imagini arc@35M_DATA]$

[imagini arc@35M_DATA]$ ls -ld
drwxrwsr-x. 257 tron ​​datawrite 12288 Nov 8 11:58 .

De la client:

[arc@ecamera-icc imagini]$ ls -ld
drwxrwsr-x 257 500 datawrite 12288 Nov 8 09:58 .
[imagini arc@ecamera-icc]$
A.B avatar
drapel cl
A.B
acest lucru ar putea ajuta https://serverfault.com/questions/812813/nfsv4-user-mapping/812829 + http://dfusion.com.au/wiki/tiki-index.php?page=Why+NFSv4+UID+mapping +se întrerupe+cu+AUTH_UNIX . Dacă doriți o „remediere rapidă și murdară”, utilizarea protocolului v3 ar trebui să funcționeze pentru cazul dvs.
drapel in
Aș fi dispus să încerc „remedierea rapidă” este că în exportul pe server sau montarea pe client? ghicind pe montura cu un nfs3
drapel in
Am încercat pe client: mount -t nfs -o vers=3 192.168.1.10:/data /mnt/data apoi am ieșit din root și a fost din nou utilizatorul meu arc. Atingerea în continuare a unui fișier din /mnt/data/ a dat o permisiune refuzată. Deci poate ceva mai mult pe server? Este centos7, îl pot forța să facă nfs3?
A.B avatar
drapel cl
A.B
Se pare că ideea mea a fost greșită. Scuze nicio altă idee
drapel in
fara griji, multumesc pentru incercare. Ar putea fi încă o problemă de securitate, dar sunt dezamăgit, deoarece GID/UID se potrivește cel mai bine.
drapel cn
Puteți scrie în `/data/archive/images` ca `arc` pe server? Adăugați rezultatul și rezultatul `ls -ld /data/archive/images` la întrebare.
drapel in
Am adăugat rezultatele la întrebare, am putut scrie în același folder de pe server ca utilizatorul arc.
drapel in
Ei bine, nu știu ce s-a schimbat, dar am repornit serverul care servea montajul nfs și acum dintr-o dată clientul este mulțumit și poate scrie pe toate. *Ridicare din umeri*. Motivul pentru care am repornit serverul a fost că mi-am dat seama că era setat la DHCP și am intrat în /etc/sysconfig/network-scripts pentru a-i da o adresă IP statică. A repornit și a funcționat. Deci, nu sunt sigur dacă a fost ceva de-a face cu un IP dinamic (care nu s-a schimbat) sau cu toți utilizatorii care au adăugat eu sau ce nu au avut nevoie de o repornire. Dar sunt fericit.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.