Puncte:0

Permisiune R/W Kubernetes peste NFS

drapel cn

Am un pod kubernetes cu un container PHP și Nginx, care montează o partajare NFS v4.1, ca /var/www/html/"webcontent" Când accesez aplicația din browser, apare eroarea „Trebuie să acordați permisiuni de scriere pentru PHP în următorul director: /var/www/html” Serverul NFS este un NAS Sinology, fără mapare activată, așa că ar trebui să utilizeze implicit UID=33 GID=33 . Ambele sunt sincronizate în serverul NFS și peste tot în cluster Dacă încerc să intru în container cu kubectl exec -it nginx-phpfpm /bin/bash , pot vedea atât proprietarul, cât și grupurile, ca www-data, toate permisiunile au rezultat ca în: În interiorul containerului ca root: Permisiune și proprietate

În interiorul Conainer ca rădăcină: Permisiune și proprietate pentru folder

Toate permisiunile par acordate, dar tot nu pot rula aplicația: Prestashop

Acum, totul a rămas arătând spre modul în care containerul montează partajarea NFS, Aplicația (Prestashop) nu poate fi de vină de când am încercat, funcționează cu stocare bloc.

Acest lucru poate avea de-a face cu contextul de securitate al Podului? PV PVC

Orice informații suplimentare vor fi furnizate,

Puncte:0
drapel br

Cred că problema ar putea fi legată de permisiunea fsgroup.

(1) Verificați setările ReadOnly din Volume mount

(2) Verificați SecurityContexts (fsgroup), Utilizatorul PHP aparține aceluiași UID (33) și ID grup (33)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.