Score:1

NFSV4 พร้อม CHMOD และ CHGRP

ธง ro

ฉันเพิ่งเริ่มต้นด้วย NFSV4 และมีคำถามสองสามข้อ ดังนั้น โดยปกติเมื่อสร้างการแชร์ NFS บน NAS filer และติดตั้งบนไคลเอนต์ ฉันจะเรียกใช้ chmod & chgrp เพื่อตั้งค่าตามที่ฉันต้องการ

ตอนนี้ฉันได้ทำสิ่งนั้นแล้วในการส่งออกที่มีอยู่

เมื่อฉันย้ายไปที่ NFSV4 จะเกิดอะไรขึ้นกับการเปลี่ยนแปลงที่ทำกับการส่งออก

ACL ที่นำไปใช้กับ NFSV4 เหนือกว่าการเปลี่ยนแปลงเหล่านั้นหรือไม่

ก้าวไปข้างหน้าด้วยการส่งออก NFVS4 ใหม่ ฉันจำเป็นต้องเรียกใช้ chmod และ chgp อีกต่อไปหรือเรียกใช้คำสั่ง "nfs4_setfacl" ปกติอย่างเคร่งครัดหรือไม่

เมื่อฉันตั้งค่า NFSV4 การตั้งค่า chmod & chgrp โดยทั่วไปจะเลิกใช้งานและไม่ใช้งานอีกต่อไปหรือไม่

โปรดทราบว่าฉันบอกว่าฉันมีไฟล์ NAS ไม่ใช่เซิร์ฟเวอร์ NFS ที่อยู่ในเครื่อง Linux

ขอบคุณล่วงหน้าสำหรับความช่วยเหลือ

Score:0
ธง de

แท้จริงแล้วการอนุญาต NFSv4 ACL และยูนิกซ์บนเซิร์ฟเวอร์เดียวทำให้เกิดความสับสน อย่างไรก็ตาม ในตอนท้ายทั้งสองใช้กับระบบไฟล์เดียวกัน เซิร์ฟเวอร์ nfs istself นั้นไร้สถานะ (ชนิดของ) คำตอบ:

  • หลังจากที่คุณเปลี่ยนจาก v3 เป็น v3 ไฟล์ที่มีอยู่ทั้งหมดจะจัดกลุ่มและเป็นเจ้าของผู้ใช้ด้วยสถิติตามที่เป็นอยู่
  • หากไฟล์มี ACL อยู่แล้ว (posix ของอะไรก็ตามที่ระบบไฟล์รองรับ) คุณจะเห็นและจัดการด้วย nfs4_set/getfacl คำสั่ง (ตัวอย่างเช่น ZFS ใช้ NFSv4 ACL ภายใน) ในขณะที่ส่งออกโดย v3 แวร์ ACL ก็ถูกนำไปใช้เช่นกัน แต่ 'มองไม่เห็น'
  • คุณยังสามารถใช้งานได้ตามปกติ chmod. โปรดทราบว่าการเปลี่ยน ACL จะส่งผลต่อโหมดไฟล์และการเปลี่ยนโหมดจะส่งผลต่อ ACL AFAIK เซิร์ฟเวอร์ NFSv4 อาจใช้การแมปตาม https://datatracker.ietf.org/doc/html/draft-falkner-nfsv4-acls-00. โปรดทราบว่าชื่อผู้ใช้จะต้องซิงโครไนซ์กับไคลเอนต์และเซิร์ฟเวอร์เพื่อการทำงานที่เหมาะสม (คุณอาจต้องใช้ LDAP หากจำเป็นต้องใช้ ACL)
  • ทั้งหมดข้างต้นใช้กับกล่อง nfsv4 ใดๆ แต่แน่นอนผู้ขายบางรายอาจมีพฤติกรรมพิเศษ ดังนั้นควรตรวจสอบเอกสารเฉพาะของผู้ขายเสมอ
user16411104 avatar
ro flag
น่าเสียดายที่ฉันไม่มี LDAP, IDMU, NIS หรืออื่นๆ ฉันมีแอปพลิเคชันชื่อ AD Bridge ซึ่งช่วยให้เราสามารถแมปผู้ใช้ Windows ภายในผ่าน AD กับผู้ใช้ LInux LInux VM ของเราอยู่บนโดเมน ดังนั้นผู้คนสามารถเข้าสู่ระบบ VM ด้วยบัญชีโดเมน ไม่ใช่บัญชี LInux ในเครื่อง ดังนั้นในวิธีการโหนด Linux และค้นหาชื่อผู้ใช้ที่เชื่อมโยงกับบัญชี Windows ผ่านทางแอปพลิเคชัน AD Bridge ของเรา
de flag
AD เป็นเซิร์ฟเวอร์ LDAP แต่ฉันไม่ใช่คนที่ใช้ windows
user16411104 avatar
ro flag
มันน่าสับสนมากกว่าเพราะเมื่อมองแวบแรก NFSV4 ACL เกือบจะดูเหมือนสิทธิ์ระดับแชร์มากกว่าไฟล์ แต่คุณยังคงสามารถเพิ่มสิทธิ์ระดับไฟล์ได้โดยใช้ nfs4_setfacl ดังนั้นจึงยังทำให้สับสนว่าอะไรสำคัญกว่าใครหรืออะไรเมื่อพูดถึง chomd กับ nfs4_setfacl

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา