В вашем решении все пользователи с правами sudo -смогут получить доступ к каталогу, поскольку они получат один и тот же эффективный идентификатор пользователя с «sudo».
Чтобы включить разрешения для определенной группы пользователей, вам необходимо добавить их в дополнительную группу и разрешить этой группе доступ к каталогу. Затем пользователи используют свой первоначальный логин для доступа к каталогу.
Выполните следующие шаги:
# add a Group for accessing the Directory
groupadd s1_group
# Add the Group to all users with Access to the Directory
usermod -a -G s1_group <user>
# Change the Directory permissions (Group writeable) and ownership (g: Group s1_group)
chown.s1_group /home/server1
chmod 770 /home/server1
iostat -sndzx
дал некоторое представление о том, почему производительность была низкой (см. комментарий @Andrew к моему первоначальному вопросу ).
Один из дисков в пуле сообщил, что среднее время обслуживания(asvc_t
в столбце )колеблется от 150 мс до 4999 мс, а процент времени занятости составляет 60(%b
в столбце ). Другие диски в пуле находятся на скорости 3,3 мс avsc _t и загружены на 2%.
Несмотря на приведенные выше цифры, полученные iostat
, zpool status
по-прежнему сообщал о накопителе как online
без ошибок чтения или записи.
Причина, по которой я не видел активности с использованием zilstat.sh
, была связана с активностью zfs send
/ receive
только в то время. send
/ receive
использование асинхронной записи на принимающей стороне вообще не использовало ZIL. Блоки записывались непосредственно на вращающиеся диски.
Если вы не видите производительности в zilstat.sh
, рискну спросить, не добавил ли кто-то случайно устройство, предназначенное для zil , в качестве еще одного vdev к другим 23 vdev в пуле.
Можете ли вы предоставить вывод zpool status
для подтверждения текущей конфигурации пула? Если кто-то пропустил добавление «журнала» при создании пула, ваш zil работает не так, как вы ожидали.