Дополнительные группы корня ведут себя по-другому, чем регулярные учетной записи для долей NFS?

В случае Archlinux rsync используется для хранения зеркал в синхронизации друг с другом. Это позволяет им связываться друг с другом и только передавать пакеты, которые были обновлены или недавно созданы. Установщик пакета (pacman в случае Arch) на отдельных машинах однако использует HTTP для выборки новых пакетов. rsync мог использоваться для этого последнего шага, но это - функции, не необходимы, и HTTP, более вероятно, сможет пройти брандмауэры (или через прокси, при необходимости). Я полагаю, что большинство других дистрибутивов использует подобную установку с несколькими уровнями зеркал, сохраненных в синхронизации с rsync и заключительном шаге от зеркала до установщика пакета с помощью или HTTP или FTP.

Действительно нет никакой причины, почему Вы использовали бы зеркало rsync непосредственно, если Вы не пытаетесь создать свое собственное второе уровневое зеркало.

2
03.12.2014, 19:25
1 ответ

я думаю, что нашел то, что вызвало проблему. Когда клиент NFS получает доступ к доле NFS, сервер проверяет UID и GID зарегистрированного пользователя. И NFS по умолчанию сервер идет , опция root_squash включила, который присваивает клиенту NFS, получающему доступ к доле как корень UID/GID nfsnobody.

После того, как я добавил , опция no_root_squash к экспорту в регистрирует/etc/exports исчезнувшую проблему.

, По-видимому, когда сервер NFS 'давит' UID/GID корня, он игнорирует дополнительные группы в целом (кажется неправильным мне, но вероятно стандарт NFSv4 думает по-другому).

3
27.01.2020, 22:05

Теги

Похожие вопросы