Artykuł 78 z 208

NFS: root squash i mapowanie użytkowników bez zgadywania

Najwięcej pytań o NFS nie dotyczy samego włączenia usługi, tylko praw dostępu. Klient widzi udział, ale zapis nie działa albo wszystko tworzy się z dziwnym właścicielem. Właśnie tu wchodzą root squash i mapowanie użytkowników.

NFS: root squash i mapowanie użytkowników bez zgadywania
Przy NFS bardzo ważne są UID i GID, bo to nimi systemy rozpoznają użytkowników.
  1. Sprawdź UID i GID użytkownika lub grupy, która ma pracować z danym folderem.
  2. Porównaj, czy po stronie klienta i serwera identyfikatory są zgodne albo czy masz świadomy plan mapowania.
  3. Jeżeli korzystasz z Proxmoxa, upewnij się, że host zapisuje pliki zgodnie z twoimi założeniami.
NFS: root squash i mapowanie użytkowników bez zgadywania
Zbyt skomplikówne ACL potrafią dodatkówo mieszać w prostym scenariuszu NFS.
  1. Jeśli to możliwe, zacznij od prostych praw i ograniczonego eksportu tylko dla jednego hosta testowego.
  2. Dopiero po potwierdzeniu zapisu rozbudowuj udział o kolejne urządzenia.
  3. Gdy coś się nie zgadza, najpierw upraszczaj prawa, zamiast dokładać kolejne wyjątki.
NFS bywa mniej wyrozumiały niż SMB, jeśli wcześniej nie ustalisz, który użytkownik faktycznie ma tworzyć pliki na udziałe.
Po opanowaniu podstaw NFS możesz przejść do montowania zdalnych zasobów w samym OMV, na przykład z innego NAS-a albo drugiego serwera.