[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Seltsames Verhalten der NFS-Option "no_root_squash" unter wheezy



Am 10.05.2013 01:19, schrieb Pierre Bernhardt:
> Am 09.05.2013 13:02, schrieb Hoshpak:

Hallo Pierre,

>> Da ich momentan noch keine Nfsv4-Features verwende, ist das für mich
>> erstmal ein gangbarer Weg. Ich bin allerdings etwas verwundert, wie die
>> CPU-Architektur eines Clients zu einem scheinbar völlig
>> unterschiedlichem Verhalten führen kann. Kann das Jemand reproduzieren
>> oder eine Idee, wie man der Ursache auf den Grund gehen könnte?
> Das Rechte- bzw. ACL-System bei NFSv4 hat sich komplett geändert.
> Ein Recht root einer Maschine A bedeutet nicht zwingend das ein root
> einer Maschine B das gleiche Recht bekommt.
> 
> Ich schlage vor, das Du Dir das genauer ansiehst. Eine ganz gute
> Quelle ist bei Oracle zu bekommen, da die das verbr...ähh eingeführt
> haben ;-)

vielen Dank für den Hinweis. Das war zwar nicht die Ursache, hat mich
aber auf den richtigen Weg gebracht. Als ich die Logs der idmapds auf
beiden Seiten näher anschaute, stellte ich fest, dass root-Zugriffe auf
nobody und nogroup gemappt werden, also nicht unbedingt das erwartet
Verhalten.

Letztendlich war die Ursache dann, dass ich das übergeordnete
Verzeichnis der Backup-Verzeichnisse ohne "no_root_squash" an beide
Maschinen freigegeben hatte. Unter nfsv3 waren Hauptverzeichnis und
Unterverzeichnis 2 verschiedene exports, die korrekt mit den jeweiligen
Optionen gemountet wurden, unter nfsv4 nun wurde das Unterverzeichnis
über den export des Hauptverzeichnisses und damit auch mit den
entsprechenden Optionen gemountet.

Aufgelöst habe ich das dann, indem ich den export für das
Hauptverzeichnis entfernt und nur noch die benötigten Unterverzeichnisse
einzeln freigegeben habe.

Es haben sich dann auch noch andere Probleme gezeigt, so bleibt das
unmounten beim shutdown stundenlang hängen, wenn das Netzwerk nicht mehr
verfügbar ist (beispielsweise bei WLAN mit network-manager) und nfsv4
verwendet wird. Daher habe ich die fstab-Einträge bei den betroffenen
Systemen wieder auf nfsv3 geändert und ziehe für mich persönlich das
Fazit, dass man nfsv4 erst verwenden sollte, wenn man sich eingehend
damit beschäftigt hat.

Gruß
Helmut


Reply to: