И сервер, и клиент - Cent OS 7.0.
Моя виртуальная машина данных имеет файл экспорта:
/данные 10.75.0.0/24(rw,sync,no_subtree_check) 10.50.1.0/24(rw,sync,no_subtree_check,no_root_squash)
У моего клиента есть fstab:
10.50.1.248:/данные/архив/изображения/экспорт/изображения nfs rsize=32768,wsize=32768,actimeo=0,bg,intr
Конечно, клиент, чей пользователь arc, может ls /export/images
но если я попытаюсь перейти туда и коснуться файла:
[arc@megamcachine images]$ прикоснуться к какому-нибудь файлу
коснуться: не могу коснуться «somefile»: разрешение отклонено
Теперь идентификатор этого пользователя на виртуальной машине данных:
идентификатор дуги
uid=1001(дуга) gid=1001(дуга) groups=1001(дуга),10000(может писать),10001(трон)
Идентификационная дуга на клиенте:
идентификатор дуги
uid=1001(дуга) gid=1001(дуга) groups=1001(дуга),10000(запись данных),10001(трон)
Я не уверен, что мне не хватает. У меня была другая машина, на которой монтировалось это монтирование nfs, и эти пользователи работали нормально... (предупреждение, что все эти пользователи входят в группу пользователей и групп, которым принадлежат эти файлы), но дуга находится в режиме записи данных (может записывать), поэтому не знаю, где разрешение отрицается исходит от. Если я перехожу к своей виртуальной машине данных, которая экспортирует монтирование NFS, и su в качестве пользователя дуги, я могу без проблем писать в папку /images.
Пользователь Arc может записывать на диск на самом сервере:
[arc@35M_DATA images]$ коснитесь какого-нибудь файла
[изображения arc@35M_DATA]$ ls -lh
-rwxrwxr-х. 1 tron datawrite 9,6K 1 апр 2021 г. q4list
-рв-рв-р--. 1 arc datawrite 0 8 ноя 11:58 какой-то файл <---
drwxrwxr-х. 411 tron datawrite 12K 7 ноя 17:15 tcam
drwxrwsr-х. 3 tron datawrite 4.0K 29 сен 18:12 tmp
drwxrwsr-х. 2 tron datawrite 4.0K 25 окт 2011 ytgold
[изображения arc@35M_DATA]$
[изображения arc@35M_DATA]$ ls -ld
drwxrwsr-х. 257 tron datawrite 12288 8 ноября 11:58 .
От клиента:
[изображения arc@ecamera-icc]$ ls -ld
drwxrwsr-x 257 500 datawrite 12288 8 ноября 09:58 .
[изображения arc@ecamera-icc]$