Мы пытаемся смонтировать общие ресурсы NFSv4 на клиентах RHEL 8 с помощью kerberos.У нас очень похожая установка в другой среде, и она работала нормально. Но на этой установке случается, что мы получаем доступ закрыт
примерно в 50% случаев мы пытаемся установить общий ресурс:
# неудачная попытка
bash-4.4$ sudo mount -t nfs -o sec=krb5 server.com:/homes/francis test -vvvv
mount.nfs: тайм-аут установлен на субботу 2 апреля 16:28:32 2022
mount.nfs: пробуем текстовые опции 'sec=krb5,vers=4.2,addr=192.168.1.89,clientaddr=192.168.2.29'
mount.nfs: mount(2): протокол не поддерживается
mount.nfs: пробуем текстовые опции 'sec=krb5,vers=4,minorversion=1,addr=192.168.1.89,clientaddr=192.168.2.29'
mount.nfs: mount(2): протокол не поддерживается
mount.nfs: пробуем текстовые опции 'sec=krb5,vers=4,addr=192.168.1.89,clientaddr=192.168.2.29'
mount.nfs: mount(2): Отказано в доступе
mount.nfs: пробуем текстовые опции 'sec=krb5,vers=4,addr=192.168.1.88,clientaddr=192.168.2.29'
mount.nfs: mount(2): Отказано в доступе
mount.nfs: пробуем текстовые опции 'sec=krb5,addr=192.168.1.89'
mount.nfs: прог 100003, попытка vers=3, prot=6
mount.nfs: попытка 192.168.1.89 прог 100003 версия 3 прот TCP порт 2049
mount.nfs: прог 100005, попытка vers=3, prot=17
mount.nfs: попытка 192.168.1.89 prog 100005 vers 3 prot UDP порт 32767
mount.nfs: mount(2): Отказано в доступе
mount.nfs: пробуем текстовые опции 'sec=krb5,addr=192.168.1.88'
mount.nfs: прог 100003, попытка vers=3, prot=6
mount.nfs: попытка 192.168.1.88 prog 100003 vers 3 prot TCP порт 2049
mount.nfs: прог 100005, попытка vers=3, prot=17
mount.nfs: попытка 192.168.1.88 prog 100005 vers 3 prot UDP порт 32767
mount.nfs: mount(2): Отказано в доступе
mount.nfs: доступ запрещен сервером при монтировании hypatia.uio.no:/uioit-usit-drift-homes/francis
# рабочая попытка спустя две секунды
bash-4.4$ sudo mount -t nfs -o sec=krb5 server.com:/homes/francis test -vvvv
mount.nfs: тайм-аут установлен на сб 2 апреля 16:30:09 2022
mount.nfs: пробуем текстовые опции 'sec=krb5,vers=4.2,addr=192.168.1.88,clientaddr=192.168.2.29'
mount.nfs: mount(2): протокол не поддерживается
mount.nfs: пробуем текстовые опции 'sec=krb5,vers=4,minorversion=1,addr=192.168.1.88,clientaddr=192.168.2.29'
mount.nfs: mount(2): протокол не поддерживается
mount.nfs: пробуем текстовые опции 'sec=krb5,vers=4,addr=192.168.1.88,clientaddr=192.168.2.29'
mount.nfs: mount(2): Отказано в доступе
mount.nfs: пробуем текстовые опции 'sec=krb5,vers=4,addr=192.168.1.89,clientaddr=192.168.2.29'
Я проверил журналы на стороне клиента, и там мало что указывает на причину сбоя монтирования. Один раз сработает, а через две секунды уже не сработает. Или наоборот.
Сначала я подумал, что это может быть проблема с перекрестным монтированием, но я также попробовал с верхним каталогом общего ресурса, и возникла та же проблема.
Любые намеки на то, что может быть проблемой?