Ограничить доступ к общему ресурсу NFS - PullRequest
0 голосов
/ 20 февраля 2019

Я работаю в лаборатории, где у нас есть Synology NAS и сервер Ubuntu 16 (только без командной строки GUI).Я включил общий ресурс NFS с NAS и подключил его на сервере Ubuntu с разрешением 775 в каталог, который я создал для монтирования общего ресурса NFS.Я доверяю постдокументам, и они делятся своими файлами между собой на сервере Ubuntu.

Вскоре к нам присоединится посетитель.Мы не хотим, чтобы посетитель получил доступ к общему ресурсу NFS, который уже смонтирован на сервере Ubuntu.Вместо этого я создал новый общий каталог на NAS и смонтировал его на сервере Ubuntu.Я создал / добавил нового пользователя на сервере Ubuntu, а также на NAS с тем же UID и GID.На NAS я специально предоставляю доступ к новому общему ресурсу NFS для групп «пользователи» и запрещаю доступ к другому общему ресурсу NFS для группы «пользователи».Когда я вхожу на сервер как новый пользователь (посетитель), я могу получить доступ как к новому общему ресурсу NFS, так и к другому (уже существующему) общему ресурсу NFS.

Я не хочу, чтобы новый пользователь получал доступ к каким-либо общим ресурсам NFSна общем ресурсе Ubuntu, отличном от общего ресурса NFS, который я создал для нее / него.Я не хочу изменять / нарушать настройки разрешений для существующего общего ресурса NFS.

Вот краткий пример общих ресурсов NFS, которые я хотел бы выполнить:

NAS: / voume1 / Lab_data/ nfs / Lab_data # все участники лаборатории могут получить доступ к этой общей папке, КРОМЕ нового пользователя посетителя

NAS: / volume1 / visitor_data / nfs / visitor_data # все члены лаборатории ВКЛЮЧАЯ, что новый пользователь посетителя может получить доступ к этой общей папке

Заранее благодарю за помощь.

Лучший,

Эрик

...