NFSGanesha кеширует Kerberos UID / GID для клиента - PullRequest
1 голос
/ 22 марта 2019

Я смонтировал экспорт в NFS-клиенте, я предоставил пользователю «750» разрешение на экспорт.

Я начал с пользователя, у которого есть доступ к RW. например "user1".

Как отключить кеширование на стороне NFSGanesha? Это кеширование для IP клиентов в NFSGanesha?

Это похоже на проблему безопасности, когда несколько пользователей пытаются использовать одинаковые клиентские машины NFS!

Не могли бы вы пролить свет на это?

  • kinit user1 (пользователь доступа RW)
  • Я могу написать некоторые файлы Kinit user2 (только для чтения)
  • Тем не менее я могу написать несколько файлов (но Идет uid / gid для файлов как user1) Проверено логи, это подтвердив это, выполните авторизацию с предыдущим пользователем.

NFSGanesha Log:

enter image description here

Если я перезапущу службу NFS Ganesha (на стороне сервера), она будет работать как положено (на стороне клиента, когда я пытаюсь записать файл. Мне отказано в разрешении)

...