como não exportar o compartilhamento NFS no cluster VCS HS

1

** veja a atualização do imp na parte inferior do orig. pergunta.

não sabe como exportar apenas a parte montável 'world'? Eu tenho um servidor NFS que tinha um compartilhamento com permissões de montagem mundial. Para torná-lo montável apenas pelos clientes em uma sub-rede, adicionei o compartilhamento a / etc / exports, que estava vazio antes. Não tenho certeza de como a pasta foi compartilhada antes? Coloquei a entrada em / etc / exports e compartilhei novamente, mas ela ainda está mostrando o compartilhamento montável mundial disponível.

antes:

[root@nfsServer ~]# exportfs -v
/export/home    <world>(rw,wdelay,no_root_squash,no_subtree_check)

# ls -l /var/lib/nfs/xtab
-rw-r--r-- 1 root root 0 Dec 15  2009 /var/lib/nfs/xtab

# ls -l /proc/fs/nfs
-r--r--r-- 1 root root 0 May  2 00:41 exports

mudança:

adicionou a seguinte linha ao / etc / exports (que estava vazio antes)

/export/home    192.168.253.0/24(rw,wdelay,no_root_squash,no_subtree_check)

then re-export folders:
# exportfs -ra

depois:

[root@nfsServer ~]# exportfs -v
/export/home    192.168.253.0/24(rw,wdelay,no_root_squash,no_subtree_check)
/export/home    <world>(rw,wdelay,no_root_squash,no_subtree_check)

# cat /etc/exports
/export/home    192.168.253.0/24(rw,wdelay,no_root_squash,no_subtree_check)

# ls -l /var/lib/nfs/xtab
-rw-r--r-- 1 root root 0 Dec 15  2009 /var/lib/nfs/xtab

# ls -l /proc/fs/nfs
-r--r--r-- 1 root root 0 May  2 00:41 exports


[root@nfsServer ~]# ls -ltr /proc/fs/nfsd
total 0
-rw------- 1 root root 0 Mar  1  2017 versions
-rw------- 1 root root 0 Mar  1  2017 threads
-rw------- 1 root root 0 Mar  1  2017 portlist
-rw------- 1 root root 0 Mar  1  2017 nfsv4recoverydir
-rw------- 1 root root 0 Mar  1  2017 nfsv4leasetime
-rw------- 1 root root 0 Mar  1  2017 filehandle
-r--r--r-- 1 root root 0 Mar  1  2017 exports
[root@nfsServer ~]# cd /proc/fs/nfsd
[root@nfsServer nfsd]# cat exports
# Version 1.1
# Path Client(Flags) # IPs
/export/home    *,192.168.253.0/24(rw,no_root_squash,sync,wdelay,no_subtree_check)

# cat versions
+2 +3 -4

Observe que ele * foi adicionado na frente da entrada / etc / exports. Eu quero saber de onde vem a entrada "*" e como se livrar dela. Toda ajuda é apreciada.

sistema: Servidor Red Hat Enterprise Linux versão 5.5 (Tikanga) 2.6.18-194.el5 # 1 SMP terça Mar 16 21:52:39 EDT 2010 x86_64 x86_64 x86_64 GNU / Linux

* IMP: desculpe, esqueci de esclarecer que este é o NFS em execução no VCS HA no redhat 5.5. então quando eu reiniciar o nfs, eu recebo err:

# service nfs stop
Shutting down NFS mountd:                                  [  OK  ]
Shutting down NFS daemon:                                  [  OK  ]
Shutting down NFS quotas:                                  [  OK  ]
Shutting down NFS services:                                [  OK  ]

# service nfs start
Starting NFS services:                                     [  OK  ]
Starting NFS quotas:                                       [  OK  ]
Starting NFS daemon:                                       [FAILED]

# service nfs start
Starting NFS services:                                     [  OK  ]
Starting NFS quotas:                                       [  OK  ]
Starting NFS daemon:                                       [FAILED]

mas quando você verifica ...

#  service nfs status
rpc.mountd (pid 24103) is running...
nfsd (pid 24052 24051 24050 24049 24048 24047 24046 24045) is running...
rpc.rquotad (pid 22872 20490 19133) is running...

Eu percebi que no VCS main.cf esta linha configura o compartilhamento 'nfs': mas não tenho certeza de como adicionar restrição de sub-rede a ele ...

Share share_home (
        Options = "rw, no_root_squash"
        PathName = "/export/home"
        )

Obrigado. Raj

    
por rajeev 02.05.2018 / 02:55

1 resposta

2

Antes de começar, desmonte o compartilhamento nas máquinas clientes.

Depois, execute exportfs -ua e exclua o conteúdo de /etc/exports e reinicie o serviço nfs .

A remoção da entrada de /etc/export impede que ela seja exportada novamente, caso o serviço seja reiniciado posteriormente.

    
por 02.05.2018 / 05:05