Você pode usar ACLs em /srv/nfs/rootfs
para conceder acesso adicional a usuários - consulte man setfacl
/ man getfacl
para obter mais informações. Se você decidir seguir esse caminho, usar as ACLs padrão pode ser uma boa ideia - isso garantiria que as ACLs configuradas para diretórios sejam propagadas na criação de arquivos / diretórios. No entanto, há um problema: os arquivos recém-criados serão de propriedade do usuário que os criou. Portanto, talvez você queira executar chown root:
periodicamente em sua exportação NFS ou conectar algo ao FAM (Monitor de Alteração de Arquivo, por exemplo, gamin
).
Como uma observação: exportar graváveis coisas em todo o mundo ( /srv/nfs *(rw,...
) quase nunca é uma boa ideia, não importa o quanto se pense seu ambiente está isolado do resto do universo.