Como faço para mapear corretamente os UIDs em servidores NFS em vários domínios?

1

Eu tenho meu próprio cluster privado com servidores NOS do CentOS 6 e estou tentando disponibilizar o servidor NFS para meu próprio cluster, bem como para um "cluster compartilhado". O servidor NFS funciona completamente bem em meu próprio cluster privado porque o servidor NFS e os clientes NFS ali autenticados em meu servidor LDAP privado e idmapd.conf, todos contêm meu domínio. No entanto, o problema que tenho quando exporto o NFS para o cluster compartilhado é que a propriedade de todos se transforma em nobody: nobody. Todos os clientes de cluster compartilhados são autenticados no servidor LDAP do cluster compartilhado e possuem um domínio diferente do que eu.

Como posso mapear corretamente os UIDs para que possamos evitar o problema nobody: nobody ao exportar nosso NFS para um domínio diferente?

    
por PolkaRon 04.06.2018 / 23:23

1 resposta

0

1) Se você precisar de seu próprio domínio e servidor LDAP, poderá coordenar com os administradores em seu domínio para sincronizar os UIDs e GIDs para que eles sejam iguais em ambos. Isso não é muito difícil se os usuários do outro domínio não precisarem acessar nada em seu domínio que não seja os compartilhamentos NFS e se os usuários em seu domínio não precisarem acessar nada deles, mas, se o fizerem, você Terá que alterar a propriedade de quaisquer diretórios e arquivos em que os UIDs e os GIDs não correspondam.

2) Se você não precisa de seu próprio domínio, pode mover ou recriar os usuários e grupos em seu domínio no domínio em seu servidor LDAP e autenticar-se contra o deles. Isso evitaria que você tivesse que mexer com isso no futuro, mas ainda haveria o problema de ter a propriedade de alteração dos arquivos e diretórios existentes.

Nenhum deles é fácil, mas é isso que você está procurando.

    
por 04.06.2018 / 23:43

Tags