So ändern Sie den Datencontainer-Export in Root-Squash
Die Standard-Exporteinstellung von Elastifile ist „Keine Benutzerzuordnung" – das Ergebnis ist, dass jeder Client mit seiner ursprünglichen UIG/GID einschließlich Root arbeitet.
Dieses Ergebnis heißt in NFS „no_root_squash" und bedeutet, dass der lokale Client-Root im Elastifile-Dateisystem root bleibt.
Um zu verhindern, dass alle lokalen Root-Benutzer des Clients Superuser-Berechtigungen für das Elastifile-Dateisystem erhalten, müssen wir die Standardfreigabeberechtigungen für den Datencontainer ändern.
Schritte zum Aktivieren von root_squash
1) Melden Sie sich als Administrator bei der Elastifile-Benutzeroberfläche an
2) Gehen Sie zum Bildschirm DATENCONTAINER
3) Klicken Sie auf den entsprechenden Datencontainer
4) Klicken Sie auf die Standard-Root-Freigabe (/).
5) Ändern Sie „Benutzerzuordnungen" in „Map Root To"
6) Ändern Sie „BENUTZER-ID" in „Niemand".
7) Speichern
Derzeit ist die /-Freigabe (Export) root_squash, jeder NFS-Client, Root-Benutzer, hat keine Berechtigungen für das Elastifile-Dateisystem.
Es ist sehr üblich, Administrator-Arbeitsstationen/Subnetze mit Root-Berechtigung zur Verwaltung des Elastifile-Dateisystems zu haben.
Schritte zum Aktivieren des Root-Zugriffs für bestimmte Clients
Hier ist ein kleines Verfahren, um den Root-Zugriff für bestimmte Clients zu aktivieren
1) Melden Sie sich als Administrator bei der Elastifile-Benutzeroberfläche an
2) Gehen Sie zum Bildschirm DATENCONTAINER
3) Klicken Sie auf den entsprechenden Datencontainer
4) Klicken Sie auf die Standard-Root-Freigabe (/).
5) Klicken Sie auf „Kundenzugang"
6) Admin-Client/Subnetz hinzufügen, ihn als „Privilegierter Client" markieren und auf „HINZUFÜGEN" klicken.
7) Drücken Sie „SPEICHERN"
Nachdem Sie die oben genannten Änderungen vorgenommen haben, haben die angegebenen IPs/Subnetze Root-Zugriff (no_root_squash) auf das Elastifile-Dateisystem
No comments:
Post a Comment