NFS配置參數(shù)權(quán)限
10多年的惠濟網(wǎng)站建設經(jīng)驗,針對設計、前端、開發(fā)、售后、文案、推廣等六對一服務,響應快,48小時及時工作處理。成都全網(wǎng)營銷推廣的優(yōu)勢是能夠根據(jù)用戶設備顯示端的尺寸不同,自動調(diào)整惠濟建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設計,從而大程度地提升瀏覽體驗。創(chuàng)新互聯(lián)公司從事“惠濟網(wǎng)站設計”,“惠濟網(wǎng)站推廣”以來,每個客戶項目都認真落實執(zhí)行。
/etc/exports文件配置格式中小括號()里的參數(shù)集
參數(shù)名稱 | 參數(shù)用途 |
rw ※ | Read-write,表示可讀寫權(quán)限 |
ro | Read-only,表示只讀權(quán)限 |
sync ※ | 請求或?qū)懭霐?shù)據(jù)時,數(shù)據(jù)同步寫入到NFS Server的硬盤后才返回。 優(yōu)點:數(shù)據(jù)安全不會丟;缺點:性能比不啟用該參數(shù)要差 |
async ※ | 寫入時數(shù)據(jù)會先寫到內(nèi)存緩存區(qū),直到硬盤有空擋才會再寫入磁盤,這樣可以提升寫入效率!風險為若服務器宕機或不正常關機,會損失緩存區(qū)中未寫入磁盤的數(shù)據(jù)(解決辦法:服務器主板電池或加UPS不間斷電源) |
no_root_squash | 訪問NFS Server共享目錄的用戶是root的話,它對該共享目錄具有root權(quán)限。這個配置原本是為無盤客戶端準備的。用戶應避免使用。 |
root_squash | 如果訪問NFS Server共享目錄的用戶是root,則它的權(quán)限將被壓縮成匿名用戶,同時它的UID和GID通常會變成nfsnobody賬號身份 |
all_squash ※ | 不管訪問NFS Server共享目錄的用戶身份如何,它的權(quán)限都將被壓縮成匿名用戶,同時它的UID和GID都會變成nfsnobody賬號身份。在早期多個NFS客戶端同時讀寫NFS Server數(shù)據(jù)時,這個參數(shù)很有用 在生產(chǎn)中配置NFS的重要技巧: 1)確保所有客戶端服務器對NFS共享目錄具備相同的用戶訪問權(quán)限 a、all_squash把所有客戶端都壓縮成固定的匿名用戶(UID相同)。 b、就是anonuid,anongid指定的UID和GID的用戶。 2)所有的客戶端和服務器端都需要有一個相同的UID和GID的用戶,即nfsnobody(UID必須相同) |
anonuid ※ | 參數(shù)以anon開頭即指anonymous匿名用戶,這個用戶的UID設置值通常為nfsnobody的UID值,當然也可以自行設置這個UID值。但是,UID必須存在于/etc/passwd中。在多NFS Clients時,如多臺Web Server共享一個NFS目錄,通過這個參數(shù)可以使得不同的NFS Clients寫入的數(shù)據(jù)對所有NFS Clients保持同樣的用戶權(quán)限,即為配置的匿名UID對應用戶權(quán)限,這個參數(shù)很有用,一般默認即可 |
anongid ※ | 同anonuid,區(qū)別就是把uid(用戶id)換成gid(組id) |
提示:帶※號的表示常用參數(shù),更多參數(shù)請查看man exports。 |
cat /var/lib/nfs/etab /data 172.16.1.0/24(rw,sync,wdelay,hide,nocrossmnt,secure,root_squash,no_all_squash,\ no_subtree_check,secure_locks,acl,anonuid=65534,anongid=65534,sec=sys,rw,root_squash,\ no_all_squash)