1 votes

Comment les permissions de GlusterFS fonctionnent-elles sous Linux ?

Je suis en train de mettre en place une configuration Apache/GluserFS à échelle horizontale. J'essaie de comprendre comment Gluster gère les permissions. Je vais avoir plusieurs hôtes qui lisent et écrivent dans le système de fichiers Gluster. Je comprends les bases des permissions du système de fichiers Linux (ugo/rwe). Je veux donner à un utilisateur (en fait un utilisateur par hôte) certaines autorisations de système de fichiers.

En gros, je veux donner à l'utilisateur www-data (et seulement au www-data) sur chaque hôte des droits de lecture/écriture sur l'arborescence de répertoires web sauvegardée par GlusterFS. Est-ce possible ? Les autorisations de fichiers Gluster sont-elles basées sur le nom ou sur l'ID utilisateur ?

3voto

jdb Points 155

Comme kband l'a déjà répondu, la logique normale utilisateur/groupe/mode s'applique avec GlusterFS. Au lieu d'un système d'authentification central comme NIS, LDAP ou AD, vous pouvez également demander à un outil d'intégration de systèmes comme Chef de créer des utilisateurs et des groupes locaux sur tous les serveurs avec des ID identiques.

À un niveau plus élevé, il y a l'option "auth.addr.brick1.allow" dans glusterfsd.vol qui contrôle quels clients (adresses IP) sont autorisés à se connecter au cluster.

2voto

Mahmoud Hossam Points 331

Extrait de leur FAQ GlusterFS est entièrement conforme à POSIX

Vous devriez donc pouvoir configurer les permissions comme vous le feriez normalement. Sous Linux, les permissions sont basées sur l'identifiant de l'utilisateur (UID) et l'identifiant du groupe (GID), que vous pouvez vérifier avec quelque chose comme ls -ln le '-n' renverra les valeurs numériques au lieu du 'username'.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X