修改NFS共享客户端属性

通过该操作,您可以对NFS共享客户端的属性进行修改。

前提条件

已完成NFS共享客户端的创建。

操作步骤

  1. 选择“资源 > 资源 > 共享 > NFS共享”。
  2. 在左上方的“帐户”下拉框中选择需要修改客户端的NFS共享所属的帐户。
  3. 单击NFS共享的路径,进入详情页面。
  4. 在“权限”区域单击客户端所在行右侧的“更多”并选择“修改”。

    系统右侧弹出“修改客户端”页面。

  5. 设置客户端属性。

    相关参数如表1所示。

    表1 客户端参数

    参数名称

    参数说明

    UNIX权限级别

    UNIX客户端访问NFS共享的权限级别。包括:

    • 只读:只允许读取共享中的文件。
    • 读写:允许对文件进行任意操作。
    • 无:不允许对文件进行任何操作。

    Kerberos5权限

    Kerberos5客户端访问NFS共享的权限级别。包括:

    • 只读:只允许读取共享中的文件。
    • 读写:允许对文件进行任意操作。
    • 无:不允许对文件进行任何操作。

    该参数仅适用于配置NFS Kerberos服务的场景。

    Kerberos5i权限

    Kerberos5i客户端访问NFS共享的权限级别。包括:

    • 只读:只允许读取共享中的文件。
    • 读写:允许对文件进行任意操作。
    • 无:不允许对文件进行任何操作。

    该参数仅适用于配置NFS Kerberos服务的场景。

    Kerberos5p权限

    Kerberos5p客户端访问NFS共享的权限级别。包括:

    • 只读:只允许读取共享中的文件。
    • 读写:允许对文件进行任意操作。
    • 无:不允许对文件进行任何操作。

    该参数仅适用于配置NFS Kerberos服务的场景。

  6. 设置客户端高级参数。单击“高级”。

    相关参数如表2所示。
    表2 客户端高级参数

    参数名称

    参数说明

    写入模式

    NFS共享客户端的写入模式。模式包括:
    • 同步:表示将写入文件的数据立即写入硬盘。
    • 异步:表示将数据先写入缓存,再写入硬盘。异步写性能高,但如果客户端和挂载节点同时故障,可能存在丢失数据的风险。
    说明:

    当“UNIX权限级别”、“Kerberos5权限”、“Kerberos5i权限”和“Kerberos5p权限”中至少一个设置为“读写”时,该参数才能显示。

    权限限制

    设置是否保留共享目录的UID和GID。

    • all_squash:共享文件的UID(User ID)和GID(Group ID)映射给nobody用户,适合公共目录。
    • no_all_squash:保留共享文件的UID和GID。

    root权限限制

    设置是否允许客户端的root权限。

    • root_squash:不允许客户端以root用户访问,客户端使用root用户访问时映射为匿名用户。
    • no_root_squash:允许客户端以root用户访问,root用户具有共享目录的完全控制访问权限。
      说明:

      如果NFS共享中需要创建虚拟机,“root权限限制”必须勾选为“no_root_squash”,否则虚拟机可能运行异常。

    源端口校验限制

    设置是否允许源端口校验。

    • secure:表示允许客户端使用1~1023的端口访问NFS共享资源。
    • insecure:表示允许客户端使用任意端口访问NFS共享资源。

  7. 单击“确定”。