![지정된 그룹에 속하지 않은 모든 사람을 거부하도록 NFS4 ACL A::EVERYONE@:rxtnc를 대체하려면 어떻게 해야 합니까?](https://linux55.com/image/220673/%EC%A7%80%EC%A0%95%EB%90%9C%20%EA%B7%B8%EB%A3%B9%EC%97%90%20%EC%86%8D%ED%95%98%EC%A7%80%20%EC%95%8A%EC%9D%80%20%EB%AA%A8%EB%93%A0%20%EC%82%AC%EB%9E%8C%EC%9D%84%20%EA%B1%B0%EB%B6%80%ED%95%98%EB%8F%84%EB%A1%9D%20NFS4%20ACL%20A%3A%3AEVERYONE%40%3Arxtnc%EB%A5%BC%20%EB%8C%80%EC%B2%B4%ED%95%98%EB%A0%A4%EB%A9%B4%20%EC%96%B4%EB%96%BB%EA%B2%8C%20%ED%95%B4%EC%95%BC%20%ED%95%A9%EB%8B%88%EA%B9%8C%3F.png)
소유자와 특정 그룹만 디렉토리에 접근할 수 있도록 ACE를 작성해 달라는 요청을 받았습니다.
nfs4_getfacl은 A::EVERYONE@:rxtncy
ACL에 있음을 보여줍니다. 설정을 시도했지만 D::EVERYONE@:RWX
그대로 유지하면서 다른 ACE를 추가했습니다 A::EVERYONE@:rxtncy
.
그게 다야. 이 기사를 읽어주셔서 감사합니다.
답변1
에서 man nfs4_acl
:
NFSv4 서버에서 반환된 ACL은 사용자가 설정한 ACL과 약간 다를 수 있습니다. 예를 들어 파일 속성 읽기를 항상 허용하는 서버는 속성 읽기 권한을 자동으로 켤 수 있지만, 별도의 데이터 쓰기 및 데이터 추가 권한을 지원하지 않는 서버는 다음과 같은 경우 두 권한을 모두 끄도록 선택할 수 있습니다. 하나.
즉, NFS4 서버의 운영 체제, 구성 및 파일 시스템 유형은 적용될 수 있는 ACL 유형에 추가 제한을 적용하는 경우 중요할 수 있습니다.
또한 동일한 매뉴얼 페이지에서:
NFSv4 ACL은 "기본적으로 거부"됩니다. 즉, Allow ACE에 의해 권한이 명시적으로 부여되지 않으면 해당 권한이 거부됩니다. [...] 가능하면 ACE 거부를 피해야 합니다.