Kerberosを使用してNFSv4をマウントすると、ルートによって作成されたファイルがクライアントにnobodyと表示される
環境
- ONTAP 9
- NFSv4
- Kerberos
問題
- Kerberosを使用してNFSv4をマウントすると、rootユーザによって作成されたファイルがクライアントにnobodyと表示される。
- sysを使用してNFSv4をマウントすると、rootユーザによって作成されたファイルがクライアントにrootとして表示されます。
- ユーザは、クライアントによって使用されるマシンSPNに対してローカルに作成されます。
::> unix-user show -vserver vs1Vserver UserName UserID GroupID-------------- ----------- ------ ------ HQTESTKB Machine1$ 1001 1 - マシンSPNがrootユーザにマッピングされるようにネームマッピングが設定されている。
::> vserver name-mapping show -vserver vs1Vserver: vs1Direction: krb-unixPosition Hostname IP Address/Mask-------- ---------------- ----------------1 - - Pattern: Machine1$@domain Replacement: root