Kerberosを使用してNFSv4をマウントすると、ルートによって作成されたファイルがクライアントにnobodyと表示される
環境
- ONTAP 9
- NFSv4
- Kerberos
問題
- Kerberosを使用してNFSv4をマウントすると、rootユーザによって作成されたファイルがクライアントにnobodyと表示される。
- sysを使用してNFSv4をマウントすると、rootユーザによって作成されたファイルがクライアントにrootとして表示されます。
- ユーザは、クライアントによって使用されるマシンSPNに対してローカルに作成されます。
::> unix-user show -vserver vs1
Vserver UserName UserID GroupID
-------------- ----------- ------ ------
HQTESTKB Machine1$ 1001 1
- マシンSPNがrootユーザにマッピングされるようにネームマッピングが設定されている。
::> vserver name-mapping show -vserver vs1
Vserver: vs1
Direction: krb-unix
Position Hostname IP Address/Mask
-------- ---------------- ----------------
1 - - Pattern: Machine1$@domain
Replacement: root