NFS と uid, gid

最近になってようやく NFS の便利さを実感しているわけですが、ここでちょっといやな感じの発見が。それは

各システムで uid, gid が合ってない

って辺り。まぁユーザーが手作業でいじるデータについてはそんなに影響がないんですが(まだ大人数管理とかしてないし)、デーモンがアクセスするファイルになるとちょっと勝手が変わってきますね、これ。

例えば Web サーバの権限で生成、更新を行っているファイルを NFS でマウントした領域に置くとすると、NFS クライアントが思っている owner の意味と NFS サーバが思っている owner の意味が食い違ってくるわけです。NFS サーバがそれ以外何も仕事をしていないならいいですけど、例えば予備機として、自分のローカルのディスクにあるデータを活かしてそのままサービスを提供できるようにしときたいじゃないですか。でも uid, gid が合ってないとそれができないわけです。また、NFS サーバはそのままで、NFS クライアント側をリプレイスする際も、uid, gid が一致しているかどうかを気にしておく必要があります。

chown, chgrp し直せばいいだけの話っちゃ話なんですが、できるだけダウンタイムを短くしようと思うなら、これは統一しておいた方がよさげですね。気づかずにハマりそう。

ちらっと見た限りでは、個人的には FreeBSD の一部のデーモン用の id の振り方が好きですね。例えば www は 80, bind は 53, sshd は 22 など、デフォルトの port と一致しているのですぐに把握できます。今後はこれを参考にしていこうっと。

あ。Linux の exports には uid, gip の map 機能があるのか。これは使える。FreeBSD は maproot と mapall しかないんだよな。これでも本当は十分なのかもしれないけど。

More

Categories

Tool 日々 Web Biz Net Apple MS ことば News Unix howto Food PHP Movie Edu Community Book Security Text TV Perl Ruby Music Pdoc 生き方 RDoc ViewCVS CVS Rsync Disk Mail FreeBSD Cygwin PDF Photo Zebedee Debian OSX Comic Cron Sysadmin Font Analog iCal Sunbird DNS Linux Wiki Emacs Thunderbird Sitecopy Terminal Drawing tDiary AppleScript Life Money Omni PukiWiki Xen XREA Zsh Screen CASL Firefox Fink zsh haXe Ecmascript PATH_INFO SQLite PEAR Lighttpd FastCGI Subversion au prototype.js jsUnit Apache Trac Template Java Rhino Mochikit Feed Bloglines CSS del.icio.us SBS qwikWeb gettext Ajax JSDoc Rails HTML CHM EPWING NDTP EB IE CLI ck ThinkPad Toy WSH RFC readline rlwrap ImageMagick epeg Frenzy sysprep Ubuntu MeCab DTP ERD DBMS eclipse Eclipse Awk RD Diigo XAMPP RubyGems PHPDoc iCab DOM YAML Camino Geekmonkey w3m Scheme Gauche Lisp JSAN Google VMware DSL SLAX Safari Markdown Textile IRC Jabber Fastladder MacPorts LLSpirit CPAN Mozilla Twitter OpenFL Rswatch ITS NTP GUI Pragger Yapra XML Mobile Git Study JSON VirtualBox Samba Pear Growl Mercurial Rack Capistrano Rake Win RSS Mechanize Sitemaps Android JavaScript Python RTM OOo iPod Yahoo Unicode Github iTunes God SBM friendfeed Friendfeed HokuUn Sinatra TDD Test Project Evernote iPad Geohash Location Map Search Simplenote Image WebKit RSpec Phone CSV WiMAX USB Chrome RubyKaigi RubyKaigi2011 Space CoffeeScript Nokogiri Hpricot Rubygems jQuery Node GTD CI UX Design VCS Kanazawa.rb Kindle Amazon Agile Vagrant Chef Windows Composer Dotenv PaaS Itamae SaaS Docker Swagger Grape WebAPI Microservices OmniAuth HTTP 分析基盤 CDN Terraform IaaS HCL Webpack Vue.js BigQuery Middleman CMS AWS PNG Laravel Selenium OAuth OpenAPI GitHub UML GCP TypeScript SQL Hanami Document SVG AsciiDoc Pandoc DocBook Develop Jekyll macOS Node.js Vite Heroku Transformer AI Data Cloud Wasm