Новый сервер по уму

Материал из wolfram
Версия от 16:56, 22 января 2025; Владимир (обсуждение | вклад) (Новая страница: «Что я этим хочу сказать? То что сейчас у меня на сервере полный хаус по части прав для каталогов на сервере. Пользователи из других контейнеров не могут зачастую даже прочитать файлы, что ух говорить о записи. Причиной тому является то что каждый сервис...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Перейти к навигации Перейти к поиску

Что я этим хочу сказать?

То что сейчас у меня на сервере полный хаус по части прав для каталогов на сервере. Пользователи из других контейнеров не могут зачастую даже прочитать файлы, что ух говорить о записи. Причиной тому является то что каждый сервис горазд записывать данный от разного пользователя.

Я решил что все кто записывает на общее хранилище как то должны быть в одной правовой области.

По итогу решение следующее:

Создается один LXC контейнер, например его будут звать NAS, с привилегиями, для качественного NFS, в него перемонтирован каталог из сервера proxmox.

А остальные контейнеры подключаются к NAS по NFS. А NFS сервер настроен таким образом чтобы все клиенты записывали данные не имея происхождения. В моем случае это user. Все файлы созданные клиентами NFS будут созданы под пользователем user. Тем самым я попытаюсь решить вопрос поставленный выше.

Но похоже я сильно заблуждаюсь, и это решается вообще на уровне монтирования каталога, не нужны все эти танцы с бубном вокруг NFS...