全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

无LDAP实现存储文件权限管理

最近更新时间:2026-07-13 15:50:29

权限管理说明

KPFS完全兼容 POSIX 接口,可以直接使用类 Unix 系统的 UID、GID 对文件权限进行管理。在没有LDAP的环境下实现文件权限管理的核心是确保相同用户不同节点拥有完全相同的UID和GID

实现方法

在 Linux 中,新建用户并同时指定 UID 和 GID :

  1. 先创建所需的组(如果该 GID 尚不存在)

  2. 再用 useradd 创建用户并指定 UID 和已存在的 GID

示例:新建用户 user1,UID 设为 2000,主组 GID 也设为 2000

# 1. 创建组(-g 后面跟 GID,-r 表示系统组,可省略)
groupadd -g 2000 group1

# 2. 创建用户并指定 UID 和 GID
useradd -u 2000 -g 2000 -m -s /bin/bash user1

# 3. 设置密码
passwd user1

在所有节点都按照这个命令进行创建

命令参数说明

  • -u 2000:指定 UID

  • -g 2000:指定主组 GID(组必须已存在)

  • -m:自动创建用户主目录 /home/user1

  • -s /bin/bash:指定登录 shell

一条命令版(若组已存在):

useradd -u 2000 -g 2000 -m -s /bin/bash user1

验证:

id user1
# 应显示 uid=2000(user1) gid=2000(group1) groups=2000(group1)

这样就可以在所有的节点上实现相同用户不同节点拥有完全相同的UID和GID

注:一定要管理员先行在计算节点创建用户,不能让使用者以root身份读取数据

效果验证

在节点A上以test1身份创建目录

在节点A以test2尝试访问

在节点B上未配置UID GID时访问存储,显示没有用户可以对应

新建用户后可以正常显示

test1和test2的权限主机B上和主机A一致

文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈