You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GKE Autopilot集群NFS卷挂载后组权限读取失效问题求助

GKE Autopilot集群NFS卷挂载后组权限读取失效问题求助

大家好,我碰到一个棘手的权限问题,折腾了半天没找到原因,来请教各位!

我现在的问题是:挂载NFS卷后,无法读取权限为0660的文件,看起来像是组成员身份没有正常生效;但权限为0664的文件可以正常列出和读取,完全没问题。

在NFS主机上,这些文件的属主是www-data:www-data,挂载到Kubernetes Pod里之后,文件的属主显示也是同一个用户和组,这部分是对的。

Kubernetes Pod内的环境信息

执行id命令的输出:

uid=1000(node) gid=1000(node) groups=33(www-data),1000(node)

查看文件权限:

$ ls -l
-rw-rw----    1 www-data      www-data         226598 Jan  8 20:54 file.jpg

挂载信息:

$ mount
nfs-server-hostname:/mnt/files on /var/files type nfs4 (ro,relatime,vers=4.0,rsize=131072,wsize=131072,namlen=255,hard,proto=tcp,timeo=600,retrans=2,sec=sys,clientaddr=10.166.0.32,local_lock=none,addr=10.166.0.5)

NFS主机上的信息

查看文件权限:

$ ls -l
-rw-rw---- 1 www-data www-data 226598 Jan  8 21:54 file.jpg

集群与部署配置

  • 集群:运行在GKE上的Autopilot集群
  • Deployment相关配置片段:
spec:
  volumeMounts:
  - name: nfs-files
    mountPath: /var/files

volumes:
- name: nfs-files
  nfs:
    server: nfs-server-hostname
    path: /mnt/files
    readOnly: true

NFS主机的exports配置

/mnt/files *.hostname(rw,sync,no_subtree_check)

实在是没思路了,有没有大佬能帮忙分析下问题出在哪?

备注:内容来源于stack exchange,提问作者JazzCat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 09:23:10