GKE Autopilot集群NFS卷挂载后组权限读取失效问题求助
GKE Autopilot集群NFS卷挂载后组权限读取失效问题求助
大家好,我碰到一个棘手的权限问题,折腾了半天没找到原因,来请教各位!
我现在的问题是:挂载NFS卷后,无法读取权限为0660的文件,看起来像是组成员身份没有正常生效;但权限为0664的文件可以正常列出和读取,完全没问题。
在NFS主机上,这些文件的属主是www-data:www-data,挂载到Kubernetes Pod里之后,文件的属主显示也是同一个用户和组,这部分是对的。
Kubernetes Pod内的环境信息
执行id命令的输出:
uid=1000(node) gid=1000(node) groups=33(www-data),1000(node)
查看文件权限:
$ ls -l -rw-rw---- 1 www-data www-data 226598 Jan 8 20:54 file.jpg
挂载信息:
$ mount nfs-server-hostname:/mnt/files on /var/files type nfs4 (ro,relatime,vers=4.0,rsize=131072,wsize=131072,namlen=255,hard,proto=tcp,timeo=600,retrans=2,sec=sys,clientaddr=10.166.0.32,local_lock=none,addr=10.166.0.5)
NFS主机上的信息
查看文件权限:
$ ls -l -rw-rw---- 1 www-data www-data 226598 Jan 8 21:54 file.jpg
集群与部署配置
- 集群:运行在GKE上的Autopilot集群
- Deployment相关配置片段:
spec: volumeMounts: - name: nfs-files mountPath: /var/files volumes: - name: nfs-files nfs: server: nfs-server-hostname path: /mnt/files readOnly: true
NFS主机的exports配置
/mnt/files *.hostname(rw,sync,no_subtree_check)
实在是没思路了,有没有大佬能帮忙分析下问题出在哪?
备注:内容来源于stack exchange,提问作者JazzCat
相关产品推荐
相关产品推荐

