4ae06364d67208610ee8146efbe243c7c66977fe
Runbook kazał robić `chown apps:apps` na użytkownika, którego na tym NAS-ie nie ma, i nie tłumaczył, DLACZEGO zapis się nie udaje. A przyczyna jest myląca: kontener działa jako root, NFS domyślnie stosuje root_squash, więc root z klienta ląduje jako `nobody` — czyli w kategorii „inni", dla której świeży dataset (drwxrwx--- root root) nie daje żadnych praw. `ls` w podzie pokazuje przy tym „root root", co sugeruje, że wszystko jest w porządku. Teraz są dwa jawne warianty: prostszy (mapall_user: root, katalog bez zmian — squash wyłączony dla TEGO JEDNEGO udziału, w którym leży jeden plik) i czystszy (dedykowany użytkownik + chown). Dopisane, czego nie robić: chmod 777 zadziała, ale uczyni katalog zapisywalnym dla każdego lokalnego użytkownika NAS-a, a leżą tam hashe haseł. Dołożona sekcja rozstrzygająca „jeśli mimo wszystko Permission denied": trzy komendy pokazujące jednocześnie stronę kontenera, stronę eksportu i stronę katalogu, plus opis zestawu, który działa. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Description
No description provided
Languages
Markdown
100%