字段 | 含义 |
来访地址 | 可以填写单个 IP 或者单个网段,例如 10.1.10.11 或者 10.10.1.0/24。默认来访地址为*表示允许所有。同时需要注意,此处需填写 CVM 的内网 IP。 |
读写权限 | 只读或者读写。 |
用户权限 | 有如下 4 个选项,对来访用户进行权限限制。 all_squash:所有访问用户都会被映射为匿名用户或用户组。 no_all_squash:访问用户会先与本机用户匹配,匹配失败后再映射为匿名用户或用户组。 root_squash:将来访的 root 用户映射为匿名用户或用户组。 no_root_squash:来访的 root 用户保持 root 账号权限。 注意: CIFS/SMB 文件系统和Turbo文件系统不支持该权限项,配置后不生效。 每个文件系统默认为 755 权限,nfsnobody 没有写入权限。因此,此处如无特殊需求,建议配置 no_root_squash。如果使用 root 用户创建文件目录并挂载文件系统后,当来访 IP 设置为 all_squash 或者 root_squash 时,该来访 IP 将只能读文件。(因为挂载路径为 root 权限,而来访 IP 已被映射为匿名用户)。 |
优先级 | 可以在1 - 100中设置整数位的优先级,1为最高。当同一个权限组内单条 IP 与网段中包含的 IP 的权限有冲突时,会生效优先级高的规则,若优先级相同则优先生效单条 IP 的权限。若配置了两个有重叠的网段权限不同但优先级相同,则重叠网段的权限会随机生效,请尽量避免重叠网段的配置。 注意: CIFS/SMB 文件系统不支持优先级,配置后不生效。 |
本页内容是否解决了您的问题?