Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze Následující verze Obě strany příští revize | ||
cs:navody:nfs:start [15.12.2016 15:30] danecek@cesnet.cz |
cs:navody:nfs:start [30.04.2018 19:16] danecek@cesnet.cz |
||
---|---|---|---|
Řádek 36: | Řádek 36: | ||
mkdir -p /storage/cesnet-du1 | mkdir -p /storage/cesnet-du1 | ||
+ | | ||
===== Kerberos lístek umožňující připojení svazku ===== | ===== Kerberos lístek umožňující připojení svazku ===== | ||
Řádek 56: | Řádek 57: | ||
Trvalý keytab pro uživatele a servisní účty lze získat následujícím způsobem: | Trvalý keytab pro uživatele a servisní účty lze získat následujícím způsobem: | ||
- | ssh -o PubkeyAuthentication=no -o GSSAPIAuthentication=no USER@SERVER "remctl kdc1.cesnet.cz accounts nfskeytab" > krb5.keytab | + | ssh -o PubkeyAuthentication=no -o GSSAPIAuthentication=no USER@SERVER "remctl kdccesnet.ics.muni.cz accounts nfskeytab" > krb5.keytab |
- | kde USER je vaše jméno (nebo jméno servisního účtu) používané v EINFRA a SERVER zvolíte na základě toho, kam potřebujete přistupovat (např. pro plzenske pole"nfs.du1.cesnet.cz"), viz [[#adresy|adresy jednotlivých úložšť]]. | + | kde USER je vaše jméno (nebo jméno servisního účtu) používané v EINFRA a SERVER zvolíte na základě toho, kam potřebujete přistupovat (např. pro plzenske pole"ssh.du1.cesnet.cz"), viz [[#adresy|adresy jednotlivých úložšť]]. |
<note important>Je nezbytné, aby ssh příkaz byl autentizován heslem a nikoli klíčem či jiným způsobem. Bez zadání hesla nebude remctl příkaz fungovat.</note> | <note important>Je nezbytné, aby ssh příkaz byl autentizován heslem a nikoli klíčem či jiným způsobem. Bez zadání hesla nebude remctl příkaz fungovat.</note> | ||
Řádek 194: | Řádek 195: | ||
| | ||
| | ||
- | ==== Kerberos l | + | ==== Kerberos lístek pro přístup k datům ==== |
- | ístek pro přístup k datům ==== | + | |
{{anchor:bacula:}} | {{anchor:bacula:}} | ||
<note tip>Uživatel ''root'' k přístupu na svazek nepotřebuje speciální lístek, stačí [[#Kerberos lístek umožňující připojení svazku|lístek pro příjení či keytab ''/etc/krb5.keytab'']] </note> | <note tip>Uživatel ''root'' k přístupu na svazek nepotřebuje speciální lístek, stačí [[#Kerberos lístek umožňující připojení svazku|lístek pro příjení či keytab ''/etc/krb5.keytab'']] </note> | ||
Řádek 408: | Řádek 408: | ||
===== FAQ ===== | ===== FAQ ===== | ||
{{page>[:cs:navody:faq:start#nfs]&noheader&nofooter}} | {{page>[:cs:navody:faq:start#nfs]&noheader&nofooter}} | ||
+ |