Je možné použít NFS i v enterprise řešení? (také jsem NFS doma používal před pár lety..)
Ted řeším, jak dostat data na server, samozřejmě jsem o NFS dost načetl, ale nevím, jak je to s šifrováním a celkovou bezpečností, aby se mi nepřipojil někdo cizí na oddíl :)
"Moc není"? NFS žádnou bezpečnost nemá. Uživatelé se autentikují tak, že přijde paket z nějaké IP adresy (kde nejsou lepší switche, tak to lze nafakovat snadno -- prostě si ji nastavím): moje uid je tohle a tohle a naval moje data; server: ahoj, tady je máš.
O (mj.) nfs4 je na abíčku celý seriál: Centrální správa účtů a Single Sign-On
Fejkovat IP na lokalní síti není žádný problém. Tedy pokud není řízená přes IP switch, což ovšem bývá málokdy. Většinou narazíte na ethernetový switch, který na podvržená data v IP hlavičce obvykle kašle. Dostat falešnou IP adresu přes router ale již problém bude.
nfs obecne neni nejak extra bezpecne, umi jen povolit pripojeni z urcite IP nebo site, povolit/zakazat zapis, a pak to kolem uzivatelu-squash. sifrovani zajistis tunelovanim pres ssh nebo vpn.
NFS v <3 neni moc bezpecne pac umi jen system security, nicmene pokud bych chtel bezpecnost, tak nez jit do takovych hruz jako tunelovani pres ssh tak bych ser rovnou do nfsv4 s Kerberosem. Pravda, chce to vcelku novy kernel, ale funguje to.
Vyhody AFS: clusterizace, distribuce dat, replikace dat (neco jako synchronni sitovy RAID) a od zacatku navrzen jako jako autentifikovtelny pres kerberos.
Nevyhody: je navrzen vice na bezpecnost dat nez rychlost, ale dnes v dobach silnych stroju, 1Gb a 10Gb LAN a prepinaci, ktere maji 1Gb na kazdem portu uz to neni takovy problem.
Dali vec jsou jine prava a prava pro unix se tak nejak samy prevadeji.
Co se tyce spolehlivosti, je to velice pouzivany FS v bankovnictvi na Unixech.
Mě by spíše zajímalo NFS4, máte s ním nějaké zkušenosti?
Zabezpečení, kerberos nebudu potřebovat, jelikož export půjde jen do pár strojů, ale chtěl bych, aby neunikaly data :) a bylo to rychlé, spolehlivé :)
Tak data neunikaji asni s NFSv3. Co se tyce NFSv4 to chce opravdu nejaky novejsi kernel. Napr neni problem poslat RHEL4 stroj (kernel 2.6.9) do kernel panic. RHEL-5 uz funguje spolehlive. Co se tyce rychlosti je na tom NFSv3 porad jeste lepe. Hlavni prinos NFSv4 bych videl v lepsi podpore zamku -> lepsi konzistence FS.