Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Выпуск Samba 4.25.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск Samba 4.25.0"  +/–
Сообщение от opennews (??), 25-Сен-26, 12:24 
После 6 месяцев разработки представлен релиз Samba 4.25.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows Server и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 11. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию  файлового сервера, сервиса печати и сервера идентификации (winbind). Код проекта написан на языке Си и распространяется под лицензией GPLv3...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66341

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (-), 25-Сен-26, 12:24   +1 +/–
smb это про безопасность
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7

2. Сообщение от Аноним (2), 25-Сен-26, 12:24   –1 +/–
А вот если сравнивать с sftp (может конечно не корректно), что лучше?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #4, #5, #13

3. Сообщение от Аноним (3), 25-Сен-26, 12:27   +4 +/–
Да.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

4. Сообщение от Пожилая лысая женщина (?), 25-Сен-26, 12:31   +1 +/–
Если нужна скорость - samba. Обычно это локальные сети.
Если нужна безопасность - sftp. Обычно это удалённые сети.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #11

5. Сообщение от Аноним (5), 25-Сен-26, 12:35   +1 +/–
NFS.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #6, #8, #9

6. Сообщение от Аноним (3), 25-Сен-26, 12:40   +5 +/–
Классная игра!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #17

7. Сообщение от User (??), 25-Сен-26, 12:41   +2 +/–
То ли дело вот nfs, да!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #10, #88

8. Сообщение от Аноним (8), 25-Сен-26, 12:46   +2 +/–
В винде, кстати, даже есть драйвер для nfs, так что smb как бы и не нужен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

9. Сообщение от Аноним (9), 25-Сен-26, 12:50   –2 +/–
В NFS починили кодировку имён файлов?
Помнится там были какие то всратые костыли с именами файлов на кириллице
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #12, #23

10. Сообщение от Аноним (-), 25-Сен-26, 13:18   +2 +/–
учитывая сколько сейчас новостей про действующие месяцами ии боты сканирующие всё подряд для обучения через тысячи левых прокси - все равны
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #15

11. Сообщение от Аноним (11), 25-Сен-26, 13:24   –2 +/–
samba - это не про скорость.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #36

12. Сообщение от Аноним (17), 25-Сен-26, 13:38   +/–
> Помнится там были какие то всратые костыли с именами файлов на кириллице

А если и на сервере, и на клиенте UTF-8, без костылей можно? Или без какких-нибудь пынекодов, как в URI Web никак?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

13. Сообщение от Павел (??), 25-Сен-26, 13:40   +/–
smb по возможностям можно сравнивать с NFS, а не с sftp. sftp вообще ничтожный протокол относительно них.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #24

14. Сообщение от aname (ok), 25-Сен-26, 13:42   +/–
И что, кто- то держит AD на самбе?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16, #20, #29, #51

15. Сообщение от User (??), 25-Сен-26, 13:54   –1 +/–
> учитывая сколько сейчас новостей про действующие месяцами ии боты сканирующие всё подряд
> для обучения через тысячи левых прокси - все равны

Ну, считай функцией от объёма кодовой базы, и тут если сравнивать не всю samba, а вот ksmbd с nfsd - результат будет немножко так интересным.
Ну и да, подход к обеспечению безопасности у создателей протоколов тоже немного так отличается: в одном случае привычная смесь хипстерской коммуны с сельским сортиром (кому надо - вон, кодовый замок лежит. Чо, не надо? Ну ок), в другом о безопасности немножко так подумали с самого начала (с реализацией, конечно... Но подумали, да).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #33

16. Сообщение от Аноним (17), 25-Сен-26, 14:16   +/–
Держал бы, если этот AD мне нужен был бы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

17. Сообщение от Аноним (17), 25-Сен-26, 14:17   +4 +/–
В сисадминов!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

19. Сообщение от Метрика (?), 25-Сен-26, 15:06   –3 +/–
Тянуть ceph и прочие сетевые ФС в сетевую ФС достаточно странно и нелепо, ведь предназначение сетевой фс предоставлять удаленный доступ для локальной фс, тобишь NFS/SMB работает поверх Ext*/ZFS/NTFS/FAT и тд, но никак не поверх другой сетевой фс

А вот чем бы лучше занялись это допиливанием SMB3, который работает только на бумаге

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #27, #65

20. Сообщение от Аноним (8), 25-Сен-26, 15:23   +4 +/–
AD :))) Вспомнились 2000е с локалками во всяких ООО
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

21. Сообщение от Аноним (8), 25-Сен-26, 15:23   +/–
> А вот чем бы лучше занялись это допиливанием SMB3, который работает только на бумаге

Дак займись.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #22

22. Сообщение от Метрика (?), 25-Сен-26, 15:26   +/–
Вся суть спо одним комментом
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #26, #43

23. Сообщение от Метрика (?), 25-Сен-26, 15:27   +1 +/–
Они заняты более насущными проблемами, а именно проксированием запросов в Ceph
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

24. Сообщение от Метрика (?), 25-Сен-26, 15:29   +/–
NFS если не 3-й версии коей он в Linux, стыд и позор, то ровень SMB последний версий
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #28

26. Сообщение от Аноним (26), 25-Сен-26, 17:20   +1 +/–
Так что не так? Чюваки в там пилят то что им нужно в там. То что им в там не нужно - не пилят. Хочешь пилить - бери и пили. Пока ты этим никому не мешаешь - хоть обпились. Полная свобода, в отличие от всезапретитек тааищмйора
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #30

27. Сообщение от онанист (?), 25-Сен-26, 18:57   +/–
тут речь идёт об объектном хоронилище
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #31

28. Сообщение от User (??), 25-Сен-26, 19:02   +1 +/–
> NFS если не 3-й версии коей он в Linux, стыд и позор,
> то ровень SMB последний версий

Ну да, ну да. Все ж для двух хостов вот kerberos занастроили, да? А больше ж ничегошеньки-то и нету...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #32, #54

29. Сообщение от User (??), 25-Сен-26, 19:06   +/–
> И что, кто- то держит AD на самбе?

Ээээ... Да? Вокруг чего импортозамещелочки-то хороводятся, по твоему?
Ну и под гибридный (Да-да, импортозаместили! Ужевотпочтисовсем, 4 из шести DC на linux'е, ещё чуть-чуть и капец!) кейс тоже долго можно...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #53

30. Сообщение от Метрика (?), 25-Сен-26, 19:43   +/–
Знаете есть разные чуваки...

есть адекватные люди из opensourse проектов Blender, Krita, Qt, KiCAD, LibreOffice и др которые к своим пользователям так не относятся, выпускают готовые инструменты как для пользователя так и для разработчика и их логика противоположна вашей, иначе бы их продуктами никто не пользовался

и есть СПО чуваки, кому наплевать на пользователей, выпускают кусок полурабочего кода, а если что не нравится тебе никто не должен, итог немного предсказуем

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #34

31. Сообщение от Метрика (?), 25-Сен-26, 19:45   +/–
Сложно представить реальный сценарий юзания клиентом обьектного хранилища Ceph кроме самого Ceph
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #35, #55

32. Сообщение от Метрика (?), 25-Сен-26, 19:47   +/–
Samba в полной мере не выполняет функции ни AD ни обычного NAS
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #40

33. Сообщение от Аноним (33), 25-Сен-26, 19:58   +/–
Сортирные аналогии -- конёк опеннета. Сложно понять, правда, где сортир и где подумали, потому что безопасность что у smb, что у nfs, строится в основном на доверии к тому, что вася не будет гадить специально, и паре костыликов, чтобы вася не нагадил случайно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #38

34. Сообщение от Аноним (33), 25-Сен-26, 20:02   +/–
Интересное передёргивание -- эндюзерский софт, вся суть которого во взаимодействии с пользователем, и чисто инфраструктурная ФС, вся суть которой работать и не отсвечивать, чтобы у эндюзера даже вопроса не возникало "что там за фс у меня такая?". Ты не в отделе пропаганды работаешь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #39, #41, #42

35. Сообщение от Аноним (33), 25-Сен-26, 20:04   –1 +/–
> Сложно представить реальный сценарий

А кому-то было не только несложно, но и необходимо, и они для себя сделали. Это СПО, детка, тут взрослые мужчины правят код чтобы работал как им надо, и толпа детей вокруг скандирует "ни-на-да! ни-на-да!". Смотри не сорви голос.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #37

36. Сообщение от drTr0jan (?), 25-Сен-26, 20:12   +1 +/–
SMB Multichannel в Samba - это как раз про скорость.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #69

37. Сообщение от Метрика (?), 25-Сен-26, 20:15   +/–
Взрослый мужчина приведите пример использования хранилища Ceph вне Ceph
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #44, #47

38. Сообщение от User (??), 25-Сен-26, 20:18   +1 +/–
> Сортирные аналогии -- конёк опеннета. Сложно понять, правда, где сортир и где
> подумали, потому что безопасность что у smb, что у nfs, строится
> в основном на доверии к тому, что вася не будет гадить
> специально, и паре костыликов, чтобы вася не нагадил случайно.

Ну да, ну да. Передавать uid плайнтекстом без проверки и кувыркаться с двумя des ключами LM - ну совершенно же никакой разницы нет, да? А в smb кстати из коробки еще и NTLM был с самой первой версии, ага.
В общем, совершенно непонятно анониму, где о безопасности думали - а где вот не очень, никак, совершенно ни коим образом понять не получается. Прям беда какая-то.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #85

39. Сообщение от Метрика (?), 25-Сен-26, 20:19    Скрыто ботом-модератором–1 +/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

40. Сообщение от User (??), 25-Сен-26, 20:20   +1 +/–
> Samba в полной мере не выполняет функции ни AD ни обычного NAS

И тут мы нечувствительно переходим от сравнения протоколов - к обсуждению отдельной реализации...
Спасибо, но теплое с мягким сравнивать без меня.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

41. Сообщение от Метрика (?), 25-Сен-26, 20:23   +/–
Qt это фреймворк если чё, так что можете откинуть весь готовый софт из списка, сравнить готовый софт Samba с по сути библиотекой Qt, а если и это сравнение не вывезет, можете сравнить с unix утилиткой например ls, может там samba покажет своё превосходство хоть в чем то
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

42. Сообщение от Метрика (?), 25-Сен-26, 20:24   +/–
Сравнение с Hello World вас устроит?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

43. Сообщение от aname (ok), 25-Сен-26, 20:28   +/–
> Вся суть спо одним комментом

Так если бы это была вся суть, СПО хоть куда- то бы развивалось.

А оно всё больше похоже на ту картинку, про работу современного интернета.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

44. Сообщение от User (??), 25-Сен-26, 20:33   +/–
> Взрослый мужчина приведите пример использования хранилища Ceph вне Ceph

Эээээ... ну вот буквально s3 gateway же.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #45

45. Сообщение от Метрика (?), 25-Сен-26, 20:42   +/–
Контекст новости то учитывайте, а не пишите первый нагугленный вариант, S3 Gateway это прокси к системам хранения, какое он имеет отношение к протоколу сетевой файловой системы непонятно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #46

46. Сообщение от User (??), 25-Сен-26, 20:46   +/–
> Контекст новости то учитывайте, а не пишите первый нагугленный вариант, S3 Gateway
> это прокси к системам хранения, какое он имеет отношение к протоколу
> сетевой файловой системы непонятно

Эээээ... Rados? Не, не слышал?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #48

47. Сообщение от Аноним (33), 25-Сен-26, 20:47   +/–
Хороший вопрос, учитывая что Ceph при всей его продвинутости не позволяет одни и те же данные представить одновременно и как фс, и как объекты, хотя казалось бы, что там сложного? А по сути вопроса, есть легасная система, которую будут демонтировать следующие два года по мере истечения контрактов и списания оборудования, пока она окончательно не переедет в клауд. Нужно чтобы одни и те же данные в клауде были видны как объекты, а в легасной системе как обычные файлы. К всеобщему облегчению, в данном случае S3FS справляется достаточно хорошо, чтобы не замечать как иногда она съедает целиком ядро cpu и задумывается о вечном.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #49, #84

48. Сообщение от Аноним (48), 25-Сен-26, 20:53   +/–
Вроде бы в коментах выше привести РЕАЛЬНЫЙ ПРИМЕР, можно конечно и SQL запросы по электронной почте гонять, но зачем
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #59

49. Сообщение от Аноним (48), 25-Сен-26, 20:58   +/–
Это просто нереальный костыль, сомнительно конечно но окей
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #50

50. Сообщение от Аноним (33), 25-Сен-26, 21:06    Скрыто ботом-модератором+/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #78

51. Сообщение от пох.. (?), 25-Сен-26, 21:08   +/–
ну я помню многочисленные попытки автоматизаторов уровня "настрою 1С", в основном пришедшиеся на поздний 14й год, когда внезапно случилось что-то.
(и им сказочно повезло что недоделка к этому моменту допилили все же до относительно похожего на 2008 server состояния, первые релизы были абсолютно ни на что негодны, и при этом сломали собственно файловый сервер, которого нормальные люди от самбы и хотели)

чем там кончилось, осталось в тумане, возможно в том же подвальчике уровнем ниже и залиты в бетонную подложку.

Ну а может пришли к успеху, на сэкономленные от покупки виндового кластера бабки уехали жить на мальдивы и поэтому сигналы перестали поступать, кто ж знает...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

52. Сообщение от пох.. (?), 25-Сен-26, 21:12   +/–
кстати подозрительно как-то мало новостей о мильенстотыщах увизгвимостей за неделю в самбе.
Учитывая что я видел когда-то в их коде - прям ну оооочень подозрительно.

Или просто зажабили токены, типа чего там в решете дыры-то искать?

Ответить | Правка | Наверх | Cообщить модератору

53. Сообщение от пох.. (?), 25-Сен-26, 21:20   +/–
> Ужевотпочтисовсем, 4 из шести DC на linux'е

э... стесняюсь спросить - на оставшихся двух 2016я винда или прямой поставки на делориане - 2008?
(учитывая что в венде посвежее - ни cocaмбу в ад не добавить, ни венду в ее ад не включить как именно dc)

про отсутствие как класс в 2k26 понятия rodc и несовместимость с эксченжем уже и не будем.
Васяны все равно не в курсе что это и зачем.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #56, #57, #61

54. Сообщение от maximnik0 (?), 25-Сен-26, 23:54   +/–
>А больше ж ничегошеньки-то и нету...

Sssd ?
https://habr.com/ru/companies/astralinux/articles/1034384/?y...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #58

55. Сообщение от пох.. (?), 26-Сен-26, 01:35   +/–
> Сложно представить реальный сценарий юзания клиентом обьектного хранилища Ceph кроме самого
> Ceph

ну вон тебе уже его и показывают, на примере самбы. Смысл понятен - "мы наг08някали в обжект стор хрен знает чего и как, теперь смонтируй его как дерево, mc в руки и разберись что там и зачем, авось получится".

Но конечно выбор приоритетов у них оригинальнейший.

(впрочем, возможно модуль принесен самими ceph разработчиками в готовом виде и команда самой самбы на это времени не тратила)


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

56. Сообщение от Аноним (8), 26-Сен-26, 02:54   –1 +/–
Хоспади ты божечки. Да кому твои АД, DC, rodc нужны в 2026г? Еще каких-то васянов сюда приплёл - васяны это как раз те, кто в 2026г вообще вспоминает про такую дичь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #64

57. Сообщение от Димая (?), 26-Сен-26, 04:16   +/–
Кто тебе эту чушь рассказал? Легко соединил вин сервер 2025 и самбу. Всё там хорошо и всё везде вгоняется. И Эксчендж отлично работает. Видно ты по всем вопросам такой "специалист"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #68

58. Сообщение от User (??), 26-Сен-26, 06:02   +/–
>>А больше ж ничегошеньки-то и нету...
> Sssd ?
> https://habr.com/ru/companies/astralinux/articles/1034384/?y...

Эээээ... А он тут вообще при чём? В nfsv4 единственная de facto поддерживаемая аутентификация вот - kerberos. Поднимать kdc для обмена файлами между парой хостов - ну, такоэ.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #62

59. Сообщение от User (??), 26-Сен-26, 06:07   +/–
> Вроде бы в коментах выше привести РЕАЛЬНЫЙ ПРИМЕР, можно конечно и SQL
> запросы по электронной почте гонять, но зачем

Ить. Да это буквально - типовой кейс, если что. От самого ceph - куда тебе "более настоящих" шотландцев-то?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #60

60. Сообщение от Метрика (?), 26-Сен-26, 06:11   –1 +/–
Типовой кейс SMB смонтировать удаленную фс как родную, если я не прав поправь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #71

61. Сообщение от User (??), 26-Сен-26, 06:18   +/–
>> Ужевотпочтисовсем, 4 из шести DC на linux'е
> э... стесняюсь спросить - на оставшихся двух 2016я винда или прямой поставки
> на делориане - 2008?
> (учитывая что в венде посвежее - ни cocaмбу в ад не добавить,
> ни венду в ее ад не включить как именно dc)
> про отсутствие как класс в 2k26 понятия rodc и несовместимость с эксченжем
> уже и не будем.
> Васяны все равно не в курсе что это и зачем.

Ну в общем да - если я правильно понял сетап, то ws относительно новый (безопасность бдит!) , а уровень домена что-то совсем-совсем старое, как бы не тот 2008r2.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

62. Сообщение от maximnik0 (?), 26-Сен-26, 06:22   +/–
>А он тут вообще при чём?

Это хорошая попытка сделать аналог службы аутентификации и предоставления политик доступа.Можно и к nfsv4 сделать политику через транспорт кербиос.

>nfsv4 единственная de facto поддерживаемая аутентификация вот - kerbero

https://www.interface.ru/home.asp?artId=3697
>К наиболее важным доступным в NFSv4 механизмам защиты относятся Kerberos версии 5 и LIPKEY.

Если Kerberos имеет ограничения при использовании в Интернет, то у LIPKEY есть приятное преимущество - работая как Secure Sockets Layer (SSL), он запрашивает у пользователей их имена и пароли, избегая, в то же время, TCP-зависимости от SSL - зависимости, которую NFSv4 не разделяет. Вы можете настроить NFS на реализацию разновидностей системы защиты, если RPCSEC_GSS не требуется. Предыдущие версии NFS не имели такой возможности и, следовательно, не могли обеспечить качественную защиту, целостность данных, требования по аутентификации или типы шифрования.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #63

63. Сообщение от User (??), 26-Сен-26, 06:48   +1 +/–
Ээээ... Вы уверены, что ВООБЩЕ понимаете, о чем речь?
Вот - локалка на полтора десятка машин, сделайте чтобы эта вот папочка была доступна не всем, а вам с бухгалтером с помощью вот - sssd, ага.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62 Ответы: #66

64. Сообщение от User (??), 26-Сен-26, 06:58   +1 +/–
> Хоспади ты божечки. Да кому твои АД, DC, rodc нужны в 2026г?
> Еще каких-то васянов сюда приплёл - васяны это как раз те,
> кто в 2026г вообще вспоминает про такую дичь.

Вспоминается анекдот "А классики нету, я один работаю..."(с)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

65. Сообщение от User (??), 26-Сен-26, 07:13   +/–
> Тянуть ceph и прочие сетевые ФС в сетевую ФС достаточно странно и
> нелепо, ведь предназначение сетевой фс предоставлять удаленный доступ для локальной фс,
> тобишь NFS/SMB работает поверх Ext*/ZFS/NTFS/FAT и тд, но никак не поверх
> другой сетевой фс

Действительно. Решительно же ж непонятно, кому, зачем и для чего мог бы понадобиться унифицированный кроссплатформенный механизм доступа к данным на распрелеленном отказоустойчивом хранилище? Ерунда какая-то.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #74

66. Сообщение от maximnik0 (?), 26-Сен-26, 08:28   +/–
> была доступна не всем, а вам с бухгалтером с помощью вот
> - sssd, ага.

sudo apt-get install kdenetwork-filesharing
Также должен быть настроен acl на файловой системе, служба sssd , и установлен сервер nfs4  в ядро .Выставляешь acl доступ в чем проблема?
Этим sssd и хорош- он делает не нужным idmapd .

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63 Ответы: #67

67. Сообщение от User (??), 26-Сен-26, 09:51   +1 +/–
Ну, т.е. "вообще не понимаете", ок.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

68. Сообщение от пох.. (?), 26-Сен-26, 10:18   +1 +/–
уровень етого сайта. Ни читать не умеют, ни в том что там насоединяли не понимают нихрена.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

69. Сообщение от Аноним (69), 26-Сен-26, 12:02   +/–
Это всего лишь приятный бонус, причем не с очень давних пор. 4.15, в котором эта фича стабилизирована, был выпущен 5 лет назад.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

71. Сообщение от User (??), 26-Сен-26, 13:19   +/–
Ну, чтоб понятно было - в userspace'ном nfs-ganesha аналогичным образом запилена поддержка glusterfs.и нет, не просто так)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60 Ответы: #73, #77

73. Сообщение от Метрика (?), 26-Сен-26, 14:24   +/–
Согласен, о покойниках, то есть о glusterfs или хорошо или никак
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

74. Сообщение от пох.. (?), 26-Сен-26, 14:25   +/–
ну ты забыл добавить - доступа через анус.
Потому что речь в этот раз - об object storage - мы старательно-старательно избавлялись от позикс-атрибутов чтобы что?! Чтобы теперь их - эмулировать?

Модуль для cephfs - в самбе существовал еще десяток лет назад, если что. Что тоже конечно выглядело адским костылем - унифицированный механизм доступа у нас называется vfs, существует примерно столько же сколько юникс вообще, и проблема кроссплатформенности прямо решалась, естественно, просто портом cephfs.ko - который сделан, насколько я знаю, никогда не был, потому что неосиляторам не больно-то и хотелось, а не потому что так уж прямо сложно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65 Ответы: #75

75. Сообщение от User (??), 26-Сен-26, 15:39   +/–
Ну извини, пользователь иначе не умеет и не хочет - ему вот файлы в проводничке подавай, а не "конкурентный доступ к данным с реплика ей, версионностью, расширяемыми метаданными и универсальным api".
А программисту наоборот, половецкие молодецкие пляски вокруг "А давайте мы volume с файлами в rwm к sts примонтируем и ещё вот пользователю доступ запилим!" последние лет эдак... Много удовольствия не доставляют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74 Ответы: #76

76. Сообщение от пох.. (?), 26-Сен-26, 18:07   +/–
а что пользователь забыл - в object store?! There are no user-servicable parts inside!

Пользователи с ним никогда напрямую и не работали, и что там лежит - без понятия.

Эта фича больше похожа на способ дать горе-разработчикам как-то общо посмотреть что ж там надевляпсалось и почему прод лежит, не писуя скриптец на каждую попытку глянуть чотам чотам.

А для пользователей у ceph posix fs, поверх block store а не объектов, и да, для нее есть драйвер самбы сто лет как, чтобы обойтись без контекст свичтинга, я в него лазил, пытаясь понять, как бы это скопипастить себе, еще лет пять назад.
Но, повторю, это тоже такое себе, попытка с негодными средствами. В линуксе и так есть cephfs, а для винды могли бы и раскошелиться, а не через этажерку самбы экспортить. Но нет. Нишмагли.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75 Ответы: #81

77. Сообщение от пох.. (?), 26-Сен-26, 18:09   +/–
> Ну, чтоб понятно было - в userspace'ном nfs-ganesha аналогичным образом запилена поддержка
> glusterfs.и нет, не просто так)

glusterfs в самбе - от рождения. (а про nfs-ganesha это как раз снова о покойниках, причем если гластер сдох в руках вивисекторов, то тот родился мертвеньким)


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71 Ответы: #79

78. Сообщение от пох.. (?), 26-Сен-26, 18:10   +/–
>> нереальный костыль
> Да. Но он прослужит два года как есть, а там всё просто
> выключится и поедет на свалку в итоге куда-то в Африку.

"или сам Ходжа Насреддин"...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

79. Сообщение от User (??), 26-Сен-26, 19:46   +/–
>> Ну, чтоб понятно было - в userspace'ном nfs-ganesha аналогичным образом запилена поддержка
>> glusterfs.и нет, не просто так)
> glusterfs в самбе - от рождения. (а про nfs-ganesha это как раз
> снова о покойниках, причем если гластер сдох в руках вивисекторов, то
> тот родился мертвеньким)

Ну, как "мертвеньким"? Он а) не вешал сервер при обрыве связи с nfs (чего за кернельной реализацией водилось и водится) и б) обеспечивал "в общем" более высокую (Да-да, вот в юзерспейсе) производительность по сравнению с.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77 Ответы: #80

80. Сообщение от пох.. (?), 26-Сен-26, 19:57   +/–
> Ну, как "мертвеньким"?

segfault при тривиальных операциях с винды (я уже забыл детали, но не требовалось вообще ничего сложного, чтоб его уронить, от любого unprivileged user), вероятнее всего легко переводимый в rce от рута.

я посмотрел-посмотрел на это, потом глянул код - плюнул и удалил все его хвосты, это что-то прямой поставки из 91го года, причем худший образец того времени.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79 Ответы: #82

81. Сообщение от User (??), 26-Сен-26, 20:00   +/–
> а что пользователь забыл - в object store?! There are no user-servicable
> parts inside!
> Пользователи с ним никогда напрямую и не работали, и что там лежит
> - без понятия.

Ну у меня вот - помимо мыель моделек (не, не тех, что large, мелких со всякой предикативкой и видеоаналитикой), нужных софту, ассетов для фронта (это как раз программистам) 100500 нормативки по скважинам. Нет, способ работы "в софте" конечно есть - но деревом-с-файлами всем было бы проще.

А что там у заказчика в кхд, которое вот s3 поверх object storage прям с схд я в душе не представляю, но чота пользовательское там есть и ходят оне тудой как бы не тем же smb с винды.

> Эта фича больше похожа на способ дать горе-разработчикам как-то общо посмотреть что
> ж там надевляпсалось и почему прод лежит, не писуя скриптец на
> каждую попытку глянуть чотам чотам.

Ну и это тоже, чоужтут. S3fs отцов мысли выручает, конечно.

> А для пользователей у ceph posix fs, поверх block store а не
> объектов, и да, для нее есть драйвер самбы сто лет как,
> чтобы обойтись без контекст свичтинга, я в него лазил, пытаясь понять,
> как бы это скопипастить себе, еще лет пять назад.
> Но, повторю, это тоже такое себе, попытка с негодными средствами. В линуксе
> и так есть cephfs, а для винды могли бы и раскошелиться,
> а не через этажерку самбы экспортить. Но нет. Нишмагли.

Ну, не то, чтобы "нишмагли" - шмагли, но сильно не все и не совсем "чтоб работало", а так да, всё-все есть.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

82. Сообщение от User (??), 26-Сен-26, 20:06   +/–
Не, ну вот ТАК я с ним точно не пробовал. Вот 100% cpu load в одно ядро - то да, периодически - но зато рестартить безопасно, в отличие от.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80 Ответы: #83

83. Сообщение от пох.. (?), 26-Сен-26, 20:19   +/–
А мне как раз для этого был и нужен - я надеялся нахаляву  проехаться (для самбы нужный модуль еще надо было написать, и погляд внутрь ceph'овского мне не зашел, сложна-долга-неудобна, а для ganesha был вроде работающий...ну...компиляющийся. На практике до модуля даже не дошло, оно на простом экспорте пустого каталога с обычного линукса валилось)

что-то там совсем тривиальное, типа виндовой трансляции блокировок убивало ее к хренам. так что ты поаккуратней, это только в полностью изолированном контуре можно, и то осторожно, вдруг там винда.

т.е. я практически уверен что там rce и судя по беглому погляду в код - тыщи их.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

84. Сообщение от пох.. (?), 26-Сен-26, 20:42   +/–
> Хороший вопрос, учитывая что Ceph при всей его продвинутости не позволяет одни и те же
> данные представить одновременно и как фс, и как объекты, хотя казалось бы, что там
> сложного?

В смысле? Мы совершенно намеренно избавлялись от фс для объектов - потому что незачем хранить сложные иерархии и мильен параметров начиная прямо с филенейм, если этот филенейм у нас все равно отсутствует в принципе, нам неинтересно время создания с точностью до микросекунд и тому подобное, нам не нужны позикслоки и прочая шелуха, вот есть хэшик, дайти объект. Что с ним делать и как его потом найти - знает прикладной софт и только ему оно и надо.

Сделано ровно для этого - чтоб убрать трейдоффы вызываемые сперва поддержкой в сторадже всей этой фигни, а потом продиранием юзераппы через нее же (видел я тут как пехепешники ищут файлик - с именем и путем хранящимся в базе, разумеется, плакаль)
т.е. вот тебе УЖЕ дублирование инфы которая и в первый-то раз была не нужна - зачем нам знать что файлик назывался "сканюзерпаспорта223515(2).jpg" и создан в 1970м(ой?) году? Нас интересует в нем совсем не это! Ссылка на него лежит в поле скан_паспорта, привязанном к id клиента и рядом где-то лежат поля годен до и верификация для продажи алкашки пройдена. И эти данные лежат снова в базе или снова в сторе. И никак не похожи на позиксные атрибуты! И что они там означают - ни одна собака кроме разработчика инфосистемы не ведала.)

И мы никогда этот "файл" не переименовываем, не перекладываем, мы его только читаем и изредка может пишем, причем как blob, одним куском, никаких сложных редактирований. Все навороты мегасложных фс тут только лишние проблемы и лишние тормоза.

по сути мы просто вынесли из базы данных (оптимизированной тоже совсем не под это) объекты типа blob, заменив их ссылкой на какое-нибудь s3. Умеющее только быстро отдать и быстро положить. Больше ничего нам и не надо.

Зачем ты собрался туда руками лезть и что вот рассчитываешь найти?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

85. Сообщение от Аноним (85), 26-Сен-26, 21:52   +/–
Эм uid плейнтекстом это nfs 1.0 в окружениях где все клиенты подконтрольны . Для неподконтрольных безопасная передача пользователя делается через kerberos уже 25 лет как...

Хотя так-то 25 лет назад уже nfs 4 спецификация была где заменили uid на юзернеймы, вообще-то.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #86

86. Сообщение от User (??), 27-Сен-26, 06:54   +/–
> Эм uid плейнтекстом это nfs 1.0 в окружениях где все клиенты подконтрольны

Ну, да, ну да... Auth_sys если что - часть протокола даже вот в nfs4, а kerberos - optional extension еще в nfs3.


> . Для неподконтрольных безопасная передача пользователя делается через kerberos уже 25
> лет как...

Замечательно. Осталось в инфраструктуре рабочей группы вот этот самый kerberos развернуть. Радость-то какая, счастье - настолько удобно, что в реальной жизни не то, что "не видел", а и "не слышал" даже.
Вот хе-хе, ms ad в этой роли встречается и даже его кривой косплей в виде сабжа да (правда оба два - сопределеного, скажем так, масштаба) - а чтоб голый kerberos - так не.


> Хотя так-то 25 лет назад уже nfs 4 спецификация была где заменили
> uid на юзернеймы, вообще-то.

А мужики об этом знают?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #85 Ответы: #87

87. Сообщение от Аноним (85), 27-Сен-26, 13:45   +/–
Встречал неоднократно. Есть целый набор продуктов (hadoop и многое что он породил, ну и куча других популярных продуктов от апача), Ceph и тп которые аутентифицируются или только через SASL/GSSAPI или это самый адекватный способ. Понятно что в каких-то случаях сертификатами удобнее, но в других керберосом удобнее.

Если вам точно не нужен керберос, то вам и шары с записью скорее всего не нужны. А там где нужен nfs на запись, обычно керберос или уже есть или поднять не проблема.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86 Ответы: #89

88. Сообщение от Самбист (?), 27-Сен-26, 13:58   +/–
А что не так с NFS, если его с Kerberos использовать?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #90

89. Сообщение от User (??), 27-Сен-26, 17:04   +/–
> Встречал неоднократно. Есть целый набор продуктов (hadoop и многое что он породил,
> ну и куча других популярных продуктов от апача), Ceph и тп
> которые аутентифицируются или только через SASL/GSSAPI или это самый адекватный способ.
> Понятно что в каких-то случаях сертификатами удобнее, но в других керберосом
> удобнее.

Не-не-не, вот тем kerberos'ом что для вас дядь Билл поднял - ясен пень, пользуются - причём повсеместно. А вот чтоб внутри кластера хотя бы для аутентификации нод отдельный mit/heimdall поднять и через kadmin addprinc вот это всё клац-клац я за 25 лет только в книжке Неметт читал да ещё вот в зеркале видел. Повторять не хочу, спасибо.


> Если вам точно не нужен керберос, то вам и шары с записью
> скорее всего не нужны. А там где нужен nfs на запись,
> обычно керберос или уже есть или поднять не проблема.

Да-да, песня про "нинужна!" куплет две тысячи сто сорок пятый, авторство нороТное.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87

90. Сообщение от User (??), 27-Сен-26, 17:28   +/–
> А что не так с NFS, если его с Kerberos использовать?

Ну, если он у вас в инфраструктуре самозарождается как мыши - из сырости и гнилой соломы - то всё, в общем-то "так".

А если не "самозародился", а вот дядь Билли принёс - то у вас уже есть более лудший механизм, да?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать