Документ взят из кэша поисковой машины. Адрес оригинального документа : http://theory.sinp.msu.ru/pipermail/ru-ngi/attachments/20140812/00cc8ec2/attachment.html
Дата изменения: Tue Aug 12 12:50:45 2014
Дата индексирования: Mon Apr 11 01:41:53 2016
Кодировка: UTF-8
<div dir="ltr"><br><div class="gmail_extra">љљ Добрый день.<br></div><div class="gmail_extra">љДа, если выключить загрузку DSI модуля при запуске globus-gridftp-server, то локальная фаловая система становится доступной. Но это мало что дает, поскольку не делается мэппинг пользователей, а все команды типа edg-gridftp-mkdir или globus-url-copy выполнялись от имени dpmmgr. Другими словами, все созданные таким образом директории и файлы оказываются доступны (в том числе и на запись) практически любому пользователю с Грид сертификатом. Логика такого решения мне совершенно непонятна: практически это делает все семейство упомянутых команд безполезным.<br>
</div><div class="gmail_extra">љљ Всего наилучшего,<br></div><div class="gmail_extra">љљ В.Т.<br></div><div class="gmail_extra"><br><div class="gmail_quote">6 августа 2014 г., 18:54 пользователь Andrey Kiryanov <span dir="ltr">&lt;<a href="mailto:globus@pnpi.nw.ru" target="_blank">globus@pnpi.nw.ru</a>&gt;</span> написал:<br>
<blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Добрый день,<br>
<br>
06 авг. 2014 г., в 16:43, Vladimir Tikhomirov &lt;<a href="mailto:tikhomir@sci.lebedev.ru">tikhomir@sci.lebedev.ru</a>&gt; написал(а):<br>
<div class="">&gt; љА что значит - собственный сервер? Запустить еще одного демона globus-gridftp-server? Но с какими настройками, чем он будет (кроме порта) отличаться от уже запущенного?<br>
<br>
</div>Да, запустить еще одного демона. Отличаться он будет именно настройками, в частности - модулем DSI, точнее его отсутствием.<br>
<div class=""><br>
&gt; љДа, хотелось бы иметь доступ к локальной файловой системе через Грид команды типа edg-gridftp-ls и globus-url-copy, и чтобы при этом удаленный пользователь мэппился в определенную локальную группу - для ограничения доступа к локальной ф.с. тем, кому не следует.<br>

<br>
</div>Вы можете этого добиться правильной настройкой отдельного сервиса gridftp, но, возвращаясь к изначальному вопросу, на новом DPM SE такой режим работы не поддерживается, и вам придется все делать вручную. Тут я, к сожалению, не смогу вам помочь.<br>

<div><div class="h5"><br>
&gt; љ љВсего наилучшего,<br>
&gt; љ љВ.Т.<br>
&gt;<br>
&gt;<br>
&gt; 6 августа 2014 г., 13:39 пользователь Andrey Kiryanov &lt;<a href="mailto:globus@pnpi.nw.ru">globus@pnpi.nw.ru</a>&gt; написал:<br>
&gt; Добрый день,<br>
&gt;<br>
&gt; Нет, в dmlite нельзя. Даже если вы включите мэппинг в настройках сервера и заставите его работать от другого пользователя, он все равно не будет отдавать список файлов вне виртуального пространства имен.<br>
&gt;<br>
&gt; Если вам обязательно нужен именно gridftp для доступа к локальной файловой системе - повесьте свой собственный сервер на другой порт.<br>
&gt;<br>
&gt; 05 авг. 2014 г., в 23:38, Vladimir Tikhomirov &lt;<a href="mailto:tikhomir@sci.lebedev.ru">tikhomir@sci.lebedev.ru</a>&gt; написал(а):<br>
&gt;<br>
&gt; &gt; љ љ Добрый день.<br>
&gt; &gt; љА нельзя ли в этом dmlite организовать мэппинг пользователей, как было раньше - чтобы<br>
&gt; &gt; команды типа edg-gridftp-mkdir или globus-url-copy выполнялись не от имени dpmmgr.dpmmgr<br>
&gt; &gt; а от, скажем, atlas015.atlas ?<br>
&gt; &gt; љ љВсего наилучшего,<br>
&gt; &gt; љ љВ.Тихомиров.<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; 2 августа 2014 г., 11:56 пользователь Vladimir Tikhomirov &lt;<a href="mailto:tikhomir@sci.lebedev.ru">tikhomir@sci.lebedev.ru</a>&gt; написал:<br>
&gt; &gt; љ љДобрый день.<br>
&gt; &gt; љНе уверен, что так. У меня есть два SE c DPM - один в ФИАН (<a href="http://se2.grid.lebedev.ru" target="_blank">se2.grid.lebedev.ru</a>), другой - в МИФИ (о котором и шла<br>
&gt; &gt; речь - <a href="http://se04.lxfarm.mephi.ru" target="_blank">se04.lxfarm.mephi.ru</a>). На обоих сейчас - EMI3, только в ФИАН - под SL5 (и 32 бит), в МИФИ - под SL6. Так вот на<br>
&gt; &gt; ФИАНовском локальная файловая система посредством edg-gridftp-ls видна, а на МИФИстском - нет.<br>
&gt; &gt; љА что такое dmlite-gridftp? У меня:<br>
&gt; &gt; [root@se2] ~ # љrpm -aq | grep &#39;dmlite\|gridftp&#39; | sort<br>
&gt; &gt; dmlite-libs-0.6.1-2.el5<br>
&gt; &gt; dmlite-plugins-adapter-0.6.1-1.el5<br>
&gt; &gt; dmlite-plugins-mysql-0.6.0-2.el5<br>
&gt; &gt; globus-gridftp-server-6.38-1.el5<br>
&gt; &gt; globus-gridftp-server-control-2.10-1.el5<br>
&gt; &gt; globus-gridftp-server-progs-6.38-1.el5<br>
&gt; &gt;<br>
&gt; &gt; [root@se04] ~ # rpm -aq | grep &#39;dmlite\|gridftp&#39; | sort<br>
&gt; &gt; dmlite-libs-0.6.2-2.el6.x86_64<br>
&gt; &gt; dmlite-plugins-adapter-0.6.2-2.el6.x86_64<br>
&gt; &gt; dmlite-plugins-mysql-0.6.2-2.el6.x86_64<br>
&gt; &gt; globus-gridftp-server-6.38-1.el6.x86_64<br>
&gt; &gt; globus-gridftp-server-control-2.10-1.el6.x86_64<br>
&gt; &gt; globus-gridftp-server-progs-6.38-1.el6.x86_64<br>
&gt; &gt;<br>
&gt; &gt; љМожет быть, дело именно в том, от какого пользователя работает gridftp - от root или dpmmgr? А где это задается?<br>
&gt; &gt;<br>
&gt; &gt; љ љВсего наилучшего,<br>
&gt; &gt; љ љВ. Тихомиров.<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; 1 августа 2014 г., 13:30 пользователь Andrey Kiryanov &lt;<a href="mailto:globus@pnpi.nw.ru">globus@pnpi.nw.ru</a>&gt; написал:<br>
&gt; &gt;<br>
&gt; &gt; Добрый день,<br>
&gt; &gt;<br>
&gt; &gt; После обновления до dmlite-gridftp снаружи будет видно только виртуальное пространство имен. Также, сервис gridftp будет работать от имени пользователя dpmmgr, а не от рута, как раньше.<br>
&gt; &gt;<br>
&gt; &gt; 01 авг. 2014 г., в 12:52, Vladimir Tikhomirov &lt;<a href="mailto:tikhomir@sci.lebedev.ru">tikhomir@sci.lebedev.ru</a>&gt; написал(а):<br>
&gt; &gt; &gt; љ Добрый день.<br>
&gt; &gt; &gt; Мне необходим доступ к локальной файловой системе на SE компьютере, на<br>
&gt; &gt; &gt; котором установлена DPM. И раньше, когда этот комп работал под SL4/gLite,<br>
&gt; &gt; &gt; такой доступ был. Например, команда<br>
&gt; &gt; &gt; $ edg-gridftp-ls gsiftp://<a href="http://se04.lxfarm.mephi.ru" target="_blank">se04.lxfarm.mephi.ru</a><br>
&gt; &gt; &gt; показывала всю локальную фйловую систему <a href="http://se04.lxfarm.mephi.ru" target="_blank">se04.lxfarm.mephi.ru</a> (хотя это,<br>
&gt; &gt; &gt; наверное, и не правильно с точки зрения безопасности).<br>
&gt; &gt; &gt; После обновления на SL6/EMI3 теперь так:<br>
&gt; &gt; &gt; $ edg-gridftp-ls gsiftp://<a href="http://se04.lxfarm.mephi.ru" target="_blank">se04.lxfarm.mephi.ru</a><br>
&gt; &gt; &gt; dpm<br>
&gt; &gt; &gt; т.е. видна только DPM ветвь, но не локальная файловая система.<br>
&gt; &gt; &gt; Никто не обращал внимание на такое обстоятельство? Чем вообще<br>
&gt; &gt; &gt; определяется, что именно в файловой системе видно и доступно через<br>
&gt; &gt; &gt; команды серии edg-gridftp-?<br>
&gt; &gt; &gt; љ Всего наилучшего,<br>
&gt; &gt; &gt; љ В.Тихомиров.<br>
&gt; &gt;<br>
&gt; &gt; --<br>
&gt; &gt; Cheers,<br>
&gt; &gt; љ љ љ љ Andrey Kiryanov.<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt;<br>
&gt; --<br>
&gt; Cheers,<br>
&gt; љ љ љ љ Andrey Kiryanov.<br>
&gt;<br>
&gt;<br>
<br>
</div></div>--<br>
Cheers,<br>
љ љ љ љ Andrey Kiryanov.<br>
<br>
</blockquote></div><br></div></div>