Objaw
Podczas przenoszenia plików z jednego folderu współdzielonego do drugiego przez NFS wynikowe uprawnienia plików mogą się różnić między ACL 1.0 a ACL 2.0.
Przyczyna źródłowa
Podczas wykonywania operacji mv między folderami współdzielonymi przez NFS system stosuje przetwarzanie ACL dla plików.
Ponieważ model POSIX ACL nie obsługuje dziedziczenia, uprawnienia plików są traktowane jako uprawnienia jawne.
- W przypadku ACL 1.0 operacja ta bezpośrednio zastępuje oryginalną listę ACL pliku nową listą ACL.
- W przypadku ACL 2.0 system stosuje mechanizm dziedziczenia ACL, traktując uprawnienia źródłowe jako jawne uprawnienia pliku i scalając je z uprawnieniami odziedziczonymi z docelowego folderu współdzielonego.
W związku z tym zachowanie to nie jest błędem funkcjonalnym, lecz oczekiwanym działaniem wynikającym z założeń projektowych, spójnym z odpowiednimi modelami uprawnień ACL.
Dalsza lektura
Ostatnio edytowane: