Objaw​


Podczas przenoszenia plików z jednego folderu współdzielonego do drugiego przez NFS wynikowe uprawnienia plików mogą się różnić między ACL 1.0 a ACL 2.0.



Przyczyna źródłowa​


Podczas wykonywania operacji mv między folderami współdzielonymi przez NFS system stosuje przetwarzanie ACL dla plików.

Ponieważ model POSIX ACL nie obsługuje dziedziczenia, uprawnienia plików są traktowane jako uprawnienia jawne.

  • W przypadku ACL 1.0 operacja ta bezpośrednio zastępuje oryginalną listę ACL pliku nową listą ACL.
  • W przypadku ACL 2.0 system stosuje mechanizm dziedziczenia ACL, traktując uprawnienia źródłowe jako jawne uprawnienia pliku i scalając je z uprawnieniami odziedziczonymi z docelowego folderu współdzielonego.

W związku z tym zachowanie to nie jest błędem funkcjonalnym, lecz oczekiwanym działaniem wynikającym z założeń projektowych, spójnym z odpowiednimi modelami uprawnień ACL.



Dalsza lektura​


 
Ostatnio edytowane: