штатный запуск nfs-server, запись echo 'SECURE_NFS=yes' >> /etc/sysconfig/nfs сделана. клиенты не могут монтировать ресурсы с sec=krb*, так как rpc-svcgssd автоматически при старте nfs-server НЕ запускается. ручной systemctl start rpc-svcgssd.service решает проблему. имя хоста с доменом резолвятся (это про #21129). ошибка всопроизводится в Сервере виртуализации и Сизифе.
Тестовые стенды: Freeipa DC: p9-server-9.2-x86-64 NFS: p9-server-9.2-x86-64 Client: p9-kwork-9.2-x86-64 Версия: nfs-utils-2.3.3-alt1.x86_64 libnfs-4.0.0-alt1.x86_64 nfs-server-2.3.3-alt1.x86_64 gvfs-backend-nfs-1.40.2-alt1.x86_64 nfs-clients-2.3.3-alt1.x86_64 libnfsidmap-2.3.3-alt1.x86_64 Шаги воспроизведения: Развернул Freeipa: DC+Nfsserver+Client На NFS сервере выполнить systemct start nfs Ожидаемый результат: rpc-svcgssd.service так-же запускается и удатётся произвести монтирование с sec=krb*: Реальный результат: rpc-svcgssd.service не стартует вместе с NFS Если запустить вручную rpc-svcgssd.service и остановить nfs, то остановится и rpc-svcgssd.service. На Сизифе не проверялось.
@sbolshakov, в связи с чем возвращено отделу тестирования? требуется ли что-то дополнительно проверить и предоставить информацию?
Перевешиваю на glebfm, поскольку он последний собирал данный пакет в сизифе, помимо sbolshakov
(In reply to Alexander Makeenkov from comment #3) > Перевешиваю на glebfm, поскольку он последний собирал данный пакет в сизифе, > помимо sbolshakov А есть причины считать, что это как-то связано с моим изменением пакета?
(Ответ для Gleb F-Malinovskiy на комментарий #4) > (In reply to Alexander Makeenkov from comment #3) > > Перевешиваю на glebfm, поскольку он последний собирал данный пакет в сизифе, > > помимо sbolshakov > > А есть причины считать, что это как-то связано с моим изменением пакета? Нет, но мейнтейнер не захотел, судя по его реакции, исправлять данную ошибку, следовательно ошибка была перевешена на того, кто последним делал какие-либо изменения в пакете, помимо мейнтейнера.
rpc-svcgssd автоматически при старте nfs-server НЕ запускается, поскольку НЕ должен. любая запись в файле /etc/sysconfig/nfs равнозначна записи на заборе уже более пяти лет. предлагаю привести тесткейс в соответствие с реальностью.