【发布时间】:2018-01-05 12:33:51
【问题描述】:
AWS 文件网关似乎允许对网关中的共享和文件设置 UID/GID NFS 权限。这很好,但是由于网关本身没有存储本地用户群,似乎一旦通过身份验证(这似乎违背了客户端的用户存储,而不是某些文件网关用户存储),UID 和 GID 的值似乎由客户端而不是服务器填充。据我所知,这会使任何类型的安全性无效。任何知道共享的 UID 或 GID 的人都可以相应地设置本地计算机的 UID/GID,并使用他们想要的任何密码访问该共享。
我在这里误会了什么?
【问题讨论】:
标签: amazon-web-services aws-storage-gateway