NFSv3 jest szeroko rozpowszechniony, ale domyślny model bezpieczeństwa jest ... oryginalny . CIFS może korzystać z uwierzytelniania Kerberos, ale bez semantyki POSIX nie uruchamia się. AFS nigdy nie szyfrował ruchu w sieci i jest krb4 - i zasadniczo martwym projektem. Fantazyjne nowe eksperymentalne systemy plików albo nigdy się nie materializują, albo koncentrują się na szybkości (a jeśli masz szczęście, na niezawodności danych) - na przykład Luster używa tego samego modelu zaufania klienta, co NFSv3. Do użytku domowego sshfs jest fajny, ale z pewnością nie skaluje się.
No i oczywiście jest NFSv4, z sec = krb5p. Świetny w teorii, ale po dziesięciu latach wydaje się być niepokojąco nieużywany w prawdziwym świecie. Klient Linuksa właśnie usunął eksperymentalny tag. A jeśli spojrzysz na EMC Celerra, Isilon itp., To wszystko to NFSv3. (Celerra obsługuje NFSv4, ale jest naprawdę zakopana w dokumentacji. Isilon najwyraźniej pracował nad dodaniem obsługi RPCGSS do FreeBSD, więc może nadchodzi, ale nie ma go teraz.) Nie mogę nawet oznaczyć tego postu jako „nfsv4”, ponieważ ja jestem tu nowy i to byłby nowy tag .
Tak, naprawdę . Co wy wszyscy robiliście?