Bei NFS-Einbindung: TASK ERROR: EPERM: Operation not permitted

hennings

Member
May 29, 2024
1
0
6
Wir haben zwei PBS (PBS-01 und PBS-02) im Einsatz. Beide greifen auf Speicher zu, der von zwei unterschiedlichen Synology NAS (NAS-01 und NAS-02) per NFS bereitgestellt wird.

PBS-01 mit NAS-01 funktioniert einwandfrei. Der NFS-Speicher wird von einer Synology RS820RP+ bereitgestellt.

Auf dem PBS-02 funktioniert die NFS-Einbindung mit der NAS-02 und über die Shell kann man auch Dateien anlegen und lesen. Die NAS-02 ist eine RS2418RP+. Im PBS-02 kommt alllerdings die Fehlermeldung:

Code:
TASK ERROR: EPERM: Operation not permitted
Error: task failed (status EPERM: Operation not permitted)

Die NFS-Konfiguration ist komplett identisch wie auf der RS820RP+ vom PBS-01.

Wir haben schon die no_root_squash-Option ("Keine Zuordnung" in DSM) ausprobiert. Das bringt aber auch keine Besserung.
 
Bei welchem Schritt kommt der Fehler genau? Beim Anlegen des Datastores oder erst beim ersten Backup bzw. bei der GC? Beim Anlegen setzt PBS den Datastore-Ordner und die .chunks-Verzeichnisse mit chown auf backup:backup (UID/GID 34). Genau das klappt bei Synology gern nicht, auch wenn root auf dem Mount Dateien anlegen und lesen kann. Teste das mal direkt auf dem Mount vom PBS-02:
Code:
touch test && chown backup:backup test && ls -ln test
runuser -u backup -- touch test2
Wenn schon das chown mit EPERM abbricht, liegt es an der NAS-Seite. Bei Synology hatte ich das öfter, wenn auf dem Freigabeordner Windows-ACLs bzw. erweiterte Berechtigungen aktiv waren. Die NFS-Regel sah dabei identisch aus, die Ordnerrechte waren es aber nicht. Nach dem Umstellen auf "Keine Zuordnung" habt ihr auch neu gemountet? Vergleich außerdem mal mount | grep nfs auf beiden PBS, ob die gleiche NFS-Version ausgehandelt wird (v3 vs. v4.x). Bei v4 kommt noch das idmapping dazu. Laufen beide NAS auf derselben DSM-Version?
 
  • Like
Reactions: Johannes S
Bekanntes problem bei Synology. Wenn du fertig mit einrichten bist und alle Berechtigungen passen, musst du auf der Syno im Folder die .lock Datei löschen und dann geht der Zugriff.