Re: Re: Re: Limitation dans le nombre d'ACL sous XFS

2011-05-23 Par sujet Boris . SANEGRE

Bonjour,

@Salokine:
Limite de 25 est un héritage d'IRIX ... un vieil OS:
http://fr.wikipedia.org/wiki/IRIX#Dates_de_sortie_des_versions_majeures

@Debian:
1. Quelle démarche pour remuer les choses et augmenter cette valeur
au sein du noyau livré par Debian ?

Quand on voit (http://www.linuxplusvalue.be/mylpv.php?id=153) que certains
systèmes de fichiers sont à 8000 entrées max...
C'est dommage d'imposer ce cadavre d'IRIX dans la conf du noyau 

Cordialement.
Boris Sanègre.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/of957f50f6.e0d9e03a-onc1257899.0049506f-c1257899.004a2...@grpldc.com



Re: Re: Limitation dans le nombre d'ACL sous XFS

2011-05-15 Par sujet Salokine Terata
Bonjour et merci de ta réponse.
Je vais préciseusement consulter tes liens concernant la compile et en profiter 
pour donner mon retour d'expérience +traduction sur le Wiki.

Comment te retrouves-tu avec des dossiers sur lesquels tu devrais
donner des droits différents à plus de 25 groupes ?

Je suppose que tu as plein de users/groupes avec des droits identiques,
suffit alors de les regrouper ;-)

Il y a deux stratégies.:
1. Je créé des groupes très proches de la notions des répertoires (concept 
orienté droits standard UNIX). Conséquences, quand un nouvel utilisateur 
rentre dans l'entreprise, il est associé à un grand nombre de groupe (car 
besoin d'accéder à plusieurs répertoires.

2. Je créé des groupes proches de l'organisation (concept que j'utilise). 
Conséquence, l'utilisateur n'est affécter qu'au groupe représentant son service 
(parfois deux groupes, rarement plus). Par contre, les répertoires vont être 
associés au beaucoup plus d'ACL.

Illustration:

Voici une arborescence:

X:\departements - répertoire pour les départements (et les services inclus 
dans ces départements)

X:\partages - répertoire pour les dossiers transversaux (et il y en a 
beaucoup ...)

Exemple d'un service appartenant au site A
X:\departements\site_A\qualite
X:\departements\site_A\qualite\commun -- commun à tous le service qualité du 
site
X:\departements\site_A\qualite\responsable -- appartient uniquement au 
responsable du service

X:\partages\plan_qualite -- de nombreux services Qualité, gestion ...etc ont 
accès à ce répertoire. Certains en read-only, d'autres en read'n write.

... bref, avec une quinzaine de département contenant chacun une dizaine de 
service ... devine combien j'ai d'ACL sur le répertoire X:\departement par 
exemple ...

Par contre en terme d'admin, c'est cool. une nouvelle personne rentrant au 
service qualité, je le met dans le groupe Qualité et basta. Il aura accès au 
nombreux dossiers gérés par la qualité. Avec le concept droits d'accès 
standard UNIX, je devrais ajouter un nombre important de groupe.


Maintenant, pour m'y retrouver me demandes-tu ? Bonne question !
un fichier de conf en PHP du genre

$ACL[GroupeQualite] = array (rwx:departement/site_A/qualite/commun,

rx:departement/site_A/qualite/commun,
...etc)
$ACL[GroupeSuivant = arrayt (...etc

Fichier sauvegardé et versionné pour retour arrière en cas d'erreur humaine. 
Sachant qu'elle est potentiellement faible, car du coup on agit pas 
directement à coup de setfacl, mais via un scipr PHP qui lit cette conf.

En espérant avoir expliquer pourquoi cette option à 25 ACLs ne répond pas à 
mon besoin. Je pense que c'est tout de même une info à placer sur le Wiki non 
? -- je le mettrai en tout cas une petite info sur mon article 
http://wiki.debian.org/fr/Quota

Bonne soirée.
Salokine.














--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/201105152114.25916.salokine.ter...@free.fr



Re: Re: Limitation dans le nombre d'ACL sous XFS

2011-05-14 Par sujet Salokine Terata
Bonjour et merci de ta réponse.

J'avais effectivement regardé dans le manuel de mkfs.xfs ainsi que les outils 
fournis par xfsprogs - rien trouvé.

En revanche, j'ai trouvé l'origine exacte de cette limitation... et 
malheureusement c'est bien ce que je craignais.

Dans le paquet: linux-source-2.6.26_2.6.26-26lenny2_all 

Fichier: linux-source-2.6.26_2.6.26-26lenny2_all\data\linux-
source-2.6.26\linux-source-2.6.26\fs\xfs\xfs_acl.h

Paramètre: #define XFS_ACL_MAX_ENTRIES 25

J'aimerai savoir pourquoi le projet Debian a choisi de compiler le noyau avec 
une si faible valeur ! (il y a peu être une raison qui mérite d'être 
communiquée)

Bref, je repose et reformule mes questions initiales

1. Connaissez-vous le nom exact de l'option et sa localisation dans le source  
 ? -- ça c'est fait.

2a. Existe-il une méthode permettant d'éviter de recompiler le noyau ?
2b. Sinon, quelle méthode / procédure me suggérez-vous d'utiliser (lien vers 
 le Wiki ?)

3. Pourquoi une telle limitation ?

4. Pourquoi le projet Debian a choisi de compiler le noyau avec une si faible 
valeur ?

Merci de votre réponse.
Bon week à tous.
Salokine.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/201105141320.05770.salokine.ter...@free.fr