Является ли NFS + NIS современной хорошей практикой для сетей Linux для достижения общих имен входа и домашних каталогов?
Я настраиваю небольшую сеть серверов Centos (менее 10), и мне хотелось бы иметь общие логины на всех из них, а также домашние каталоги, сопоставленные с сетью.
Я довольно часто работал с Solaris, и я использовал NIS и NFS. NIS для получения общих входов в систему везде и NFS для сопоставления домашних каталогов сети.
Это лучший способ для новой сети Linux или есть лучшие варианты?
Редактировать:
Я не могу сказать однозначно, что в этой сети никогда не будет Windows-сервера, но, скорее всего, он останется чистым Linux. Простота настройки / использования - моя главная забота. Это среда разработки, с которой должно быть легко работать.
1 ответ
Если вы уверены, что в вашей сети будут только *nix-машины, то это хорошее решение. Однако если вы ожидаете поддержки других клиентов (OSX, Windows и т. Д.), Вы можете использовать каталог LDAP для аутентификации и авторизации. Если вы хотите наиболее безопасное решение, используйте MIT Kerberos для аутентификации, LDAP для авторизации (UID/GID, домашний каталог, оболочка и т. Д.), А затем используйте NFS для своих домов.