NFSv3 tersebar luas, tetapi model keamanan default adalah ... aneh . CIFS dapat menggunakan autentikasi Kerberos, tetapi tanpa semantik POSIX, itu bukan starter. AFS tidak pernah mengenkripsi lalu lintas di kabel dan krb4 - dan pada dasarnya proyek mati. Filesystem eksperimental baru yang mewah tidak pernah terwujud atau terfokus pada kecepatan (dan jika Anda beruntung, keandalan data) - misalnya, Luster menggunakan model kepercayaan klien yang sama dengan NFSv3. Untuk digunakan di rumah, sshfs bagus, tetapi yang pasti tidak skala.
Dan tentu saja ada NFSv4, dengan sec = krb5p. Besar dalam teori, tetapi setelah sepuluh tahun, tampaknya tidak digunakan di dunia nyata. Klien Linux baru saja menghapus tag eksperimental. Dan jika Anda melihat EMC Celerra, Isilon, dll., Itu semua NFSv3. (Celerra mendukung NFSv4, tetapi itu benar - benar terkubur dalam dokumentasi. Isilon tampaknya bekerja untuk menambahkan dukungan RPCGSS ke FreeBSD, jadi mungkin itu datang, tetapi tidak ada sekarang.) Saya bahkan tidak dapat menandai posting ini sebagai "nfsv4" karena saya Saya baru di sini dan itu akan menjadi tag baru .
Jadi, sungguh . Apa yang kalian semua lakukan?