記一次 lambda 使用 EFS 錯誤

更新 發佈閱讀 2 分鐘

最近公司寫的系統要上線 , EFS 的存取點套用開發時設定出問題

背景是這樣的

開發 : 存取點 path 設 /xxx , 使用者和群組 id 設 1000 , 目錄使用者和群組 id 也設 1000 , 權限開 0600 (owner 可讀可寫)

上線 : 設定如同開發

神奇的事情出現了 , 開發的EFS 可以正常讀寫 , 上線的卻遇到 open file 有 permission denied

為什麼?

經過今天跟網管一起實驗 , 終於知道為什麼了

直接說重點 , 在 aws console 設定存取點 , 不太會更動到 EFS 上的目錄 , 即使存取點有設目錄

一個例子體現這點是新增存取點 , 然後刪除 , 接著開 EC2 的機器 mount EFS

在掛載目錄下 ls , 可以看到之前建的存取點產生的目錄

新增存取點設同樣的目錄也一樣 , cosole 不會先刪除之前建的目錄再新增

回到開頭的情況 , 0600 是無法被 mount 的 , 所以 lmabda open file 會有問題

那開發怎麼沒問題?

是因為先前建立的存取點 , path 設 /xxx , 目錄權限設 0777

刪除後 , 再新開存取點 , path 設一樣 , 目錄權限設 0600

記得之前講的嗎?

存取點不太影響 EFS , 所以此時新存取點的 path , 目錄權限是 0777

所以才造成開發的存取點讀寫檔案沒問題

結論

EFS 設定存取點有問題時 , 不彷實際 mount 看看 , aws console 不太會去處理 EFS 上的東西 , 有時要開主機 mount 起來處理以前的設定

留言
avatar-img
proof.K的沙龍
3會員
11內容數
proof.K的沙龍的其他內容
2024/12/29
第一份工作是做一年的區塊鏈相關顧問 主要是做共識算法的安全部份 甚至是這個算法到底能不能動(其實後面實驗是不行的) 到後面倒不是沒有繼續做的機會 只是這跟形式化驗證一樣 不是流行的技術,對年資不多的人,工作是難找的 另一個不在繼續的理由是,我覺得花時間去弄一個落不了地 甚至算法本身有問
2024/12/29
第一份工作是做一年的區塊鏈相關顧問 主要是做共識算法的安全部份 甚至是這個算法到底能不能動(其實後面實驗是不行的) 到後面倒不是沒有繼續做的機會 只是這跟形式化驗證一樣 不是流行的技術,對年資不多的人,工作是難找的 另一個不在繼續的理由是,我覺得花時間去弄一個落不了地 甚至算法本身有問
2021/03/26
這次錯誤在Android 11 發生 去年12月底 , 有客戶反應 , 在 android 11 的手機 , 公司 app 開不起來 或開起來跑很久 , 空白頁..........登入畫面空白 之類奇怪的問題 一開始用 Android studio 的模擬器試 , 沒問題 看來需要實機了 於是就開始
Thumbnail
2021/03/26
這次錯誤在Android 11 發生 去年12月底 , 有客戶反應 , 在 android 11 的手機 , 公司 app 開不起來 或開起來跑很久 , 空白頁..........登入畫面空白 之類奇怪的問題 一開始用 Android studio 的模擬器試 , 沒問題 看來需要實機了 於是就開始
Thumbnail
2019/05/16
網路上有許多解釋雙花(double-spending)攻擊的文章 可是個人認為都不夠全面 , 所以來談談這問題各個面向 雙花的過程 假設有賣家 A , B 攻擊者 C 攻擊者 C 先向賣家 A 買東西 等共識機制讓 C 轉帳 A 的交易確認後 攻擊者 C 發動攻擊 , 讓 C 轉帳 A
2019/05/16
網路上有許多解釋雙花(double-spending)攻擊的文章 可是個人認為都不夠全面 , 所以來談談這問題各個面向 雙花的過程 假設有賣家 A , B 攻擊者 C 攻擊者 C 先向賣家 A 買東西 等共識機制讓 C 轉帳 A 的交易確認後 攻擊者 C 發動攻擊 , 讓 C 轉帳 A
看更多
你可能也想看
Thumbnail
分享同樣身為烘焙小白我,做一次就成功的泡芙烘焙筆記! 希望這篇筆記也能幫助你做出零失敗的酥脆泡芙! 只要按照簡單的步驟,單純的材料,就能做出來! 大致流程 將奶油+水煮滾後→倒入麵粉→炒麵糊→加蛋液→擠型→入烤箱~
Thumbnail
分享同樣身為烘焙小白我,做一次就成功的泡芙烘焙筆記! 希望這篇筆記也能幫助你做出零失敗的酥脆泡芙! 只要按照簡單的步驟,單純的材料,就能做出來! 大致流程 將奶油+水煮滾後→倒入麵粉→炒麵糊→加蛋液→擠型→入烤箱~
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
卡通是用來洗腦兒童與學習的工具,這就是政治。也是投資。也是語言學習的開始,也是職場能力的開端。
Thumbnail
卡通是用來洗腦兒童與學習的工具,這就是政治。也是投資。也是語言學習的開始,也是職場能力的開端。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
在人類歷史長河中,「國家」常被視為人類文明的象徵,但它的出現並非自然而然。國家是人類為了解決特定問題、滿足特定需求而創造出的社會組織形式。從最初的小型部落到現代複雜的民族國家,國家的演變無不體現著設計的痕跡。這種人為產物不僅影響了人類的生活方式,也在某種程度上塑造了我們的思維模式與價值觀。然而,國家
Thumbnail
在人類歷史長河中,「國家」常被視為人類文明的象徵,但它的出現並非自然而然。國家是人類為了解決特定問題、滿足特定需求而創造出的社會組織形式。從最初的小型部落到現代複雜的民族國家,國家的演變無不體現著設計的痕跡。這種人為產物不僅影響了人類的生活方式,也在某種程度上塑造了我們的思維模式與價值觀。然而,國家
Thumbnail
我們在「【Message Queue - Kafka】不斷的試誤…, 用Docker來嘗試安裝Kafka」有介紹如何架設kafka, 其中我們使用環境變數來進行kafka的配置, 但除了環境變數之外, 其實還能夠用檔案配置的方式來對kafka進行配置, 如此一來我們就可以將配置檔與啟動檔完全分開,
Thumbnail
我們在「【Message Queue - Kafka】不斷的試誤…, 用Docker來嘗試安裝Kafka」有介紹如何架設kafka, 其中我們使用環境變數來進行kafka的配置, 但除了環境變數之外, 其實還能夠用檔案配置的方式來對kafka進行配置, 如此一來我們就可以將配置檔與啟動檔完全分開,
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News