NFS v3 及 v4 协议区别
本文分享自天翼云开发者社区《NFS v3及v4协议区别》,作者:章****凯
NFS v4 相比 v3,有部分功能的增强,如果应用需要实现如下功能,则必须使用 NFS v4(建议和应用侧确实是否有 NFS v4 需求,一般情况下,应用侧会对是否采用 NFS v4 有明确需求):
ID Domain Mapping
NFS v4 引入 Domain 概念,加强了权限管控的能力。访问 NFS v4 的卷需要授权,因此性能相比 NFS v3 略有下降。授权 NFS V4 访问,需要部署 LDAP 服务器做权限管控,并涉及操作系统部分配置文件修改
NFS v4.x Access Control Lists (ACLs)
NFS v4 支持同一文件的不同用户权限控制,例如对文件 1.txt,用户 A 是 755 权限,用户 B 是 600 权限,通常这类权限管控要求是业务侧决定的。而 NFS V3 是基于 user ID 实现的权限控制
locking model 锁机制
(1)NFS v3 通过操作系统的 NLM 对文件加锁,由操作系统加锁,无需 NFS 服务端控制,协议开销小; NFSv4 设计成了一种有状态的协议,自身实现了文件锁功能和获取文件系统根节点功能,不需要 NLM 和 MOUNT 协议协助了。由 NFS 服务控制文件访问锁,NFS 协议开销更高;
(2)NFS v4 支持字节锁功能,不同客户端可同时对一个文件进行修改和操作,如果业务有此类场景,可以考虑使用 NFS V4
并发访问
NFS v4.1 相比 v4.0 和 v3,支持多客户端、高并发并行访问存储。在之前的协议中,客户端直接与服务端连接,客户端直接将数据传输到存储中。当客户端数量较少时这种方式没有问题,但是如果大量的客户端要访问数据时,NFS 服务端将会成为瓶颈,抑制了系统的性能。
delegation 访问委派
NFS v4 支持访问委派(delegation)功能,降低文件属性和状态的协议同步开销。
由于多个客户端可以挂载同一个文件系统,为了保持文件同步,NFSv3 客户端需要经常向服务器发起请求,请求文件属性信息,判断其他客户端是否修改了文件。如果文件系统是只读的,或者客户端对文件的修改不频繁,频繁向服务器请求文件属性信息会降低系统性能。NFSv4 可以依靠 delegation 实现文件同步。当客户端 A 打开一个文件时,服务器会分配给客户端 A 一个 delegation。只要客户端 A 具有 delegation,就可以认为与服务器保持了一致。如果另外一个客户端 B 访问同一个文件,则服务器会暂缓客户端 B 的访问请求,向客户端 A 发送 RECALL 请求。当客户端 A 接收到 RECALL 请求时将本地缓存刷新到服务器中,然后将 delegation 返回服务器,这时服务器开始处理客户端 B 的请求。
NFS v3 相比 v4,在实际生产环境中的应用时间长,稳定性更高,并且各个操作系统厂商对 NFS v3 的支持和补丁更完善,所以如果没有 NFS v4 特性的必要使用需求,还是建议采用 NFS v3。
评论