<div dir="ltr"><div><div><div><div>Hi Robin,<br></div>Did you ever solve this?<br></div>We are considering trying root-on-lustre but that would be a deal-breaker.<br></div>Thanks,<br></div>Eli<br></div><div class="gmail_extra"><br><div class="gmail_quote">On Sat, Mar 4, 2017 at 9:38 AM, Dilger, Andreas <span dir="ltr"><<a href="mailto:andreas.dilger@intel.com" target="_blank">andreas.dilger@intel.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">On Mar 2, 2017, at 05:55, Robin Humble <<a href="mailto:rjh%2Blustre@cita.utoronto.ca">rjh+lustre@cita.utoronto.ca</a>> wrote:<br>
><br>
> Hiya,<br>
><br>
> I'm updating an image for a root-on-lustre cluster from centos6 to 7<br>
> and I've hit a little snag. I can't seem to mount lustre so that it<br>
> understands seclabel. ie. setcap/getcap don't work. the upshot is that<br>
> root can use ping (and a few other tools), but users can't.<br>
><br>
> any idea what I'm doing wrong?<br>
><br>
> from what little I understand about it I think seclabel is a form of<br>
> xattr.<br>
<br>
</span>I try to stay away from that myself, but newer Lustre clients support SELinux<br>
and similar things.  You probably need to strace and/or collect some kernel<br>
debug logs (maybe with debug=-1 set) to see where the error is being generated.<br>
<br>
Cheers, Andreas<br>
--<br>
Andreas Dilger<br>
Lustre Principal Architect<br>
Intel Corporation<br>
<div class="HOEnZb"><div class="h5"><br>
<br>
<br>
<br>
<br>
<br>
<br>
______________________________<wbr>_________________<br>
lustre-discuss mailing list<br>
<a href="mailto:lustre-discuss@lists.lustre.org">lustre-discuss@lists.lustre.<wbr>org</a><br>
<a href="http://lists.lustre.org/listinfo.cgi/lustre-discuss-lustre.org" rel="noreferrer" target="_blank">http://lists.lustre.org/<wbr>listinfo.cgi/lustre-discuss-<wbr>lustre.org</a><br>
</div></div></blockquote></div><br></div>