Rook项目Ceph Squid版本中RGW多站点测试失败问题分析
问题背景
在Rook项目中,当默认Ceph版本升级至Squid后,集成测试套件中的rgw-multisite-testing测试用例开始持续失败。这个问题出现在多站点对象存储的测试场景中,具体表现为在尝试创建S3存储桶时操作超时。
问题现象
测试脚本尝试通过s3cmd工具创建一个名为test1的存储桶时,命令执行超时退出。错误日志显示操作在20秒后仍未完成,最终以退出码124结束。这一现象在Ceph版本切换至Squid后开始出现。
深入分析
经过技术团队深入调查,发现问题的根本原因并非最初猜测的版本兼容性问题,而是与RGW多站点配置中的用户权限机制有关。
在测试用例中,脚本使用了从secret realm-a-keys获取的访问凭证,这些凭证属于系统内部用户(system-user),专门用于站点间的数据同步操作。这类用户在设计上并不支持常规的S3操作,如创建存储桶等管理功能。
技术细节
-
系统用户限制:Ceph RGW中的系统用户具有特定的权限范围,主要用于后台数据同步,不能用于前端S3 API操作。
-
测试设计缺陷:原测试用例错误地使用了系统用户凭证进行存储桶创建操作,这在早期版本中可能被容忍,但在Squid版本中严格执行了权限控制。
-
正确做法:应该通过创建专用对象存储用户(如通过CephObjectStoreUser或OBC)来执行测试操作,而不是使用系统同步账户。
解决方案
技术团队提出了以下改进方案:
- 重写测试用例,使其创建并使用专用的测试用户而非系统用户。
- 确保测试流程符合Ceph RGW多站点的最佳实践。
- 在测试准备阶段明确区分系统用户和普通用户的使用场景。
经验总结
这个案例揭示了几个重要的技术要点:
-
版本升级影响:Ceph版本升级可能暴露原有测试用例中的隐含假设或不当用法。
-
权限模型理解:深入理解存储系统的用户权限模型对于设计可靠的测试用例至关重要。
-
测试健壮性:测试用例应该明确区分不同角色的操作权限,避免依赖未定义行为。
通过这次问题排查,Rook项目团队不仅修复了测试失败问题,还加深了对Ceph RGW多站点架构中用户权限模型的理解,为未来类似问题的预防和解决积累了宝贵经验。
kernelopenEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。C086
baihu-dataset异构数据集“白虎”正式开源——首批开放10w+条真实机器人动作数据,构建具身智能标准化训练基座。00
mindquantumMindQuantum is a general software library supporting the development of applications for quantum computation.Python057
PaddleOCR-VLPaddleOCR-VL 是一款顶尖且资源高效的文档解析专用模型。其核心组件为 PaddleOCR-VL-0.9B,这是一款精简却功能强大的视觉语言模型(VLM)。该模型融合了 NaViT 风格的动态分辨率视觉编码器与 ERNIE-4.5-0.3B 语言模型,可实现精准的元素识别。Python00
GLM-4.7GLM-4.7上线并开源。新版本面向Coding场景强化了编码能力、长程任务规划与工具协同,并在多项主流公开基准测试中取得开源模型中的领先表现。 目前,GLM-4.7已通过BigModel.cn提供API,并在z.ai全栈开发模式中上线Skills模块,支持多模态任务的统一规划与协作。Jinja00
agent-studioopenJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力TSX0136
Spark-Formalizer-X1-7BSpark-Formalizer 是由科大讯飞团队开发的专用大型语言模型,专注于数学自动形式化任务。该模型擅长将自然语言数学问题转化为精确的 Lean4 形式化语句,在形式化语句生成方面达到了业界领先水平。Python00