Для работы c EOS членам виртуальных организаций необходимо авторизироваться, используя команду voms-proxy-init
Ниже описана процедура авторизации с «кеrberos ticket» и возможность авторизации без «кеrberos ticket» .
Авторизация по сертификату.
Работает для виртуальных организаций bmn.nica.jinr, mpd.nica.jinr.
1. Без kerberos.
{{{
klist
klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_xxxx
}}}
(Пример для VO NICA)
voms-proxy-init —rfc —voms mpd.nica.jinr
voms-proxy-info -all
export XrdSecPROTOCOL=gsi,unix
— след. команда нужна временно
export XrdSecGSISRVNAMES=eos-m01.jinr.ru
—
xrdcp -f -d 1 <file_src> root://eos-m01.jinr.ru//eos/….
2. С Kerberos
{{{
klist
Ticket cache: FILE:/tmp/krb5cc_xxxx
Default principal: <username>@JINR.RU
Valid starting Expires Service principal
06/10/19 13:57:16 06/11/19 14:57:16 krbtgt/JINR.RU@JINR.RU
renew until 06/20/19 13:57:16
06/10/19 13:58:12 06/11/19 13:58:12 host/eos-m01.jinr.ru@JINR.RU
renew until 06/17/19 13:57:16
}}}
voms-proxy-init —rfc —voms mpd.nica.jinr
voms-proxy-info -all
— след. команда нужна временно
export XrdSecGSISRVNAMES=eos-m01.jinr.ru
—
xrdcp -f -d 1 <file_src> ‘root://eos-m01.jinr.ru//eos/…..?xrd.wantprot=gsi,unix’
или
XrdSecPROTOCOL=gsi,unix
xrdcp -f -d 1 <file_src> root://eos-m01.jinr.ru//eos/….
}}}