Авторизация VOs .

Для работы  c  EOS   членам виртуальных организаций необходимо авторизироваться,  используя команду  voms-proxy-init

Ниже описана процедура авторизации с  «кеrberos ticket»  и возможность  авторизации без «кеrberos ticket» .

Авторизация по сертификату.
Работает для виртуальных организаций bmn.nica.jinr, mpd.nica.jinr.

1. Без kerberos.
{{{
klist
klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_xxxx
}}}

(Пример для VO NICA)
voms-proxy-init —rfc —voms mpd.nica.jinr
voms-proxy-info -all

export XrdSecPROTOCOL=gsi,unix
— след. команда нужна временно
export XrdSecGSISRVNAMES=eos-m01.jinr.ru


xrdcp -f -d 1 <file_src> root://eos-m01.jinr.ru//eos/….

2. С Kerberos
{{{
klist
Ticket cache: FILE:/tmp/krb5cc_xxxx
Default principal: <username>@JINR.RU
Valid starting Expires Service principal
06/10/19 13:57:16 06/11/19 14:57:16 krbtgt/JINR.RU@JINR.RU
renew until 06/20/19 13:57:16
06/10/19 13:58:12 06/11/19 13:58:12 host/eos-m01.jinr.ru@JINR.RU
renew until 06/17/19 13:57:16
}}}
voms-proxy-init —rfc —voms mpd.nica.jinr
voms-proxy-info -all
— след. команда нужна временно
export XrdSecGSISRVNAMES=eos-m01.jinr.ru

xrdcp -f -d 1 <file_src> ‘root://eos-m01.jinr.ru//eos/…..?xrd.wantprot=gsi,unix’
или
XrdSecPROTOCOL=gsi,unix

xrdcp -f -d 1 <file_src> root://eos-m01.jinr.ru//eos/….
}}}