Skip to content
Closed
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
7 changes: 7 additions & 0 deletions CHANGELOG.md
Original file line number Diff line number Diff line change
Expand Up @@ -3,6 +3,13 @@ aws-parallelcluster-cookbook CHANGELOG

This file is used to list changes made in each version of the AWS ParallelCluster cookbook.

3.16.0
------

**CHANGES**
- Move the NFS service `lockd` to port 32763 (from 32768) and `rquotad` to port 32764 (from 32769),
to reduce the risk of port collision within the ephemeral ports range.

3.15.0
------

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -2,6 +2,10 @@

default['cluster']['proxy'] = 'NONE'

# Override NFS service ports that fall within the Linux ephemeral port range (32768-60999)
default['nfs']['port']['lockd'] = 32_763
default['nfs']['port']['rquotad'] = 32_764

# For performance, set NFS threads to min(256, max(8, num_cores * 4))
default['cluster']['nfs']['threads'] = [[node['cpu']['cores'].to_i * 4, 8].max, 256].min

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -18,6 +18,33 @@ def self.configure(chef_run)
end
end

describe 'nfs:port_overrides' do
# Verify that NFS service ports inside the Linux ephemeral port range (32768-60999)
# are overridden to safe values. Only lockd and rquotad need overriding.
cached(:chef_run) { ChefSpec::SoloRunner.new.converge('aws-parallelcluster-environment') }
cached(:node) { chef_run.node }

it "overrides nfs port for lockd to 32763" do
expect(node['nfs']['port']['lockd']).to eq(32_763)
end

it "overrides nfs port for rquotad to 32764" do
expect(node['nfs']['port']['rquotad']).to eq(32_764)
end

it "keeps nfs port for statd at upstream default 32765" do
expect(node['nfs']['port']['statd']).to eq(32_765)
end

it "keeps nfs port for statd_out at upstream default 32766" do
expect(node['nfs']['port']['statd_out']).to eq(32_766)
end

it "keeps nfs port for mountd at upstream default 32767" do
expect(node['nfs']['port']['mountd']).to eq(32_767)
end
end

describe 'nfs:setup' do
for_all_oses do |platform, version|
context "on #{platform}#{version}" do
Expand Down
Loading