<div class="gmail_quote">On Fri, Dec 9, 2011 at 3:19 PM, Andreas Kurz <span dir="ltr">&lt;<a href="mailto:andreas@hastexo.com">andreas@hastexo.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
Hello Larry,<br>
<div><div class="h5"><br>
On 12/09/2011 11:15 PM, Larry Brigman wrote:<br>
&gt; I have installed pacemaker 1.1.5 and configure ACLs based on the info from<br>
&gt; <a href="http://www.clusterlabs.org/doc/acls.html" target="_blank">http://www.clusterlabs.org/doc/acls.html</a><br>
&gt;<br>
&gt; It looks like the user still does not have read access.<br>
&gt;<br>
&gt; Here is the acl section of config<br>
&gt;     &lt;acls&gt;<br>
&gt;       &lt;acl_role id=&quot;monitor&quot;&gt;<br>
&gt;         &lt;read id=&quot;monitor-read&quot; xpath=&quot;/cib&quot;/&gt;<br>
&gt;       &lt;/acl_role&gt;<br>
&gt;       &lt;acl_user id=&quot;nvs&quot;&gt;<br>
&gt;         &lt;role_ref id=&quot;monitor&quot;/&gt;<br>
&gt;       &lt;/acl_user&gt;<br>
&gt;       &lt;acl_user id=&quot;acm&quot;&gt;<br>
&gt;         &lt;role_ref id=&quot;monitor&quot;/&gt;<br>
&gt;       &lt;/acl_user&gt;<br>
&gt;     &lt;/acls&gt;<br>
&gt;<br>
&gt; Here is what the user is getting:<br>
&gt; [nvs@sweng0057 ~]$ crm node show<br>
&gt; Signon to CIB failed: connection failed<br>
&gt; Init failed, could not perform requested operations<br>
&gt; ERROR: cannot parse xml: no element found: line 1, column 0<br>
&gt; [nvs@sweng0057 ~]$ crm status<br>
&gt;<br>
&gt; Connection to cluster failed: connection failed<br>
&gt;<br>
&gt;<br>
&gt; Any ideas as to why this wouldn&#39;t work and what to fix?<br>
<br>
</div></div>If you really followed exactly the guide ... did you check user nvs<br>
already is in group &quot;haclient&quot;?<br></blockquote><div>Thought of that.<br><br>Adding the user to the haclient group removes any restrictions as I was able to <br>write to the config without error.<br> <br></div>
<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
<br>
You may only need to &quot;reload&quot; group membership for nvs by doing a<br>
logout/login or a &quot;su - nvs&quot;.<br>
<br></blockquote></div><br>Also did a logout/login and rerun the commands.  With the info as written, it doesn&#39;t work<br>for me.  At the suggestion from one of my developers I changed the role from monitor<br>to view.  This forced me to remove the user as I could not add a new role to the same<br>
user.  No success.<br><br>