Montaggio delle condivisioni file su Red Hat Linux
Montare le condivisioni file di “ NFS ” su istanze di calcolo “ Red Hat Enterprise Linux® ” con crittografia IPsec opzionale durante il trasferimento (richiede il profilo “ dp2 ” e la modalità di accesso del gruppo di sicurezza).
Prima di iniziare
-
Verificare che il compute host faccia parte dello stesso gruppo di sicurezza della condivisione. Per ulteriori informazioni, vedere Autorizzazione granulare.
-
Confermare l'esistenza di una destinazione di montaggio per la condivisione nella VPC in cui si trova il server. Se è necessaria una nuova destinazione di montaggio, seguire le istruzioni in Creazione di condivisioni file e destinazioni di montaggio.
-
Richiamare il percorso di montaggio della condivisione file dalla destinazione di montaggio. Le informazioni sul percorso di montaggio possono essere ottenute dalla pagina Dettagli condivisione file della console, dalla CLI, con l'API o con Terraform.
-
Se si desidera utilizzare la crittografia in transito, è necessario ottenere un certificato IPsec dal servizio metadati. Assicurarsi che la crittografia in transito sia abilitata per la destinazione di montaggio. Inoltre, montare la condivisione file con una connessione sicura. Questa funzione è disponibile solo per le condivisioni file con i profili
dp2e la modalità di accesso al gruppo di protezione. Per ulteriori informazioni, vedi Encryption in transit - Securing mount connections between file share and host.Installa ed esegui il programma di utilità mount helper per montare le condivisioni file con la crittografia in transito o senza una connessione crittografata.
File Storage for VPC richiede la versione NFS v4.1 o superiore.
Implementazione di no_root_squash per NFS (facoltativo)
Per impostazione predefinita, NFS reassegna a tutti i file creati con i permessi di root i permessi dell'utente nobody. Questa funzione di sicurezza impedisce la condivisione dei privilegi a meno che non vengano richiesti.
Configurando no_root_squash, i client root possono conservare le autorizzazioni root sulla condivisione file NFS remota.
Per NFSv4.1, imposta il dominio nfsv4 su: slnfsv4.com e avvia rpcidmapd o un servizio simile utilizzato dal tuo sistema operativo.
-
Dall'host, configurare le impostazioni del dominio in
/etc/idmapd.conf.$ vi /etc/idmapd.conf [General] #Verbosity = 0 #The following should be set to the local NFSv4 domain name #The default is the host's DNS domain name. Domain = slnfsv4.com [Mapping] Nobody-User = nobody Nobody-Group = nobody -
Esegui
nfsidmap -c.
Gestione delle autorizzazioni degli utenti al contenuto della condivisione file montata
In qualità di amministratore di sistema, è possibile gestire l'accesso ai dati sul volume di archiviazione file montato. Dopo che la condivisione di file è stata montata, è possibile perfezionare il controllo degli accessi utilizzando i comandi
chown e chmod per assegnare le autorizzazioni di lettura, scrittura ed esecuzione a singoli utenti e gruppi. Per ulteriori informazioni, consultare l 'esercitazione di Red Hat: Come gestire i permessi di Linux per utenti, gruppi e altri.
Smontaggio del file system
Per smontare un qualsiasi file system attualmente montato sul tuo host, esegui il comando umount con il nome del disco o il nome del punto di montaggio.
umount /dev/sdb
umount /mnt