Montando compartilhamentos de arquivos no Red Hat Linux
Montar compartilhamentos de arquivos do NFS em instâncias de computação do Red Hat Enterprise Linux® com criptografia IPsec opcional durante a transmissão (requer o perfil dp2 e o modo de acesso do grupo
de segurança).
Antes de Iniciar
-
Verifique se o host de computação faz parte do mesmo grupo de segurança que o compartilhamento. Para obter mais informações, consulte Autorização granular.
-
Confirme se existe um destino de montagem para o compartilhamento na VPC em que o servidor está. Se um novo destino de montagem for necessário, siga as instruções em Criando compartilhamentos de arquivo e destinos de montagem.
-
Obtenha o caminho de montagem do compartilhamento de arquivo do destino de montagem. As informações do caminho de montagem podem ser obtidas na página de detalhes do compartilhamento de arquivos no console, na CLI, com a API ou no Terraform.
-
Se quiser usar a criptografia em trânsito, você precisará obter um certificado IPsec do serviço de metadados. Certifique-se de que a criptografia em trânsito esteja ativada para o destino de montagem. Além disso, monte o compartilhamento de arquivo com uma conexão segura.. Esse recurso está disponível apenas para compartilhamentos de arquivo com perfis do
dp2e modo de acesso do grupo de segurança Para obter mais informações, consulte Criptografia em trânsito: protegendo conexões de montagem entre o compartilhamento de arquivo e o host.Instale e execute o utilitário auxiliar de montagem para montar compartilhamentos de arquivo com criptografia em trânsito ou sem uma conexão criptografada..
File Storage for VPC o serviço requer as versões NFS v4.1 ou superior.
Implementando no_root_squash para NFS (opcional)
Por padrão, o NFS faz downgrade de quaisquer arquivos que foram criados com as permissões raiz para o usuário nobody. Esse é um recurso de segurança que impede que os privilégios sejam compartilhados, a menos que solicitados.
Ao configurar no_root_squash, os clientes com privilégios de root podem manter essas permissões no compartilhamento de arquivos remoto NFS.
Para o NFSv4.1, configure o domínio nfsv4 para: slnfsv4.com e inicie o rpcidmapd ou um serviço semelhante que seja usado por seu S.O.
-
No servidor, defina a configuração do domínio em
/etc/idmapd.conf.$ vi /etc/idmapd.conf [General] #Verbosity = 0 #The following should be set to the local NFSv4 domain name #The default is the host's DNS domain name. Domain = slnfsv4.com [Mapping] Nobody-User = nobody Nobody-Group = nobody -
Execute o
nfsidmap -c.
Gerenciar as permissões de usuário para o conteúdo do compartilhamento de arquivos montado
Como administrador do sistema, você pode gerenciar o acesso aos dados no volume de armazenamento de arquivos montado. Depois que o compartilhamento de arquivos for montado, você poderá refinar o controle de acesso usando os comandos chown e chmod para atribuir permissões de leitura, gravação e execução a usuários e grupos individuais. Para obter mais informações, consulte o tutorial de Red Hat: Como gerenciar as permissões do Linux para usuários, grupos e outros.
Desmontando o sistema de arquivos
Para desmontar qualquer sistema de arquivos montado atualmente em seu host, execute o comando umount com o nome do disco ou o nome do ponto de montagem.
umount /dev/sdb
umount /mnt