在 Red Hat Linux 上裝載檔案共用
在 Red Hat Enterprise Linux® 運算實例上掛載 NFS 檔案共用,並可選擇啟用傳輸過程中的 IPsec 加密(需使用 dp2 設定檔,並設定安全群組的存取模式)。
開始之前
-
確認伺服器所在的 VPC 存在共用的掛載目標。 如果需要新的裝載目標,請遵循 建立檔案共用及裝載目標 中的指示。
-
從裝載目標取得檔案共用的裝載路徑。 掛載路徑資訊可從 主控台 的檔案共用詳細資訊頁面、CLI、API 或 Terraform 取得。
-
如果要在傳輸中使用加密,您需要從元資料服務取得 IPsec 憑證。 確保已啟用掛載目標的傳輸中加密。 此外,使用安全連線來裝載檔案共用。 此特性僅適用於具有
dp2設定檔及安全群組存取模式的檔案共用。 如需相關資訊,請參閱 傳輸中加密-保護檔案共用與主機之間的裝載連線安全。安裝並執行 mount helper 公用程式,以使用傳輸中加密或沒有加密連線來裝載檔案共用。
File Storage for VPC 服務需要 NFS v4.1 或更高版本。
實作 NFS 的 no_root_squash(選用)
預設情況下,NFS 會將任何以 root 權限建立的檔案,其所有權降級至 nobody 使用者。 除非要求專用權,否則此安全特性會防止專用權共用。
透過配置 no_root_squash,root 用戶端可以保留遠端 NFS 檔案共用的 root 許可權。
對於 NFSv4.1,請將 nfsv4 網域設定為:slnfsv4.com,並啟動 rpcidmapd 或您作業系統所使用的類似服務。
-
請在主機端,於
/etc/idmapd.conf中設定網域設定。$ vi /etc/idmapd.conf [General] #Verbosity = 0 #The following should be set to the local NFSv4 domain name #The default is the host's DNS domain name. Domain = slnfsv4.com [Mapping] Nobody-User = nobody Nobody-Group = nobody -
執行
nfsidmap -c。
管理使用者對掛載檔案共用內容的權限
身為系統管理員,您可以管理掛載檔案儲存卷上資料的存取權。 掛載檔案共用後,您可以使用 chown 和 chmod 指令為個別使用者和群組指定讀取、寫入和執行權限,從而完善存取控制。 如需詳細資訊,請參閱 Red Hat 的教學:如何管理 Linux 的使用者、群組及其他權限。
解除裝載檔案系統
若要在您的主機上解除裝載任何目前已裝載的檔案系統,請用磁碟名稱或裝載點名稱執行 umount 指令。
umount /dev/sdb
umount /mnt