Dateifreigaben unter Ubuntu anhängen

Binden Sie „ NFS “-Dateifreigaben auf „ Ubuntu “- Linux®-Recheninstanzen mit optionaler IPsec-Verschlüsselung während der Übertragung ein (erfordert das Profil „ dp2 “ sowie den Zugriffsmodus „Sicherheitsgruppe“).

Vorbereitende Schritte

  1. Vergewissern Sie sich, dass der Compute-Host der gleichen Sicherheitsgruppe angehört wie die Freigabe. Weitere Informationen finden Sie unter Granulare Autorisierung.

  2. Bestätigen Sie, dass ein Einhängeziel für die Freigabe für die VPC existiert, in der sich der Server befindet. Wenn ein neues Mountziel benötigt wird, befolgen Sie die Anweisungen in Dateifreigaben und Mountziele erstellen.

  3. Rufen Sie den Mountpfad der Dateifreigabe vom Mountziel ab. Informationen zum Einhängepfad können über die Seite Dateifreigabe-Details in der Konsole, über die Befehlszeilenschnittstelle, über die API oder über Terraform abgerufen werden.

  4. Wenn Sie die Verschlüsselung bei der Übertragung verwenden möchten, müssen Sie ein IPsec-Zertifikat vom Metadatendienst erhalten. Vergewissern Sie sich, dass die Verschlüsselung bei der Übertragung für das Einhängeziel aktiviert ist. Hängen Sie außerdem die Dateifreigabe mit einer sicheren Verbindung an. Dieses Feature ist nur für Dateifreigaben mit dp2-Profilen und Sicherheitsgruppenzugriffsmodus verfügbar. Weitere Informationen finden Sie unter Verschlüsselung bei der Übertragung-Mountverbindungen zwischen Dateifreigabe und Host sichern.

    Installieren Sie das Mount-Helper-Dienstprogramm und führen Sie es aus, um Dateifreigaben mit Verschlüsselung während der Übertragung oder ohne verschlüsselte Verbindung anzuhängen.

File Storage for VPC dienst erfordert NFS Versionen v4.1 oder höher.

Weitere Informationen darüber, wie NFS auf Ubuntu funktioniert, finden Sie in der Dokumentation zu Ubuntu.

Dateifreigabe anhängen

Befolgen Sie diese Schritte, um eine Dateifreigabe auf einem „ Ubuntu “-Host einzubinden.

  1. Melden Sie sich über eine SSH-Verbindung beim Compute-Host an.

  2. Erstellen Sie ein Verzeichnis /mnt/nfs.

    mkdir -p /mnt/nfs
    
  3. Installieren Sie nfs-common:

    apt install nfs-common
    
  4. Starten Sie Ihre Instanz erneut:

    reboot
    
  5. Hängen Sie die ferne Dateifreigabe an wie folgt:

    mount -t nfs4 -o <options> <host:/mount_target> /mnt/nfs
    

    Beispiel:

    mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/nfs
    
  6. Überprüfen Sie mithilfe des Befehls „disk filesystem“ ( df -h), ob die Einbindung erfolgreich war:

    $ df -h
    Filesystem                                                                                    Size  Used Avail Use% Mounted on
    /dev/root                                                                                      97G  1.6G   96G   2% /
    devtmpfs                                                                                      3.9G     0  3.9G   0% /dev
    tmpfs                                                                                         3.9G     0  3.9G   0% /dev/shm
    tmpfs                                                                                         798M  508K  797M   1% /run
    tmpfs                                                                                         5.0M     0  5.0M   0% /run/lock
    tmpfs                                                                                         3.9G     0  3.9G   0% /sys/fs/cgroup
    /dev/vda15                                                                                    105M  9.2M   96M   9% /boot/efi
    /dev/loop0                                                                                     56M   56M     0 100% /snap/core18/1885
    /dev/loop1                                                                                     71M    71M     0 100% /snap/lxd/16922
    /dev/loop2                                                                                     31M   31M     0 100% /snap/snapd/9279
    tmpfs                                                                                         798M     0  798M   0% /run/user/0
    fsf-dal1099a-fz.adn.networklayer.com:/voll_58fd55a_685c_4ccd_b42e_25d5b61129e2   95G  256K   95G   1% /mnt/nfs
    
  7. Wechseln Sie zum Mountpunkt, um eine Testdatei zu erstellen und alle Dateien aufzulisten, um zu überprüfen, ob die gemeinsam genutzte Ressource mit Schreib-/Lesezugriff angehängt wurde.

    touch /mnt/nfs/test.txt
    
    ls -al /mnt/nfs
    
    touch /mnt/nfs/test.txt
    ls -al /mnt/nfs
    total 12
    drwxr-xr-x   2 nobody nobody 4096 Apr 28 15:52 .
    dr-xr-xr-x. 22 root   root   4096 Apr 28 14:30 ..
    -rw-r--r--   1 nobody nobody    0 Apr 28 15:52 test.txt
    
  8. Machen Sie die Konfiguration persistent, indem Sie die Dateisystemtabelle (/etc/fstab) bearbeiten. Fügen Sie die ferne Freigabe zur Liste der Einträge hinzu, die beim Start automatisch angehängt werden:

    sudo nano /etc/fstab
    

    Fügen Sie am Ende der Datei eine Zeile mit der folgenden Syntax ein.

    (hostname):/(mount_point) /mnt/nfs nfs_version defaults 0 0
    

    Beispiel

    fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_mz0726_c391f0ba-50ed-4460-8704-a36032c96a4c /mnt/nfs nfsvers=4.1 defaults 0 0
    
  9. Stellen Sie sicher, dass die Konfigurationsdatei keine Fehler enthält.

    mount -fav
    

    Wenn der Befehl ohne Fehler ausgeführt wird, ist Ihr Setup abgeschlossen.

    Fügen Sie für NFS 4.1 die Angabe sec=sys im Mountbefehl hinzu, um Dateieigentumsprobleme zu vermeiden. Verwenden Sie „ _netdev “, um mit dem Einbinden des Speichers zu warten, bis alle Netzwerkkomponenten gestartet sind.

Verwaltung der Benutzerrechte für den Inhalt der eingebundenen Dateifreigabe

Als Systemadministrator können Sie den Zugriff auf die Daten auf dem gemounteten Dateispeicher verwalten. Nachdem die Dateifreigabe eingehängt wurde, können Sie die Zugriffskontrolle verfeinern, indem Sie die Befehle chown und chmod verwenden, um einzelnen Benutzern und Gruppen Lese-, Schreib- und Ausführungsberechtigungen zuzuweisen. Weitere Informationen finden Sie in der Ubuntu Server-Dokumentation zur Benutzerverwaltung.

Dateisystem abhängen

Zum Abhängen eines zurzeit angehängten Dateisystems auf Ihrem Host führen Sie den Befehl umount mit dem Plattennamen oder dem Mountpunktnamen aus.

umount /dev/sdb
umount /mnt/nfs