Montar comparticiones de archivos en Red Hat Linux
Montar recursos compartidos de archivos de « NFS » en instancias de cómputo de « Red Hat Enterprise Linux® » con cifrado IPsec opcional durante la transmisión (requiere el perfil « dp2 » y el modo de acceso del grupo de seguridad).
Antes de empezar
-
Compruebe que el host de cálculo forma parte del mismo grupo de seguridad que el recurso compartido. Para más información, consulte Autorización granular.
-
Confirme que existe un objetivo de montaje para el recurso compartido en la VPC en la que se encuentra el servidor. Si es necesario un nuevo destino de montaje, siga las instrucciones de Creación de comparticiones de archivos y destinos de montaje.
-
Obtenga la vía de acceso de montaje de la compartición de archivos del destino de montaje. La información de la ruta de montaje se puede obtener desde la página de detalles del recurso compartido de archivos en la consola, desde la CLI, con la API o Terraform.
-
Si desea utilizar el cifrado en tránsito, deberá obtener un certificado IPsec del servicio de metadatos. Asegúrate de que el cifrado en tránsito está activado para el destino de montaje. Además, monte la compartición de archivos con una conexión segura. Esta característica sólo está disponible para comparticiones de archivos con perfiles
dp2y la modalidad de acceso de grupo de seguridad. Para obtener más información, consulte Cifrado en tránsito-Protección de conexiones de montaje entre la compartición de archivos y el host.Instale y ejecute el programa de utilidad de ayuda de montaje para montar comparticiones de archivos con cifrado en tránsito o sin una conexión cifrada.
File Storage for VPC el servicio NFS requiere la versión v4.1 o superior.
Implementación de no_root_squash para NFS (opcional)
De forma predeterminada, NFS degrada los archivos creados con los permisos de root al usuario nobody. Esta función de seguridad evita que se compartan los privilegios a menos que se soliciten.
Al configurar no_root_squash, los clientes con privilegios de root pueden conservar dichos privilegios en el recurso compartido de archivos remoto NFS.
Para NFSv4.1, establezca el dominio nfsv4 en: slnfsv4.com e inicie rpcidmapd o un servicio similar que utilice el sistema operativo.
-
Desde el servidor, configura los ajustes del dominio en
/etc/idmapd.conf.$ vi /etc/idmapd.conf [General] #Verbosity = 0 #The following should be set to the local NFSv4 domain name #The default is the host's DNS domain name. Domain = slnfsv4.com [Mapping] Nobody-User = nobody Nobody-Group = nobody -
Ejecute
nfsidmap -c.
Gestión de permisos de usuario para el contenido del recurso compartido de archivos montado
Como administrador del sistema, puede gestionar el acceso a los datos del volumen de almacenamiento de archivos montado. Una vez montado el archivo compartido, puede refinar el control de acceso utilizando los comandos chown y chmod para asignar permisos de lectura, escritura y ejecución a usuarios y grupos individuales. Para más información, consulte el tutorial de Red Hat: Cómo gestionar los permisos de Linux para usuarios, grupos y otros.
Desmontaje del sistema de archivos
Para desmontar todos los sistemas de archivos montados actualmente en el host, ejecute el mandato umount con el nombre del disco o el nombre del punto de montaje.
umount /dev/sdb
umount /mnt