Montar comparticiones de archivos en Red Hat Linux

Montar recursos compartidos de archivos de « NFS » en instancias de cómputo de « Red Hat Enterprise Linux® » con cifrado IPsec opcional durante la transmisión (requiere el perfil « dp2 » y el modo de acceso del grupo de seguridad).

Antes de empezar

  1. Compruebe que el host de cálculo forma parte del mismo grupo de seguridad que el recurso compartido. Para más información, consulte Autorización granular.

  2. Confirme que existe un objetivo de montaje para el recurso compartido en la VPC en la que se encuentra el servidor. Si es necesario un nuevo destino de montaje, siga las instrucciones de Creación de comparticiones de archivos y destinos de montaje.

  3. Obtenga la vía de acceso de montaje de la compartición de archivos del destino de montaje. La información de la ruta de montaje se puede obtener desde la página de detalles del recurso compartido de archivos en la consola, desde la CLI, con la API o Terraform.

  4. Si desea utilizar el cifrado en tránsito, deberá obtener un certificado IPsec del servicio de metadatos. Asegúrate de que el cifrado en tránsito está activado para el destino de montaje. Además, monte la compartición de archivos con una conexión segura. Esta característica sólo está disponible para comparticiones de archivos con perfiles dp2 y la modalidad de acceso de grupo de seguridad. Para obtener más información, consulte Cifrado en tránsito-Protección de conexiones de montaje entre la compartición de archivos y el host.

    Instale y ejecute el programa de utilidad de ayuda de montaje para montar comparticiones de archivos con cifrado en tránsito o sin una conexión cifrada.

File Storage for VPC el servicio NFS requiere la versión v4.1 o superior.

Montar la compartición de archivos

Sigue estos pasos para montar un recurso compartido de archivos en un servidor RHEL. Los ejemplos se probaron en RHEL 8 y RHEL 9. Si utiliza una versión diferente, consulte la documentación de su sistema operativo.

  1. Establezca una conexión SSH con la instancia de Compute en la que desea montar el archivo compartido y continúe con los pasos siguientes.

    Si desea montar los archivos compartidos desde instancias de IBM Power Virtual Server, debe utilizar una ruta de red a través de un equilibrador de carga. Para obtener más información, consulta el siguiente tutorial: « Acceso a recursos compartidos regionales desde instancias de IBM Power Virtual Server ».

  2. Instale las herramientas necesarias.

    dnf install nfs-utils
    
  3. Cree un directorio en la instancia.

    mkdir /mnt/test
    
  4. Monte la compartición de archivos remota.

    mount -t nfs4 -o <options> <host:/mount_target> /mnt
    

    Vea el ejemplo siguiente.

    mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/test
    
  5. Verifique que el montaje ha sido satisfactorio con el mandato del sistema de archivos de disco.

    $ df -h
    Filesystem                                                                                    Size  Used Avail Use% Mounted on
    udev                                                                                          3.9G     0  3.9G   0% /dev
    tmpfs                                                                                         798M  660K  798M   1% /run
    /dev/vda2                                                                                      99G  1.6G   93G   2% /
    tmpfs                                                                                         3.9G     0  3.9G   0% /dev/shm
    tmpfs                                                                                         5.0M     0  5.0M   0% /run/lock
    tmpfs                                                                                         3.9G     0  3.9G   0% /sys/fs/cgroup
    /dev/vda1                                                                                     240M   73M  155M  33% /boot
    fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_246a9cb9-4679-4dc5-9522-4a7ed2575136  190G  384K  190G   1% /mnt/test
    tmpfs                                                                                         798M     0  798M   0% /run/user/0
    
  6. Vaya al punto de montaje para crear un archivo de prueba y listar todos los archivos para verificar que la compartición está montada como de lectura/escritura.

    touch /mnt/test/test.txt
    ls -al /mnt/test
    
    $ touch /mnt/test/test.txt
    ls -al /mnt/test
    total 12
    drwxr-xr-x   2 nobody nobody 4096 Apr 8 15:52 .
    dr-xr-xr-x. 22 root   root   4096 Apr 8 14:30 ..
    -rw-r--r--   1 nobody nobody    0 Apr 8 15:52 test.txt
    

    Los archivos los crea el usuario «root» y su titular es « nobody:nobody ». Para visualizar la propiedad correctamente, actualice idmapd.conf con los valores de dominio correctos. Para obtener más información, consulte Cómo implementar no_root_squash para NFS.

  7. Monte la unidad compartida de archivos remota en el inicio. Para completar la configuración, debe editar la tabla de sistemas de archivos (/etc/fstab) y añadir la unidad compartida de archivos remota a la lista de entradas que se montan automáticamente durante el inicio. Antes de crear una entrada en el archivo « fstab », sigue estos pasos para añadir el nombre de host de la ruta de montaje a « /etc/hosts ».

    1. Obtén la parte « hostname.com » de la ruta de montaje, por ejemplo, fsf-dal2433a-dz.adn.networklayer.com, y obtén la dirección IP. Ejecute el mandato siguiente desde la instancia para obtener la dirección IP.

      host hostname.com
      

      Vea el ejemplo siguiente.

      host fsf-dal2433a-dz.adn.networklayer.com
      fsf-dal2433a-dz.adn.networklayer.com has address 203.0.113.0
      

      Si aparece un error de «comando no encontrado» al ejecutar comando host , utiliza dnf install bind-utils para instalarlo.

    2. Edite /etc/hosts y añada una IP a la entrada de nombre de host.

      <IP_Address> hostname.com
      

      Vea el ejemplo siguiente.

      198.51.100.0 fsf-dal2433a-dz.adn.networklayer.com
      
    3. Edita la tabla de sistemas de archivos /etc/fstab y añade una entrada.

      (hostname):/(file_share_path) /mnt nfs_version options 0 0
      

      Vea el ejemplo siguiente.

      fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_246a9cb9-4679-4dc5-9522-4a7ed2575136 /mnt/test nfs4 nfsvers=4.1,sec=sys,_netdev 0 0
      
  8. Verifique que el archivo de configuración no tiene errores.

    mount -fav
    

    Si el mandato se completa sin errores, la configuración se ha completado.

    Para NFS 4.1, añada sec=sys al mandato mount para evitar problemas de propiedad de archivos. Utiliza la opción « _netdev » para esperar a que se monte el almacenamiento una vez que se hayan iniciado todos los componentes de red.

Implementación de no_root_squash para NFS (opcional)

De forma predeterminada, NFS degrada los archivos creados con los permisos de root al usuario nobody. Esta función de seguridad evita que se compartan los privilegios a menos que se soliciten.

Al configurar no_root_squash, los clientes con privilegios de root pueden conservar dichos privilegios en el recurso compartido de archivos remoto NFS.

Para NFSv4.1, establezca el dominio nfsv4 en: slnfsv4.com e inicie rpcidmapd o un servicio similar que utilice el sistema operativo.

  1. Desde el servidor, configura los ajustes del dominio en /etc/idmapd.conf.

    $ vi /etc/idmapd.conf
    [General]
    #Verbosity = 0
    #The following should be set to the local NFSv4 domain name
    #The default is the host's DNS domain name.
    Domain = slnfsv4.com
    [Mapping]
    Nobody-User = nobody
    Nobody-Group = nobody
    
  2. Ejecute nfsidmap -c.

Gestión de permisos de usuario para el contenido del recurso compartido de archivos montado

Como administrador del sistema, puede gestionar el acceso a los datos del volumen de almacenamiento de archivos montado. Una vez montado el archivo compartido, puede refinar el control de acceso utilizando los comandos chown y chmod para asignar permisos de lectura, escritura y ejecución a usuarios y grupos individuales. Para más información, consulte el tutorial de Red Hat: Cómo gestionar los permisos de Linux para usuarios, grupos y otros.

Desmontaje del sistema de archivos

Para desmontar todos los sistemas de archivos montados actualmente en el host, ejecute el mandato umount con el nombre del disco o el nombre del punto de montaje.

umount /dev/sdb
umount /mnt