Montar comparticiones de archivos en Ubuntu

Montar recursos compartidos de archivos de « NFS » en instancias de cómputo de « Ubuntu » Linux® con cifrado IPsec opcional en tránsito (requiere el perfil « dp2 » y el modo de acceso del grupo de seguridad).

Antes de empezar

  1. Compruebe que el host de cálculo forma parte del mismo grupo de seguridad que el recurso compartido. Para más información, consulte Autorización granular.

  2. Confirme que existe un objetivo de montaje para el recurso compartido en la VPC en la que se encuentra el servidor. Si es necesario un nuevo destino de montaje, siga las instrucciones de Creación de comparticiones de archivos y destinos de montaje.

  3. Obtenga la vía de acceso de montaje de la compartición de archivos del destino de montaje. La información de la ruta de montaje se puede obtener desde la página de detalles del recurso compartido de archivos en la consola, desde la CLI, con la API o Terraform.

  4. Si desea utilizar el cifrado en tránsito, deberá obtener un certificado IPsec del servicio de metadatos. Asegúrate de que el cifrado en tránsito está activado para el destino de montaje. Además, monte la compartición de archivos con una conexión segura. Esta característica sólo está disponible para comparticiones de archivos con perfiles dp2 y la modalidad de acceso de grupo de seguridad. Para obtener más información, consulte Cifrado en tránsito-Protección de conexiones de montaje entre la compartición de archivos y el host.

    Instale y ejecute el programa de utilidad de ayuda de montaje para montar comparticiones de archivos con cifrado en tránsito o sin una conexión cifrada.

File Storage for VPC el servicio NFS requiere la versión v4.1 o superior.

Para más información sobre el funcionamiento de NFS en Ubuntu, consulte la documentación del servidor Ubuntu.

Montar la compartición de archivos

Sigue estos pasos para montar un recurso compartido de archivos en un servidor de « Ubuntu ».

  1. Inicie sesión en el host Compute a través de una conexión SSH.

  2. Cree un directorio /mnt/nfs.

    mkdir -p /mnt/nfs
    
  3. Instale nfs-common:

    apt install nfs-common
    
  4. Reinicie la instancia:

    reboot
    
  5. Monte la compartición de archivos remota:

    mount -t nfs4 -o <options> <host:/mount_target> /mnt/nfs
    

    Vea el ejemplo siguiente.

    mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/nfs
    
  6. Comprueba que el montaje se haya realizado correctamente utilizando el comando del sistema de archivos del disco « df -h »:

    $ df -h
    Filesystem                                                                                    Size  Used Avail Use% Mounted on
    /dev/root                                                                                      97G  1.6G   96G   2% /
    devtmpfs                                                                                      3.9G     0  3.9G   0% /dev
    tmpfs                                                                                         3.9G     0  3.9G   0% /dev/shm
    tmpfs                                                                                         798M  508K  797M   1% /run
    tmpfs                                                                                         5.0M     0  5.0M   0% /run/lock
    tmpfs                                                                                         3.9G     0  3.9G   0% /sys/fs/cgroup
    /dev/vda15                                                                                    105M  9.2M   96M   9% /boot/efi
    /dev/loop0                                                                                     56M   56M     0 100% /snap/core18/1885
    /dev/loop1                                                                                     71M    71M     0 100% /snap/lxd/16922
    /dev/loop2                                                                                     31M   31M     0 100% /snap/snapd/9279
    tmpfs                                                                                         798M     0  798M   0% /run/user/0
    fsf-dal1099a-fz.adn.networklayer.com:/voll_58fd55a_685c_4ccd_b42e_25d5b61129e2   95G  256K   95G   1% /mnt/nfs
    
  7. Vaya al punto de montaje para crear un archivo de prueba y listar todos los archivos para verificar que la compartición está montada como de lectura/escritura.

    touch /mnt/nfs/test.txt
    
    ls -al /mnt/nfs
    
    touch /mnt/nfs/test.txt
    ls -al /mnt/nfs
    total 12
    drwxr-xr-x   2 nobody nobody 4096 Apr 28 15:52 .
    dr-xr-xr-x. 22 root   root   4096 Apr 28 14:30 ..
    -rw-r--r--   1 nobody nobody    0 Apr 28 15:52 test.txt
    
  8. Haga que la configuración sea persistente editando la tabla de sistemas de archivos (/etc/fstab). Añada la unidad compartida remota a la lista de entradas que se montan automáticamente durante el inicio:

    sudo nano /etc/fstab
    

    Añade una línea con la siguiente sintaxis al final del archivo.

    (hostname):/(mount_point) /mnt/nfs nfs_version defaults 0 0
    

    Ejemplo

    fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_mz0726_c391f0ba-50ed-4460-8704-a36032c96a4c /mnt/nfs nfsvers=4.1 defaults 0 0
    
  9. Verifique que el archivo de configuración no tiene errores.

    mount -fav
    

    Si el mandato finaliza sin errores, la configuración se ha completado.

    Para NFS 4.1, añada sec=sys al mandato mount para evitar problemas de propiedad de archivos. Utiliza la opción « _netdev » para esperar a que se monte el almacenamiento hasta que se hayan iniciado todos los componentes de red.

Gestión de permisos de usuario para el contenido del recurso compartido de archivos montado

Como administrador del sistema, puede gestionar el acceso a los datos del volumen de almacenamiento de archivos montado. Una vez montado el archivo compartido, puede refinar el control de acceso utilizando los comandos chown y chmod para asignar permisos de lectura, escritura y ejecución a usuarios y grupos individuales. Para más información, consulte la documentación de Ubuntu Server sobre Gestión de usuarios.

Desmontaje del sistema de archivos

Para desmontar todos los sistemas de archivos montados actualmente en el host, ejecute el mandato umount con el nombre del disco o el nombre del punto de montaje.

umount /dev/sdb
umount /mnt/nfs