Instalación de la utilidad Mount Helper
Instala Mount Helper en tu host de cálculo para automatizar las conexiones cifradas a File Storage for VPC. Puedes descargar el paquete desde GitHub o compilarlo a partir del código fuente.
Antes de empezar
Antes de instalar Mount Helper, revisa los requisitos y las limitaciones para asegurarte de que tu entorno es compatible.
Debes conectarte a tu host de cálculo:
- Conéctate a tu instancia de servidor virtual.
- Conéctate a tu servidor físico.
- Si deseas acceder a los recursos compartidos de las instancias de IBM y Power Virtual Server, debes utilizar una ruta de red a través de un equilibrador de carga. Para obtener más información, consulta el siguiente tutorial: Acceso a recursos compartidos de File Storage for VPC desde instancias de IBM y Power Virtual Server.
Si deseas montar un recurso compartido de archivos regional en un VSI de IBM Power, descarga el paquete de instalación y sigue los pasos descritos en «Instalación de Mount Helper» para montar recursos compartidos de archivos regionales.
Descarga del paquete de instalación
-
Descarga el paquete Mount Helper desde GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gzPara establecer una conexión cifrada entre un servidor «bare metal» y un recurso compartido de archivos, descarga la versión de Mount Helper disponible en 0.2.1.
-
Extraiga el archivo comprimido.
tar -xvf mount.ibmshare-latest.tar.gzEl archivo contiene los siguientes elementos: scripts de instalación y desinstalación, los paquetes «
rpm» y «deb», los certificados de la CA raíz y el archivo de configuración.Entornos cerrados: Para instalar Mount Helper en una instancia de servidor virtual sin conexión a Internet, crea o actualiza un repositorio local en la instancia de servidor virtual (VSI) en función del sistema operativo. Copia el paquete Mount Helper junto con sus dependencias en el directorio local.
Instalación de Mount Helper para montar recursos compartidos de archivos por zonas
-
Para instalar Mount Helper y todas las dependencias, utiliza el siguiente script y especifica la región en la que se va a montar el recurso compartido de archivos.
./install.sh region=us-southEl argumento «
region» se utiliza para copiar el certificado de la CA raíz específico de la región. Si no se especifica ninguna región, la utilidad copia todos los certificados de la CA raíz. La siguiente tabla muestra los valores que se pueden utilizar para especificar la región.Valores de región que admite el script Ubicación Nuevo valor Valor anterior Australia - Sídney au-sydsydBrasil - São Paulo br-saosaoCanadá - Montreal ca-monCanadá - Toronto ca-tortorAlemania - Fráncfort eu-defraIndia - Chennai - Airtel in-cheIndia - Mumbai - Airtel in-mumJapón - Osaka jp-osaosaJapón - Tokio jp-toktokEspaña - Madrid eu-esmadReino Unido - Londres eu-gblonEstados Unidos - Washington, D.C us-eastwdcEstados Unidos - Dallas, TX us-southdal -
Opcional: cada imagen de instalación va acompañada de un archivo que contiene el valor de la suma de comprobación de la imagen. Por ejemplo, el archivo de imagen ibmshare-0.0.1.tar.gz va acompañado del archivo ibmshare-0.0.1.tar.gz.sha256, que contiene el valor de la suma de comprobación. Para comprobar la integridad del paquete descargado, utiliza los siguientes comandos.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256sha256sum -c mount.ibmshare-latest.tar.gz.sha256Si la respuesta es correcta, aparecerá «OK». El resultado es similar al del siguiente ejemplo.
# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK -
Opcional: por defecto, un certificado tiene una validez de 1 hora y los nuevos certificados se descargan cada 45 minutos. No obstante, puedes modificar la opción «
certificate_duration_seconds» del archivo de configuración «/etc/ibmcloud/share.conf» para establecer un intervalo de tiempo diferente. El nuevo valor debe estar comprendido entre 5 minutos y 1 hora, y expresarse en segundos.certificate_duration_seconds = 600El rango válido para el valor de «
certificate_duration_seconds» es de 300 a 3600 segundos. Los certificados se renuevan cuando los actuales alcanzan el 70 % de su vida útil. -
Opcional: si quieres renovar los certificados inmediatamente con la nueva fecha de caducidad, ejecuta el siguiente comando.
/sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
Instalación de Mount Helper para montar recursos compartidos de archivos regionales
Instalación estándar con stunnel
- Para instalar Mount Helper y todas las dependencias, utiliza el siguiente script y especifica la opción «
--stunnel»../install.sh --stunnel - Opcional: cada imagen de instalación va acompañada de un archivo que contiene el valor de la suma de comprobación de la imagen. Por ejemplo, el archivo de imagen ibmshare-0.0.1.tar.gz va acompañado del archivo ibmshare-0.0.1.tar.gz.sha256,
que contiene el valor de la suma de comprobación. Para comprobar la integridad del paquete descargado, utiliza los siguientes comandos.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
Si la respuesta es correcta, aparecerá «OK». El resultado es similar al del siguiente ejemplo.sha256sum -c mount.ibmshare-latest.tar.gz.sha256# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK
Instalación sin las dependencias de EPEL y « StrongSwan »
Si necesitas montar recursos compartidos de archivos regionales con cifrado en tránsito, pero quieres evitar instalar los paquetes EPEL y StrongSwan, puedes utilizar la variable de entorno DO_NOT_INSTALL_IPSEC. Este método instala
únicamente los componentes de stunnel necesarios para montar recursos compartidos de archivos regionales.
- Instala el paquete de utilidades « NFS ».
dnf install nfs-utils - Descarga el paquete Mount Helper desde GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz - Extraiga el archivo comprimido.
tar -xvf mount.ibmshare-latest.tar.gz - Configura la variable de entorno para omitir la instalación de IPsec.
export DO_NOT_INSTALL_IPSEC=true - Instala Mount Helper con la opción «stunnel».
./install.sh --stunnel - Comprueba que no se hayan instalado « StrongSwan » ni EPEL.
Una respuesta correcta indica que los paquetes no están instalados:rpm -q strongswan epel-release && dnf repolist enabled | grep -i epelpackage strongswan is not installed package epel-release is not installed
Una vez realizada la instalación, puede montar recursos compartidos de archivos regionales siguiendo los pasos descritos en « Montar un recurso compartido de archivos regional ». El tráfico entre el cliente y el servicio de almacenamiento de archivos se cifra mediante stunnel.
Compilar la utilidad Mount Helper a partir del código fuente
- En las instancias basadas en « Debian », ejecuta los siguientes comandos :
apt-get update -y apt-get install git make python3 -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-deb - En las instancias basadas en rpm, ejecuta los siguientes comandos :
yum update -y dnf install git make python3 rpm-build -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-rpm
Actualización del Mount Helper
Para actualizar el paquete de instalación, vuelve a ejecutar el script « install.sh ».
./install.sh
Utiliza la opción « --stunnel » cuando también quieras actualizar el paquete stunnel.
Desinstalación de Mount Helper
El siguiente comando desinstala la utilidad.
./uninstall.sh