Instalación de la utilidad Mount Helper

Instala Mount Helper en tu host de cálculo para automatizar las conexiones cifradas a File Storage for VPC. Puedes descargar el paquete desde GitHub o compilarlo a partir del código fuente.

Antes de empezar

Antes de instalar Mount Helper, revisa los requisitos y las limitaciones para asegurarte de que tu entorno es compatible.

Debes conectarte a tu host de cálculo:

Si deseas montar un recurso compartido de archivos regional en un VSI de IBM Power, descarga el paquete de instalación y sigue los pasos descritos en «Instalación de Mount Helper» para montar recursos compartidos de archivos regionales.

Descarga del paquete de instalación

  1. Descarga el paquete Mount Helper desde GitHub.

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    

    Para establecer una conexión cifrada entre un servidor «bare metal» y un recurso compartido de archivos, descarga la versión de Mount Helper disponible en 0.2.1.

  2. Extraiga el archivo comprimido.

    tar -xvf mount.ibmshare-latest.tar.gz
    

    El archivo contiene los siguientes elementos: scripts de instalación y desinstalación, los paquetes « rpm » y « deb », los certificados de la CA raíz y el archivo de configuración.

    Entornos cerrados: Para instalar Mount Helper en una instancia de servidor virtual sin conexión a Internet, crea o actualiza un repositorio local en la instancia de servidor virtual (VSI) en función del sistema operativo. Copia el paquete Mount Helper junto con sus dependencias en el directorio local.

Instalación de Mount Helper para montar recursos compartidos de archivos por zonas

  1. Para instalar Mount Helper y todas las dependencias, utiliza el siguiente script y especifica la región en la que se va a montar el recurso compartido de archivos.

    ./install.sh region=us-south
    

    El argumento « region » se utiliza para copiar el certificado de la CA raíz específico de la región. Si no se especifica ninguna región, la utilidad copia todos los certificados de la CA raíz. La siguiente tabla muestra los valores que se pueden utilizar para especificar la región.

    Valores de región que admite el script
    Ubicación Nuevo valor Valor anterior
    Australia - Sídney au-syd syd
    Brasil - São Paulo br-sao sao
    Canadá - Montreal ca-mon
    Canadá - Toronto ca-tor tor
    Alemania - Fráncfort eu-de fra
    India - Chennai - Airtel in-che
    India - Mumbai - Airtel in-mum
    Japón - Osaka jp-osa osa
    Japón - Tokio jp-tok tok
    España - Madrid eu-es mad
    Reino Unido - Londres eu-gb lon
    Estados Unidos - Washington, D.C us-east wdc
    Estados Unidos - Dallas, TX us-south dal
  2. Opcional: cada imagen de instalación va acompañada de un archivo que contiene el valor de la suma de comprobación de la imagen. Por ejemplo, el archivo de imagen ibmshare-0.0.1.tar.gz va acompañado del archivo ibmshare-0.0.1.tar.gz.sha256, que contiene el valor de la suma de comprobación. Para comprobar la integridad del paquete descargado, utiliza los siguientes comandos.

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    

    Si la respuesta es correcta, aparecerá «OK». El resultado es similar al del siguiente ejemplo.

    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    
  3. Opcional: por defecto, un certificado tiene una validez de 1 hora y los nuevos certificados se descargan cada 45 minutos. No obstante, puedes modificar la opción « certificate_duration_seconds » del archivo de configuración « /etc/ibmcloud/share.conf » para establecer un intervalo de tiempo diferente. El nuevo valor debe estar comprendido entre 5 minutos y 1 hora, y expresarse en segundos.

    certificate_duration_seconds = 600
    

    El rango válido para el valor de « certificate_duration_seconds » es de 300 a 3600 segundos. Los certificados se renuevan cuando los actuales alcanzan el 70 % de su vida útil.

  4. Opcional: si quieres renovar los certificados inmediatamente con la nueva fecha de caducidad, ejecuta el siguiente comando.

    /sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
    

Instalación de Mount Helper para montar recursos compartidos de archivos regionales

Instalación estándar con stunnel

  1. Para instalar Mount Helper y todas las dependencias, utiliza el siguiente script y especifica la opción « --stunnel ».
    ./install.sh --stunnel
    
  2. Opcional: cada imagen de instalación va acompañada de un archivo que contiene el valor de la suma de comprobación de la imagen. Por ejemplo, el archivo de imagen ibmshare-0.0.1.tar.gz va acompañado del archivo ibmshare-0.0.1.tar.gz.sha256, que contiene el valor de la suma de comprobación. Para comprobar la integridad del paquete descargado, utiliza los siguientes comandos.
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    
    Si la respuesta es correcta, aparecerá «OK». El resultado es similar al del siguiente ejemplo.
    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    

Instalación sin las dependencias de EPEL y « StrongSwan »

Si necesitas montar recursos compartidos de archivos regionales con cifrado en tránsito, pero quieres evitar instalar los paquetes EPEL y StrongSwan, puedes utilizar la variable de entorno DO_NOT_INSTALL_IPSEC. Este método instala únicamente los componentes de stunnel necesarios para montar recursos compartidos de archivos regionales.

  1. Instala el paquete de utilidades « NFS ».
    dnf install nfs-utils
    
  2. Descarga el paquete Mount Helper desde GitHub.
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    
  3. Extraiga el archivo comprimido.
    tar -xvf mount.ibmshare-latest.tar.gz
    
  4. Configura la variable de entorno para omitir la instalación de IPsec.
    export DO_NOT_INSTALL_IPSEC=true
    
  5. Instala Mount Helper con la opción «stunnel».
    ./install.sh --stunnel
    
  6. Comprueba que no se hayan instalado « StrongSwan » ni EPEL.
    rpm -q strongswan epel-release && dnf repolist enabled | grep -i epel
    
    Una respuesta correcta indica que los paquetes no están instalados:
    package strongswan is not installed
    package epel-release is not installed
    

Una vez realizada la instalación, puede montar recursos compartidos de archivos regionales siguiendo los pasos descritos en « Montar un recurso compartido de archivos regional ». El tráfico entre el cliente y el servicio de almacenamiento de archivos se cifra mediante stunnel.

Compilar la utilidad Mount Helper a partir del código fuente

  • En las instancias basadas en « Debian », ejecuta los siguientes comandos :
    apt-get update -y
    apt-get install git make python3 -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-deb
    
  • En las instancias basadas en rpm, ejecuta los siguientes comandos :
    yum update -y
    dnf install git make python3 rpm-build -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-rpm
    

Actualización del Mount Helper

Para actualizar el paquete de instalación, vuelve a ejecutar el script « install.sh ».

./install.sh

Utiliza la opción « --stunnel » cuando también quieras actualizar el paquete stunnel.

Desinstalación de Mount Helper

El siguiente comando desinstala la utilidad.

./uninstall.sh

Próximos pasos