Monter des partages de fichiers sur Red Hat Linux
Monter des partages de fichiers « NFS » sur des instances de calcul « Red Hat Enterprise Linux® » avec, en option, un chiffrement IPsec en transit (nécessite le profil « dp2 » et le mode d'accès «groupe de sécurité»).
Avant de commencer
-
Vérifiez que l'hôte de calcul fait partie du même groupe de sécurité que le partage. Pour plus d'informations, voir Autorisation granulaire.
-
Confirmez qu'une cible de montage pour le partage existe pour le VPC où se trouve le serveur. Si une nouvelle cible de montage est nécessaire, suivez les instructions de la rubrique Création de partages de fichiers et de cibles de montage.
-
Obtenez le chemin de montage du partage de fichiers à partir de la cible de montage. Les informations sur le chemin de montage peuvent être obtenues à partir de la page Détails du partage de fichiers de la console, de l'interface de commande, de l'API ou de Terraform.
-
Si vous souhaitez utiliser le cryptage en transit, vous devez obtenir un certificat IPsec auprès du service de métadonnées. Assurez-vous que le chiffrement en transit est activé pour la cible de montage. De plus, montez le partage de fichiers avec une connexion sécurisée. Cette fonction est disponible uniquement pour les partages de fichiers avec des profils
dp2et le mode d'accès du groupe de sécurité. Pour plus d'informations, voir Chiffrement en transit-Sécurisation des connexions de montage entre le partage de fichiers et l'hôte.Installez et exécutez l'utilitaire d'aide au montage pour monter des partages de fichiers avec chiffrement en transit ou sans connexion chiffrée.
File Storage for VPC nécessite les versions de NFS v4.1 ou supérieures.
Implémentation de no_root_squash pour NFS (facultatif)
Par défaut, NFS rétromigre tous les fichiers qui ont été créés avec les droits root vers l'utilisateur nobody. Cette fonction de sécurité empêche le partage des privilèges, sauf s'ils sont demandés.
En configurant no_root_squash, les clients root peuvent conserver leurs droits root sur le partage de fichiers distant NFS.
Pour NFSv4.1, définissez le domaine nfsv4 sur slnfsv4.com et démarrez rpcidmapd ou un service similaire utilisé par votre système d'exploitation.
-
Depuis le serveur hôte, configurez les paramètres de domaine à l'adresse
/etc/idmapd.conf.$ vi /etc/idmapd.conf [General] #Verbosity = 0 #The following should be set to the local NFSv4 domain name #The default is the host's DNS domain name. Domain = slnfsv4.com [Mapping] Nobody-User = nobody Nobody-Group = nobody -
Exécutez
nfsidmap -c.
Gestion des autorisations d'accès des utilisateurs au contenu du partage de fichiers monté
En tant qu'administrateur système, vous pouvez gérer l'accès aux données sur le volume de stockage de fichiers monté. Une fois le partage de fichiers monté, vous pouvez affiner le contrôle d'accès en utilisant les commandes chown et chmod pour attribuer des autorisations de lecture, d'écriture et d'exécution à des utilisateurs individuels et à des groupes. Pour plus d'informations, voir le tutoriel de Red Hat: Comment gérer les autorisations Linux pour les utilisateurs, les groupes et autres.
Démontage du système de fichiers
Pour démonter un système de fichiers actuellement monté sur votre hôte, exécutez la commande umount avec le nom de disque ou le nom de point de montage.
umount /dev/sdb
umount /mnt