Montage de partages de fichiers dans Ubuntu

Monter des partages de fichiers « NFS » sur des instances de calcul « Ubuntu » Linux® avec, en option, un chiffrement IPsec en transit (nécessite un profil « dp2 » et le mode d’accès «groupe de sécurité»).

Avant de commencer

  1. Vérifiez que l'hôte de calcul fait partie du même groupe de sécurité que le partage. Pour plus d'informations, voir Autorisation granulaire.

  2. Confirmez qu'une cible de montage pour le partage existe pour le VPC où se trouve le serveur. Si une nouvelle cible de montage est nécessaire, suivez les instructions de la rubrique Création de partages de fichiers et de cibles de montage.

  3. Obtenez le chemin de montage du partage de fichiers à partir de la cible de montage. Les informations sur le chemin de montage peuvent être obtenues à partir de la page Détails du partage de fichiers de la console, de l'interface de commande, de l'API ou de Terraform.

  4. Si vous souhaitez utiliser le cryptage en transit, vous devez obtenir un certificat IPsec auprès du service de métadonnées. Assurez-vous que le chiffrement en transit est activé pour la cible de montage. De plus, montez le partage de fichiers avec une connexion sécurisée. Cette fonction est disponible uniquement pour les partages de fichiers avec des profils dp2 et le mode d'accès du groupe de sécurité. Pour plus d'informations, voir Chiffrement en transit-Sécurisation des connexions de montage entre le partage de fichiers et l'hôte.

    Installez et exécutez l'utilitaire d'aide au montage pour monter des partages de fichiers avec chiffrement en transit ou sans connexion chiffrée.

File Storage for VPC nécessite les versions de NFS v4.1 ou supérieures.

Pour plus d'informations sur le fonctionnement de NFS sur Ubuntu, voir la documentation du serveur Ubuntu.

Montage du partage de fichiers

Suivez ces étapes pour monter un partage de fichiers sur un hôte Ubuntu.

  1. Connectez-vous à l'hôte de calcul par le biais d'une connexion SSH.

  2. Créez un répertoire /mnt/nfs :

    mkdir -p /mnt/nfs
    
  3. Installez nfs-common :

    apt install nfs-common
    
  4. Redémarrez votre instance:

    reboot
    
  5. Montez le partage de fichiers distant :

    mount -t nfs4 -o <options> <host:/mount_target> /mnt/nfs
    

    Consultez l'exemple suivant.

    mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/nfs
    
  6. Vérifiez que le montage s'est bien déroulé à l'aide de la commande « disk filesystem » df -h:

    $ df -h
    Filesystem                                                                                    Size  Used Avail Use% Mounted on
    /dev/root                                                                                      97G  1.6G   96G   2% /
    devtmpfs                                                                                      3.9G     0  3.9G   0% /dev
    tmpfs                                                                                         3.9G     0  3.9G   0% /dev/shm
    tmpfs                                                                                         798M  508K  797M   1% /run
    tmpfs                                                                                         5.0M     0  5.0M   0% /run/lock
    tmpfs                                                                                         3.9G     0  3.9G   0% /sys/fs/cgroup
    /dev/vda15                                                                                    105M  9.2M   96M   9% /boot/efi
    /dev/loop0                                                                                     56M   56M     0 100% /snap/core18/1885
    /dev/loop1                                                                                     71M    71M     0 100% /snap/lxd/16922
    /dev/loop2                                                                                     31M   31M     0 100% /snap/snapd/9279
    tmpfs                                                                                         798M     0  798M   0% /run/user/0
    fsf-dal1099a-fz.adn.networklayer.com:/voll_58fd55a_685c_4ccd_b42e_25d5b61129e2   95G  256K   95G   1% /mnt/nfs
    
  7. Accédez au point de montage pour créer un fichier de test et répertorier tous les fichiers afin de vérifier que le partage est monté en lecture / écriture.

    touch /mnt/nfs/test.txt
    
    ls -al /mnt/nfs
    
    touch /mnt/nfs/test.txt
    ls -al /mnt/nfs
    total 12
    drwxr-xr-x   2 nobody nobody 4096 Apr 28 15:52 .
    dr-xr-xr-x. 22 root   root   4096 Apr 28 14:30 ..
    -rw-r--r--   1 nobody nobody    0 Apr 28 15:52 test.txt
    
  8. Rendez la configuration persistante en éditant la table des systèmes de fichiers (/etc/fstab). Ajoutez le partage distant à la liste des entrées qui sont automatiquement montées au démarrage :

    sudo nano /etc/fstab
    

    Ajoutez une ligne respectant la syntaxe suivante à la fin du fichier.

    (hostname):/(mount_point) /mnt/nfs nfs_version defaults 0 0
    

    Exemple

    fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_mz0726_c391f0ba-50ed-4460-8704-a36032c96a4c /mnt/nfs nfsvers=4.1 defaults 0 0
    
  9. Vérifiez que le fichier de configuration ne comporte pas d'erreur.

    mount -fav
    

    Si la commande aboutit, votre installation est terminée.

    Pour NFS 4.1, ajoutez sec=sys à la commande mount pour éviter les problèmes de propriété de fichier. Utilisez l'option « _netdev » pour attendre que le périphérique de stockage soit monté une fois que tous les composants réseau ont été démarrés.

Gestion des autorisations d'accès des utilisateurs au contenu du partage de fichiers monté

En tant qu'administrateur système, vous pouvez gérer l'accès aux données sur le volume de stockage de fichiers monté. Une fois le partage de fichiers monté, vous pouvez affiner le contrôle d'accès en utilisant les commandes chown et chmod pour attribuer des autorisations de lecture, d'écriture et d'exécution à des utilisateurs individuels et à des groupes. Pour plus d'informations, voir la documentation du serveur Ubuntu sur la gestion des utilisateurs.

Démontage du système de fichiers

Pour démonter un système de fichiers actuellement monté sur votre hôte, exécutez la commande umount avec le nom de disque ou le nom de point de montage.

umount /dev/sdb
umount /mnt/nfs