Installation de l'utilitaire Mount Helper
Installez Mount Helper sur votre hôte de calcul afin d'automatiser les connexions chiffrées vers File Storage for VPC. Vous pouvez télécharger le paquet à l'adresse GitHub ou le compiler à partir du code source.
Avant de commencer
Avant d'installer Mount Helper, vérifiez la configuration requise et les restrictions afin de vous assurer que votre environnement est compatible.
Vous devez vous connecter à votre hôte de calcul :
- Connectez-vous à votre instance de serveur virtuel.
- Connectez-vous à votre serveur « bare metal ».
- Si vous souhaitez accéder aux partages de fichiers à partir d'instances d' IBM Power Virtual Server, vous devez utiliser un chemin d'accès réseau passant par un équilibreur de charge. Pour plus d'informations, consultez le tutoriel suivant : Accéder aux partages d' File Storage for VPC depuis des instances d' IBM Power Virtual Server.
Si vous souhaitez monter un partage de fichiers régional sur un VSI « IBM Power », téléchargez le package d'installation, puis suivez les étapes décrites dans la section « Installation de l'outil Mount Helper » pour monter des partages de fichiers régionaux.
Téléchargement du package d'installation
-
Téléchargez le paquet Mount Helper à l'adresse GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gzPour établir une connexion cryptée entre un serveur « bare metal » et un partage de fichiers, téléchargez la version d' 0.2.1.
-
Extrayez le fichier compressé.
tar -xvf mount.ibmshare-latest.tar.gzCe dossier contient les éléments suivants : des scripts d'installation et de désinstallation, les paquets «
rpm» et «deb», les certificats de l'autorité de certification racine, ainsi que le fichier de configuration.Environnements fermés : pour installer Mount Helper sur une instance de serveur virtuel (VSI) sans connexion à Internet, créez ou mettez à jour un référentiel local sur la VSI en fonction du système d'exploitation. Copiez le paquet Mount Helper ainsi que ses dépendances dans le répertoire local.
Installation de Mount Helper pour monter des partages de fichiers par zone
-
Pour installer Mount Helper et toutes ses dépendances, utilisez le script suivant et indiquez la région dans laquelle le partage de fichiers doit être monté.
./install.sh region=us-southL'argument «
region» sert à copier le certificat de l'autorité de certification racine spécifique à la région. Si aucune région n'est spécifiée, l'utilitaire copie tous les certificats d'autorité de certification racine. Le tableau suivant présente les valeurs que vous pouvez utiliser pour spécifier la région.Valeurs de région acceptées par le script Emplacement Nouvelle valeur Valeur précédente Australie - Sydney au-sydsydBrésil - São Paulo br-saosaoCanada - Montréal ca-monCanada - Toronto ca-tortorAllemagne - Francfort eu-defraInde - Chennai - Airtel in-cheInde - Mumbai - Airtel in-mumJapon - Osaka jp-osaosaJapon - Tokyo jp-toktokEspagne - Madrid eu-esmadRoyaume-Uni - Londres eu-gblonÉtats-Unis - Washington, DC us-eastwdcÉtats-Unis - Dallas, Texas us-southdal -
Facultatif — Chaque image d'installation est accompagnée d'un fichier contenant la somme de contrôle de l'image. Par exemple, le fichier image ibmshare-0.0.1.tar.gz est accompagné du fichier ibmshare-0.0.1.tar.gz.sha256, qui contient la valeur de la somme de contrôle. Pour vérifier l'intégrité du paquet téléchargé, utilisez les commandes suivantes.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256sha256sum -c mount.ibmshare-latest.tar.gz.sha256Si la réponse est positive, le message « OK » s'affiche. Le résultat ressemble à l'exemple suivant.
# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK -
Facultatif - Par défaut, un certificat a une durée de validité d'une heure, et de nouveaux certificats sont récupérés toutes les 45 minutes. Vous pouvez toutefois modifier l'option «
certificate_duration_seconds» dans le fichier de configuration/etc/ibmcloud/share.confpour définir un autre intervalle de temps. La nouvelle valeur doit être comprise entre 5 minutes et 1 heure, et exprimée en secondes.certificate_duration_seconds = 600La plage de valeurs autorisée pour «
certificate_duration_seconds» est comprise entre 300 et 3 600 secondes. Les certificats sont renouvelés lorsque les certificats actuels atteignent 70 % de leur durée de vie. -
Facultatif : si vous souhaitez renouveler immédiatement les certificats avec la nouvelle date d'expiration, exécutez la commande suivante.
/sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
Installation de Mount Helper pour monter des partages de fichiers régionaux
Installation standard avec stunnel
- Pour installer Mount Helper et toutes ses dépendances, utilisez le script suivant et spécifiez l'option «
--stunnel»../install.sh --stunnel - Facultatif — Chaque image d'installation est accompagnée d'un fichier contenant la somme de contrôle de l'image. Par exemple, le fichier image ibmshare-0.0.1.tar.gz est accompagné du fichier ibmshare-0.0.1.tar.gz.sha256, qui contient la
valeur de la somme de contrôle. Pour vérifier l'intégrité du paquet téléchargé, utilisez les commandes suivantes.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
Si la réponse est positive, le message « OK » s'affiche. Le résultat ressemble à l'exemple suivant.sha256sum -c mount.ibmshare-latest.tar.gz.sha256# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK
Installation sans les dépendances EPEL et StrongSwan
Si vous devez monter des partages de fichiers régionaux avec chiffrement en transit, mais que vous souhaitez éviter d'installer les paquets EPEL et StrongSwan, vous pouvez utiliser la variable d'environnement DO_NOT_INSTALL_IPSEC.
Cette approche permet d'installer uniquement les composants de stunnel nécessaires au montage d'un partage de fichiers régional.
- Installez le pack d'utilitaires « NFS ».
dnf install nfs-utils - Téléchargez le paquet Mount Helper à l'adresse GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz - Extrayez le fichier compressé.
tar -xvf mount.ibmshare-latest.tar.gz - Définissez la variable d'environnement pour ignorer l'installation d'IPsec.
export DO_NOT_INSTALL_IPSEC=true - Installez Mount Helper avec l'option stunnel.
./install.sh --stunnel - Vérifiez que les paquets « StrongSwan » et « EPEL » n’ont pas été installés.
Une réponse positive indique que les paquets ne sont pas installés :rpm -q strongswan epel-release && dnf repolist enabled | grep -i epelpackage strongswan is not installed package epel-release is not installed
Une fois l'installation terminée, vous pouvez monter des partages de fichiers régionaux en suivant les instructions de la section « Montage d'un partage de fichiers régional ». Le trafic entre le client et le service de stockage de fichiers est chiffré à l'aide de stunnel.
Compilation de l'utilitaire Mount Helper à partir du code source
- Sur les instances fonctionnant sous Debian, exécutez les commandes suivantes :
apt-get update -y apt-get install git make python3 -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-deb - Sur les instances basées sur RPM, exécutez les commandes suivantes :
yum update -y dnf install git make python3 rpm-build -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-rpm
Mise à jour de Mount Helper
Pour mettre à jour le package d'installation, relancez le script « install.sh ».
./install.sh
Utilisez l'option « --stunnel » si vous souhaitez également mettre à jour le paquet stunnel.
Désinstallation de Mount Helper
La commande suivante permet de désinstaller l'utilitaire.
./uninstall.sh