Montaggio delle condivisioni file su Ubuntu

Montare le condivisioni di file di “ NFS ” sulle istanze di calcolo “ Ubuntu ” Linux® con crittografia IPsec opzionale durante il trasferimento (richiede il profilo “ dp2 ” e la modalità di accesso del gruppo di sicurezza).

Prima di iniziare

  1. Verificare che il compute host faccia parte dello stesso gruppo di sicurezza della condivisione. Per ulteriori informazioni, vedere Autorizzazione granulare.

  2. Confermare l'esistenza di una destinazione di montaggio per la condivisione nella VPC in cui si trova il server. Se è necessaria una nuova destinazione di montaggio, seguire le istruzioni in Creazione di condivisioni file e destinazioni di montaggio.

  3. Richiamare il percorso di montaggio della condivisione file dalla destinazione di montaggio. Le informazioni sul percorso di montaggio possono essere ottenute dalla pagina Dettagli condivisione file della console, dalla CLI, con l'API o con Terraform.

  4. Se si desidera utilizzare la crittografia in transito, è necessario ottenere un certificato IPsec dal servizio metadati. Assicurarsi che la crittografia in transito sia abilitata per la destinazione di montaggio. Inoltre, montare la condivisione file con una connessione sicura. Questa funzione è disponibile solo per le condivisioni file con i profili dp2 e la modalità di accesso al gruppo di protezione. Per ulteriori informazioni, vedi Encryption in transit - Securing mount connections between file share and host.

    Installa ed esegui il programma di utilità mount helper per montare le condivisioni file con la crittografia in transito o senza una connessione crittografata.

File Storage for VPC richiede la versione NFS v4.1 o superiore.

Per ulteriori informazioni sul funzionamento di NFS su Ubuntu, consultare la Documentazione del server Ubuntu.

Montaggio della condivisione file

Attieniti alla seguente procedura per montare una condivisione file su un host Ubuntu.

  1. Accedere all'host Compute tramite una connessione SSH.

  2. Crea una cartella denominata “ /mnt/nfs ”.

    mkdir -p /mnt/nfs
    
  3. Installare nfs-common:

    apt install nfs-common
    
  4. Riavviare l'istanza:

    reboot
    
  5. Montare la condivisione di file remota:

    mount -t nfs4 -o <options> <host:/mount_target> /mnt/nfs
    

    Vedi il seguente esempio.

    mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/nfs
    
  6. Verificare che il montaggio sia riuscito utilizzando il comando del file system del disco df -h:

    $ df -h
    Filesystem                                                                                    Size  Used Avail Use% Mounted on
    /dev/root                                                                                      97G  1.6G   96G   2% /
    devtmpfs                                                                                      3.9G     0  3.9G   0% /dev
    tmpfs                                                                                         3.9G     0  3.9G   0% /dev/shm
    tmpfs                                                                                         798M  508K  797M   1% /run
    tmpfs                                                                                         5.0M     0  5.0M   0% /run/lock
    tmpfs                                                                                         3.9G     0  3.9G   0% /sys/fs/cgroup
    /dev/vda15                                                                                    105M  9.2M   96M   9% /boot/efi
    /dev/loop0                                                                                     56M   56M     0 100% /snap/core18/1885
    /dev/loop1                                                                                     71M    71M     0 100% /snap/lxd/16922
    /dev/loop2                                                                                     31M   31M     0 100% /snap/snapd/9279
    tmpfs                                                                                         798M     0  798M   0% /run/user/0
    fsf-dal1099a-fz.adn.networklayer.com:/voll_58fd55a_685c_4ccd_b42e_25d5b61129e2   95G  256K   95G   1% /mnt/nfs
    
  7. Andare al punto di montaggio per creare un file di test ed elencare tutti i file per verificare che la condivisione sia montata come lettura/scrittura.

    touch /mnt/nfs/test.txt
    
    ls -al /mnt/nfs
    
    touch /mnt/nfs/test.txt
    ls -al /mnt/nfs
    total 12
    drwxr-xr-x   2 nobody nobody 4096 Apr 28 15:52 .
    dr-xr-xr-x. 22 root   root   4096 Apr 28 14:30 ..
    -rw-r--r--   1 nobody nobody    0 Apr 28 15:52 test.txt
    
  8. Rendere la configurazione persistente modificando la tabella dei file system (/etc/fstab). Aggiungere la condivisione remota all'elenco di voci montate automaticamente all'avvio:

    sudo nano /etc/fstab
    

    Aggiungi una riga con la seguente sintassi alla fine del file.

    (hostname):/(mount_point) /mnt/nfs nfs_version defaults 0 0
    

    Esempio

    fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_mz0726_c391f0ba-50ed-4460-8704-a36032c96a4c /mnt/nfs nfsvers=4.1 defaults 0 0
    
  9. Verifica che il file di configurazione non presenti alcun errore.

    mount -fav
    

    Se il comando viene completato senza errori, la tua impostazione è completa.

    Per NFS 4.1, aggiungere sec=sys al comando di montaggio per evitare problemi relativi alla proprietà dei file. Utilizzare _netdev per attendere il montaggio dell'archiviazione fino a quando non vengono avviati tutti i componenti di rete.

Gestione delle autorizzazioni degli utenti al contenuto della condivisione file montata

In qualità di amministratore di sistema, è possibile gestire l'accesso ai dati sul volume di archiviazione file montato. Dopo che la condivisione di file è stata montata, è possibile perfezionare il controllo degli accessi utilizzando i comandi chown e chmod per assegnare le autorizzazioni di lettura, scrittura ed esecuzione a singoli utenti e gruppi. Per ulteriori informazioni, consultare il sito Ubuntu Documentazione del server sulla gestione degli utenti.

Smontaggio del file system

Per smontare un qualsiasi file system attualmente montato sul tuo host, esegui il comando umount con il nome del disco o il nome del punto di montaggio.

umount /dev/sdb
umount /mnt/nfs