Installazione dell'utilità Mount Helper
Installa Mount Helper sul tuo host di elaborazione per automatizzare le connessioni crittografate a File Storage for VPC. È possibile scaricare il pacchetto dall'indirizzo GitHub oppure compilarlo partendo dal codice sorgente.
Prima di iniziare
Prima di installare Mount Helper, verifica i requisiti e le limitazioni per assicurarti che il tuo ambiente sia compatibile.
È necessario connettersi all'host di elaborazione:
- Connettiti alla tua istanza di server virtuale.
- Connettiti al tuo server bare metal.
- Se si desidera accedere alle condivisioni di file da istanze di IBM e Power Virtual Server, è necessario utilizzare un percorso di rete tramite un bilanciatore di carico. Per ulteriori informazioni, consultare il seguente tutorial: Accesso alle condivisioni di File Storage for VPC da istanze di IBM e Power Virtual Server.
Se desideri montare una condivisione file regionale su un VSI di IBM Power, scarica il pacchetto di installazione e segui la procedura descritta nella guida " Installazione di Mount Helper" per montare le condivisioni file regionali.
Download del pacchetto di installazione
-
Scarica il pacchetto Mount Helper da GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gzPer stabilire una connessione crittografata tra un server bare metal e una condivisione di file, scarica Mount Helper versione 0.2.1.
-
Decomprimere il file compresso.
tar -xvf mount.ibmshare-latest.tar.gzIl file contiene i seguenti elementi: script di installazione e disinstallazione, pacchetti
rpmedeb, certificati CA radice e il file di configurazione.Ambienti chiusi: per installare Mount Helper su un'istanza di server virtuale senza connessione a Internet, creare o aggiornare un repository locale sul server. Copia il pacchetto Mount Helper insieme alle sue dipendenze nella directory locale.
Installazione di Mount Helper per il montaggio delle condivisioni di file zonali
-
Per installare Mount Helper e tutte le dipendenze, utilizzare il seguente script e specificare la regione in cui verrà montata la condivisione di file.
./install.sh region=us-southL'argomento
regionviene utilizzato per copiare il certificato CA radice specifico della regione. Se non viene specificata alcuna regione, l'utilità copia tutti i certificati CA radice. La tabella seguente riporta i valori che è possibile utilizzare per specificare la regione.Valori di regione accettati dallo script Posizione Nuovo valore Valore precedente Australia - Sydney au-sydsydBrasile - San Paolo br-saosaoCanada - Montreal ca-monCanada - Toronto ca-tortorGermania - Francoforte eu-defraIndia - Chennai - Airtel in-cheIndia - Mumbai - Airtel in-mumGiappone - Osaka jp-osaosaGiappone - Tokyo jp-toktokSpagna - Madrid eu-esmadRegno Unito - Londra eu-gblonStati Uniti - Washington, DC us-eastwdcStati Uniti - Dallas, TX us-southdal -
Facoltativo - Ogni immagine di installazione è accompagnata da un file che contiene il valore del checksum relativo al file dell'immagine. Ad esempio, il file immagine ibmshare-0.0.1.tar.gz è accompagnato dal file ibmshare-0.0.1.tar.gz.sha256, che contiene il valore del checksum. Per verificare l'integrità del pacchetto scaricato, utilizzare i seguenti comandi.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256sha256sum -c mount.ibmshare-latest.tar.gz.sha256Se la risposta ha esito positivo, viene visualizzato "OK". Il risultato è simile a quello dell'esempio seguente.
# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK -
Opzionale - Per impostazione predefinita, un certificato ha una durata di 1 ora e i nuovi certificati vengono recuperati ogni 45 minuti. Tuttavia, è possibile modificare l'opzione
certificate_duration_secondsnel file di configurazione/etc/ibmcloud/share.conf, impostando un intervallo di tempo diverso. Il nuovo valore deve essere compreso tra 5 minuti e 1 ora ed essere espresso in secondi.certificate_duration_seconds = 600L'intervallo valido per il valore di "
certificate_duration_seconds" è compreso tra 300 e 3600 secondi. I certificati vengono rinnovati quando quelli attuali raggiungono il 70% della loro durata di validità. -
Facoltativo - Se si desidera rinnovare immediatamente i certificati con la nuova data di scadenza, eseguire il comando seguente.
/sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
Installazione di Mount Helper per il montaggio delle condivisioni di file regionali
Installazione standard con stunnel
- Per installare Mount Helper e tutte le dipendenze, utilizzare il seguente script e specificare l'opzione
--stunnel../install.sh --stunnel - Facoltativo - Ogni immagine di installazione è accompagnata da un file che contiene il valore del checksum relativo al file dell'immagine. Ad esempio, il file immagine ibmshare-0.0.1.tar.gz è accompagnato dal file ibmshare-0.0.1.tar.gz.sha256,
che contiene il valore del checksum. Per verificare l'integrità del pacchetto scaricato, utilizzare i seguenti comandi.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
Se la risposta ha esito positivo, viene visualizzato "OK". Il risultato è simile a quello dell'esempio seguente.sha256sum -c mount.ibmshare-latest.tar.gz.sha256# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK
Installazione senza le dipendenze EPEL e StrongSwan
Se è necessario montare condivisioni di file regionali con crittografia in transito, ma si desidera evitare di installare i pacchetti EPEL e StrongSwan, è possibile utilizzare la variabile d'ambiente DO_NOT_INSTALL_IPSEC. Questo
approccio installa solo i componenti di stunnel necessari per il montaggio delle condivisioni di file regionali.
- Installare il pacchetto di utilità " NFS ".
dnf install nfs-utils - Scarica il pacchetto Mount Helper da GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz - Decomprimere il file compresso.
tar -xvf mount.ibmshare-latest.tar.gz - Imposta la variabile d'ambiente per saltare l'installazione di IPsec.
export DO_NOT_INSTALL_IPSEC=true - Installa Mount Helper con l'opzione stunnel.
./install.sh --stunnel - Verificare che StrongSwan e EPEL non siano stati installati.
Una risposta positiva indica che i pacchetti non sono installati:rpm -q strongswan epel-release && dnf repolist enabled | grep -i epelpackage strongswan is not installed package epel-release is not installed
Dopo l'installazione, è possibile montare le condivisioni di file regionali seguendo le procedure descritte nella sezione " Montaggio di una condivisione di file regionale ". Il traffico tra il client e il servizio di archiviazione file viene crittografato tramite stunnel.
Compilazione dell'utilità Mount Helper dal codice sorgente
- Sulle istanze basate su Debian, eseguire i seguenti comandi:
apt-get update -y apt-get install git make python3 -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-deb - Sulle istanze basate su rpm, eseguire i seguenti comandi:
yum update -y dnf install git make python3 rpm-build -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-rpm
Aggiornamento di Mount Helper
Per aggiornare il pacchetto di installazione, eseguire nuovamente lo script install.sh.
./install.sh
Utilizza l'opzione --stunnel anche quando desideri aggiornare il pacchetto stunnel.
Disinstallazione di Mount Helper
Il comando seguente disinstalla l'utilità.
./uninstall.sh