Installazione dell'utilità Mount Helper
Installa Mount Helper sul tuo host di elaborazione per automatizzare le connessioni crittografate a File Storage for VPC. È possibile scaricare il pacchetto dall'indirizzo GitHub oppure compilarlo partendo dal codice sorgente.
Prima di iniziare
Prima di installare Mount Helper, verifica i requisiti e le limitazioni per assicurarti che il tuo ambiente sia compatibile.
È necessario connettersi all'host di elaborazione:
- Connettiti alla tua istanza di server virtuale.
- Connettiti al tuo server bare metal.
- Se si desidera accedere alle condivisioni di file da istanze di IBM e Power Virtual Server, è necessario utilizzare un percorso di rete tramite un bilanciatore di carico. Per ulteriori informazioni, consultare il seguente tutorial: Accesso alle condivisioni di File Storage for VPC da istanze di IBM e Power Virtual Server.
Se desideri montare una condivisione file regionale su un VSI di IBM Power, scarica il pacchetto di installazione e segui la procedura descritta nella guida " Installazione di Mount Helper" per montare le condivisioni file regionali.
Download del pacchetto di installazione
-
Scarica il pacchetto Mount Helper da GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gzPer stabilire una connessione crittografata tra un server bare metal e una condivisione di file, scarica Mount Helper versione 0.2.1.
-
Decomprimere il file compresso.
tar -xvf mount.ibmshare-latest.tar.gzIl file contiene i seguenti elementi: script di installazione e disinstallazione, pacchetti
rpmedeb, certificati CA radice e il file di configurazione.Ambienti chiusi: per installare Mount Helper su un'istanza di server virtuale senza connessione a Internet, creare o aggiornare un repository locale sull'istanza di server virtuale in base al sistema operativo. Copia il pacchetto Mount Helper insieme alle sue dipendenze nella directory locale.
Installazione di Mount Helper per il montaggio delle condivisioni di file zonali
-
Per installare Mount Helper e tutte le dipendenze, utilizzare il seguente script e specificare la regione in cui verrà montata la condivisione di file.
./install.sh region=us-southL'argomento
regionviene utilizzato per copiare il certificato CA radice specifico della regione. Se non viene specificata alcuna regione, l'utilità copia tutti i certificati CA radice. La tabella seguente riporta i valori che è possibile utilizzare per specificare la regione.Valori di regione accettati dallo script Posizione Nuovo valore Valore precedente Australia - Sydney au-sydsydBrasile - San Paolo br-saosaoCanada - Montreal ca-monCanada - Toronto ca-tortorGermania - Francoforte eu-defraIndia - Chennai - Airtel in-cheIndia - Mumbai - Airtel in-mumGiappone - Osaka jp-osaosaGiappone - Tokyo jp-toktokSpagna - Madrid eu-esmadRegno Unito - Londra eu-gblonStati Uniti - Washington, DC us-eastwdcStati Uniti - Dallas, TX us-southdal -
Facoltativo - Ogni immagine di installazione è accompagnata da un file che contiene il valore del checksum relativo al file dell'immagine. Ad esempio, il file immagine ibmshare-0.0.1.tar.gz è accompagnato dal file ibmshare-0.0.1.tar.gz.sha256, che contiene il valore del checksum. Per verificare l'integrità del pacchetto scaricato, utilizzare i seguenti comandi.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256sha256sum -c mount.ibmshare-latest.tar.gz.sha256Se la risposta ha esito positivo, viene visualizzato "OK". Il risultato è simile a quello dell'esempio seguente.
# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK -
Opzionale - Per impostazione predefinita, un certificato ha una durata di 1 ora e i nuovi certificati vengono recuperati ogni 45 minuti. Tuttavia, è possibile modificare l'opzione
certificate_duration_secondsnel file di configurazione/etc/ibmcloud/share.conf, impostando un intervallo di tempo diverso. Il nuovo valore deve essere compreso tra 5 minuti e 1 ora ed essere espresso in secondi.certificate_duration_seconds = 600L'intervallo valido per il valore di "
certificate_duration_seconds" è compreso tra 300 e 3600 secondi. I certificati vengono rinnovati quando quelli attuali raggiungono il 70% della loro durata di validità. -
Facoltativo - Se si desidera rinnovare immediatamente i certificati con la nuova data di scadenza, eseguire il comando seguente.
/sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
Installazione di Mount Helper per il montaggio delle condivisioni di file regionali
Installazione standard con stunnel
- Per installare Mount Helper e tutte le dipendenze, utilizzare il seguente script e specificare l'opzione
--stunnel../install.sh --stunnel - Facoltativo - Ogni immagine di installazione è accompagnata da un file che contiene il valore del checksum relativo al file dell'immagine. Ad esempio, il file immagine ibmshare-0.0.1.tar.gz è accompagnato dal file ibmshare-0.0.1.tar.gz.sha256,
che contiene il valore del checksum. Per verificare l'integrità del pacchetto scaricato, utilizzare i seguenti comandi.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
Se la risposta ha esito positivo, viene visualizzato "OK". Il risultato è simile a quello dell'esempio seguente.sha256sum -c mount.ibmshare-latest.tar.gz.sha256# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK
Installazione senza le dipendenze EPEL e StrongSwan
Se è necessario montare condivisioni di file regionali con crittografia in transito, ma si desidera evitare di installare i pacchetti EPEL e StrongSwan, è possibile utilizzare la variabile d'ambiente DO_NOT_INSTALL_IPSEC. Questo
approccio installa solo i componenti di stunnel necessari per il montaggio delle condivisioni di file regionali.
- Installare il pacchetto di utilità " NFS ".
dnf install nfs-utils - Scarica il pacchetto Mount Helper da GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz - Decomprimere il file compresso.
tar -xvf mount.ibmshare-latest.tar.gz - Imposta la variabile d'ambiente per saltare l'installazione di IPsec.
export DO_NOT_INSTALL_IPSEC=true - Installa Mount Helper con l'opzione stunnel.
./install.sh --stunnel - Verificare che StrongSwan e EPEL non siano stati installati.
Una risposta positiva indica che i pacchetti non sono installati:rpm -q strongswan epel-release && dnf repolist enabled | grep -i epelpackage strongswan is not installed package epel-release is not installed
Dopo l'installazione, è possibile montare le condivisioni di file regionali seguendo le procedure descritte nella sezione " Montaggio di una condivisione di file regionale ". Il traffico tra il client e il servizio di archiviazione file viene crittografato tramite stunnel.
Compilazione dell'utilità Mount Helper dal codice sorgente
- Sulle istanze basate su Debian, eseguire i seguenti comandi:
apt-get update -y apt-get install git make python3 -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-deb - Sulle istanze basate su rpm, eseguire i seguenti comandi:
yum update -y dnf install git make python3 rpm-build -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-rpm
Aggiornamento di Mount Helper
Per aggiornare il pacchetto di installazione, eseguire nuovamente lo script install.sh.
./install.sh
Utilizza l'opzione --stunnel anche quando desideri aggiornare il pacchetto stunnel.
Disinstallazione di Mount Helper
Il comando seguente disinstalla l'utilità.
./uninstall.sh