Installazione dell'utilità Mount Helper

Installa Mount Helper sul tuo host di elaborazione per automatizzare le connessioni crittografate a File Storage for VPC. È possibile scaricare il pacchetto dall'indirizzo GitHub oppure compilarlo partendo dal codice sorgente.

Prima di iniziare

Prima di installare Mount Helper, verifica i requisiti e le limitazioni per assicurarti che il tuo ambiente sia compatibile.

È necessario connettersi all'host di elaborazione:

Se desideri montare una condivisione file regionale su un VSI di IBM Power, scarica il pacchetto di installazione e segui la procedura descritta nella guida " Installazione di Mount Helper" per montare le condivisioni file regionali.

Download del pacchetto di installazione

  1. Scarica il pacchetto Mount Helper da GitHub.

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    

    Per stabilire una connessione crittografata tra un server bare metal e una condivisione di file, scarica Mount Helper versione 0.2.1.

  2. Decomprimere il file compresso.

    tar -xvf mount.ibmshare-latest.tar.gz
    

    Il file contiene i seguenti elementi: script di installazione e disinstallazione, pacchetti rpm e deb, certificati CA radice e il file di configurazione.

    Ambienti chiusi: per installare Mount Helper su un'istanza di server virtuale senza connessione a Internet, creare o aggiornare un repository locale sull'istanza di server virtuale in base al sistema operativo. Copia il pacchetto Mount Helper insieme alle sue dipendenze nella directory locale.

Installazione di Mount Helper per il montaggio delle condivisioni di file zonali

  1. Per installare Mount Helper e tutte le dipendenze, utilizzare il seguente script e specificare la regione in cui verrà montata la condivisione di file.

    ./install.sh region=us-south
    

    L'argomento region viene utilizzato per copiare il certificato CA radice specifico della regione. Se non viene specificata alcuna regione, l'utilità copia tutti i certificati CA radice. La tabella seguente riporta i valori che è possibile utilizzare per specificare la regione.

    Valori di regione accettati dallo script
    Posizione Nuovo valore Valore precedente
    Australia - Sydney au-syd syd
    Brasile - San Paolo br-sao sao
    Canada - Montreal ca-mon
    Canada - Toronto ca-tor tor
    Germania - Francoforte eu-de fra
    India - Chennai - Airtel in-che
    India - Mumbai - Airtel in-mum
    Giappone - Osaka jp-osa osa
    Giappone - Tokyo jp-tok tok
    Spagna - Madrid eu-es mad
    Regno Unito - Londra eu-gb lon
    Stati Uniti - Washington, DC us-east wdc
    Stati Uniti - Dallas, TX us-south dal
  2. Facoltativo - Ogni immagine di installazione è accompagnata da un file che contiene il valore del checksum relativo al file dell'immagine. Ad esempio, il file immagine ibmshare-0.0.1.tar.gz è accompagnato dal file ibmshare-0.0.1.tar.gz.sha256, che contiene il valore del checksum. Per verificare l'integrità del pacchetto scaricato, utilizzare i seguenti comandi.

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    

    Se la risposta ha esito positivo, viene visualizzato "OK". Il risultato è simile a quello dell'esempio seguente.

    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    
  3. Opzionale - Per impostazione predefinita, un certificato ha una durata di 1 ora e i nuovi certificati vengono recuperati ogni 45 minuti. Tuttavia, è possibile modificare l'opzione certificate_duration_seconds nel file di configurazione /etc/ibmcloud/share.conf , impostando un intervallo di tempo diverso. Il nuovo valore deve essere compreso tra 5 minuti e 1 ora ed essere espresso in secondi.

    certificate_duration_seconds = 600
    

    L'intervallo valido per il valore di " certificate_duration_seconds " è compreso tra 300 e 3600 secondi. I certificati vengono rinnovati quando quelli attuali raggiungono il 70% della loro durata di validità.

  4. Facoltativo - Se si desidera rinnovare immediatamente i certificati con la nuova data di scadenza, eseguire il comando seguente.

    /sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
    

Installazione di Mount Helper per il montaggio delle condivisioni di file regionali

Installazione standard con stunnel

  1. Per installare Mount Helper e tutte le dipendenze, utilizzare il seguente script e specificare l'opzione --stunnel.
    ./install.sh --stunnel
    
  2. Facoltativo - Ogni immagine di installazione è accompagnata da un file che contiene il valore del checksum relativo al file dell'immagine. Ad esempio, il file immagine ibmshare-0.0.1.tar.gz è accompagnato dal file ibmshare-0.0.1.tar.gz.sha256, che contiene il valore del checksum. Per verificare l'integrità del pacchetto scaricato, utilizzare i seguenti comandi.
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    
    Se la risposta ha esito positivo, viene visualizzato "OK". Il risultato è simile a quello dell'esempio seguente.
    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    

Installazione senza le dipendenze EPEL e StrongSwan

Se è necessario montare condivisioni di file regionali con crittografia in transito, ma si desidera evitare di installare i pacchetti EPEL e StrongSwan, è possibile utilizzare la variabile d'ambiente DO_NOT_INSTALL_IPSEC. Questo approccio installa solo i componenti di stunnel necessari per il montaggio delle condivisioni di file regionali.

  1. Installare il pacchetto di utilità " NFS ".
    dnf install nfs-utils
    
  2. Scarica il pacchetto Mount Helper da GitHub.
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    
  3. Decomprimere il file compresso.
    tar -xvf mount.ibmshare-latest.tar.gz
    
  4. Imposta la variabile d'ambiente per saltare l'installazione di IPsec.
    export DO_NOT_INSTALL_IPSEC=true
    
  5. Installa Mount Helper con l'opzione stunnel.
    ./install.sh --stunnel
    
  6. Verificare che StrongSwan e EPEL non siano stati installati.
    rpm -q strongswan epel-release && dnf repolist enabled | grep -i epel
    
    Una risposta positiva indica che i pacchetti non sono installati:
    package strongswan is not installed
    package epel-release is not installed
    

Dopo l'installazione, è possibile montare le condivisioni di file regionali seguendo le procedure descritte nella sezione " Montaggio di una condivisione di file regionale ". Il traffico tra il client e il servizio di archiviazione file viene crittografato tramite stunnel.

Compilazione dell'utilità Mount Helper dal codice sorgente

  • Sulle istanze basate su Debian, eseguire i seguenti comandi:
    apt-get update -y
    apt-get install git make python3 -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-deb
    
  • Sulle istanze basate su rpm, eseguire i seguenti comandi:
    yum update -y
    dnf install git make python3 rpm-build -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-rpm
    

Aggiornamento di Mount Helper

Per aggiornare il pacchetto di installazione, eseguire nuovamente lo script install.sh.

./install.sh

Utilizza l'opzione --stunnel anche quando desideri aggiornare il pacchetto stunnel.

Disinstallazione di Mount Helper

Il comando seguente disinstalla l'utilità.

./uninstall.sh

Passi successivi