Mount Helper ユーティリティのインストール
File Storage for VPC への暗号化接続を自動化するには、コンピュートホストに Mount Helper をインストールしてください。 このパッケージは、 GitHub からダウンロードするか、ソースコードからビルドすることができます。
開始前に
Mount Helper をインストールする前に、 要件と制限事項 を確認し、お使いの環境が対応しているかどうかを確認してください。
コンピュートホストに接続する必要があります:
- 仮想サーバーインスタンスに接続してください。
- ベアメタルサーバーに接続してください。
- IBM Power Virtual Server のインスタンスからファイル共有にアクセスするには、ロードバランサーを経由したネットワークパスを使用する必要があります。 詳細については、次のチュートリアルを参照してください:「 IBM Power Virtual Server インスタンスから File Storage for VPC 共有にアクセスする 」。
IBM Power VSI にリージョナル ファイル シェアをマウントしたい場合は、インストール パッケージをダウンロードし、 地域ごとのファイル共有をマウントするための「Mount Helper」のインストール の手順に従ってください。
インストール・パッケージのダウンロード
-
GitHub から Mount Helper パッケージをダウンロードしてください。
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gzベアメタルサーバーとファイル共有間の暗号化された接続を確立するには、Mount Helper バージョン 0.2.1 をダウンロードしてください。
-
圧縮ファイルを解凍します。
tar -xvf mount.ibmshare-latest.tar.gzこのファイルには、インストールおよびアンインストールのスクリプト、
rpmおよびdebパッケージ、ルートCA証明書、および設定ファイルが含まれています。閉鎖環境:インターネットに接続されていない仮想サーバーインスタンスに Mount Helper をインストールするには、OS に応じて VSI 上でローカルリポジトリを作成または更新してください。 Mount Helper パッケージとその依存関係をローカルディレクトリにコピーしてください。
ゾーンファイル共有をマウントするための「Mount Helper」のインストール
-
Mount Helper およびすべての依存関係をインストールするには、次のスクリプトを使用し、ファイル共有をマウントするリージョンを指定してください。
./install.sh region=us-southregion引数は、リージョン固有のルートCA証明書をコピーするために使用されます。 地域が指定されていない場合、このユーティリティはすべてのルートCA証明書をコピーします。 次の表は、地域を指定する際に使用できる値を示しています。スクリプトが受け付けるリージョン値 ロケーション 新しい値 前の値 オーストラリア - シドニー au-sydsydブラジル - サンパウロ br-saosaoカナダ - モントリオール ca-monカナダ - トロント ca-tortorドイツ - フランクフルト eu-defraインド - チェンナイ - エアテル in-cheインド - ムンバイ - エアテル in-mum日本 - 大阪 jp-osaosa日本 - 東京 jp-toktokスペイン - マドリード eu-esmadイギリス - ロンドン eu-gblonアメリカ合衆国 - ワシントンD.C us-eastwdcアメリカ合衆国 - テキサス州ダラス us-southdal -
オプション - すべてのインストールイメージには、そのイメージファイルのチェックサム値が記載されたファイルが付属しています。 たとえば、画像ファイル「 ibmshare-0.0.1.tar.gz 」には、チェックサム値が記載された「 ibmshare-0.0.1.tar.gz.sha256 」というファイルが付属しています。 ダウンロードしたパッケージの整合性を確認するには、以下のコマンドを実行してください。
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256sha256sum -c mount.ibmshare-latest.tar.gz.sha256応答が成功すると「OK」と表示されます。 出力は、以下の例のようなものになります。
# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK -
オプション - デフォルトでは、証明書の有効期間は1時間で、45分ごとに新しい証明書が取得されます。 ただし、設定ファイル
/etc/ibmcloud/share.conf内のcertificate_duration_secondsオプションを、別の時間間隔に変更することができます。 新しい値は5分から1時間の範囲内で、秒単位で指定する必要があります。certificate_duration_seconds = 600certificate_duration_secondsの値の有効範囲は、300~3600秒です。 現在の証明書の有効期間の70%に達した時点で、証明書が更新されます。 -
オプション - 新しい有効期限で証明書を直ちに更新したい場合は、次のコマンドを実行してください。
/sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
地域ごとのファイル共有をマウントするための「Mount Helper」のインストール
stunnel を使用した標準的なインストール
- Mount Helper およびすべての依存関係をインストールするには、次のスクリプトを使用し、
--stunnelオプションを指定してください。./install.sh --stunnel - オプション - すべてのインストールイメージには、そのイメージファイルのチェックサム値が記載されたファイルが付属しています。 たとえば、画像ファイル「 ibmshare-0.0.1.tar.gz 」には、チェックサム値が記載された「 ibmshare-0.0.1.tar.gz.sha256 」というファイルが付属しています。 ダウンロードしたパッケージの整合性を確認するには、以下のコマンドを実行してください。
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
応答が成功すると「OK」と表示されます。 出力は、以下の例のようなものになります。sha256sum -c mount.ibmshare-latest.tar.gz.sha256# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK
EPELおよび StrongSwan の依存関係なしでインストールする
転送中の暗号化を有効にして地域内のファイル共有をマウントする必要があるものの、EPEL や StrongSwan のパッケージをインストールしたくない場合は、 DO_NOT_INSTALL_IPSEC という環境変数を使用することができます。 この方法では、地域ファイル共有のマウントに必要なstunnelコンポーネントのみがインストールされます。
- NFS ユーティリティパッケージをインストールしてください。
dnf install nfs-utils - GitHub から Mount Helper パッケージをダウンロードしてください。
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz - 圧縮ファイルを解凍します。
tar -xvf mount.ibmshare-latest.tar.gz - IPsecのインストールをスキップするように環境変数を設定します。
export DO_NOT_INSTALL_IPSEC=true - stunnel オプションを指定して Mount Helper をインストールしてください。
./install.sh --stunnel - StrongSwan およびEPELがインストールされていないことを確認してください。
応答が正常であれば、パッケージがインストールされていないことがわかります:rpm -q strongswan epel-release && dnf repolist enabled | grep -i epelpackage strongswan is not installed package epel-release is not installed
インストール後、 ローカルファイル共有のマウント に記載されている手順に従って、各地域のファイル共有をマウントすることができます。 クライアントとファイルストレージサービス間の通信は、stunnel を使用して暗号化されます。
ソースコードからMount Helperユーティリティをビルドする
- Debian ベースのインスタンスでは、次のコマンドを実行してください:
apt-get update -y apt-get install git make python3 -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-deb - rpmベースのインスタンスでは、以下のコマンドを実行してください:
yum update -y dnf install git make python3 rpm-build -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-rpm
マウントヘルパーの更新
インストールパッケージを更新するには、 install.sh スクリプトを再度実行してください。
./install.sh
stunnel パッケージも一緒にアップグレードしたい場合は、 --stunnel オプションを使用してください。
マウントヘルパーのアンインストール
次のコマンドを実行すると、このユーティリティがアンインストールされます。
./uninstall.sh