Red Hat Linux에서 파일 공유 마운트
Red Hat Enterprise Linux® 컴퓨팅 인스턴스에 NFS 파일 공유를 마운트하며, 전송 중 IPsec 암호화를 선택적으로 적용할 수 있습니다( dp2 프로필 및 보안 그룹 액세스 모드 필요).
시작하기 전에
-
컴퓨팅 호스트가 공유와 동일한 보안 그룹에 속해 있는지 확인합니다. 자세한 내용은 세분화된 권한 부여를 참조하세요.
-
서버가 있는 VPC에 공유에 대한 마운트 대상이 있는지 확인합니다. 새 마운트 대상이 필요한 경우 파일 공유 및 마운트 대상 작성 의 지시사항을 따르십시오.
-
마운트 대상에서 파일 공유의 마운트 경로를 가져오십시오. 마운트 경로 정보는 콘솔의 파일 공유 세부 정보 페이지, CLI, API 또는 Terraform을 통해 얻을 수 있습니다.
-
전송 시 암호화를 사용하려면 메타데이터 서비스에서 IPsec 인증서를 발급받아야 합니다. 마운트 대상에 대해 전송 중 암호화가 활성화되어 있는지 확인합니다. 또한 보안 연결을 사용하여 파일 공유를 마운트하십시오. 이 기능은
dp2프로파일 및 보안 그룹 액세스 모드와의 파일 공유에만 사용할 수 있습니다. 자세한 정보는 전송 중 암호화-파일 공유와 호스트 간 마운트 연결 보안 을 참조하십시오.마운트 도우미 유틸리티 를 설치하고 실행하여 암호화된 연결 없이 또는 전송 중에 암호화를 사용하여 파일 공유를 마운트하십시오.
File Storage for VPC 서비스에는 NFS 버전 v4.1 이상이 필요합니다.
NFS용 no_root_squash 구현(선택사항)
기본적으로 NFS는 루트 권한으로 작성된 파일을 nobody 사용자로 다운그레이드합니다. 이 보안 기능을 사용하면 요청하지 않는 한 공유되지 않습니다.
no_root_squash 를 구성하면 루트 클라이언트가 원격 NFS 파일 공유에서 루트 권한을 유지할 수 있습니다.
NFSv4.1의 경우 nfsv4 도메인을 slnfsv4.com으로 설정하고 rpcidmapd 또는 OS에서 사용하는 유사한 서비스를 시작하십시오.
-
호스트에서
/etc/idmapd.conf에서 도메인 설정을 지정하십시오.$ vi /etc/idmapd.conf [General] #Verbosity = 0 #The following should be set to the local NFSv4 domain name #The default is the host's DNS domain name. Domain = slnfsv4.com [Mapping] Nobody-User = nobody Nobody-Group = nobody -
nfsidmap -c을(를) 실행하십시오.
마운트된 파일 공유의 콘텐츠에 대한 사용자 권한 관리하기
시스템 관리자는 마운트된 파일 스토리지 볼륨의 데이터에 대한 액세스를 관리할 수 있습니다. 파일 공유가 마운트된 후에는 chown 및 chmod 명령을 사용하여 개별 사용자 및 그룹에 읽기, 쓰기 및 실행 권한을 할당하여 액세스 제어를 세분화할 수 있습니다. 자세한 내용은 Red Hat의 튜토리얼을 참조하세요: 사용자, 그룹 등에 대한 Linux 권한을 관리하는 방법 을 참조하세요.
파일 시스템 마운트 해제
호스트에서 현재 마운트된 파일 시스템을 마운트 해제하려면 디스크 이름 또는 마운트 지점 이름을 사용하여 umount 명령을 실행하십시오.
umount /dev/sdb
umount /mnt