Mount Helper 유틸리티 설치

File Storage for VPC 에 대한 암호화된 연결을 자동화하려면 컴퓨트 호스트에 Mount Helper를 설치하십시오. GitHub 에서 패키지를 다운로드하거나 소스 코드를 통해 직접 빌드할 수 있습니다.

시작하기 전에

Mount Helper를 설치하기 전에, 시스템 요구 사항 및 제한 사항을 확인하여 현재 환경이 호환되는지 확인하십시오.

컴퓨팅 호스트에 연결해야 합니다:

IBM Power VSI에 지역 파일 공유를 마운트하려면 설치 패키지를 다운로드한 후 지역 파일 공유를 마운트하기 위한 마운트 헬퍼 설치 에 안내된 단계를 따르십시오.

설치 패키지 다운로드

  1. GitHub 에서 Mount Helper 패키지를 다운로드하세요.

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    

    베어 메탈 서버와 파일 공유 간에 암호화된 연결을 설정하려면 Mount Helper 버전 0.2.1 을 다운로드하십시오.

  2. 압축 파일을 푸십시오.

    tar -xvf mount.ibmshare-latest.tar.gz
    

    이 파일에는 설치 및 제거 스크립트, rpmdeb 패키지, 루트 CA 인증서, 그리고 구성 파일이 포함되어 있습니다.

    폐쇄형 환경: 인터넷에 연결되지 않은 가상 서버 인스턴스에 Mount Helper를 설치하려면, 해당 VSI의 운영 체제에 따라 로컬 저장소를 생성하거나 업데이트하십시오. Mount Helper 패키지와 그 종속성을 로컬 디렉터리에 복사하십시오.

존 기반 파일 공유를 마운트하기 위한 마운트 헬퍼 설치

  1. Mount Helper와 모든 종속성을 설치하려면 다음 스크립트를 사용하고, 파일 공유가 마운트될 지역을 지정하십시오.

    ./install.sh region=us-south
    

    region 인수는 영역별 루트 CA 인증서를 복사하는 데 사용됩니다. 지역이 지정되지 않은 경우, 이 유틸리티는 모든 루트 CA 인증서를 복사합니다. 다음 표에는 지역을 지정하는 데 사용할 수 있는 값들이 나와 있습니다.

    스크립트가 허용하는 지역 값
    위치 새 값 이전 값
    호주 - 시드니 au-syd syd
    브라질 - 상파울루 br-sao sao
    캐나다 - 몬트리올 ca-mon
    캐나다 - 토론토 ca-tor tor
    독일 - 프랑크푸르트 eu-de fra
    인도 - 첸나이 - 에어텔 in-che
    인도 - 뭄바이 - 에어텔 in-mum
    일본 - 오사카 jp-osa osa
    일본 - 도쿄 jp-tok tok
    스페인 - 마드리드 eu-es mad
    영국 - 런던 eu-gb lon
    미국 - 워싱턴 D.C us-east wdc
    미국 - 텍사스주 댈러스 us-south dal
  2. 선택 사항 - 모든 설치 이미지에는 해당 이미지 파일의 체크섬 값이 포함된 파일이 함께 제공됩니다. 예를 들어, 이미지 파일 ibmshare-0.0.1.tar.gz 에는 체크섬 값이 포함된 ibmshare-0.0.1.tar.gz.sha256 파일이 함께 제공됩니다. 다운로드한 패키지의 무결성을 확인하려면 다음 명령어를 사용하십시오.

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    

    응답이 성공하면 “OK”라고 표시됩니다. 출력 결과는 다음 예시와 같습니다.

    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    
  3. 선택 사항 - 기본적으로 인증서의 유효 기간은 1시간이며, 45분마다 새로운 인증서가 가져옵니다. 하지만 설정 파일( /etc/ibmcloud/share.conf )에 있는 certificate_duration_seconds 옵션을 다른 시간 간격으로 변경할 수 있습니다. 새로운 값은 5분에서 1시간 사이여야 하며, 초 단위로 표시되어야 합니다.

    certificate_duration_seconds = 600
    

    certificate_duration_seconds 값의 유효 범위는 300~3600초입니다. 현재 인증서의 유효 기간이 70%에 도달하면 인증서가 갱신됩니다.

  4. 선택 사항 - 인증서를 새로운 만료일로 즉시 갱신하려면 다음 명령을 실행하십시오.

    /sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
    

지역 파일 공유를 마운트하기 위한 마운트 헬퍼 설치

stunnel을 사용한 표준 설치

  1. Mount Helper와 모든 종속성을 설치하려면 다음 스크립트를 사용하고 --stunnel 옵션을 지정하십시오.
    ./install.sh --stunnel
    
  2. 선택 사항 - 모든 설치 이미지에는 해당 이미지 파일의 체크섬 값이 포함된 파일이 함께 제공됩니다. 예를 들어, 이미지 파일 ibmshare-0.0.1.tar.gz 에는 체크섬 값이 포함된 ibmshare-0.0.1.tar.gz.sha256 파일이 함께 제공됩니다. 다운로드한 패키지의 무결성을 확인하려면 다음 명령어를 사용하십시오.
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    
    응답이 성공하면 “OK”라고 표시됩니다. 출력 결과는 다음 예시와 같습니다.
    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    

EPEL 및 StrongSwan 종속성 없이 설치하기

전송 중 암호화가 적용된 지역 파일 공유를 마운트해야 하지만 EPEL 및 StrongSwan 패키지를 설치하고 싶지 않은 경우, DO_NOT_INSTALL_IPSEC 환경 변수를 사용할 수 있습니다. 이 방식은 지역 파일 공유 마운트에 필요한 stunnel 구성 요소만 설치합니다.

  1. NFS 유틸리티 패키지를 설치하십시오.
    dnf install nfs-utils
    
  2. GitHub 에서 Mount Helper 패키지를 다운로드하세요.
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    
  3. 압축 파일을 푸십시오.
    tar -xvf mount.ibmshare-latest.tar.gz
    
  4. IPsec 설치를 건너뛰도록 환경 변수를 설정하십시오.
    export DO_NOT_INSTALL_IPSEC=true
    
  5. stunnel 옵션을 사용하여 Mount Helper를 설치하십시오.
    ./install.sh --stunnel
    
  6. StrongSwan 와 EPEL이 설치되지 않았는지 확인하십시오.
    rpm -q strongswan epel-release && dnf repolist enabled | grep -i epel
    
    다음과 같은 응답이 나오면 패키지가 설치되어 있지 않음을 의미합니다:
    package strongswan is not installed
    package epel-release is not installed
    

설치가 완료된 후에는 지역 파일 공유 마운트하기 에 안내된 절차에 따라 지역 파일 공유를 마운트할 수 있습니다. 클라이언트와 파일 저장 서비스 간의 통신은 stunnel을 사용하여 암호화됩니다.

소스 코드를 사용하여 Mount Helper 유틸리티 빌드하기

  • Debian 기반 인스턴스에서 다음 명령어를 실행하십시오:
    apt-get update -y
    apt-get install git make python3 -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-deb
    
  • rpm 기반 인스턴스에서는 다음 명령을 실행하십시오:
    yum update -y
    dnf install git make python3 rpm-build -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-rpm
    

마운트 헬퍼 업데이트

설치 패키지를 업데이트하려면 install.sh 스크립트를 다시 실행하십시오.

./install.sh

stunnel 패키지도 함께 업그레이드하려면 --stunnel 옵션을 사용하세요.

마운트 헬퍼 제거하기

다음 명령을 실행하면 유틸리티가 제거됩니다.

./uninstall.sh

다음 단계