Mount Helper 유틸리티 설치
File Storage for VPC 에 대한 암호화된 연결을 자동화하려면 컴퓨트 호스트에 Mount Helper를 설치하십시오. GitHub 에서 패키지를 다운로드하거나 소스 코드를 통해 직접 빌드할 수 있습니다.
시작하기 전에
Mount Helper를 설치하기 전에, 시스템 요구 사항 및 제한 사항을 확인하여 현재 환경이 호환되는지 확인하십시오.
컴퓨팅 호스트에 연결해야 합니다:
- 가상 서버 인스턴스에 연결하십시오.
- 베어 메탈 서버에 연결하세요.
- IBM Power Virtual Server 인스턴스에서 파일 공유에 액세스하려면 로드 밸런서를 경유하는 네트워크 경로를 사용해야 합니다. 자세한 내용은 다음 자습서를 참조하십시오: IBM Power Virtual Server 인스턴스에서 File Storage for VPC 공유에 액세스하기.
IBM Power VSI에 지역 파일 공유를 마운트하려면 설치 패키지를 다운로드한 후 지역 파일 공유를 마운트하기 위한 마운트 헬퍼 설치 에 안내된 단계를 따르십시오.
설치 패키지 다운로드
-
GitHub 에서 Mount Helper 패키지를 다운로드하세요.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz베어 메탈 서버와 파일 공유 간에 암호화된 연결을 설정하려면 Mount Helper 버전 0.2.1 을 다운로드하십시오.
-
압축 파일을 푸십시오.
tar -xvf mount.ibmshare-latest.tar.gz이 파일에는 설치 및 제거 스크립트,
rpm및deb패키지, 루트 CA 인증서, 그리고 구성 파일이 포함되어 있습니다.폐쇄형 환경: 인터넷에 연결되지 않은 가상 서버 인스턴스에 Mount Helper를 설치하려면, 해당 VSI의 운영 체제에 따라 로컬 저장소를 생성하거나 업데이트하십시오. Mount Helper 패키지와 그 종속성을 로컬 디렉터리에 복사하십시오.
존 기반 파일 공유를 마운트하기 위한 마운트 헬퍼 설치
-
Mount Helper와 모든 종속성을 설치하려면 다음 스크립트를 사용하고, 파일 공유가 마운트될 지역을 지정하십시오.
./install.sh region=us-southregion인수는 영역별 루트 CA 인증서를 복사하는 데 사용됩니다. 지역이 지정되지 않은 경우, 이 유틸리티는 모든 루트 CA 인증서를 복사합니다. 다음 표에는 지역을 지정하는 데 사용할 수 있는 값들이 나와 있습니다.스크립트가 허용하는 지역 값 위치 새 값 이전 값 호주 - 시드니 au-sydsyd브라질 - 상파울루 br-saosao캐나다 - 몬트리올 ca-mon캐나다 - 토론토 ca-tortor독일 - 프랑크푸르트 eu-defra인도 - 첸나이 - 에어텔 in-che인도 - 뭄바이 - 에어텔 in-mum일본 - 오사카 jp-osaosa일본 - 도쿄 jp-toktok스페인 - 마드리드 eu-esmad영국 - 런던 eu-gblon미국 - 워싱턴 D.C us-eastwdc미국 - 텍사스주 댈러스 us-southdal -
선택 사항 - 모든 설치 이미지에는 해당 이미지 파일의 체크섬 값이 포함된 파일이 함께 제공됩니다. 예를 들어, 이미지 파일 ibmshare-0.0.1.tar.gz 에는 체크섬 값이 포함된 ibmshare-0.0.1.tar.gz.sha256 파일이 함께 제공됩니다. 다운로드한 패키지의 무결성을 확인하려면 다음 명령어를 사용하십시오.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256sha256sum -c mount.ibmshare-latest.tar.gz.sha256응답이 성공하면 “OK”라고 표시됩니다. 출력 결과는 다음 예시와 같습니다.
# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK -
선택 사항 - 기본적으로 인증서의 유효 기간은 1시간이며, 45분마다 새로운 인증서가 가져옵니다. 하지만 설정 파일(
/etc/ibmcloud/share.conf)에 있는certificate_duration_seconds옵션을 다른 시간 간격으로 변경할 수 있습니다. 새로운 값은 5분에서 1시간 사이여야 하며, 초 단위로 표시되어야 합니다.certificate_duration_seconds = 600certificate_duration_seconds값의 유효 범위는 300~3600초입니다. 현재 인증서의 유효 기간이 70%에 도달하면 인증서가 갱신됩니다. -
선택 사항 - 인증서를 새로운 만료일로 즉시 갱신하려면 다음 명령을 실행하십시오.
/sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
지역 파일 공유를 마운트하기 위한 마운트 헬퍼 설치
stunnel을 사용한 표준 설치
- Mount Helper와 모든 종속성을 설치하려면 다음 스크립트를 사용하고
--stunnel옵션을 지정하십시오../install.sh --stunnel - 선택 사항 - 모든 설치 이미지에는 해당 이미지 파일의 체크섬 값이 포함된 파일이 함께 제공됩니다. 예를 들어, 이미지 파일 ibmshare-0.0.1.tar.gz 에는 체크섬 값이 포함된 ibmshare-0.0.1.tar.gz.sha256 파일이 함께 제공됩니다. 다운로드한 패키지의 무결성을 확인하려면 다음 명령어를 사용하십시오.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
응답이 성공하면 “OK”라고 표시됩니다. 출력 결과는 다음 예시와 같습니다.sha256sum -c mount.ibmshare-latest.tar.gz.sha256# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK
EPEL 및 StrongSwan 종속성 없이 설치하기
전송 중 암호화가 적용된 지역 파일 공유를 마운트해야 하지만 EPEL 및 StrongSwan 패키지를 설치하고 싶지 않은 경우, DO_NOT_INSTALL_IPSEC 환경 변수를 사용할 수 있습니다. 이 방식은 지역 파일 공유 마운트에 필요한 stunnel 구성 요소만 설치합니다.
- NFS 유틸리티 패키지를 설치하십시오.
dnf install nfs-utils - GitHub 에서 Mount Helper 패키지를 다운로드하세요.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz - 압축 파일을 푸십시오.
tar -xvf mount.ibmshare-latest.tar.gz - IPsec 설치를 건너뛰도록 환경 변수를 설정하십시오.
export DO_NOT_INSTALL_IPSEC=true - stunnel 옵션을 사용하여 Mount Helper를 설치하십시오.
./install.sh --stunnel - StrongSwan 와 EPEL이 설치되지 않았는지 확인하십시오.
다음과 같은 응답이 나오면 패키지가 설치되어 있지 않음을 의미합니다:rpm -q strongswan epel-release && dnf repolist enabled | grep -i epelpackage strongswan is not installed package epel-release is not installed
설치가 완료된 후에는 지역 파일 공유 마운트하기 에 안내된 절차에 따라 지역 파일 공유를 마운트할 수 있습니다. 클라이언트와 파일 저장 서비스 간의 통신은 stunnel을 사용하여 암호화됩니다.
소스 코드를 사용하여 Mount Helper 유틸리티 빌드하기
- Debian 기반 인스턴스에서 다음 명령어를 실행하십시오:
apt-get update -y apt-get install git make python3 -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-deb - rpm 기반 인스턴스에서는 다음 명령을 실행하십시오:
yum update -y dnf install git make python3 rpm-build -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-rpm
마운트 헬퍼 업데이트
설치 패키지를 업데이트하려면 install.sh 스크립트를 다시 실행하십시오.
./install.sh
stunnel 패키지도 함께 업그레이드하려면 --stunnel 옵션을 사용하세요.
마운트 헬퍼 제거하기
다음 명령을 실행하면 유틸리티가 제거됩니다.
./uninstall.sh