Mount Helper 유틸리티를 사용하여 파일 공유 마운트하기

Mount Helper를 사용하여 전송 중 암호화가 적용된 구역 및 지역 파일 공유를 마운트하십시오. 이 유틸리티는 영역 기반 공유에 대한 IPsec 구성을 자동화하고, 지역 기반 공유에 대한 stunnel 설정을 자동화합니다.

시작하기 전에

Mount Helper를 사용하여 파일 공유를 마운트하기 전에:

컴퓨팅 호스트에 연결하기

Mount Helper를 사용하여 파일 공유를 마운트하려면 컴퓨팅 호스트에 로그인해야 합니다.

마운트 디렉터리 생성하기

서버에서 파일 공유를 마운트할 위치를 지정하여 디렉터리를 생성하십시오.

mkdir /mnt/share-test

구역별 파일 공유 마운트하기

다음 명령어 구문을 사용하여 영역 파일 공유를 마운트하십시오. 마운트 경로를 사용자의 파일 공유에 맞는 정보로 변경하십시오.

mount -t ibmshare -o secure=true 10.0.0.1:/MOUNT_PATH /mnt/MOUNT_POINT

명령이 전송되면, 이 유틸리티는 인증서 서명 요청(CSR)을 생성하고 메타데이터 서비스를 호출하여 중간 인증서와 상대방 최종 인증서를 가져옵니다. 이 기능은 마운트 명령줄 인수를 분석하여 /etc/swanctl/conf.d/type_ibmshare_.conf 파일을 생성합니다. strongSwan 서비스는 이 구성 파일을 사용하여 IPsec 연결을 설정합니다. 그런 다음, 스크립트는 IPsec 연결을 불러온 후 NFSmount 명령을 실행합니다. 성공적인 응답은 다음 예제와 유사합니다.

   [root@my-eit-instance ~]# mount -t ibmshare -o secure=true 10.240.64.5:/0c937ac3_814e_4a7c_99b8_719ec3cad7fd  /mnt/share-test
   Info  - IpSec using StrongSwan(5.7.2)
   Debug - RunCmd: /usr/sbin/swanctl --list-conns
   Debug - Config data unchanged:/etc/strongswan/swanctl/conf.d/type_ibmshare_10.240.64.5.conf
   Debug - StrongSwan cleanup config files Total(1) Mounted(0) Deleted(0) Recent(1)
   Debug - RunCmd: ReloadConfig (/usr/sbin/swanctl --load-all)
   Debug - File unlocked:/var/lock/ibm_mount_helper.lck
   Debug - RunCmd: MountCmd (mount -t nfs4 -o sec=sys,nfsvers=4.2,rw 10.240.64.5:/0c937ac3_814e_4a7c_99b8_719ec3cad7fd /mnt/share-test)
   Debug - RunCmd: LoadCert (openssl x509 -in /etc/strongswan/swanctl/x509ca/type_ibmshare_int.crt -noout -dates -subject -issuer)
   Debug - RunCmd: LoadCert (openssl x509 -in /etc/strongswan/swanctl/x509ca/type_ibmshare_root_dal.crt -noout -dates -subject -issuer)
   Share successfully mounted:

/etc/fstab 에 마운트 세부 정보를 추가하지 않는 것이 좋습니다. 부팅 중에 컴퓨트 호스트가 응답하지 않게 될 수 있기 때문입니다.

지역 파일 공유 마운트하기

지역 파일 공유를 마운트하려면 다음 명령어 구문을 사용하십시오. 마운트 경로를 사용자의 파일 공유에 맞는 정보로 변경하십시오.

mount -t ibmshare -o stunnel 10.0.0.1:/MOUNT_PATH /mnt/MOUNT_POINT

명령이 전송되면 유틸리티는 stunnel 연결을 시작하고 NFS mount 명령을 호출합니다. 성공적인 응답은 다음 예제와 유사합니다.

mount 명령어에 -v 옵션을 추가하면 디버그 출력이 생성되며, 이를 통해 마운트 과정에서 발생하는 문제를 정확히 파악하는 데 도움이 될 수 있습니다.

[root@my-eit-instance ~]#  mount -v -o stunnel -t ibmshare 10.240.64.24:/EAD9B8582BC84FDAB57B7A315BCA1210 /mnt/EAD9B8582BC84FDAB57B7A315BCA1210
Debug - Locked ok:/var/lock/ibm_mount_helper.lck
Debug - File unlocked:/var/lock/ibm_mount_helper.lck
Debug - Locked ok:/var/lock/ibm_mount_helper.lck
Debug - RunCmd: ListNfsMounts (mount -t nfs,nfs4)
Debug - Existing nfs/nfs4 mounts found:0
Debug - RunCmd: ListNfsMounts (mount -t nfs,nfs4)
Debug - Existing nfs/nfs4 mounts found:0
Debug - Local port 10001 will be used for setting up next stunnel
Debug - Starting stunnel for mounting /EAD9B8582BC84FDAB57B7A315BCA1210
Debug - Stunnel conf file created /etc/stunnel/ibmshare_EAD9B8582BC84FDAB57B7A315BCA1210.conf
Debug - Attempting to start stunnel using /etc/stunnel/ibmshare_EAD9B8582BC84FDAB57B7A315BCA1210.conf
Debug - Attempting mount of /EAD9B8582BC84FDAB57B7A315BCA1210 on the local host
Debug - RunCmd: Mount using stunnel  (mount -t nfs4 -o sec=sys,nfsvers=4.2,rw,port=10001 127.0.0.1:/EAD9B8582BC84FDAB57B7A315BCA1210 /mnt/EAD9B8582BC84FDAB57B7A315BCA1210 -v)
Debug - Stunnel mount was successful
Debug - File unlocked:/var/lock/ibm_mount_helper.lck

/etc/fstab 에 마운트 세부 정보를 추가하지 않는 것이 좋습니다. 부팅 중에 컴퓨트 호스트가 응답하지 않게 될 수 있기 때문입니다.

/etc/fstab 에 마운트 세부 정보를 추가해야 하는 경우, 반드시 _netdevnofail 옵션을 사용해야 합니다. 다음 예시는 올바른 형식을 보여줍니다:

55.38.12.137:/9A81XXXXXX367497  /mnt/rfs   ibmshare  stunnel,rw,sec=sys,_netdev  0  0
55.38.12.141:/380BXXXXXXDCA870  /mnt/rfs2  ibmshare  stunnel,rw,sec=sys,_netdev  0  0

/etc/fstab 에 항목을 추가한 후, 다음 명령어를 실행하십시오:

mount -a
systemctl daemon-reload

파일 공유가 마운트되어 있으며, 시스템 재시작 시 자동으로 마운트됩니다.

다음 단계

기본적으로 NFS는 루트 권한으로 작성된 파일을 nobody 사용자로 다운그레이드합니다. 이 보안 기능을 사용하면 요청하지 않는 한 공유되지 않습니다. no_root_squash 를 구성하면 루트 클라이언트가 원격 NFS 파일 공유에서 루트 권한을 유지할 수 있습니다. NFSv4.2 의 경우, nfsv4 도메인을 slnfsv4.com 로 설정하고, rpcidmapd 또는 사용 중인 OS에서 제공하는 유사한 서비스를 시작하십시오. 자세한 내용은 ‘ NFS 용 no_root_squash 구현(선택 사항) ’을 참조하십시오.

파일 공유 관리에 대해 알아보세요.

문제가 발생하면 ‘Mount Helper 문제 해결’을 참조하십시오.