Mount Helper를 사용하여 전송 중 암호화가 적용된 구역 및 지역 파일 공유를 마운트하십시오. 이 유틸리티는 영역 기반 공유에 대한 IPsec 구성을 자동화하고, 지역 기반 공유에 대한 stunnel 설정을 자동화합니다.
구역별 파일 공유 마운트하기
다음 명령어 구문을 사용하여 영역 파일 공유를 마운트하십시오. 마운트 경로를 사용자의 파일 공유에 맞는 정보로 변경하십시오.
mount -t ibmshare -o secure=true 10.0.0.1:/MOUNT_PATH /mnt/MOUNT_POINT
명령이 전송되면, 이 유틸리티는 인증서 서명 요청(CSR)을 생성하고 메타데이터 서비스를 호출하여 중간 인증서와 상대방 최종 인증서를 가져옵니다. 이 기능은 마운트 명령줄 인수를 분석하여 /etc/swanctl/conf.d/type_ibmshare_.conf 파일을 생성합니다. strongSwan 서비스는 이 구성 파일을 사용하여 IPsec 연결을 설정합니다. 그런 다음, 스크립트는 IPsec 연결을 불러온
후 NFSmount 명령을 실행합니다. 성공적인 응답은 다음 예제와 유사합니다.
[root@my-eit-instance ~]
Info - IpSec using StrongSwan(5.7.2)
Debug - RunCmd: /usr/sbin/swanctl --list-conns
Debug - Config data unchanged:/etc/strongswan/swanctl/conf.d/type_ibmshare_10.240.64.5.conf
Debug - StrongSwan cleanup config files Total(1) Mounted(0) Deleted(0) Recent(1)
Debug - RunCmd: ReloadConfig (/usr/sbin/swanctl --load-all)
Debug - File unlocked:/var/lock/ibm_mount_helper.lck
Debug - RunCmd: MountCmd (mount -t nfs4 -o sec=sys,nfsvers=4.2,rw 10.240.64.5:/0c937ac3_814e_4a7c_99b8_719ec3cad7fd /mnt/share-test)
Debug - RunCmd: LoadCert (openssl x509 -in /etc/strongswan/swanctl/x509ca/type_ibmshare_int.crt -noout -dates -subject -issuer)
Debug - RunCmd: LoadCert (openssl x509 -in /etc/strongswan/swanctl/x509ca/type_ibmshare_root_dal.crt -noout -dates -subject -issuer)
Share successfully mounted:
/etc/fstab 에 마운트 세부 정보를 추가하지 않는 것이 좋습니다. 부팅 중에 컴퓨트 호스트가 응답하지 않게 될 수 있기 때문입니다.
지역 파일 공유 마운트하기
지역 파일 공유를 마운트하려면 다음 명령어 구문을 사용하십시오. 마운트 경로를 사용자의 파일 공유에 맞는 정보로 변경하십시오.
mount -t ibmshare -o stunnel 10.0.0.1:/MOUNT_PATH /mnt/MOUNT_POINT
명령이 전송되면 유틸리티는 stunnel 연결을 시작하고 NFS mount 명령을 호출합니다. 성공적인 응답은 다음 예제와 유사합니다.
mount 명령어에 -v 옵션을 추가하면 디버그 출력이 생성되며, 이를 통해 마운트 과정에서 발생하는 문제를 정확히 파악하는 데 도움이 될 수 있습니다.
[root@my-eit-instance ~]
Debug - Locked ok:/var/lock/ibm_mount_helper.lck
Debug - File unlocked:/var/lock/ibm_mount_helper.lck
Debug - Locked ok:/var/lock/ibm_mount_helper.lck
Debug - RunCmd: ListNfsMounts (mount -t nfs,nfs4)
Debug - Existing nfs/nfs4 mounts found:0
Debug - RunCmd: ListNfsMounts (mount -t nfs,nfs4)
Debug - Existing nfs/nfs4 mounts found:0
Debug - Local port 10001 will be used for setting up next stunnel
Debug - Starting stunnel for mounting /EAD9B8582BC84FDAB57B7A315BCA1210
Debug - Stunnel conf file created /etc/stunnel/ibmshare_EAD9B8582BC84FDAB57B7A315BCA1210.conf
Debug - Attempting to start stunnel using /etc/stunnel/ibmshare_EAD9B8582BC84FDAB57B7A315BCA1210.conf
Debug - Attempting mount of /EAD9B8582BC84FDAB57B7A315BCA1210 on the local host
Debug - RunCmd: Mount using stunnel (mount -t nfs4 -o sec=sys,nfsvers=4.2,rw,port=10001 127.0.0.1:/EAD9B8582BC84FDAB57B7A315BCA1210 /mnt/EAD9B8582BC84FDAB57B7A315BCA1210 -v)
Debug - Stunnel mount was successful
Debug - File unlocked:/var/lock/ibm_mount_helper.lck
/etc/fstab 에 마운트 세부 정보를 추가하지 않는 것이 좋습니다. 부팅 중에 컴퓨트 호스트가 응답하지 않게 될 수 있기 때문입니다.
/etc/fstab 에 마운트 세부 정보를 추가해야 하는 경우, 반드시 _netdev 및 nofail 옵션을 사용해야 합니다. 다음 예시는 올바른 형식을 보여줍니다:
55.38.12.137:/9A81XXXXXX367497 /mnt/rfs ibmshare stunnel,rw,sec=sys,_netdev 0 0
55.38.12.141:/380BXXXXXXDCA870 /mnt/rfs2 ibmshare stunnel,rw,sec=sys,_netdev 0 0
/etc/fstab 에 항목을 추가한 후, 다음 명령어를 실행하십시오:
mount -a
systemctl daemon-reload
파일 공유가 마운트되어 있으며, 시스템 재시작 시 자동으로 마운트됩니다.