Montando compartilhamentos de arquivos no CentOS
Montar compartilhamentos de arquivos do NFS em instâncias de computação do CentOS Linux® com criptografia IPsec opcional durante a transmissão (requer o perfil dp2 e o modo de acesso do grupo de segurança).
Antes de Iniciar
-
Verifique se o host de computação faz parte do mesmo grupo de segurança que o compartilhamento. Para obter mais informações, consulte Autorização granular.
-
Confirme se existe um destino de montagem para o compartilhamento na VPC em que o servidor está. Se um novo destino de montagem for necessário, siga as instruções em Criando compartilhamentos de arquivo e destinos de montagem.
-
Obtenha o caminho de montagem do compartilhamento de arquivo do destino de montagem. As informações do caminho de montagem podem ser obtidas na página de detalhes do compartilhamento de arquivos no console, na CLI, com a API ou no Terraform.
-
Se quiser usar a criptografia em trânsito, você precisará obter um certificado IPsec do serviço de metadados. Assegure que a criptografia em trânsito esteja ativada para o destino de montagem. Além disso, monte o compartilhamento de arquivo com uma conexão segura.. Esse recurso está disponível apenas para compartilhamentos de arquivo com perfis do
dp2e modo de acesso do grupo de segurança Para obter mais informações, consulte Criptografia em trânsito: protegendo conexões de montagem entre o compartilhamento de arquivo e o host.Instale e execute o utilitário auxiliar de montagem para montar compartilhamentos de arquivo com criptografia em trânsito ou sem uma conexão criptografada..
File Storage for VPC O serviço requer as versões NFS v4.1 ou superior.
Montando o compartilhamento de arquivo no CentOS
Monte um compartilhamento de arquivos em um host CentOS seguindo esses passos. Os exemplos são baseados no CentOS 8. As etapas são semelhantes às que estão descritas em Montando compartilhamentos de arquivos em Red Hat Enterprise Linux®.
SSH na instância de cálculo na qual você deseja montar o compartilhamento de arquivo e, em seguida, continuar com estas etapas:
-
Instale as ferramentas necessárias.
dnf install nfs-utils -
Crie um diretório em sua instância.
mkdir /mnt/test -
Monte o compartilhamento de arquivo remoto.
mount -t nfs4 -o <options> <host:/mount_target> /mntConsulte o exemplo a seguir.
mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/test -
Verifique se a montagem foi bem-sucedida com o comando do sistema de arquivos de disco.
$ df -h Filesystem Size Used Avail Use% Mounted on udev 3.9G 0 3.9G 0% /dev tmpfs 798M 660K 798M 1% /run /dev/vda2 99G 1.6G 93G 2% / tmpfs 3.9G 0 3.9G 0% /dev/shm tmpfs 5.0M 0 5.0M 0% /run/lock tmpfs 3.9G 0 3.9G 0% /sys/fs/cgroup /dev/vda1 240M 73M 155M 33% /boot fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_246a9cb9-4679-4dc5-9522-4a7ed2575136 190G 384K 190G 1% /mnt/test tmpfs 798M 0 798M 0% /run/user/0 -
Vá até o ponto de montagem para criar um arquivo de teste e liste todos os arquivos para verificar se o compartilhamento é montado como leitura / gravação.
touch /mnt/test/test.txt ls -al /mnt/test$ touch /mnt/test/test.txt ls -al /mnt/test total 12 drwxr-xr-x 2 nobody nobody 4096 Apr 8 15:52 . dr-xr-xr-x. 22 root root 4096 Apr 8 14:30 .. -rw-r--r-- 1 nobody nobody 0 Apr 8 15:52 test.txtOs arquivos são criados pelo usuário root e pertencem a
nobody:nobody. Para exibir a propriedade corretamente, atualizeidmapd.confcom as configurações de domínio corretas. Para obter mais informações, consulte Como implementar no_root_squash para NFS. -
Monte o compartilhamento de arquivos remoto no início. Para concluir a configuração, deve-se editar a tabela de sistemas de arquivos (
/etc/fstab) e incluir o compartilhamento de arquivos remoto na lista de entradas que são montadas automaticamente na inicialização. Antes de criar uma entrada no arquivofstab, execute as etapas a seguir para adicionar o nome do host do caminho de montagem ao arquivo ` `/etc/hosts.-
Obtenha a parte “
hostname.com” do caminho de montagem, por exemplo,fsf-dal2433a-dz.adn.networklayer.com, e obtenha o endereço IP. Execute o comando a seguir na instância para obter o endereço IP.host hostname.comConsulte o exemplo a seguir.
host fsf-dal2433a-dz.adn.networklayer.com fsf-dal2433a-dz.adn.networklayer.com has address 203.0.113.0Se você receber uma mensagem de erro informando que o comando não foi encontrado ao executar o comand
host, use o comandodnf install bind-utilspara instalá-lo. -
Edite
/etc/hostse inclua um IP na entrada do nome do host.<IP_Address> hostname.comhostname.comConsulte o exemplo a seguir.
198.51.100.0 fsf-dal2433a-dz.adn.networklayer.com -
Edite a tabela de sistemas de arquivos
/etc/fstabe adicione uma entrada.(hostname):/(file_share_path) /mnt nfs_version options 0 0Consulte o exemplo a seguir.
fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_246a9cb9-4679-4dc5-9522-4a7ed2575136 /mnt/test nfs4 nfsvers=4.1,sec=sys,_netdev 0 0
-
-
Verifique se o arquivo de configuração não tem erros.
mount -favQuando o comando é concluído sem erros, sua configuração está completa.
Para o NFS 4.1, inclua
sec=sysno comando de montagem para evitar problemas de propriedade do arquivo. Use_netdevpara aguardar a montagem do armazenamento até que todos os componentes de rede tenham sido iniciados.
Implementando no_root_squash para NFS (opcional)
Por padrão, o NFS faz downgrade de quaisquer arquivos que foram criados com as permissões raiz para o usuário nobody. Esse é um recurso de segurança que impede que os privilégios sejam compartilhados, a menos que solicitados.
Ao configurar no_root_squash, os clientes com privilégios de root podem manter essas permissões no compartilhamento de arquivos remoto NFS.
Para o NFSv4.1, defina o domínio nfsv4 como: slnfsv4.com`` e inicie o rpcidmapd ou um serviço semelhante utilizado pelo seu sistema operacional. Consulte o exemplo a seguir.
-
No servidor, defina a configuração do domínio em
/etc/idmapd.conf.$ vi /etc/idmapd.conf [General] #Verbosity = 0 #The following should be set to the local NFSv4 domain name #The default is the host's DNS domain name. Domain = slnfsv4.com [Mapping] Nobody-User = nobody Nobody-Group = nobody -
Execute o
nfsidmap -c.
Desmontando o sistema de arquivos
Para desmontar qualquer sistema de arquivos montado atualmente em seu host, execute o comando umount com o nome do disco ou o nome do ponto de montagem.
umount /dev/sdb
umount /mnt