Montando compartilhamentos de arquivos no CentOS

Montar compartilhamentos de arquivos do NFS em instâncias de computação do CentOS Linux® com criptografia IPsec opcional durante a transmissão (requer o perfil dp2 e o modo de acesso do grupo de segurança).

Antes de Iniciar

  1. Verifique se o host de computação faz parte do mesmo grupo de segurança que o compartilhamento. Para obter mais informações, consulte Autorização granular.

  2. Confirme se existe um destino de montagem para o compartilhamento na VPC em que o servidor está. Se um novo destino de montagem for necessário, siga as instruções em Criando compartilhamentos de arquivo e destinos de montagem.

  3. Obtenha o caminho de montagem do compartilhamento de arquivo do destino de montagem. As informações do caminho de montagem podem ser obtidas na página de detalhes do compartilhamento de arquivos no console, na CLI, com a API ou no Terraform.

  4. Se quiser usar a criptografia em trânsito, você precisará obter um certificado IPsec do serviço de metadados. Assegure que a criptografia em trânsito esteja ativada para o destino de montagem. Além disso, monte o compartilhamento de arquivo com uma conexão segura.. Esse recurso está disponível apenas para compartilhamentos de arquivo com perfis do dp2 e modo de acesso do grupo de segurança Para obter mais informações, consulte Criptografia em trânsito: protegendo conexões de montagem entre o compartilhamento de arquivo e o host.

    Instale e execute o utilitário auxiliar de montagem para montar compartilhamentos de arquivo com criptografia em trânsito ou sem uma conexão criptografada..

File Storage for VPC O serviço requer as versões NFS v4.1 ou superior.

Montando o compartilhamento de arquivo no CentOS

Monte um compartilhamento de arquivos em um host CentOS seguindo esses passos. Os exemplos são baseados no CentOS 8. As etapas são semelhantes às que estão descritas em Montando compartilhamentos de arquivos em Red Hat Enterprise Linux®.

SSH na instância de cálculo na qual você deseja montar o compartilhamento de arquivo e, em seguida, continuar com estas etapas:

  1. Instale as ferramentas necessárias.

    dnf install nfs-utils
    
  2. Crie um diretório em sua instância.

    mkdir /mnt/test
    
  3. Monte o compartilhamento de arquivo remoto.

    mount -t nfs4 -o <options> <host:/mount_target> /mnt
    

    Consulte o exemplo a seguir.

    mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/test
    
  4. Verifique se a montagem foi bem-sucedida com o comando do sistema de arquivos de disco.

    $ df -h
    Filesystem                                                                                    Size  Used Avail Use% Mounted on
    udev                                                                                          3.9G     0  3.9G   0% /dev
    tmpfs                                                                                         798M  660K  798M   1% /run
    /dev/vda2                                                                                      99G  1.6G   93G   2% /
    tmpfs                                                                                         3.9G     0  3.9G   0% /dev/shm
    tmpfs                                                                                         5.0M     0  5.0M   0% /run/lock
    tmpfs                                                                                         3.9G     0  3.9G   0% /sys/fs/cgroup
    /dev/vda1                                                                                     240M   73M  155M  33% /boot
    fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_246a9cb9-4679-4dc5-9522-4a7ed2575136  190G  384K  190G   1% /mnt/test
    tmpfs                                                                                         798M     0  798M   0% /run/user/0
    
  5. Vá até o ponto de montagem para criar um arquivo de teste e liste todos os arquivos para verificar se o compartilhamento é montado como leitura / gravação.

    touch /mnt/test/test.txt
    ls -al /mnt/test
    
    $ touch /mnt/test/test.txt
    ls -al /mnt/test
    total 12
    drwxr-xr-x   2 nobody nobody 4096 Apr 8 15:52 .
    dr-xr-xr-x. 22 root   root   4096 Apr 8 14:30 ..
    -rw-r--r--   1 nobody nobody    0 Apr 8 15:52 test.txt
    

    Os arquivos são criados pelo usuário root e pertencem a nobody:nobody. Para exibir a propriedade corretamente, atualize idmapd.conf com as configurações de domínio corretas. Para obter mais informações, consulte Como implementar no_root_squash para NFS.

  6. Monte o compartilhamento de arquivos remoto no início. Para concluir a configuração, deve-se editar a tabela de sistemas de arquivos (/etc/fstab) e incluir o compartilhamento de arquivos remoto na lista de entradas que são montadas automaticamente na inicialização. Antes de criar uma entrada no arquivo fstab, execute as etapas a seguir para adicionar o nome do host do caminho de montagem ao arquivo ` `/etc/hosts.

    1. Obtenha a parte “ hostname.com ” do caminho de montagem, por exemplo, fsf-dal2433a-dz.adn.networklayer.com, e obtenha o endereço IP. Execute o comando a seguir na instância para obter o endereço IP.

      host hostname.com
      

      Consulte o exemplo a seguir.

      host fsf-dal2433a-dz.adn.networklayer.com
      fsf-dal2433a-dz.adn.networklayer.com has address 203.0.113.0
      

      Se você receber uma mensagem de erro informando que o comando não foi encontrado ao executar o comand host, use o comando dnf install bind-utils para instalá-lo.

    2. Edite /etc/hosts e inclua um IP na entrada do nome do host.

       <IP_Address> hostname.comhostname.com
      

      Consulte o exemplo a seguir.

      198.51.100.0 fsf-dal2433a-dz.adn.networklayer.com
      
    3. Edite a tabela de sistemas de arquivos /etc/fstab e adicione uma entrada.

      (hostname):/(file_share_path) /mnt nfs_version options 0 0
      

      Consulte o exemplo a seguir.

      fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_246a9cb9-4679-4dc5-9522-4a7ed2575136 /mnt/test nfs4 nfsvers=4.1,sec=sys,_netdev 0 0
      
  7. Verifique se o arquivo de configuração não tem erros.

    mount -fav
    

    Quando o comando é concluído sem erros, sua configuração está completa.

    Para o NFS 4.1, inclua sec=sys no comando de montagem para evitar problemas de propriedade do arquivo. Use _netdev para aguardar a montagem do armazenamento até que todos os componentes de rede tenham sido iniciados.

Implementando no_root_squash para NFS (opcional)

Por padrão, o NFS faz downgrade de quaisquer arquivos que foram criados com as permissões raiz para o usuário nobody. Esse é um recurso de segurança que impede que os privilégios sejam compartilhados, a menos que solicitados.

Ao configurar no_root_squash, os clientes com privilégios de root podem manter essas permissões no compartilhamento de arquivos remoto NFS.

Para o NFSv4.1, defina o domínio nfsv4 como: slnfsv4.com`` e inicie o rpcidmapd ou um serviço semelhante utilizado pelo seu sistema operacional. Consulte o exemplo a seguir.

  1. No servidor, defina a configuração do domínio em /etc/idmapd.conf.

    $ vi /etc/idmapd.conf
    [General]
    #Verbosity = 0
    #The following should be set to the local NFSv4 domain name
    #The default is the host's DNS domain name.
    Domain = slnfsv4.com
    [Mapping]
    Nobody-User = nobody
    Nobody-Group = nobody
    
  2. Execute o nfsidmap -c.

Desmontando o sistema de arquivos

Para desmontar qualquer sistema de arquivos montado atualmente em seu host, execute o comando umount com o nome do disco ou o nome do ponto de montagem.

umount /dev/sdb
umount /mnt