Montando compartilhamentos de arquivos no Ubuntu
Montar compartilhamentos de arquivos do NFS em instâncias de computação do Ubuntu Linux® com criptografia IPsec opcional durante a transmissão (requer o perfil dp2 e o modo de acesso do grupo de segurança).
Antes de Iniciar
-
Verifique se o host de computação faz parte do mesmo grupo de segurança que o compartilhamento. Para obter mais informações, consulte Autorização granular.
-
Confirme se existe um destino de montagem para o compartilhamento na VPC em que o servidor está. Se um novo destino de montagem for necessário, siga as instruções em Criando compartilhamentos de arquivo e destinos de montagem.
-
Obtenha o caminho de montagem do compartilhamento de arquivo do destino de montagem. As informações do caminho de montagem podem ser obtidas na página de detalhes do compartilhamento de arquivos no console, na CLI, com a API ou no Terraform.
-
Se quiser usar a criptografia em trânsito, você precisará obter um certificado IPsec do serviço de metadados. Certifique-se de que a criptografia em trânsito esteja ativada para o destino de montagem. Além disso, monte o compartilhamento de arquivo com uma conexão segura.. Esse recurso está disponível apenas para compartilhamentos de arquivo com perfis do
dp2e modo de acesso do grupo de segurança Para obter mais informações, consulte Criptografia em trânsito: protegendo conexões de montagem entre o compartilhamento de arquivo e o host.Instale e execute o utilitário auxiliar de montagem para montar compartilhamentos de arquivo com criptografia em trânsito ou sem uma conexão criptografada..
File Storage for VPC o serviço requer as versões NFS v4.1 ou superior.
Para obter mais informações sobre como o NFS funciona no Ubuntu, consulte a documentação do servidor Ubuntu.
Montando o compartilhamento de arquivo
Siga estas etapas para montar um compartilhamento de arquivo em um host Ubuntu.
-
Crie um diretório
/mnt/nfs.mkdir -p /mnt/nfs -
Instale
nfs-common:apt install nfs-common -
Reinicie sua instância:
reboot -
Monte o compartilhamento de arquivo remoto:
mount -t nfs4 -o <options> <host:/mount_target> /mnt/nfsConsulte o exemplo a seguir.
mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/nfs -
Verifique se a montagem foi bem-sucedida usando o comando do sistema de arquivos do disco
df -h``:$ df -h Filesystem Size Used Avail Use% Mounted on /dev/root 97G 1.6G 96G 2% / devtmpfs 3.9G 0 3.9G 0% /dev tmpfs 3.9G 0 3.9G 0% /dev/shm tmpfs 798M 508K 797M 1% /run tmpfs 5.0M 0 5.0M 0% /run/lock tmpfs 3.9G 0 3.9G 0% /sys/fs/cgroup /dev/vda15 105M 9.2M 96M 9% /boot/efi /dev/loop0 56M 56M 0 100% /snap/core18/1885 /dev/loop1 71M 71M 0 100% /snap/lxd/16922 /dev/loop2 31M 31M 0 100% /snap/snapd/9279 tmpfs 798M 0 798M 0% /run/user/0 fsf-dal1099a-fz.adn.networklayer.com:/voll_58fd55a_685c_4ccd_b42e_25d5b61129e2 95G 256K 95G 1% /mnt/nfs -
Vá até o ponto de montagem para criar um arquivo de teste e liste todos os arquivos para verificar se o compartilhamento é montado como leitura / gravação.
touch /mnt/nfs/test.txtls -al /mnt/nfstouch /mnt/nfs/test.txt ls -al /mnt/nfs total 12 drwxr-xr-x 2 nobody nobody 4096 Apr 28 15:52 . dr-xr-xr-x. 22 root root 4096 Apr 28 14:30 .. -rw-r--r-- 1 nobody nobody 0 Apr 28 15:52 test.txt -
Faça a configuração persistente editando a tabela de sistemas de arquivos (
/etc/fstab). Inclua o compartilhamento remoto na lista de entradas que são montadas automaticamente na inicialização:sudo nano /etc/fstabAdicione uma linha com a seguinte sintaxe ao final do arquivo.
(hostname):/(mount_point) /mnt/nfs nfs_version defaults 0 0Exemplo
fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_mz0726_c391f0ba-50ed-4460-8704-a36032c96a4c /mnt/nfs nfsvers=4.1 defaults 0 0 -
Verifique se o arquivo de configuração não tem erros.
mount -favSe o comando for concluído sem erros, sua configuração estará completa.
Para o NFS 4.1, inclua
sec=sysno comando de montagem para evitar problemas de propriedade do arquivo. Use_netdevpara aguardar a montagem do armazenamento até que todos os componentes de rede tenham sido iniciados.
Gerenciar as permissões de usuário para o conteúdo do compartilhamento de arquivos montado
Como administrador do sistema, você pode gerenciar o acesso aos dados no volume de armazenamento de arquivos montado. Depois que o compartilhamento de arquivos for montado, você poderá refinar o controle de acesso usando os comandos chown e chmod para atribuir permissões de leitura, gravação e execução a usuários e grupos individuais. Para obter mais informações, consulte a documentação do servidor Ubuntu sobre Gerenciamento de usuários.
Desmontando o sistema de arquivos
Para desmontar qualquer sistema de arquivos montado atualmente em seu host, execute o comando umount com o nome do disco ou o nome do ponto de montagem.
umount /dev/sdb
umount /mnt/nfs