Montando compartilhamentos de arquivos no Ubuntu

Montar compartilhamentos de arquivos do NFS em instâncias de computação do Ubuntu Linux® com criptografia IPsec opcional durante a transmissão (requer o perfil dp2 e o modo de acesso do grupo de segurança).

Antes de Iniciar

  1. Verifique se o host de computação faz parte do mesmo grupo de segurança que o compartilhamento. Para obter mais informações, consulte Autorização granular.

  2. Confirme se existe um destino de montagem para o compartilhamento na VPC em que o servidor está. Se um novo destino de montagem for necessário, siga as instruções em Criando compartilhamentos de arquivo e destinos de montagem.

  3. Obtenha o caminho de montagem do compartilhamento de arquivo do destino de montagem. As informações do caminho de montagem podem ser obtidas na página de detalhes do compartilhamento de arquivos no console, na CLI, com a API ou no Terraform.

  4. Se quiser usar a criptografia em trânsito, você precisará obter um certificado IPsec do serviço de metadados. Certifique-se de que a criptografia em trânsito esteja ativada para o destino de montagem. Além disso, monte o compartilhamento de arquivo com uma conexão segura.. Esse recurso está disponível apenas para compartilhamentos de arquivo com perfis do dp2 e modo de acesso do grupo de segurança Para obter mais informações, consulte Criptografia em trânsito: protegendo conexões de montagem entre o compartilhamento de arquivo e o host.

    Instale e execute o utilitário auxiliar de montagem para montar compartilhamentos de arquivo com criptografia em trânsito ou sem uma conexão criptografada..

File Storage for VPC o serviço requer as versões NFS v4.1 ou superior.

Para obter mais informações sobre como o NFS funciona no Ubuntu, consulte a documentação do servidor Ubuntu.

Montando o compartilhamento de arquivo

Siga estas etapas para montar um compartilhamento de arquivo em um host Ubuntu.

  1. Faça login no host do Compute por meio de uma conexão SSH.

  2. Crie um diretório /mnt/nfs.

    mkdir -p /mnt/nfs
    
  3. Instale nfs-common:

    apt install nfs-common
    
  4. Reinicie sua instância:

    reboot
    
  5. Monte o compartilhamento de arquivo remoto:

    mount -t nfs4 -o <options> <host:/mount_target> /mnt/nfs
    

    Consulte o exemplo a seguir.

    mount -t nfs4 -o sec=sys 10.240.64.11:/384f711c_0684_4643_b1c3_dc7acb36d04a /mnt/nfs
    
  6. Verifique se a montagem foi bem-sucedida usando o comando do sistema de arquivos do disco df -h``:

    $ df -h
    Filesystem                                                                                    Size  Used Avail Use% Mounted on
    /dev/root                                                                                      97G  1.6G   96G   2% /
    devtmpfs                                                                                      3.9G     0  3.9G   0% /dev
    tmpfs                                                                                         3.9G     0  3.9G   0% /dev/shm
    tmpfs                                                                                         798M  508K  797M   1% /run
    tmpfs                                                                                         5.0M     0  5.0M   0% /run/lock
    tmpfs                                                                                         3.9G     0  3.9G   0% /sys/fs/cgroup
    /dev/vda15                                                                                    105M  9.2M   96M   9% /boot/efi
    /dev/loop0                                                                                     56M   56M     0 100% /snap/core18/1885
    /dev/loop1                                                                                     71M    71M     0 100% /snap/lxd/16922
    /dev/loop2                                                                                     31M   31M     0 100% /snap/snapd/9279
    tmpfs                                                                                         798M     0  798M   0% /run/user/0
    fsf-dal1099a-fz.adn.networklayer.com:/voll_58fd55a_685c_4ccd_b42e_25d5b61129e2   95G  256K   95G   1% /mnt/nfs
    
  7. Vá até o ponto de montagem para criar um arquivo de teste e liste todos os arquivos para verificar se o compartilhamento é montado como leitura / gravação.

    touch /mnt/nfs/test.txt
    
    ls -al /mnt/nfs
    
    touch /mnt/nfs/test.txt
    ls -al /mnt/nfs
    total 12
    drwxr-xr-x   2 nobody nobody 4096 Apr 28 15:52 .
    dr-xr-xr-x. 22 root   root   4096 Apr 28 14:30 ..
    -rw-r--r--   1 nobody nobody    0 Apr 28 15:52 test.txt
    
  8. Faça a configuração persistente editando a tabela de sistemas de arquivos (/etc/fstab). Inclua o compartilhamento remoto na lista de entradas que são montadas automaticamente na inicialização:

    sudo nano /etc/fstab
    

    Adicione uma linha com a seguinte sintaxe ao final do arquivo.

    (hostname):/(mount_point) /mnt/nfs nfs_version defaults 0 0
    

    Exemplo

    fsf-dal2433a-dz.adn.networklayer.com:/nxg_s_voll_mz0726_c391f0ba-50ed-4460-8704-a36032c96a4c /mnt/nfs nfsvers=4.1 defaults 0 0
    
  9. Verifique se o arquivo de configuração não tem erros.

    mount -fav
    

    Se o comando for concluído sem erros, sua configuração estará completa.

    Para o NFS 4.1, inclua sec=sys no comando de montagem para evitar problemas de propriedade do arquivo. Use _netdev para aguardar a montagem do armazenamento até que todos os componentes de rede tenham sido iniciados.

Gerenciar as permissões de usuário para o conteúdo do compartilhamento de arquivos montado

Como administrador do sistema, você pode gerenciar o acesso aos dados no volume de armazenamento de arquivos montado. Depois que o compartilhamento de arquivos for montado, você poderá refinar o controle de acesso usando os comandos chown e chmod para atribuir permissões de leitura, gravação e execução a usuários e grupos individuais. Para obter mais informações, consulte a documentação do servidor Ubuntu sobre Gerenciamento de usuários.

Desmontando o sistema de arquivos

Para desmontar qualquer sistema de arquivos montado atualmente em seu host, execute o comando umount com o nome do disco ou o nome do ponto de montagem.

umount /dev/sdb
umount /mnt/nfs