Instalando o utilitário Mount Helper
Instale o Mount Helper no seu host de computação para automatizar as conexões criptografadas com File Storage for VPC. Você pode baixar o pacote em GitHub ou compilá-lo a partir do código-fonte.
Antes de Iniciar
Antes de instalar o Mount Helper, verifique os requisitos e as limitações para confirmar se o seu ambiente é compatível.
Você deve se conectar ao seu host de computação:
- Conecte-se à sua instância de servidor virtual.
- Conecte-se ao seu servidor bare metal.
- Se você quiser acessar os compartilhamentos de arquivos a partir de instâncias d IBM Power Virtual Server, é necessário usar um caminho de rede por meio de um balanceador de carga. Para obter mais informações, consulte o tutorial a seguir: Acessando compartilhamentos do File Storage for VPC a partir de instâncias do IBM Power Virtual Server.
Se você deseja montar um compartilhamento de arquivos regional em um VSI do IBM Power, baixe o pacote de instalação e siga as etapas descritas em “Instalação do Mount Helper” para montar compartilhamentos de arquivos regionais.
Fazendo Download do Pacote de Instalação
-
Baixe o pacote Mount Helper em GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gzPara estabelecer uma conexão criptografada entre um servidor bare metal e um compartilhamento de arquivos, baixe a versão do Mount Helper disponível em 0.2.1.
-
Extraia o arquivo compactado.
tar -xvf mount.ibmshare-latest.tar.gzO arquivo contém os seguintes itens: scripts de instalação e desinstalação, os pacotes
rpmedeb, certificados de CA raiz e o arquivo de configuração.Ambientes isolados: Para instalar o Mount Helper em uma instância de servidor virtual sem conexão com a internet, crie ou atualize um repositório local no servidor. Copie o pacote Mount Helper, juntamente com suas dependências, para o diretório local.
Instalando o Mount Helper para montar compartilhamentos de arquivos por zona
-
Para instalar o Mount Helper e todas as dependências, use o script a seguir e especifique a região onde o compartilhamento de arquivos será montado.
./install.sh region=us-southO argumento
regioné usado para copiar o certificado da CA raiz específico da região. Se nenhuma região for especificada, o utilitário copia todos os certificados da CA raiz. A tabela a seguir mostra os valores que você pode usar para especificar a região.Valores de região aceitos pelo script Local Novo valor Valor anterior Austrália - Sydney au-sydsydBrasil - São Paulo br-saosaoCanadá - Montreal ca-monCanadá - Toronto ca-tortorAlemanha - Frankfurt eu-defraÍndia - Chennai - Airtel in-cheÍndia - Mumbai - Airtel in-mumJapão - Osaka jp-osaosaJapão - Tóquio jp-toktokEspanha - Madri eu-esmadReino Unido - Londres eu-gblonEstados Unidos - Washington, DC us-eastwdcEstados Unidos - Dallas, TX us-southdal -
Opcional — Cada imagem de instalação vem acompanhada de um arquivo que contém o valor da soma de verificação do arquivo da imagem. Por exemplo, o arquivo de imagem ibmshare-0.0.1.tar.gz vem acompanhado do arquivo ibmshare-0.0.1.tar.gz.sha256, que contém o valor da soma de verificação. Para verificar a integridade do pacote baixado, use os seguintes comandos.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256sha256sum -c mount.ibmshare-latest.tar.gz.sha256Uma resposta bem-sucedida exibe “OK”. A saída se parece com o exemplo a seguir.
# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK -
Opcional — Por padrão, um certificado tem validade de 1 hora, e novos certificados são obtidos a cada 45 minutos. No entanto, é possível alterar a opção
certificate_duration_secondsno arquivo de configuração/etc/ibmcloud/share.confpara um intervalo de tempo diferente. O novo valor deve estar entre 5 minutos e 1 hora e ser expresso em segundos.certificate_duration_seconds = 600O intervalo válido para o valor de
certificate_duration_secondsé de 300 a 3.600 segundos. Os certificados são renovados quando os certificados atuais atingem 70% de sua validade. -
Opcional — Se você quiser renovar os certificados imediatamente com a nova data de validade, execute o comando a seguir.
/sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
Instalando o Mount Helper para montar compartilhamentos de arquivos regionais
Instalação padrão com o stunnel
- Para instalar o Mount Helper e todas as dependências, use o script a seguir e especifique a opção
--stunnel../install.sh --stunnel - Opcional — Cada imagem de instalação vem acompanhada de um arquivo que contém o valor da soma de verificação do arquivo da imagem. Por exemplo, o arquivo de imagem ibmshare-0.0.1.tar.gz vem acompanhado do arquivo ibmshare-0.0.1.tar.gz.sha256,
que contém o valor da soma de verificação. Para verificar a integridade do pacote baixado, use os seguintes comandos.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
Uma resposta bem-sucedida exibe “OK”. A saída se parece com o exemplo a seguir.sha256sum -c mount.ibmshare-latest.tar.gz.sha256# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK
Instalação sem as dependências do EPEL e do StrongSwan
Se você precisar montar compartilhamentos de arquivos regionais com criptografia em trânsito, mas quiser evitar a instalação dos pacotes EPEL e StrongSwan, poderá usar a variável de ambiente DO_NOT_INSTALL_IPSEC. Essa abordagem
instala apenas os componentes do stunnel necessários para a montagem de compartilhamentos de arquivos regionais.
- Instale o pacote de utilitários do NFS.
dnf install nfs-utils - Baixe o pacote Mount Helper em GitHub.
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz - Extraia o arquivo compactado.
tar -xvf mount.ibmshare-latest.tar.gz - Defina a variável de ambiente para ignorar a instalação do IPsec.
export DO_NOT_INSTALL_IPSEC=true - Instale o Mount Helper com a opção stunnel.
./install.sh --stunnel - Verifique se o pacote “ StrongSwan ” e o EPEL não foram instalados.
Uma resposta positiva indica que os pacotes não estão instalados:rpm -q strongswan epel-release && dnf repolist enabled | grep -i epelpackage strongswan is not installed package epel-release is not installed
Após a instalação, você pode montar compartilhamentos de arquivos regionais seguindo os procedimentos descritos na seção “Montagem de um compartilhamento de arquivos regional ”. O tráfego entre o cliente e o serviço de armazenamento de arquivos é criptografado por meio do stunnel.
Compilando o utilitário Mount Helper a partir do código-fonte
- Em instâncias baseadas n Debian, execute os seguintes comandos:
apt-get update -y apt-get install git make python3 -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-deb - Em instâncias baseadas no rpm, execute os seguintes comandos:
yum update -y dnf install git make python3 rpm-build -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-rpm
Atualização do Mount Helper
Para atualizar o pacote de instalação, execute o script install.sh novamente.
./install.sh
Use a opção --stunnel quando quiser atualizar o pacote stunnel também.
Desinstalando o Mount Helper
O comando a seguir desinstala o utilitário.
./uninstall.sh