Instalando o utilitário Mount Helper

Instale o Mount Helper no seu host de computação para automatizar as conexões criptografadas com File Storage for VPC. Você pode baixar o pacote em GitHub ou compilá-lo a partir do código-fonte.

Antes de Iniciar

Antes de instalar o Mount Helper, verifique os requisitos e as limitações para confirmar se o seu ambiente é compatível.

Você deve se conectar ao seu host de computação:

Se você deseja montar um compartilhamento de arquivos regional em um VSI do IBM Power, baixe o pacote de instalação e siga as etapas descritas em “Instalação do Mount Helper” para montar compartilhamentos de arquivos regionais.

Fazendo Download do Pacote de Instalação

  1. Baixe o pacote Mount Helper em GitHub.

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    

    Para estabelecer uma conexão criptografada entre um servidor bare metal e um compartilhamento de arquivos, baixe a versão do Mount Helper disponível em 0.2.1.

  2. Extraia o arquivo compactado.

    tar -xvf mount.ibmshare-latest.tar.gz
    

    O arquivo contém os seguintes itens: scripts de instalação e desinstalação, os pacotes rpm e deb, certificados de CA raiz e o arquivo de configuração.

    Ambientes isolados: Para instalar o Mount Helper em uma instância de servidor virtual sem conexão com a internet, crie ou atualize um repositório local no servidor. Copie o pacote Mount Helper, juntamente com suas dependências, para o diretório local.

Instalando o Mount Helper para montar compartilhamentos de arquivos por zona

  1. Para instalar o Mount Helper e todas as dependências, use o script a seguir e especifique a região onde o compartilhamento de arquivos será montado.

    ./install.sh region=us-south
    

    O argumento region é usado para copiar o certificado da CA raiz específico da região. Se nenhuma região for especificada, o utilitário copia todos os certificados da CA raiz. A tabela a seguir mostra os valores que você pode usar para especificar a região.

    Valores de região aceitos pelo script
    Local Novo valor Valor anterior
    Austrália - Sydney au-syd syd
    Brasil - São Paulo br-sao sao
    Canadá - Montreal ca-mon
    Canadá - Toronto ca-tor tor
    Alemanha - Frankfurt eu-de fra
    Índia - Chennai - Airtel in-che
    Índia - Mumbai - Airtel in-mum
    Japão - Osaka jp-osa osa
    Japão - Tóquio jp-tok tok
    Espanha - Madri eu-es mad
    Reino Unido - Londres eu-gb lon
    Estados Unidos - Washington, DC us-east wdc
    Estados Unidos - Dallas, TX us-south dal
  2. Opcional — Cada imagem de instalação vem acompanhada de um arquivo que contém o valor da soma de verificação do arquivo da imagem. Por exemplo, o arquivo de imagem ibmshare-0.0.1.tar.gz vem acompanhado do arquivo ibmshare-0.0.1.tar.gz.sha256, que contém o valor da soma de verificação. Para verificar a integridade do pacote baixado, use os seguintes comandos.

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    

    Uma resposta bem-sucedida exibe “OK”. A saída se parece com o exemplo a seguir.

    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    
  3. Opcional — Por padrão, um certificado tem validade de 1 hora, e novos certificados são obtidos a cada 45 minutos. No entanto, é possível alterar a opção certificate_duration_seconds no arquivo de configuração /etc/ibmcloud/share.conf para um intervalo de tempo diferente. O novo valor deve estar entre 5 minutos e 1 hora e ser expresso em segundos.

    certificate_duration_seconds = 600
    

    O intervalo válido para o valor de certificate_duration_seconds é de 300 a 3.600 segundos. Os certificados são renovados quando os certificados atuais atingem 70% de sua validade.

  4. Opcional — Se você quiser renovar os certificados imediatamente com a nova data de validade, execute o comando a seguir.

    /sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
    

Instalando o Mount Helper para montar compartilhamentos de arquivos regionais

Instalação padrão com o stunnel

  1. Para instalar o Mount Helper e todas as dependências, use o script a seguir e especifique a opção --stunnel .
    ./install.sh --stunnel
    
  2. Opcional — Cada imagem de instalação vem acompanhada de um arquivo que contém o valor da soma de verificação do arquivo da imagem. Por exemplo, o arquivo de imagem ibmshare-0.0.1.tar.gz vem acompanhado do arquivo ibmshare-0.0.1.tar.gz.sha256, que contém o valor da soma de verificação. Para verificar a integridade do pacote baixado, use os seguintes comandos.
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    
    Uma resposta bem-sucedida exibe “OK”. A saída se parece com o exemplo a seguir.
    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    

Instalação sem as dependências do EPEL e do StrongSwan

Se você precisar montar compartilhamentos de arquivos regionais com criptografia em trânsito, mas quiser evitar a instalação dos pacotes EPEL e StrongSwan, poderá usar a variável de ambiente DO_NOT_INSTALL_IPSEC. Essa abordagem instala apenas os componentes do stunnel necessários para a montagem de compartilhamentos de arquivos regionais.

  1. Instale o pacote de utilitários do NFS.
    dnf install nfs-utils
    
  2. Baixe o pacote Mount Helper em GitHub.
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    
  3. Extraia o arquivo compactado.
    tar -xvf mount.ibmshare-latest.tar.gz
    
  4. Defina a variável de ambiente para ignorar a instalação do IPsec.
    export DO_NOT_INSTALL_IPSEC=true
    
  5. Instale o Mount Helper com a opção stunnel.
    ./install.sh --stunnel
    
  6. Verifique se o pacote “ StrongSwan ” e o EPEL não foram instalados.
    rpm -q strongswan epel-release && dnf repolist enabled | grep -i epel
    
    Uma resposta positiva indica que os pacotes não estão instalados:
    package strongswan is not installed
    package epel-release is not installed
    

Após a instalação, você pode montar compartilhamentos de arquivos regionais seguindo os procedimentos descritos na seção “Montagem de um compartilhamento de arquivos regional ”. O tráfego entre o cliente e o serviço de armazenamento de arquivos é criptografado por meio do stunnel.

Compilando o utilitário Mount Helper a partir do código-fonte

  • Em instâncias baseadas n Debian, execute os seguintes comandos:
    apt-get update -y
    apt-get install git make python3 -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-deb
    
  • Em instâncias baseadas no rpm, execute os seguintes comandos:
    yum update -y
    dnf install git make python3 rpm-build -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-rpm
    

Atualização do Mount Helper

Para atualizar o pacote de instalação, execute o script install.sh novamente.

./install.sh

Use a opção --stunnel quando quiser atualizar o pacote stunnel também.

Desinstalando o Mount Helper

O comando a seguir desinstala o utilitário.

./uninstall.sh

Próximas etapas