安裝 Mount Helper 輔助程式

請在您的運算主機上安裝 Mount Helper,以自動建立與 File Storage for VPC 的加密連線。 您可以從 GitHub 下載此套件,或從原始碼自行編譯。

開始之前

在安裝 Mount Helper 之前,請先檢視系統 需求與限制, 以確認您的環境是否相容。

您必須連線至您的運算主機:

若要將區域性檔案共用掛載至 IBM Power VSI,請下載安裝套件,並依照 安裝 Mount Helper 以掛載區域性檔案共用 中的步驟操作。

下載安裝套件

  1. 請從 GitHub 下載 Mount Helper 套件。

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    

    若要在裸機伺服器與檔案共用之間建立加密連線,請下載 Mount Helper 版本 0.2.1。

  2. 解壓縮該壓縮檔。

    tar -xvf mount.ibmshare-latest.tar.gz
    

    該檔案包含以下項目:安裝與解除安裝腳本、rpmdeb 套件、根憑證機構 (CA) 憑證,以及設定檔。

    封閉環境:若要在沒有網際網路連線的虛擬伺服器執行個體上安裝 Mount Helper,請在伺服器上建立或更新一個本機儲存庫。 將 Mount Helper 套件及其依賴項複製到本機目錄中。

安裝 Mount Helper 以掛載區域性檔案共用

  1. 若要安裝 Mount Helper 及其所有依賴項,請使用以下腳本,並指定將要掛載檔案共享的區域。

    ./install.sh region=us-south
    

    region 參數用於複製特定區域的根憑證授權機構 (CA) 憑證。 若未指定區域,則此工具會複製所有根憑證授權機構 (CA) 憑證。 下表列出了可用於指定地區的值。

    該腳本可接受的區域設定值
    位置 新值 前一值
    澳洲 - 雪梨 au-syd syd
    巴西 - 聖保羅 br-sao sao
    加拿大 - 蒙特婁 ca-mon
    加拿大 - 多倫多 ca-tor tor
    德國 - 法蘭克福 eu-de fra
    印度 - 清奈 - Airtel in-che
    印度 - 孟買 - Airtel in-mum
    日本 - 大阪 jp-osa osa
    日本 - 東京 jp-tok tok
    西班牙 - 馬德里 eu-es mad
    英國 - 倫敦 eu-gb lon
    美國 - 華盛頓特區 us-east wdc
    美國 - 德克薩斯州達拉斯市 us-south dal
  2. 可選 - 每個安裝映像檔都會附帶一個檔案,其中包含該映像檔的校驗和值。 舉例來說,影像檔案 ibmshare-0.0.1.tar.gz 附帶了名為 ibmshare-0.0.1.tar.gz.sha256 的檔案,其中包含校驗和值。 若要驗證已下載套件的完整性,請使用以下指令。

    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    

    若回應成功,將顯示「OK」。 輸出結果如下例所示。

    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    
  3. 可選 - 預設情況下,憑證的有效期為 1 小時,且每 45 分鐘會重新取得新的憑證。 不過,您可以將設定檔 /etc/ibmcloud/share.conf 中的 certificate_duration_seconds 選項修改為其他時間間隔。 新值必須介於 5 分鐘至 1 小時之間,並以秒為單位表示。

    certificate_duration_seconds = 600
    

    certificate_duration_seconds 值的有效範圍為 300 至 3600 秒。 當現行憑證的使用壽命剩餘 70% 時,系統便會自動更新憑證。

  4. 可選 - 若要立即以新的到期時間更新憑證,請執行以下指令。

    /sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
    

安裝 Mount Helper 以掛載區域性檔案共用

使用 stunnel 的標準安裝方式

  1. 若要安裝 Mount Helper 及其所有依賴項,請使用以下腳本,並指定 --stunnel 選項。
    ./install.sh --stunnel
    
  2. 可選 - 每個安裝映像檔都會附帶一個檔案,其中包含該映像檔的校驗和值。 舉例來說,影像檔案 ibmshare-0.0.1.tar.gz 附帶了名為 ibmshare-0.0.1.tar.gz.sha256 的檔案,其中包含校驗和值。 若要驗證已下載套件的完整性,請使用以下指令。
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
    
    sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    
    若回應成功,將顯示「OK」。 輸出結果如下例所示。
    # sha256sum -c mount.ibmshare-latest.tar.gz.sha256
    ./mount.ibmshare-latest.tar.gz: OK
    

在不依賴 EPEL 和 StrongSwan 的情況下進行安裝

如果您需要掛載啟用傳輸中加密功能的區域性檔案共用,但希望避免安裝 EPEL 和 StrongSwan 套件,可以使用 DO_NOT_INSTALL_IPSEC 環境變數。 此方法僅會安裝區域性檔案共用掛載所需的 stunnel 元件。

  1. 安裝 NFS 實用程式套件。
    dnf install nfs-utils
    
  2. 請從 GitHub 下載 Mount Helper 套件。
    curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz
    
  3. 解壓縮該壓縮檔。
    tar -xvf mount.ibmshare-latest.tar.gz
    
  4. 設定環境變數以跳過 IPsec 的安裝。
    export DO_NOT_INSTALL_IPSEC=true
    
  5. 請以 stunnel 選項安裝 Mount Helper。
    ./install.sh --stunnel
    
  6. 請確認尚未安裝 StrongSwan 及 EPEL。
    rpm -q strongswan epel-release && dnf repolist enabled | grep -i epel
    
    若回應成功,則表示這些套件尚未安裝:
    package strongswan is not installed
    package epel-release is not installed
    

安裝完成後,您可以依照「掛載區域性檔案共用」中的 步驟,掛載區域性檔案共用。 客戶端與檔案儲存服務之間的資料傳輸是透過 stunnel 進行加密的。

從原始碼編譯 Mount Helper 工具

  • 在基於 Debian 的執行個體上,請執行以下指令:
    apt-get update -y
    apt-get install git make python3 -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-deb
    
  • 在基於 rpm 的執行個體上,請執行以下指令:
    yum update -y
    dnf install git make python3 rpm-build -y
    git clone https://github.com/IBM/vpc-file-storage-mount-helper.git
    cd vpc-file-storage-mount-helper
    make build-rpm
    

更新 Mount Helper

若要更新安裝套件,請再次執行 install.sh 指令檔。

./install.sh

若您也想升級 stunnel 套件,請使用 --stunnel 選項。

解除安裝 Mount Helper

以下指令可解除安裝此公用程式。

./uninstall.sh

下一步