安裝 Mount Helper 輔助程式
請在您的運算主機上安裝 Mount Helper,以自動建立與 File Storage for VPC 的加密連線。 您可以從 GitHub 下載此套件,或從原始碼自行編譯。
開始之前
在安裝 Mount Helper 之前,請先檢視系統 需求與限制, 以確認您的環境是否相容。
您必須連線至您的運算主機:
- 連線至您的虛擬伺服器執行個體。
- 連線至您的裸機伺服器。
- 若要從 IBM Power Virtual Server 實例存取檔案共用,必須透過負載平衡器使用網路路徑。 如需更多資訊,請參閱以下教學指南:從 IBM Power Virtual Server 實例存取 File Storage for VPC 共用資料夾。
若要將區域性檔案共用掛載至 IBM Power VSI,請下載安裝套件,並依照 安裝 Mount Helper 以掛載區域性檔案共用 中的步驟操作。
下載安裝套件
-
請從 GitHub 下載 Mount Helper 套件。
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz若要在裸機伺服器與檔案共用之間建立加密連線,請下載 Mount Helper 版本 0.2.1。
-
解壓縮該壓縮檔。
tar -xvf mount.ibmshare-latest.tar.gz該檔案包含以下項目:安裝與解除安裝腳本、
rpm及deb套件、根憑證機構 (CA) 憑證,以及設定檔。封閉環境:若要在沒有網際網路連線的虛擬伺服器執行個體上安裝 Mount Helper,請在伺服器上建立或更新一個本機儲存庫。 將 Mount Helper 套件及其依賴項複製到本機目錄中。
安裝 Mount Helper 以掛載區域性檔案共用
-
若要安裝 Mount Helper 及其所有依賴項,請使用以下腳本,並指定將要掛載檔案共享的區域。
./install.sh region=us-southregion參數用於複製特定區域的根憑證授權機構 (CA) 憑證。 若未指定區域,則此工具會複製所有根憑證授權機構 (CA) 憑證。 下表列出了可用於指定地區的值。該腳本可接受的區域設定值 位置 新值 前一值 澳洲 - 雪梨 au-sydsyd巴西 - 聖保羅 br-saosao加拿大 - 蒙特婁 ca-mon加拿大 - 多倫多 ca-tortor德國 - 法蘭克福 eu-defra印度 - 清奈 - Airtel in-che印度 - 孟買 - Airtel in-mum日本 - 大阪 jp-osaosa日本 - 東京 jp-toktok西班牙 - 馬德里 eu-esmad英國 - 倫敦 eu-gblon美國 - 華盛頓特區 us-eastwdc美國 - 德克薩斯州達拉斯市 us-southdal -
可選 - 每個安裝映像檔都會附帶一個檔案,其中包含該映像檔的校驗和值。 舉例來說,影像檔案 ibmshare-0.0.1.tar.gz 附帶了名為 ibmshare-0.0.1.tar.gz.sha256 的檔案,其中包含校驗和值。 若要驗證已下載套件的完整性,請使用以下指令。
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256sha256sum -c mount.ibmshare-latest.tar.gz.sha256若回應成功,將顯示「OK」。 輸出結果如下例所示。
# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK -
可選 - 預設情況下,憑證的有效期為 1 小時,且每 45 分鐘會重新取得新的憑證。 不過,您可以將設定檔
/etc/ibmcloud/share.conf中的certificate_duration_seconds選項修改為其他時間間隔。 新值必須介於 5 分鐘至 1 小時之間,並以秒為單位表示。certificate_duration_seconds = 600certificate_duration_seconds值的有效範圍為 300 至 3600 秒。 當現行憑證的使用壽命剩餘 70% 時,系統便會自動更新憑證。 -
可選 - 若要立即以新的到期時間更新憑證,請執行以下指令。
/sbin/mount.ibmshare -RENEW_CERTIFICATE_NOW
安裝 Mount Helper 以掛載區域性檔案共用
使用 stunnel 的標準安裝方式
- 若要安裝 Mount Helper 及其所有依賴項,請使用以下腳本,並指定
--stunnel選項。./install.sh --stunnel - 可選 - 每個安裝映像檔都會附帶一個檔案,其中包含該映像檔的校驗和值。 舉例來說,影像檔案 ibmshare-0.0.1.tar.gz 附帶了名為 ibmshare-0.0.1.tar.gz.sha256 的檔案,其中包含校驗和值。 若要驗證已下載套件的完整性,請使用以下指令。
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz.sha256
若回應成功,將顯示「OK」。 輸出結果如下例所示。sha256sum -c mount.ibmshare-latest.tar.gz.sha256# sha256sum -c mount.ibmshare-latest.tar.gz.sha256 ./mount.ibmshare-latest.tar.gz: OK
在不依賴 EPEL 和 StrongSwan 的情況下進行安裝
如果您需要掛載啟用傳輸中加密功能的區域性檔案共用,但希望避免安裝 EPEL 和 StrongSwan 套件,可以使用 DO_NOT_INSTALL_IPSEC 環境變數。 此方法僅會安裝區域性檔案共用掛載所需的 stunnel 元件。
- 安裝 NFS 實用程式套件。
dnf install nfs-utils - 請從 GitHub 下載 Mount Helper 套件。
curl -LO https://github.com/IBM/vpc-file-storage-mount-helper/releases/download/latest/mount.ibmshare-latest.tar.gz - 解壓縮該壓縮檔。
tar -xvf mount.ibmshare-latest.tar.gz - 設定環境變數以跳過 IPsec 的安裝。
export DO_NOT_INSTALL_IPSEC=true - 請以 stunnel 選項安裝 Mount Helper。
./install.sh --stunnel - 請確認尚未安裝 StrongSwan 及 EPEL。
若回應成功,則表示這些套件尚未安裝:rpm -q strongswan epel-release && dnf repolist enabled | grep -i epelpackage strongswan is not installed package epel-release is not installed
安裝完成後,您可以依照「掛載區域性檔案共用」中的 步驟,掛載區域性檔案共用。 客戶端與檔案儲存服務之間的資料傳輸是透過 stunnel 進行加密的。
從原始碼編譯 Mount Helper 工具
- 在基於 Debian 的執行個體上,請執行以下指令:
apt-get update -y apt-get install git make python3 -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-deb - 在基於 rpm 的執行個體上,請執行以下指令:
yum update -y dnf install git make python3 rpm-build -y git clone https://github.com/IBM/vpc-file-storage-mount-helper.git cd vpc-file-storage-mount-helper make build-rpm
更新 Mount Helper
若要更新安裝套件,請再次執行 install.sh 指令檔。
./install.sh
若您也想升級 stunnel 套件,請使用 --stunnel 選項。
解除安裝 Mount Helper
以下指令可解除安裝此公用程式。
./uninstall.sh