配置NAS服务器
- 以下配置方式仅供参考,具体配置方式以NAS服务器厂商提供的为准。
- 配置NAS服务器用户映射为:all_squash。
- 修改挂载目录所属用户和用户组为:nobody:nobody。
- 确保挂载目录最低权限为:700。
- 需确保实例节点和NAS服务器间网络可通。请确保配置iptables服务对实例节点网段开放NFS服务端口,默认端口号111。
- NAS文件系统共享目录创建必须以左斜杠开头,左斜杠之间字符必须以字母、数字、下划线开头,可以包含字母、数字、下划线或中划线。
- 需确保NAS的安全性,如配置防火墙规则、网络隔离、定期备份、启用多因素身份验证等。
- NAS服务器不能配置到数据面节点。
- 以root用户登录NAS服务器。
- 执行以下命令,创建NAS文件系统共享目录(目录必须以左斜杠开头,左斜杠之间字符必须为字母、数字,目录不得超过255个字符)。
mkdir -p /data/nas
- 打开NFS配置文件/etc/exports,追加以下内容配置NAS服务器。其中,{nasDir}即为共享目录,{ip}为可以访问该共享目录的主机,括号中的内容为权限参数。
/{nasDir} {ip}(insecure,rw,sync,no_subtree_check,all_squash)
配置参考示例如下:
/data/nas *(insecure,rw,sync,no_subtree_check,all_squash)
- 执行以下命令,重启NFS使配置生效。
service nfs-server restart
若提示找不到nfs-server服务,则说明当前服务器未安装NFS。可执行如下命令,安装NFS。yum源配置参考配置软件包管理器。
yum install nfs-utils -y
- 执行以下命令,修改挂载目录所属用户和用户组为:nobody:nobody。
chown nobody:nobody -R /data/nas
- 执行以下命令,使修改生效。
exportfs -rv
- 执行以下命令,确保挂载目录最低权限为700。
chmod 700 /data/nas
- 执行以下命令,设置NAS服务自启动。
systemctl enable nfs-server
浙公网安备 33010602011771号