Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
|
cs:navody:nfs:start [03.02.2020 10:05] Lukáš Strnad |
cs:navody:nfs:start [06.06.2022 15:52] (aktuální) Jiří Šrámek |
||
|---|---|---|---|
| Řádek 3: | Řádek 3: | ||
| CESNET nabízí velké prostory (v řádech stovek TB) pro ukládání dat přístupné přes protokol NFSv4. | CESNET nabízí velké prostory (v řádech stovek TB) pro ukládání dat přístupné přes protokol NFSv4. | ||
| - | Tyto úložné prostory si můžete zpřístupnit i na svém osobním stroji. Tato stránka obsahuje návod jak to udělat na strojích s operačním systémem Linux. Pro MS-Windows bohužel neexistuje klient NFSv4, který by byl zdarma, existuje pouze komerční [[http://connectivity.hummingbird.com/products/nc/nfs/index.html|NFS Maestro]]. | + | Tyto úložné prostory si můžete zpřístupnit i na svém osobním stroji. Tato stránka obsahuje návod jak to udělat na strojích s operačním systémem Linux. |
| Pro zajištění bezpečnosti dat je vyžadované připojení ověřené přes systém Kerberos. To, v závislosti na použitých přepínačích příkazu ''mount'', umožňuje komunikaci i šifrovat. | Pro zajištění bezpečnosti dat je vyžadované připojení ověřené přes systém Kerberos. To, v závislosti na použitých přepínačích příkazu ''mount'', umožňuje komunikaci i šifrovat. | ||
| Řádek 166: | Řádek 166: | ||
| == Fedora == | == Fedora == | ||
| - | Nastavení nfs-utils je v souboru ''/etc/sysconfig/nfs''. Nastavíme alespoň tyto hodnoty: | + | Nastavení nfs-utils je v souboru ''/etc/nfs.conf''. Nastavíme alespoň tyto hodnoty: |
| SECURE_NFS="yes" | SECURE_NFS="yes" | ||
| Řádek 174: | Řádek 174: | ||
| Nastavení nfs-utils je v souboru ''/etc/sysconfig/nfs''. Nastavíme alespoň tyto hodnoty: | Nastavení nfs-utils je v souboru ''/etc/sysconfig/nfs''. Nastavíme alespoň tyto hodnoty: | ||
| + | |||
| + | SECURE_NFS="yes" | ||
| + | RPCGSSDARGS="-n" | ||
| + | | ||
| + | == CentOS 8 (Stream) == | ||
| + | |||
| + | Vytvoříme soubor pro nastavení nfs-utils ''/etc/sysconfig/nfs''. Nastavíme alespoň tyto hodnoty: | ||
| SECURE_NFS="yes" | SECURE_NFS="yes" | ||
| Řádek 205: | Řádek 212: | ||
| SECURE_NFS="yes" | SECURE_NFS="yes" | ||
| + | | ||
| + | == CentOS 8 (Stream) == | ||
| + | |||
| + | Vytvoříme soubor pro nastavení nfs-utils ''/etc/sysconfig/nfs''. Nastavíme alespoň tyto hodnoty: | ||
| + | |||
| + | SECURE_NFS="yes" | ||
| | | ||
| | | ||
| Řádek 295: | Řádek 308: | ||
| === CentOS 7 === | === CentOS 7 === | ||
| - | systemctl enable nfs-idmap | + | systemctl enable nfs-idmapd |
| - | systemctl start nfs-idmap | + | systemctl start nfs-idmapd |
| + | |||
| + | systemctl enable nfs-secure | ||
| + | systemctl start nfs-secure | ||
| + | |||
| + | === CentOS 8 (Stream) === | ||
| + | |||
| + | systemctl enable nfs-idmapd | ||
| + | systemctl start nfs-idmapd | ||
| systemctl enable nfs-secure | systemctl enable nfs-secure | ||
| Řádek 379: | Řádek 400: | ||
| <note tip>Při použití [[#Postup pomocí keytabu bez nutností zadávat heslo|přístupových lístků získaných z keytabu]] nebo pomocí speciálně přidělený servisních účtů je potřeba zadat mapování ve tvaru: | <note tip>Při použití [[#Postup pomocí keytabu bez nutností zadávat heslo|přístupových lístků získaných z keytabu]] nebo pomocí speciálně přidělený servisních účtů je potřeba zadat mapování ve tvaru: | ||
| <code> | <code> | ||
| - | nfs/USER@EINFRA = lokalniuzivatel | + | USER@EINFRA = lokalniuzivatel |
| </code> | </code> | ||
| případně | případně | ||
| Řádek 386: | Řádek 407: | ||
| </code> | </code> | ||
| </note> | </note> | ||
| + | |||
| + | ===== Nastavení SELinux ===== | ||
| + | |||
| + | V souboru /etc/selinux/config je potřeba nastavit hodnotu na SELINUX=disabled | ||
| + | |||
| ===== Připojení svazku ===== | ===== Připojení svazku ===== | ||