NFS的简单理解就像是局域网中部署一个nas共享盘, 所有局域网的服务器都可以访问.
NFS 在文件传送或信息传送过程中依赖于 RPC(Remote Procedure Call) 协议, 所以我们除了要安装nfs服务端, 还要按照rpc服务.
执行以下命令分别进行安装
# 在服务端执行
$ yum install -y nfs-utils rpcbind
# 在客户端执行
$ yum install -y nfs-utils
NFS 配置及使用
我们在服务端创建一个共享目录 /data/nfs文件夹 ,作为客户端挂载的远端入口,然后设置权限。
$ mkdir -p /data/nfs
$ chmod 666 /data/nfs
修改 NFS 配置文件 /etc/exports 使其可以被客户端读写
$ vim /etc/exports
/data/nfs 10.222.77.0/24(rw,sync,insecure,no_subtree_check,no_root_squash)
说明一下,这里配置后边有很多参数,每个参数有不同的含义,具体可以参考下边。
此处,我配置了将 /data/nfs 文件目录设置为允许 IP 为该 10.222.77.0/24 区间的客户端挂载,如果客户端 IP 不在该区间也想要挂载的话,可以设置 IP 区间更大或者设置为 * 即允许所有客户端挂载,例如:/home *(ro,sync,insecure,no_root_squash) 设置 /home 目录允许所有客户端只读挂载。
参数 | 说明 |
---|---|
ro | 只读访问 |
rw | 读写访问 |
sync | 所有数据在请求时写入共享 |
async | nfs 在写入数据前可以响应请求 |
secure | nfs 通过 1024 以下的安全 TCP/IP 端口发送 |
insecure | nfs 通过 1024 以上的端口发送 |
wdelay | 如果多个用户要写入 nfs 目录,则归组写入(默认) |
no_wdelay | 如果多个用户要写入 nfs 目录,则立即写入,当使用 async 时,无需此设置 |
hide | 在 nfs 共享目录中不共享其子目录 |
no_hide | 共享 nfs 目录的子目录 |
subtree_check | 如果共享 /usr/bin 之类的子目录时,强制 nfs 检查父目录的权限(默认) |
no_subtree_check | 不检查父目录权限 |
all_squash | 共享文件的 UID 和 GID 映射匿名用户 anonymous,适合公用目录 |
no_all_squash | 保留共享文件的 UID 和 GID(默认) |
root_squash | root 用户的所有请求映射成如 anonymous 用户一样的权限(默认) |
no_root_squash | root 用户具有根目录的完全管理访问权限 |
anonuid=xxx | 指定 nfs 服务器 /etc/passwd 文件中匿名用户的 UID |
anongid=xxx | 指定 nfs 服务器 /etc/passwd 文件中匿名用户的 GID |
启动 RPC 服务
[root@iZ8vb1n0jt75wp3oh6zap7Z ~]# rpcinfo -p localhost
program vers proto port service
100000 4 tcp 111 portmapper
100000 3 tcp 111 portmapper
100000 2 tcp 111 portmapper
100000 4 udp 111 portmapper
100000 3 udp 111 portmapper
100000 2 udp 111 portmapper
100024 1 udp 37477 status
100024 1 tcp 37137 status
100005 1 udp 20048 mountd
100005 1 tcp 20048 mountd
100005 2 udp 20048 mountd
100005 2 tcp 20048 mountd
100005 3 udp 20048 mountd
100005 3 tcp 20048 mountd
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100227 3 tcp 2049 nfs_acl
100021 1 udp 49278 nlockmgr
100021 3 udp 49278 nlockmgr
100021 4 udp 49278 nlockmgr
100021 1 tcp 39939 nlockmgr
100021 3 tcp 39939 nlockmgr
100021 4 tcp 39939 nlockmgr
启动NFS服务
# 启动 NFS 服务
$ service nfs-server start
启动 NFS 服务后再次查看 rpc 服务状态
我们可以看到已经启用了对 NFS 的端口映射列表
# rpcinfo -p localhost
program vers proto port service
100000 4 tcp 111 portmapper
100000 3 tcp 111 portmapper
100000 2 tcp 111 portmapper
100000 4 udp 111 portmapper
100000 3 udp 111 portmapper
100000 2 udp 111 portmapper
100024 1 udp 33745 status
100024 1 tcp 36980 status
100005 1 udp 20048 mountd
100005 1 tcp 20048 mountd
100005 2 udp 20048 mountd
100005 2 tcp 20048 mountd
100005 3 udp 20048 mountd
100005 3 tcp 20048 mountd
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100227 3 tcp 2049 nfs_acl
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100227 3 udp 2049 nfs_acl
100021 1 udp 38960 nlockmgr
100021 3 udp 38960 nlockmgr
100021 4 udp 38960 nlockmgr
100021 1 tcp 38362 nlockmgr
100021 3 tcp 38362 nlockmgr
100021 4 tcp 38362 nlockmgr
设置nfs开机启动
systemctl enable nfs-server
查看nfs服务运行状态
[root@issf ~]# service nfs-server status
Redirecting to /bin/systemctl status nfs-server.service
● nfs-server.service - NFS server and services
Loaded: loaded (/usr/lib/systemd/system/nfs-server.service; disabled; vendor preset: disabled)
Drop-In: /run/systemd/generator/nfs-server.service.d
└─order-with-mounts.conf
Active: active (exited) since Mon 2022-01-10 16:38:48 CST; 2 weeks 2 days ago
Main PID: 340068 (code=exited, status=0/SUCCESS)
Tasks: 0 (limit: 49490)
Memory: 0B
CGroup: /system.slice/nfs-server.service
1月 10 16:38:48 iZ8vb1n0jt75wp3oh6zap7Z systemd[1]: Starting NFS server and services...
1月 10 16:38:48 iZ8vb1n0jt75wp3oh6zap7Z systemd[1]: Started NFS server and services.
如果我们在nfs启动后再次对配置进行了修改, 需要重启nfs才能让配置生效.
命令如下
#重启nfs服务
sudo service nfs-server restart & systemctl restart rpcbind
测试nfs
在任一客户端执行命令
mkdir /tmp/testnfs \
&& mount -t nfs http://8.142.72.150/:/data/share /tmp/testnfs \
&& echo "hello nfs" >> /tmp/testnfs/test.txt \
&& cat /tmp/testnfs/test.txt
终端打印以下信息表示挂载测试成功
[root@sfsa ~]# mount -t nfs 8.142.72.150:/data/share /tmp/testnfs \
> && echo "hello nfs" >> /tmp/testnfs/test.txt \
> && cat /tmp/testnfs/test.txt
helhello nfs
接着, 我们在kuboard可视化面板中测试创建储存类.
在左侧菜单依次点击集群管理==>储存类
kuboard截图
创建储存类,根据自己需要设置大小.
kuboard截图
至此, nfs已经搭建完毕. 之后我们部署插件和项目都可以挂载到这个路径下.