Export erstellen
Erstellen Sie einen Export für ein vorhandenes File Storage-Dateisystem und Mountziel.
In der Regel wird ein Export in einem Mountziel erstellt, wenn ein Dateisystem erstellt wird. Danach können Sie zusätzliche Exporte für ein Dateisystem in einem beliebigen Mountziel erstellen, das sich in derselben Availability-Domain wie das Dateisystem befinden.
Der Exportpfad muss mit einem Schrägstrich (/) beginnen, gefolgt von einer Sequenz aus null oder mehr Elementen, die durch einen Schrägstrich voneinander getrennt sind. Wenn viele Dateisysteme mit einem einzelnen Mount-Ziel verknüpft sind, kann die Exportpfadsequenz für das erste Dateisystem nicht die vollständige Pfadelementsequenz der Exportpfadsequenz des zweiten Dateisystems enthalten. Exportpfade dürfen nicht mit einem Slash enden. Kein Element des Exportpfades darf ein Punkt (.) oder zwei Punkte in Folge (..) sein. Exportpfade dürfen 1024 Byte nicht überschreiten. Zudem darf kein Element des Exportpfads 255 Byte überschreiten.
Gültige Beispiele:
/exampleund/path/exampleund/example2
Ungültige Beispiele:
/exampleund/example/path/und/example/example//example/path/../example1
Wenn für ein mit einem Mount-Ziel verknüpftes Dateisystem "/" als Exportpfad angegeben ist, können Sie diesem Mount-Ziel kein anderes Dateisystem zuordnen.
Exportpfade können nicht bearbeitet werden, nachdem der Export erstellt wurde. Um einen anderen Exportpfad zu verwenden, müssen Sie einen neuen Export mit dem entsprechenden Pfad erstellen. Optional können Sie dann den Export mit dem alten Pfad löschen.
Weitere Informationen finden Sie unter Pfade in Dateisystemen.
- Öffnen Sie das Navigationsmenü , und wählen Sie Speicher aus. Wählen Sie unter File Storage die Option Dateisysteme aus.
- Wählen Sie ein Compartment aus, zu dem Sie berechtigt sind.
- Wählen Sie auf der Listenseite Dateisysteme das Dateisystem aus, mit dem Sie arbeiten möchten. Wenn Sie Hilfe bei der Suche nach der Listenseite oder dem Dateisystem benötigen, lesen Sie Dateisysteme auflisten.
- Wählen Sie auf der Detailseite Exporte aus.
- Wählen Sie Export erstellen aus.
- Um die Standardeinstellungen zu übernehmen, wählen Sie Erstellen. Um den Export anzupassen, fahren Sie mit den folgenden Schritten fort.
- Geben Sie im Abschnitt Exportinformationen Details für den mit dem Dateisystem verknüpften Export an:
Exportpfad: Der File Storage erstellt einen Standardexportpfad mit dem Dateisystemnamen. Ersetzen Sie optional den Standardexportpfad durch einen neuen Pfad, der mit einem Schrägstrich (/) beginnt. Beispiel:
/fss. Dieser Wert gibt den Mountpfad zum Dateisystem an (relativ zur IP-Adresse oder zum Hostnamen des Mountziels). Geben Sie keine vertraulichen Informationen ein. Weitere Informationen finden Sie unter Pfade in Dateisystemen.Sichere Exportoptionen verwenden: Aktivieren Sie diese Option, damit NFS-Clients einen privilegierten Port (1–1023) als Quellport verwenden müssen. Diese Option verbessert die Sicherheit, da nur die Clients mit Root-Berechtigungen einen privilegierten Quellport verwenden können. Nachdem der Export erstellt wurde, können Sie die Exportoptionen bearbeiten, um die Sicherheit anzupassen. Weitere Informationen finden Sie unter Mit NFS-Exporten und -Exportoptionen Arbeiten.
Achtung
Wenn Sie die Option Sichere Exportoptionen verwenden deaktiviert lassen, können nicht berechtigte Benutzer jede Datei oder jedes Verzeichnis im Zieldateisystem lesen und ändern.LDAP für Gruppenliste verwenden: Aktivieren Sie diese Option, um einen konfigurierten LDAP-Server zu verwenden, um den Benutzer UNIX-Gruppen anstatt den Gruppen zuzuordnen, die im RPC-Header der NFS-Anforderung aufgeführt werden, wenn die AUTH_SYS-Authentifizierung verwendet wird. Weitere Informationen finden Sie unter LDAP für Autorisierung verwenden. Diese Option wirkt sich nicht auf die Kerberos-Authentifizierung aus, da die Zuordnung immer mit Kerberos aktiviert ist.
- Wählen Sie im Abschnitt Ressourcensperren den anzuwendenden Ressourcentyp aus:
- Keine Sperre: Keine Einschränkungen.
- Löschen: Verhindert das Löschen der Ressource.
- Vollständig: Verhindert alle Änderungen mit Ausnahme des Lesens der Ressource.
- Im Abschnitt Informationen zu Mountziel geben Sie Informationen zu dem mit dem Dateisystem verknüpften Mountziel an:
- Wählen Sie ein vorhandenes Mountziel aus: Wählen Sie diese Option aus, wenn das Dateisystem mit einem bereits erstellten Mountziel verknüpft werden soll.
Wenn keine Mountziele in der aktuellen Kombination aus Availability-Domain und Compartment vorhanden sind, ist diese Option deaktiviert. Sie können ein anderes Compartment auswählen oder ein neues Mountziel erstellen.
- Neues Mountziele erstellen: Wählen Sie diese Option aus, um ein neues Mountziel zu erstellen, das mit diesem Dateisystem verknüpft ist.Wichtig
Das Mountziel befindet sich immer in derselben Availability-Domain wie das Dateisystem. Sie können zwar von jeder Availability-Domain in einer Region aus auf Mountziele zugreifen. Um die beste Performance zu erzielen, stellen Sie jedoch sicher, dass sich das Mountziel und das Dateisystem in derselben Availability-Domain befinden wie die Compute-Instanzen, die auf sie zugreifen. Weitere Informationen finden Sie unter Regionen und Availability-Domains.
- Wählen Sie ein vorhandenes Mountziel aus: Wählen Sie diese Option aus, wenn das Dateisystem mit einem bereits erstellten Mountziel verknüpft werden soll.
- Wenn Sie ein neues Mountziel erstellen, geben Sie die folgenden Informationen an:
- Compartment: Wählen Sie das Compartment aus, in welchem das Mountziel erstellt werden soll.
Neuer Mountzielname: Geben Sie optional einen benutzerfreundlichen Namen für das Mountziel ein. Er muss nicht eindeutig sein. Eine Oracle Cloud-ID (OCID) identifiziert das Mountziel eindeutig. Geben Sie keine vertraulichen Informationen ein.
Hinweis
Der Name des Mountziels unterscheidet sich vom DNS-Hostnamen, der unter den IP-Details angegeben wird.- Compartment für virtuelles Cloud-Netzwerk: Wählen Sie das Compartment aus, das das virtuelle Cloud-Netzwerk (VCN) enthält, in dem Sie das Mountziel erstellen möchten.
- Virtuelles Cloud-Netzwerk: Wählen Sie das VCN aus, in dem Sie das neue Mountziel erstellen möchten.
- Subnetz-Compartment: Wählen Sie das Compartment aus, das das Subnetz im VCN enthält, an das das Mountziel angehängt werden soll.
- Subnetz: Wählen Sie ein Subnetz zum Anhängen des Mountziels aus. Subnetze können AD-spezifisch oder regional sein (bei regionalen Subnetzen steht nach dem Namen "regional".) Weitere Informationen finden Sie unter VCN- und Subnetzverwaltung.Achtung
Jedes Mountziel erfordert drei interne IP-Adressen im Subnetz, um ordnungsgemäß zu funktionieren. Verwenden Sie keine /30-Subnetze oder kleinere Subnetze für die Erstellung von Mountzielen, da nicht genügend IP-Adressen verfügbar sind. Zwei der IP-Adressen werden bei der Erstellung des Mountzieles verwendet. Die dritte IP-Adresse muss bei einem High Availability Failover verfügbar bleiben. - Netzwerksicherheitsgruppen zur Kontrolle des Traffics verwenden: Aktivieren Sie diese Option, um dieses Mountziel einer vorhandenen Netzwerksicherheitsgruppe (NSG) hinzuzufügen. Wählen Sie ein Compartment für Netzwerksicherheitsgruppen und dann eine Netzwerksicherheitsgruppe unter diesem Compartment aus.Hinweis
Die Regeln für die ausgewählte NSG müssen so konfiguriert werden. Traffic zur VNIC des Mountziels über bestimmte Protokolle und Ports zulässig sind. Weitere Informationen finden Sie unter VCN-Sicherheitsregeln für File Storage konfigurieren. - IP-Details
- IP-Adresse: Geben Sie optional eine nicht verwendete IP-Adresse in dem Subnetz an, das Sie für das Mountziel ausgewählt haben.
Hostname: Geben Sie optional einen Hostnamen an, der dem Mountziel zugewiesen werden soll.
Hinweis
File Storage erstellt einen vollqualifizierten Domainnamen (FQDN), indem der Hostname mit dem FQDN des Subnetzes kombiniert wird, worin sich das Mountziel befindet.Beispiel:
myhostname.subnet123.dnslabel.oraclevcn.com.Nachdem er erstellt wurde, können Sie den Hostnamen auf der Detailseite des Mountziels ändern. Weitere Informationen finden Sie unter Mountziele verwalten.
Wichtig
Wenn Sie die Kerberos-Authentifizierung für ein Mountziel in einem VCN aktivieren, das den Standard-Internet- und VCN-Resolver für DNS verwendet, müssen Sie einen Hostnamen angeben.
- Tags: (Optional) Blenden Sie den Abschnitt Tags ein, und wählen Sie Tag hinzufügen aus.
Wenn Sie über Berechtigungen zum Erstellen einer Ressource verfügen, sind Sie auch berechtigt, Freiform-Tags auf diese Ressource anzuwenden. Um ein definiertes Tag anzuwenden, müssen Sie über die Berechtigungen verfügen, den Tag-Namespace zu verwenden. Weitere Informationen zum Tagging finden Sie unter Ressourcentags. Wenn Sie nicht sicher sind, ob Sie Tags anwenden sollen, überspringen Sie diese Option, oder fragen Sie einen Administrator. Sie können Tags später anwenden.
- Wählen Sie Erstellen aus, um den Export zu erstellen. Sie können auch Abbrechen auswählen, um den Vorgang zu beenden, ohne ihn zu erstellen, oder (optional) Als Stack speichern auswählen, um die Konfiguration als Resource Manager-Stack zu speichern. Weitere Informationen finden Sie unter Stacks verwalten.
Als Nächstes mounten Sie das Dateisystem von einer Instanz, damit Sie Verzeichnisse und Dateien im Dateisystem lesen oder schreiben können. Anweisungen zum Abrufen von Einhängebefehlen für das BS und zum Einhängen des Dateisystems finden Sie unter Mounting File Systems.
Verwenden Sie den Befehl
fs export createund die erforderlichen Parameter, um einen Export für ein angegebenes Dateisystem in einem angegebenen Exportset zu erstellen:oci fs export create --export-set-id <export_set_OCID> --file-system-id <file_system_OCID> --path "</pathname>"Nehmen Sie den Parameter
--export-optionsmit den erforderlichen Werten auf, um die Exportoptionen beim Erstellen des Exports festzulegen. Wenn ein Dateisystem über diesen Export für keine Clients sichtbar sein soll, können Siesourceauf einen leeren Wert setzen. Beispiel:oci fs export create --export-set-id <export_set_OCID> --file-system-id <file_system_OCID> --path "</pathname>" --export-options '[{"source":"","require-privileged-source-port":"true","access":"READ_ONLY","identity-squash":"ROOT","anonymous-uid":"65534","anonymous-gid":"65534"}]'Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Führen Sie den Vorgang CreateExport aus, um einen Export zu erstellen.
Informationen zur Verwendung der API und zu Signieranforderungen finden Sie unter REST-API-Dokumentation und Sicherheitszugangsdaten. Informationen zu SDKs finden Sie unter SDKs und die CLI.