Les tentatives de montage d'un système de fichiers avec cryptage en transit ne répondent pas ou échouent
Lors du montage d'un système de fichiers à l'aide du cryptage en transit, le processus ne répond pas ou échoue.
Cause 1 : le port 2051 n'est pas ouvert au trafic TLS (Transport Layer Security). Le cryptage en transit utilise le cryptage TLS version 1.2.
Solution 1 : ajoutez les règles suivantes à la liste de sécurité du réseau cloud virtuel dans lequel réside la cible de montage ou ajoutez-les à un groupe de sécurité réseau associé à la cible de montage :
- Une règle entrante avec conservation de statut autorisant le trafic TCP vers une plage de ports de destination de 2051.
- Une règle sortante avec conservation de statut autorisant le trafic TCP à partir d'une plage de ports source de 2051.
Pour plus d'informations sur les règles de sécurité pour le cryptage en transit, reportez-vous à Utilisation du cryptage TLS en transit.
Pour obtenir des informations générales sur les règles de sécurité, reportez-vous à Configuration des règles de sécurité de réseaux cloud virtuels pour File Storage.
Cause 2 : la version d'oci-fss-utils
est obsolète.
Solution 2 : effectuez une mise à niveau vers la dernière version d'oci-fss-utils
:
- Désinstallez l'ancien package
oci-fss-utils
. Pour obtenir des instructions, reportez-vous à Procédure de désinstallation du package OCI-FSS-UTILS. - Téléchargez et installez la dernière version du package
oci-fss-utils
. Pour obtenir des instructions, reportez-vous à Installation manuelle et hors ligne et à 1. Installez le package OCI-FSS-UTILS. - Remontez le système de fichiers. Pour obtenir des instructions, reportez-vous à 2. Montez le système de fichiers à l'aide de la commande de cryptage.