Impostazione delle opzioni di esportazione NFS

In Compute Cloud@Customer, quando si crea un file system ed esporta, le opzioni di esportazione NFS per tale file system vengono impostate sui valori predefiniti. I valori predefiniti consentono l'accesso completo a tutte le connessioni di origine client NFS. Queste impostazioni predefinite devono essere modificate se si desidera limitare l'accesso.

Attenzione

Se un file system viene attivato da un client qualsiasi, la creazione, l'eliminazione o la modifica del valore di origine può interrompere le operazioni di I/O del file system.

Opzione di esportazione nella console Opzione di esportazione nell'interfaccia CLI Valore predefinito Descrizione
Origine:

source

0.0.0.0/0

Indirizzo IP o blocco CIDR di un client NFS in fase di connessione.

Porte:

require-privileged-source-port

Qualsiasi

Imposta sempre su:

  • UI: Qualsiasi

  • CLI: false

Accesso:

access

Lettura/scrittura

Specifica l'accesso al client NFS di origine. Può essere impostato su uno dei seguenti valori:

  • READ_WRITE

  • READ_ONLY

Squash:

identity-squash

Nessuno

Consente di determinare se per i client che accedono al file system come root viene eseguito il remapping dei relativi ID utente (UID) e ID gruppo (GID) in UID/GID Squash. Valori possibili:
  • Root: viene eseguito di nuovo il mapping dell'utente root solo.

  • None (Nessuno) – non viene eseguito il remapping di alcun utente.

UID/GID squash:

anonymous-uid e anonymous-gid

65.534

Questa impostazione viene utilizzata insieme all'opzione Squash. Quando si esegue di nuovo il mapping di un utente root, è possibile utilizzare questa impostazione per modificare l'ID utente predefinito anonymousUid e anonymousGid in qualsiasi ID utente.

Nota: se si modificano le autorizzazioni RW/RO di un'opzione di esportazione per una condivisione SMB, le modifiche vengono applicate solo alle nuove unità con mapping di rete di tale condivisione. Tutte le unità mappate in precedenza della stessa condivisione conservano le autorizzazioni originali. Per applicare le autorizzazioni modificate sulle unità mappate in precedenza sui client SMB, disconnettere le condivisioni e mapparle di nuovo.

Per ulteriori informazioni sulla configurazione delle opzioni per adattarle a vari scenari di accesso, vedere Opzioni di esportazione per lo storage di file.

    1. Nel menu di navigazione della Console di Compute Cloud@Customer selezionare Storage file, quindi File system.
    2. Nella parte superiore della pagina selezionare il compartimento che contiene il file system.
    3. Selezionare il nome del file system.
    4. In Risorse, selezionare Esporta.
    5. Selezionare il percorso di esportazione dell'esportazione.

      Vengono visualizzate le opzioni di esportazione NFS.

    6. Selezionare Modifica opzioni.
    7. Nella finestra di dialogo NFS Export Options (Opzioni di esportazione NFS), configurare le opzioni NFS.
    8. Selezionare Opzioni di aggiornamento.
  • Utilizzare il comando oci fs export update e i parametri richiesti per aggiornare le informazioni sull'esportazione.

    oci fs export update --export-id <export_id> --export-options <file://json_file or json_string> [OPTIONS]

    Nota: l'opzione require-privileged-source-port può essere impostata solo su false.

    Per un elenco completo di comandi, flag e opzioni dell'interfaccia CLI, vedere Riferimento per la riga di comando.

  • Utilizzare l'operazione UpdateExport per aggiornare le informazioni sull'esportazione.

    Per informazioni sull'uso dell'API e sulle richieste di firma, vedere API REST e Credenziali di sicurezza. Per informazioni sugli SDK, vedere Software Development Kit and Command Line Interface (interfaccia a riga di comando e kit di sviluppo software).