RH236客户端配置--设置volume选项和章节实验

本文涉及的产品
云防火墙,500元 1000GB
简介: RH236客户端配置--设置volume选项和章节实验

RH236客户端配置–设置volume选项和章节实验

本章节介绍volume选项设置。

RHCA专栏地址:https://blog.csdn.net/qq_41765918/category_11532281.html


语法:
gluster volume set NAME OPTION PARAMETER

# gluster volume set vol1 auth.reject 192.168.1.100 

#禁止192.168.1.100这个IP访问vol1这个volume

#默认允许所有人可访问

#如果有多个条目,用逗号隔开,如:192.168.1.100,192.168.1.101

# gluster volume set vol1 auth.allow 192.168.1.*

#允许192.168.1.0/24这个网段可以访问

#没什么意义,因为默认就允许所有

# gluster volume reset vol1 auth.reject

#还原默认,也就是删除自己设置的规则


其它选项:

nfs.rpc-auth-allow 192.168.1.100,表示允许某个IP通过NFS方式访问

nfs.rpc-auth-reject 192.168.1.100,表示拒绝某个IP通过NFS方式访问

nfs.disable on,表示打开不使用nfs导出一个volume

nfs.disable off,表示关闭,也就是使用nfs导出

features.read-only on,表示将volume变成只读

server.root-squash on,表示将root用户压缩成nfsnobody

quota-deem-statfson,表示将quota设置的限制应用在文件系统大小估算中。

更多选项可以通过gluster volume set help命令查找筛选


# gluster volume info vol1 #查看volume

**重要:**在更改访问规则时,有时需要先停止然后再启动卷,以便使更改生效。


课本练习

[root@workstation ~]# lab volopts setup

1. 设置防火墙规则

[root@servera ~]# firewall-cmd --add-service=rpc-bind --add-service=nfs --permanent 
success
[root@servera ~]# firewall-cmd --reload 
success

2. 设置server.root-squash选项

[root@servera ~]# gluster volume set galactica server.root-squash on
volume set: success

3. 挂载

[root@workstation ~]# mkdir /mnt/galactica
[root@workstation ~]# echo "servera:/galactica /mnt/galactica nfs rw 0 0" >> /etc/fstab 
[root@workstation ~]# mount -a
[root@workstation ~]# df -Th
Filesystem                  Type      Size  Used Avail Use% Mounted on
/dev/vda1                   xfs        10G  3.1G  7.0G  31% /
devtmpfs                    devtmpfs  902M     0  902M   0% /dev
tmpfs                       tmpfs     920M   84K  920M   1% /dev/shm
tmpfs                       tmpfs     920M   17M  904M   2% /run
tmpfs                       tmpfs     920M     0  920M   0% /sys/fs/cgroup
tmpfs                       tmpfs     184M   16K  184M   1% /run/user/42
servera:/mediadata          nfs       8.0G  130M  7.9G   2% /mnt/mediadata
tmpfs                       tmpfs     184M     0  184M   0% /run/user/0
//servera/gluster-mediadata cifs      8.0G  131M  7.9G   2% /mnt/smbdata
servera:/galactica          nfs       4.0G   65M  4.0G   2% /mnt/galactica

4. 评分脚本

[root@workstation ~]# lab volopts grade


章节实验

[root@workstation ~]# lab clients-lab setup 
Setting up  for lab exercise work:

 • Testing if all hosts are reachable..........................  SUCCESS
 • Adding glusterfs to runtime firewall on servera.............  SUCCESS
 • Adding glusterfs to permanent firewall on servera...........  SUCCESS
…………

1. 设置防火墙规则

[root@servera ~]# firewall-cmd --add-service=rpc-bind --add-service=nfs --permanent 
success
[root@servera ~]# firewall-cmd --reload 
success

2. 按要求设置wallace卷选项

[root@servera ~]# gluster volume set wallace nfs.disable on
volume set: success
[root@servera ~]# gluster volume set wallace auth.allow 172.25.250.254
volume set: success
[root@servera ~]# gluster volume stop wallace 
Stopping volume will make its data inaccessible. Do you want to continue? (y/n) y
volume stop: wallace: success

[root@servera ~]# gluster volume start wallace 
volume start: wallace: success

3. 按要求设置gromit卷选项

[root@servera ~]# gluster volume set gromit nfs.disable off
volume set: success
[root@servera ~]# gluster volume set gromit nfs.rpc-auth-allow '172.25.250.*'
volume set: success
[root@servera ~]# gluster volume set gromit nfs.rpc-auth-reject 172.25.250.254
volume set: success

4. 挂载wallace卷

[root@workstation ~]# yum -y install glusterfs-fuse
[root@workstation ~]# mkdir /mnt/wallace
[root@workstation ~]# echo "servera:/wallace /mnt/wallace glusterfs defaults 0 0" >> /etc/fstab 
[root@workstation ~]# mount -a

5. 挂载gromit卷

[root@servere ~]# mkdir /mnt/gromit
[root@servere ~]# echo "servera:/gromit /mnt/gromit nfs rw 0 0" >> /etc/fstab
[root@servere ~]# mount -a

6. 脚本评分

[root@workstation ~]# lab clients-lab grade

7. 重置环境

reset workstation,servera,serverb,serverc,serverd


章节总结

  • 安装本征客户端。

  • 使用本征客户端挂载卷。

  • 通过先卸载所有卷来更新本征客户机。

  • 打开防火墙上的相关端口,使用NFSV3导出卷。

  • 配置客户端使用NFSv3挂载卷。

  • 通过打开正确的防火墙端口并安装正确的包,准备一个用于使用SMB导出卷的服务器。

  • 配置要使用SMB导出的卷,包括允许从非特权端口进行连接。

  • 使用SMB挂载卷。

  • 通过添加禁用SMB卷共享选项 user.cifs disable选项。

以上就是【金鱼哥】的分享。希望能对看到此文章的小伙伴有所帮助。

如果这篇【文章】有帮助到你,希望可以给【金鱼哥】点个赞👍,创作不易,相比官方的陈述,我更喜欢用【通俗易懂】的文笔去讲解每一个知识点,如果有对【运维技术】感兴趣,也欢迎关注❤️❤️❤️ 【金鱼哥】❤️❤️❤️,我将会给你带来巨大的【收获与惊喜】💕💕!

目录
相关文章
|
3月前
|
Apache
HAProxy的高级配置选项-自定义错误跳转案例
这篇文章介绍了HAProxy的高级配置选项,特别是如何实现自定义错误页面跳转的功能,并通过实战案例展示了在出现特定HTTP错误状态码时如何重定向到指定的错误页面。
81 5
|
7月前
|
JSON Kubernetes 数据格式
k8s学习-kubectl命令常用选项详解与实战
k8s学习-kubectl命令常用选项详解与实战
108 0
|
12月前
|
存储 Kubernetes Docker
k8s教程(Volume篇)-持久卷工作原理
k8s教程(Volume篇)-持久卷工作原理
151 0
|
12月前
|
存储 Kubernetes API
k8s教程(Volume篇)-k8s存储机制概述
k8s教程(Volume篇)-k8s存储机制概述
499 0
|
测试技术 数据库
|
Java 应用服务中间件
publiccms中,怎么修改默认的端口8080以及默认上下文名称
publiccms中,怎么修改默认的端口8080以及默认上下文名称
132 0
|
前端开发
Cypress系列(21)- 可操作类型的命令 之 check()、uncheck()
Cypress系列(21)- 可操作类型的命令 之 check()、uncheck()
326 0
Cypress系列(21)- 可操作类型的命令 之 check()、uncheck()
|
PyTorch API 算法框架/工具
MMsegmentation教程 6: 自定义运行设定
MMsegmentation教程 6: 自定义运行设定
811 0
|
Linux
Linux下获取文件或目录的状态信息(属性、大小、创建时间等)
在Linux下进行文件、目录编程时经常需要获取指定文件的属性信息,比如: 文件类型、大小、创建日期、修改日期等属性信息。
717 0
|
前端开发 数据库管理 索引
20180614删除bootstrap$记录无法启动3补充
[20180614][20180614]删除bootstrap$记录无法启动3(补充).txt --//昨天测试删除bootstrap$记录,导致数据库重启出现问题的修复方法: --//链接: http://blog.
1223 0