自建NFS存儲安全配置
更新時間 2025-02-14 11:49:09
最近更新時間: 2025-02-14 11:49:09
分享文章
本文介紹了如何正確配置NFS服務的白名單
1.概述
科研助手提供外部掛載NFS持久化存儲數據服務的功能,為了您的數據安全,請根據本文步驟正確配置NFS服務白名單,防止他人未授權訪問NFS服務。
2.前置要求
1)在NFS服務器中啟動NFS服務并允許任意來源訪問
2)在科研助手的存儲源中成功創建自建NFS存儲源
3.配置白名單
當科研助手成功訪問您的NFS服務時,科研助手會與您的NFS訪問建立訪問連接,您可通過查詢訪問連接的來源IP設置白名單:
1)通過SSH登錄NFS服務器
2)在終端中輸入以下指令查詢NFS服務訪問來源IP(NFS默認端口為2049,請根據實際情況修改查詢指令):
netstat -anp | grep 2049 | grep ESTABLISHED
右邊的IP就是科研助手訪問您NFS服務的IP地址。
3)將科研助手IP地址加入到NFS服務的白名單中
通過vi指令編輯/etc/exports 文件:
vi /etc/exports
打開后默認【*】是所有IP允許訪問NFS訪問,
按鍵盤【i】按鍵進入編輯模式,將【*】改為步驟二中的【科研助手IP】:
按鍵盤【ESC】按鍵后輸入:wq 保存文件。
4)重啟NFS服務
service nfs restart
5)測試科研助手的數據集能否正常訪問NFS中的文件。