NFS
100%

Partage Réseau · Leçon 4

NFS

Découvrez comment trouver, monter, valider et automatiser en toute sécurité le montage d’un partage NFS côté client.

Le système de fichiers réseau NFS permet à un client d’accéder à une exportation de serveur dans l’espace de noms de son système de fichiers local. Le serveur contrôle les exportations et une grande partie de la politique d’accès ; le client contrôle où et quand une exportation autorisée est montée.

Préparer le client

Installez les utilitaires clients NFS de la distribution, généralement fournis par nfs-common sur les systèmes de la famille Debian ou nfs-utils sur ceux de la famille Red Hat. Confirmez avec l’administrateur du serveur le fonctionnement du DNS ou l’accessibilité de l’adresse, les versions NFS autorisées, la politique du pare-feu et le chemin exact de l’exportation.

showmount -e SERVEUR peut répertorier les exportations fournies par l’ancien protocole de montage, mais ne fait pas autorité pour tous les serveurs utilisant uniquement NFSv4. L’échec de cette liste ne prouve pas qu’il n’existe aucune exportation NFSv4 autorisée.

Pourquoi la sortie de showmount -e peut-elle être incomplète pour un serveur NFSv4 ?

Monter une exportation

Créez un point de montage vide et dédié, puis montez l’exportation approuvée :

$ sudo mkdir -p /mnt/team
$ sudo mount -t nfs server.example.net:/srv/team /mnt/team

Ne précisez une version que si la politique ou la compatibilité l’exige, par exemple avec -o vers=4.2. Ne devinez pas les options de performances ou de sécurité. Confirmez la source, le type et les options obtenus :

$ findmnt --target /mnt/team

Dans la commande de montage, que représente server.example.net:/srv/team ?

Comprendre les identités et les permissions

L’accès NFS combine les règles d’exportation du serveur, la sécurité du protocole, les identités numériques ou les services d’annuaire et les permissions du système de fichiers. Des noms d’utilisateurs identiques affichés sur deux hôtes ne garantissent pas des identifiants numériques identiques. Le mécanisme traditionnel AUTH_SYS transmet les identités numériques fournies par le client et dépend fortement de la confiance accordée au client et des contrôles du réseau ; les environnements plus exigeants peuvent employer les modes de sécurité Kerberos lorsqu’ils sont configurés de bout en bout.

Le serveur associe généralement l’utilisateur root distant à une identité sans privilèges au moyen du mécanisme d’écrasement de root. Ne désactivez pas cette protection simplement pour résoudre une erreur de permission ; examinez les identifiants, la propriété du répertoire, la politique d’exportation et le modèle de sécurité voulu.

Pourquoi deux utilisateurs portant le même nom affiché peuvent-ils recevoir des permissions NFS différentes ?

Automatiser les montages réseau

Un montage simple au démarrage dans /etc/fstab peut retarder le lancement du système lorsque le réseau ou le serveur est indisponible. Selon l’hôte, employez autofs pour des cartes de montage à la demande ou des options systemd telles que _netdev,nofail,x-systemd.automount après en avoir testé précisément le fonctionnement :

server.example.net:/srv/team /mnt/team nfs4 rw,_netdev,nofail,x-systemd.automount 0 0

Avant de modifier fstab, préservez un accès de récupération et validez le fichier avec un analyseur non destructif ou un test de montage contrôlé. Un montage automatique améliore le comportement en cas d’indisponibilité, mais ne corrige ni les autorisations, ni le DNS, ni les pannes du serveur.

Quel est l’un des principaux avantages du montage à la demande d’un partage NFS ?

Démonter et vérifier

Avant le démontage, arrêtez ou coordonnez les processus qui utilisent le partage et assurez-vous que les écritures importantes des applications sont terminées. Démontez ensuite le point de montage et vérifiez sa disparition :

$ sudo umount /mnt/team
$ findmnt --target /mnt/team

Un démontage forcé ou paresseux peut masquer des références actives et provoquer des erreurs applicatives ; réservez ces options à une panne diagnostiquée accompagnée d’un plan de récupération explicite.

Que faut-il faire avant un démontage NFS normal ?

Leçon terminée

Vous avez terminé NFS

Vous savez maintenant exploiter un montage NFS côté client avec des hypothèses explicites sur l’identité et la disponibilité.

  • Confirmer les outils clients, le chemin exporté, le protocole et la politique réseau.

  • Monter sur un chemin dédié et vérifier la source et les options effectives.

  • Diagnostiquer les permissions au moyen des identités et de la politique d’exportation.

  • Employer un montage à la demande testé lorsque la disponibilité au démarrage est importante.

  • Coordonner les utilisateurs, démonter normalement et vérifier la disparition du montage.

Conservez votre progression

Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.

Créer un compte gratuit
Leçon Suivante
Retour à Partage Réseau