NFS
100%

Compartilhamento de Rede · Lição 4

NFS

Aprenda a descobrir, montar, validar e automatizar com segurança uma montagem de cliente NFS.

Network File System permite que um cliente acesse um export do servidor pelo namespace local de arquivos. O servidor controla os exports e boa parte da política; o cliente controla onde e quando um export autorizado é montado.

Preparação do cliente

Instale os utilitários de cliente NFS da distribuição, normalmente empacotados como nfs-common em sistemas da família Debian ou nfs-utils em sistemas da família Red Hat. Confirme a acessibilidade pelo DNS ou endereço, as versões NFS permitidas, a política do firewall e o caminho exato da exportação com o administrador do servidor.

showmount -e SERVER pode listar exports pelo protocolo antigo de montagem, mas não é autoridade para todo servidor somente NFSv4. Uma falha não prova que não exista export NFSv4 autorizado.

Por que showmount -e pode ser incompleto para NFSv4?

Montagem de um export

Crie um ponto vazio e dedicado e monte o export aprovado:

$ sudo mkdir -p /mnt/team
$ sudo mount -t nfs server.example.net:/srv/team /mnt/team

Especifique uma versão somente quando a política ou a compatibilidade exigirem, por exemplo, -o vers=4.2. Não tente adivinhar opções de desempenho nem de segurança. Confirme a origem, o tipo e as opções resultantes:

$ findmnt --target /mnt/team

No comando, o que é server.example.net:/srv/team?

Identidade e permissões

O acesso combina regras do export, segurança do protocolo, identidades numéricas ou serviços de diretório e permissões. Nomes iguais nos dois hosts não garantem IDs iguais. AUTH_SYS envia IDs fornecidos pelo cliente e depende de confiança no cliente e na rede; ambientes mais fortes podem usar Kerberos configurado de ponta a ponta.

O servidor costuma mapear root remoto para identidade sem privilégio por root squashing. Não desative essa proteção para corrigir um erro; examine IDs, propriedade, política e modelo de segurança.

Por que usuários com o mesmo nome podem receber permissões NFS diferentes?

Automação de montagens de rede

Uma montagem simples de inicialização em /etc/fstab pode atrasar a inicialização quando a rede ou o servidor estão indisponíveis. Dependendo do host, use autofs para mapas sob demanda ou opções de montagem do systemd como _netdev,nofail,x-systemd.automount, depois de testar a semântica exata delas:

server.example.net:/srv/team /mnt/team nfs4 rw,_netdev,nofail,x-systemd.automount 0 0

Antes de editar fstab, preserve recuperação e valide com parser não destrutivo ou teste controlado. Automount melhora disponibilidade, mas não corrige autorização, DNS ou indisponibilidade.

Qual é um benefício principal do automount sob demanda?

Desmontagem e verificação

Antes de desmontar, coordene processos que usam o compartilhamento e conclua escritas. Depois desmonte e confirme:

$ sudo umount /mnt/team
$ findmnt --target /mnt/team

Desmontagem forçada ou lazy pode ocultar referências ativas e causar erros; reserve-a para falha diagnosticada com plano explícito.

O que deve preceder uma desmontagem NFS normal?

Lição concluída

Você concluiu NFS

Agora você consegue operar uma montagem NFS com premissas explícitas de identidade e disponibilidade.

  • Confirmar ferramentas, caminho, protocolo e política de rede.

  • Montar em caminho dedicado e verificar fonte e opções.

  • Diagnosticar permissões por identidade e política do export.

  • Usar montagem sob demanda testada quando o boot importa.

  • Coordenar usuários, desmontar normalmente e verificar.

Salve seu progresso

Crie uma conta gratuita para salvar esta lição e continuar em qualquer dispositivo.

Criar uma conta gratuita
Próxima Lição
Voltar para Compartilhamento de Rede