NFS (Network File System) - бұл желілік файлдар жүйесі, ол серверлер мен клиенттерге желі арқылы файлдар мен каталогтармен алмасуға мүмкіндік береді.
HostVM-де жұмыс істейтін виртуалды машиналар (VM) резервтік көшірмелерді сақтау үшін NFS дискісін пайдалана алады.
Бұл мақалада біз HostVM-де VM резервтік көшірмесін жасау үшін NFS дискісін қосу процесін қарастырамыз, сондай-ақ қауіпсіздікті арттыру үшін iptables баптауларын қосамыз.
1-қадам: NFS серверін дайындау
HostVM-ге NFS дискісін қоспас бұрын, NFS серверін баптау керек. Егер сізде NFS сервері дайын болса, бұл қадамды өткізіп жіберіңіз.
-
NFS серверін орнату:
shsudo apt-get update sudo apt-get install nfs-kernel-server
-
Экспорттау директориясын жасау: Экспорттау үшін каталог жасаңыз:
shsudo mkdir -p /srv/nfs/backups
-
Құқықтарды баптау: Каталогқа қажетті құқықтарды орнатыңыз:
shsudo chown nobody:nogroup /srv/nfs/backups sudo chmod 777 /srv/nfs/backups
-
Экспорттау конфигурациясы:
/etc/exports
файлын өңдеп, жаңа жол қосыңыз:sh/srv/nfs/backups 192.168.1.0/24(rw,sync,no_subtree_check)
Мұнда
192.168.1.0/24
- қол жеткізуге рұқсат етілген желі сегменті.rw
жәнеsync
параметрлері жазуға және синхронды орындауға рұқсат береді, алno_subtree_check
өнімділікті жақсарту үшін поддерево тексерісін өшіреді. -
Өзгерістерді қолдану: Өзгерістерді қолдану үшін келесі команданы орындаңыз:
shsudo exportfs -a
-
NFS серверін іске қосу және тексеру: NFS серверін іске қосып, оның күйін тексеріңіз:
shsudo systemctl restart nfs-kernel-server sudo systemctl status nfs-kernel-server
2-қадам: HostVM-де NFS дискісін қосу
Енді, NFS сервері бапталған және іске қосылған соң, HostVM-ге NFS дискісін қосуға болады.
-
Қажетті пакеттерді орнату: Хост машинада (виртуалды машиналар жұмыс істейтін жерде) қажетті пакеттерді орнатыңыз:
shsudo apt-get update sudo apt-get install nfs-common
-
Монтирлеу нүктесін жасау: NFS дискісі монтирленетін каталог жасаңыз:
shsudo mkdir -p /mnt/nfs/backups
-
NFS дискісін монтирлеу: NFS дискісін қолмен монтирлеңіз:
shsudo mount 192.168.1.100:/srv/nfs/backups /mnt/nfs/backups
Мұнда
192.168.1.100
- сіздің NFS серверіңіздің IP мекенжайы. -
Монтирлеуді тексеру: NFS дискісінің сәтті монтирленгеніне көз жеткізіңіз:
shdf -h /mnt/nfs/backups
-
Автоматты монтирлеуді баптау: NFS дискісінің жүйе жүктелгенде автоматты түрде монтирленуі үшін
/etc/fstab
файлын өңдеп, келесі жолды қосыңыз:sh192.168.1.100:/srv/nfs/backups /mnt/nfs/backups nfs defaults 0 0
3-қадам: Қауіпсіздікті арттыру үшін iptables баптаулары
NFS серверіңіз бен HostVM-ді рұқсатсыз қол жеткізуден қорғау үшін iptables брандмауэрін баптауды ұсынамыз.
-
NFS үшін қажетті порттарды рұқсат ету: NFS жұмысы үшін серверде белгілі бір порттарды рұқсат ету қажет. Әдетте, бұл 2049 (NFS), 111 (RPCbind) және басқа динамикалық порттар.
shsudo iptables -A INPUT -p tcp --dport 2049 -j ACCEPT sudo iptables -A INPUT -p udp --dport 2049 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 111 -j ACCEPT sudo iptables -A INPUT -p udp --dport 111 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 32765:32769 -j ACCEPT sudo iptables -A INPUT -p udp --dport 32765:32769 -j ACCEPT
-
IP бойынша қол жеткізуді шектеу: Белгілі бір IP мекенжайлар немесе желілер үшін ғана қол жеткізуді шектеу үшін келесі командаларды пайдаланыңыз:
shsudo iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 2049 -j ACCEPT sudo iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 2049 -j ACCEPT sudo iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 111 -j ACCEPT sudo iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 111 -j ACCEPT sudo iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 32765:32769 -j ACCEPT sudo iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 32765:32769 -j ACCEPT
-
iptables ережелерін сақтау: Ағымдағы iptables ережелерін сақтап, оларды қайта жүктеу кезінде қолдану үшін:
shsudo iptables-save | sudo tee /etc/iptables/rules.v4
4-қадам: Виртуалды машиналардың резервтік көшірмелерін баптау
Енді, NFS дискісі қосылып, қорғалған соң, виртуалды машиналардың резервтік көшірмелерін баптауға болады.
-
Резервтік көшіру құралының таңдау: Виртуалды машиналардың резервтік көшірмесін жасау үшін көптеген құралдар бар, мысалы,
rsync
,borg
,duplicity
және т.б. Сіздің қажеттіліктеріңізге сәйкес келетін құралды таңдаңыз. -
Резервтік көшіру скриптін жасау:
rsync
негізіндегі қарапайым резервтік көшіру скриптінің мысалы:sh"/var/lib/libvirt/images" BACKUP_PATH="/mnt/nfs/backups" # Виртуалды машиналардың резервтік көшірмесін жасау rsync -av --delete $VM_PATH $BACKUP_PATH
VM_PATH= -
Тапсырма жоспарлаушысын баптау: Скриптті автоматты түрде орындау үшін cron баптаңыз:
shcrontab -e
Скриптті күн сайын таңғы 2-де орындау үшін келесі жолды қосыңыз:
sh0 2 * * * /path/to/backup_script.sh
Қорытынды
HostVM-де виртуалды машиналардың резервтік көшірмелерін жасау үшін NFS дискісін баптау - бұл деректердің сақталуын қамтамасыз ететін тиімді шешім.
Жоғарыда көрсетілген қадамдарды орындау арқылы сіз NFS-ті оңай баптап, VM резервтік көшірмелерін жасай аласыз, олардың қауіпсіздігі мен қолжетімділігін қамтамасыз етесіз.
Қосымша бапталған iptables ережелері NFS серверіңізді рұқсатсыз қол жеткізуден қорғайды, жүйенің жалпы қауіпсіздігін арттырады.
Реклама Google |
![]() |
Назар аударыңыз! Бұл мақала ресми құжат емес.Ақпаратты сақтықпен және сынақ ортасында пайдалану керек.
Заманауи сақтық көшірме жасау, репликациялау, деректерді синхрондау және төлемдік бағдарламадан қорғау жүйелерін құру туралы сұрақтарыңыз болса, қазіргі заманғы деректердің сақтық көшірмесін жасау және қалпына келтіру технологиялары бойынша кеңес алу үшін біздің компанияға хабарласыңыз . Біздің компанияның осы салада 20 жылдан астам тәжірибесі бар. |
Қазақстандағы резервтік көшірудің ең жақсы он тәжірибесі
- oVirt гипервизорын қорғау — терең талдау
- oVirt жүйесінен Proxmox жүйесіне виртуалды машинаны көшіру
- Proxmox-тан oVirt-ке виртуалды машинаны көшіру
- Kubernetes контейнерлерін қорғау — терең талдау
- Proxmox гипервизорын бұзудан қалай қорғауға болады - Терең талдау
- Fail2Ban-ды oVirt жүйесін қорғауда қолдану - Терең талдау
- oVirt гипервизорын сақтандыруды ұйымдастыру — Терең талдау
- Виртуалды машинаны гипервизорлар арасында Proxmox арқылы көшіру
- Proxmox гипервизорын виртуалды машиналардың оңтайлы жұмысын қамтамасыз ету үшін конфигурациялау
- Proxmox-те SSH арқылы root құқықтарының бұзылуынан қорғау: терең талдау