一带一路信创适配及安全管理openEuler配置NFS服务

「鸿蒙心迹」“2025・领航者闯关记“主题征文活动 10w+人浏览 227人参与

🧩 openEuler 22.03 LTS SP3 NFS 服务配置


一、实验目标

项目内容
服务端Server3
客户端Server1、Server2
系统版本openEuler 22.03 LTS SP3

| 功能目标 | 通过 NFS 实现目录共享与访问控制 |

二、服务端(Server3)配置

1️⃣ 安装与启用 NFS 服务

dnf install -y nfs-utils
systemctl enable --now nfs-server

2️⃣ 创建共享目录并设置权限

mkdir -p /data /backup
chmod 777 /data /backup

3️⃣ 编辑 NFS 导出配置文件

vim /etc/exports

示例内容:

/data 192.168.10.101(rw,sync,no_root_squash,no_subtree_check)       192.168.10.102(ro,sync,no_root_squash,no_subtree_check)

/backup 192.168.10.0/24(rw,sync,no_root_squash,no_subtree_check)

| `rw` / `ro` | 指定共享目录的访问权限(读写 / 只读) |
| `sync` / `async` | 同步或异步写入(推荐 sync,数据更安全) |
| `no_root_squash` | 保留客户端 root 权限,便于管理(注意安全) |
| `root_squash` | 禁止客户端 root 拥有服务器 root 权限(默认更安全) |
| `no_subtree_check` | 不检查子目录层级,性能更好、避免警告(推荐) |
| `subtree_check` | 检查共享子目录的权限(安全但性能略低) |
| `insecure` | 允许非特权端口访问(一般不推荐) |

4️⃣ 重新加载配置并验证

exportfs -r
exportfs -v

5️⃣ 开放防火墙端口

firewall-cmd --permanent --zone=public --add-service=nfs
firewall-cmd --permanent --zone=public --add-service=mountd
firewall-cmd --permanent --zone=public --add-service=rpc-bind
firewall-cmd --reload

6️⃣ 查看服务状态

systemctl status nfs-server

三、客户端(Server1、Server2)配置

1️⃣ 安装并启用 NFS 客户端

dnf install -y nfs-utils
systemctl enable --now nfs-client.target

2️⃣ 创建挂载点并手动挂载

Server1:

mkdir -p /mnt/nfs /mnt/backup
mount -t nfs 192.168.10.103:/data /mnt/nfs
mount -t nfs 192.168.10.103:/backup /mnt/backup

Server2:

mkdir -p /mnt/nfs /mnt/backup
mount -t nfs 192.168.10.103:/data /mnt/nfs
mount -t nfs 192.168.10.103:/backup /mnt/backup

3️⃣ 设置开机自动挂载

编辑 /etc/fstab

192.168.10.103:/data   /mnt/nfs    nfs    defaults    0 0
192.168.10.103:/backup /mnt/backup nfs    defaults    0 0

执行:

mount -a
df -h | grep nfs

四、测试验证

Server1(可读写)

cd /mnt/nfs
touch test_rw.txt
ls /mnt/backup

Server2(只读)

cd /mnt/nfs
touch test_ro.txt   # 应提示权限被拒绝
ls /mnt/backup

Server3(服务端验证)

ls /data /backup

确认文件同步显示。

由于没有提供相关引用内容,下面基于一般的理解对信创适配安全管理赛项平台进行介绍。 信创适配安全管理赛项平台是为了满足信创领域人才培养、技能竞赛等需求而搭建的综合性平台。该平台聚焦信创产业的关键环节——适配与安全管理,具有以下特点和功能: ### 赛项场景模拟 平台会模拟真实的信创环境,涵盖多种国产软硬件设备,如国产操作系统(如麒麟、统信等)、国产数据库(如达梦、人大金仓等)、国产中间件等。参赛选手需要在这个模拟环境中完成软硬件的适配工作,确保不同设备和系统之间能够稳定、高效地协同工作。 ### 适配任务设置 设置了丰富多样的适配任务,包括但不限于系统兼容性测试、驱动程序开发与优化、应用程序的移植和适配等。选手需要运用专业知识和技能,解决在适配过程中遇到的各种问题,如软件运行报错、性能瓶颈等。 ### 安全管理考核 强调信创环境下的安全管理,设置了网络安全防护、数据加密、访问控制等方面的考核内容。选手需要制定并实施有效的安全策略,防范网络攻击、数据泄露等安全风险,保障信创系统的安全性和可靠性。 ### 实时监控与评估 平台具备实时监控功能,能够对选手的操作过程和结果进行实时监测和记录。同时,根据预设的评分标准,对选手的表现进行客观、公正的评估,为选手提供详细的反馈和成绩报告。 ### 教学与培训支持 除了竞赛功能外,该平台还可以作为教学和培训的工具。教师可以利用平台开展信创课程的教学活动,学生可以通过平台进行实践操作和技能训练,提高信创领域的专业素养和实践能力。 以下是一个简单的示例代码,用于模拟在信创适配过程中检查软件与国产操作系统的兼容性: ```python def check_compatibility(software, os): compatible_os_list = ["Kylin", "UOS"] # 假设这是软件兼容的国产操作系统列表 if os in compatible_os_list: return True else: return False # 示例调用 software_name = "MyApp" os_name = "Kylin" result = check_compatibility(software_name, os_name) if result: print(f"{software_name} 与 {os_name} 兼容。") else: print(f"{software_name} 与 {os_name} 不兼容。") ```
评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值