Shared Storage auf einem Server einbinden (AlmaLinux 9, AlmaLinux 10, Rocky Linux 9 und Rocky Linux 10)
Bitte verwenden sie die "Drucken" Funktion am Seitenende, um ein PDF zu erstellen.
Für Cloud Server, Dedicated Server und Bare Metal Server, die im Cloud Panel verwaltet werden
In diesem Artikel erfahren Sie, wie Sie einen Shared Storage auf einem Server mit AlmaLinux oder Rocky Linux einbinden. Diese Anleitung gilt für AlmaLinux 9, AlmaLinux 10 sowie Rocky Linux 9 und Rocky Linux 10.
Voraussetzungen
- Sie haben den Shared Storage Ihrem Server im Cloud Panel zugewiesen.
- Sie haben die Zugriffsberechtigungen für den gewünschten Server in der Detailansicht des Shared Storage konfiguriert.
- Sie haben den Kerberos-Schlüssel heruntergeladen. Eine Anleitung finden Sie im folgenden Artikel: Shared Storage: Kerberos-Schlüssel herunterladen
- Sie haben den NFS-Pfad notiert.
- Auf dem Server läuft eine Zeitsynchronisation (z. B. chrony oder systemd-timesyncd) und die Systemzeit ist korrekt. Kerberos reagiert empfindlich auf Zeitdifferenzen zwischen Client und Server.
- Die Namensauflösung (DNS einschließlich Reverse-DNS bzw. FQDN) funktioniert korrekt, da Kerberos darauf angewiesen ist.
Hinweis
Wenn Sie dem Server eine Domain zugewiesen haben, dann muss diese über das Internet erreichbar sein.
- Loggen Sie sich auf dem Server als root bzw. mit einem Benutzer mit sudo-Rechten ein.
Stellen Sie sicher, dass NFS und Kerberos installiert sind. Um NFS und Kerberos zu installieren, geben Sie den folgenden Befehl ein:
sudo dnf install nfs-utils krb5-workstation -y
Falls unzip zum Entpacken von ZIP-Dateien auf Ihrem Server noch nicht installiert ist, installieren Sie die Software mit dem folgenden Befehl:
sudo dnf install unzip -y
Wechseln Sie in das Verzeichnis, in dem sich Ihre heruntergeladene ZIP-Datei befindet (z. B. Ihr Home-Verzeichnis), und entpacken Sie die Datei in /etc. Die enthaltene Keytab-Datei wird dadurch unter /etc/krb5.keytab abgelegt. Ersetzen Sie den Platzhalter Dateiname durch den tatsächlichen Dateinamen. Geben Sie hierzu den folgenden Befehl ein:
sudo unzip DATEINAME.zip -d /etc
Beispiel:
sudo unzip nas4_uid123456789.zip -d /etc
Achtung
Dieser Schritt muss zwingend vor dem Aktivieren der NFS-Dienste erfolgen, da das System das Vorhandensein der Keytab-Datei als Startbedingung voraussetzt.
Optional: Prüfen Sie, ob die Keytab-Datei korrekt entpackt wurde und gültige Schlüssel enthält:
sudo klist -k /etc/krb5.keytab
Hinweis
Der Befehl „klist“ wird vom Paket „krb5-workstation“ bereitgestellt.
In AlmaLinux 9/10 und Rocky Linux 9/10 wird der Dienst über die Konfiguration in /etc/nfs.conf gesteuert. Starten Sie den Dienst und stellen Sie sicher, dass der Status als „active (running)“ angezeigt wird:
sudo systemctl start rpc-gssd
sudo systemctl status rpc-gssd- Um die Statusanzeige zu beenden, drücken Sie die Taste q.
Erstellen Sie ein Verzeichnis, unter dem der Shared Storage eingebunden werden soll:
sudo mkdir /mnt/nfs
Hinweis
Um mehrere Shared Storages einzubinden, erstellen Sie entsprechend weitere Verzeichnisse (z. B. /mnt/nfs2).
Öffnen Sie /etc/fstab mit dem Editor vi. Geben Sie hierzu den folgenden Befehl ein:
sudo vi /etc/fstab
Hinweise
- Der Editor vi verfügt über einen Einfügemodus und einen Befehls- oder Kommandomodus. Den Einfügemodus können Sie mit der Taste [i] aufrufen. In diesem Modus werden die eingegebenen Zeichen sofort in den Text eingefügt. Um den Befehlsmodus aufzurufen, drücken Sie anschließend [ESC]. Wenn Sie den Befehlsmodus nutzen, werden Ihre Tastatureingaben als Befehl interpretiert.
- Um vi zu beenden und die Datei zu speichern, geben Sie den Befehl :wq ein und drücken Sie anschließend Enter.
Um den Shared Storage dauerhaft einzubinden, fügen Sie den Eintrag für die Konfiguration des Einhängepunkts im folgenden Format ein:
NFS-PFAD /mnt/nfs nfs sec=krb5,_netdev 0 0
Beispiel:
vid15943.nas3.lan:/vid15943 /mnt/nfs nfs sec=krb5,_netdev 0 0
Hinweise
- Dazu benötigen Sie den NFS-Pfad.
- Die Option sec=krb5 aktiviert die Kerberos-Authentifizierung.
- Die Mount-Option _netdev kennzeichnet das Dateisystem als Netzlaufwerk. Dadurch wartet das System beim Bootvorgang, bis das Netzwerk verfügbar ist, bevor es den Mount-Vorgang versucht.
- Optional können Sie auch nofail angeben (z. B. sec=krb5,_netdev,nofail), damit ein fehlgeschlagener Mount-Vorgang den Bootvorgang nicht blockiert.
- Um vi zu beenden und die Datei zu speichern, geben Sie den Befehl :wq ein und drücken Sie anschließend Enter.
Der NFS-Client muss nach dem Kerberos-Dienst starten; diese Startreihenfolge ist bereits in den systemd-Unit-Dateien hinterlegt. Aktivieren Sie die Dienste mit den folgenden Befehlen, damit sie beim Systemstart automatisch gestartet werden:
sudo systemctl enable --now rpc-gssd
sudo systemctl enable nfs-client.targetUm alle in fstab definierten Dateisysteme zu mounten, geben Sie den folgenden Befehl ein:
sudo mount -a
Wenn keine Fehlermeldung erscheint, war der Mount erfolgreich. In diesem Fall können Sie den Server sicher neu starten. Wenn eine Fehlermeldung erscheint, korrigieren Sie den Eintrag in /etc/fstab, bevor Sie den Server neu starten.
Vorsicht
Stellen Sie vor dem Neustart des Servers stets sicher, dass die /etc/fstab-Konfiguration korrekt ist. Andernfalls kann der Server beim nächsten Booten in einen „Emergency Mode" fallen, falls diese fehlerhaft ist.
Starten Sie den Server neu (falls alles funktioniert). Geben Sie hierzu den folgenden Befehl ein:
sudo reboot
Um sicherzustellen, dass der Shared Storage erfolgreich und mit der korrekten Speicherkapazität bereitgestellt wurde, können Sie sich den Einhängepunkt anzeigen lassen:
sudo findmnt /mnt/nfs
Alternativ können Sie sich die aktiven Speichergeräte mit dem folgenden Befehl anzeigen:
sudo df -h | grep nfs
Der Shared Storage steht Ihnen nun unter /mnt/nfs zur Verfügung.
Hilfe im Problemfall
rpc-gssd lässt sich nicht starten
Überprüfen Sie, ob die Datei /etc/krb5.keytab vorhanden ist:
sudo ls -la /etc/krb5.keytab
Falls die Datei nicht vorhanden ist, entpacken Sie die Kerberos-Dateien erneut in das Verzeichnis /etc. Die Kerberos-Dateien müssen vor dem Start des Dienstes vorhanden sein.
rpc-gssd ist nicht aktiv
Wenn rpc-gssd nicht aktiv ist, öffnen Sie die Datei /etc/nfs.conf und stellen Sie sicher, dass im Abschnitt [gssd] der folgende Eintrag aktiv gesetzt ist. Entfernen Sie das Kommentarzeichen #, falls vorhanden:
[gssd]
use-gss-proxy = yes
use-gss-proxy ist gesetzt, aber gssproxy ist nicht aktiv
Wenn use-gss-proxy = yes gesetzt ist, müssen Sie sicherstellen, dass dieser Dienst läuft. Geben Sie hierzu folgende Befehle ein:
systemctl enable --now gssproxy
systemctl start gssproxy
Fehler beim Einbinden oder Zugriff verweigert
Überprüfen Sie die Protokolle:
sudo journalctl -u rpc-gssd -n 50
Überprüfen Sie, ob der NFS-Pfad in /etc/fstab korrekt ist:
sudo findmnt --verify
Überprüfen Sie, ob die Keytab gültige Schlüssel enthält:
sudo klist -k /etc/krb5.keytab
Überprüfen Sie außerdem die Zeitsynchronisation, da Kerberos den Zugriff verweigert, wenn die Zeitabweichung zu groß ist:
sudo timedatectl
Server startet im Emergency Mode
Fällt der Server nach einem fehlerhaften fstab-Eintrag in den Emergency Mode, gehen Sie wie folgt vor:
- Geben Sie das root-Passwort ein, um eine Wartungs-Shell zu erhalten.
- Korrigieren Sie den fehlerhaften Eintrag in /etc/fstab (z. B. mit vi /etc/fstab).
- Setzen Sie den Startvorgang fort mit systemctl default oder starten Sie den Server mit reboot neu.