Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

27.2.4.4. 내보내기 설정

임의의 컨테이너 사용자가 볼륨을 읽고 쓸 수 있도록 하려면 NFS 서버의 내보낸 각 볼륨이 다음 조건을 준수해야 합니다.

  • 각 내보내기는 다음과 같아야 합니다.

    /<example_fs> *(rw,root_squash)
  • 마운트 옵션으로 트래픽을 허용하도록 방화벽을 구성해야 합니다.

    • NFSv4의 경우 기본 포트 2049(nfs)를 구성합니다.

      NFSv4

      # iptables -I INPUT 1 -p tcp --dport 2049 -j ACCEPT

    • NFSv3의 경우 구성할 포트 3개가 있습니다. 2049 (NFS), 20048 (mountd) 및 111 (portmapper).

      NFSv3

      # iptables -I INPUT 1 -p tcp --dport 2049 -j ACCEPT
      # iptables -I INPUT 1 -p tcp --dport 20048 -j ACCEPT
      # iptables -I INPUT 1 -p tcp --dport 111 -j ACCEPT

  • 대상 포드에서 액세스할 수 있도록 NFS 내보내기 및 디렉터리를 설정해야 합니다. 컨테이너의 기본 UID에서 소유하도록 내보내기를 설정하거나 위의 그룹 ID에 표시된 대로 supplementalGroups 를 사용하여 포드 그룹 액세스 권한을 제공합니다. 추가 포드 보안 정보는 전체 볼륨 보안 주제를 참조하십시오.