Red Hat Training

A Red Hat training course is available for RHEL 8

3.8. Opções comuns de montagem NFS

Esta seção lista as opções comumente usadas na montagem de ações NFS. Estas opções podem ser usadas com comandos de montagem manual, configurações /etc/fstab, e autofs.

lookupcache=mode
Especifica como o kernel deve gerenciar seu cache de entradas de diretório para um determinado ponto de montagem. Argumentos válidos para mode são all, none, ou positive.
nfsvers=version

Especifica qual versão do protocolo NFS deve ser usada, onde version é 3, 4, 4.0, 4.1, ou 4.2. Isto é útil para hosts que rodam vários servidores NFS, ou para desativar a re-instalação de uma montagem com versões inferiores. Se nenhuma versão for especificada, o NFS usa a versão mais alta suportada pelo kernel e o utilitário mount.

A opção vers é idêntica a nfsvers, e está incluída neste release por razões de compatibilidade.

noacl
Desliga todo o processamento de ACL. Isto pode ser necessário ao fazer interface com versões mais antigas do Red Hat Enterprise Linux, Red Hat Linux ou Solaris, porque a tecnologia ACL mais recente não é compatível com sistemas mais antigos.
nolock
Desativa o bloqueio de arquivos. Esta configuração é às vezes necessária quando se conecta a servidores NFS muito antigos.
noexec
Impede a execução de binários em sistemas de arquivos montados. Isto é útil se o sistema estiver montando um sistema de arquivo não-Linux contendo binários incompatíveis.
nosuid
Desativa os bits set-user-identifier e set-group-identifier. Isto impede que usuários remotos ganhem privilégios mais altos ao executar um programa setuid.
port=num
Especifica o valor numérico da porta do servidor NFS. Se num é 0 (o valor padrão), então mount consulta o serviço rpcbind no host remoto para que o número da porta seja utilizado. Se o serviço NFS no host remoto não estiver registrado com seu serviço rpcbind, o número padrão da porta NFS do TCP 2049 é usado em seu lugar.
rsize=num e wsize=num

Estas opções definem o número máximo de bytes a serem transferidos em uma única operação de leitura ou escrita NFS.

Não há valor padrão fixo para rsize e wsize. Por padrão, o NFS usa o maior valor possível tanto para o servidor quanto para o suporte ao cliente. No Red Hat Enterprise Linux 8, o cliente e o servidor têm um máximo de 1.048.576 bytes. Para mais detalhes, veja a seção Quais são os valores default e máximo para rsize e wsize com montagens do NFS? Artigo do KBase.

sec=flavors

Sabores de segurança a serem usados para acessar arquivos na exportação montada. O flavors é uma lista separada por dois pontos de um ou mais sabores de segurança.

Por padrão, o cliente tenta encontrar um sabor de segurança que tanto o cliente quanto o servidor suportam. Se o servidor não suportar nenhum dos sabores selecionados, a operação de montagem falha.

Sabores disponíveis:

  • sec=sys utiliza UNIX UIDs e GIDs locais. Estes usam AUTH_SYS para autenticar as operações NFS.
  • sec=krb5 usa Kerberos V5 em vez de UIDs e GIDs UNIX locais para autenticar os usuários.
  • sec=krb5i utiliza o Kerberos V5 para autenticação do usuário e realiza a verificação de integridade das operações NFS utilizando checksums seguros para evitar a adulteração de dados.
  • sec=krb5p utiliza o Kerberos V5 para autenticação do usuário, verificação de integridade e criptografia do tráfego NFS para evitar o farejamento do tráfego. Esta é a configuração mais segura, mas também envolve a maior sobrecarga de desempenho.
tcp
Instrui o suporte NFS a usar o protocolo TCP.

Recursos adicionais

  • A página do homem mount(8)
  • A página do homem nfs(5)