網(wǎng)絡(luò)架構(gòu)-nfs

1.什么是nfs

network file system 網(wǎng)絡(luò)文件系統(tǒng) nfs共享存儲(chǔ)

2.nfs能干什么

nfs能為不同主機(jī)系統(tǒng)之間實(shí)現(xiàn)文件的共享

3.為什么要使用nfs

在集群架構(gòu)中使用

4.nfs能解決什么問(wèn)題

1.解決多臺(tái)機(jī)器靜態(tài)資源一致性問(wèn)題
2.解決多臺(tái)機(jī)器資源共享
3.解決磁盤(pán)空間浪費(fèi)的問(wèn)題

5.使用nfs的注意事項(xiàng)

1.添加共享存儲(chǔ),只會(huì)帶來(lái)網(wǎng)站的訪問(wèn)延時(shí)和消耗,并不能增加網(wǎng)絡(luò)訪問(wèn)速度
2.CDN
1.購(gòu)買(mǎi)廠商CDN ===> 用戶請(qǐng)求img===> CDN===>負(fù)載均衡===>Web===>存儲(chǔ)===>CDN緩存該圖片
2.所有的Web都是共享存儲(chǔ),圖片此時(shí)一致,只需要將圖片定期的推送至CDN

6.nfs實(shí)現(xiàn)的原理解析

本地文件操作方式
1.當(dāng)用戶執(zhí)行mkdir命令,BashShell無(wú)法完成該命令操作,會(huì)將其翻譯給內(nèi)核
2.Kernel內(nèi)核解析完成后會(huì)驅(qū)動(dòng)對(duì)應(yīng)的磁盤(pán)設(shè)備,完成創(chuàng)建目錄的操作

NFS實(shí)現(xiàn)原理

1.NFS客戶端執(zhí)行增、刪等操作,客戶端會(huì)使用不同的函數(shù)對(duì)該操作進(jìn)行封裝。(windows linux mac)
2.NFS客戶端會(huì)通過(guò)TCP/IP的方式傳遞給NFS服務(wù)端。(可靠)
3.NFS服務(wù)端接收到請(qǐng)求后,會(huì)先調(diào)用portmap進(jìn)程進(jìn)行端口映射。
4.nfsd進(jìn)程用于判斷NFS客戶端是否擁有權(quán)限連接NFS服務(wù)端。
5.Rpc.mount進(jìn)程判斷客戶端是否有對(duì)應(yīng)的權(quán)限進(jìn)行驗(yàn)證。讀 寫(xiě)
6.idmap進(jìn)程實(shí)現(xiàn)用戶映射和壓縮。
7.最后NFS服務(wù)端會(huì)將客戶端的函數(shù)轉(zhuǎn)換為本地能執(zhí)行的命令,然后將命令傳遞至內(nèi)核,由內(nèi)核驅(qū)動(dòng)硬件

PS: rpc是一個(gè)遠(yuǎn)程過(guò)程調(diào)用,那么使用nfs必須有rpcbind服務(wù)
7.安裝,配置,nfs服務(wù)
1.安裝
[root@nfs ~]# yum install nfs-utils -y
2.配置
2.1共享什么目錄
2.2共享給誰(shuí)使用
2.3共享后目錄,客戶端擁有什么權(quán)限
[root@nfs ~]# vim /etc/exports  
/data 172.16.1.0/24(rw)  # 輸出此句命令,哪個(gè)目錄哪個(gè)ip網(wǎng)段(擁有什么權(quán)限)

3.根據(jù)配置進(jìn)行初始化環(huán)境
[root@nfs ~]# mkdir /data    #創(chuàng)建目錄
[root@nfs ~]# chown -R nfsnobody.nfsnobody /data/  #更改該目錄的屬主和屬組
4.啟動(dòng)
[root@nfs ~]# systemctl enable nfs    #開(kāi)機(jī)自啟動(dòng)
[root@nfs ~]# systemctl start nfs        #重啟nfs服務(wù)
5.客戶端測(cè)試
[root@backup ~]# yum install nfs-utils -y
root@backup ~]# showmount -e 172.16.1.31
Export list for 172.16.1.31:
/data 172.16.1.0/24

掛載遠(yuǎn)程172.16.1.31的/data至本地的/mnt目錄

[root@backup ~]# mount -t nfs 172.16.1.31:/data /mnt
6.錯(cuò)誤的示范

訪問(wèn)被拒絕 (沒(méi)有允許該網(wǎng)段訪問(wèn))

[root@backup ~]# mount -t nfs 10.0.0.31:/data /media/
mount.nfs: access denied by server while mounting 10.0.0.31:/data

能夠連接,但是權(quán)限被拒絕

[root@backup mnt]# touch file
touch: cannot touch ‘file’: Permission denied
7.實(shí)現(xiàn)開(kāi)機(jī)自動(dòng)掛載(因?yàn)榉?wù)器不重啟) 擴(kuò)展了解
[root@web01 ~]# cat /etc/fstab      #vim編輯  /etc/fstab  輸入以下命令
172.16.1.31:/data             /media          nfs     defaults        0 0
PS: 如果nfs服務(wù)端出現(xiàn)問(wèn)題: 客戶端重啟則會(huì)無(wú)法啟動(dòng)成功
                    1.等待1分38s  自動(dòng)進(jìn)入系統(tǒng)
        2.進(jìn)入單用戶模式,注釋開(kāi)機(jī)自啟動(dòng)nfs
        3.將nfs恢復(fù)正常
9.nfs相關(guān)的配置參數(shù)
nfs共享參數(shù) 參數(shù)作用
rw* 讀寫(xiě)權(quán)限 (最多)
ro 只讀權(quán)限 (只希望看,不希望寫(xiě))
root_squash 當(dāng)NFS客戶端以root管理員訪問(wèn)時(shí),映射為NFS服務(wù)器的匿名用戶nfsnobody(不常用)
no_root_squash 當(dāng)NFS客戶端以root管理員訪問(wèn)時(shí),映射為NFS服務(wù)器的root管理員(不常用)
no_all_squash 無(wú)論NFS客戶端使用什么賬戶訪問(wèn),都不進(jìn)行用戶壓縮 ( 后面講云計(jì)算課程會(huì)用上 )
all_squash 無(wú)論NFS客戶端使用什么賬戶訪問(wèn),均映射為NFS服務(wù)器的匿名用戶(常用)
sync* 同時(shí)將數(shù)據(jù)寫(xiě)入到內(nèi)存與硬盤(pán)中,保證不丟失數(shù)據(jù)
async 優(yōu)先將數(shù)據(jù)保存到內(nèi)存,然后再寫(xiě)入硬盤(pán);這樣效率更高,但可能會(huì)丟失數(shù)據(jù)
anonuid* 配置all_squash使用,指定NFS的用戶UID,必須存在系統(tǒng)
anongid* 配置all_squash使用,指定NFS的用戶UID,必須存在系統(tǒng)
1.rw 和 ro
[root@nfs ~]# cat /etc/exports
/data 172.16.1.0/24(ro)
[root@nfs ~]# systemctl restart nfs

提示,該目錄是一個(gè)只讀文件

[root@web01 media]# touch file
touch: cannot touch ‘file’: Read-only file system
2.驗(yàn)證all_squash anonuid anongid
[root@nfs ~]# cat /etc/exports
/data 172.16.1.0/24(rw,sync,all_squash,anonuid=666,anongid=666)
2.1 創(chuàng)建系統(tǒng)真實(shí)用戶,指定uid和gid為666
[root@nfs ~]# groupadd -g 666 www
[root@nfs ~]# useradd -u666 -g666 www
[root@nfs ~]# id www
uid=666(www) gid=666(www) groups=666(www)
2.2 變更屬主和屬組
[root@nfs ~]# chown -R www.www /data/
3.3 重啟nfs
[root@nfs ~]# systemctl restart nfs
4.4 客戶端使用(一定要與服務(wù)端使用的匿名用戶一致)
[root@web01 ~]# groupadd -g 666 www
[root@web01 ~]# useradd -u666 -g666 www
[root@web01 ~]# mount -t nfs 172.16.1.31:/data/ /media/
10.nfs如何共享多個(gè)目錄
[root@nfs ~]# cat /etc/exports
/data 172.16.1.0/24(rw,sync,all_squash,anonuid=666,anongid=666)
/data_2 172.16.1.0/24(rw,sync,all_squash,anonuid=666,anongid=666)
11.NFS存儲(chǔ)優(yōu)缺點(diǎn)

優(yōu)點(diǎn):
NFS簡(jiǎn)單易用、方便部署、數(shù)據(jù)可靠、服務(wù)穩(wěn)定、滿足中小企業(yè)需求
NFS的數(shù)據(jù)都在文件系統(tǒng)之上,所有數(shù)據(jù)都是能看得見(jiàn)

缺點(diǎn):
存在單點(diǎn)故障, 本身NFS不支持高可用,也不支持集群.
NFS數(shù)據(jù)都是明文,并不對(duì)數(shù)據(jù)做任何校驗(yàn),也沒(méi)有密碼驗(yàn)證(強(qiáng)烈建議內(nèi)網(wǎng)使用)

建議:
1.生產(chǎn)場(chǎng)景應(yīng)將靜態(tài)數(shù)據(jù)(jpg\png\mp4\avi\css\js)盡可能放置CDN場(chǎng)景進(jìn)行環(huán)境, 以此來(lái)減少后端存儲(chǔ)壓力
2.如果沒(méi)有緩存或架構(gòu)、代碼等,本身歷史遺留問(wèn)題太大,在多存儲(chǔ)也沒(méi)意義

PS:NFS就是用來(lái)共享 其他什么都沒(méi)有. 所有的靜態(tài)都是CDN提供訪問(wèn)的
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容