1.什么是nfs
network file system 網(wǎng)絡(luò)文件系統(tǒng) nfs共享存儲(chǔ)
2.nfs能干什么
nfs能為不同主機(jī)系統(tǒng)之間實(shí)現(xiàn)文件的共享
3.為什么要使用nfs
在集群架構(gòu)中使用
4.nfs能解決什么問(wèn)題
1.解決多臺(tái)機(jī)器靜態(tài)資源一致性問(wèn)題
2.解決多臺(tái)機(jī)器資源共享
3.解決磁盤(pán)空間浪費(fèi)的問(wèn)題
5.使用nfs的注意事項(xiàng)
1.添加共享存儲(chǔ),只會(huì)帶來(lái)網(wǎng)站的訪問(wèn)延時(shí)和消耗,并不能增加網(wǎng)絡(luò)訪問(wèn)速度
2.CDN
1.購(gòu)買(mǎi)廠商CDN ===> 用戶請(qǐng)求img===> CDN===>負(fù)載均衡===>Web===>存儲(chǔ)===>CDN緩存該圖片
2.所有的Web都是共享存儲(chǔ),圖片此時(shí)一致,只需要將圖片定期的推送至CDN
6.nfs實(shí)現(xiàn)的原理解析
本地文件操作方式
1.當(dāng)用戶執(zhí)行mkdir命令,BashShell無(wú)法完成該命令操作,會(huì)將其翻譯給內(nèi)核
2.Kernel內(nèi)核解析完成后會(huì)驅(qū)動(dòng)對(duì)應(yīng)的磁盤(pán)設(shè)備,完成創(chuàng)建目錄的操作
NFS實(shí)現(xiàn)原理
1.NFS客戶端執(zhí)行增、刪等操作,客戶端會(huì)使用不同的函數(shù)對(duì)該操作進(jìn)行封裝。(windows linux mac)
2.NFS客戶端會(huì)通過(guò)TCP/IP的方式傳遞給NFS服務(wù)端。(可靠)
3.NFS服務(wù)端接收到請(qǐng)求后,會(huì)先調(diào)用portmap進(jìn)程進(jìn)行端口映射。
4.nfsd進(jìn)程用于判斷NFS客戶端是否擁有權(quán)限連接NFS服務(wù)端。
5.Rpc.mount進(jìn)程判斷客戶端是否有對(duì)應(yīng)的權(quán)限進(jìn)行驗(yàn)證。讀 寫(xiě)
6.idmap進(jìn)程實(shí)現(xiàn)用戶映射和壓縮。
7.最后NFS服務(wù)端會(huì)將客戶端的函數(shù)轉(zhuǎn)換為本地能執(zhí)行的命令,然后將命令傳遞至內(nèi)核,由內(nèi)核驅(qū)動(dòng)硬件
PS: rpc是一個(gè)遠(yuǎn)程過(guò)程調(diào)用,那么使用nfs必須有rpcbind服務(wù)
7.安裝,配置,nfs服務(wù)
1.安裝
[root@nfs ~]# yum install nfs-utils -y
2.配置
2.1共享什么目錄
2.2共享給誰(shuí)使用
2.3共享后目錄,客戶端擁有什么權(quán)限
[root@nfs ~]# vim /etc/exports
/data 172.16.1.0/24(rw) # 輸出此句命令,哪個(gè)目錄哪個(gè)ip網(wǎng)段(擁有什么權(quán)限)
3.根據(jù)配置進(jìn)行初始化環(huán)境
[root@nfs ~]# mkdir /data #創(chuàng)建目錄
[root@nfs ~]# chown -R nfsnobody.nfsnobody /data/ #更改該目錄的屬主和屬組
4.啟動(dòng)
[root@nfs ~]# systemctl enable nfs #開(kāi)機(jī)自啟動(dòng)
[root@nfs ~]# systemctl start nfs #重啟nfs服務(wù)
5.客戶端測(cè)試
[root@backup ~]# yum install nfs-utils -y
root@backup ~]# showmount -e 172.16.1.31
Export list for 172.16.1.31:
/data 172.16.1.0/24
掛載遠(yuǎn)程172.16.1.31的/data至本地的/mnt目錄
[root@backup ~]# mount -t nfs 172.16.1.31:/data /mnt
6.錯(cuò)誤的示范
訪問(wèn)被拒絕 (沒(méi)有允許該網(wǎng)段訪問(wèn))
[root@backup ~]# mount -t nfs 10.0.0.31:/data /media/
mount.nfs: access denied by server while mounting 10.0.0.31:/data
能夠連接,但是權(quán)限被拒絕
[root@backup mnt]# touch file
touch: cannot touch ‘file’: Permission denied
7.實(shí)現(xiàn)開(kāi)機(jī)自動(dòng)掛載(因?yàn)榉?wù)器不重啟) 擴(kuò)展了解
[root@web01 ~]# cat /etc/fstab #vim編輯 /etc/fstab 輸入以下命令
172.16.1.31:/data /media nfs defaults 0 0
PS: 如果nfs服務(wù)端出現(xiàn)問(wèn)題: 客戶端重啟則會(huì)無(wú)法啟動(dòng)成功
1.等待1分38s 自動(dòng)進(jìn)入系統(tǒng)
2.進(jìn)入單用戶模式,注釋開(kāi)機(jī)自啟動(dòng)nfs
3.將nfs恢復(fù)正常
9.nfs相關(guān)的配置參數(shù)
| nfs共享參數(shù) | 參數(shù)作用 |
|---|---|
| rw* | 讀寫(xiě)權(quán)限 (最多) |
| ro | 只讀權(quán)限 (只希望看,不希望寫(xiě)) |
| root_squash | 當(dāng)NFS客戶端以root管理員訪問(wèn)時(shí),映射為NFS服務(wù)器的匿名用戶nfsnobody(不常用) |
| no_root_squash | 當(dāng)NFS客戶端以root管理員訪問(wèn)時(shí),映射為NFS服務(wù)器的root管理員(不常用) |
| no_all_squash | 無(wú)論NFS客戶端使用什么賬戶訪問(wèn),都不進(jìn)行用戶壓縮 ( 后面講云計(jì)算課程會(huì)用上 ) |
| all_squash | 無(wú)論NFS客戶端使用什么賬戶訪問(wèn),均映射為NFS服務(wù)器的匿名用戶(常用) |
| sync* | 同時(shí)將數(shù)據(jù)寫(xiě)入到內(nèi)存與硬盤(pán)中,保證不丟失數(shù)據(jù) |
| async | 優(yōu)先將數(shù)據(jù)保存到內(nèi)存,然后再寫(xiě)入硬盤(pán);這樣效率更高,但可能會(huì)丟失數(shù)據(jù) |
| anonuid* | 配置all_squash使用,指定NFS的用戶UID,必須存在系統(tǒng) |
| anongid* | 配置all_squash使用,指定NFS的用戶UID,必須存在系統(tǒng) |
1.rw 和 ro
[root@nfs ~]# cat /etc/exports
/data 172.16.1.0/24(ro)
[root@nfs ~]# systemctl restart nfs
提示,該目錄是一個(gè)只讀文件
[root@web01 media]# touch file
touch: cannot touch ‘file’: Read-only file system
2.驗(yàn)證all_squash anonuid anongid
[root@nfs ~]# cat /etc/exports
/data 172.16.1.0/24(rw,sync,all_squash,anonuid=666,anongid=666)
2.1 創(chuàng)建系統(tǒng)真實(shí)用戶,指定uid和gid為666
[root@nfs ~]# groupadd -g 666 www
[root@nfs ~]# useradd -u666 -g666 www
[root@nfs ~]# id www
uid=666(www) gid=666(www) groups=666(www)
2.2 變更屬主和屬組
[root@nfs ~]# chown -R www.www /data/
3.3 重啟nfs
[root@nfs ~]# systemctl restart nfs
4.4 客戶端使用(一定要與服務(wù)端使用的匿名用戶一致)
[root@web01 ~]# groupadd -g 666 www
[root@web01 ~]# useradd -u666 -g666 www
[root@web01 ~]# mount -t nfs 172.16.1.31:/data/ /media/
10.nfs如何共享多個(gè)目錄
[root@nfs ~]# cat /etc/exports
/data 172.16.1.0/24(rw,sync,all_squash,anonuid=666,anongid=666)
/data_2 172.16.1.0/24(rw,sync,all_squash,anonuid=666,anongid=666)
11.NFS存儲(chǔ)優(yōu)缺點(diǎn)
優(yōu)點(diǎn):
NFS簡(jiǎn)單易用、方便部署、數(shù)據(jù)可靠、服務(wù)穩(wěn)定、滿足中小企業(yè)需求
NFS的數(shù)據(jù)都在文件系統(tǒng)之上,所有數(shù)據(jù)都是能看得見(jiàn)
缺點(diǎn):
存在單點(diǎn)故障, 本身NFS不支持高可用,也不支持集群.
NFS數(shù)據(jù)都是明文,并不對(duì)數(shù)據(jù)做任何校驗(yàn),也沒(méi)有密碼驗(yàn)證(強(qiáng)烈建議內(nèi)網(wǎng)使用)
建議:
1.生產(chǎn)場(chǎng)景應(yīng)將靜態(tài)數(shù)據(jù)(jpg\png\mp4\avi\css\js)盡可能放置CDN場(chǎng)景進(jìn)行環(huán)境, 以此來(lái)減少后端存儲(chǔ)壓力
2.如果沒(méi)有緩存或架構(gòu)、代碼等,本身歷史遺留問(wèn)題太大,在多存儲(chǔ)也沒(méi)意義