4.11. TLS 지원을 사용하여 NFS 클라이언트 구성
서버가 TLS 암호화를 사용하여 NFS를 지원하는 경우 적절하게 클라이언트를 구성하고 xprtsec=tls
매개변수를 사용하여 TLS 지원과 함께 마운트할 수 있습니다.
사전 요구 사항
- TLS 암호화를 사용하여 NFS 서버를 구성했습니다. 자세한 내용은 TLS 지원을 사용하여 NFS 서버 구성을 참조하십시오.
-
ktls-utils
패키지를 설치했습니다.
프로세스
CA(인증 기관) 인증서를 시스템의 신뢰 저장소로 가져옵니다.
cp ca.crt /etc/pki/ca-trust/source/anchors update-ca-trust
# cp ca.crt /etc/pki/ca-trust/source/anchors # update-ca-trust
Copy to Clipboard Copied! Toggle word wrap Toggle overflow tlshd
서비스를 활성화하고 시작합니다.systemctl enable --now tlshd.service
# systemctl enable --now tlshd.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow TLS 암호화를 사용하여 NFS 공유를 마운트합니다.
mount -o xprtsec=tls server.example.com:/nfs/projects/ /mnt/
# mount -o xprtsec=tls server.example.com:/nfs/projects/ /mnt/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
클라이언트가 TLS 지원을 사용하여 NFS 공유를 성공적으로 마운트했는지 확인합니다.
journalctl -u tlshd
# journalctl -u tlshd … Apr 01 08:37:56 client.example.com tlshd[10688]: Handshake with server.example.com (192.0.2.1) was successful
Copy to Clipboard Copied! Toggle word wrap Toggle overflow