3.5. Ceph 파일 시스템의 클라이언트 사용자 생성
Red Hat Ceph Storage는 설치에
의해 기본적으로 활성화되어 있는 authentication에 RuntimeClass를 사용합니다. Ceph 파일 시스템과 함께 RuntimeClass를 사용하려면 Ceph Monitor 노드에서 올바른 권한 부여 기능이 있는 사용자를 생성하고 Ceph File System이 마운트되는 노드에서 키를 사용할 수 있도록 합니다.
사전 요구 사항
- 실행 중인 Red Hat Ceph Storage 클러스터.
- Ceph Metadata Server 데몬(ceph-mds)의 설치 및 구성.
- Ceph 모니터 노드에 대한 루트 수준 액세스.
- Ceph 클라이언트 노드에 대한 루트 수준 액세스.
절차
Ceph 모니터 노드에서 클라이언트 사용자를 생성합니다.
구문
ceph fs authorize FILE_SYSTEM_NAME client.CLIENT_NAME /DIRECTORY CAPABILITY [/DIRECTORY CAPABILITY] ...
ceph fs authorize FILE_SYSTEM_NAME client.CLIENT_NAME /DIRECTORY CAPABILITY [/DIRECTORY CAPABILITY] ...
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 클라이언트가 파일 시스템
cephfs_a
의temp
디렉터리만 작성하도록 제한하려면 다음을 수행합니다.예제
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 클라이언트를
temp
디렉토리로 완전히 제한하려면 루트(/
) 디렉토리를 제거하십시오.예제
ceph fs authorize cephfs_a client.1 /temp rw
[root@mon ~]# ceph fs authorize cephfs_a client.1 /temp rw
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
참고모든
또는 별표를 파일 시스템 이름으로 제공하면 모든 파일 시스템에 액세스할 수 있습니다. 일반적으로 쉘에서 보호하려면 별표를 인용해야 합니다.생성된 키를 확인합니다.
구문
ceph auth get client.ID
ceph auth get client.ID
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 예제
ceph auth get client.1
[root@mon ~]# ceph auth get client.1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 인증 키를 클라이언트에 복사합니다.
Ceph Monitor 노드에서 인증 키를 파일로 내보냅니다.
구문
ceph auth get client.ID -o ceph.client.ID.keyring
ceph auth get client.ID -o ceph.client.ID.keyring
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 예제
ceph auth get client.1 -o ceph.client.1.keyring
[root@mon ~]# ceph auth get client.1 -o ceph.client.1.keyring exported keyring for client.1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ceph Monitor 노드의 클라이언트 인증 키를 클라이언트 노드의
/etc/ceph/
디렉터리에 복사합니다.구문
scp root@MONITOR_NODE_NAME:/root/ceph.client.1.keyring /etc/ceph/
scp root@MONITOR_NODE_NAME:/root/ceph.client.1.keyring /etc/ceph/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ceph Monitor 노드 이름 또는 IP로 Replace_SERVICEITOR_NODE_NAME_with Ceph Monitor 노드 이름 또는 IP
예제
scp root@mon:/root/ceph.client.1.keyring /etc/ceph/ceph.client.1.keyring
[root@client ~]# scp root@mon:/root/ceph.client.1.keyring /etc/ceph/ceph.client.1.keyring
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
인증 키 파일에 적절한 권한을 설정합니다.
구문
chmod 644 KEYRING
chmod 644 KEYRING
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 예제
chmod 644 /etc/ceph/ceph.client.1.keyring
[root@client ~]# chmod 644 /etc/ceph/ceph.client.1.keyring
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
추가 리소스
- 자세한 내용은 Red Hat Ceph Storage 관리 가이드의 사용자 관리 장을 참조하십시오.