2.13. TLS 지원을 사용하여 NFS 클라이언트 구성
서버가 TLS를 사용하여 NFS를 지원하는 경우 xprtsec=tls 를 사용하여 클라이언트를 구성하고 마운트합니다. CA 인증서를 가져오고 TLS 데몬을 활성화하고 암호화를 사용하여 공유를 마운트합니다. TLS는 클라이언트와 서버 간 전송 중 데이터를 보호하는 데 도움이 됩니다.
사전 요구 사항
- TLS 암호화를 사용하여 NFS 서버를 구성했습니다. 자세한 내용은 TLS 지원을 사용하여 NFS 서버 구성을 참조하십시오.
-
ktls-utils패키지를 설치했습니다.
프로세스
CA(인증 기관) 인증서를 시스템의 신뢰 저장소로 가져옵니다.
# cp ca.crt /etc/pki/ca-trust/source/anchors# update-ca-trusttlshd서비스를 활성화하고 시작합니다.# systemctl enable --now tlshd.serviceTLS 암호화를 사용하여 NFS 공유를 마운트합니다.
# mount -o xprtsec=tls server.example.com:/nfs/projects/ /mnt/
검증
클라이언트가 TLS 지원을 사용하여 NFS 공유를 성공적으로 마운트했는지 확인합니다.
# journalctl -u tlshd… Apr 01 08:37:56 client.example.com tlshd[10688]: Handshake with server.example.com (192.0.2.1) was successful