내 Linux 노트북에 강력한 HDD가 연결되어 있고 어떻게든 이를 원격 Linux 서버에 마운트할 수 있기를 원합니다.
어떻게 해야 하나요? 가장 쉬운 방법은 무엇입니까?
답변1
SSHFS는 쉬운 옵션이지만 실제 원격 파일 액세스에는 사용하지 않는 것이 좋습니다. 연결이 끊어지는 상황에 그다지 강력하지 않으며 다른 네트워크 파일 시스템과 달리 기본적으로 로컬 및 원격 액세스를 보장하지 않습니다. 일관성 시스템.. .IMHO는 재난의 비결입니다.
또한 속도가 느린 것으로 나타났지만 이는 귀하의 사용 사례와 관련이 있을 수도 있고 그렇지 않을 수도 있습니다. 중소기업보다 나쁘지 않을 수도 있습니다.
정말로 고성능 액세스가 필요한 경우 노트북에서 실제로 NFS 내보내기를 설정하는 방법이 많지 않을 수 있습니다. Artem의 말이 맞습니다. 내장된 암호화로 NFS를 제대로 수행하는 것은 어렵습니다.
하지만 노트북과 서버 사이에 암호화된 링크를 설정하는 것은 전혀 어렵지 않으며 요즘에는 Kerberos 기반 암호화가 내장된 NFS에 비해 성능 저하가 없습니다. 설정이 어렵습니다.)
보안되지 않은 NFS 공유(이거 진짜 불안한데! ), 그러나 간단한 wireguard 지점 간 링크의 주소로 제한합니다. 그건설정이 매우 쉽습니다.를 사용하면 인증이 Wireguard 지원 Linux 커널의 암호화 루틴에 의해 처리되기 때문에 랩톱과 서버 사이의 트래픽을 스니핑할 수 있는 사람과 양 당사자처럼 행동할 수 있는 사람에 대한 걱정을 즉시 중단할 수 있습니다.
랩탑에서 Samba를 실행하여 CIFS 공유를 생성할 수도 있습니다.암호화도 가능. 내 경험상 이것은 위의 NFS+wireguard 설정보다 어렵거나 쉽지 않습니다. 일반적으로 NFS보다 성능이 약간 떨어지지만(여기서는 노트북의 네트워크 인터페이스가 제한 요소일 수 있음) 특별한 작업을 수행하려는 경우 미세 조정이 덜 필요합니다. Windows 클라이언트에서도 잘 작동합니다.
이것은 매우 새롭고 경험이 없지만 Linux 5.16은 Microsoft가 사용자 공간에서 파일 공유를 위해 삼바와 동일한 작업을 수행하는 커널의 SMB 데몬인 KSMBD의 안정적인 구현으로 간주하는 기능을 제공합니다. 나머지 대규모 파일 공유). Samba가 하는 일(사용자 관리부터 도메인 제어까지)과 나는생각하다Samba보다 설정하기가 더 쉬울 것입니다. 하지만 제가 아는 한 아직 최종 사용자 친화적인 가이드를 작성한 사람은 아무도 없습니다.
1은 제가 생각하는 것보다 더 어렵습니다. 이것은 실제로 NFS의 구조적 결함 중 하나입니다. 기술적인 이유 없이 TLS, NaCl, wireguard 등 링크를 암호화하려면 Kerberos 인프라를 실행해야 합니다. 모두 다른 곳에 적용됩니다. - — 암호화된 보안 링크가 표준이 되기 직전부터였습니다.
답변2
나에게 필요한 모든 것이 여기에 있습니다. 아마도 누군가에게 도움이 될 것입니다.