Montar compartilhamentos de arquivos SMB do Azure em clientes Linux

Aplica-se a: ✔️ compartilhamentos de arquivos SMB

Você pode montar compartilhamentos de arquivos do Azure em distribuições Linux usando o cliente SMB do kernel.

Este artigo mostra como montar um compartilhamento de arquivos Azure SMB usando a autenticação NTLMv2 (chave de conta de armazenamento). Por razões de segurança, a Microsoft recomenda autenticação baseada em identidade. Consulte Habilitar a autenticação do Active Directory em SMB para clientes Linux que acessam arquivos do Azure.

Protocolos

Por padrão, os Arquivos do Azure impõem a criptografia em trânsito. A criptografia SMB está disponível a partir do SMB 3.0. Os Arquivos do Azure também dão suporte ao SMB 2.1, que não dá suporte à criptografia SMB. Como resultado, Arquivos do Azure não permite a montagem de compartilhamentos de arquivos usando o SMB 2.1 de outra região Azure ou local, sem configuração de rede adicional, por motivos de segurança. Você deve usar o SMB 3.1.1, a menos que seu aplicativo exija especificamente uma versão mais antiga.

Distribuição SMB 3.1.1 (recomendado) SMB 3.0
Versão do kernel do Linux
  • Suporte básico do 3.1.1: 4.17
  • Montagem padrão: 5.0
  • Criptografia AES-128-GCM: 5.3
  • Criptografia AES-256-GCM: 5.10
  • Suporte básico do 3.0: 3.12
  • Criptografia AES-128-CCM: 4.11
Ubuntu Criptografia AES-128-GCM: 18.04.5 LTS+ Criptografia AES-128-CCM: 16.04.4 LTS+
Red Hat Enterprise Linux (RHEL)
  • Básico: 8.0+
  • Montagem padrão: 8.2+
  • Criptografia AES-128-GCM: 8.2+
7.5+
Debian Básico: 10+ Criptografia AES-128-CCM: 10+
SUSE Linux Enterprise Server Criptografia AES-128-GCM: 15 SP2+ Criptografia AES-128-CCM: 12 SP2+

Se a distribuição do Linux não estiver listada na tabela anterior, verifique a versão do kernel do Linux usando o uname comando:

uname -r

Pré-requisitos

Instale cifs-utils

  • Verifique se o pacote cifs-utils está instalado. Instale a versão mais recente do pacote cifs-utils usando o gerenciador de pacotes na distribuição do Linux de sua escolha.

No Ubuntu e no Debian, use o apt gerenciador de pacotes.

sudo apt update
sudo apt install cifs-utils

Em outras distribuições, use o gerenciador de pacotes apropriado ou compile da origem.

Verificar conectividade da porta 445

  • Use a versão mais recente da CLI (interface de linha de comando) do Azure. Para obter mais informações sobre como instalar a CLI do Azure, consulte Instalar a CLI do Azure e selecionar seu sistema operacional. Se você preferir usar o módulo Azure PowerShell no PowerShell 6+, poderá. No entanto, as instruções neste artigo são para o CLI do Azure.

  • Verifique se a porta 445 está aberta: o SMB se comunica pela porta TCP 445. Verifique se o firewall ou o ISP não está bloqueando a porta TCP 445 do computador cliente. Substitua <your-resource-group> e <your-storage-account>, em seguida, execute o seguinte script:

    RESOURCE_GROUP_NAME="<your-resource-group>"
    STORAGE_ACCOUNT_NAME="<your-storage-account>"
    
    # This command assumes you have logged in with az login
    HTTP_ENDPOINT=$(az storage account show \
        --resource-group $RESOURCE_GROUP_NAME \
        --name $STORAGE_ACCOUNT_NAME \
        --query "primaryEndpoints.file" --output tsv | tr -d '"')
    SMBPATH=$(echo $HTTP_ENDPOINT | cut -c7-${#HTTP_ENDPOINT})
    FILE_HOST=$(echo $SMBPATH | tr -d "/")
    
    nc -zvw3 $FILE_HOST 445
    

    Se a conexão for bem-sucedida, você verá uma saída semelhante à seguinte:

    Connection to <your-storage-account> 445 port [tcp/microsoft-ds] succeeded!
    

    Você pode usar uma conexão VPN ou Azure ExpressRoute se a porta 445 estiver bloqueada em sua rede. Para obter mais informações, consulte considerações de rede para acesso direto ao compartilhamento de arquivos do Azure.

Permissões

Todos os scripts de montagem neste artigo montam os compartilhamentos de arquivos usando as permissões de arquivo e pasta padrão do Linux 0755. Essa configuração de permissão concede direitos de leitura, gravação e execução para o proprietário do arquivo ou diretório e direitos de leitura e execução para usuários no grupo de proprietários e outros usuários. Dependendo das políticas de segurança da sua organização, talvez você queira definir opções alternativas uid/gid ou dir_mode e file_mode de permissões nas opções de montagem. Para obter mais informações sobre como definir permissões, consulte a notação simbólica do Unix. Consulte as opções de montagem para obter uma lista de opções de montagem.

Suporte a permissões de estilo unix

Você também pode obter suporte a permissões no estilo Unix para compartilhamentos de arquivos do Azure SMB usando o controle de acesso imposto pelo cliente e adicionando modefromsid,idsfromsid opções de montagem ao seu comando de montagem. Para que esse suporte funcione:

  • Todos os clientes que acessam o compartilhamento precisam montar usando modefromsid,idsfromsid.
  • Os UIDs e GIDs devem ser idênticos entre todos os clientes.
  • Os clientes devem estar executando uma das seguintes distribuições do Linux com suporte: Ubuntu 20.04+, SLES 15 SP3+.

Fechamento diferido e acesso por protocolo duplo

O cliente SMB do Linux usa uma otimização de desempenho chamada fechamento adiado (cache de identificador). Quando um aplicativo fecha um arquivo, o cliente pode atrasar o envio da solicitação SMB CLOSE para o servidor, por padrão, por até um segundo, caso o arquivo seja reaberto rapidamente. Quando Arquivos do Azure recebe a solicitação CLOSE que segue uma gravação, ela atualiza a LMT (hora da última modificação) do arquivo e, portanto, sua ETag.

Se você acessar o mesmo compartilhamento de arquivos por SMB e pela API FileREST (acesso por protocolo duplo), esse atraso poderá causar uma condição de disputa. Depois que um cliente SMB conclui a gravação e fecha um arquivo, um cliente REST que lê a ETag do arquivo e inicia uma operação condicional pode falhar com um erro "Arquivo foi modificado simultaneamente" (Falha na pré-condição HTTP 412) quando a solicitação CLOSE adiada chega e atualiza o LMT e o ETag.

Para cargas de trabalho que transferem arquivos entre um gravador SMB e um leitor baseado em REST, desabilite o fechamento adiado adicionando a opção de montagem closetimeo=0. Essa opção força o cliente a enviar a requisição SMB CLOSE (e finalizar a LMT e a ETag) imediatamente, o que elimina a condição de corrida com um pequeno impacto no desempenho de abertura e fechamento.

Montar o compartilhamento de arquivos do Azure sob demanda com montar

Quando você monta um compartilhamento de arquivos em um sistema operacional Linux, seu compartilhamento remoto aparece como uma pasta no seu sistema de arquivos local. Você pode montar compartilhamentos de arquivos em qualquer lugar do seu sistema. O exemplo a seguir é montado sob o caminho /media. Você pode mudar esse caminho modificando a $MNT_ROOT variável.

Lembre-se de substituir <resource-group-name>, <storage-account-name> e <file-share-name> pelas informações apropriadas para o seu ambiente:

RESOURCE_GROUP_NAME="<resource-group-name>"
STORAGE_ACCOUNT_NAME="<storage-account-name>"
FILE_SHARE_NAME="<file-share-name>"

MNT_ROOT="/media"
MNT_PATH="$MNT_ROOT/$STORAGE_ACCOUNT_NAME/$FILE_SHARE_NAME"

sudo mkdir -p $MNT_PATH

Em seguida, inicialize o arquivo de credenciais executando o script a seguir.

# Create a folder to store the credentials for this storage account and
# any other that you might set up.
CREDENTIAL_ROOT="/etc/smbcredentials"
sudo mkdir -p "/etc/smbcredentials"

# Get the storage account key for the indicated storage account.
# You must be logged in with az login and your user identity must have
# permissions to list the storage account keys for this command to work.
STORAGE_ACCOUNT_KEY=$(az storage account keys list \
    --resource-group $RESOURCE_GROUP_NAME \
    --account-name $STORAGE_ACCOUNT_NAME \
    --query "[0].value" --output tsv | tr -d '"')

# Create the credential file for this individual storage account
SMB_CREDENTIAL_FILE="$CREDENTIAL_ROOT/$STORAGE_ACCOUNT_NAME.cred"
if [ ! -f $SMB_CREDENTIAL_FILE ]; then
    echo "username=$STORAGE_ACCOUNT_NAME" | sudo tee $SMB_CREDENTIAL_FILE > /dev/null
    echo "password=$STORAGE_ACCOUNT_KEY" | sudo tee -a $SMB_CREDENTIAL_FILE > /dev/null
else
    echo "The credential file $SMB_CREDENTIAL_FILE already exists, and was not modified."
fi

# Change permissions on the credential file so only root can read or modify the password file.
sudo chmod 600 $SMB_CREDENTIAL_FILE

Agora você pode montar o compartilhamento de arquivos com o comando mount que usa o arquivo de credenciais. No exemplo a seguir, o comando $SMB_PATH é preenchido usando o nome de domínio totalmente qualificado para o ponto de extremidade de arquivo da conta de armazenamento. Consulte as opções de montagem para obter uma lista de opções de montagem SMB.

Observação

A partir do kernel Linux versão 5.0, o SMB 3.1.1 é o protocolo negociado padrão. Se você estiver usando uma versão kernel do Linux anterior à 5.0, especifique vers=3.1.1 na lista de opções de montagem.

# This command assumes you have logged in with az login
HTTP_ENDPOINT=$(az storage account show \
    --resource-group $RESOURCE_GROUP_NAME \
    --name $STORAGE_ACCOUNT_NAME \
    --query "primaryEndpoints.file" --output tsv | tr -d '"')
SMB_PATH=$(echo $HTTP_ENDPOINT | cut -c7-${#HTTP_ENDPOINT})$FILE_SHARE_NAME

STORAGE_ACCOUNT_KEY=$(az storage account keys list \
    --resource-group $RESOURCE_GROUP_NAME \
    --account-name $STORAGE_ACCOUNT_NAME \
    --query "[0].value" --output tsv | tr -d '"')

sudo mount -t cifs $SMB_PATH $MNT_PATH -o credentials=$SMB_CREDENTIAL_FILE,serverino,nosharesock,actimeo=30,mfsymlinks

Você também pode montar o mesmo compartilhamento de arquivos do Azure em vários pontos de montagem, se desejar.

Ao terminar de usar o compartilhamento de arquivo do Azure, use sudo umount $mntPath para desmontar o compartilhamento.

Monta automaticamente os compartilhamentos de arquivos

Quando você monta um compartilhamento de arquivos em um sistema operacional Linux, seu compartilhamento remoto aparece como uma pasta no seu sistema de arquivos local. Você pode montar compartilhamentos de arquivos em qualquer lugar do seu sistema. O exemplo a seguir é montado sob o caminho /media. Você pode mudar esse caminho modificando a $MNT_ROOT variável.

MNT_ROOT="/media"
sudo mkdir -p $MNT_ROOT

Use o nome da conta de armazenamento como o nome de usuário do compartilhamento de arquivos e a chave da conta de armazenamento como a senha. Como as credenciais da conta de armazenamento podem mudar ao longo do tempo, você deve armazenar essas credenciais separadamente da configuração de montagem.

Se você já criou o arquivo de credenciais na seção anterior, pule para montagem estática ou montagem dinâmica com autofs. Caso contrário, siga estes passos para criá-lo. Lembre-se de substituir <resource-group-name> e <storage-account-name> pelas informações apropriadas para o seu ambiente.

RESOURCE_GROUP_NAME="<resource-group-name>"
STORAGE_ACCOUNT_NAME="<storage-account-name>"

# Create a folder to store the credentials for this storage account and
# any other that you might set up.
CREDENTIAL_ROOT="/etc/smbcredentials"
sudo mkdir -p "/etc/smbcredentials"

# Get the storage account key for the indicated storage account.
# You must be logged in with az login and your user identity must have
# permissions to list the storage account keys for this command to work.
STORAGE_ACCOUNT_KEY=$(az storage account keys list \
    --resource-group $RESOURCE_GROUP_NAME \
    --account-name $STORAGE_ACCOUNT_NAME \
    --query "[0].value" --output tsv | tr -d '"')

# Create the credential file for this individual storage account
SMB_CREDENTIAL_FILE="$CREDENTIAL_ROOT/$STORAGE_ACCOUNT_NAME.cred"
if [ ! -f $SMB_CREDENTIAL_FILE ]; then
    echo "username=$STORAGE_ACCOUNT_NAME" | sudo tee $SMB_CREDENTIAL_FILE > /dev/null
    echo "password=$STORAGE_ACCOUNT_KEY" | sudo tee -a $SMB_CREDENTIAL_FILE > /dev/null
else
    echo "The credential file $SMB_CREDENTIAL_FILE already exists, and was not modified."
fi

# Change permissions on the credential file so only root can read or modify the password file.
sudo chmod 600 $SMB_CREDENTIAL_FILE

Para montar automaticamente um compartilhamento de arquivos, você tem a opção de usar uma montagem estática por meio do utilitário /etc/fstab ou usando uma montagem dinâmica por meio do utilitário autofs.

Montagem estática com /etc/fstab

Usando o ambiente anterior, crie uma pasta para sua conta de armazenamento e compartilhamento de arquivos em sua pasta de montagem. Substitua <file-share-name> pelo nome apropriado do seu compartilhamento de arquivos do Azure.

FILE_SHARE_NAME="<file-share-name>"

MNT_PATH="$MNT_ROOT/$STORAGE_ACCOUNT_NAME/$FILE_SHARE_NAME"
sudo mkdir -p $MNT_PATH

Por fim, crie um registro no arquivo /etc/fstab para o compartilhamento de arquivos do Azure. No comando a seguir, as permissões padrão de arquivo e pasta do Linux 0755 são usadas. Essas permissões significam leitura, gravação e execução para o proprietário (com base no proprietário do Linux do arquivo ou diretório), leitura e execução para usuários no grupo de proprietários e leitura e execução para outras pessoas no sistema. Você pode querer definir permissões alternativas de uid e gid ou de dir_mode e file_mode ao montar, como desejar. Para obter mais informações sobre como definir permissões, consulte notação numérica UNIX. Consulte as opções de montagem para obter uma lista de opções de montagem SMB.

Dica

Se você quiser que os contêineres do Docker que executam aplicativos .NET Core possam gravar no compartilhamento de arquivos do Azure, inclua nobrl nas opções de montagem SMB para evitar o envio de solicitações de bloqueio de intervalo de bytes para o servidor.

HTTP_ENDPOINT=$(az storage account show \
    --resource-group $RESOURCE_GROUP_NAME \
    --name $STORAGE_ACCOUNT_NAME \
    --query "primaryEndpoints.file" --output tsv | tr -d '"')
SMB_PATH=$(echo $HTTP_ENDPOINT | cut -c7-${#HTTP_ENDPOINT})$FILE_SHARE_NAME

if [ -z "$(grep $SMB_PATH\ $MNT_PATH /etc/fstab)" ]; then
    echo "$SMB_PATH $MNT_PATH cifs _netdev,nofail,credentials=$SMB_CREDENTIAL_FILE,serverino,nosharesock,actimeo=30,mfsymlinks" | sudo tee -a /etc/fstab > /dev/null
else
    echo "/etc/fstab was not modified to avoid conflicting entries as this Azure file share was already present. You might want to double check /etc/fstab to ensure the configuration is as desired."
fi

sudo mount -a

Observação

A partir do kernel Linux versão 5.0, o SMB 3.1.1 é o protocolo negociado padrão. Você pode especificar versões de protocolo alternativas usando a opção vers de montagem. As versões de protocolo são 3.1.1, 3.0e 2.1.

Montar dinamicamente com o autofs

Para montar dinamicamente um compartilhamento de arquivos com o utilitário, instale-o autofs usando o gerenciador de pacotes na distribuição do Linux de sua escolha.

Em distribuições Ubuntu e Debian, use o gerenciador de pacotes apt:

sudo apt update
sudo apt install autofs

Em seguida, atualize os arquivos de configuração autofs. Para obter uma lista de opções de montagem SMB, consulte as opções de montagem.

FILE_SHARE_NAME="<file-share-name>"

HTTP_ENDPOINT=$(az storage account show \
    --resource-group $RESOURCE_GROUP_NAME \
    --name $STORAGE_ACCOUNT_NAME \
    --query "primaryEndpoints.file" --output tsv | tr -d '"')
SMB_PATH=$(echo $HTTP_ENDPOINT | cut -c7-$(expr length $HTTP_ENDPOINT))$FILE_SHARE_NAME

echo "$FILE_SHARE_NAME -fstype=cifs,credentials=$SMB_CREDENTIAL_FILE,serverino,nosharesock,actimeo=30,mfsymlinks :$SMB_PATH" > /etc/auto.fileshares

echo "/fileshares /etc/auto.fileshares --timeout=60" > /etc/auto.master

A etapa final é reiniciar o serviço autofs.

sudo systemctl restart autofs

Montar com rotação de senha

Girar periodicamente senhas (chaves de conta de armazenamento) é uma prática recomendada de segurança. No entanto, no passado, essa prática exigia algum tempo de inatividade planejado. Agora, você pode especificar a opção password2= de montagem para que, se a senha primária expirar ou for girada, a montagem do compartilhamento de arquivos continue funcionando sem tempo de inatividade para os usuários. Esse segundo segredo opcional que você passa para o cliente SMB do Linux permite a rotação de credenciais perfeita sem desmontar o compartilhamento ou interromper a E/S.

Quando esta opção de montagem está presente, o cliente aceita tanto password quanto password2 durante o estabelecimento da sessão e as reconexões, para que você possa adicionar uma nova chave enquanto a chave antiga ainda está em uso.

Você pode fornecer password2 de duas maneiras:

  • No arquivo de credenciais SMB juntamente com o nome de usuário e a senha
  • Na linha de comando, para atualizar uma montagem de volume existente: -o password2=new-secret, inclusive via -o remount durante a rotação

Pré-requisitos

Você precisa do cifs-utils versão 7.4 ou superior para usar a opção password2 de montagem. Além do pacote cifs-utils correto, sua distribuição do Linux deve dar suporte às versões mínimas de kernel necessárias, conforme realçado na tabela a seguir:

Distribution Lançamento Versão do kernel com suporte
Ubuntu 22.04 LTS 6.8-1027
Ubuntu 24.04 LTS 6.14.0-1006
RHEL 9,5 5.14.0-503.11.1.el9_5
RHEL 9.6. 5.14.0-570.12.1.el9_6
Alma 9.6. 5.14.0-570.12.1
Rocky 9.6. 5.14.0-570.17.1

Observação

Se a sua distribuição não estiver na lista, ela ainda não tem os backports necessários da branch Estável do Kernel 6.6.

Por meio do arquivo de credenciais

Coloque os dois segredos no arquivo de credenciais, depois monte usando essas credenciais. Ao girar, atualize password2 para a nova chave primeiro, remonte ou aguarde a reconexão e, em seguida, troque os valores na próxima janela de manutenção para que a nova chave se torne password.

# /etc/smbcredentials/<storage-account-name>.cred
username=<storage-account-name>
password=<current-key>
password2=<new-rotating-key>

Atualizar montagem de volume existente

Se você já tiver um volume montado em uma distribuição com suporte com uma versão apropriada do cifs-utils, poderá usar o comando a seguir para modificar a opção de montagem adicionando a opção password2= .

# During rotation:
sudo mount -o remount,password2=<new-rotating-key> /mnt/share

Opções de montagem

Use as seguintes opções de montagem ao montar compartilhamentos de arquivo Azure SMB no Linux.

Opção de montagem Valor recomendado Descrição
username= Nome da conta de armazenamento Necessário para autenticação NTLMv2.
password= Chave primária da conta de armazenamento Necessário para autenticação NTLMv2.
password2= Chave secundária da conta de armazenamento Use para rotação de chaves sem tempo de inatividade.
mfsymlinks Não disponível Recomendado. Força a montagem a dar suporte a links simbólicos, de modo que aplicativos como o Git possam clonar repositórios com links simbólicos.
actimeo= 30 a 60 Recomendado. O tempo em segundos em que o cliente CIFS armazena em cache atributos de um arquivo ou diretório antes de solicitar informações de atributo de um servidor. Usar um valor inferior a 30 segundos pode causar degradação do desempenho porque os caches de atributo para arquivos e diretórios expiram muito rapidamente. Defina actimeo entre 30 e 60 segundos.
nosharesock Não disponível Opcional. Força o cliente a sempre fazer uma nova conexão com o servidor mesmo que ele tenha uma conexão existente com a montagem SMB. Essa conexão pode melhorar o desempenho, pois cada ponto de montagem usa um soquete TCP diferente. Em alguns casos, nosharesock pode degradar o desempenho porque ele não armazena em cache o mesmo arquivo quando aberto a partir de duas montagens do mesmo cliente.
remount Não disponível Remonta o compartilhamento de arquivos e altera as opções de montagem, se especificado. Use com a opção password2 para especificar uma senha alternativa para corrigir uma senha expirada após a montagem original.
nobrl Não disponível Use em cenários de cliente único quando forem necessários bloqueios consultivos. Os Arquivos do Azure não dão suporte a bloqueios de aviso e essa configuração impede o envio de solicitações de bloqueio de intervalo de bytes para o servidor.
snapshot= tempo Monte um instantâneo específico do compartilhamento de arquivos. O tempo deve ser um número inteiro positivo que identifica a captura instantânea solicitada, em unidades de 100 nanossegundos decorridas desde 1º de janeiro de 1601, ou, alternativamente, pode ser especificado no formato GMT, como @GMT-2024.03.27-20.52.19.
closetimeo= 1 Configura o tempo limite de fechamento adiado (cache de identificador) em segundos ou o desativa se definido como 0. O valor padrão é 1 segundo. Defina closetimeo=0 para cargas de trabalho de protocolo duplo, como se um compartilhamento de arquivos fosse acessado pela API REST e SMB. Para obter mais informações, consulte fechamento diferido e acesso de protocolo duplo.
nostrictsync Não disponível Não peça ao servidor para liberar no fsync(). Alguns servidores realizam gravações não armazenadas em buffer por padrão, caso em que a liberação é redundante. Essa opção pode melhorar o desempenho de cargas de trabalho em que um cliente está executando muitas pequenas combinações de gravação e fsync e em que a latência de rede é muito maior do que a latência do servidor.
multiuser Não disponível Mapeie os acessos do usuário a credenciais individuais ao acessar o servidor. Por padrão, as montagens CIFS usam apenas um único conjunto de credenciais do usuário (as credenciais de montagem) ao acessar um compartilhamento. Com essa opção, o cliente cria uma nova sessão com o servidor usando as credenciais do usuário sempre que um novo usuário acessa a montagem. Outros acessos desse usuário também usam essas credenciais. Como o kernel não pode solicitar senhas, as montagens multiusuário são limitadas a montagens que utilizam opções sec= que não requerem senhas.
cifsacl Não disponível Use para mapear ACLs CIFS/NTFS para e dos bits de permissão do Linux, mapear SIDs para e de UIDs e GIDs e obter e definir descritores de segurança. Só há suporte para autenticação NTLMv2.
idsfromsid,modefromsid Não disponível Use quando o cliente precisar fazer a autorização imposta pelo cliente. Habilita permissões no estilo Unix. Só funciona quando UIDs e GIDs são uniformes entre todos os clientes. Só há suporte para autenticação NTLMv2.
cruid= uid ou nome de usuário Opcional. Define a uid do proprietário do cache de credenciais. Esse valor é útil principalmente com sec=krb5. O padrão é a uid real do processo que executa a montagem. Defina esse parâmetro como o nome de usuário ou uid do usuário que tem os tíquetes Kerberos necessários no arquivo de cache de credenciais padrão. Isso direciona a chamada para procurar um cache de credenciais de propriedade desse usuário.
sec= krb5 Necessário para autenticação Kerberos. Para habilitar o modo de segurança Kerberos, defina sec=krb5. Exemplo: sudo mount -t cifs $SMB_PATH $MNT_PATH -o sec=krb5,cruid=$UID,serverino,nosharesock,actimeo=30,mfsymlinks. Omita o nome de usuário e a senha ao usar essa opção. O cliente Linux deve estar conectado ao domínio. Consulte Habilitar a autenticação do Active Directory em SMB para clientes Linux.
uid= 0 Opcional. Define a uid que possui todos os arquivos ou diretórios no sistema de arquivos montado quando o servidor não fornece informações de propriedade. Especifique-o como um nome de usuário ou um UID numérico. Quando não especificado, o padrão é 0.
gid= 0 Opcional. Define o gid que possui todos os arquivos ou diretórios no sistema de arquivos montado quando o servidor não fornece informações de propriedade. Especifique na forma de um nome de grupo ou de um gid numérico. Quando não especificado, o padrão é 0.
file_mode= Não disponível Opcional. Se o servidor não der suporte às extensões do CIFS Unix, esse valor substituirá o modo de arquivo padrão.
dir_mode= Não disponível Opcional. Se o servidor não der suporte às extensões do CIFS Unix, esse valor substituirá o modo padrão para diretórios.
handletimeout= Não disponível Opcional. O tempo em milissegundos para o qual o servidor deve reservar o identificador de arquivo após um failover aguardando que o cliente se reconecte.
max_channels= 4 Habilita o SMB Multichannel em montagens CIFS do Linux. Sempre use o valor recomendado (4) de conexões SMB Multichannel ao acessar o Arquivos do Azure a partir de clientes Linux.

Próxima etapa

Para obter mais informações sobre como usar compartilhamentos de arquivos SMB do Azure com o Linux, consulte: