Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
✔️ Gäller för: Klassiska NFS-fillagringar som skapats med Microsoft.Storage-resursleverantören
✔️ Gäller för: Fildelningar som skapats med resursprovidern Microsoft.FileShares
Du kan montera Azure filresurser i Linux-distributioner med hjälp av antingen SMB-protokollet (Server Message Block) eller NFS-protokollet (Network File System). Den här artikeln fokuserar på montering med NFS. För komplett information om hur du monterar SMB-filresurser, se Använda Azure Files med Linux. Mer information om tillgängliga protokoll finns i Azure filresursprotokoll.
Krav: Konfigurera nätverkssäkerhet
Du kan komma åt NFSv4.1-filresurser (båda klassiska filresurser som skapats med Microsoft. Lagringsresursprovider och filresurser som skapats med Microsoft. FileShares-resursprovider) endast från betrodda nätverk. Skydda data med hjälp av ett virtuellt nätverk och andra nätverkssäkerhetsinställningar. Du kan inte använda Microsoft Entra säkerhets- och åtkomstkontrollistor (ACL) för att auktorisera NFSv4.1-begäranden. Mer information om hur du konfigurerar NFSv4.1-filresurser finns i skapa en filresurs och hur du skapar en klassisk filresurs.
Montera en NFS Azure-filresurs
Du kan montera resursen med hjälp av AZNFS-monteringshjälpen i Azure portalen, eller så kan du använda de interna NFS-monteringskommandona i CLI. Du kan också skapa en post i /etc/fstab-filen för att automatiskt montera resursen varje gång Linux-servern eller den virtuella datorn startar.
nconnect Använd Linux-monteringsalternativet för att förbättra prestanda för NFS-Azure filresurser i stor skala. För mer information, se Förbättra prestanda för NFS Azure-filresurser.
Standardinstruktioner för montering
Monteringsinstruktionerna varierar beroende på om du har skapat NFS-filresursen med hjälp av Microsoft. Lagringsresursprovider (klassisk filresurs) eller Microsoft. FileShares-resursprovider.
Klassisk NFS-filresurs (Microsoft.Storage)
Följ de här stegen för att montera en klassisk NFS-fildelning.
- När du har skapat filresursen väljer du resursen och väljer sedan Anslut från Linux.
- Ange den monteringssökväg som du vill använda och kopiera sedan skriptet och kör det på klienten. Azure-portalen erbjuder ett steg-för-steg-installationsskript som är anpassat till din valda Linux-distribution för att installera AZNFS-monteringshjälppaketet och för att på ett säkert sätt montera resursen med kryptering under överföring. Skriptet innehåller endast de monteringsalternativ som krävs, men du kan lägga till andra rekommenderade monteringsalternativ.
Montera en klassisk NFS-resurs med hjälp av NFS-klientmonteringen på kommandoraden
Du kan också montera Azure-filresursen genom att använda NFS-klientmontering i kommandoraden. Välj fliken nedan för Din Linux-distribution för att se de kommandon som du behöver köra. Ersätt <YourStorageAccountName> och <FileShareName> med din information.
sudo apt-get -y update
sudo apt-get install nfs-common
sudo mkdir -p /mount/<YourStorageAccountName>/<FileShareName>
sudo mount -t nfs <YourStorageAccountName>.file.core.windows.net:/<YourStorageAccountName>/<FileShareName> /mount/<YourStorageAccountName>/<FileShareName> -o vers=4,minorversion=1,sec=sys,nconnect=4
NFS-fildelning (Microsoft.FileShares)
Följ de här stegen för att montera en fildelning som har skapats med resursprovidern Microsoft.FileShares.
När du har skapat filresursen väljer du resursen och väljer sedan Anslut från Linux.
Ange den monteringssökväg som du vill använda och kopiera sedan skriptet och kör det på klienten. I Azure-portalen finns ett steg för steg-installationsskript som är skräddarsytt för din valda Linux-distribution för installation av AZNFS-monteringshjälppaketet och för att på ett säkert sätt montera resursen med hjälp av Encryption in Transit. Om filresursen kräver kryptering under överföring använder monteringsskriptet Aznfs-monteringshjälpen. Om funktionen för att kräva kryptering under överföring är avaktiverad markerar du kryssrutan Montera med kryptering under överföring för att använda andra monteringskommandon för att montera fildelningen. Skriptet innehåller endast de monteringsalternativ som krävs, men du kan lägga till andra rekommenderade monteringsalternativ.
Anslut en NFS-resurs med NFS-klientens mountkommando på kommandoraden
Du kan också montera filresursen med NFS-klientmontering på kommandoraden. Välj fliken nedan för Din Linux-distribution för att se de kommandon som du behöver köra. Ersätt <your-subscription-id>och <your-resource-group><your-file-share-name> med din information.
# Customize these placeholders:
# - `<your-subscription-id>` → Your Azure subscription ID.
# - `<your-resource-group>` → The resource group containing the file share.
# - `<your-file-share-name>` → The name of your file share.
# you will use $hostname later when mounting the file share.
hostName=$(az resource show \
--ids "/subscriptions/<your-subscription-id>/resourceGroups/<your-resource-group>/providers/Microsoft.FileShares/fileShares/<your-file-share-name>" \
--query "properties.hostName" \
--output tsv)
echo $hostName
# you will use shortName later when mounting the file share.
prefix=$(echo "$hostName" | sed 's/\.file\.storage\.azure\.net.*//')
shortName=$(echo "$prefix" | sed 's/\.[^.]*$//')
echo $shortName
sudo apt-get -y update
sudo apt-get install nfs-common
sudo mkdir -p /mount/<your-file-share-name>
sudo mount -t nfs $hostName:/$shortName/<your-file-share-name> /mount/<your-file-share-name> -o vers=4,minorversion=1,sec=sys
Montera med hjälp av /etc/fstab
Om du vill montera NFS-filresursen automatiskt varje gång Linux-servern eller den virtuella datorn startar skapar du en post i filen /etc/fstab för din Azure filresurs. Posten skiljer sig beroende på om du använder AZNFS-monteringshjälpen eller de inbyggda NFS-monteringskommandona.
Kontrollera om AZNFS-monteringshjälppaketet är installerat på klienten genom att köra följande kommando:
systemctl is-active --quiet aznfswatchdog && echo -e "\nAZNFS Mount Helper is installed! \n"
Om paketet har installerats visas meddelandet AZNFS Mount Helper is installed! .
För klassisk filresurs ersätter du <YourStorageAccountName> och <FileShareName> med dina egna värden. För fildelning ersätter du hostName och shortName med de korrekta värdena. Mer information finns i kommandot man fstab från Linux-kommandoraden.
Montera genom att använda AZNFS Mount Helper med kryptering vid överföring
Om du använder AZNFS-monteringshjälpen och vill montera resursen med kryptering under överföring bör posten i /etc/fstab se ut så här:
# For Microsoft.Storage file share, use:
<YourStorageAccountName>.file.core.windows.net:/<YourStorageAccountName>/<FileShareName> /media/<YourStorageAccountName>/<FileShareName> aznfs defaults,sec=sys,vers=4,minorversion=1,nolock,proto=tcp,nofail,_netdev 0 2
# For Microsoft.FileShares file share, use:
$hostName:/$shortName/<FileShareName> /media/$shortName/<FileShareName> aznfs defaults,sec=sys,vers=4,minorversion=1,nolock,proto=tcp,nofail,_netdev 0 2
Montera med hjälp av AZNFS-monteringshjälpen utan kryptering under överföring
Om du använder AZNFS-monteringshjälpen men inte vill använda kryptering under överföring bör posten i /etc/fstab se ut så här:
# For Microsoft.Storage file share, use:
<YourStorageAccountName>.file.core.windows.net:/<YourStorageAccountName>/<FileShareName> /media/<YourStorageAccountName>/<FileShareName> aznfs defaults,sec=sys,vers=4,minorversion=1,nolock,proto=tcp,nofail,_netdev,notls 0 2
# For Microsoft.FileShares file share, use:
$hostName:/$shortName/<FileShareName> /media/$shortName/<FileShareName> aznfs defaults,sec=sys,vers=4,minorversion=1,nolock,proto=tcp,nofail,_netdev,notls 0 2
Montera med hjälp av inbyggt monteringskommando
Om du använder den interna NFS-monteringen utan AZNFS bör posten i /etc/fstab se ut så här:
# For Microsoft.Storage file share, use:
<YourStorageAccountName>.file.core.windows.net:/<YourStorageAccountName>/<FileShareName> /media/<YourStorageAccountName>/<FileShareName> nfs vers=4,minorversion=1,_netdev,nofail,sec=sys 0 0
# For Microsoft.FileShares file share, use:
$hostName:/$shortName/<FileShareName> /media/$shortName/<FileShareName> nfs vers=4,minorversion=1,_netdev,nofail,sec=sys 0 0
Monteringsalternativ
Använd följande monteringsalternativ när du monterar NFS-Azure filresurser.
| Monteringsalternativ | Rekommenderat värde | Beskrivning |
|---|---|---|
vers |
4 | Obligatoriskt. Anger vilken version av NFS-protokollet som ska användas. Azure Files stöder endast NFSv4.1. |
minorversion |
1 | Obligatoriskt. Anger delversionen av NFS-protokollet. Vissa Linux-distributioner känner inte igen streckade delversioner på parametern vers . Så i stället för vers=4.1använder du vers=4,minorversion=1. |
sec |
sys | Obligatoriskt. Anger vilken typ av säkerhet som ska användas när en NFS-anslutning autentiseras. Inställningen sec=sys använder lokala UNIX UID:er och GID:er som använder AUTH_SYS för att autentisera NFS-operationer. |
rsize |
1048576 | Rekommenderad. Anger det maximala antalet byte som ska överföras i en enda NFS-läsåtgärd. Att ange den maximala nivån på 1 048 576 byte resulterar vanligtvis i bästa prestanda. |
wsize |
1048576 | Rekommenderad. Anger det maximala antalet byte som ska överföras i en enda NFS-skrivåtgärd. Att ange den maximala nivån på 1 048 576 byte resulterar vanligtvis i bästa prestanda. |
noresvport |
Inte tillämpligt | Rekommenderas för kärnor tidigare än 5.18. Instruerar NFS-klienten att använda en icke-privilegierad källport när den kommunicerar med en NFS-server för monteringspunkten. Med monteringsalternativet noresvport ser du till att din NFS-resurs har oavbruten tillgänglighet efter en återanslutning. Det här alternativet rekommenderas för att uppnå hög tillgänglighet. |
actimeo |
30-60 | Rekommenderad. Att ange actimeo ställer in alla av acregmin, acregmax, acdirmin och acdirmax till samma värde. Om du använder ett värde som är lägre än 30 sekunder kan prestanda försämras eftersom attributcacheminnen för filer och kataloger upphör att gälla för snabbt. Ange actimeo mellan 30 och 60 sekunder. |
nconnect |
4 | Rekommenderad. Nconnect ökar prestandan med hjälp av flera TCP-anslutningar mellan klienten och din NFS-resurs. Konfigurera monteringsalternativen med den optimala inställningen nconnect=4. För närvarande finns det inga vinster utöver fyra kanaler för Azure Files-implementeringen av nconnect. |
clean |
Inte tillämpligt | En icke-TLS-montering kan misslyckas om en tidigare TLS-montering på samma server plötsligt avslutades, vilket lämnade inaktuella poster. För att lösa det här problemet återmonterar du resursen med alternativet clean, vilket omedelbart rensar alla inaktuella poster. Det här alternativet gäller endast för AZNFS-montering. |
Verifiera anslutningen
Om monteringen misslyckas är det möjligt att din privata slutpunkt inte är korrekt konfigurerad eller inte är tillgänglig. Mer information finns i Verifiera anslutningen.
Ögonblicksbilder av NFS-fildelning
Du kan ta ögonblicksbilder av fildelningar när du använder Azure-fildelningar med NFS. Med den här funktionen kan du återställa hela filsystem eller återställa filer som av misstag har tagits bort eller skadats. Se Använda resursögonblicksbilder med Azure Files.
Gå vidare
- Om du får problem kan du läsa Felsöka NFS Azure-fildelningar.