Todos os produtos
Search
Central de documentação

File Storage NAS:Acesse um sistema de arquivos usando um ponto de acesso

Última atualização: Sep 12, 2026

Acesse um sistema de arquivos NFS do NAS de uso geral a partir de uma instância ECS Linux por meio de um ponto de acesso.

Pré-requisitos

  • Sistema de arquivos NFS do NAS de uso geral criado. Crie um sistema de arquivos.

  • Ponto de acesso criado. Crie um ponto de acesso.

  • Instância ECS Linux com EIP ou endereço IP público disponível na mesma região do sistema de arquivos. Crie uma instância.

    Tipo de sistema operacional

    Versão do sistema operacional

    Alibaba Cloud Linux

    • Alibaba Cloud Linux 2.1903 64-bit

    • Alibaba Cloud Linux 3.2104 LTS 64-bit

    Red Hat

    • Red Hat Enterprise Linux 7.x 64-bit

    • Red Hat Enterprise Linux 8.x 64-bit

    CentOS

    • CentOS 7.x 64-bit

    • CentOS 8.x 64-bit

    Ubuntu

    • Ubuntu 16.04 64-bit

    • Ubuntu 18.04 64-bit

    • Ubuntu 20.04 64-bit

    Debian

    • Debian 9.x 64-bit

    • Debian 10.x 64-bit

Procedimento

  1. Conecte-se à instância ECS. Métodos para conexão a instâncias ECS.

    Importante

    O download do cliente NAS requer acesso à rede pública. Certifique-se de que a instância ECS possua um EIP ou um endereço IP público.

  2. Instale o cliente NAS.

    Alibaba Cloud Linux

    1. Baixe o cliente.

      wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.generic.x86_64.rpm
    2. Instale o cliente.

      sudo yum install aliyun-alinas-utils-*.rpm
    3. Verifique a instalação do cliente NAS.

      which mount.alinas

      Uma saída semelhante à seguinte indica que o cliente NAS está instalado.

      [root@iZ8vxxx ~]# which mount.alinas
      /usr/sbin/mount.alinas

    CentOS

    1. Baixe o cliente.

      • CentOS 7.x

        wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.el7.x86_64.rpm
      • CentOS 8.x

        wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.el8.x86_64.rpm
    2. Instale o cliente.

      sudo yum install aliyun-alinas-utils-*.rpm
    3. Verifique a instalação do cliente NAS.

      which mount.alinas

      Uma saída semelhante à seguinte indica que o cliente NAS está instalado.

      [root@iZ8vxxxxxxxxxxxZ ~]# which mount.alinas
      /usr/sbin/mount.alinas

    Red Hat Enterprise Linux

    1. Baixe o cliente.

      • Red Hat Enterprise Linux 7.x

        wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.el7.x86_64.rpm
      • Red Hat Enterprise Linux 8.x

        wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.el8.x86_64.rpm
    2. Instale o cliente.

      sudo yum --disablerepo=rhui-rhel-7-server-rhui-extras-debug-rpms install aliyun-alinas-utils-*.rpm
    3. Verifique a instalação do cliente NAS.

      which mount.alinas

      Um caminho como /usr/sbin/mount.alinas confirma a instalação bem-sucedida.

      image.png

    Ubuntu and Debian

    1. Baixe o cliente.

      wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.x86_64.deb
    2. Instale o cliente.

      sudo apt update
      sudo dpkg -i aliyun-alinas-utils-*.deb
      sudo apt-get install -f
      sudo dpkg -i aliyun-alinas-utils-*.deb
    3. Verifique a instalação do cliente NAS.

      which mount.alinas

      Uma saída semelhante à seguinte indica que o cliente NAS está instalado.

      [root@iZ8vxxxxxxxxxxxZ ~]# which mount.alinas
      /usr/sbin/mount.alinas
  3. Monte o sistema de arquivos NFS.

    Sem política do RAM

    • NFSv3

      sudo mount -t alinas -o tls,vers=3 <access-point>:/ /mnt
    • NFSv4.0

      sudo mount -t alinas -o tls,vers=4.0 <access-point>:/ /mnt

      Parâmetros principais:

      Parâmetro

      Descrição

      tls

      Ativa a criptografia em trânsito.

      Importante

      É obrigatório ativar a criptografia em trânsito ao usar um ponto de acesso.

      <access-point>:/

      Endereço do ponto de acesso no formato :.

      • Nome de domínio do ponto de acesso: Para obter o nome de domínio, faça login no console do Apsara File Storage NAS, acesse a página File System List e clique em Manage ao lado do sistema de arquivos desejado. Em seguida, vá para a página Mount Targets e clique na aba Access Point. Visualize um nome de domínio de ponto de acesso. Exemplo: ap-BLC2mN****.9e7de4b923-efr27.cn-zhangjiakou.nas.aliyuncs.com.

      • Caminho relativo: Geralmente /.

        Nota

        Se o diretório raiz do ponto de acesso for /test, o caminho relativo / será mapeado para /test no sistema de arquivos NAS. Um caminho como /path/to/dir será mapeado para /test/path/to/dir. Certifique-se de que /test/path/to/dir exista no sistema de arquivos.

      /mnt

      Diretório do ponto de montagem na instância ECS.

      Deve ser um diretório existente, como /mnt.

    Com política do RAM

    1. Configure as credenciais do RAM.

      1. Crie o arquivo /etc/aliyun/alinas/.credentials.

        touch /etc/aliyun/alinas/.credentials
      2. Execute o comando vi /etc/aliyun/alinas/.credentials para abrir o arquivo /etc/aliyun/alinas/.credentials e adicione o conteúdo conforme seu método de autenticação.

        • Usuário do RAM

          [NASCredentials]
          accessKeyID = your_accesskey_id
          accessKeySecret = your_accesskey_secret

          Substitua your_accesskey_id e your_accesskey_secret pelo AccessKey ID e AccessKey Secret do usuário do RAM. O usuário do RAM deve ter as permissões descritas em política de permissão do cliente de ponto de acesso. Para obter informações sobre como adquirir um par de AccessKey, consulte Obtenha um par de AccessKey.

        • Função do RAM

          [NASCredentials]
          accessKeyID = your_accesskey_id
          accessKeySecret = your_accesskey_secret
          securityToken = your_security_token

          Substitua your_accesskey_id, your_accesskey_secret e your_security_token pelas credenciais temporárias de uma função do RAM. A função do RAM deve ter as permissões descritas em (Opcional) Configure uma política de ponto de acesso. Chame a operação da API AssumeRole para obter o token de segurança, o AccessKey ID e o AccessKey Secret da função do RAM.

    2. Monte o sistema de arquivos NFS.

      • NFSv3

        sudo mount -t alinas -o tls,vers=3,ram <access-point>:/ /mnt
      • NFSv4.0

        sudo mount -t alinas -o tls,vers=4.0,ram <access-point>:/ /mnt

        Parâmetros principais:

        Parâmetro

        Descrição

        tls

        Ativa a criptografia em trânsito.

        Importante

        É obrigatório ativar a criptografia em trânsito ao usar um ponto de acesso.

        ram

        Monta o sistema de arquivos com as credenciais do RAM configuradas. O arquivo de credenciais padrão é /etc/aliyun/alinas/.credentials. Para usar um caminho diferente, adicione a opção ram_config_file=<your-path>.

        <access-point>:/

        Endereço do ponto de acesso no formato :.

        • Nome de domínio do ponto de acesso: No console do Apsara File Storage NAS, na página File System List, clique em Manage referente ao sistema de arquivos desejado. Na página Mount Targets, clique na aba Access Point para obter o nome de domínio do ponto de acesso. Visualize nomes de domínio de ponto de acesso. Por exemplo, ap-BLC2mN****.9e7de4b923-efr27.cn-zhangjiakou.nas.aliyuncs.com.

        • Caminho relativo: Geralmente /.

          Nota

          Se o diretório raiz do ponto de acesso for /test, o caminho relativo / será mapeado para /test no sistema de arquivos NAS. Um caminho como /path/to/dir será mapeado para /test/path/to/dir. Certifique-se de que /test/path/to/dir exista no sistema de arquivos.

        /mnt

        Diretório do ponto de montagem na instância ECS.

        Deve ser um diretório existente, como /mnt.

  4. Verifique a montagem.

    • Execute o seguinte comando:

      mount -l
    • Exemplo de saída:

      alinas-ap-xxx.xxx.cn-zhangjiakou.tls.127.0.1.3:/ on /mnt type nfs (rw,relatime,vers=3,rsize=1048576,wsize=1048576,namlen=255,hard,nolock,noresvport,proto=tcp,timeo=600,retrans=2,sec=sys,mountaddr=127.0.1.3,mountvers=3,mountport=12049,mountproto=tcp,local_lock=all,addr=127.0.1.3)

      Após a montagem, execute o comando df -h para verificar a capacidade do sistema de arquivos.

      Se a montagem falhar, consulte Solucione falhas na montagem do ponto de acesso.

  5. Após a montagem, leia e grave dados na instância ECS. Exemplos de operações com arquivos:

    mkdir /mnt/dir1
    mkdir /mnt/dir2
    touch /mnt/file1
    echo 'some file content' > /mnt/file2
    ls /mnt
  6. Opcional: Configure a montagem automática na inicialização.

    Adicione uma entrada de montagem ao arquivo /etc/fstab para persistir a montagem entre reinicializações da instância ECS.

    1. Abra o arquivo /etc/fstab e adicione uma entrada de montagem.

      • Se o ponto de acesso não tiver uma política do RAM ativada, adicione a seguinte entrada:

        access-point:/ /mnt alinas _netdev,tls,vers=3 0 0
      • Se o ponto de acesso tiver uma política do RAM ativada, adicione a seguinte entrada:

        access-point:/ /mnt alinas _netdev,tls,vers=3,ram 0 0

        Para os parâmetros principais, consulte as descrições de parâmetros acima. Parâmetros adicionais:

        Parâmetro

        Descrição

        _netdev

        Adia a montagem até que a rede esteja pronta.

        vers

        Versão do protocolo NFS.

        • vers=3: Monta o sistema de arquivos usando o protocolo NFSv3.

        • vers=4.0: Monta o sistema de arquivos usando o protocolo NFSv4.0.

        0 (primeiro dígito)

        Controla o comportamento de backup para o comando dump. Defina como 0 para sistemas de arquivos NAS.

        0 (segundo dígito)

        Controla a ordem de verificação do fsck na inicialização. Defina como 0 para ignorar a verificação de sistemas de arquivos NAS.

    2. Execute o comando reboot para reiniciar a instância ECS.

      Nota

      Verifique se a montagem manual funciona antes de reiniciar para evitar falhas na inicialização. Após a reinicialização, execute df -h para confirmar a montagem automática.

Solucionar falhas na montagem do ponto de acesso

Erro mount: unknown filesystem type 'alinas'

Reinstale o cliente alinas-utils. Instale o cliente NAS.

Como resolver o erro mount.nfs: an incorrect mount option was specified ao montar um sistema de arquivos?

  • Causa

    O comando de montagem está incorreto ou a versão do cliente NAS está desatualizada.

  • Solução

    1. Verifique se os parâmetros do comando de montagem estão corretos. Monte um sistema de arquivos NFS.

    2. Verifique a versão do cliente NAS. Se for anterior a 1.1-8, atualize para a versão mais recente.

      rpm -qa | grep alinas

Como resolvo o erro mount.nfs: Unknown error 521 ao montar um sistema de arquivos?

  • Possíveis causas

    1. O nome de domínio do ponto de acesso está incorreto.

    2. O grupo de permissões do ponto de acesso está configurado incorretamente.

    3. Uma política do RAM está ativada, mas uma política do RAM não está configurada ou o accessKeyID ou accessKeySecret no arquivo de configuração .credential está incorreto.

    4. O token do Security Token Service (STS) expirou.

  • Soluções

    1. Verifique se o nome de domínio no comando de montagem está correto.

      Visualize nomes de domínio de ponto de acesso.

    2. Verifique a configuração do grupo de permissões do ponto de acesso.

      Na lista de pontos de acesso, clique em Manage na coluna Actions. Na página de detalhes do ponto de acesso, visualize o grupo de permissões do ponto de acesso. Gerencie grupos de permissões.

    3. Se uma política do RAM estiver ativada para o ponto de acesso:

      1. Certifique-se de que o comando de montagem inclua o parâmetro ram:

        Protocolo NFSv3

        sudo mount -t alinas -o tls,vers=3,ram <access-point>:/ /mnt

        Protocolo NFSv4.0

        sudo mount -t alinas -o tls,vers=4.0,ram <access-point>:/ /mnt
      2. Verifique se a configuração do AccessKey para o usuário do RAM está correta.

        Configure informações do RAM.

      3. Verifique se o usuário do RAM tem a permissão nas:ClientMount e se a política de permissões do cliente do ponto de acesso está correta.

        Configure uma política de permissão do cliente de ponto de acesso.

      4. Se você usar um token STS para acesso, verifique se o token não expirou.

Próximos passos