Acesse um sistema de arquivos NFS do NAS de uso geral a partir de uma instância ECS Linux por meio de um ponto de acesso.
Pré-requisitos
Sistema de arquivos NFS do NAS de uso geral criado. Crie um sistema de arquivos.
Ponto de acesso criado. Crie um ponto de acesso.
-
Instância ECS Linux com EIP ou endereço IP público disponível na mesma região do sistema de arquivos. Crie uma instância.
Tipo de sistema operacional
Versão do sistema operacional
Alibaba Cloud Linux
Alibaba Cloud Linux 2.1903 64-bit
Alibaba Cloud Linux 3.2104 LTS 64-bit
Red Hat
Red Hat Enterprise Linux 7.x 64-bit
Red Hat Enterprise Linux 8.x 64-bit
CentOS
CentOS 7.x 64-bit
CentOS 8.x 64-bit
Ubuntu
Ubuntu 16.04 64-bit
Ubuntu 18.04 64-bit
Ubuntu 20.04 64-bit
Debian
Debian 9.x 64-bit
Debian 10.x 64-bit
Procedimento
-
Conecte-se à instância ECS. Métodos para conexão a instâncias ECS.
ImportanteO download do cliente NAS requer acesso à rede pública. Certifique-se de que a instância ECS possua um EIP ou um endereço IP público.
-
Instale o cliente NAS.
Alibaba Cloud Linux
-
Baixe o cliente.
wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.generic.x86_64.rpm -
Instale o cliente.
sudo yum install aliyun-alinas-utils-*.rpm -
Verifique a instalação do cliente NAS.
which mount.alinasUma saída semelhante à seguinte indica que o cliente NAS está instalado.
[root@iZ8vxxx ~]# which mount.alinas /usr/sbin/mount.alinas
CentOS
-
Baixe o cliente.
-
CentOS 7.x
wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.el7.x86_64.rpm -
CentOS 8.x
wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.el8.x86_64.rpm
-
-
Instale o cliente.
sudo yum install aliyun-alinas-utils-*.rpm -
Verifique a instalação do cliente NAS.
which mount.alinasUma saída semelhante à seguinte indica que o cliente NAS está instalado.
[root@iZ8vxxxxxxxxxxxZ ~]# which mount.alinas /usr/sbin/mount.alinas
Red Hat Enterprise Linux
-
Baixe o cliente.
-
Red Hat Enterprise Linux 7.x
wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.el7.x86_64.rpm -
Red Hat Enterprise Linux 8.x
wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.el8.x86_64.rpm
-
-
Instale o cliente.
sudo yum --disablerepo=rhui-rhel-7-server-rhui-extras-debug-rpms install aliyun-alinas-utils-*.rpm -
Verifique a instalação do cliente NAS.
which mount.alinasUm caminho como /usr/sbin/mount.alinas confirma a instalação bem-sucedida.

Ubuntu and Debian
-
Baixe o cliente.
wget https://aliyun-encryption.oss-cn-beijing.aliyuncs.com/aliyun-alinas-utils-2.4-0.20260819191731.126abe.x86_64.deb -
Instale o cliente.
sudo apt update sudo dpkg -i aliyun-alinas-utils-*.deb sudo apt-get install -f sudo dpkg -i aliyun-alinas-utils-*.deb -
Verifique a instalação do cliente NAS.
which mount.alinasUma saída semelhante à seguinte indica que o cliente NAS está instalado.
[root@iZ8vxxxxxxxxxxxZ ~]# which mount.alinas /usr/sbin/mount.alinas
-
-
Monte o sistema de arquivos NFS.
Sem política do RAM
-
NFSv3
sudo mount -t alinas -o tls,vers=3 <access-point>:/ /mnt -
NFSv4.0
sudo mount -t alinas -o tls,vers=4.0 <access-point>:/ /mntParâmetros principais:
Parâmetro
Descrição
tls
Ativa a criptografia em trânsito.
ImportanteÉ obrigatório ativar a criptografia em trânsito ao usar um ponto de acesso.
<access-point>:/
Endereço do ponto de acesso no formato :.
Nome de domínio do ponto de acesso: Para obter o nome de domínio, faça login no console do Apsara File Storage NAS, acesse a página File System List e clique em Manage ao lado do sistema de arquivos desejado. Em seguida, vá para a página Mount Targets e clique na aba Access Point. Visualize um nome de domínio de ponto de acesso. Exemplo:
ap-BLC2mN****.9e7de4b923-efr27.cn-zhangjiakou.nas.aliyuncs.com.Caminho relativo: Geralmente
/.NotaSe o diretório raiz do ponto de acesso for
/test, o caminho relativo/será mapeado para/testno sistema de arquivos NAS. Um caminho como/path/to/dirserá mapeado para/test/path/to/dir. Certifique-se de que/test/path/to/direxista no sistema de arquivos.
/mnt
Diretório do ponto de montagem na instância ECS.
Deve ser um diretório existente, como /mnt.
Com política do RAM
-
Configure as credenciais do RAM.
-
Crie o arquivo
/etc/aliyun/alinas/.credentials.touch /etc/aliyun/alinas/.credentials -
Execute o comando
vi /etc/aliyun/alinas/.credentialspara abrir o arquivo/etc/aliyun/alinas/.credentialse adicione o conteúdo conforme seu método de autenticação.-
Usuário do RAM
[NASCredentials] accessKeyID = your_accesskey_id accessKeySecret = your_accesskey_secretSubstitua
your_accesskey_ideyour_accesskey_secretpelo AccessKey ID e AccessKey Secret do usuário do RAM. O usuário do RAM deve ter as permissões descritas em política de permissão do cliente de ponto de acesso. Para obter informações sobre como adquirir um par de AccessKey, consulte Obtenha um par de AccessKey. -
Função do RAM
[NASCredentials] accessKeyID = your_accesskey_id accessKeySecret = your_accesskey_secret securityToken = your_security_tokenSubstitua
your_accesskey_id,your_accesskey_secreteyour_security_tokenpelas credenciais temporárias de uma função do RAM. A função do RAM deve ter as permissões descritas em (Opcional) Configure uma política de ponto de acesso. Chame a operação da API AssumeRole para obter o token de segurança, o AccessKey ID e o AccessKey Secret da função do RAM.
-
-
-
Monte o sistema de arquivos NFS.
-
NFSv3
sudo mount -t alinas -o tls,vers=3,ram <access-point>:/ /mnt -
NFSv4.0
sudo mount -t alinas -o tls,vers=4.0,ram <access-point>:/ /mntParâmetros principais:
Parâmetro
Descrição
tls
Ativa a criptografia em trânsito.
ImportanteÉ obrigatório ativar a criptografia em trânsito ao usar um ponto de acesso.
ram
Monta o sistema de arquivos com as credenciais do RAM configuradas. O arquivo de credenciais padrão é
/etc/aliyun/alinas/.credentials. Para usar um caminho diferente, adicione a opçãoram_config_file=<your-path>.<access-point>:/
Endereço do ponto de acesso no formato :.
Nome de domínio do ponto de acesso: No console do Apsara File Storage NAS, na página File System List, clique em Manage referente ao sistema de arquivos desejado. Na página Mount Targets, clique na aba Access Point para obter o nome de domínio do ponto de acesso. Visualize nomes de domínio de ponto de acesso. Por exemplo,
ap-BLC2mN****.9e7de4b923-efr27.cn-zhangjiakou.nas.aliyuncs.com.Caminho relativo: Geralmente
/.NotaSe o diretório raiz do ponto de acesso for
/test, o caminho relativo/será mapeado para/testno sistema de arquivos NAS. Um caminho como/path/to/dirserá mapeado para/test/path/to/dir. Certifique-se de que/test/path/to/direxista no sistema de arquivos.
/mnt
Diretório do ponto de montagem na instância ECS.
Deve ser um diretório existente, como /mnt.
-
-
-
Verifique a montagem.
-
Execute o seguinte comando:
mount -l -
Exemplo de saída:
alinas-ap-xxx.xxx.cn-zhangjiakou.tls.127.0.1.3:/ on /mnt type nfs (rw,relatime,vers=3,rsize=1048576,wsize=1048576,namlen=255,hard,nolock,noresvport,proto=tcp,timeo=600,retrans=2,sec=sys,mountaddr=127.0.1.3,mountvers=3,mountport=12049,mountproto=tcp,local_lock=all,addr=127.0.1.3)Após a montagem, execute o comando df -h para verificar a capacidade do sistema de arquivos.
Se a montagem falhar, consulte Solucione falhas na montagem do ponto de acesso.
-
-
Após a montagem, leia e grave dados na instância ECS. Exemplos de operações com arquivos:
mkdir /mnt/dir1 mkdir /mnt/dir2 touch /mnt/file1 echo 'some file content' > /mnt/file2 ls /mnt -
Opcional: Configure a montagem automática na inicialização.
Adicione uma entrada de montagem ao arquivo /etc/fstab para persistir a montagem entre reinicializações da instância ECS.
-
Abra o arquivo /etc/fstab e adicione uma entrada de montagem.
-
Se o ponto de acesso não tiver uma política do RAM ativada, adicione a seguinte entrada:
access-point:/ /mnt alinas _netdev,tls,vers=3 0 0 -
Se o ponto de acesso tiver uma política do RAM ativada, adicione a seguinte entrada:
access-point:/ /mnt alinas _netdev,tls,vers=3,ram 0 0Para os parâmetros principais, consulte as descrições de parâmetros acima. Parâmetros adicionais:
Parâmetro
Descrição
_netdev
Adia a montagem até que a rede esteja pronta.
vers
Versão do protocolo NFS.
vers=3: Monta o sistema de arquivos usando o protocolo NFSv3.
vers=4.0: Monta o sistema de arquivos usando o protocolo NFSv4.0.
0 (primeiro dígito)
Controla o comportamento de backup para o comando
dump. Defina como 0 para sistemas de arquivos NAS.0 (segundo dígito)
Controla a ordem de verificação do
fsckna inicialização. Defina como 0 para ignorar a verificação de sistemas de arquivos NAS.
-
-
Execute o comando reboot para reiniciar a instância ECS.
NotaVerifique se a montagem manual funciona antes de reiniciar para evitar falhas na inicialização. Após a reinicialização, execute df -h para confirmar a montagem automática.
-
Solucionar falhas na montagem do ponto de acesso
Erro mount: unknown filesystem type 'alinas'
Reinstale o cliente alinas-utils. Instale o cliente NAS.
Como resolver o erro mount.nfs: an incorrect mount option was specified ao montar um sistema de arquivos?
-
Causa
O comando de montagem está incorreto ou a versão do cliente NAS está desatualizada.
-
Solução
Verifique se os parâmetros do comando de montagem estão corretos. Monte um sistema de arquivos NFS.
-
Verifique a versão do cliente NAS. Se for anterior a 1.1-8, atualize para a versão mais recente.
rpm -qa | grep alinas
Como resolvo o erro mount.nfs: Unknown error 521 ao montar um sistema de arquivos?
-
Possíveis causas
O nome de domínio do ponto de acesso está incorreto.
O grupo de permissões do ponto de acesso está configurado incorretamente.
Uma política do RAM está ativada, mas uma política do RAM não está configurada ou o
accessKeyIDouaccessKeySecretno arquivo de configuração .credential está incorreto.O token do Security Token Service (STS) expirou.
-
Soluções
-
Verifique se o nome de domínio no comando de montagem está correto.
-
Verifique a configuração do grupo de permissões do ponto de acesso.
Na lista de pontos de acesso, clique em Manage na coluna Actions. Na página de detalhes do ponto de acesso, visualize o grupo de permissões do ponto de acesso. Gerencie grupos de permissões.
-
Se uma política do RAM estiver ativada para o ponto de acesso:
-
Certifique-se de que o comando de montagem inclua o parâmetro
ram:Protocolo NFSv3
sudo mount -t alinas -o tls,vers=3,ram <access-point>:/ /mntProtocolo NFSv4.0
sudo mount -t alinas -o tls,vers=4.0,ram <access-point>:/ /mnt -
Verifique se a configuração do AccessKey para o usuário do RAM está correta.
-
Verifique se o usuário do RAM tem a permissão nas:ClientMount e se a política de permissões do cliente do ponto de acesso está correta.
Configure uma política de permissão do cliente de ponto de acesso.
Se você usar um token STS para acesso, verifique se o token não expirou.
-
-