master
artemdolgiy 2021-09-26 18:05:27 +03:00
parent 845c38a820
commit 5835c87fea
2 changed files with 131 additions and 5 deletions

16
labs.md
View File

@ -238,3 +238,19 @@
3. Убедиться, что синхронизация времени по NTP активно и работает.
***
**Глава 26. Доступ к удалённым ФС.**
1. На своём IPA сервере установить hostname `labipa.example.com`.
2. Настроить на IPA сервере доступ для чтения/записи к двум папкам:
- `home/ldap`
- `/data`
3. В папке `/home/ldap` должны создаваться поддиректории с именами LDAP пользователей.
4. Домашние директории LDAP пользователей доступны по NFS по пути `/home/ldap/username`. Необходимо настроить их автоматическое монтирование.
5. Настроить NFS клиент для автоматического монтирования `labipa:/data`.
***

View File

@ -1127,12 +1127,12 @@ anaconda-ks.cfg initial-setup-ks.cfg
1. Установить часовой пояс в соответствии с расположением.
```bash
[da2001@co1 ~]$ timedatectl set-timezone Europe/Moscow
[user@host ~]$ timedatectl set-timezone Europe/Moscow
```
2. Вручную установить время на 5 минут вперед.
```bash
[da2001@co1 ~]$ timedatectl
[user@host ~]$ timedatectl
Local time: Ср 2021-09-22 16:46:37 MSK
Universal time: Ср 2021-09-22 13:46:37 UTC
RTC time: Ср 2021-09-22 13:46:38
@ -1140,8 +1140,8 @@ anaconda-ks.cfg initial-setup-ks.cfg
System clock synchronized: no
NTP service: inactive
RTC in local TZ: no
[da2001@co1 ~]$ sudo timedatectl set-time 16:51
[da2001@co1 ~]$ timedatectl
[user@host ~]$ sudo timedatectl set-time 16:51
[user@host ~]$ timedatectl
Local time: Ср 2021-09-22 16:51:08 MSK
Universal time: Ср 2021-09-22 13:51:08 UTC
RTC time: Ср 2021-09-22 13:51:08
@ -1153,7 +1153,117 @@ System clock synchronized: no
3. Убедиться, что синхронизация времени по NTP активна и работает.
```bash
[da2001@co1 ~]$ sudo timedatectl set-ntp yes
[user@host ~]$ sudo timedatectl set-ntp yes
```
***
**Глава 25. Настройка даты и времени.**
1. Установить часовой пояс в соответствии с расположением.
2. Вручную установить время на 5 минут вперед.
3. Убедиться, что синхронизация времени по NTP активно и работает.
***
**Глава 26. Доступ к удалённым ФС.**
***Сервер - 192.168.10.10, Клиент - 192.168.10.11***
1. На своём IPA сервере установить hostname `labipa.example.com`.
```bash
[da2001@server1 ~]$ sudo hostnamectl set-hostname labipa.example.com
```
2. Настроить на IPA сервере доступ для чтения/записи к двум папкам:
- `home/ldap`
- `/data`
```bash
[da2001@labipa ~]$ sudo mkdir /data /home/ldap
[da2001@labipa ~]$ sudo vi /etc/exports
```
*добавить строки*
```bash
/data *(rw)
/home/ldap *(rw)
```
*затем необходимо запустить NFS сервер*
```bash
[da2001@labipa ~]$ sudo systemctl enable --now nfs-server.service
```
*также необходимо добавить сервисы в фаервол*
```bash
[da2001@labipa ~]$ sudo firewall-cmd --add-service=nfs
success
[da2001@labipa ~]$ sudo firewall-cmd --add-service=mountd
success
[da2001@labipa ~]$ sudo firewall-cmd --add-service=rpc-bind
success
[da2001@labipa ~]$ sudo firewall-cmd --add-service=nfs --permanent
success
[da2001@labipa ~]$ sudo firewall-cmd --add-service=mountd --permanent
success
[da2001@labipa ~]$ sudo firewall-cmd --add-service=rpc-bind --permanent
success
```
*на клиенте необходимо проверить доступные сетевые папки для монтирования*
```bash
[user@host ~]$ sudo showmount -e 192.168.10.10
Export list for 192.168.10.10:
/home/ldap *
/data *
```
3. В папке `/home/ldap` должны создаваться поддиректории с именами LDAP пользователей.
*для выполнения этого задания необходимо использовать `autofs`*
*!Настройку необходимо выполнять на клиенте!*
```bash
[user@host ~]$ sudo yum install autofs -y
```
*выполним настройку*
```bash
[user@host ~]$ sudo vi /etc/auto.master
```
*добавить строку*
```bash
/home/ldap /etc/auto.ldap
```
*добавим путь к папке*
```bash
[user@host ~]$ sudo vi /etc/auto.ldap
```
*втавим строку*
```bash
* -rw 192.168.10.10:/home/ldap/&
```
```bash
[user@host ~]$ sudo systemctl restart autofs
```
4. Домашние директории LDAP пользователей доступны по NFS по пути `/home/ldap/username`. Необходимо настроить их автоматическое монтирование.
***выполнено в предыдущем пункте***
5. Настроить NFS клиент для автоматического монтирования `192.168.10.10:/data`.
```bash
[user@host ~]$ sudo mkdir /files
```
```bash
[user@host ~]$ sudo vi /etc/auto.master
```
*добавить строку*
```bash
/files /etc/auto.files
```
```bash
[user@host ~]$ sudo vi /etc/auto.files
```
*добавить строку*
```bash
data -rw 192.168.10.10:/data
```
```bash
[user@host ~]$ sudo systemctl restart autofs
```
***