diff --git a/labs.md b/labs.md index ef3cd46..7537bcf 100644 --- a/labs.md +++ b/labs.md @@ -238,3 +238,19 @@ 3. Убедиться, что синхронизация времени по NTP активно и работает. *** + +**Глава 26. Доступ к удалённым ФС.** + +1. На своём IPA сервере установить hostname `labipa.example.com`. + +2. Настроить на IPA сервере доступ для чтения/записи к двум папкам: + - `home/ldap` + - `/data` + +3. В папке `/home/ldap` должны создаваться поддиректории с именами LDAP пользователей. + +4. Домашние директории LDAP пользователей доступны по NFS по пути `/home/ldap/username`. Необходимо настроить их автоматическое монтирование. + +5. Настроить NFS клиент для автоматического монтирования `labipa:/data`. + +*** diff --git a/labs_solution.md b/labs_solution.md index b566030..136e294 100644 --- a/labs_solution.md +++ b/labs_solution.md @@ -1127,12 +1127,12 @@ anaconda-ks.cfg initial-setup-ks.cfg 1. Установить часовой пояс в соответствии с расположением. ```bash -[da2001@co1 ~]$ timedatectl set-timezone Europe/Moscow +[user@host ~]$ timedatectl set-timezone Europe/Moscow ``` 2. Вручную установить время на 5 минут вперед. ```bash -[da2001@co1 ~]$ timedatectl +[user@host ~]$ timedatectl Local time: Ср 2021-09-22 16:46:37 MSK Universal time: Ср 2021-09-22 13:46:37 UTC RTC time: Ср 2021-09-22 13:46:38 @@ -1140,8 +1140,8 @@ anaconda-ks.cfg initial-setup-ks.cfg System clock synchronized: no NTP service: inactive RTC in local TZ: no -[da2001@co1 ~]$ sudo timedatectl set-time 16:51 -[da2001@co1 ~]$ timedatectl +[user@host ~]$ sudo timedatectl set-time 16:51 +[user@host ~]$ timedatectl Local time: Ср 2021-09-22 16:51:08 MSK Universal time: Ср 2021-09-22 13:51:08 UTC RTC time: Ср 2021-09-22 13:51:08 @@ -1153,7 +1153,117 @@ System clock synchronized: no 3. Убедиться, что синхронизация времени по NTP активна и работает. ```bash -[da2001@co1 ~]$ sudo timedatectl set-ntp yes +[user@host ~]$ sudo timedatectl set-ntp yes +``` + +*** + +**Глава 25. Настройка даты и времени.** + +1. Установить часовой пояс в соответствии с расположением. + +2. Вручную установить время на 5 минут вперед. + +3. Убедиться, что синхронизация времени по NTP активно и работает. + +*** + +**Глава 26. Доступ к удалённым ФС.** +***Сервер - 192.168.10.10, Клиент - 192.168.10.11*** + +1. На своём IPA сервере установить hostname `labipa.example.com`. +```bash +[da2001@server1 ~]$ sudo hostnamectl set-hostname labipa.example.com +``` + +2. Настроить на IPA сервере доступ для чтения/записи к двум папкам: + - `home/ldap` + - `/data` +```bash +[da2001@labipa ~]$ sudo mkdir /data /home/ldap +[da2001@labipa ~]$ sudo vi /etc/exports +``` +*добавить строки* +```bash +/data *(rw) +/home/ldap *(rw) +``` +*затем необходимо запустить NFS сервер* +```bash +[da2001@labipa ~]$ sudo systemctl enable --now nfs-server.service +``` +*также необходимо добавить сервисы в фаервол* +```bash +[da2001@labipa ~]$ sudo firewall-cmd --add-service=nfs +success +[da2001@labipa ~]$ sudo firewall-cmd --add-service=mountd +success +[da2001@labipa ~]$ sudo firewall-cmd --add-service=rpc-bind +success +[da2001@labipa ~]$ sudo firewall-cmd --add-service=nfs --permanent +success +[da2001@labipa ~]$ sudo firewall-cmd --add-service=mountd --permanent +success +[da2001@labipa ~]$ sudo firewall-cmd --add-service=rpc-bind --permanent +success +``` + +*на клиенте необходимо проверить доступные сетевые папки для монтирования* +```bash +[user@host ~]$ sudo showmount -e 192.168.10.10 +Export list for 192.168.10.10: +/home/ldap * +/data * +``` + +3. В папке `/home/ldap` должны создаваться поддиректории с именами LDAP пользователей. +*для выполнения этого задания необходимо использовать `autofs`* +*!Настройку необходимо выполнять на клиенте!* +```bash +[user@host ~]$ sudo yum install autofs -y +``` +*выполним настройку* +```bash +[user@host ~]$ sudo vi /etc/auto.master +``` +*добавить строку* +```bash +/home/ldap /etc/auto.ldap +``` +*добавим путь к папке* +```bash +[user@host ~]$ sudo vi /etc/auto.ldap +``` +*втавим строку* +```bash +* -rw 192.168.10.10:/home/ldap/& +``` +```bash +[user@host ~]$ sudo systemctl restart autofs +``` +4. Домашние директории LDAP пользователей доступны по NFS по пути `/home/ldap/username`. Необходимо настроить их автоматическое монтирование. +***выполнено в предыдущем пункте*** + +5. Настроить NFS клиент для автоматического монтирования `192.168.10.10:/data`. +```bash +[user@host ~]$ sudo mkdir /files +``` +```bash +[user@host ~]$ sudo vi /etc/auto.master +``` +*добавить строку* +```bash +/files /etc/auto.files +``` +```bash +[user@host ~]$ sudo vi /etc/auto.files +``` +*добавить строку* +```bash +data -rw 192.168.10.10:/data +``` +```bash +[user@host ~]$ sudo systemctl restart autofs ``` ***