add 26
parent
845c38a820
commit
5835c87fea
16
labs.md
16
labs.md
|
@ -238,3 +238,19 @@
|
||||||
3. Убедиться, что синхронизация времени по NTP активно и работает.
|
3. Убедиться, что синхронизация времени по NTP активно и работает.
|
||||||
|
|
||||||
***
|
***
|
||||||
|
|
||||||
|
**Глава 26. Доступ к удалённым ФС.**
|
||||||
|
|
||||||
|
1. На своём IPA сервере установить hostname `labipa.example.com`.
|
||||||
|
|
||||||
|
2. Настроить на IPA сервере доступ для чтения/записи к двум папкам:
|
||||||
|
- `home/ldap`
|
||||||
|
- `/data`
|
||||||
|
|
||||||
|
3. В папке `/home/ldap` должны создаваться поддиректории с именами LDAP пользователей.
|
||||||
|
|
||||||
|
4. Домашние директории LDAP пользователей доступны по NFS по пути `/home/ldap/username`. Необходимо настроить их автоматическое монтирование.
|
||||||
|
|
||||||
|
5. Настроить NFS клиент для автоматического монтирования `labipa:/data`.
|
||||||
|
|
||||||
|
***
|
||||||
|
|
120
labs_solution.md
120
labs_solution.md
|
@ -1127,12 +1127,12 @@ anaconda-ks.cfg initial-setup-ks.cfg
|
||||||
|
|
||||||
1. Установить часовой пояс в соответствии с расположением.
|
1. Установить часовой пояс в соответствии с расположением.
|
||||||
```bash
|
```bash
|
||||||
[da2001@co1 ~]$ timedatectl set-timezone Europe/Moscow
|
[user@host ~]$ timedatectl set-timezone Europe/Moscow
|
||||||
```
|
```
|
||||||
|
|
||||||
2. Вручную установить время на 5 минут вперед.
|
2. Вручную установить время на 5 минут вперед.
|
||||||
```bash
|
```bash
|
||||||
[da2001@co1 ~]$ timedatectl
|
[user@host ~]$ timedatectl
|
||||||
Local time: Ср 2021-09-22 16:46:37 MSK
|
Local time: Ср 2021-09-22 16:46:37 MSK
|
||||||
Universal time: Ср 2021-09-22 13:46:37 UTC
|
Universal time: Ср 2021-09-22 13:46:37 UTC
|
||||||
RTC time: Ср 2021-09-22 13:46:38
|
RTC time: Ср 2021-09-22 13:46:38
|
||||||
|
@ -1140,8 +1140,8 @@ anaconda-ks.cfg initial-setup-ks.cfg
|
||||||
System clock synchronized: no
|
System clock synchronized: no
|
||||||
NTP service: inactive
|
NTP service: inactive
|
||||||
RTC in local TZ: no
|
RTC in local TZ: no
|
||||||
[da2001@co1 ~]$ sudo timedatectl set-time 16:51
|
[user@host ~]$ sudo timedatectl set-time 16:51
|
||||||
[da2001@co1 ~]$ timedatectl
|
[user@host ~]$ timedatectl
|
||||||
Local time: Ср 2021-09-22 16:51:08 MSK
|
Local time: Ср 2021-09-22 16:51:08 MSK
|
||||||
Universal time: Ср 2021-09-22 13:51:08 UTC
|
Universal time: Ср 2021-09-22 13:51:08 UTC
|
||||||
RTC time: Ср 2021-09-22 13:51:08
|
RTC time: Ср 2021-09-22 13:51:08
|
||||||
|
@ -1153,7 +1153,117 @@ System clock synchronized: no
|
||||||
|
|
||||||
3. Убедиться, что синхронизация времени по NTP активна и работает.
|
3. Убедиться, что синхронизация времени по NTP активна и работает.
|
||||||
```bash
|
```bash
|
||||||
[da2001@co1 ~]$ sudo timedatectl set-ntp yes
|
[user@host ~]$ sudo timedatectl set-ntp yes
|
||||||
|
```
|
||||||
|
|
||||||
|
***
|
||||||
|
|
||||||
|
**Глава 25. Настройка даты и времени.**
|
||||||
|
|
||||||
|
1. Установить часовой пояс в соответствии с расположением.
|
||||||
|
|
||||||
|
2. Вручную установить время на 5 минут вперед.
|
||||||
|
|
||||||
|
3. Убедиться, что синхронизация времени по NTP активно и работает.
|
||||||
|
|
||||||
|
***
|
||||||
|
|
||||||
|
**Глава 26. Доступ к удалённым ФС.**
|
||||||
|
***Сервер - 192.168.10.10, Клиент - 192.168.10.11***
|
||||||
|
|
||||||
|
1. На своём IPA сервере установить hostname `labipa.example.com`.
|
||||||
|
```bash
|
||||||
|
[da2001@server1 ~]$ sudo hostnamectl set-hostname labipa.example.com
|
||||||
|
```
|
||||||
|
|
||||||
|
2. Настроить на IPA сервере доступ для чтения/записи к двум папкам:
|
||||||
|
- `home/ldap`
|
||||||
|
- `/data`
|
||||||
|
```bash
|
||||||
|
[da2001@labipa ~]$ sudo mkdir /data /home/ldap
|
||||||
|
[da2001@labipa ~]$ sudo vi /etc/exports
|
||||||
|
```
|
||||||
|
*добавить строки*
|
||||||
|
```bash
|
||||||
|
/data *(rw)
|
||||||
|
/home/ldap *(rw)
|
||||||
|
```
|
||||||
|
*затем необходимо запустить NFS сервер*
|
||||||
|
```bash
|
||||||
|
[da2001@labipa ~]$ sudo systemctl enable --now nfs-server.service
|
||||||
|
```
|
||||||
|
*также необходимо добавить сервисы в фаервол*
|
||||||
|
```bash
|
||||||
|
[da2001@labipa ~]$ sudo firewall-cmd --add-service=nfs
|
||||||
|
success
|
||||||
|
[da2001@labipa ~]$ sudo firewall-cmd --add-service=mountd
|
||||||
|
success
|
||||||
|
[da2001@labipa ~]$ sudo firewall-cmd --add-service=rpc-bind
|
||||||
|
success
|
||||||
|
[da2001@labipa ~]$ sudo firewall-cmd --add-service=nfs --permanent
|
||||||
|
success
|
||||||
|
[da2001@labipa ~]$ sudo firewall-cmd --add-service=mountd --permanent
|
||||||
|
success
|
||||||
|
[da2001@labipa ~]$ sudo firewall-cmd --add-service=rpc-bind --permanent
|
||||||
|
success
|
||||||
|
```
|
||||||
|
|
||||||
|
*на клиенте необходимо проверить доступные сетевые папки для монтирования*
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo showmount -e 192.168.10.10
|
||||||
|
Export list for 192.168.10.10:
|
||||||
|
/home/ldap *
|
||||||
|
/data *
|
||||||
|
```
|
||||||
|
|
||||||
|
3. В папке `/home/ldap` должны создаваться поддиректории с именами LDAP пользователей.
|
||||||
|
*для выполнения этого задания необходимо использовать `autofs`*
|
||||||
|
*!Настройку необходимо выполнять на клиенте!*
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo yum install autofs -y
|
||||||
|
```
|
||||||
|
*выполним настройку*
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo vi /etc/auto.master
|
||||||
|
```
|
||||||
|
*добавить строку*
|
||||||
|
```bash
|
||||||
|
/home/ldap /etc/auto.ldap
|
||||||
|
```
|
||||||
|
*добавим путь к папке*
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo vi /etc/auto.ldap
|
||||||
|
```
|
||||||
|
*втавим строку*
|
||||||
|
```bash
|
||||||
|
* -rw 192.168.10.10:/home/ldap/&
|
||||||
|
```
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo systemctl restart autofs
|
||||||
|
```
|
||||||
|
4. Домашние директории LDAP пользователей доступны по NFS по пути `/home/ldap/username`. Необходимо настроить их автоматическое монтирование.
|
||||||
|
***выполнено в предыдущем пункте***
|
||||||
|
|
||||||
|
5. Настроить NFS клиент для автоматического монтирования `192.168.10.10:/data`.
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo mkdir /files
|
||||||
|
```
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo vi /etc/auto.master
|
||||||
|
```
|
||||||
|
*добавить строку*
|
||||||
|
```bash
|
||||||
|
/files /etc/auto.files
|
||||||
|
```
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo vi /etc/auto.files
|
||||||
|
```
|
||||||
|
*добавить строку*
|
||||||
|
```bash
|
||||||
|
data -rw 192.168.10.10:/data
|
||||||
|
```
|
||||||
|
```bash
|
||||||
|
[user@host ~]$ sudo systemctl restart autofs
|
||||||
```
|
```
|
||||||
|
|
||||||
***
|
***
|
||||||
|
|
Loading…
Reference in New Issue