主体 | 分类 | 具体限制 |
云服务器 | 操作系统限制 | |
| 服务器安全组设置 | 通用系列(含增强型)文件系统使用凭证挂载前,需保证客户端的端口开放 2049 和 2050 。 |
文件系统 | 文件系统类型 | 仅通用系列(含增强型)文件系统支持绑定凭证。 |
| 文件系统地域 | 中国大陆地域的凭证文件仅支持绑定中国大陆的文件系统,中国港澳台及境外地域的凭证文件仅支持绑定中国港澳台及境外的文件系统。 绑定错误地域将导致无法使用凭证挂载文件系统。 |
| 强制鉴权推荐启用时机 | 若文件系统已挂载使用中,建议所有客户端卸载该文件系统,使用凭证挂载命令挂载后,再开启强制凭证鉴权,避免业务中断。 为了平滑切换,在强制凭证鉴权启用前,支持凭证挂载和普通挂载同时使用,您可根据业务需要逐步切换为凭证挂载。整体切换完之后,再在控制台上开启强制凭证鉴权即可封锁普通挂载。 |
凭证文件 | 更换流程 | 更换文件系统绑定的凭证前,需在所有客户端卸载文件系统。在控制台重新关联新凭证后使用新凭证挂载命令重新挂载。 |
| 安全管理 | 凭证文件下载后需妥善保管,如发生泄露请换绑新凭证。 |

.pem 为后缀。/cfscert/cfscert-12345678.pem。
wget http://mirrors.tencentyun.com/install/cfsturbo-client/tools/cfs-utils/install-cfs-utils.shchmod +x install-cfs-utils.sh./install-cfs-utils.sh
# NFS 3.0 凭证挂载sudo mount -t cfs -o vers=3,nolock,proto=tcp,noresvport,tls,cert=/path/to/pem x.x.x.x:/ /localfolder# 例如:sudo mount -t cfs -o vers=3,nolock,proto=tcp,noresvport,tls,cert=/cfscert/cfscert-12345678.pem 192.168.x.x:/ /mnt/cfs/# NFS 4.0 凭证挂载sudo mount -t cfs -o vers=4.0,noresvport,tls,cert=/path/to/pem x.x.x.x:/ /localfolder# 例如:sudo mount -t cfs -o vers=4.0,noresvport,tls,cert=/cfscert/cfscert-12345678.pem 192.168.x.x:/ /mnt/cfs/
df -h命令,若看到挂载点(如 /mnt/cfs)对应的文件系统地址显示为本地回环地址 127.x.x.x.x(而非原文件系统挂载点 IP),即表明流量已通过本地 Stunnel 隧道转发,凭证挂载生效。
文档反馈