> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/es/modulo-5-almacenamiento/03-nas-shares.md).

# Servicio NAS y recursos compartidos

## ¿Qué es el NAS de VergeOS?

VergeOS **NAS (almacenamiento conectado a red)** el servicio proporciona almacenamiento y acceso a nivel de archivo dentro de un entorno VergeOS. A diferencia de los dispositivos NAS tradicionales que requieren hardware dedicado, el NAS de VergeOS se ejecuta como un **servicio basado en VM** — una máquina virtual diseñada específicamente y desplegada a partir de una receta estándar. Esta arquitectura significa que los servicios de archivos heredan todos los beneficios de la plataforma VergeOS: deduplicación de vSAN, instantáneas, alta disponibilidad y multitenencia.

Cada sistema o inquilino de VergeOS puede ejecutar su propia instancia del servicio NAS, proporcionando almacenamiento de archivos aislado con configuración, políticas de seguridad y definiciones de recursos compartidos independientes.

### Capacidades clave

### Volúmenes locales

Almacena archivos directamente en vSAN, beneficiándose de la deduplicación en línea y la colocación por niveles de almacenamiento

### Volúmenes remotos

Monta sistemas de archivos NFS o CIFS externos y los presenta como recursos locales dentro de VergeOS

### Recursos compartidos CIFS/SMB y NFS

Expone volúmenes a los clientes mediante protocolos de compartición de archivos estándar del sector con controles de acceso granulares

### Volúmenes de exportación de VM

Exporta instantáneas de VM en formatos portátiles para copias de seguridad de terceros o flujos de trabajo de cumplimiento

## Arquitectura NAS

El servicio NAS no es una característica a nivel de kernel: se ejecuta como una **máquina virtual dedicada** aprovisionada a partir de la receta de VM NAS integrada. Esta VM aloja los demonios Samba (CIFS/SMB) y NFS, administra los montajes de volúmenes y gestiona la autenticación.

```mermaid
graph TB
    subgraph "Arquitectura NAS de VergeOS"
        subgraph "VM del servicio NAS"
            SAMBA["Demonio Samba<br/>(CIFS/SMB)"]
            NFSD["Demonio NFS"]
            AD["Winbind<br/>(Integración con AD)"]
        end

        subgraph "Tipos de volúmenes"
            LV["Volúmenes locales<br/>(EXT4 sobre vSAN)"]
            RV["Volúmenes remotos<br/>(NFS/CIFS externos)"]
            EV["Volúmenes de exportación de VM<br/>(.ybvm / .ovf)"]
        end

        subgraph "Almacenamiento vSAN"
            T1["Nivel 1–5<br/>Datos de carga de trabajo"]
            DEDUP["Deduplicación en línea"]
        end

        SAMBA --> LV
        SAMBA --> RV
        SAMBA --> EV
        NFSD --> LV
        NFSD --> RV
        NFSD --> EV
        AD --> SAMBA
        LV --> T1
        T1 --> DEDUP
    end

    CLIENT_W["Clientes Windows"] -->|"SMB/CIFS"| SAMBA
    CLIENT_L["Clientes Linux"] -->|"NFS"| NFSD
```

**Puntos arquitectónicos clave:**

* **Cada sistema/inquilino puede ejecutar una o más instancias del servicio NAS** — cada instancia es una VM independiente con su propia dirección IP y ubicación de red
* **Asignación de recursos** — 4 núcleos / 4 GB de RAM por defecto, ajustable para cargas más pesadas (análisis antivirus, sincronizaciones frecuentes)
* **Ubicación de red** — la VM NAS se conecta a una red interna o externa, haciendo que los recursos compartidos sean accesibles para los clientes en esa red
* **Los volúmenes son independientes** — cada volumen tiene sus propios ajustes de cifrado, tamaño máximo, perfil de instantáneas, nivel de almacenamiento preferido y configuración de compartición

## Ruta de configuración

Configurar un NAS sigue una secuencia clara:

1. **Agregar un servicio NAS** — despliegue la receta de VM NAS desde **NAS → Servicios NAS → Nuevo**
2. **(Opcional) Integrar con Active Directory** — una el NAS a un dominio AD de Windows para autenticación centralizada
3. **Crear volúmenes** — volúmenes locales para almacenamiento basado en vSAN, volúmenes remotos para montajes externos o volúmenes de exportación de VM
4. **Crear recursos compartidos** — exponga volúmenes mediante CIFS y/o NFS con controles de acceso por recurso compartido
5. **(Opcional) Configurar instantáneas de volumen** — configure perfiles de instantáneas para protección automatizada en un punto del tiempo

### Creación de un servicio NAS

Al crear un servicio NAS, se configura:

| Ajuste                   | Descripción                                                                                                 |
| ------------------------ | ----------------------------------------------------------------------------------------------------------- |
| **Nombre**               | Debe ser único entre todas las VM de esta nube VergeOS                                                      |
| **Núcleos / RAM**        | 4 núcleos / 4 GB por defecto — aumente para cargas pesadas de antivirus o sincronización                    |
| **Red**                  | Red interna o externa en la que el NAS será accesible                                                       |
| **Tipo de dirección IP** | DHCP (recomendado con reserva estática) o estático                                                          |
| **Nombre de host**       | Nombre del equipo (aparece en AD si está unido al dominio); lo mejor es que coincida con el nombre de la VM |
| **Dominio**              | Requerido para CIFS/Samba — por defecto es "workgroup" si se deja en blanco                                 |
| **Zona horaria / NTP**   | Usa la configuración del sistema por defecto; crítico para la autenticación Kerberos de AD                  |

Después de enviar, encienda el servicio NAS y verifique que alcance el estado **En línea** en el panel del servicio NAS.

## Volúmenes locales

Los volúmenes locales son sistemas de archivos EXT4 almacenados dentro del vSAN de VergeOS. Consumen almacenamiento vSAN y se benefician de la deduplicación en línea, el cifrado (si está habilitado a nivel de vSAN) y la colocación por niveles.

### Creación de un volumen local

Vaya a **NAS → Volúmenes → Nuevo** y configure:

* **Servicio NAS** — seleccione qué instancia NAS aloja este volumen
* **Nombre** — no se permiten espacios
* **Tipo de sistema de archivos** — seleccione **Volumen local (EXT4)**
* **Cifrar volumen** — cifrado AES-XTS opcional (se establece al crear; no se puede cambiar después). Requiere una clave de cifrado que debe proporcionarse cada vez que el volumen se ponga en línea
* **Tamaño máximo** — límite rígido de capacidad; el volumen pasa a ser de solo lectura al alcanzarlo
* **Descartar** — habilitado de forma predeterminada; recupera el espacio eliminado de vuelta a vSAN
* **Solo lectura** — impide escrituras en el volumen
* **Montar instantáneas automáticamente** — hace que las instantáneas se puedan explorar para restauraciones de archivos de autoservicio
* **Propietario / Grupo** — propiedad del directorio del volumen
* **Perfil de instantáneas** — programación automatizada de instantáneas
* **Nivel preferido** — a qué nivel de vSAN se dirige el dato de este volumen

Una vez creado, el volumen aparece en el panel del servicio NAS. Los archivos se pueden explorar mediante la opción **Explorar** y el volumen debe exponerse mediante recursos compartidos para que los clientes accedan a él.

## Recursos compartidos CIFS/SMB

Los recursos compartidos CIFS (Common Internet File System) proporcionan acceso a archivos para clientes Windows, macOS y Linux mediante el protocolo SMB. Se pueden crear varios recursos compartidos en un solo volumen con diferentes configuraciones de seguridad.

### Creación de un recurso compartido CIFS

Vaya a **NAS → Volúmenes**, seleccione un volumen y luego **Recursos compartidos CIFS → Nuevo**:

| Ajuste                                  | Descripción                                                                        |
| --------------------------------------- | ---------------------------------------------------------------------------------- |
| **Nombre**                              | Nombre del recurso compartido visible para los clientes                            |
| **Ruta del recurso compartido**         | Subdirectorio dentro del volumen (vacío = volumen completo)                        |
| **Usuarios válidos**                    | Restringir el acceso a usuarios específicos (uno por línea)                        |
| **Grupos válidos**                      | Restringir el acceso a grupos específicos (uno por línea)                          |
| **Hosts permitidos**                    | IP, nombre de host, dominio, netgroup o subred (uno por línea)                     |
| **Hosts denegados**                     | Bloquear explícitamente hosts específicos                                          |
| **Solo lectura**                        | Denegar operaciones de escritura                                                   |
| **Explorable**                          | Mostrar en los listados de recursos compartidos de red (deshabilitado por defecto) |
| **Usuarios administradores**            | Usuarios con acceso administrativo completo al recurso compartido                  |
| **Forzar usuario / Forzar grupo**       | Anular la identidad del usuario conectado para todas las operaciones de archivo    |
| **Opciones de configuración avanzadas** | Parámetros sin procesar de Samba para escenarios especiales                        |

{% hint style="success" %}
**Mejor práctica**

Al implementar recursos compartidos CIFS en un entorno AD, use **Grupos válidos** para controlar el acceso mediante grupos de seguridad de AD en lugar de listas de usuarios individuales. Esto simplifica la administración, ya que los cambios de pertenencia a grupos en AD se propagan automáticamente al acceso al recurso compartido.
{% endhint %}

## Recursos compartidos NFS

Los recursos compartidos NFS (Network File System) proporcionan acceso a archivos principalmente para clientes Linux y Unix. Los recursos compartidos NFS se configuran por volumen y ofrecen un control detallado del acceso de hosts y del mapeo de identidades.

### Creación de un recurso compartido NFS

Vaya a **NAS → Volúmenes**, seleccione un volumen y luego **Recursos compartidos NFS → Nuevo**:

| Ajuste                                  | Descripción                                                                                                                       |
| --------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------- |
| **Nombre**                              | Identificador del recurso compartido                                                                                              |
| **Ruta del recurso compartido**         | Subdirectorio dentro del volumen (vacío = volumen completo)                                                                       |
| **Permitir a todos**                    | Otorgar acceso a todos los hosts                                                                                                  |
| **Hosts permitidos**                    | IP, FQDN o comodín (p. ej., `*.companyabc.com`)                                                                                   |
| **Acceso a datos**                      | Solo lectura o lectura y escritura                                                                                                |
| **Squashing de usuario/grupo**          | **Sin squashing** (predeterminado), **Squash Root** (mapear root a anónimo), **Squash All** (mapear todos los usuarios a anónimo) |
| **ID de usuario anónimo / ID de grupo** | UID/GID asignados a conexiones anónimas                                                                                           |
| **Asíncrono**                           | Mejora el rendimiento pero arriesga pérdida de datos en un reinicio no limpio del servidor                                        |
| **Sin ACLs**                            | Deshabilitar listas de control de acceso                                                                                          |

{% hint style="warning" %}
**Modo asíncrono**

La **Asíncrono** la opción mejora significativamente el rendimiento de escritura NFS al permitir que el servidor responda antes de que los datos se confirmen en el disco. Sin embargo, un reinicio no limpio (corte de energía, fallo) puede provocar corrupción de datos. Habilítelo solo para cargas de trabajo en las que el rendimiento compense el riesgo — nunca para bases de datos o registros de transacciones.
{% endhint %}

## Volúmenes remotos

Los montajes de volúmenes remotos **externos** NFS o CIFS en el NAS de VergeOS, haciéndolos accesibles como si fueran locales. Esto es útil para:

* **Migración de datos** — sincronizar datos desde almacenamiento heredado hacia VergeOS
* **Ingesta de copias de seguridad** — importaciones puntuales o recurrentes desde sistemas externos
* **Acceso híbrido** — presentar almacenamiento externo a las VM de VergeOS junto con volúmenes locales

### Volumen CIFS remoto

* **Tipo de sistema de archivos** — CIFS remoto
* **Destino de montaje remoto** — ruta UNC (p. ej., `//10.10.2.2/fshare` o `//file-01/corp`)
* **Nombre de usuario / Contraseña** — credenciales para el recurso compartido remoto
* **Versión del protocolo SMB** — autodetección (predeterminado) o selección explícita de versión
* **Opciones de montaje** — parámetros avanzados de CIFS
* **Solo lectura** — montar como solo lectura

### Volumen NFS remoto

* **Tipo de sistema de archivos** — NFS remoto
* **Destino de montaje remoto** — ruta NFS (p. ej., `server01:/export/svrdata`)
* **Versión del protocolo NFS** — autodetección (predeterminado) o versión explícita
* **Opciones de montaje** — parámetros avanzados de NFS
* **Solo lectura** — montar como solo lectura

Después de crear, verifique que el estado del volumen muestre **En línea** en el panel del volumen. Si el montaje falla, revise la sección **Registros** en la parte inferior del panel para obtener detalles del error.

{% hint style="success" %}
**Sincronizaciones de volúmenes**

Los volúmenes remotos pueden emparejarse con **sincronizaciones de volúmenes** para copiar automáticamente datos desde una fuente externa a un volumen local según una programación. Esto es especialmente útil para migrar datos de servidores de archivos a VergeOS de forma incremental.
{% endhint %}

## Volúmenes de exportación de VM

La **Exportación de VM de Verge.io** este tipo de volumen proporciona una forma controlada de exportar instantáneas de VM para copias de seguridad de terceros, cumplimiento o fines de portabilidad.

### Cómo funcionan las exportaciones de VM

1. **Habilite la exportación en cada VM** — edite la configuración de la VM y marque **Permitir exportación**
2. **Cree un volumen de exportación de VM** — seleccione **Exportación de VM de Verge.io** como tipo de sistema de archivos
3. **Ejecute la exportación** — desencadene manualmente o automatice con Tareas y Desencadenadores de programación
4. **Acceda a las exportaciones** — comparta el volumen de exportación mediante CIFS o NFS, o sincronícelo con almacenamiento externo mediante un volumen remoto

Cada exportación produce carpetas con marca de tiempo que contienen instantáneas de VM. Los formatos de exportación incluyen:

* **`.ybvm`** — formato nativo de VergeOS basado en JSON
* **`.ovf`** — Formato de Virtualización Abierto para amplia compatibilidad

### Exportaciones en reposo

Para exportaciones consistentes con la aplicación, las VM deben tener instalado el **Agente invitado de VergeOS** El agente invitado se coordina con el sistema operativo (VSS en Windows) para vaciar los búferes y congelar el sistema de archivos antes de que se tome la instantánea.

### Automatización

Las exportaciones de VM suelen automatizarse usando:

* **Tareas** — defina la acción de exportación
* **Disparadores de programación** — establezca la programación recurrente (diaria, semanal, etc.)
* **Sincronizaciones de volúmenes** — replique los datos de exportación a un dispositivo NAS externo mediante un volumen remoto montado

{% hint style="success" %}
**Flujos de trabajo de cumplimiento**

Los volúmenes de exportación de VM son especialmente útiles para organizaciones que deben mantener copias de seguridad en almacenamiento que poseen fuera de VergeOS, ya sea por cumplimiento normativo, requisitos de auditoría o integración con software de copia de seguridad empresarial existente como Veeam o Commvault.
{% endhint %}

## Integración con Active Directory

Para entornos con Active Directory de Windows, el servicio NAS puede unirse a un dominio AD usando **Winbind**. Esto permite que los usuarios y grupos de AD se autentiquen en recursos compartidos CIFS sin mantener credenciales separadas en el NAS.

### Unirse a un dominio

1. Navegue al panel del servicio NAS
2. Selecciona **Editar configuración de CIFS**
3. Configure lo siguiente:

| Ajuste                                   | Descripción                                                           |
| ---------------------------------------- | --------------------------------------------------------------------- |
| **Asignación de usuario invitado**       | Cómo manejar credenciales no válidas (rechazar, tratar como invitado) |
| **Grupo de trabajo**                     | Nombre de dominio en formato corto (p. ej., `COMPANYNAME`)            |
| **Realm**                                | Nombre de dominio en formato largo (p. ej., `companyname.local`)      |
| **Tipo de servidor**                     | Establecer en **Miembro**                                             |
| **Nombre de usuario / Contraseña de AD** | Administrador de dominio con permisos para crear objetos              |

4. Espere a que se complete la unión — el **Estado de AD** mostrará **Unido** en el panel del servicio NAS

### Verificación de la integración con AD

Después de unir, verifique con la **Winbind** herramienta de diagnóstico (panel NAS → **Diagnósticos** → **Winbind**):

* `wbinfo -t` — probar la relación de confianza con el dominio
* `wbinfo -u` — listar usuarios del dominio
* `wbinfo -g` — listar grupos del dominio

### Solución de problemas de fallos al unirse a AD

Causas comunes de fallos de unión:

* **Conectividad de red** — la VM NAS debe poder الوصول al controlador de dominio (verifique con el diagnóstico Ping)
* **Resolución DNS** — el NAS debe resolver el nombre de dominio (verifique con el diagnóstico DNS Lookup)
* **Sincronización de tiempo** — Kerberos requiere relojes dentro de 5 minutos (verifique con el diagnóstico Fecha/Hora)
* **Grupo de trabajo/Realm incorrecto** — use `whoami` en un miembro del dominio para confirmar el formato corto, y `systeminfo` para el dominio completo
* **Permisos** — la cuenta de AD debe tener permisos para crear objetos de equipo en la OU de destino
* **Existencia de OU** — si se especifica, la Unidad Organizativa ya debe existir en AD

{% hint style="info" %}
**Puente con VMware**

¿Viene de VMware? En VergeOS, el almacenamiento de archivos no es un dispositivo aparte ni un servicio adicional: el NAS es una receta de VM integrada que reside en el mismo vSAN que sus VM, heredando deduplicación, instantáneas y HA de la plataforma.
{% endhint %}

{% hint style="info" %}
**Puente con Nutanix**

¿Viene de Nutanix? En VergeOS, el NAS es una sola receta de VM por sistema o inquilino — la HA proviene del clúster subyacente, y el volumen reside en un nivel de vSAN preferido seleccionado por el operador (sin movimiento de niveles basado en políticas o patrones de acceso; cambiar el nivel preferido desencadena una migración en vivo en segundo plano).
{% endhint %}

## Ruta de inicio

Para una nueva implementación de VergeOS que requiera almacenamiento a nivel de archivo:

1. **Despliegue el servicio NAS** desde la receta de VM NAS — configure red, IP y nombre de host
2. **Unir a Active Directory** si su entorno usa AD de Windows para la gestión de identidades
3. **Crear volúmenes locales** para almacenamiento de archivos respaldado por vSAN — establezca tamaño máximo, nivel preferido y perfil de instantáneas
4. **Crear recursos compartidos CIFS y/o NFS** en cada volumen con los controles de acceso apropiados
5. **Probar la conectividad de los clientes** — monte recursos compartidos desde Windows (`net use`) y Linux (`mount -t nfs` / `mount -t cifs`)
6. **(Opcional) Configurar volúmenes remotos** para integrarse con sistemas de almacenamiento externos
7. **(Opcional) Configurar volúmenes de exportación de VM** para cumplimiento de copias de seguridad de terceros

## Resumen

El servicio NAS de VergeOS transforma el almacenamiento a nivel de archivo de una preocupación de infraestructura separada en una función integrada de la plataforma. Al ejecutarse como una receta de VM en el mismo vSAN que aloja todas las demás cargas de trabajo, el NAS se beneficia de la deduplicación, las instantáneas y el modelo operativo completo de VergeOS, al tiempo que proporciona las interfaces CIFS/SMB y NFS que esperan los clientes y las aplicaciones.

| Tipo de volumen       | Ubicación de almacenamiento    | Caso de uso                                                                       |
| --------------------- | ------------------------------ | --------------------------------------------------------------------------------- |
| **Local (EXT4)**      | vSAN de VergeOS                | Almacenamiento general de archivos, directorios personales, datos de aplicaciones |
| **CIFS remoto**       | Recurso compartido SMB externo | Migración de datos, ingesta de copias de seguridad, acceso híbrido                |
| **NFS remoto**        | Exportación externa de NFS     | Migración de datos, integración heredada                                          |
| **Exportación de VM** | vSAN de VergeOS                | Copia de seguridad de terceros, cumplimiento normativo, portabilidad de VM        |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/es/modulo-5-almacenamiento/03-nas-shares.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
