Service NAS et partages
Découvrez comment VergeOS fournit un accès au stockage au niveau des fichiers via CIFS/SMB et NFS grâce à son service NAS basé sur une VM, y compris les volumes locaux, les volumes distants, les exports de VM et l’intégration Active Directory.
Qu'est-ce que le NAS VergeOS ?
Le VergeOS NAS (stockage en réseau) service fournit un stockage et un accès au niveau fichier dans un environnement VergeOS. Contrairement aux appliances NAS traditionnelles qui nécessitent du matériel dédié, le NAS VergeOS s'exécute comme un service basé sur une VM — une machine virtuelle spécialement conçue, déployée à partir d'une recette standard. Cette architecture signifie que les services de fichiers héritent de tous les avantages de la plateforme VergeOS : déduplication vSAN, instantanés, haute disponibilité et multitenance.
Chaque système ou locataire VergeOS peut exécuter sa propre instance de service NAS, fournissant un stockage de fichiers isolé avec une configuration, des politiques de sécurité et des définitions de partage indépendantes.
Principales fonctionnalités
Volumes locaux
Stockez les fichiers directement sur vSAN, en bénéficiant de la déduplication en ligne et du placement sur stockage hiérarchisé
Volumes distants
Montez des systèmes de fichiers NFS ou CIFS externes et présentez-les comme des ressources locales dans VergeOS
Partages CIFS/SMB et NFS
Exposez les volumes aux clients via des protocoles de partage de fichiers standard du secteur avec des contrôles d'accès granulaires
Volumes d'exportation de VM
Exportez les instantanés de VM dans des formats portables pour des flux de travail de sauvegarde ou de conformité tiers
Architecture NAS
Le service NAS n'est pas une fonctionnalité au niveau du noyau — il s'exécute comme une machine virtuelle dédiée provisionnée à partir de la recette de VM NAS intégrée. Cette VM héberge les démons Samba (CIFS/SMB) et NFS, gère les montages de volumes et prend en charge l'authentification.
Points architecturaux clés :
Chaque système/locataire peut exécuter une ou plusieurs instances du service NAS — chaque instance est une VM indépendante avec sa propre adresse IP et son propre emplacement réseau
Allocation des ressources — 4 cœurs / 4 Go de RAM par défaut, ajustables pour des charges plus lourdes (analyse antivirus, synchronisations fréquentes)
Emplacement réseau — la VM NAS se connecte à un réseau interne ou externe, rendant les partages accessibles aux clients sur ce réseau
Les volumes sont indépendants — chaque volume possède ses propres paramètres de chiffrement, de taille maximale, de profil d'instantanés, de niveau de stockage préféré et de configuration de partage
Chemin de configuration
La mise en place d'un NAS suit une séquence claire :
Ajouter un service NAS — déployez la recette de VM NAS depuis NAS → Services NAS → Nouveau
(Facultatif) Intégrer avec Active Directory — joindre le NAS à un domaine AD Windows pour une authentification centralisée
Créer des volumes — volumes locaux pour le stockage adossé à vSAN, volumes distants pour les montages externes ou volumes d'exportation de VM
Créer des partages — exposez les volumes via CIFS et/ou NFS avec des contrôles d'accès par partage
(Facultatif) Configurer les instantanés de volume — configurez des profils d'instantanés pour une protection automatisée à un instant donné
Création d'un service NAS
Lors de la création d'un service NAS, vous configurez :
Nom
Doit être unique parmi toutes les VM dans ce cloud VergeOS
Cœurs / RAM
4 cœurs / 4 Go par défaut — augmentez pour des charges antivirus ou de synchronisation importantes
Réseau
Réseau interne ou externe sur lequel le NAS sera accessible
Type d’adresse IP
DHCP (recommandé avec réservation statique) ou Statique
Nom d’hôte
Nom de l'ordinateur (apparaît dans AD si le domaine est joint) ; il est préférable qu'il corresponde au nom de la VM
Domaine
Requis pour CIFS/Samba — par défaut "workgroup" si laissé vide
Fuseau horaire / NTP
Utilise les paramètres système par défaut ; essentiel pour l'authentification Kerberos AD
Après l'envoi, démarrez le service NAS et vérifiez qu'il atteint l'état En ligne sur le tableau de bord du service NAS.
Volumes locaux
Les volumes locaux sont des systèmes de fichiers EXT4 stockés dans le vSAN VergeOS. Ils consomment du stockage vSAN et bénéficient de la déduplication en ligne, du chiffrement (si activé au niveau vSAN) et du placement hiérarchisé.
Création d'un volume local
Accédez à NAS → Volumes → Nouveau et configurez :
Service NAS — sélectionnez l'instance NAS qui héberge ce volume
Nom — aucun espace autorisé
Type de système de fichiers — sélectionnez Volume local (EXT4)
Chiffrer le volume — chiffrement AES-XTS facultatif (défini à la création ; ne peut pas être modifié ensuite). Nécessite une clé de chiffrement qui doit être fournie à chaque mise en ligne du volume
Taille max — limite de capacité stricte ; le volume devient en lecture seule lorsqu'elle est atteinte
Ignorer — activé par défaut ; récupère l'espace supprimé pour le rendre à vSAN
Lecture seule — empêche les écritures sur le volume
Monter automatiquement les instantanés — rend les instantanés consultables pour les restaurations de fichiers en libre-service
Propriétaire / Groupe — propriété du répertoire du volume
Profil d’instantané — planification automatisée des instantanés
Niveau préféré — niveau vSAN cible pour les données de ce volume
Une fois créé, le volume apparaît sur le tableau de bord du service NAS. Les fichiers peuvent être parcourus via l'option Parcourir et le volume doit être exposé via des partages pour l'accès client.
Partages CIFS/SMB
Les partages CIFS (Common Internet File System) fournissent un accès aux fichiers pour les clients Windows, macOS et Linux à l'aide du protocole SMB. Plusieurs partages peuvent être créés sur un même volume avec des paramètres de sécurité différents.
Création d'un partage CIFS
Accédez à NAS → Volumes, sélectionnez un volume, puis Partages CIFS → Nouveau:
Nom
Nom du partage visible par les clients
Chemin du partage
Sous-répertoire dans le volume (vide = volume entier)
Utilisateurs valides
Restreindre l'accès à des utilisateurs spécifiques (un par ligne)
Groupes valides
Restreindre l'accès à des groupes spécifiques (un par ligne)
Hôtes autorisés
IP, nom d'hôte, domaine, netgroup ou sous-réseau (un par ligne)
Hôtes refusés
Bloquer explicitement certains hôtes
Lecture seule
Refuser les opérations d'écriture
Navigable
Afficher dans les listes de partages réseau (désactivé par défaut)
Utilisateurs administrateurs
Utilisateurs disposant d'un accès administratif complet au partage
Forcer l'utilisateur / forcer le groupe
Remplacer l'identité de l'utilisateur connecté pour toutes les opérations de fichiers
Options de configuration avancées
Paramètres Samba bruts pour les cas particuliers
Bonne pratique
Lors du déploiement de partages CIFS dans un environnement AD, utilisez Groupes valides pour contrôler l'accès via des groupes de sécurité AD plutôt que par des listes d'utilisateurs individuels. Cela simplifie l'administration, car les changements d'appartenance aux groupes dans AD se répercutent automatiquement sur l'accès aux partages.
Partages NFS
Les partages NFS (Network File System) fournissent un accès aux fichiers principalement pour les clients Linux et Unix. Les partages NFS sont configurés par volume et offrent un contrôle fin de l'accès aux hôtes et du mappage d'identité.
Création d'un partage NFS
Accédez à NAS → Volumes, sélectionnez un volume, puis Partages NFS → Nouveau:
Nom
Identifiant du partage
Chemin du partage
Sous-répertoire dans le volume (vide = volume entier)
Autoriser tout le monde
Accorder l'accès à tous les hôtes
Hôtes autorisés
IP, FQDN ou joker (par ex., *.companyabc.com)
Accès aux données
Lecture seule ou lecture et écriture
Squash utilisateur/groupe
Aucun squash (par défaut), Squash Root (mapper root vers anonyme), Squash All (mapper tous les utilisateurs vers anonyme)
ID utilisateur anonyme / ID de groupe
UID/GID attribué aux connexions anonymes
Asynchrone
Améliore les performances mais risque une perte de données lors d'un redémarrage non propre du serveur
Aucune ACL
Désactiver les listes de contrôle d'accès
Mode asynchrone
Le Asynchrone option améliore considérablement les performances d'écriture NFS en permettant au serveur de répondre avant que les données ne soient engagées sur le disque. Cependant, un redémarrage non propre (coupure de courant, panne) peut entraîner une corruption des données. Activez-la uniquement pour les charges de travail où la performance l'emporte sur le risque — jamais pour les bases de données ou les journaux de transactions.
Volumes distants
Les montages de volumes distants externes des systèmes de fichiers NFS ou CIFS dans le NAS VergeOS, les rendant accessibles comme s'ils étaient locaux. C'est utile pour :
Migration de données — synchroniser les données depuis un stockage hérité vers VergeOS
Ingestion des sauvegardes — importations ponctuelles ou récurrentes depuis des systèmes externes
Accès hybride — présenter un stockage externe aux VM VergeOS en complément des volumes locaux
Volume CIFS distant
Type de système de fichiers — CIFS distant
Cible de montage distante — chemin UNC (par ex.,
//10.10.2.2/fshareou//file-01/corp)Nom d'utilisateur / mot de passe — identifiants pour le partage distant
Version du protocole SMB — détection automatique (par défaut) ou sélection explicite de la version
Options de montage — paramètres CIFS avancés
Lecture seule — monter en lecture seule
Volume NFS distant
Type de système de fichiers — NFS distant
Cible de montage distante — chemin NFS (par ex.,
server01:/export/svrdata)Version du protocole NFS — détection automatique (par défaut) ou version explicite
Options de montage — paramètres NFS avancés
Lecture seule — monter en lecture seule
Après la création, vérifiez que l'état du volume affiche En ligne sur le tableau de bord du volume. Si le montage échoue, consultez la section Journaux au bas du tableau de bord pour plus de détails sur l'erreur.
Synchronisations de volume
Les volumes distants peuvent être associés à des synchronisations de volume pour copier automatiquement les données d'une source externe vers un volume local selon une planification. C'est particulièrement utile pour migrer progressivement les données d'un serveur de fichiers vers VergeOS.
Volumes d'exportation de VM
Le Export de VM Verge.io ce type de volume fournit un moyen contrôlé d'exporter des instantanés de VM à des fins de sauvegarde tierce, de conformité ou de portabilité.
Fonctionnement des exportations de VM
Activer l'exportation sur chaque VM — modifiez les paramètres de la VM et cochez Autoriser l'exportation
Créer un volume d'exportation de VM — sélectionnez Export de VM Verge.io comme type de système de fichiers
Exécuter l'exportation — déclenchement manuel ou automatisation avec des tâches et des déclencheurs de planification
Accéder aux exportations — partagez le volume d'exportation via CIFS ou NFS, ou synchronisez-le vers un stockage externe via un volume distant
Chaque exportation génère des dossiers horodatés contenant des instantanés de VM. Les formats d'exportation incluent :
.ybvm— format natif VergeOS basé sur JSON.ovf— Open Virtualization Format pour une large compatibilité
Exportations cohérentes
Pour des exportations cohérentes au niveau applicatif, les VM doivent avoir l'agent invité VergeOS installé. L'agent invité coordonne avec le système d'exploitation (VSS sous Windows) pour vider les tampons et geler le système de fichiers avant la prise de l'instantané.
Automatisation
Les exportations de VM sont souvent automatisées à l'aide de :
Tâches — définissez l'action d'exportation
déclencheurs de planification — définissez la planification récurrente (quotidienne, hebdomadaire, etc.)
Synchronisations de volume — répliquez les données exportées vers une appliance NAS externe via un volume distant monté
Flux de conformité
Les volumes d'exportation de VM sont particulièrement utiles pour les organisations qui doivent conserver des copies de sauvegarde sur un stockage qu'elles possèdent en dehors de VergeOS, que ce soit pour la conformité réglementaire, les exigences d'audit ou l'intégration avec des logiciels de sauvegarde d'entreprise existants comme Veeam ou Commvault.
Intégration à Active Directory
Pour les environnements avec Windows Active Directory, le service NAS peut rejoindre un domaine AD à l'aide de Winbind. Cela permet aux utilisateurs et groupes AD de s'authentifier sur les partages CIFS sans conserver d'identifiants séparés sur le NAS.
Rejoindre un domaine
Accédez au tableau de bord du service NAS
Sélectionnez Modifier les paramètres CIFS
Configurez les éléments suivants :
Mappage de l'utilisateur invité
Comment traiter les identifiants invalides (rejeter, traiter comme invité)
Groupe de travail
Nom de domaine abrégé (par ex., COMPANYNAME)
Realm
Nom de domaine complet (par ex., companyname.local)
Type de serveur
Définir sur Membre
Nom d'utilisateur / mot de passe AD
Administrateur de domaine avec droits de création d'objets
Attendez la fin de l'adhésion — l'état AD affichera Joint sur le tableau de bord du service NAS
Vérification de l'intégration AD
Après l'adhésion, vérifiez avec l'outil Winbind de diagnostic (tableau de bord NAS → Diagnostics → Winbind):
wbinfo -t— tester la relation de confiance avec le domainewbinfo -u— lister les utilisateurs du domainewbinfo -g— lister les groupes du domaine
Dépannage des échecs d'adhésion AD
Causes courantes des échecs d'adhésion :
Connectivité réseau — la VM NAS doit pouvoir atteindre le contrôleur de domaine (vérifiez avec le diagnostic Ping)
Résolution DNS — le NAS doit résoudre le nom de domaine (vérifiez avec le diagnostic de recherche DNS)
Synchronisation de l'heure — Kerberos exige des horloges à moins de 5 minutes d'écart (vérifiez avec le diagnostic Date/Heure)
Workgroup/Realm incorrect — utilisez
whoamisur un membre du domaine pour confirmer la forme courte, etsysteminfopour le domaine completAutorisations — le compte AD doit avoir les droits nécessaires pour créer des objets ordinateur dans l'OU cible
Existence de l'OU — si elle est spécifiée, l'unité d'organisation doit déjà exister dans AD
Parcours de prise en main
Pour un nouveau déploiement VergeOS nécessitant un stockage au niveau fichier :
Déployez le service NAS à partir de la recette de VM NAS — configurez le réseau, l'IP et le nom d'hôte
Rejoignez Active Directory si votre environnement utilise Windows AD pour la gestion des identités
Créez des volumes locaux pour un stockage de fichiers adossé à vSAN — définissez la taille max, le niveau préféré et le profil d'instantanés
Créez des partages CIFS et/ou NFS sur chaque volume avec les contrôles d'accès appropriés
Testez la connectivité client — montez les partages depuis Windows (
net use) et Linux (mount -t nfs/mount -t cifs)(Facultatif) Configurez des volumes distants pour intégrer des systèmes de stockage externes
(Facultatif) Configurez des volumes d'exportation de VM pour la conformité des sauvegardes tierces
Résumé
Le service NAS VergeOS transforme le stockage au niveau fichier d'une préoccupation d'infrastructure séparée en une fonctionnalité intégrée de la plateforme. En s'exécutant comme une recette de VM sur le même vSAN qui héberge toutes les autres charges de travail, le NAS bénéficie de la déduplication, des instantanés et de l'ensemble du modèle opérationnel VergeOS — tout en fournissant les interfaces CIFS/SMB et NFS attendues par les clients et les applications.
Local (EXT4)
vSAN VergeOS
Stockage de fichiers général, répertoires personnels, données d'application
CIFS distant
Partage SMB externe
Migration de données, ingestion de sauvegardes, accès hybride
NFS distant
Export NFS externe
Migration de données, intégration avec des systèmes existants
Exportation de VM
vSAN VergeOS
Sauvegarde tierce, conformité, portabilité des VM
Mis à jour
Ce contenu vous a-t-il été utile ?