For the complete documentation index, see llms.txt. This page is also available as Markdown.

Service NAS et partages

Découvrez comment VergeOS fournit un accès au stockage au niveau des fichiers via CIFS/SMB et NFS grâce à son service NAS basé sur une VM, y compris les volumes locaux, les volumes distants, les exports de VM et l’intégration Active Directory.

Qu'est-ce que le NAS VergeOS ?

Le VergeOS NAS (stockage en réseau) service fournit un stockage et un accès au niveau fichier dans un environnement VergeOS. Contrairement aux appliances NAS traditionnelles qui nécessitent du matériel dédié, le NAS VergeOS s'exécute comme un service basé sur une VM — une machine virtuelle spécialement conçue, déployée à partir d'une recette standard. Cette architecture signifie que les services de fichiers héritent de tous les avantages de la plateforme VergeOS : déduplication vSAN, instantanés, haute disponibilité et multitenance.

Chaque système ou locataire VergeOS peut exécuter sa propre instance de service NAS, fournissant un stockage de fichiers isolé avec une configuration, des politiques de sécurité et des définitions de partage indépendantes.

Principales fonctionnalités

Volumes locaux

Stockez les fichiers directement sur vSAN, en bénéficiant de la déduplication en ligne et du placement sur stockage hiérarchisé

Volumes distants

Montez des systèmes de fichiers NFS ou CIFS externes et présentez-les comme des ressources locales dans VergeOS

Partages CIFS/SMB et NFS

Exposez les volumes aux clients via des protocoles de partage de fichiers standard du secteur avec des contrôles d'accès granulaires

Volumes d'exportation de VM

Exportez les instantanés de VM dans des formats portables pour des flux de travail de sauvegarde ou de conformité tiers

Architecture NAS

Le service NAS n'est pas une fonctionnalité au niveau du noyau — il s'exécute comme une machine virtuelle dédiée provisionnée à partir de la recette de VM NAS intégrée. Cette VM héberge les démons Samba (CIFS/SMB) et NFS, gère les montages de volumes et prend en charge l'authentification.

Points architecturaux clés :

  • Chaque système/locataire peut exécuter une ou plusieurs instances du service NAS — chaque instance est une VM indépendante avec sa propre adresse IP et son propre emplacement réseau

  • Allocation des ressources — 4 cœurs / 4 Go de RAM par défaut, ajustables pour des charges plus lourdes (analyse antivirus, synchronisations fréquentes)

  • Emplacement réseau — la VM NAS se connecte à un réseau interne ou externe, rendant les partages accessibles aux clients sur ce réseau

  • Les volumes sont indépendants — chaque volume possède ses propres paramètres de chiffrement, de taille maximale, de profil d'instantanés, de niveau de stockage préféré et de configuration de partage

Chemin de configuration

La mise en place d'un NAS suit une séquence claire :

  1. Ajouter un service NAS — déployez la recette de VM NAS depuis NAS → Services NAS → Nouveau

  2. (Facultatif) Intégrer avec Active Directory — joindre le NAS à un domaine AD Windows pour une authentification centralisée

  3. Créer des volumes — volumes locaux pour le stockage adossé à vSAN, volumes distants pour les montages externes ou volumes d'exportation de VM

  4. Créer des partages — exposez les volumes via CIFS et/ou NFS avec des contrôles d'accès par partage

  5. (Facultatif) Configurer les instantanés de volume — configurez des profils d'instantanés pour une protection automatisée à un instant donné

Création d'un service NAS

Lors de la création d'un service NAS, vous configurez :

Paramètre
Description

Nom

Doit être unique parmi toutes les VM dans ce cloud VergeOS

Cœurs / RAM

4 cœurs / 4 Go par défaut — augmentez pour des charges antivirus ou de synchronisation importantes

Réseau

Réseau interne ou externe sur lequel le NAS sera accessible

Type d’adresse IP

DHCP (recommandé avec réservation statique) ou Statique

Nom d’hôte

Nom de l'ordinateur (apparaît dans AD si le domaine est joint) ; il est préférable qu'il corresponde au nom de la VM

Domaine

Requis pour CIFS/Samba — par défaut "workgroup" si laissé vide

Fuseau horaire / NTP

Utilise les paramètres système par défaut ; essentiel pour l'authentification Kerberos AD

Après l'envoi, démarrez le service NAS et vérifiez qu'il atteint l'état En ligne sur le tableau de bord du service NAS.

Volumes locaux

Les volumes locaux sont des systèmes de fichiers EXT4 stockés dans le vSAN VergeOS. Ils consomment du stockage vSAN et bénéficient de la déduplication en ligne, du chiffrement (si activé au niveau vSAN) et du placement hiérarchisé.

Création d'un volume local

Accédez à NAS → Volumes → Nouveau et configurez :

  • Service NAS — sélectionnez l'instance NAS qui héberge ce volume

  • Nom — aucun espace autorisé

  • Type de système de fichiers — sélectionnez Volume local (EXT4)

  • Chiffrer le volume — chiffrement AES-XTS facultatif (défini à la création ; ne peut pas être modifié ensuite). Nécessite une clé de chiffrement qui doit être fournie à chaque mise en ligne du volume

  • Taille max — limite de capacité stricte ; le volume devient en lecture seule lorsqu'elle est atteinte

  • Ignorer — activé par défaut ; récupère l'espace supprimé pour le rendre à vSAN

  • Lecture seule — empêche les écritures sur le volume

  • Monter automatiquement les instantanés — rend les instantanés consultables pour les restaurations de fichiers en libre-service

  • Propriétaire / Groupe — propriété du répertoire du volume

  • Profil d’instantané — planification automatisée des instantanés

  • Niveau préféré — niveau vSAN cible pour les données de ce volume

Une fois créé, le volume apparaît sur le tableau de bord du service NAS. Les fichiers peuvent être parcourus via l'option Parcourir et le volume doit être exposé via des partages pour l'accès client.

Partages CIFS/SMB

Les partages CIFS (Common Internet File System) fournissent un accès aux fichiers pour les clients Windows, macOS et Linux à l'aide du protocole SMB. Plusieurs partages peuvent être créés sur un même volume avec des paramètres de sécurité différents.

Création d'un partage CIFS

Accédez à NAS → Volumes, sélectionnez un volume, puis Partages CIFS → Nouveau:

Paramètre
Description

Nom

Nom du partage visible par les clients

Chemin du partage

Sous-répertoire dans le volume (vide = volume entier)

Utilisateurs valides

Restreindre l'accès à des utilisateurs spécifiques (un par ligne)

Groupes valides

Restreindre l'accès à des groupes spécifiques (un par ligne)

Hôtes autorisés

IP, nom d'hôte, domaine, netgroup ou sous-réseau (un par ligne)

Hôtes refusés

Bloquer explicitement certains hôtes

Lecture seule

Refuser les opérations d'écriture

Navigable

Afficher dans les listes de partages réseau (désactivé par défaut)

Utilisateurs administrateurs

Utilisateurs disposant d'un accès administratif complet au partage

Forcer l'utilisateur / forcer le groupe

Remplacer l'identité de l'utilisateur connecté pour toutes les opérations de fichiers

Options de configuration avancées

Paramètres Samba bruts pour les cas particuliers

Partages NFS

Les partages NFS (Network File System) fournissent un accès aux fichiers principalement pour les clients Linux et Unix. Les partages NFS sont configurés par volume et offrent un contrôle fin de l'accès aux hôtes et du mappage d'identité.

Création d'un partage NFS

Accédez à NAS → Volumes, sélectionnez un volume, puis Partages NFS → Nouveau:

Paramètre
Description

Nom

Identifiant du partage

Chemin du partage

Sous-répertoire dans le volume (vide = volume entier)

Autoriser tout le monde

Accorder l'accès à tous les hôtes

Hôtes autorisés

IP, FQDN ou joker (par ex., *.companyabc.com)

Accès aux données

Lecture seule ou lecture et écriture

Squash utilisateur/groupe

Aucun squash (par défaut), Squash Root (mapper root vers anonyme), Squash All (mapper tous les utilisateurs vers anonyme)

ID utilisateur anonyme / ID de groupe

UID/GID attribué aux connexions anonymes

Asynchrone

Améliore les performances mais risque une perte de données lors d'un redémarrage non propre du serveur

Aucune ACL

Désactiver les listes de contrôle d'accès

Volumes distants

Les montages de volumes distants externes des systèmes de fichiers NFS ou CIFS dans le NAS VergeOS, les rendant accessibles comme s'ils étaient locaux. C'est utile pour :

  • Migration de données — synchroniser les données depuis un stockage hérité vers VergeOS

  • Ingestion des sauvegardes — importations ponctuelles ou récurrentes depuis des systèmes externes

  • Accès hybride — présenter un stockage externe aux VM VergeOS en complément des volumes locaux

Volume CIFS distant

  • Type de système de fichiers — CIFS distant

  • Cible de montage distante — chemin UNC (par ex., //10.10.2.2/fshare ou //file-01/corp)

  • Nom d'utilisateur / mot de passe — identifiants pour le partage distant

  • Version du protocole SMB — détection automatique (par défaut) ou sélection explicite de la version

  • Options de montage — paramètres CIFS avancés

  • Lecture seule — monter en lecture seule

Volume NFS distant

  • Type de système de fichiers — NFS distant

  • Cible de montage distante — chemin NFS (par ex., server01:/export/svrdata)

  • Version du protocole NFS — détection automatique (par défaut) ou version explicite

  • Options de montage — paramètres NFS avancés

  • Lecture seule — monter en lecture seule

Après la création, vérifiez que l'état du volume affiche En ligne sur le tableau de bord du volume. Si le montage échoue, consultez la section Journaux au bas du tableau de bord pour plus de détails sur l'erreur.

Volumes d'exportation de VM

Le Export de VM Verge.io ce type de volume fournit un moyen contrôlé d'exporter des instantanés de VM à des fins de sauvegarde tierce, de conformité ou de portabilité.

Fonctionnement des exportations de VM

  1. Activer l'exportation sur chaque VM — modifiez les paramètres de la VM et cochez Autoriser l'exportation

  2. Créer un volume d'exportation de VM — sélectionnez Export de VM Verge.io comme type de système de fichiers

  3. Exécuter l'exportation — déclenchement manuel ou automatisation avec des tâches et des déclencheurs de planification

  4. Accéder aux exportations — partagez le volume d'exportation via CIFS ou NFS, ou synchronisez-le vers un stockage externe via un volume distant

Chaque exportation génère des dossiers horodatés contenant des instantanés de VM. Les formats d'exportation incluent :

  • .ybvm — format natif VergeOS basé sur JSON

  • .ovf — Open Virtualization Format pour une large compatibilité

Exportations cohérentes

Pour des exportations cohérentes au niveau applicatif, les VM doivent avoir l'agent invité VergeOS installé. L'agent invité coordonne avec le système d'exploitation (VSS sous Windows) pour vider les tampons et geler le système de fichiers avant la prise de l'instantané.

Automatisation

Les exportations de VM sont souvent automatisées à l'aide de :

  • Tâches — définissez l'action d'exportation

  • déclencheurs de planification — définissez la planification récurrente (quotidienne, hebdomadaire, etc.)

  • Synchronisations de volume — répliquez les données exportées vers une appliance NAS externe via un volume distant monté

Intégration à Active Directory

Pour les environnements avec Windows Active Directory, le service NAS peut rejoindre un domaine AD à l'aide de Winbind. Cela permet aux utilisateurs et groupes AD de s'authentifier sur les partages CIFS sans conserver d'identifiants séparés sur le NAS.

Rejoindre un domaine

  1. Accédez au tableau de bord du service NAS

  2. Sélectionnez Modifier les paramètres CIFS

  3. Configurez les éléments suivants :

Paramètre
Description

Mappage de l'utilisateur invité

Comment traiter les identifiants invalides (rejeter, traiter comme invité)

Groupe de travail

Nom de domaine abrégé (par ex., COMPANYNAME)

Realm

Nom de domaine complet (par ex., companyname.local)

Type de serveur

Définir sur Membre

Nom d'utilisateur / mot de passe AD

Administrateur de domaine avec droits de création d'objets

  1. Attendez la fin de l'adhésion — l'état AD affichera Joint sur le tableau de bord du service NAS

Vérification de l'intégration AD

Après l'adhésion, vérifiez avec l'outil Winbind de diagnostic (tableau de bord NAS → DiagnosticsWinbind):

  • wbinfo -t — tester la relation de confiance avec le domaine

  • wbinfo -u — lister les utilisateurs du domaine

  • wbinfo -g — lister les groupes du domaine

Dépannage des échecs d'adhésion AD

Causes courantes des échecs d'adhésion :

  • Connectivité réseau — la VM NAS doit pouvoir atteindre le contrôleur de domaine (vérifiez avec le diagnostic Ping)

  • Résolution DNS — le NAS doit résoudre le nom de domaine (vérifiez avec le diagnostic de recherche DNS)

  • Synchronisation de l'heure — Kerberos exige des horloges à moins de 5 minutes d'écart (vérifiez avec le diagnostic Date/Heure)

  • Workgroup/Realm incorrect — utilisez whoami sur un membre du domaine pour confirmer la forme courte, et systeminfo pour le domaine complet

  • Autorisations — le compte AD doit avoir les droits nécessaires pour créer des objets ordinateur dans l'OU cible

  • Existence de l'OU — si elle est spécifiée, l'unité d'organisation doit déjà exister dans AD

Pont VMware

Vous venez de VMware ? Dans VergeOS, le stockage de fichiers n'est pas une appliance séparée ni un service complémentaire — le NAS est une recette de VM intégrée, située sur le même vSAN que vos VM, et hérite de la déduplication, des instantanés et de la HA de la plateforme.

Pont Nutanix

Vous venez de Nutanix ? Dans VergeOS, le NAS est une recette de VM unique par système ou locataire — la HA provient du cluster sous-jacent, et le volume se trouve sur un niveau vSAN préféré sélectionné par l'opérateur (pas de déplacement de niveau basé sur la politique ou les modèles d'accès ; la modification du niveau préféré déclenche une migration en arrière-plan en direct).

Parcours de prise en main

Pour un nouveau déploiement VergeOS nécessitant un stockage au niveau fichier :

  1. Déployez le service NAS à partir de la recette de VM NAS — configurez le réseau, l'IP et le nom d'hôte

  2. Rejoignez Active Directory si votre environnement utilise Windows AD pour la gestion des identités

  3. Créez des volumes locaux pour un stockage de fichiers adossé à vSAN — définissez la taille max, le niveau préféré et le profil d'instantanés

  4. Créez des partages CIFS et/ou NFS sur chaque volume avec les contrôles d'accès appropriés

  5. Testez la connectivité client — montez les partages depuis Windows (net use) et Linux (mount -t nfs / mount -t cifs)

  6. (Facultatif) Configurez des volumes distants pour intégrer des systèmes de stockage externes

  7. (Facultatif) Configurez des volumes d'exportation de VM pour la conformité des sauvegardes tierces

Résumé

Le service NAS VergeOS transforme le stockage au niveau fichier d'une préoccupation d'infrastructure séparée en une fonctionnalité intégrée de la plateforme. En s'exécutant comme une recette de VM sur le même vSAN qui héberge toutes les autres charges de travail, le NAS bénéficie de la déduplication, des instantanés et de l'ensemble du modèle opérationnel VergeOS — tout en fournissant les interfaces CIFS/SMB et NFS attendues par les clients et les applications.

Type de volume
Emplacement du stockage
Cas d'utilisation

Local (EXT4)

vSAN VergeOS

Stockage de fichiers général, répertoires personnels, données d'application

CIFS distant

Partage SMB externe

Migration de données, ingestion de sauvegardes, accès hybride

NFS distant

Export NFS externe

Migration de données, intégration avec des systèmes existants

Exportation de VM

vSAN VergeOS

Sauvegarde tierce, conformité, portabilité des VM

Mis à jour

Ce contenu vous a-t-il été utile ?