> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/fr/module-5-stockage/03-nas-shares.md).

# Service NAS et partages

## Qu'est-ce que le NAS VergeOS ?

Le VergeOS **NAS (stockage en réseau)** service fournit un stockage et un accès au niveau fichier dans un environnement VergeOS. Contrairement aux appliances NAS traditionnelles qui nécessitent du matériel dédié, le NAS VergeOS s'exécute comme un **service basé sur une VM** — une machine virtuelle spécialement conçue, déployée à partir d'une recette standard. Cette architecture signifie que les services de fichiers héritent de tous les avantages de la plateforme VergeOS : déduplication vSAN, instantanés, haute disponibilité et multitenance.

Chaque système ou locataire VergeOS peut exécuter sa propre instance de service NAS, fournissant un stockage de fichiers isolé avec une configuration, des politiques de sécurité et des définitions de partage indépendantes.

### Principales fonctionnalités

### Volumes locaux

Stockez les fichiers directement sur vSAN, en bénéficiant de la déduplication en ligne et du placement sur stockage hiérarchisé

### Volumes distants

Montez des systèmes de fichiers NFS ou CIFS externes et présentez-les comme des ressources locales dans VergeOS

### Partages CIFS/SMB et NFS

Exposez les volumes aux clients via des protocoles de partage de fichiers standard du secteur avec des contrôles d'accès granulaires

### Volumes d'exportation de VM

Exportez les instantanés de VM dans des formats portables pour des flux de travail de sauvegarde ou de conformité tiers

## Architecture NAS

Le service NAS n'est pas une fonctionnalité au niveau du noyau — il s'exécute comme une **machine virtuelle dédiée** provisionnée à partir de la recette de VM NAS intégrée. Cette VM héberge les démons Samba (CIFS/SMB) et NFS, gère les montages de volumes et prend en charge l'authentification.

```mermaid
graph TB
    subgraph "Architecture NAS VergeOS"
        subgraph "VM du service NAS"
            SAMBA["Démon Samba<br/>(CIFS/SMB)"]
            NFSD["Démon NFS"]
            AD["Winbind<br/>(intégration AD)"]
        end

        subgraph "Types de volumes"
            LV["Volumes locaux<br/>(EXT4 sur vSAN)"]
            RV["Volumes distants<br/>(NFS/CIFS externes)"]
            EV["Volumes d'exportation de VM<br/>(.ybvm / .ovf)"]
        end

        subgraph "Stockage vSAN"
            T1["Niveaux 1–5<br/>Données de charge de travail"]
            DEDUP["Déduplication en ligne"]
        end

        SAMBA --> LV
        SAMBA --> RV
        SAMBA --> EV
        NFSD --> LV
        NFSD --> RV
        NFSD --> EV
        AD --> SAMBA
        LV --> T1
        T1 --> DEDUP
    end

    CLIENT_W["Clients Windows"] -->|"SMB/CIFS"| SAMBA
    CLIENT_L["Clients Linux"] -->|"NFS"| NFSD
```

**Points architecturaux clés :**

* **Chaque système/locataire peut exécuter une ou plusieurs instances du service NAS** — chaque instance est une VM indépendante avec sa propre adresse IP et son propre emplacement réseau
* **Allocation des ressources** — 4 cœurs / 4 Go de RAM par défaut, ajustables pour des charges plus lourdes (analyse antivirus, synchronisations fréquentes)
* **Emplacement réseau** — la VM NAS se connecte à un réseau interne ou externe, rendant les partages accessibles aux clients sur ce réseau
* **Les volumes sont indépendants** — chaque volume possède ses propres paramètres de chiffrement, de taille maximale, de profil d'instantanés, de niveau de stockage préféré et de configuration de partage

## Chemin de configuration

La mise en place d'un NAS suit une séquence claire :

1. **Ajouter un service NAS** — déployez la recette de VM NAS depuis **NAS → Services NAS → Nouveau**
2. **(Facultatif) Intégrer avec Active Directory** — joindre le NAS à un domaine AD Windows pour une authentification centralisée
3. **Créer des volumes** — volumes locaux pour le stockage adossé à vSAN, volumes distants pour les montages externes ou volumes d'exportation de VM
4. **Créer des partages** — exposez les volumes via CIFS et/ou NFS avec des contrôles d'accès par partage
5. **(Facultatif) Configurer les instantanés de volume** — configurez des profils d'instantanés pour une protection automatisée à un instant donné

### Création d'un service NAS

Lors de la création d'un service NAS, vous configurez :

| Paramètre                | Description                                                                                                          |
| ------------------------ | -------------------------------------------------------------------------------------------------------------------- |
| **Nom**                  | Doit être unique parmi toutes les VM dans ce cloud VergeOS                                                           |
| **Cœurs / RAM**          | 4 cœurs / 4 Go par défaut — augmentez pour des charges antivirus ou de synchronisation importantes                   |
| **Réseau**               | Réseau interne ou externe sur lequel le NAS sera accessible                                                          |
| **Type d’adresse IP**    | DHCP (recommandé avec réservation statique) ou Statique                                                              |
| **Nom d’hôte**           | Nom de l'ordinateur (apparaît dans AD si le domaine est joint) ; il est préférable qu'il corresponde au nom de la VM |
| **Domaine**              | Requis pour CIFS/Samba — par défaut "workgroup" si laissé vide                                                       |
| **Fuseau horaire / NTP** | Utilise les paramètres système par défaut ; essentiel pour l'authentification Kerberos AD                            |

Après l'envoi, démarrez le service NAS et vérifiez qu'il atteint l'état **En ligne** sur le tableau de bord du service NAS.

## Volumes locaux

Les volumes locaux sont des systèmes de fichiers EXT4 stockés dans le vSAN VergeOS. Ils consomment du stockage vSAN et bénéficient de la déduplication en ligne, du chiffrement (si activé au niveau vSAN) et du placement hiérarchisé.

### Création d'un volume local

Accédez à **NAS → Volumes → Nouveau** et configurez :

* **Service NAS** — sélectionnez l'instance NAS qui héberge ce volume
* **Nom** — aucun espace autorisé
* **Type de système de fichiers** — sélectionnez **Volume local (EXT4)**
* **Chiffrer le volume** — chiffrement AES-XTS facultatif (défini à la création ; ne peut pas être modifié ensuite). Nécessite une clé de chiffrement qui doit être fournie à chaque mise en ligne du volume
* **Taille max** — limite de capacité stricte ; le volume devient en lecture seule lorsqu'elle est atteinte
* **Ignorer** — activé par défaut ; récupère l'espace supprimé pour le rendre à vSAN
* **Lecture seule** — empêche les écritures sur le volume
* **Monter automatiquement les instantanés** — rend les instantanés consultables pour les restaurations de fichiers en libre-service
* **Propriétaire / Groupe** — propriété du répertoire du volume
* **Profil d’instantané** — planification automatisée des instantanés
* **Niveau préféré** — niveau vSAN cible pour les données de ce volume

Une fois créé, le volume apparaît sur le tableau de bord du service NAS. Les fichiers peuvent être parcourus via l'option **Parcourir** et le volume doit être exposé via des partages pour l'accès client.

## Partages CIFS/SMB

Les partages CIFS (Common Internet File System) fournissent un accès aux fichiers pour les clients Windows, macOS et Linux à l'aide du protocole SMB. Plusieurs partages peuvent être créés sur un même volume avec des paramètres de sécurité différents.

### Création d'un partage CIFS

Accédez à **NAS → Volumes**, sélectionnez un volume, puis **Partages CIFS → Nouveau**:

| Paramètre                                   | Description                                                                           |
| ------------------------------------------- | ------------------------------------------------------------------------------------- |
| **Nom**                                     | Nom du partage visible par les clients                                                |
| **Chemin du partage**                       | Sous-répertoire dans le volume (vide = volume entier)                                 |
| **Utilisateurs valides**                    | Restreindre l'accès à des utilisateurs spécifiques (un par ligne)                     |
| **Groupes valides**                         | Restreindre l'accès à des groupes spécifiques (un par ligne)                          |
| **Hôtes autorisés**                         | IP, nom d'hôte, domaine, netgroup ou sous-réseau (un par ligne)                       |
| **Hôtes refusés**                           | Bloquer explicitement certains hôtes                                                  |
| **Lecture seule**                           | Refuser les opérations d'écriture                                                     |
| **Navigable**                               | Afficher dans les listes de partages réseau (désactivé par défaut)                    |
| **Utilisateurs administrateurs**            | Utilisateurs disposant d'un accès administratif complet au partage                    |
| **Forcer l'utilisateur / forcer le groupe** | Remplacer l'identité de l'utilisateur connecté pour toutes les opérations de fichiers |
| **Options de configuration avancées**       | Paramètres Samba bruts pour les cas particuliers                                      |

{% hint style="success" %}
**Bonne pratique**

Lors du déploiement de partages CIFS dans un environnement AD, utilisez **Groupes valides** pour contrôler l'accès via des groupes de sécurité AD plutôt que par des listes d'utilisateurs individuels. Cela simplifie l'administration, car les changements d'appartenance aux groupes dans AD se répercutent automatiquement sur l'accès aux partages.
{% endhint %}

## Partages NFS

Les partages NFS (Network File System) fournissent un accès aux fichiers principalement pour les clients Linux et Unix. Les partages NFS sont configurés par volume et offrent un contrôle fin de l'accès aux hôtes et du mappage d'identité.

### Création d'un partage NFS

Accédez à **NAS → Volumes**, sélectionnez un volume, puis **Partages NFS → Nouveau**:

| Paramètre                                 | Description                                                                                                                           |
| ----------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------- |
| **Nom**                                   | Identifiant du partage                                                                                                                |
| **Chemin du partage**                     | Sous-répertoire dans le volume (vide = volume entier)                                                                                 |
| **Autoriser tout le monde**               | Accorder l'accès à tous les hôtes                                                                                                     |
| **Hôtes autorisés**                       | IP, FQDN ou joker (par ex., `*.companyabc.com`)                                                                                       |
| **Accès aux données**                     | Lecture seule ou lecture et écriture                                                                                                  |
| **Squash utilisateur/groupe**             | **Aucun squash** (par défaut), **Squash Root** (mapper root vers anonyme), **Squash All** (mapper tous les utilisateurs vers anonyme) |
| **ID utilisateur anonyme / ID de groupe** | UID/GID attribué aux connexions anonymes                                                                                              |
| **Asynchrone**                            | Améliore les performances mais risque une perte de données lors d'un redémarrage non propre du serveur                                |
| **Aucune ACL**                            | Désactiver les listes de contrôle d'accès                                                                                             |

{% hint style="warning" %}
**Mode asynchrone**

Le **Asynchrone** option améliore considérablement les performances d'écriture NFS en permettant au serveur de répondre avant que les données ne soient engagées sur le disque. Cependant, un redémarrage non propre (coupure de courant, panne) peut entraîner une corruption des données. Activez-la uniquement pour les charges de travail où la performance l'emporte sur le risque — jamais pour les bases de données ou les journaux de transactions.
{% endhint %}

## Volumes distants

Les montages de volumes distants **externes** des systèmes de fichiers NFS ou CIFS dans le NAS VergeOS, les rendant accessibles comme s'ils étaient locaux. C'est utile pour :

* **Migration de données** — synchroniser les données depuis un stockage hérité vers VergeOS
* **Ingestion des sauvegardes** — importations ponctuelles ou récurrentes depuis des systèmes externes
* **Accès hybride** — présenter un stockage externe aux VM VergeOS en complément des volumes locaux

### Volume CIFS distant

* **Type de système de fichiers** — CIFS distant
* **Cible de montage distante** — chemin UNC (par ex., `//10.10.2.2/fshare` ou `//file-01/corp`)
* **Nom d'utilisateur / mot de passe** — identifiants pour le partage distant
* **Version du protocole SMB** — détection automatique (par défaut) ou sélection explicite de la version
* **Options de montage** — paramètres CIFS avancés
* **Lecture seule** — monter en lecture seule

### Volume NFS distant

* **Type de système de fichiers** — NFS distant
* **Cible de montage distante** — chemin NFS (par ex., `server01:/export/svrdata`)
* **Version du protocole NFS** — détection automatique (par défaut) ou version explicite
* **Options de montage** — paramètres NFS avancés
* **Lecture seule** — monter en lecture seule

Après la création, vérifiez que l'état du volume affiche **En ligne** sur le tableau de bord du volume. Si le montage échoue, consultez la section **Journaux** au bas du tableau de bord pour plus de détails sur l'erreur.

{% hint style="success" %}
**Synchronisations de volume**

Les volumes distants peuvent être associés à des **synchronisations de volume** pour copier automatiquement les données d'une source externe vers un volume local selon une planification. C'est particulièrement utile pour migrer progressivement les données d'un serveur de fichiers vers VergeOS.
{% endhint %}

## Volumes d'exportation de VM

Le **Export de VM Verge.io** ce type de volume fournit un moyen contrôlé d'exporter des instantanés de VM à des fins de sauvegarde tierce, de conformité ou de portabilité.

### Fonctionnement des exportations de VM

1. **Activer l'exportation sur chaque VM** — modifiez les paramètres de la VM et cochez **Autoriser l'exportation**
2. **Créer un volume d'exportation de VM** — sélectionnez **Export de VM Verge.io** comme type de système de fichiers
3. **Exécuter l'exportation** — déclenchement manuel ou automatisation avec des tâches et des déclencheurs de planification
4. **Accéder aux exportations** — partagez le volume d'exportation via CIFS ou NFS, ou synchronisez-le vers un stockage externe via un volume distant

Chaque exportation génère des dossiers horodatés contenant des instantanés de VM. Les formats d'exportation incluent :

* **`.ybvm`** — format natif VergeOS basé sur JSON
* **`.ovf`** — Open Virtualization Format pour une large compatibilité

### Exportations cohérentes

Pour des exportations cohérentes au niveau applicatif, les VM doivent avoir **l'agent invité VergeOS** installé. L'agent invité coordonne avec le système d'exploitation (VSS sous Windows) pour vider les tampons et geler le système de fichiers avant la prise de l'instantané.

### Automatisation

Les exportations de VM sont souvent automatisées à l'aide de :

* **Tâches** — définissez l'action d'exportation
* **déclencheurs de planification** — définissez la planification récurrente (quotidienne, hebdomadaire, etc.)
* **Synchronisations de volume** — répliquez les données exportées vers une appliance NAS externe via un volume distant monté

{% hint style="success" %}
**Flux de conformité**

Les volumes d'exportation de VM sont particulièrement utiles pour les organisations qui doivent conserver des copies de sauvegarde sur un stockage qu'elles possèdent en dehors de VergeOS, que ce soit pour la conformité réglementaire, les exigences d'audit ou l'intégration avec des logiciels de sauvegarde d'entreprise existants comme Veeam ou Commvault.
{% endhint %}

## Intégration à Active Directory

Pour les environnements avec Windows Active Directory, le service NAS peut rejoindre un domaine AD à l'aide de **Winbind**. Cela permet aux utilisateurs et groupes AD de s'authentifier sur les partages CIFS sans conserver d'identifiants séparés sur le NAS.

### Rejoindre un domaine

1. Accédez au tableau de bord du service NAS
2. Sélectionnez **Modifier les paramètres CIFS**
3. Configurez les éléments suivants :

| Paramètre                               | Description                                                                |
| --------------------------------------- | -------------------------------------------------------------------------- |
| **Mappage de l'utilisateur invité**     | Comment traiter les identifiants invalides (rejeter, traiter comme invité) |
| **Groupe de travail**                   | Nom de domaine abrégé (par ex., `COMPANYNAME`)                             |
| **Realm**                               | Nom de domaine complet (par ex., `companyname.local`)                      |
| **Type de serveur**                     | Définir sur **Membre**                                                     |
| **Nom d'utilisateur / mot de passe AD** | Administrateur de domaine avec droits de création d'objets                 |

4. Attendez la fin de l'adhésion — l'état **AD** affichera **Joint** sur le tableau de bord du service NAS

### Vérification de l'intégration AD

Après l'adhésion, vérifiez avec l'outil **Winbind** de diagnostic (tableau de bord NAS → **Diagnostics** → **Winbind**):

* `wbinfo -t` — tester la relation de confiance avec le domaine
* `wbinfo -u` — lister les utilisateurs du domaine
* `wbinfo -g` — lister les groupes du domaine

### Dépannage des échecs d'adhésion AD

Causes courantes des échecs d'adhésion :

* **Connectivité réseau** — la VM NAS doit pouvoir atteindre le contrôleur de domaine (vérifiez avec le diagnostic Ping)
* **Résolution DNS** — le NAS doit résoudre le nom de domaine (vérifiez avec le diagnostic de recherche DNS)
* **Synchronisation de l'heure** — Kerberos exige des horloges à moins de 5 minutes d'écart (vérifiez avec le diagnostic Date/Heure)
* **Workgroup/Realm incorrect** — utilisez `whoami` sur un membre du domaine pour confirmer la forme courte, et `systeminfo` pour le domaine complet
* **Autorisations** — le compte AD doit avoir les droits nécessaires pour créer des objets ordinateur dans l'OU cible
* **Existence de l'OU** — si elle est spécifiée, l'unité d'organisation doit déjà exister dans AD

{% hint style="info" %}
**Pont VMware**

Vous venez de VMware ? Dans VergeOS, le stockage de fichiers n'est pas une appliance séparée ni un service complémentaire — le NAS est une recette de VM intégrée, située sur le même vSAN que vos VM, et hérite de la déduplication, des instantanés et de la HA de la plateforme.
{% endhint %}

{% hint style="info" %}
**Pont Nutanix**

Vous venez de Nutanix ? Dans VergeOS, le NAS est une recette de VM unique par système ou locataire — la HA provient du cluster sous-jacent, et le volume se trouve sur un niveau vSAN préféré sélectionné par l'opérateur (pas de déplacement de niveau basé sur la politique ou les modèles d'accès ; la modification du niveau préféré déclenche une migration en arrière-plan en direct).
{% endhint %}

## Parcours de prise en main

Pour un nouveau déploiement VergeOS nécessitant un stockage au niveau fichier :

1. **Déployez le service NAS** à partir de la recette de VM NAS — configurez le réseau, l'IP et le nom d'hôte
2. **Rejoignez Active Directory** si votre environnement utilise Windows AD pour la gestion des identités
3. **Créez des volumes locaux** pour un stockage de fichiers adossé à vSAN — définissez la taille max, le niveau préféré et le profil d'instantanés
4. **Créez des partages CIFS et/ou NFS** sur chaque volume avec les contrôles d'accès appropriés
5. **Testez la connectivité client** — montez les partages depuis Windows (`net use`) et Linux (`mount -t nfs` / `mount -t cifs`)
6. **(Facultatif) Configurez des volumes distants** pour intégrer des systèmes de stockage externes
7. **(Facultatif) Configurez des volumes d'exportation de VM** pour la conformité des sauvegardes tierces

## Résumé

Le service NAS VergeOS transforme le stockage au niveau fichier d'une préoccupation d'infrastructure séparée en une fonctionnalité intégrée de la plateforme. En s'exécutant comme une recette de VM sur le même vSAN qui héberge toutes les autres charges de travail, le NAS bénéficie de la déduplication, des instantanés et de l'ensemble du modèle opérationnel VergeOS — tout en fournissant les interfaces CIFS/SMB et NFS attendues par les clients et les applications.

| Type de volume        | Emplacement du stockage | Cas d'utilisation                                                           |
| --------------------- | ----------------------- | --------------------------------------------------------------------------- |
| **Local (EXT4)**      | vSAN VergeOS            | Stockage de fichiers général, répertoires personnels, données d'application |
| **CIFS distant**      | Partage SMB externe     | Migration de données, ingestion de sauvegardes, accès hybride               |
| **NFS distant**       | Export NFS externe      | Migration de données, intégration avec des systèmes existants               |
| **Exportation de VM** | vSAN VergeOS            | Sauvegarde tierce, conformité, portabilité des VM                           |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/fr/module-5-stockage/03-nas-shares.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
