成都普胜科技是惠普集团在中国区的战略合作伙伴,公司销售惠普服务器、存储、网络产品、图形工作站等惠普系列产品

【设为首页】 【加入收藏】 【联系我们】
News新闻栏目
行业动态
您当前位置:首页 >> 汉维动态 >> 行业动态 >> 如何在Linux中创建云端加密文件系统 >> 详细信息  
如何在Linux中创建云端加密文件系统

    Amazon S3和Google Cloud Storage之类的商业云存储服务以能承受的价格提供了高可用性、可扩展、无限容量的对象存储服务。为了加速这些云产品的广泛采用,这些提供商为他们的产品通过明确的 API 和 SDK 培养了一个良好的开发者生态系统。而基于云的文件系统便是这些活跃的开发者社区中的典型产品,已经有了好几个开源的实现。

    S3QL 便是最流行的开源云端文件系统之一。它是一个基于 FUSE 的文件系统,提供了好几个商业或开源的云存储后端,比如 Amazon S3、Google Cloud Storage、Rackspace CloudFiles,还有 OpenStack。作为一个功能完整的文件系统,S3QL 拥有不少强大的功能:最大 2T 的文件大小、压缩、UNIX 属性、加密、基于写入时复制的快照、不可变树、重复数据删除,以及软、硬链接支持等等。写入 S3QL 文件系统任何数据都将首先被本地压缩、加密,之后才会传输到云后端。当你试图从 S3QL 文件系统中取出内容的时候,如果它们不在本地缓存中,相应的对象会从云端下载回来,然后再即时地解密、解压缩。

 

    需要明确的是,S3QL 的确也有它的限制。比如,你不能把同一个 S3FS 文件系统在几个不同的电脑上同时挂载,只能有一台电脑同时访问它。另外,ACL(访问控制列表)也并没有被支持。

    在这篇教程中,我将会描述“如何基于 Amazon S3 用 S3QL 配置一个加密文件系统”。作为一个使用范例,我还会说明如何在挂载的 S3QL 文件系统上运行 rsync 备份工具。

准备工作

    本教程首先需要你创建一个Amazon AWS 帐号(注册是免费的,但是需要一张有效的信用卡)。

    然后创建一个 AWS access key(access key ID 和 secret access key),S3QL 使用这些信息来访问你的 AWS 帐号。

    之后通过 AWS 管理面板访问 AWS S3,并为 S3QL 创建一个新的空 bucket。

    为最佳性能考虑,请选择一个地理上距离你最近的区域。

在 Linux 上安装 S3QL

    在大多数 Linux 发行版中都有预先编译好的 S3QL 软件包。

对于 Debian、Ubuntu 或 Linux Mint:

  1. \$ sudo yum install s3ql

    对于 Arch Linux,使用AUR。

首次配置 S3QL

    在 ~/.s3ql 目录中创建 autoinfo2 文件,它是 S3QL 的一个默认的配置文件。这个文件里的信息包括必须的 AWS access key,S3 bucket 名,以及加密口令。这个加密口令将被用来加密一个随机生成的主密钥,而主密钥将被用来实际地加密 S3QL 文件系统数据。

  1. [s3]

  2. storage-url: s3://[bucket-name]

  3. backend-login:[your-access-key-id]

  4. backend-password:[your-secret-access-key]

  5. fs-passphrase:[your-encryption-passphrase]

    指定的 AWS S3 bucket 需要预先通过 AWS 管理面板来创建。

    为了安全起见,让 authinfo2 文件仅对你可访问。

  1. \$ mkfs.s3ql s3://[bucket-name] --ssl

    你会被要求输入一个加密口令。请输入你在 ~/.s3ql/autoinfo2 中通过“fs-passphrase”指定的那个口令。

    如果一个新文件系统被成功创建,你将会看到这样的输出:

挂载 S3QL 文件系统

    当你创建了一个 S3QL 文件系统之后,下一步便是要挂载它。

    首先创建一个本地的挂载点,然后使用 mount.s3ql 命令来挂载 S3QL 文件系统。

  1. \$ mount.s3ql --compress bzip2 s3://[bucket-name] ~/mnt_s3ql

    因为性能原因,S3QL 文件系统维护了一份本地文件缓存,里面包括了最近访问的(部分或全部的)文件。你可以通过“--cachesize”和“--max-cache-entries”选项来自定义文件缓存的大小。

    如果想要除你以外的用户访问一个已挂载的 S3QL 文件系统,请使用“--allow-other”选项。

    如果你想通过 NFS 导出已挂载的 S3QL 文件系统到其他机器,请使用“--nfs”选项。

    运行 mount.s3ql 之后,检查 S3QL 文件系统是否被成功挂载了:

  1. \$ umount.s3ql ~/mnt_s3ql

查看 S3QL 文件系统统计信息及修复 S3QL 文件系统

    若要查看 S3QL 文件系统统计信息,你可以使用 s3qlstat 命令,它将会显示诸如总的数据、元数据大小、重复文件删除率和压缩率等信息。

  1. \$ fsck.s3ql s3://[bucket-name]

S3QL 使用案例:Rsync 备份

    让我用一个流行的使用案例来结束这篇教程:本地文件系统备份。为此,我推荐使用 rsync 增量备份工具,特别是因为 S3QL 提供了一个 rsync 的封装脚本(/usr/lib/s3ql/pcp.py)。这个脚本允许你使用多个 rsync 进程递归地复制目录树到 S3QL 目标。

  1.  \$ /usr/lib/s3ql/pcp.py ---quiet --processes=4~/Documents ~/mnt_s3ql

    这些文件将首先被复制到本地文件缓存中,然后在后台再逐步地同步到后端服务器

成都普胜科技发展有限公司   版权所有      技术支持:成都市万企科技