ドキュメント
ファイルサーバ
敵/不意の環境でファイルを共有する
暗号化されたファイル共有プロトコルは、敵対的または不信な環境からアクセス可能であるだけ - たとえば、インターネット経由で一般にアクセス可能。 一般的なルールとして、敵対ネットワークから利用可能な暗号化レイヤーで明示的にラップされるプロトコルのみを作ることは最も安全です。 現在、これらのプロトコルはSCP/SFTP、Rsync、SSHFS(SSHレイヤーですべて包まれた)、FTPS(SSL/TLSで包まれた)です。
SMB/CIFS(明示的にSMBv3)の新バージョンも暗号化に対応しましたが、暗号化は歴史的に考慮していなかったのです。 そのため、VPNまたはSSHトンネルのいずれかを使用して、CIFS/SMBアクセスが必要な特定の外部サイトを接続することをお勧めします。 「naked」CIFS/SMBを露出したいとお確かめの方は、是非ご相談ください。 保安情報 まずは。
Web UI アップロードファイルサイズ
是非ご覧ください。 ファイルサーバのWeb UI(WebDAV-CGI) アップロードファイルサイズ ページの先頭へ
TKLBAMバックアップ
TurnKeyファイルサーバでTKLBAMが正常に動作します。 ただし、ファイルやファイルやファイルやファイルなど、定期的に変更するファイルなどは、バックアップや復元時間が大幅に大幅に変化する可能性があることをご理解ください。 重要な。バックアップストレージコストを「下げ」に引き起こし、コストがかかることもあります。 そのため、TKLBAMバックアップから重要なファイルを除外し、ローカルにバックアップするのが好きかもしれません。 もしそうなら、TKLBAM の設定を容易にするために、ファイルを保存するのが推奨されます。 別のディレクトリからファイルへ、リモートバックアップから除外するファイルを保存するのが推奨されます。 バックアップにてご確認ください。 TKLBAM ドキュメント 設定の詳細については、
VM と LXC コンテナ
ローカルでTurnKeyファイルサーバを実行しているとき エクステンションより緊密な制御と分離を行なうためには、KVM VM内で実行するのが望ましいかもしれません。ただし、LXCゲストを使用するには多くのユーザーが好ましいかもしれません。
デフォルトでは、LXC で実行する際に制限がいくつかあります。 TurnKey Fileserver が提供するファイル処理プロトコルの多くは LXC コンテナ OOTB 内で正常に動作しますが、さらなる構成が制限される 必須。NFS構成要件については、以下を参照してください。
追加の/高度なLXC設定については、 参照してください Proxmox wiki の リリース.
ProxmoxVE LXCコンテナのNFS
TurnKeyファイルサーバはデフォルトでNFSが含まれています。ISOからインストールされたとき、AMI(AWS)を使用して、有効で「ちょうど動作」する必要があります。 しかし、LXCでは、デフォルトでは動作しません。また、ホストに追加の手順は必要ありません。
- NFSカーネルモジュールパッケージを確実にする - nfs-kernel-server の使い方 - Proxmoxホストにインストールされます。
apt update apt install nfs-kernel-server
- 特権コンテナを使用することを確認してください。 既存のFileserverコンテナがある場合、新しい特権コンテナを作成し、データを転送します(例: TKLBAM を使用して、Proxmox バックアップを作成して、バックアップから新しい LXC サーバーを起動します。
- コンテナの AppAmour のコンフィグを編集してコンテナのコンフィグを無効にします。 xxx がコンテナ ID である場合、この行を /etc/pve/lxc/xxx.conf: に追加します。
lxc.apparmor.profile: unconfined
- 有効化されている場合、NFSポートが開いていることを確認してください。 Turnkeyファイアウォールで。
LXCコンテナ内でNFS共有をマウントすることはできません。 コンテナ内のNFSが必要な場合は、ホストのディレクトリにマウントし、そのディレクトリをゲスト内でマウントします。