Documentação
Servidor de arquivos
Partilhar ficheiros num ambiente hostil/não confiável
Apenas os protocolos de partilha de ficheiros que são encriptados devem ser acessíveis a partir de um ambiente hostil ou não fiável - por exemplo, acessíveis publicamente através da Internet. Como regra geral, é mais seguro apenas fazer protocolos que são explicitamente envoltos em uma camada de criptografia disponível em redes hostis. Atualmente, esses protocolos são SCP/SFTP, Rsync, SSHFS (todos embrulhados em uma camada SSH) e FTPS (embrulhados em SSL/TLS).
As versões mais recentes do SMB/CIFS (explicly SMBv3) também suportam criptografia, mas a criptografia historicamente nunca foi considerada. Assim, recomenda-se usar um túnel VPN ou SSH para conectar sites externos específicos que precisam de acesso CIFS/SMB. Se você tem certeza de que deseja expor "nu" CIFS/SMB por favor consulte o Informações de segurança do Samba Primeiro.
Tamanho do arquivo de upload de interface Web
Por favor, veja o Tamanho do arquivo de upload do servidor de arquivos da interface Web (WebDAV- CGI) Page.
Cópias de segurança TKLBAM
O TKLBAM funciona bem com o servidor de arquivos TurnKey. No entanto, esteja ciente de que ao armazenar muitos arquivos e/ou arquivos grandes e/ou que regularmente mudam significativamente pode causar backup e tempo de restauração para se tornar bastante significativo. Também pode causar custos de armazenamento de backup para "explodir" e tornar-se bastante caro. Então você pode preferir excluir alguns arquivos menos importantes de seus backups TKLBAM e apenas fazer backup deles localmente. Se você fizer isso, para tornar a configuração TKLBAM mais fácil, é recomendável armazenar os arquivos a serem excluídos do backup remoto em um diretório separado para os arquivos a incluir no backup. Por favor, veja Documentos TKLBAM para mais detalhes sobre configuração.
VM vs. LXC recipiente
Ao executar um servidor de arquivos TurnKey localmente ligado ProxmoxVE, para fornecer um controle mais apertado e maior separação, pode ser preferível executá-lo dentro de uma VM KVM. No entanto, muitos usuários podem preferir usar um convidado LXC.
Por padrão, pode haver algumas limitações ao executar em LXC. Muitos dos protocolos de compartilhamento de arquivos fornecidos pelo TurnKey Fileserver funcionam bem dentro de um container LXC OOTB, embora haja algumas limitações onde a configuração mais necessário. Veja abaixo para os requisitos de configuração NFS.
Para configuração LXC adicional/avançada, consulte wiki Proxmox.
NFS no recipiente ProxmoxVE LXC
O servidor de arquivos TurnKey inclui o NFS por padrão. Está habilitado e deve "apenas funcionar" quando instalado a partir do ISO ou usando um AMI (AWS). No entanto, no LXC, não funcionará por padrão e são necessários passos adicionais no host:
- Certifique-se de que o pacote do módulo do kernel NFS - nfs-kernel-server - está instalado na máquina Proxmox:
apt update apt install nfs-kernel-server
- Certifique-se de que você usa um recipiente privilegiado. Se você tem um recipiente existente, então ou cria um novo recipiente privilegiado e transfere seus dados (por exemplo. usando TKLBAM) ou criar um backup Proxmox e lançar um novo servidor LXC a partir de seu backup.
- Desactivar o confinamento do AppAmour do contentor, editando a configuração do contentor (na máquina). Onde o xxx é o seu ID do contentor, adicione esta linha ao /etc/pve/lxc/xxx.conf:
lxc.apparmor.profile: unconfined
- Certifique-se de que as portas NFS estejam abertas - ou seja, no firewall Turnkey se estiver habilitado.
Note que você não pode montar um compartilhamento NFS dentro de um container LXC. Se você precisar de um NFS dentro de um recipiente, monte-o em um diretório no host, então monte esse diretório dentro do hóspede.