day35-NFS優(yōu)化及優(yōu)缺點(diǎn)

image.png

all_squash 不管客戶(hù)端什么用戶(hù),到服務(wù)端都是nfsnobobody
anonuid=匿名用戶(hù)的UID
anongid=匿名用戶(hù)的GID

NFS重點(diǎn)知識(shí)梳理

當(dāng)多個(gè)NFS客戶(hù)端訪問(wèn)服務(wù)器端的讀寫(xiě)文件時(shí),需要具有以下幾個(gè)權(quán)限遣铝。

  • NFS服務(wù)器/etc/exports設(shè)置需要開(kāi)放可寫(xiě)入的權(quán)限,即服務(wù)端的共享權(quán)限。
  • NFS服務(wù)器實(shí)際要共享的NFS目錄權(quán)限具有可寫(xiě)入w的權(quán)限,即服務(wù)端本地目錄的安全權(quán)限。
  • 每臺(tái)機(jī)器都對(duì)應(yīng)存在和NFS默認(rèn)配置UID的相同UID 65534的nfsnobody用戶(hù)(確保所有客戶(hù)端的訪問(wèn)權(quán)限統(tǒng)一,否則每個(gè)機(jī)器需要同時(shí)建立相同UID的用戶(hù),并覆蓋NFS的默認(rèn)用戶(hù)配置)
    只有滿(mǎn)足上述三個(gè)條件,多個(gè)NFS客戶(hù)端才能具有查看、修改、刪除其他任意NFS客戶(hù)端上傳文件的權(quán)限,這在大規(guī)模的集群環(huán)境中作為集群共享存儲(chǔ)時(shí)尤為重要削解。


    image.png
image.png
image.png

客戶(hù)端掛載深入


image.png
image.png
image.png
image.png
udp 面向無(wú)連接的協(xié)議 FTP服務(wù)
tcp 面向連接的協(xié)議营勤,安全穩(wěn)定
臨時(shí)掛載:
image.png
image.png
image.png

優(yōu)化參數(shù)


image.png

文件系統(tǒng)只讀故障/包括/fstab故障
方法:救援模式修復(fù)
單用戶(hù) mount -o remount,rw /

NFS服務(wù)器出問(wèn)題時(shí)候灵嫌,客戶(hù)端重啟依然能夠啟動(dòng),可以使用下列兩種方法
defaults葛作,soft
defaults寿羞,hard,intr

內(nèi)核優(yōu)化c6
cat >>/etc/sysctl.conf<<EOF
net.core.wmem_default = 8388608
net.core.rmem_default = 8388608
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
EOF
sysctl -p命令生效


image.png
image.png
image.png
image.png
image.png
優(yōu)點(diǎn):

□ 簡(jiǎn)單赂蠢,容易上手绪穆,容易掌握。
□ NFS 文件系統(tǒng)內(nèi)數(shù)據(jù)是在文件系統(tǒng)之上的虱岂,即數(shù)據(jù)是能夠看得見(jiàn)的玖院。
□ 部署快速,維護(hù)簡(jiǎn)單方便量瓜,且可控司恳,滿(mǎn)足需求就是最好的。
□ 可靠绍傲,從軟件層面上看扔傅,數(shù)據(jù)可靠性高,經(jīng)久耐用烫饼。數(shù)據(jù)是在文件系統(tǒng)之上的猎塞。
□ 服務(wù)非常穩(wěn)定。

局限:

□ 存在單點(diǎn)故障杠纵,如果NFS Server宕機(jī)了荠耽,所有客戶(hù)端都不能訪問(wèn)共享目錄。這個(gè)在后期
會(huì)通過(guò)負(fù)載均衡及高可用方案彌補(bǔ)比藻。
□ 在大數(shù)據(jù)高并發(fā)的場(chǎng)合铝量,NFS效率,性能有限(2千萬(wàn)/日以下PV的網(wǎng)站不是瓶頸银亲,除非
網(wǎng)站網(wǎng)站架構(gòu)設(shè)計(jì)太差)慢叨。
□ 客戶(hù)端認(rèn)證是基于IP和主機(jī)名的,權(quán)限要根據(jù)ID識(shí)別务蝠,安全性一般(用于內(nèi)網(wǎng)則問(wèn)題
不大)拍谐。
□ NFS數(shù)據(jù)是明文的,NFS本身不對(duì)數(shù)據(jù)完整性進(jìn)行驗(yàn)證。
□ 多臺(tái)客戶(hù)機(jī)器掛載一個(gè)NFS服務(wù)器時(shí)轩拨,連接管理維護(hù)麻煩(耦合度高)践瓷。尤其當(dāng)NFS服務(wù)
端出問(wèn)題后,所有NFS客戶(hù)端都處于掛掉狀態(tài)(測(cè)試環(huán)境可使用autofs自動(dòng)掛載解決亡蓉,
正式環(huán)境可修復(fù)NFS服務(wù)或強(qiáng)制卸載)晕翠。
□ 涉及了同步(實(shí)時(shí)等待)和異步(解耦)的概念,NFS服務(wù)器端和客戶(hù)端相對(duì)來(lái)說(shuō)就是
耦合度有些高寸宵。網(wǎng)站程序也是一樣崖面,盡量不要耦合度太高元咙,系統(tǒng)及程序架構(gòu)師的重要職
責(zé)就是為程序及架構(gòu)解耦梯影,讓網(wǎng)站的擴(kuò)展性變得更好。
應(yīng)用建議:
對(duì)于大中小型網(wǎng)站(參考2000萬(wàn)/日PV以下)線上應(yīng)用庶香,都有用武之地甲棍。門(mén)戶(hù)網(wǎng)站也會(huì)有應(yīng)用,生產(chǎn)場(chǎng)景應(yīng)該多將數(shù)據(jù)的訪問(wèn)往前推赶掖,即盡量將靜態(tài)存儲(chǔ)里的資源通過(guò)CDN或緩存服務(wù)器提供服務(wù)感猛,如果沒(méi)有緩存或架構(gòu)不好,存儲(chǔ)服務(wù)器數(shù)量再多也是扛不住壓力的奢赂,而且用戶(hù)體驗(yàn)會(huì)很差陪白。
showmount 命令說(shuō)明
showmount命令一般用于從NFS客戶(hù)端檢查NFS服務(wù)器端共享目錄的情況。

解決NFS性能問(wèn)題
  1. 使用CDN加速以及自己搭建緩存服務(wù) squid nginx varnish
  2. 把多個(gè)目錄分配到不同的NFS服務(wù)器上
  3. 棄用NFS膳灶,寫(xiě)入時(shí)NFS服務(wù)器上時(shí)直接
  4. 使用分布式文件系統(tǒng)


    image.png
image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末咱士,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子轧钓,更是在濱河造成了極大的恐慌序厉,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,941評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件毕箍,死亡現(xiàn)場(chǎng)離奇詭異弛房,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)而柑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)文捶,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人媒咳,你說(shuō)我怎么就攤上這事粹排。” “怎么了伟葫?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,345評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵恨搓,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng)斧抱,這世上最難降的妖魔是什么常拓? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,851評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮辉浦,結(jié)果婚禮上弄抬,老公的妹妹穿的比我還像新娘。我一直安慰自己宪郊,他們只是感情好掂恕,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著弛槐,像睡著了一般懊亡。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上乎串,一...
    開(kāi)封第一講書(shū)人閱讀 51,688評(píng)論 1 305
  • 那天店枣,我揣著相機(jī)與錄音,去河邊找鬼叹誉。 笑死鸯两,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的长豁。 我是一名探鬼主播钧唐,決...
    沈念sama閱讀 40,414評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼匠襟!你這毒婦竟也來(lái)了钝侠?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,319評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤宅此,失蹤者是張志新(化名)和其女友劉穎机错,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體父腕,經(jīng)...
    沈念sama閱讀 45,775評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡弱匪,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了璧亮。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片萧诫。...
    茶點(diǎn)故事閱讀 40,096評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖枝嘶,靈堂內(nèi)的尸體忽然破棺而出帘饶,到底是詐尸還是另有隱情,我是刑警寧澤群扶,帶...
    沈念sama閱讀 35,789評(píng)論 5 346
  • 正文 年R本政府宣布及刻,位于F島的核電站镀裤,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏缴饭。R本人自食惡果不足惜暑劝,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望颗搂。 院中可真熱鬧担猛,春花似錦、人聲如沸丢氢。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,993評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)疚察。三九已至蒸走,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間稍浆,已是汗流浹背猜嘱。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,107評(píng)論 1 271
  • 我被黑心中介騙來(lái)泰國(guó)打工衅枫, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人朗伶。 一個(gè)月前我還...
    沈念sama閱讀 48,308評(píng)論 3 372
  • 正文 我出身青樓弦撩,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親论皆。 傳聞我的和親對(duì)象是個(gè)殘疾皇子益楼,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容