2. Objectifs

Après avoir réalisé les manipulations proposées par ce support, vous serez en mesure de :

Décrire le protocole NFSv4 et les appels RPC

Comprendre le fonctionnement du système de fichiers réseau NFS et de ses mécanismes sous-jacents, comme les appels de procédures distantes RPC. Pour ce faire, il faut identifier les services, les ports et les protocoles utilisés, puis analyser le trafic réseau afin de visualiser les échanges entre le client et le serveur.

Configurer un serveur et un client NFS

Apprendre à installer, configurer et administrer les services NFS, tant côté serveur (exportation d'arborescences) que côté client (montage manuel et automatique avec autofs). Cette compétence couvre la gestion des fichiers de configuration, la création de comptes utilisateurs et la mise en place d'une maquette d'infrastructure NFS fonctionnelle.

Gérer les droits et identités sur les systèmes de fichiers réseau

Comprendre la correspondance entre les identifiants UID/GID sur le serveur et le client, configurer le service idmapd pour la traduction des identités et résoudre les problèmes de permissions sans service de gestion centralisée des identités.

Sécuriser les communications NFS avec Kerberos et TLS

Mettre en œuvre une architecture de sécurité robuste utilisant l'authentification Kerberos V5 pour les utilisateurs et les hôtes, ainsi que le chiffrement TLS pour les communications. Cet objectif comprend la configuration d'un serveur KDC, la gestion des principaux et des certificats, ainsi que l'analyse des communications sécurisées.