이 페이지에서는 Cloud Run에서 CIFS/SMB 네트워크 파일 시스템을 사용하는 방법을 설명합니다.
Cloud Run에서 NFS, Filestore 또는 Cloud Storage FUSE를 사용하는 경우 다음 페이지를 참고하세요.
제한사항
smbnetfs를 사용할 때는 2세대 실행 환경을 지정해야 합니다.Cloud Run 실행 환경 제한으로 인해 CIFS/SMB를 Cloud Run 내부에 직접 마운트할 수 없습니다. 하지만
smbnetfs(FUSE 기반) 또는smbclient와 같이 커널 마운트에 의존하지 않는 SMB 클라이언트를 사용할 수 있습니다.Cloud Run은 많은 수의 인스턴스로 빠르게 확장되도록 설계되었습니다. 그러나 대부분의 네트워크 파일 시스템은 많은 클라이언트에서 동시에 사용하도록 설계되지 않았습니다. Cloud Run 서비스의 경우 최대 인스턴스 기능을 사용하여 Cloud Run 인스턴스 수를 제한하는 것이 좋습니다.
smbnetfs 사용
smbnetfs는 SMB 공유를 로컬 파일 시스템 계층 구조의 일부로 마운트할 수 있는 FUSE 기반 파일 시스템입니다.
Cloud Run에서 smbnetfs를 사용하려면 Dockerfile을 업데이트하여 smbnetfs 및 종속 항목을 설치하고 사용자 인증 정보를 구성하세요.
Dockerfile에서 smbnetfs 구성
Dockerfile에 다음 명령어를 추가합니다.
# Install smbnetfs, fuse and other dependencies
RUN apt-get update && apt-get install -y smbnetfs fuse && rm -rf /var/lib/apt/lists/*
# Setup smbnetfs configuration
RUN mkdir -p ~/.smb
# Check if files exist before copying, as strict locations might vary or be missing in minimal images
RUN [ -f /etc/smbnetfs.conf ] && cp /etc/smbnetfs.conf ~/.smb/ || echo "smbnetfs.conf not found"
# Create the auth file
# In production, use mechanisms like [Secret Manager](/run/docs/configuring/services/secrets) to handle credentials
# securely instead of placing them directly in the Dockerfile.
RUN echo 'auth "<smb-server-ip>" "<smb-username>" "<smb-password>"' > ~/.smb/smbnetfs.auth
RUN chmod 600 ~/.smb/smbnetfs.auth
# Create the host file
RUN echo 'host <smb-server-ip> visible=true' > ~/.smb/smbnetfs.host
RUN chmod 600 ~/.smb/smbnetfs.host
# Enable the includes in the main config if they exist
RUN if [ -f ~/.smb/smbnetfs.conf ]; then \
sed -i 's/^#include "smbnetfs.auth"/include "smbnetfs.auth"/' ~/.smb/smbnetfs.conf && \
sed -i 's/^#include "smbnetfs.host"/include "smbnetfs.host"/' ~/.smb/smbnetfs.conf; \
fi
<smb-server-ip>, <smb-username>, <smb-password>을 SMB 서버의 연결 세부정보로 바꿉니다.
컨테이너 시작 중에 SMB 공유 마운트
컨테이너가 시작되고 애플리케이션이 시작되기 전에 smbnetfs를 실행하여 공유를 마운트합니다. 컨테이너가 루트가 아닌 사용자로 실행되는 경우 권한 또는 FUSE 구성을 조정해야 할 수 있습니다.
다음 명령어와 같이
/mnt/smb와 같은 마운트 지점을 만듭니다.mkdir /mnt/smbsmbnetfs명령어를 사용하여 SMB 파일 시스템을 마운트합니다.smbnetfs /mnt/smb다음 명령어와 같이
/mnt/smb/<smb-server-ip>/<share-name>에서 공유에 액세스합니다.ls /mnt/smb/smb-server-ip/share-name
문제 해결
smbnetfs와 함께 O_APPEND 플래그를 사용하여 파일에 쓸 때 입력/출력 오류가 발생할 수 있습니다. 자세한 내용은 Stack Overflow 토론을 참고하세요.
smbclient 사용
smbclient은 SMB 공유에 액세스하기 위한 FTP와 유사한 인터페이스를 제공하는 명령줄 도구입니다. SMB 서버에서 파일을 전송하거나 명령어를 실행하는 데 사용할 수 있습니다.
각 명령어에 사용자 인증 정보를 제공하지 않으려면 파일에 저장하면 됩니다.
사용자 인증 정보를 파일(예:
smb-cred.txt)에 저장합니다.username = <smb-username> password = <smb-password>사용자 인증 정보 파일 대신
-U또는--user옵션을 사용하여 각 명령어에 사용자 인증 정보를 제공할 수 있습니다(예:--user=[DOMAIN\]USERNAME[%PASSWORD]).-A플래그와 함께smbclient도구를 사용하여 사용자 인증 정보 파일을 지정합니다. 예를 들어 공유의 파일을 나열하려면 다음 명령어를 실행합니다.smbclient //smb-server-ip/share-name -A smb-cred.txt -c 'ls'
smbclient 도구로 파일을 수정하려면 다음 단계에 표시된 대로 파일을 다운로드하고 로컬로 수정한 후 공유에 다시 업로드합니다.
get 명령어를 실행하여 파일을 다운로드합니다.
smbclient //smb-server-ip/share-name -A smb-cred.txt -c 'get remote local'
파일을 로컬로 수정합니다.
수정 후 put 명령어를 실행하여 파일을 업로드합니다.
smbclient //smb-server-ip/share-name -A smb-cred.txt -c 'put local remote'
smbclient 도구를 사용하면 SMB 서버가 제공된 사용자 인증 정보를 사용하여 사용자를 식별합니다. 이를 통해 서버는 올바른 파일 권한을 적용할 수 있습니다.
smbclient 명령어의 전체 목록은 공식 smbclient 문서를 참고하세요.