View a markdown version of this page

Erstellen und Aktivieren eines Amazon S3 File Gateways - AWS Storage Gateway

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen und Aktivieren eines Amazon S3 File Gateways

In diesem Abschnitt finden Sie Anweisungen zum Erstellen, Bereitstellen und Aktivieren eines File Gateways in AWS Storage Gateway.

Einrichten eines Amazon S3 File Gateways

Um ein neues S3 File Gateway einzurichten
  1. Öffnen Sie das AWS-Managementkonsole at und wählen Sie den AWS-Region Ort aus https://console.aws.amazon.com/storagegateway/home/, an dem Sie Ihr Gateway erstellen möchten.

  2. Wählen Sie Gateway erstellen, um die Seite Gateway einrichten zu öffnen.

  3. Gehen Sie im Abschnitt Gateway-Einstellungen wie folgt vor:

    1. Geben Sie in Gateway-Name einen Namen für Ihren Gateway ein. Nachdem Ihr Gateway erstellt wurde, können Sie nach diesem Namen suchen, um Ihr Gateway auf den Listenseiten in der AWS Storage Gateway Konsole zu finden.

    2. Wählen Sie Gateway-Zeitzone die lokale Zeitzone für den Teil der Welt aus, in dem Sie Ihr Gateway einsetzen möchten.

  4. Wählen Sie im Abschnitt Gateway-Optionen für den Gateway-Typ Amazon S3 File Gateway aus.

  5. Gehen Sie im Abschnitt Plattform-Optionen wie folgt vor:

    1. Wählen Sie für die Host-Plattform die Plattform aus, auf der Sie Ihr Gateway bereitstellen möchten. Folgen Sie dann den plattformspezifischen Anweisungen auf der Storage Gateway-Konsolenseite, um Ihre Host-Plattform einzurichten. Sie können aus den folgenden Optionen wählen:

      • VMware ESXi — Laden Sie die virtuelle Gateway-Maschine mithilfe von VMware ESXi herunter, stellen Sie sie bereit und konfigurieren Sie sie.

      • Microsoft Hyper-V — Laden Sie die virtuelle Gateway-Maschine mithilfe von Microsoft herunter, stellen Sie sie bereit und konfigurieren Sie sie. Hyper-V

      • Linux KVM — Laden Sie die virtuelle Gateway-Maschine mithilfe der Kernel-based virtuellen Linux-Maschine (KVM) herunter, stellen Sie sie bereit und konfigurieren Sie sie. Die empfohlenen Startkonfigurationen finden Sie in der mitgelieferten Datei aws-storage-gateway.xml. Der UEFI-Startmodus mit deaktiviertem Secure Boot (loader_secure=no) ist für File Gateway 2.x, Volume Gateway 3.x und Tape Gateway 3.x erforderlich.

      • Nutanix AHV — Laden Sie die virtuelle Gateway-Maschine mithilfe der Linux Virtual Machine (KVM) herunter, stellen Sie sie bereit und konfigurieren Sie sie. Kernel-based Das gleiche Image funktioniert sowohl für Linux-KVM- als auch für Nutanix AHV-Hypervisor-Umgebungen.

      • Amazon EC2 — Konfigurieren und starten Sie eine Amazon EC2-Instance zum Hosten Ihres Gateways.

      • Hardware-Appliance — Bestellen Sie eine dedizierte physische Hardware-Appliance von AWS , um Ihr Gateway zu hosten.

    2. Aktivieren Sie unter Confirm set up gateway das Kontrollkästchen, um zu bestätigen, dass Sie die Bereitstellungsschritte für die von Ihnen gewählte Hostplattform ausgeführt haben. Dieser Schritt gilt nicht für die Hostplattform der Hardware-Appliance.

  6. Nachdem Ihr Gateway eingerichtet ist, müssen Sie auswählen, wie Sie die Verbindung herstellen und mit der es kommunizieren soll AWS. Wählen Sie Weiter aus, um fortzufahren.

Verbinden Sie Ihr Amazon S3 File Gateway mit AWS

Um ein neues S3 File Gateway zu verbinden mit AWS
  1. Falls Sie dies noch nicht getan haben, führen Sie das unter Amazon S3 File Gateway einrichten beschriebene Verfahren durch. Wenn Sie fertig sind, wählen Sie Weiter, um die AWS Seite Connect to in der AWS Storage Gateway Konsole zu öffnen.

  2. Wählen Sie im Abschnitt Gateway-Verbindungsoptionen unter Verbindungsoptionen aus, wie Sie Ihr Gateway gegenüber AWS identifizieren möchten. Sie können aus den folgenden Optionen wählen:

    • IP-Adresse — Geben Sie die IP-Adresse Ihres Gateways in das entsprechende Feld ein. Diese IP-Adresse muss öffentlich sein oder von Ihrem aktuellen Netzwerk aus zugänglich sein, und Sie müssen in der Lage sein, über Ihren Webbrowser eine Verbindung zu ihr herzustellen.

      Sie können die Gateway-IP-Adresse abrufen, indem Sie sich von Ihrem Hypervisor-Client aus bei der lokalen Konsole des Gateways anmelden oder sie von Ihrer Amazon-EC2-Instance-Detailseite kopieren. Weitere Informationen finden Sie unter Abrufen der Gateway-IP-Adresse.

    • Aktivierungsschlüssel — Geben Sie den Aktivierungsschlüssel für Ihr Gateway in das entsprechende Feld ein. Sie können einen Aktivierungsschlüssel mithilfe der lokalen Konsole des Gateways generieren. Wenn die IP-Adresse Ihres Gateways nicht verfügbar ist, wählen Sie diese Option.

  3. Gehen Sie im Abschnitt Endpunktoptionen wie folgt vor:

    1. Wählen Sie für Service-Endpunkt den Endpunkttyp aus, mit dem Ihr Gateway kommunizieren soll AWS. Sie können aus den folgenden Optionen wählen:

      • Öffentlich zugänglich — Ihr Gateway kommuniziert mit Ihnen AWS über das öffentliche Internet. Wenn Sie diese Option auswählen, verwenden Sie das Kontrollkästchen FIPS-aktivierter Endpunkt, um anzugeben, ob die Verbindung den Federal Information Processing Standards (FIPS) entsprechen muss.

        Anmerkung

        Wenn Sie für den Zugriff AWS über eine Befehlszeilenschnittstelle oder eine API FIPS 140-2-validierte kryptografische Module benötigen, verwenden Sie einen Endpunkt. FIPS-compliant Weitere Informationen finden Sie unter Federal Information Processing Standard (FIPS) 140-2.

        Der FIPS-Service-Endpunkt ist nur in einigen Regionen verfügbar. AWS Weitere Informationen finden Sie unter AWS Storage Gateway -Endpunkte und -Kontingente in der Allgemeine AWS-Referenz.

      • Von VPC gehostet — Ihr Gateway kommuniziert AWS über eine private Verbindung mit Ihrer Virtual Private Cloud (VPC), sodass Sie Ihre Netzwerkeinstellungen kontrollieren können. Wenn Sie diese Option auswählen, müssen Sie einen vorhandenen VPC-Endpunkt angeben, indem Sie dessen VPC-Endpunkt-ID aus der Dropdownliste auswählen. Sie können auch den DNS-Namen oder die IP-Adresse des VPC-Endpunkts angeben.

        Anmerkung

        Um einen VPC-Endpunkt anzugeben, der zu einem AWS-Konto anderen als dem gehört, den Sie derzeit zum Erstellen Ihres Gateways verwenden, müssen Sie dessen DNS-Namen oder IP-Adresse angeben.

    2. Wählen Sie für die IP-Version die Protokollversion und den Endpunkt aus, mit AWS denen Ihr Gateway kommunizieren soll.

      Anmerkung

      Die IP-Adresse Ihres Gateways muss mit der IP-Version übereinstimmen, die Sie hier angeben. Dual-stack Endpunkte akzeptieren IPv4- und IPv6-Verbindungen, kommunizieren jedoch nur mit Ihrem Gateway unter Verwendung der von Ihnen ausgewählten IP-Version.

  4. Nachdem Sie nun ausgewählt haben, zu welcher Art Ihr Gateway eine Verbindung herstellen soll AWS, müssen Sie das Gateway aktivieren. Wählen Sie Weiter aus, um fortzufahren.

Überprüfen Sie die Einstellungen und aktivieren Sie Ihr Amazon S3 File Gateway

Um die Einstellungen zu überprüfen und ein neues S3 File Gateway zu aktivieren
  1. Falls Sie dies noch nicht getan haben, führen Sie die in den folgenden Themen beschriebenen Verfahren durch:

    Wenn Sie fertig sind, wählen Sie Weiter, um die Seite „Überprüfen und aktivieren“ in der AWS Storage Gateway Konsole zu öffnen.

  2. Überprüfen Sie die anfänglichen Gateway-Details für jeden Abschnitt auf der Seite.

  3. Wenn ein Abschnitt Fehler enthält, wählen Sie Bearbeiten, um zur entsprechenden Einstellungsseite zurückzukehren und Änderungen vorzunehmen.

    Wichtig

    Sie können die Gateway-Optionen oder Verbindungseinstellungen nicht ändern, nachdem Ihr Gateway aktiviert wurde.

  4. Nachdem Sie Ihr Gateway aktiviert haben, müssen Sie die Erstkonfiguration durchführen, um lokale Speicherfestplatten zuzuweisen und die Protokollierung zu konfigurieren. Wählen Sie Weiter aus, um fortzufahren.

Konfigurieren Ihres Amazon S3 File Gateways

Um die Erstkonfiguration auf einem neuen S3 File Gateway durchzuführen
  1. Falls Sie dies noch nicht getan haben, führen Sie die in den folgenden Themen beschriebenen Verfahren durch:

    Wenn Sie fertig sind, wählen Sie Weiter, um die Seite Gateway konfigurieren in der AWS Storage Gateway Konsole zu öffnen.

  2. Verwenden Sie im Abschnitt „Speicher konfigurieren“ die Dropdownlisten, um dem Cache mindestens ein lokales Laufwerk mit einer Kapazität von mindestens 150 Gibibyte (GiB) zuzuweisen. Die in diesem Abschnitt aufgeführten lokalen Festplatten entsprechen dem physischen Speicher, den Sie auf Ihrer Hostplattform bereitgestellt haben.

  3. Wählen Sie im Abschnitt „CloudWatch Protokollgruppe“ aus, wie Amazon CloudWatch Logs eingerichtet werden soll, um den Zustand Ihres Gateways zu überwachen. Sie können aus den folgenden Optionen wählen:

    • Neue Loggruppe erstellen — Richten Sie eine neue Loggruppe ein, um Ihr Gateway zu überwachen.

    • Eine vorhandene Protokollgruppe verwenden — Wählen Sie eine vorhandene Protokollgruppe aus der entsprechenden Dropdownliste aus.

    • Protokollierung deaktivieren — Verwenden Sie Amazon CloudWatch Logs nicht zur Überwachung Ihres Gateways.

    Anmerkung

    Um Storage Gateway-Statusprotokolle zu erhalten, müssen die folgenden Berechtigungen in Ihrer Ressourcenrichtlinie für Protokollgruppen enthalten sein. Ersetzen Sie die highlighted section durch die spezifischen ResourceARN-Informationen der Protokollgruppe für Ihre Bereitstellung.

    "Sid": "AWSLogDeliveryWrite20150319", "Effect": "Allow", "Principal": { "Service": [ "delivery.logs.amazonaws.com" ] }, "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:eu-west-1:1234567890:log-group:/foo/bar:log-stream:*"

    Das Element „Resource“ ist nur erforderlich, wenn Sie möchten, dass die Berechtigungen explizit für eine einzelne Protokollgruppe gelten.

  4. Wählen Sie im Abschnitt CloudWatch Alarme aus, wie CloudWatch Amazon-Alarme eingerichtet werden sollen, um Sie zu benachrichtigen, wenn die Messwerte Ihres Gateways von den definierten Grenzwerten abweichen. Sie können aus den folgenden Optionen wählen:

    • Empfohlene Alarme von Storage Gateway erstellen — Alle empfohlenen CloudWatch Alarme werden automatisch erstellt, wenn das Gateway erstellt wird. Weitere Informationen zu empfohlenen Alarmen finden Sie unter Grundlegendes zu CloudWatch Alarmen.

      Anmerkung

      Für diese Funktion sind CloudWatch Policy-Berechtigungen erforderlich, die im Rahmen der vorkonfigurierten Storage Gateway-Vollzugriffsrichtlinie nicht automatisch gewährt werden. Stellen Sie sicher, dass Ihre Sicherheitsrichtlinie die folgenden Berechtigungen gewährt, bevor Sie versuchen, empfohlene CloudWatch Alarme zu erstellen:

      • cloudwatch:PutMetricAlarm – Alarme erstellen

      • cloudwatch:DisableAlarmActions – Alarmaktionen deaktivieren

      • cloudwatch:EnableAlarmActions – Alarmaktionen aktiveren

      • cloudwatch:DeleteAlarms - Alarme löschen

    • Benutzerdefinierten Alarm erstellen — Konfigurieren Sie einen neuen CloudWatch Alarm, der Sie über die Messwerte Ihres Gateways informiert. Wählen Sie Alarm erstellen, um Metriken zu definieren und Alarmaktionen in der CloudWatch Amazon-Konsole festzulegen. Eine Anleitung finden Sie unter Verwenden von CloudWatch Amazon-Alarmen im CloudWatch Amazon-Benutzerhandbuch.

    • Kein Alarm — Erhalten Sie keine CloudWatch Benachrichtigungen über die Messwerte Ihres Gateways.

  5. (Optional) Wählen Sie im Abschnitt „Tags“ die Option „Neues Tag hinzufügen“ aus und geben Sie dann ein Schlüssel-Wert-Paar ein, bei dem Sie auf den Listenseiten in der Konsole nach Ihrem Gateway suchen und filtern können. AWS Storage Gateway Wiederholen Sie diesen Schritt, um bei Bedarf weitere Tags hinzuzufügen.

  6. (Optional) Wenn Ihr Gateway auf einem VMware-Host bereitgestellt wird, der Teil eines VMware High Availability (HA) -Clusters ist, wählen Sie Verify VMware HA aus, um zu testen, ob die HA-Konfiguration ordnungsgemäß funktioniert.

    Anmerkung

    Dieser Abschnitt wird nur für Gateways angezeigt, die auf der VMware-Hostplattform ausgeführt werden.

    Dieser Schritt ist nicht erforderlich, um den Gateway-Konfigurationsprozess abzuschließen. Sie können die HA-Konfiguration Ihres Gateways jederzeit testen. Die Überprüfung dauert einige Minuten und die virtuelle Storage Gateway-Maschine (VM) wird neu gestartet.

  7. Wählen Sie Konfigurieren, um die Erstellung Ihres Gateways abzuschließen.

    Um den Status Ihres neuen Gateways zu überprüfen, suchen Sie auf der Gateway-Übersichtsseite der AWS Storage Gateway Konsole danach.

Nachdem Sie Ihr Gateway erstellt haben, müssen Sie eine Dateifreigabe erstellen, damit es verwendet werden kann. Eine Anleitung finden Sie unter Eine Dateifreigabe erstellen.