Verwaltung FSx für Windows-Dateisysteme - Amazon FSx für Windows-Dateiserver

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung FSx für Windows-Dateisysteme

Amazon FSx bietet eine breite Palette von Verwaltungsfunktionen, mit denen Sie Ihre Amazon FSx for Windows File Server-Dateisysteme einfach verwalten und erweitern können, um den sich ändernden Arbeitslast- und Benutzeranforderungen sowie den gesetzlichen und Compliance-Anforderungen Ihres Unternehmens gerecht zu werden. Im Folgenden finden Sie eine Liste einiger Dateisystemkonfigurationen, die Sie mit den AWS Management Console grafischen Benutzeroberflächen von Amazon FSx CLI for Remote Management on PowerShell und nativen Microsoft Windows Server-Benutzeroberflächen verwalten können. AWS CLI API

  • Speicherkapazität

  • Speichertyp

  • SSD IOPS

  • Durchsatzkapazität

  • DNS-Aliasnamen

  • Datendeduplizierung

  • Schattenkopien

  • Speicherkontingente

  • Prüfung des Dateizugriffs

  • Dateifreigaben

Die folgenden Abschnitte enthalten Informationen zu den Verwaltungsfunktionen und Einstellungen des Dateisystems, die Ihnen zur Verfügung stehen. Wir haben Anleitungen zusammengestellt, anhand derer Sie ermitteln können, welche Optionen für Ihre Situation am besten geeignet sind, und gegebenenfalls bewährte Verfahren.

Status des FSx Amazon-Dateisystems

Sie können den Status eines FSx Amazon-Dateisystems mithilfe der FSx Amazon-Konsole, des AWS CLI Befehls describe-file-systemsoder der API Operation anzeigen DescribeFileSystems.

Status des Dateisystems Beschreibung

AVAILABLE

Das Dateisystem befindet sich in einem fehlerfreien Zustand und ist erreichbar und kann verwendet werden.

CREATING

Amazon erstellt FSx ein neues Dateisystem.

DELETING

Amazon löscht FSx ein vorhandenes Dateisystem.

UPDATING

Das Dateisystem wird derzeit einem vom Kunden initiierten Update unterzogen.

MISCONFIGURED

Das Dateisystem befindet sich aufgrund einer Änderung in Ihrer Active Directory-Umgebung in einem beeinträchtigten Zustand. Ihr Dateisystem ist entweder derzeit nicht verfügbar oder es besteht die Gefahr, dass die Verfügbarkeit verloren geht, und Backups sind möglicherweise nicht erfolgreich. Informationen zur Wiederherstellung der Verfügbarkeit finden Sie unterDas Dateisystem befindet sich in einem falsch konfigurierten Zustand.

MISCONFIGURED_UNAVAILABLE

Das Dateisystem ist derzeit aufgrund einer Änderung in Ihrer Active Directory-Umgebung nicht verfügbar. Informationen zur Wiederherstellung der Verfügbarkeit finden Sie unterDas Dateisystem befindet sich in einem falsch konfigurierten Zustand.

FAILED

  • Beim Erstellen eines neuen Dateisystems FSx konnte Amazon das neue Dateisystem nicht erstellen.

  • Das Dateisystem ist nicht verfügbar.

  • Das Dateisystem ist ausgefallen und Amazon FSx kann es nicht wiederherstellen.

  • Amazon FSx kann keine Backups erstellen.

Amazon nutzen FSx CLI für PowerShell

In diesem Kapitel wird beschrieben, wie Sie auf Amazon FSx CLI zur Fernverwaltung zugreifen können PowerShell , um Dateisystemverwaltungsaufgaben FSx für Windows-Dateisysteme auszuführen. Sie können auch die systemeigene grafische Benutzeroberfläche von Microsoft Windows (GUI) verwenden, um einige Verwaltungsaufgaben auszuführen.

Die Option Amazon FSx CLI for Remote Management PowerShell aktiviert die Dateisystemverwaltung für Benutzer in der Gruppe der Dateisystemadministratoren. Um eine PowerShell Remotesitzung auf Ihrem Dateisystem FSx für Windows File Server zu starten, müssen Sie zunächst die folgenden Voraussetzungen erfüllen:

  • Sie müssen in der Lage sein, eine Verbindung zu einer Windows-Compute-Instanz herzustellen, die über eine Netzwerkverbindung mit Ihrem Dateisystem FSx für Windows File Server verfügt.

  • Seien Sie als Mitglied der Gruppe der Dateisystemadministratoren bei der Windows-Compute-Instanz angemeldet. Wenn Sie die Gruppe Delegated Administrators verwenden AWS Managed Microsoft AD, ist das die Gruppe AWS Delegated FSx Administrators. Wenn Sie ein selbstverwaltetes Microsoft Active Directory verwenden, ist dies die Gruppe Domänen-Admins oder die benutzerdefinierte Gruppe, die Sie bei der Erstellung Ihres Dateisystems für die Verwaltung angegeben haben. Weitere Informationen finden Sie unter Bewährte Methoden für selbstverwaltetes Active Directory.

  • Die eingehenden VPC Sicherheitsgruppenregeln Ihres Dateisystems ermöglichen den Datenverkehr auf Port 5985.

Amazon FSx CLI for Remote Management on PowerShell verwendet die folgenden Sicherheitsfunktionen:

  • Benutzeranmeldedaten werden mithilfe der Kerberos-Authentifizierung authentifiziert.

  • Die Kommunikation der Verwaltungssitzung zwischen dem verbundenen Client und dem Dateisystem wird mit Kerberos verschlüsselt.

Sie haben zwei Möglichkeiten, CLI Fernverwaltungsbefehle auf Ihrem FSx Amazon-Dateisystem auszuführen:

  • Sie können eine PowerShell Remote-Sitzung mit langer Laufzeit einrichten und die Befehle innerhalb der Sitzung ausführen.

  • Sie können den verwendenInvoke-Command, um einen einzelnen Befehl oder einen einzelnen Befehlsblock auszuführen, ohne eine lang andauernde PowerShell Remotesitzung einzurichten.

Wenn Sie Variablen als Parameter festlegen und an den Fernverwaltungsbefehl übergeben möchten, müssen Sie den Befehl verwendenInvoke-Command.

Anmerkung

Bei Multi-AZ-Dateisystemen können Sie Amazon nur FSx CLI für die Fernverwaltung verwenden, solange das Dateisystem seinen bevorzugten Dateiserver verwendet. Weitere Informationen finden Sie unter Verfügbarkeit und Haltbarkeit: Single-AZ- und Multi-AZ-Dateisysteme.

Sie müssen den Windows Remote PowerShell Endpoint des Dateisystems verwenden, um auf die Remote PowerShell zuzugreifen. Der Endpunkt für die Remoteverwaltung hat amznfsxctlyaa1k.ActiveDirectory-DNS-name beispielsweise das Format vonamznfsxctlyaa1k.corp.example.com. Den Namen des Endpunkts finden Sie auf AWS Management Console der Seite mit den Dateisystemdetails auf der Registerkarte Netzwerk und Sicherheit. Verwenden Sie den AWS CLI describe-file-systemsBefehl, um die in der Antwort zurückgegebene RemoteAdministrationEndpoint Eigenschaft anzuzeigen.

Sie können das Get-Command Cmdlet verwenden, um Informationen über die in verfügbaren Cmdlets, Funktionen und Aliase abzurufen. PowerShell Weitere Informationen finden Sie in der Microsoft Get-Command-Dokumentation.

Sie können Amazon FSx CLI for Remote Management CLI auch für PowerShell Befehle in Ihrem Dateisystem ausführen, indem Sie das Invoke-Command Cmdlet verwenden und dabei die folgende Syntax verwenden:

PS C:\Users\delegateadmin> Invoke-Command -ComputerName amznfsxctlyaa1k.corp.example.com -ConfigurationName FSxRemoteAdmin -scriptblock { fsx-command}

Anweisungen zum Starten einer langlebigen PowerShell Remotesitzung auf Ihrem Dateisystem FSx für Windows File Server finden Sie unter Starten einer FSx PowerShell Amazon-Remote-Sitzung

Fenster zur Wartung des Dateisystems

Amazon FSx für Windows File Server führt routinemäßige Software-Patches für die von ihm verwaltete Microsoft Windows Server-Software durch. Über das Wartungsfenster können Sie festlegen, an welchem Wochentag und zu welcher Uhrzeit Software-Patches durchgeführt werden. Sie wählen das Wartungsfenster bei der Erstellung des Dateisystems. Wenn Sie keine Zeitpräferenz haben, wird ein Standardfenster von 30 Minuten zugewiesen.

FSxfür Windows File Server ermöglicht es Ihnen, Ihr Wartungsfenster an Ihre Arbeitslast und Ihre betrieblichen Anforderungen anzupassen. Sie können Ihr Wartungsfenster beliebig oft verschieben, vorausgesetzt, dass mindestens einmal alle 14 Tage ein Wartungsfenster geplant ist. Wenn ein Patch veröffentlicht wurde und Sie innerhalb von 14 Tagen kein Wartungsfenster geplant haben, fährt der Dateiserver FSx für Windows mit der Wartung des Dateisystems fort, um dessen Sicherheit und Zuverlässigkeit zu gewährleisten. Weitere Informationen zur Anpassung des Wartungsfensters Ihres Dateisystems finden Sie unterÄnderung des wöchentlichen Wartungsfensters.

Rechnen Sie damit, dass Ihre Single-AZ-Dateisysteme während des Patches nicht verfügbar sind, normalerweise für weniger als 20 Minuten. Ihre Multi-AZ-Dateisysteme bleiben verfügbar und führen automatisch ein Failover und ein Failback zwischen dem bevorzugten Dateiserver und dem Standby-Dateiserver durch. Weitere Informationen finden Sie unter Failover-Prozess für Windows File Server FSx. Da das Patchen für Multi-AZ-Dateisysteme Failover und Failback beinhaltet, muss der gesamte Datenverkehr zum Dateisystem während dieser Zeit zwischen dem bevorzugten Dateiserver und dem Standby-Dateiserver synchronisiert werden. Um die Zeit für das Patchen zu verkürzen, empfehlen wir, Ihr Wartungsfenster in Ruhephasen einzuplanen, wenn Ihr Dateisystem nur minimal belastet wird.

Anmerkung

Um die Datenintegrität während der Wartungsaktivitäten zu gewährleisten, schließt Amazon FSx für Windows File Server alle ausstehenden Schreibvorgänge auf den zugrunde liegenden Speichervolumes ab, auf denen Ihr Dateisystem gehostet wird, bevor die Wartung beginnt.