View a markdown version of this page

Amazon S3-kompatiblen Speicher auf Snowball Edge einrichten und starten - AWS Snowball Edge Entwicklerhandbuch

AWS Snowball Edge ist für Neukunden nicht mehr verfügbar. Neukunden sollten AWS DataSync nach Online-Übertragungen, AWS Data Transfer Terminal für sichere physische Übertragungen oder AWS Partnerlösungen suchen. Erkunden Sie AWS Outposts für Edge-Computing.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon S3-kompatiblen Speicher auf Snowball Edge einrichten und starten

Installieren und konfigurieren Sie Softwaretools in Ihrer lokalen Umgebung, um mit dem Snowball Edge-Gerät oder Gerätecluster und dem Amazon S3-kompatiblen Speicher auf Snowball Edge zu interagieren. AWS Verwenden Sie dann diese Tools, um das Snowball Edge-Gerät oder -Cluster einzurichten und Amazon S3-kompatiblen Speicher auf Snowball Edge zu starten.

Voraussetzungen

Für Amazon S3-kompatiblen Speicher auf Snowball Edge müssen Sie den Snowball Edge-Client haben und ihn in Ihrer lokalen AWS CLI Umgebung installieren. Sie können auch AWS Tools für Windows verwenden SDK für .NET , PowerShell um mit Amazon S3-kompatiblem Speicher auf Snowball Edge zu arbeiten. AWS empfiehlt die Verwendung der folgenden Versionen dieser Tools:

Ihre lokale Umgebung einrichten

In diesem Abschnitt wird beschrieben, wie Sie den Snowball Edge-Client und Ihre lokale Umgebung für die Verwendung mit Amazon S3-kompatiblem Speicher auf Snowball Edge einrichten und konfigurieren.

  1. Laden Sie den Snowball Edge-Client herunter und installieren Sie ihn. Weitere Informationen finden Sie unter Den Snowball Edge-Client herunterladen und installieren.

  2. Konfigurieren Sie ein Profil für den Snowball Edge Client. Weitere Informationen finden Sie unter Konfiguration eines Profils für den Snowball Edge-Client.

  3. Wenn Sie verwenden SDK für .NET, legen Sie den clientConfig.AuthenticationRegion Parameterwert wie folgt fest:

    clientConfig.AuthenticationRegion = "snow"

Richten Sie Ihr Snowball Edge-Gerät ein

IAM auf dem Snowball Edge einrichten

AWS Identity and Access Management (IAM) hilft Ihnen dabei, granularen Zugriff auf AWS Ressourcen zu ermöglichen, die auf Ihren Snowball Edge-Geräten ausgeführt werden. Sie verwenden IAM, um zu steuern, wer authentifiziert (angemeldet) und autorisiert (Berechtigungen besitzt) ist, Ressourcen zu nutzen.

IAM wird lokal auf dem Snowball Edge unterstützt. Sie können den lokalen IAM-Dienst verwenden, um Rollen zu erstellen und ihnen IAM-Richtlinien zuzuweisen. Sie können diese Richtlinien verwenden, um den für die Ausführung zugewiesener Aufgaben notwendigen Zugriff zu ermöglichen.

Das folgende Beispiel ermöglicht den vollen Zugriff auf die Amazon S3-API:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": "s3:*", "Resource": "*" } ] }

Weitere Beispiele für IAM-Richtlinien finden Sie im AWS Snowball Edge Entwicklerhandbuch.

Den Amazon S3-kompatiblen Speicher auf dem Snowball Edge-Dienst starten

Folgen Sie den folgenden Anweisungen, um den Amazon S3-kompatiblen Speicher im Snowball Edge-Dienst auf einem Snowball Edge-Gerät oder -Cluster zu starten.

Wenn Sie ein benutzerfreundlicheres Erlebnis bevorzugen, können Sie den Amazon S3-kompatiblen Speicher auf dem Snowball Edge-Service für ein eigenständiges Gerät oder einen Cluster von Geräten verwenden. AWS OpsHub Siehe Richten Sie Amazon S3 S3-kompatiblen Speicher auf Snowball Edge ein mit AWS OpsHub.

  1. Entsperren Sie Ihr Snowball Edge-Gerät oder Ihren Gerätecluster, indem Sie den folgenden Befehl ausführen:

    • Für ein einzelnes Gerät:

      snowballEdge unlock-device --endpoint https://snow-device-ip
    • Für einen Cluster:

      snowballEdge unlock-cluster
  2. Führen Sie den folgenden Befehl aus und stellen Sie sicher, dass das Snowball Edge-Gerät oder der Gerätecluster entsperrt ist:

    • Für ein einzelnes Gerät:

      snowballEdge describe-device --endpoint https://snow-device-ip
    • Für einen Cluster:

      snowballEdge describe-cluster --device-ip-addresses [snow-device-1-ip] [snow-device-2-ip] / [snow-device-3-ip] [snow-device-4-ip] [snow-device-5-ip] / [snow-device-6-ip]
  3. Gehen Sie für jedes Gerät (unabhängig davon, ob Sie eines oder einen Cluster haben) wie folgt vor, um Amazon S3-kompatiblen Speicher auf Snowball Edge zu starten:

    1. Rufen Sie die Geräte ab, PhysicalNetworkInterfaceId indem Sie den folgenden describe-device Befehl ausführen:

      snowballEdge describe-device --endpoint https://snow-device-ip
    2. Führen Sie den folgenden create-virtual-network-interface Befehl zweimal aus, um die virtuellen Netzwerkschnittstellen (VNIs) für die Endpunkte s3control (für Bucket-Operationen) und s3api (für Objektoperationen) zu erstellen.

      snowballEdge create-virtual-network-interface --ip-address-assignment dhcp --manifest-file manifest --physical-network-interface-id "PhysicalNetworkInterfaceId" --unlock-code unlockcode --endpoint https://snow-device-ip

      Der Befehl gibt eine JSON-Struktur zurück, die die IP-Adresse enthält. Notieren Sie die IP-Adresse.

      Einzelheiten zu diesen Befehlen finden Sie unter Einrichten einer virtuellen Netzwerkschnittstelle (VNI) auf einem Snowball Edge.

      Anmerkung

      Das Starten von Amazon S3-kompatiblem Speicher auf Snowball Edge verbraucht Geräteressourcen.

  4. Starten Sie den Amazon S3-kompatiblen Speicher auf dem Snowball Edge-Service, indem Sie den folgenden start-service Befehl ausführen. Dazu gehören die IP-Adressen Ihrer Geräte und die Amazon-Ressourcennamen (ARNs) der VNIs, die Sie für die Endpunkte und erstellt haben: s3control s3api

    So starten Sie den Dienst auf einem einzelnen Gerät:

    snowballEdge start-service --service-id s3-snow --device-ip-addresses snow-device-1-ip --virtual-network-interface-arns vni-arn-1 vni-arn-2

    Um den Dienst auf einem Cluster zu starten:

    snowballEdge start-service --service-id s3-snow --device-ip-addresses snow-device-1-ip snow-device-2-ip snow-device-3-ip --virtual-network-interface-arns vni-arn-1 vni-arn-2 vni-arn-3 vni-arn-4 vni-arn-5 vni-arn-6

    Schließen Sie --virtual-network-interface-arns beispielsweise ARNs für alle VNIs ein, die Sie im vorherigen Schritt erstellt haben. Trennen Sie jeden ARN durch ein Leerzeichen.

  5. Führen Sie den folgenden describe-service Befehl für ein einzelnes Gerät aus:

    snowballEdge describe-service --service-id s3-snow

    Warten Sie, bis der Servicestatus lautetActive.

    Führen Sie den folgenden describe-service Befehl für einen Cluster aus:

    snowballEdge describe-service --service-id s3-snow \ --device-ip-addresses snow-device-1-ip snow-device-2-ip snow-device-3-ip

Informationen über Amazon S3-kompatiblen Speicher auf Snowball Edge-Endpunkten anzeigen

Wenn der Amazon S3-kompatible Speicher auf dem Snowball Edge-Dienst ausgeführt wird, können Sie den describe-service Snowball Edge-Client-Befehl verwenden, um die IP-Adressen anzuzeigen, die den Endpunkten s3control und s3api zugeordnet sind.

snowballEdge describe-service --service-id s3-snow --endpoint https://snow-device-ip-address --profile profile-name
Beispiel Ausgabe des Befehls describe-service

In diesem Beispiel lautet die IP-Adresse des s3control-Endpunkts 192.168.1.222 und die IP-Adresse des s3api-Endpunkts ist 192.168.1.152.

{ "ServiceId": "s3-snow", "Autostart": true, "Status": { "State": "ACTIVATING", "Details": "Attaching storage" }, "ServiceCapacities": [ { "Name": "S3 Storage", "Unit": "Byte", "Used": 148599705600, "Available": 19351400294400 } ], "Endpoints": [ { "Protocol": "https", "Port": 443, "Host": "192.168.1.222", "CertificateAssociation": { "CertificateArn": "arn:aws:snowball-device:::certificate/30c563f1124707705117f57f6c3accd42a4528ed6dba1e35c1822a391a717199d8c49973d3c0283494d987463e826f2c" }, "Description": "s3-snow bucket API endpoint (for s3control SDK)", "DeviceId": "JID-beta-207429000001-23-12-28-03-51-11", "Status": { "State": "ACTIVE" } }, { "Protocol": "https", "Port": 443, "Host": "192.168.1.152", "CertificateAssociation": { "CertificateArn": "arn:aws:snowball-device:::certificate/30c563f1124707705117f57f6c3accd42a4528ed6dba1e35c1822a391a717199d8c49973d3c0283494d987463e826f2c" }, "Description": "s3-snow object & bucket API endpoint (for s3api SDK)", "DeviceId": "JID-beta-207429000001-23-12-28-03-51-11", "Status": { "State": "ACTIVATING" } } ] }