Administración de sistemas de archivos de FSx para Windows - Amazon FSx para Windows File Server

Administración de sistemas de archivos de FSx para Windows

Amazon FSx ofrece una amplia gama de capacidades administrativas que le ayudan a gestionar y hacer crecer fácilmente los sistemas de archivos de Amazon FSx para Windows File Server para hacer frente a las cambiantes cargas de trabajo y cumplir con los requisitos del usuario, así como con las necesidades normativas y de conformidad de la organización. A continuación, se presenta una lista de algunas de las configuraciones del sistema de archivos que puede administrar mediante la AWS Management Console, la AWS CLI y la API, la CLI de Amazon FSx para la administración remota en PowerShell y las interfaces gráficas nativas de Microsoft Windows Server.

  • Capacidad de almacenamiento

  • Tipo de almacenamiento

  • IOPS en SSD

  • Capacidad de rendimiento

  • Los alias del DNS

  • Deduplicación de datos

  • Las copias de redundancia

  • Cuotas de almacenamiento

  • Auditoría de acceso a archivos

  • Los recursos compartidos de archivos

En las siguientes secciones, se proporciona información acerca de las características administrativas y la configuración del sistema de archivos que están disponibles. Hemos incluido una guía para ayudarlo a determinar qué opciones son las mejores para su situación y las mejores prácticas, si corresponde.

Estado del sistema de archivos de Amazon FSx

Puede visualizar el estado de un sistema de archivos de Amazon FSx mediante la consola de Amazon FSx, el comando de AWS CLI describe-file-systems o la operación de API DescribeFilesystems.

Estado del sistema de archivos Descripción

DISPONIBLE

El sistema de archivos se encuentra en buen estado y está accesible y disponible para su uso.

EN CREACIÓN

Amazon FSx está creando un nuevo sistema de archivos.

ELIMINANDO

Amazon FSx está eliminando un sistema de archivos existente.

ACTUALIZANDO

El sistema de archivos está siendo objeto de una actualización iniciada por el cliente.

MISCONFIGURED

El sistema de archivos está deteriorado debido a un cambio en el entorno de Active Directory. Su sistema de archivos deja de estar disponible o corre el riesgo de perder la disponibilidad. Y, es posible que las copias de seguridad no se realicen correctamente. Para obtener más información acerca de las zonas de disponibilidad, consulte El sistema de archivos está mal configurado.

MISCONFIGURED_UNAVAILABLE

El sistema de archivos no está disponible debido a un cambio en el entorno de su Active Directory. Para obtener más información acerca de las zonas de disponibilidad, consulte El sistema de archivos está mal configurado.

ERROR

  • Al crear un nuevo sistema de archivos, Amazon FSx no pudo crear uno nuevo.

  • El sistema de archivos no está disponible.

  • El sistema de archivos ha generado un error y Amazon FSx no puede recuperarlo.

  • Amazon FSx no puede crear copias de seguridad.

Uso de la CLI de Amazon FSx para PowerShell

En este capítulo, se describe cómo acceder a la CLI de Amazon FSx para la administración remota en PowerShell para realizar tareas administrativas del sistema de archivos de FSx para Windows. También puede usar la interfaz gráfica de usuario (GUI) nativa de Microsoft Windows para realizar algunas tareas administrativas.

La CLI de Amazon FSx para la administración remota en PowerShell permite la administración del sistema de archivos para los usuarios del grupo de administradores del sistema de archivos. Para iniciar una sesión remota de PowerShell en el sistema de archivos de FSx para Windows File Server, primero debe cumplir los siguientes requisitos previos:

  • Debe poder conectarse a una instancia informática de Windows que tenga conectividad de red con el sistema de archivos de FSx para Windows File Server.

  • Inicie sesión en la instancia informática de Windows como miembro del grupo de administradores del sistema de archivos. Si está usando AWS Managed Microsoft AD, ese es el grupo de administradores delegados de FSx de AWS. Si usa un Microsoft Active Directory autoadministrado, ese es el grupo de administradores de dominio o el grupo personalizado que especificó para la administración cuando creó el sistema de archivos. Para obtener más información, consulte Prácticas recomendadas del Active Directory autoadministrado.

  • Corrobore que las reglas de entrada del grupo de seguridad de la VPC del sistema de archivos permitan el tráfico en el puerto 5985.

La CLI de Amazon FSx para la administración remota en PowerShell utiliza las siguientes características de seguridad:

  • Las credenciales de usuario se autentican mediante la autenticación de Kerberos.

  • Las comunicaciones de las sesiones de administración entre el cliente conectado y el sistema de archivos se cifran mediante Kerberos.

Tiene dos opciones para ejecutar comandos de administración remota de la CLI en el sistema de archivos de Amazon FSx.

  • Puede establecer una sesión de PowerShell remota de larga duración y ejecutar los comandos dentro de la sesión.

  • Puede usar el comando Invoke-Command para ejecutar un solo comando o un solo bloque de comandos sin establecer una sesión de PowerShell remota de larga duración.

Si desea establecer y transferir variables como parámetros al comando de administración remota, tendrá que usar Invoke-Command.

nota

Para los sistemas de archivos Multi-AZ, solo puede utilizar la CLI de Amazon FSx para la administración remota mientras el sistema de archivos esté usando su servidor de archivos preferido. Para obtener más información, consulte Disponibilidad y durabilidad: sistemas de archivos Single-AZ y Multi-AZ..

Debe usar el punto de conexión de Windows Remote PowerShell del sistema de archivos para acceder al PowerShell remoto. El punto de conexión de administración remota tiene el formato de amznfsxctlyaa1k.ActiveDirectory-DNS-name, por ejemplo, amznfsxctlyaa1k.corp.example.com. Puede encontrar el nombre del punto de conexión mediante la AWS Management Console en la página Detalles del sistema de archivos de la pestaña Red y seguridad. Use el comando describe-file-systems de la AWS CLI para ver la propiedad RemoteAdministrationEndpoint devuelta en la respuesta.

Puede usar el cmdlet Get-Command para recuperar información sobre los cmdlets, las funciones y los alias disponibles en PowerShell. Para obtener más información, consulte la documentación Get-Command de Microsoft.

También puede ejecutar la CLI de Amazon FSx para la CLI de administración remota en los comandos de PowerShell del sistema de archivos mediante el cmdlet Invoke-Command mediante la siguiente sintaxis:

PS C:\Users\delegateadmin> Invoke-Command -ComputerName amznfsxctlyaa1k.corp.example.com -ConfigurationName FSxRemoteAdmin -scriptblock { fsx-command}

Para obtener instrucciones sobre cómo iniciar una sesión remota de PowerShell de larga duración en el sistema de archivos de FSx para Windows File Server, consulte Inicio de una sesión remota de PowerShell con Amazon FSx

Periodos de mantenimiento del sistema de archivos

Amazon FSx para Windows File Server realiza parches de software rutinarios para el software Microsoft Windows Server que administra. El periodo de mantenimiento le permite controlar el día y la hora de la semana en que se realiza la aplicación de parches de software. El período de mantenimiento se elige durante la creación del sistema de archivos. Si no tiene preferencia horaria, se le asigna un período predeterminado de 30 minutos.

FSx para Windows File Server le permite ajustar el intervalo de mantenimiento para adaptarlo a sus requisitos operativos y de carga de trabajo. Puede cambiar el período de mantenimiento con la frecuencia que necesite, siempre que se programe uno al menos una vez cada 14 días. Si se publica un parche y no tiene programado un período de mantenimiento en un plazo de 14 días, FSx para Windows File Server procederá al mantenimiento del sistema de archivos para garantizar su seguridad y fiabilidad. Para obtener más información acerca de cómo ajustar el periodo de mantenimiento del sistema de archivos, consulte Cambio del periodo de mantenimiento semanal.

Mientras se estén aplicando los parches, es esperable que los sistemas de archivos Single-AZ no estén disponibles, por lo general durante menos de 20 minutos. Los sistemas de archivos Multi-AZ permanecen disponibles y realizan de manera automática la conmutación por error y por recuperación entre el servidor de archivos preferido y el servidor de archivos en espera. Para obtener más información, consulte El proceso de conmutación por error de FSx para Windows File Server. Como la aplicación de parches en los sistemas de archivos Multi-AZ implica la conmutación por error y la conmutación por recuperación, todo el tráfico que llegue al sistema de archivos durante este tiempo debe sincronizarse entre el servidor de archivos preferido y en espera. Para reducir el tiempo de aplicación de parches, le recomendamos programar el período de mantenimiento durante los períodos de inactividad, cuando la carga del sistema de archivos sea mínima.

nota

Para garantizar la integridad de los datos durante las actividades de mantenimiento, Amazon FSx para Windows File Server completa cualquier operación de escritura pendiente en los volúmenes de almacenamiento subyacentes que alojan el sistema de archivos antes de que comience el mantenimiento.