Acceso a sus datos - Servidor FSx de archivos Amazon para Windows

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acceso a sus datos

Puede acceder a sus sistemas de FSx archivos de Amazon mediante una variedad de clientes y métodos compatibles tanto desde entornos locales como locales. Nube de AWS

Clientes compatibles

FSxpara Windows, File Server es compatible con las versiones 2.0 a 3.1.1 del protocolo Server Message Block (SMB), lo que le brinda la flexibilidad de conectarse a sus sistemas de archivos mediante una amplia variedad de instancias informáticas y sistemas operativos.

Se admiten las siguientes AWS instancias informáticas para su uso con AmazonFSx:

Se admiten los siguientes sistemas operativos para su uso con AmazonFSx:

  • Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 y Windows Server 2022.

  • Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows 10 (incluidas las experiencias de escritorio de Windows 7 y Windows 10 WorkSpaces) y Windows 11.

  • Linux, con la herramienta cifs-utils.

  • macOS

Acceder a los datos desde el Nube de AWS

Cada sistema de FSx archivos de Amazon está asociado a una nube privada virtual (VPC). Puede acceder a su sistema FSx de archivos del servidor de archivos de Windows desde cualquier parte del sistema de archivosVPC, independientemente de la zona de disponibilidad. También puede acceder a su sistema de archivos desde VPCs un sistema de archivos diferente Cuentas de AWS o Regiones de AWS distinto del sistema de archivos. Además de los requisitos descritos en las siguientes secciones FSx para acceder a los recursos del servidor de archivos de Windows, también debe asegurarse de que el grupo de VPC seguridad del sistema de archivos esté configurado de manera que el tráfico de datos y administración pueda fluir entre el sistema de archivos y los clientes. Para obtener más información acerca de las reglas de los grupos de seguridad obligatorios, consulte Control de acceso al sistema de archivos con Amazon VPC.

Puede acceder al sistema FSx de archivos del servidor de archivos de Windows desde clientes compatibles que estén en el mismo sistema de archivos VPC que su sistema de archivos. Para obtener más información e instrucciones detalladas, consulte Requisitos previos para empezar.

La siguiente tabla ilustra los entornos desde los que Amazon FSx admite el acceso de los clientes en cada uno de los entornos compatibles, en función de cuándo se creó el sistema de archivos.

Clientes ubicados en... Acceso a los sistemas de archivos creados antes del 22 de febrero de 2019 Acceso a los sistemas de archivos creados antes del 17 de diciembre de 2020 Acceso a los sistemas de archivos creados después del 17 de diciembre de 2020

Las subredes en las que se crea el sistema de archivos

CIDRBloques principales VPC en los que se creó el sistema de archivos

Secundario CIDRs de VPC aquel en el que se creó el sistema de archivos

Clientes con direcciones IP en un rango de direcciones IP privadas de RFC1918:

  • 10.0.0.0/8

  • 172.16.0.0/12

  • 192.168.0.0/16

Clientes con direcciones IP fuera del siguiente rango de CIDR bloques: 198.19.0.0/16

Otras redes o redes interconectadas CIDRs

nota

En algunos casos, es posible que desee acceder a un sistema de archivos creado antes del 17 de diciembre de 2020 en las instalaciones con un rango de direcciones IP no privadas. Para ello, cree un nuevo sistema de archivos a partir de una copia de seguridad del sistema de archivos. Para obtener más información, consulte Proteja sus datos con copias de seguridad.

Acceder a los datos desde un sitio diferente VPC Cuenta de AWS, o Región de AWS

Puede acceder al sistema de archivos del servidor de archivos de Windows desde clientes de soporte que estén ubicados en un sistema de archivos Región de AWS diferente VPC o del que esté asociado a su sistema de archivos mediante pasarelas VPC de interconexión o tránsito. FSx Cuenta de AWS Cuando utilizas una conexión entre VPC pares o una pasarela de tránsito para conectarteVPCs, las instancias de cómputo que se encuentran en una de ellas VPC pueden acceder a los sistemas de FSx archivos de Amazon que se encuentran en otraVPC. Este acceso es posible incluso si VPCs pertenecen a sitios diferentes Cuentas de AWS e incluso si VPCs residen en sitios diferentes Regiones de AWS.

Una conexión de VPCinterconexión es una conexión de red entre dos personas VPCs que se puede utilizar para enrutar el tráfico entre ellas mediante direcciones privadas IPv4 o IP de versión 6 (IPv6). Puede usar la VPC interconexión para conectarse VPCs dentro de la misma AWS región o entre AWS regiones. Para obtener más información sobre la VPC interconexión, consulta ¿Qué es VPC la interconexión? en la Amazon VPC Peering Guide.

Una pasarela de tránsito es un centro de tránsito de red que puede usar para interconectar sus redes con VPCs las locales. Para obtener más información sobre el uso de las pasarelas de VPC tránsito, consulte Introducción a las pasarelas de tránsito en Amazon VPC Transit Gateways.

Después de configurar una conexión de VPC interconexión o pasarela de tránsito, puede acceder a su sistema de archivos utilizando su nombre. DNS Lo hace del mismo modo que lo hace desde las instancias informáticas asociadasVPC.

Acceso a los datos en las instalaciones

FSxpara Windows, File Server admite el uso de sus sistemas de archivos AWS Direct Connect o el acceso AWS VPN a ellos desde sus instancias informáticas locales. Con la compatibilidad con AWS Direct Connect, FSx Windows File Server le permite acceder a su sistema de archivos a través de una conexión de red dedicada desde su entorno local. Con la compatibilidad con AWS VPN, FSx Windows File Server le permite acceder a su sistema de archivos desde sus dispositivos locales a través de un túnel seguro y privado.

Tras conectar el entorno local al sistema de archivos VPC asociado a tu sistema de FSx archivos de Amazon, podrás acceder a tu sistema de archivos mediante su DNS nombre o un DNS alias. Lo hace del mismo modo que lo hace desde las instancias de cómputo deVPC. Para obtener más información sobre AWS Direct Connect, consulte la Guía del usuario de AWS Direct Connect. Para obtener más información sobre la configuración de AWS VPN conexiones, consulta VPNConexiones en la Guía del VPC usuario de Amazon.

FSxfor Windows File Server también admite el uso de Amazon FSx File Gateway para proporcionar un acceso fluido y de baja latencia a los recursos compartidos de archivos FSx de Windows File Server en la nube desde sus instancias informáticas locales. Para obtener más información, consulte la Guía del usuario de Amazon FSx File Gateway.

nota

En algunos casos, es posible que desee acceder a un sistema de archivos creado antes del 17 de diciembre de 2020 en las instalaciones con un rango de direcciones IP no privadas. Para ello, cree un nuevo sistema de archivos a partir de una copia de seguridad del sistema de archivos. Para obtener más información, consulte Proteja sus datos con copias de seguridad.

Acceder a los datos con DNS los nombres predeterminados

FSxpara Windows File Server proporciona un nombre de sistema de nombres de dominio (DNS) para cada sistema de archivos. FSxPara acceder al sistema de archivos del servidor de archivos de Windows, debe asignar una letra de unidad de su instancia de cómputo a su recurso compartido de FSx archivos de Amazon con este DNS nombre. Para obtener más información, consulte Acceder a los datos mediante archivos compartidos.

importante

Amazon FSx solo registra DNS los registros de un sistema de archivos si utilizas Microsoft DNS de forma predeterminadaDNS. Si utilizas un terceroDNS, debes configurar manualmente DNS las entradas para tus sistemas de FSx archivos de Amazon. Para obtener información acerca de la elección de las direcciones IP correctas para usar en el sistema de archivos, consulte Obtener las direcciones IP del sistema de archivos correctas para usarlas en las entradas manuales DNS.

Para encontrar el DNS nombre:

  • En la FSx consola de Amazon, selecciona Sistemas de archivos y, a continuación, selecciona Detalles. Consulta el DNS nombre en la sección Red y seguridad.

  • O bien, véalo en la respuesta al DescribeFileSystems API comando CreateFileSystem o.

Para todos los sistemas de archivos Single-AZ unidos a un Microsoft Active Directory AWS administrado, el DNS nombre tiene el siguiente formato: fs-0123456789abcdef0.ad-dns-domain-name

Para todos los sistemas de archivos Single-AZ unidos a un Active Directory autoadministrado y para cualquier sistema de archivos Multi-AZ, el DNS nombre tiene el siguiente formato: amznfsxaa11bb22.ad-domain.com

Uso de la autenticación Kerberos con nombres DNS

Te recomendamos que utilices la autenticación y el cifrado basados en Kerberos en tránsito con Amazon. FSx Kerberos brinda la autenticación más segura para los clientes que acceden a su sistema de archivos. Para habilitar la autenticación y el cifrado de los datos en tránsito basados en Kerberos para sus SMB sesiones, utilice el DNS nombre del sistema de archivos proporcionado por Amazon FSx para acceder a su sistema de archivos.

Si tiene una confianza externa configurada entre su Microsoft Active Directory AWS administrado y su Active Directory local, para usar Amazon FSx Remote PowerShell con autenticación Kerberos, debe configurar una política de grupo local en el cliente para el orden de búsqueda en los bosques. Para obtener más información, consulte Configurar el orden de búsqueda forestal de Kerberos (KFSO) en la documentación de Microsoft.

Support for Distributed File System (DFS): espacios de nombres

FSxpara Windows File Server admite el uso de espacios de DFS nombres de Microsoft. Utilice los DFS espacios de nombres para organizar los archivos compartidos que se encuentran en varios sistemas de archivos en una estructura de carpetas común (un espacio de nombres) que se utiliza para acceder a todo el conjunto de datos de archivos. Puedes usar un nombre en tu espacio de DFS nombres para acceder a tu sistema de FSx archivos de Amazon configurando su destino de enlace para que sea el nombre del sistema de DNS archivos. Para obtener más información, consulte Agrupe varios sistemas FSx de archivos de Windows File Server con espacios de nombres DFS.