View a markdown version of this page

Création de systèmes de fichiers - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création de systèmes de fichiers

Cette section explique comment créer un système de fichiers FSx pour ONTAP à l'aide de la console Amazon FSx ou de l' AWS CLI API Amazon FSx. Vous pouvez créer un système de fichiers dans un cloud privé virtuel (VPC) dont vous êtes propriétaire ou dans un VPC qu'un autre utilisateur Compte AWS a partagé avec vous. Lors de la création d'un système de Multi-AZ fichiers dans un VPC auquel vous participez, vous devez prendre en compte certains aspects. Ces considérations sont expliquées dans cette rubrique.

Par défaut, lorsque vous créez un nouveau système de fichiers à partir de la console Amazon FSx, Amazon FSx crée automatiquement un système de fichiers avec une seule machine virtuelle de stockage (SVM) et un volume, ce qui permet d'accéder rapidement aux données des instances Linux via le protocole NFS (Network File System). Lors de la création du système de fichiers, vous pouvez éventuellement joindre la SVM à un Active Directory pour permettre l'accès depuis les clients Windows et macOS via le protocole SMB (Server Message Block). Une fois votre système de fichiers créé, vous pouvez créer des SVM et des volumes supplémentaires selon vos besoins.

Cette procédure utilise l'option de création standard pour créer un système de fichiers FSx pour ONTAP avec une configuration que vous personnalisez en fonction de vos besoins. Pour plus d'informations sur l'utilisation de l'option de création rapide pour créer rapidement un système de fichiers avec un ensemble de paramètres de configuration par défaut, consultezCréation d'un système de fichiers Amazon FSx for NetApp ONTAP.

  1. Ouvrez la console Amazon FSx à https://console.aws.amazon.com/fsx/ l'adresse.

  2. Sur le tableau de bord, choisissez Créer un système de fichiers.

  3. Sur la page Sélectionner le type de système de fichiers, pour les options du système de fichiers, choisissez Amazon FSx pour NetApp ONTAP, puis choisissez Suivant.

  4. Dans la section Méthode de création, choisissez Création standard.

  5. Dans la section Détails du système de fichiers, fournissez les informations suivantes :

    • Pour Nom du système de fichiers - facultatif, entrez un nom pour votre système de fichiers. Il est plus facile de trouver et de gérer vos systèmes de fichiers lorsque vous leur donnez un nom. Vous pouvez utiliser un maximum de 256 lettres Unicode, des espaces blancs et des chiffres, ainsi que les caractères spéciaux suivants : + - =. _ :/

    • Pour Type de déploiement, choisissez Multi-AZ Single-AZ 2, 2, Multi-AZ 1 ou Single-AZ 1.

      • Multi-AZles systèmes de fichiers répliquent vos données et prennent en charge le basculement sur plusieurs zones de disponibilité au sein d'une même Région AWS zone de disponibilité. Multi-AZ 1 est un FSx de première génération pour le système de fichiers ONTAP. Multi-AZ 2 est un système de fichiers de deuxième génération. Ils prennent tous deux en charge une paire de haute disponibilité (HA).

      • Single-AZles systèmes de fichiers répliquent vos données et proposent un basculement automatique au sein d'une seule zone de disponibilité. Single-AZ 1 est un système de fichiers FSx pour ONTAP de première génération qui prend en charge une paire HA. Single-AZ 2 est un système de fichiers de deuxième génération qui prend en charge jusqu'à 12 paires HA. Pour de plus amples informations, veuillez consulter Gestion des paires de haute disponibilité (HA).

        Pour plus d'informations sur les types de déploiement, consultezDisponibilité, durabilité et options de déploiement.

        Note

        Vous ne pouvez pas modifier le type de déploiement de votre système de fichiers après sa création. Si vous souhaitez modifier le type de déploiement (par exemple, passer de Single-AZ 1 à Single-AZ 2), vous pouvez sauvegarder vos données et les restaurer sur un nouveau système de fichiers. Vous pouvez également migrer vos données avec NetApp SnapMirror AWS DataSync, avec ou avec un outil de copie de données tiers. Pour plus d’informations, consultez Migration vers FSx pour ONTAP à l'aide de NetApp SnapMirror et Migration vers FSx pour ONTAP à l'aide de AWS DataSync.

    • Pour la capacité de stockage SSD, entrez la capacité de stockage de votre système de fichiers, en gibioctets (GiB). Entrez un nombre entier compris entre 1 024 et 1 048 576 GiB (jusqu'à 1 pébioctet [PiB]).

      Vous pouvez augmenter la capacité de stockage selon vos besoins à tout moment après avoir créé le système de fichiers. Pour de plus amples informations, veuillez consulter Gestion de la capacité de stockage.

    • Pour les IOPS SSD provisionnées, deux options s'offrent à vous pour provisionner le nombre d'IOPS de votre système de fichiers :

      • Choisissez Automatique (valeur par défaut) si vous souhaitez qu'Amazon FSx provisionne automatiquement 3 IOPS par GiB de stockage SSD.

      • Choisissez User-provisioned si vous souhaitez spécifier le nombre d'IOPS. Vous pouvez provisionner un maximum de 200 000 IOPS SSD par système de fichiers.

      Note

      Vous pouvez augmenter le nombre d'IOPS de votre SSD provisionné après avoir créé le système de fichiers. N'oubliez pas que le niveau maximum d'IOPS SSD que votre système de fichiers peut atteindre est également dicté par la capacité de débit de votre système de fichiers, même lors du provisionnement d'IOPS SSD supplémentaires. Pour plus d’informations, consultez Impact de la capacité de débit sur les performances et Gestion de la capacité de stockage.

    • Pour la capacité de débit, deux options s'offrent à vous pour déterminer votre capacité de débit en mégaoctets par seconde (Mo/s) :

      • Choisissez Capacité de débit recommandée si vous souhaitez qu'Amazon FSx choisisse automatiquement la capacité de débit en fonction de la capacité de stockage que vous avez choisie.

      • Choisissez Spécifier la capacité de débit si vous souhaitez spécifier la quantité de capacité de débit. Si vous choisissez cette option, une liste déroulante de capacité de débit apparaît et est renseignée en fonction du type de déploiement que vous avez choisi. Vous pouvez également choisir le nombre de paires HA (jusqu'à 12). Pour de plus amples informations, veuillez consulter Gestion des paires de haute disponibilité (HA).

      La capacité de débit est la vitesse soutenue à laquelle le serveur de fichiers qui héberge votre système de fichiers peut fournir des données. Pour de plus amples informations, veuillez consulter Amazon FSx pour NetApp les performances d'ONTAP.

  6. Dans la section Réseau, fournissez les informations suivantes :

    • Pour Virtual Private Cloud (VPC), choisissez le VPC que vous souhaitez associer à votre système de fichiers.

    • Pour les groupes de sécurité VPC, vous pouvez choisir un groupe de sécurité à associer à l'interface réseau de votre système de fichiers. Si vous n'en spécifiez aucun, Amazon FSx associera le groupe de sécurité par défaut du VPC à votre système de fichiers.

    • (Multi-AZ uniquement) Pour Sous-réseau préféré, choisissez n'importe quelle valeur dans la liste des sous-réseaux disponibles. Choisissez également un sous-réseau de secours pour le serveur de fichiers de secours.

    • (Single-AZ uniquement) Pour Sous-réseau, choisissez n'importe quelle valeur dans la liste des sous-réseaux disponibles.

    • (Multi-AZ uniquement) Pour les tables de routage VPC, spécifiez les tables de routage VPC pour créer les points de terminaison de votre système de fichiers. Sélectionnez toutes les tables de routage VPC associées aux sous-réseaux dans lesquels se trouvent vos clients. Par défaut, Amazon FSx sélectionne la table de routage par défaut de votre VPC. Pour de plus amples informations, veuillez consulter Accès aux données depuis l'extérieur du VPC de déploiement.

      Note

      Amazon FSx gère ces tables de routage pour les systèmes de Multi-AZ fichiers à l'aide de l'authentification basée sur les balises. Ces tables de routage sont étiquetées avecKey: AmazonFSx; Value: ManagedByAmazonFSx. Lorsque vous créez FSx pour les systèmes de Multi-AZ fichiers ONTAP à l'aide de CloudFormation nous vous recommandons d'ajouter la Key: AmazonFSx; Value: ManagedByAmazonFSx balise manuellement.

    • Pour Type de réseau, sélectionnez IPv4 (pour la prise en charge IPv4 uniquement) ou Dual-stack (pour la prise en charge IPv4 et IPv6). Vous pouvez modifier le type de réseau d'un système de fichiers existant à tout moment. Pour de plus amples informations, veuillez consulter Modification du type de réseau.

      Note

      Si vous avez l'intention de créer un système de fichiers FSx pour ONTAP utilisant le mode double pile, vous devez d'abord attribuer un bloc d' Amazon-provided adresse CIDR IPv6 à votre VPC et à vos sous-réseaux. Pour plus d'informations, consultez la section Ajouter la prise en charge d'IPv6 à votre VPC dans le guide de l'utilisateur d'Amazon Virtual Private Cloud.

    • (Multi-AZ uniquement) La plage d'adresses IPv4 des points de terminaison spécifie la plage d'adresses IPv4 dans laquelle les points de terminaison permettant d'accéder à votre système de fichiers sont créés.

      Trois options s'offrent à vous pour la plage d'adresses IPv4 du point de terminaison :

      • Plage d'adresses IPv4 non allouées provenant de votre VPC — Amazon FSx choisit les 64 dernières adresses IP de la plage CIDR principale du VPC à utiliser comme plage d'adresses IPv4 de point de terminaison pour le système de fichiers. Cette plage est partagée entre plusieurs systèmes de fichiers si vous sélectionnez cette option plusieurs fois.

        Note

        Cette option est grisée si l'une des 64 dernières adresses IP de la plage CIDR principale d'un VPC est utilisée par un sous-réseau. Dans ce cas, vous pouvez toujours choisir une plage d'adresses intégrée au VPC (c'est-à-dire une plage qui ne se trouve pas à la fin de votre plage d'adresses CIDR principale ou une plage qui se trouve dans un CIDR secondaire de votre VPC) en choisissant l'option Entrez une plage d'adresses IP.

      • Plage d'adresses IPv4 flottante en dehors de votre VPC  : Amazon FSx choisit une adresse 198.19.x. 0/24 plage d'adresses qui n'est déjà utilisée par aucun autre système de fichiers avec le même VPC et les mêmes tables de routage.

      • Entrez une plage d'adresses IPv4 — Vous pouvez fournir une plage d'adresses CIDR de votre choix. La plage d'adresses IPv4 que vous choisissez peut se trouver à l'intérieur ou à l'extérieur de la plage d'adresses IP du VPC, à condition qu'elle ne chevauche aucun sous-réseau.

        Note

        Ne choisissez aucune plage comprise dans les plages CIDR suivantes, car elles sont incompatibles avec FSx pour ONTAP :

        • 0,0,0. 0/8

        • 127,0,0. 0/8

        • 198,19,0. 0/20

        • 224,0,0. 0/4

        • 240,0,0. 0/4

        • 255,255,255. 255/32

    • (Multi-AZ et à double pile uniquement) La plage d'adresses IPv6 des points de terminaison spécifie la plage d'adresses IPv6 dans laquelle les points de terminaison permettant d'accéder à votre système de fichiers sont créés. Deux options s'offrent à vous pour la plage d'adresses IPv6 du point de terminaison :

      • Plage d'adresses IPv6 non allouées depuis votre VPC — Amazon FSx choisit un bloc de 1 024 adresses IPv6 disponibles dans l'une des plages d'adresses CIDR IPv6 du VPC à utiliser comme plage d'adresses IPv6 de point de terminaison pour le système de fichiers.

      • Entrez une plage d'adresses IPv6 — Vous pouvez fournir une plage d'adresses CIDR IPv6 de votre choix. La plage d'adresses IPv6 que vous choisissez peut se trouver à l'intérieur ou à l'extérieur de la plage d'adresses IPv6 du VPC, à condition qu'elle ne chevauche aucun sous-réseau.

  7. Dans la section Chiffrement, pour Clé de cryptage, choisissez la clé de cryptage AWS Key Management Service (AWS KMS) qui protège les données de votre système de fichiers au repos.

  8. Pour Mot de passe administratif du système de fichiers, entrez un mot de passe sécurisé pour l'fsxadminutilisateur. Confirmez le mot de passe.

    Vous pouvez utiliser l'fsxadminutilisateur pour administrer votre système de fichiers à l'aide de l'interface de ligne de commande ONTAP et de l'API REST. Pour plus d'informations sur l'fsxadminutilisateur, consultezGestion des systèmes de fichiers à l'aide du AU ROBINET INTERFACE DE LIGNE DE COMMANDE (CLI).

  9. Dans la section Configuration de la machine virtuelle de stockage par défaut, fournissez les informations suivantes :

    • Dans le champ Nom de la machine virtuelle de stockage, indiquez le nom de la machine virtuelle de stockage. Vous pouvez utiliser un maximum de 47 caractères alphanumériques, plus le caractère spécial de soulignement (_).

    • Pour le mot de passe administratif de la SVM, vous pouvez éventuellement choisir Spécifier un mot de passe et fournir un mot de passe à l'utilisateur de vsadmin la SVM. Vous pouvez utiliser l'vsadminutilisateur pour administrer la SVM à l'aide de l'interface de ligne de commande ONTAP ou de l'API REST. Pour plus d'informations sur l'vsadminutilisateur, consultezGestion des SVM à l'aide du AU ROBINET INTERFACE DE LIGNE DE COMMANDE (CLI).

      Si vous choisissez Ne pas spécifier de mot de passe (valeur par défaut), vous pouvez toujours utiliser l'fsxadminutilisateur du système de fichiers pour gérer votre système de fichiers à l'aide de l'interface de ligne de commande ONTAP ou de l'API REST, mais vous ne pouvez pas utiliser vsadmin l'utilisateur de votre SVM pour faire de même.

    • Pour le style de sécurité du volume, choisissez entre Unix (Linux) et NTFS pour le volume. Pour de plus amples informations, veuillez consulter Style de sécurité des volumes.

    • Dans la section Active Directory, vous pouvez associer un Active Directory à la SVM. Pour de plus amples informations, veuillez consulter Utilisation de Microsoft Active Directory dans FSx pour ONTAP.

      Si vous ne souhaitez pas associer votre SVM à un Active Directory, choisissez Ne pas rejoindre un Active Directory.

      Si vous souhaitez associer votre SVM à un domaine Active Directory autogéré, choisissez Rejoindre un Active Directory et fournissez les informations suivantes concernant votre Active Directory :

      • Le nom NetBIOS de l'objet informatique Active Directory à créer pour votre SVM. Le nom NetBIOS ne doit pas dépasser 15 caractères.

      • Le nom de domaine complet de votre Active Directory. Le nom de domaine ne doit pas dépasser 255 caractères.

      • Adresses IP des serveurs DNS  : adresses IPv4 ou IPv6 des serveurs DNS (Domain Name System) de votre domaine.

      • Informations d'identification du compte de service — Choisissez comment fournir les informations d'identification de votre compte de service :

        • Option 1  : ARN AWS Secrets Manager secret : secret contenant le nom d'utilisateur et le mot de passe d'un compte de service sur votre domaine Active Directory. Pour de plus amples informations, veuillez consulter Stockage des informations d'identification Active Directory à l'aide AWS Secrets Manager.

        • Option 2  : informations d'identification en texte brut

          • Nom d'utilisateur du compte de service  : nom d'utilisateur du compte de service dans votre Microsoft Active Directory existant. N'incluez pas de préfixe ou de suffixe de domaine. Par exemple, pourEXAMPLE\ADMIN, à utiliser uniquementADMIN.

          • Mot de passe du compte de service  : mot de passe du compte de service.

          • Confirmer le mot de passe  : mot de passe du compte de service.

      • (Facultatif) Unité organisationnelle (OU)  : nom de chemin distinctif de l'unité organisationnelle à laquelle vous souhaitez joindre votre système de fichiers.

      • Groupe d'administrateurs de systèmes de fichiers délégués  : nom du groupe dans votre Active Directory qui peut administrer votre système de fichiers.

        Si vous utilisez AWS Managed Microsoft AD, vous devez spécifier un groupe tel que les administrateurs FSx AWS délégués, les administrateurs AWS délégués ou un groupe personnalisé avec des autorisations déléguées à l'unité d'organisation.

        Si vous rejoignez un AD autogéré, utilisez le nom du groupe dans votre AD. Le groupe par défaut estDomain Admins.

  10. Dans la section Configuration du volume par défaut, fournissez les informations suivantes pour le volume par défaut créé avec votre système de fichiers :

    • Dans le champ Nom du volume, indiquez le nom du volume. Vous pouvez utiliser jusqu'à 203 caractères alphanumériques ou soulignés (_).

    • (Systèmes de fichiers avec une seule paire HA) Pour le style de volume, choisissez l'un FlexVol ou l'autre FlexGroup. FlexVolles volumes sont des volumes à usage général dont la taille peut atteindre 300 tébioctets (TiB). FlexGrouples volumes sont destinés à des charges de travail hautes performances et peuvent atteindre une taille de 20 PiB.

    • Pour Taille du volume, entrez un nombre entier compris entre 20 et 314 572 800 mégaoctets (MiB) pour les FlexVol volumes ou entre 800 gibioctets (GiB) et 2 400 TiB par paire HA pour les volumes. FlexGroup Par exemple, un système de fichiers avec 12 paires HA aurait une taille de volume minimale de 9 600 GiB et une taille maximale de 20 480 TiB.

    • Pour Type de volume, choisissez Read-Write (RW) pour créer un volume lisible et inscriptible ou Protection des données (DP) pour créer un volume en lecture seule pouvant être utilisé comme destination d'une relation ou. NetApp SnapMirror SnapVault Pour de plus amples informations, veuillez consulter Types de volume.

    • Pour Junction path, entrez un emplacement dans le système de fichiers où monter le volume. Le nom doit être précédé d'une barre oblique, par exemple/vol3.

    • Pour l'efficacité du stockage, choisissez Activé pour activer les fonctionnalités d'efficacité du stockage ONTAP (déduplication, compression et compactage). Pour de plus amples informations, veuillez consulter Efficacité du stockage.

    • Pour la politique de capture instantanée, choisissez une politique de capture instantanée pour le volume. Pour plus d'informations sur les politiques relatives aux snapshots, consultezRègles relatives aux snapshots.

      Si vous choisissez Politique personnalisée, vous devez spécifier le nom de la stratégie dans le champ Politique personnalisée. La politique personnalisée doit déjà exister sur la SVM ou dans le système de fichiers. Vous pouvez créer une politique de capture d'écran personnalisée à l'aide de l'interface de ligne de commande ONTAP ou de l'API REST. Pour plus d'informations, consultez la section Créer une politique de capture instantanée dans la documentation du produit NetApp ONTAP.

  11. Dans la section Hiérarchisation du stockage des volumes par défaut, pour Politique de hiérarchisation du pool de capacités, choisissez la politique de hiérarchisation du pool de stockage pour le volume, qui peut être Auto (par défaut), Snapshot uniquement , Tout ou Aucune. Pour plus d'informations sur les politiques de hiérarchisation des pools de capacités, consultezPolitiques de hiérarchisation des volumes.

    Pour la période de refroidissement de la politique de hiérarchisation, si vous avez défini la hiérarchisation du stockage sur l'une ou l'autre et que les valeurs Snapshot-only policies.valid sont comprises entre 2 Auto et 183 jours. La période de refroidissement de la politique de hiérarchisation d'un volume définit le nombre de jours avant que les données qui n'ont pas été consultées ne soient marquées comme froides et déplacées vers le stockage du pool de capacité.

  12. Dans la section SnapLock Configuration du volume par défaut, pour SnapLock Configuration, choisissez entre Activé et Désactivé. Pour plus d'informations sur la configuration d'un volume de SnapLock conformité ou d'un volume SnapLock d'entreprise, consultez Compréhension SnapLock Conformité d’ etCompréhension SnapLock Enterprise. Pour plus d’informations sur SnapLock, consultez Protégez vos données avec SnapLock.

  13. Dans Sauvegarde et maintenance - facultatif , vous pouvez définir les options suivantes :

    • Pour la sauvegarde automatique quotidienne, choisissez Activé pour les sauvegardes quotidiennes automatiques. Cette option est activée par défaut.

    • Pour la fenêtre de sauvegarde automatique quotidienne, définissez l'heure du jour en temps universel coordonné (UTC) à laquelle vous souhaitez que la fenêtre de sauvegarde automatique quotidienne démarre. La fenêtre est de 30 minutes à partir de cette heure spécifiée. Cette fenêtre ne peut pas chevaucher la fenêtre de sauvegarde de maintenance hebdomadaire.

    • Pour la période de conservation automatique des sauvegardes, définissez une période de 1 à 90 jours pendant laquelle vous souhaitez conserver les sauvegardes automatiques.

    • Pour la fenêtre de maintenance hebdomadaire, vous pouvez définir l'heure de la semaine à laquelle vous souhaitez que la fenêtre de maintenance commence. Le premier jour est le lundi, le deuxième est le mardi, et ainsi de suite. La fenêtre est de 30 minutes à partir de cette heure spécifiée. Cette fenêtre ne peut pas être superposée à la fenêtre de sauvegarde automatique quotidienne.

  14. Pour les balises : facultatif , vous pouvez entrer une clé et une valeur pour ajouter des balises à votre système de fichiers. Une balise est une paire clé-valeur sensible aux majuscules qui vous permet de gérer, de filtrer et de rechercher votre système de fichiers.

    Choisissez Suivant.

  15. Vérifiez la configuration du système de fichiers qui s'affiche sur la page Create file system (Créer un système de fichiers). À titre de référence, notez les paramètres du système de fichiers que vous pouvez modifier une fois le système de fichiers créé.

  16. Choisissez Create file system (Créer un système de fichiers).

  • Pour créer un système de fichiers FSx pour ONTAP, utilisez la commande CLI create-file-system (ou l'opération d'CreateFileSystemAPI équivalente), comme illustré dans l'exemple suivant.

    Note

    Vous ne pouvez pas modifier le type de déploiement de votre système de fichiers après sa création. Si vous souhaitez modifier le type de déploiement (par exemple, passer de Single-AZ 1 à Single-AZ 2), vous pouvez sauvegarder vos données et les restaurer sur un nouveau système de fichiers. Vous pouvez également migrer vos données avec NetApp SnapMirror AWS DataSync, avec ou avec un outil de copie de données tiers. Pour plus d’informations, consultez Migration vers FSx pour ONTAP à l'aide de NetApp SnapMirror et Migration vers FSx pour ONTAP à l'aide de AWS DataSync.

    aws fsx create-file-system \ --file-system-type ONTAP \ --storage-capacity 1024 \ --storage-type SSD \ --security-group-ids security-group-id \ --subnet-ids subnet-abcdef1234567890b subnet-abcdef1234567890c \ --ontap-configuration DeploymentType=MULTI_AZ_1, ThroughputCapacity=512,PreferredSubnetId=subnet-abcdef1234567890b

Une fois le système de fichiers créé avec succès, Amazon FSx renvoie la description du système de fichiers au format JSON, comme indiqué dans l'exemple suivant.

{ "FileSystem": { "OwnerId": "111122223333", "CreationTime": 1625066825.306, "FileSystemId": "fs-0123456789abcdef0", "FileSystemType": "ONTAP", "Lifecycle": "CREATING", "StorageCapacity": 1024, "StorageType": "SSD", "VpcId": "vpc-11223344556677aab", "SubnetIds": [ "subnet-abcdef1234567890b", "subnet-abcdef1234567890c" ], "KmsKeyId": "arn:aws:kms:us-east-1:111122223333:key/wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY", "ResourceARN": "arn:aws:fsx:us-east-1:111122223333:file-system/fs-0123456789abcdef0", "Tags": [], "OntapConfiguration": { "DeploymentType": "MULTI_AZ_HA_1", "EndpointIpAddressRange": "198.19.0.0/24", "Endpoints": { "Management": { "DnsName": "management.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com" }, "Intercluster": { "DnsName": "intercluster.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com" } }, "DiskIopsConfiguration": { "Mode": "AUTOMATIC", "Iops": 3072 }, "PreferredSubnetId": "subnet-abcdef1234567890b", "RouteTableIds": [ "rtb-abcdef1234567890e", "rtb-abcd1234ef567890b" ], "ThroughputCapacity": 512, "WeeklyMaintenanceStartTime": "4:10:00" } } }
Note

Contrairement au processus de création d'un système de fichiers dans la console, la commande create-file-system CLI et l'opération d'CreateFileSystemAPI ne créent pas de SVM ou de volume par défaut. Pour créer une SVM, voir Création de machines virtuelles de stockage (SVM) ; pour créer un volume, voirCréation de volumes.

Création de FSx pour les systèmes de fichiers ONTAP dans des sous-réseaux partagés

Le partage de VPC permet Comptes AWS à plusieurs de créer des ressources dans des clouds privés virtuels (VPC) partagés et gérés de manière centralisée. Dans ce modèle, le compte propriétaire du VPC (propriétaire) partage un ou plusieurs sous-réseaux avec d'autres comptes (participants) appartenant à la même organisation depuis. AWS Organizations

Les comptes participants peuvent créer FSx pour ONTAP Single-AZ et des systèmes de Multi-AZ fichiers dans un sous-réseau VPC que le compte propriétaire a partagé avec eux. Pour qu'un compte participant crée un système de Multi-AZ fichiers, le compte propriétaire doit également autoriser Amazon FSx à modifier les tables de routage dans les sous-réseaux partagés pour le compte du participant. Pour de plus amples informations, veuillez consulter Gestion de la prise en charge des VPC partagés pour les systèmes de Multi-AZ fichiers.

Note

Il est de la responsabilité du compte du participant de se coordonner avec le propriétaire du VPC afin d'empêcher la création de tout sous-réseau VPC ultérieur qui chevaucherait le CIDR intégré au VPC des systèmes de fichiers du participant. Si des sous-réseaux se chevauchent, le trafic vers le système de fichiers peut être interrompu.

Exigences et considérations requises pour les sous-réseaux partagés

Lorsque vous créez des systèmes de fichiers FSx pour ONTAP dans des sous-réseaux partagés, tenez compte des points suivants :

  • Le propriétaire du sous-réseau VPC doit partager un sous-réseau avec un compte participant pour que ce compte puisse y créer un système de fichiers FSx for ONTAP.

  • Vous ne pouvez pas lancer de ressources en utilisant le groupe de sécurité par défaut du VPC, car il appartient au propriétaire. En outre, les comptes des participants ne peuvent pas lancer de ressources à l'aide de groupes de sécurité appartenant à d'autres participants ou au propriétaire.

  • Dans un sous-réseau partagé, le participant et le propriétaire contrôlent séparément les groupes de sécurité au sein de leur compte respectif. Le compte propriétaire peut voir les groupes de sécurité créés par les participants, mais ne peut effectuer aucune action sur ceux-ci. Si le compte propriétaire souhaite supprimer ou modifier ces groupes de sécurité, le participant qui a créé le groupe de sécurité doit prendre les mesures nécessaires.

  • Les comptes des participants peuvent afficher, créer, modifier et supprimer des systèmes de Single-AZ fichiers et leurs ressources associées dans des sous-réseaux que le compte propriétaire a partagés avec eux.

  • Les comptes des participants peuvent créer, afficher, modifier et supprimer des systèmes de Multi-AZ fichiers et leurs ressources associées dans des sous-réseaux que le compte propriétaire a partagés avec eux. En outre, le compte propriétaire doit également accorder au service Amazon FSx les autorisations nécessaires pour modifier les tables de routage dans les sous-réseaux partagés au nom du compte des participants. Pour de plus amples informations, consultez Gestion de la prise en charge des VPC partagés pour les systèmes de Multi-AZ fichiers.

  • Le propriétaire du VPC partagé ne peut pas afficher, modifier ou supprimer les ressources créées par un participant dans le sous-réseau partagé. Cela s'ajoute aux ressources VPC auxquelles chaque compte a un accès différent. Pour plus d'informations, consultez la section Responsabilités et autorisations des propriétaires et des participants dans le guide de l'utilisateur Amazon VPC.

Pour plus d'informations, consultez la section Partager votre VPC avec d'autres comptes dans le Guide de l'utilisateur Amazon VPC.

Lors du partage d'un sous-réseau VPC

Lorsque vous partagez vos sous-réseaux avec des comptes de participants qui créeront FSx pour les systèmes de fichiers ONTAP dans les sous-réseaux partagés, vous devez effectuer les opérations suivantes :

  • Le propriétaire du VPC doit l'utiliser AWS Resource Access Manager pour partager en toute sécurité des VPC et des sous-réseaux avec d'autres. Comptes AWS Pour plus d'informations, consultez la section Partage de vos AWS ressources dans le Guide de AWS Resource Access Manager l'utilisateur.

  • Le propriétaire du VPC doit partager un ou plusieurs VPC avec un compte participant. Pour plus d'informations, consultez la section Partager votre VPC avec d'autres comptes dans le guide de l'utilisateur d'Amazon Virtual Private Cloud.

  • Pour que les comptes de participants créent FSx pour les systèmes de Multi-AZ fichiers ONTAP, le propriétaire du VPC doit également accorder au service Amazon FSx les autorisations nécessaires pour créer et modifier des tables de routage dans les sous-réseaux partagés au nom des comptes des participants. En effet, les systèmes de Multi-AZ fichiers FSx pour ONTAP utilisent des adresses IP flottantes afin que les clients connectés puissent effectuer une transition fluide entre les serveurs de fichiers préférés et de secours lors d'un événement de basculement. Lorsqu'un événement de basculement se produit, Amazon FSx met à jour tous les itinéraires dans toutes les tables de routage associées au système de fichiers pour pointer vers le serveur de fichiers actuellement actif.

Gestion de la prise en charge des VPC partagés pour les systèmes de Multi-AZ fichiers

Les comptes propriétaires peuvent déterminer si les comptes des participants peuvent créer ou non Multi-AZ FSx pour les systèmes de fichiers ONTAP dans les sous-réseaux VPC que le propriétaire a partagés avec les participants à l'aide de l'API Console de gestion AWS, et de l'API AWS CLI, comme décrit dans les sections suivantes.

Pour gérer le partage de VPC pour les systèmes de Multi-AZ fichiers (console)

Ouvrez la console Amazon FSx à https://console.aws.amazon.com/fsx/ l'adresse.

  1. Dans le panneau de navigation, sélectionnez Settings (Paramètres).

  2. Localisez les paramètres du VPC Multi-AZ partagé sur la page Paramètres.

    • Pour activer le partage VPC pour les systèmes de Multi-AZ fichiers des sous-réseaux VPC que vous partagez, choisissez Activer les mises à jour des tables de routage à partir des comptes des participants.

    • Pour désactiver le partage de VPC pour les systèmes de Multi-AZ fichiers de tous les VPC que vous possédez, choisissez Désactiver les mises à jour des tables de routage depuis les comptes des participants. L'écran de confirmation s'affiche.

    Important

    Nous recommandons vivement de supprimer les systèmes de Multi-AZ fichiers créés par les participants dans le VPC partagé avant de désactiver cette fonctionnalité. Une fois la fonctionnalité désactivée, ces systèmes de fichiers entrent dans un MISCONFIGURED état et risquent de devenir indisponibles.

  3. Entrez confirm et choisissez Confirmer pour désactiver la fonctionnalité.

Pour gérer le partage de VPC pour les systèmes de Multi-AZ fichiers (AWS CLI)
  1. Pour afficher le paramètre actuel du partage Multi-AZ VPC, utilisez la commande CLI describe-shared-vpc-configuration ou la commande API équivalente DescribeSharedVpcConfiguration, illustrée comme suit :

    $ aws fsx describe-shared-vpc-configuration

    Le service répond à une demande réussie comme suit :

    { "EnableFsxRouteTableUpdatesFromParticipantAccounts": "false" }
  2. Pour gérer la configuration du VPC Multi-AZ partagé, utilisez la commande CLI update-shared-vpc-configuration ou la commande d'API équivalente. UpdateSharedVpcConfiguration L'exemple suivant active le partage VPC pour les systèmes de Multi-AZ fichiers.

    $ aws fsx update-shared-vpc-configuration --enable-fsx-route-table-updates-from-participant-accounts true

    Le service répond à une demande réussie comme suit :

    { "EnableFsxRouteTableUpdatesFromParticipantAccounts": "true" }
  3. Pour désactiver la fonctionnalité, EnableFsxRouteTableUpdatesFromParticipantAccounts réglez surfalse, comme indiqué dans l'exemple suivant.

    $ aws fsx update-shared-vpc-configuration --enable-fsx-route-table-updates-from-participant-accounts false

    Le service répond à une demande réussie comme suit :

    { "EnableFsxRouteTableUpdatesFromParticipantAccounts": "false" }