View a markdown version of this page

Provisionnement d'iSCSI pour Windows - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Provisionnement d'iSCSI pour Windows

FSx pour ONTAP prend en charge le protocole iSCSI. Vous devez configurer iSCSI à la fois sur le client Windows et sur la SVM et le volume afin d'utiliser le protocole iSCSI pour transporter des données entre les clients et votre système de fichiers. Le protocole iSCSI est disponible sur tous les systèmes de fichiers dotés de 6 paires haute disponibilité (HA) ou moins.

Les exemples présentés dans ces procédures montrent comment provisionner le protocole iSCSI sur le client et le système de fichiers FSx pour ONTAP, et utiliser la configuration suivante :

  • Le LUN iSCSI qui est monté sur un hôte Windows est déjà créé. Pour de plus amples informations, veuillez consulter Création d'un LUN iSCSI.

  • L'hôte Microsoft Windows qui monte le LUN iSCSI est une instance Amazon EC2 exécutant une Amazon Machine Image (AMI) Microsoft Windows Server 2019. Il dispose de groupes de sécurité VPC configurés pour autoriser le trafic entrant et sortant, comme décrit dans. Contrôle d'accès au système de fichiers avec Amazon VPC

    Vous utilisez peut-être une autre AMI Microsoft Windows dans votre configuration.

  • Le client et le système de fichiers se trouvent dans le même VPC et Compte AWS. Si le client se trouve dans un autre VPC, vous pouvez utiliser le peering VPC ou accorder AWS Transit Gateway à d'autres VPC l'accès aux points de terminaison iSCSI. Pour de plus amples informations, veuillez consulter Accès aux données depuis l'extérieur du VPC de déploiement.

    Nous recommandons que l'instance EC2 se trouve dans la même zone de disponibilité que le sous-réseau préféré de votre système de fichiers, comme illustré dans le graphique suivant.

Image montrant un système de fichiers Amazon FSx pour NetApp ONTAP avec un LUN iSCSI et une instance Amazon EC2 située dans la même zone de disponibilité que celle du sous-réseau préféré du système de fichiers.

Configurer iSCSI sur le client Windows

  1. Utilisez Windows Remote Desktop pour vous connecter au client Windows sur lequel vous souhaitez monter le LUN iSCSI. Pour plus d'informations, consultez la section Connexion à votre instance Windows à l'aide du protocole RDP dans le guide de l'utilisateur d'Amazon Elastic Compute Cloud.

  2. Ouvrez un Windows PowerShell en tant qu'administrateur. Utilisez les commandes suivantes pour activer iSCSI sur votre instance Windows et configurer le service iSCSI pour qu'il démarre automatiquement.

    PS C:\> Start-Service MSiSCSI PS C:\> Set-Service -Name msiscsi -StartupType Automatic
  3. Récupérez le nom de l'initiateur de votre instance Windows. Vous utiliserez cette valeur pour configurer iSCSI sur votre système de fichiers FSx pour ONTAP à l'aide de l'interface de ligne de commande ONTAP. NetApp

    PS C:\> (Get-InitiatorPort).NodeAddress

    Le système répond par le port initiateur :

    iqn.1991-05.com.microsoft:ec2amaz-abc123d
  4. Installez Multipath-IO (MPIO) sur votre instance Windows afin que le client bascule automatiquement entre vos serveurs de fichiers. Utilisez la commande suivante :

    PS C:\> Install-WindowsFeature Multipath-IO
  5. Installez NetApp Windows Host Utilities. Le programme d'installation de Host Utilities définit les valeurs de registre Windows recommandées, telles que les délais d'expiration du disque et du MPIO. Ces valeurs aident votre hôte Windows à gérer correctement le comportement du système de stockage ONTAP lors des événements de basculement.

    1. Téléchargez le programme d'installation de Host Utilities depuis la page de téléchargement du NetApp support. Vous devez disposer d'un compte d' NetApp assistance pour télécharger le programme d'installation. Pour créer un compte, consultezS'inscrire à un NetApp compte. Choisissez la version compatible avec votre version de Windows Server.

    2. Exécutez le programme d'installation et choisissez Multipath I/O lorsque vous êtes invité à indiquer la fonctionnalité prise en charge.

  6. Redémarrez votre instance Windows après avoir installé Multipath-IO les utilitaires hôtes. Après le redémarrage, vous pouvez vérifier que le programme d'installation a appliqué les valeurs de registre recommandées pour Host Utilities. Pour de plus amples informations, veuillez consulter Vérifiez les paramètres de registre de Host Utilities. Gardez votre instance Windows ouverte pour effectuer les étapes de montage des LUN iSCSI décrites plus loin dans ce guide.

Configurer iSCSI sur le système de fichiers FSx pour ONTAP

  1. Pour accéder à l'ONTAPinterface de ligne de commande, établissez une session SSH sur le port de gestion du système de fichiers ou de la SVM Amazon FSx for NetApp ONTAP en exécutant la commande suivante. management_endpoint_ipRemplacez-la par l'adresse IP du port de gestion du système de fichiers.

    [~]$ ssh fsxadmin@management_endpoint_ip

    Pour de plus amples informations, veuillez consulter Gestion des systèmes de fichiers à l'aide du AU ROBINET INTERFACE DE LIGNE DE COMMANDE (CLI).

  2. À l'aide de l'ONTAPinterface de ligne de commande lun igroup create, créez le groupe d'initiateurs, ouigroup. Un groupe d'initiateurs est mappé aux LUN iSCSI et contrôle quels initiateurs (clients) ont accès aux LUN. Remplacez-le host_initiator_name par le nom de l'initiateur de votre hôte Windows que vous avez récupéré lors de la procédure précédente.

    ::> lun igroup create -vserver svm_name -igroup igroup_name -initiator host_initiator_name -protocol iscsi -ostype windows

    Pour mettre les LUN mappés à cette adresse à la igroup disposition de plusieurs hôtes, vous pouvez spécifier plusieurs noms d'initiateurs séparés par des virgules à l'aide de la commande CLI. lun igroup create ONTAP

  3. Vérifiez que le igroup a été créé avec succès à l'aide de la ONTAP commande CLI lun igroup show :

    ::> lun igroup show

    Le système répond avec la sortie suivante :

    Vserver Igroup Protocol OS Type Initiators --------- ------------ -------- -------- ------------------------------------ svm_name igroup_name iscsi windows iqn.1994-05.com.windows:abcdef12345

    Une fois que vous avez igroup créé, vous êtes prêt à créer des LUN et à les mapper auigroup.

  4. Cette étape part du principe que vous avez déjà créé un LUN iSCSI. Si ce n'est pas le cas, consultez les instructions détaillées Création d'un LUN iSCSI pour le faire.

    Créez un mappage de LUN entre la LUN et la vôtre. igroup

    ::> lun mapping create -vserver svm_name -path /vol/vol_name/lun_name -igroup igroup_name -lun-id lun_id
  5. Vérifiez que la LUN est créée, en ligne et mappée à l'aide de la commande suivante :

    ::> lun show -path /vol/vol_name/lun_name Vserver Path State Mapped Type Size --------- ------------------------------- ------- -------- -------- -------- svm_name /vol/vol_name/lun_name online mapped windows 10GB

    Vous êtes maintenant prêt à ajouter la cible iSCSI sur votre instance Windows.

  6. Récupérez les adresses IP des iscsi_2 interfaces iscsi_1 et de votre SVM à l'aide de la commande suivante :

    ::> network interface show -vserver svm_name
    Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home ----------- ---------- ---------- ------------------ ------------- ------- ---- svm_name iscsi_1 up/up 172.31.0.143/20 FSxId0123456789abcdef8-01 e0e true iscsi_2 up/up 172.31.21.81/20 FSxId0123456789abcdef8-02 e0e true nfs_smb_management_1 up/up 198.19.250.177/20 FSxId0123456789abcdef8-01 e0e true 3 entries were displayed.

    Dans cet exemple, l'adresse IP de iscsi_1 est 172.31.0.143 et iscsi_2 est172.31.21.81.

Monter un LUN iSCSI sur le client Windows

  1. Sur votre instance Windows, ouvrez un PowerShell terminal en tant qu'administrateur.

  2. Vous allez créer un .ps1 script qui effectue les opérations suivantes :

    • Se connecte à chacune des interfaces iSCSI de votre système de fichiers.

    • Ajoute et configure le MPIO pour iSCSI.

    • Établit 8 sessions pour chaque connexion iSCSI, ce qui permet au client d'acheminer jusqu'à 40 Gbit/s (5 000 Mbit/s) de débit agrégé vers le LUN iSCSI. Le fait de disposer de 8 sessions garantit qu'un seul client peut gérer la capacité de débit totale de 4 000 Mbit/s pour la capacité de débit FSx for ONTAP de plus haut niveau. Vous pouvez éventuellement modifier le nombre de sessions pour augmenter ou diminuer le nombre de sessions (chaque session fournit jusqu'à 625 Mo/s de débit) en modifiant la RecommendedConnectionCount variable. Pour plus d'informations, consultez la section Bande passante réseau des instances Amazon EC2 dans le Guide de l'utilisateur Amazon Elastic Compute Cloud pour les instances Windows.

    Copiez le jeu de commandes suivant dans un fichier pour créer le .psl script.

    • Remplacez iscsi_1 et iscsi_2 par les adresses IP que vous avez récupérées à l'étape précédente.

    • ec2_ipRemplacez-la par l'adresse IP de votre instance Windows.

    Write-Host "Starting iSCSI connection setup..." $TargetPortalAddresses = @("iscsi_1","iscsi_2"); $LocaliSCSIAddress = "ec2_ip" $RecommendedConnectionCount = 8 Foreach ($TargetPortalAddress in $TargetPortalAddresses) { New-IscsiTargetPortal -TargetPortalAddress $TargetPortalAddress -TargetPortalPortNumber 3260 -InitiatorPortalAddress $LocaliSCSIAddress } New-MSDSMSupportedHW -VendorId MSFT2005 -ProductId iSCSIBusType_0x9 $currentMPIOSettings = Get-MPIOSetting if ($currentMPIOSettings.PathVerificationState -ne 'Enabled') { Write-Host "Setting MPIO path verification state to Enabled"; Set-MPIOSetting -NewPathVerificationState Enabled } else { Write-Host "MPIO path verification state already Enabled" } $portalConnectionCounts = @{} foreach ($TargetPortalAddress in $TargetPortalAddresses) { $portalConnectionCounts[$TargetPortalAddress] = 0 } $sessions = Get-IscsiSession if ($sessions) { foreach ($session in $sessions) { if ($session.IsConnected) { $targetPortal = (Get-IscsiTargetPortal -iSCSISession $session).TargetPortalAddress if ($portalConnectionCounts.ContainsKey($targetPortal)) { $portalConnectionCounts[$targetPortal]++ } } } } foreach ($TargetPortalAddress in $TargetPortalAddresses) { $existingCount = $portalConnectionCounts[$TargetPortalAddress]; $remainingConnections = $RecommendedConnectionCount - $existingCount Write-Host "Portal $TargetPortalAddress has $existingCount existing connections, $remainingConnections remaining (max recommended: $RecommendedConnectionCount)" if ($remainingConnections -gt 0) { Write-Host "Creating $remainingConnections connections for portal $TargetPortalAddress" 1..$remainingConnections | ForEach-Object { Get-IscsiTarget | Connect-IscsiTarget -IsMultipathEnabled $true -TargetPortalAddress $TargetPortalAddress -InitiatorPortalAddress $LocaliSCSIAddress -IsPersistent $true } } else { Write-Host "Maximum connections (8) reached for portal $TargetPortalAddress" } } Set-MSDSMGlobalDefaultLoadBalancePolicy -Policy RR
  3. Lancez l'application Windows Disk Management. Ouvrez la boîte de dialogue Windows Run, entrez diskmgmt.msc et appuyez sur Entrée. L'application Gestion des disques s'ouvre.

    La fenêtre Windows Disk Management s'affiche.
  4. Localisez le disque non alloué. Il s'agit du LUN iSCSI. Dans l'exemple, le disque 1 est le disque iSCSI. Il est hors ligne.

    Le panneau qui s'affiche lorsque le curseur est placé sur le disque 1.

    Mettez le volume en ligne en plaçant le curseur sur le disque 1, cliquez avec le bouton droit de la souris, puis choisissez En ligne.

    Note

    Vous pouvez modifier la politique du réseau de stockage (SAN) afin que les nouveaux volumes soient automatiquement mis en ligne. Pour plus d'informations, consultez les politiques SAN dans le manuel Microsoft Windows Server Command Reference.

  5. Pour initialiser le disque, placez le curseur sur le disque 1 avec le bouton droit de la souris, puis choisissez Initialiser. La boîte de dialogue d'initialisation s'affiche. Choisissez OK pour initialiser le disque.

  6. Formatez le disque comme vous le feriez normalement. Une fois le formatage terminé, le disque iSCSI apparaît en tant que lecteur utilisable sur le client Windows.

Validation de votre configuration iSCSI

Nous avons fourni un script pour vérifier que votre configuration iSCSI est correctement configurée. Le script examine des paramètres tels que le nombre de sessions, la distribution des nœuds et l'état du multipath I/O (MPIO). La tâche suivante explique comment installer et utiliser le script.

Pour valider votre configuration iSCSI
  1. Ouvrez une PowerShell fenêtre Windows.

  2. Téléchargez le script à l'aide de la commande suivante.

    PS C:\> Invoke-WebRequest "https://docs.aws.amazon.com/fsx/latest/ONTAPGuide/samples/CheckiSCSI.zip" -OutFile "CheckiSCSI.zip"
  3. Développez le fichier zip à l'aide de la commande suivante.

    PS C:\> Expand-Archive -Path ".\CheckiSCSI.zip" -DestinationPath "./"
  4. Exécutez le script à l'aide de la commande suivante.

    PS C:\> ./CheckiSCSI.ps1
  5. Passez en revue le résultat pour comprendre l'état actuel de votre configuration. L'exemple suivant illustre une configuration iSCSI réussie.

    PS C:\> ./CheckiSCSI.ps1 This script checks the iSCSI configuration on the local instance. It will provide information about the number of connected sessions, connected file servers, and MPIO status. MPIO is installed on this server. MPIO Load Balance Policy is set to Round Robin (RR). Initiator: 'iqn.1991-05.com.microsoft:ec2amaz-d2cebnb' to Target: 'iqn.1992-08.com.netapp:sn.13266b10e61411ee8bc0c76ad263d613:vs.3' has 16 total sessions (16 active, 0 non-active) spread across 2 node(s). MPIO: Yes

Vérifiez les paramètres de registre de Host Utilities

Après avoir installé NetApp Windows Host Utilities, vous pouvez vérifier que le programme d'installation a appliqué les valeurs de registre recommandées. Pour plus d'informations sur les paramètres de registre attendus pour votre version d'Host Utilities, consultez les paramètres de configuration de Windows Host Utilities dans la NetApp documentation.

Par exemple, utilisez la PowerShell commande suivante pour vérifier les paramètres MPIO :

PS C:\> Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Services\mpio\Parameters"