Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Démarrez avec Amazon FSx pour Windows File Server
Vous trouverez ci-dessous comment commencer à utiliser FSx pour Windows File Server. Cet exercice de démarrage comprend les étapes suivantes.
Inscrivez-vous Compte AWS et créez un utilisateur administratif dans le compte.
Créez un Active Directory Microsoft AD AWS géré à l'aide du Directory Service. Vous allez joindre votre système de fichiers et votre instance de calcul à Active Directory.
Créez une instance de calcul Amazon Elastic Compute Cloud exécutant Microsoft Windows Server. Vous allez utiliser cette instance pour accéder à votre système de fichiers.
Créez un système de fichiers Amazon FSx pour Windows File Server à l'aide de la console Amazon FSx.
Mappez votre système de fichiers à votre instance EC2
Écrivez des données dans votre système de fichiers.
Sauvegardez votre système de fichiers.
Nettoyez les ressources que vous avez créées.
Rubriques
Configuration de votre Compte AWS
Avant d'utiliser Amazon FSx pour la première fois, effectuez les tâches suivantes.
Inscrivez-vous pour Compte AWS
Pour commencer AWS, vous avez besoin d'un Compte AWS. Pour plus d'informations sur la création d'un Compte AWS, consultez la section Démarrage avec un Compte AWS dans le Guide de Gestion de compte AWS référence.
Étape 1. Configuration d'un Active Directory
Avec Amazon FSx, vous pouvez exploiter un stockage de fichiers entièrement géré pour les charges de Windows-based travail. De même, Directory Service fournit des annuaires entièrement gérés à utiliser dans le cadre du déploiement de votre charge de travail. Si vous possédez un domaine Active Directory d'entreprise existant qui s'exécute AWS dans un cloud privé virtuel (VPC) à l'aide d'instances EC2, vous pouvez activer l'authentification et le contrôle d'accès basés sur l'utilisateur. Pour ce faire, vous établissez une relation de confiance entre votre Microsoft Active Directory AWS géré et votre domaine d'entreprise. Pour l'authentification Windows dans Amazon FSx, vous n'avez besoin que d'une approbation de forêt directionnelle unidirectionnelle, dans laquelle la forêt AWS gérée approuve la forêt du domaine d'entreprise.
Votre domaine d'entreprise joue le rôle de domaine sécurisé et le domaine Directory Service géré joue le rôle de domaine de confiance. Les demandes d'authentification validées circulent entre les domaines dans une seule direction, ce qui permet aux comptes de votre domaine d'entreprise de s'authentifier auprès des ressources partagées dans le domaine géré. Dans ce cas, Amazon FSx interagit uniquement avec le domaine géré. Le domaine géré transmet ensuite les demandes d'authentification à votre domaine d'entreprise.
Note
Vous pouvez également utiliser un type de confiance externe avec Amazon FSx pour les domaines approuvés.
Votre groupe de sécurité Active Directory doit activer l'accès entrant depuis le groupe de sécurité du système de fichiers Amazon FSx.
Pour créer un AWS Services d'annuaire pour Microsoft Active Directory
-
Si vous n'en avez pas déjà un, utilisez-le Directory Service pour créer votre répertoire Microsoft Active Directory AWS géré. Pour plus d'informations, voir Créer votre AWS compte Microsoft Active Directory géré dans le Guide AWS Directory Service d'administration.
Important
N'oubliez pas le mot de passe que vous avez attribué à votre utilisateur administrateur ; vous en aurez besoin plus tard dans cet exercice de démarrage. Si vous oubliez le mot de passe, vous devez répéter les étapes de cet exercice avec le nouveau Directory Service répertoire et l'utilisateur administrateur.
-
Si vous possédez déjà un Active Directory, créez une relation de confiance entre votre Microsoft Active Directory AWS géré et votre Active Directory existant. Pour de plus amples informations, veuillez consulter Quand créer une relation d'approbation dans le Guide d'administration AWS Directory Service .
Étape 2 : Lancer une instance Windows dans la console Amazon EC2
Vous pouvez lancer une instance Windows en suivant la procédure Console de gestion AWS décrite dans la procédure suivante. Ceci est destiné à vous aider à lancer rapidement votre première instance. Il ne couvre donc pas toutes les options possibles. Pour plus d'informations sur les options avancées, consultez Lancement d'une instance.
Pour lancer une instance
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/
. -
Sur le tableau de bord de la console, sélectionnez Launch Instance.
-
La page Choose an Amazon Machine Image (AMI) affiche une liste de configurations de base nommées Amazon Machine Images (AMI) qui servent de templates pour votre instance. Sélectionnez l'AMI pour Windows Server 2016 Base ou version ultérieure. Notez que ces AMI sont indiquées comme « Éligible à l'offre gratuite ».
-
Sur la page Choisir un type d'instance, vous pouvez sélectionner la configuration matérielle de votre instance. Sélectionnez le type
t2.microqui est sélectionné par défaut. Notez que ce type d'instance est éligible pour l'offre gratuite. -
Sélectionnez Vérifier et lancer afin de laisser l'assistant compléter les autres paramètres de configuration pour vous.
-
Sur la page de lancement de l'instance de révision, sous Groupes de sécurité, un groupe de sécurité apparaît que l'assistant a créé et sélectionné pour vous. Vous pouvez utiliser ce groupe de sécurité ou choisir le groupe de sécurité que vous avez créé lors de la configuration en suivant les étapes suivantes :
-
Sélectionnez Edit security groups.
-
Sur la page Configure Security Group, vérifiez que Select an existing security group est sélectionné.
-
Choisissez votre groupe de sécurité dans la liste des groupes de sécurité existants, puis sélectionnez Vérifier et lancer.
-
-
Sur la page Review Instance Launch, sélectionnez Launch.
-
Lorsque vous êtes invité à choisir une paire de clés, sélectionnez Choisir une paire de clés existante, puis sélectionnez la paire de clés que vous avez créée lors de la configuration.
Sinon, vous pouvez créer une nouvelle paire de clés. Sélectionnez Créer une nouvelle paire de clés, entrez un nom pour la paire de clés, puis sélectionnez Télécharger une paire de clés. C'est la seule occasion pour vous d'enregistrer votre fichier clé privé. Veillez donc à télécharger la paire de clés. Enregistrez le fichier de clé privée en lieu sûr. Vous devez fournir le nom de votre paire de clés quand vous lancez une instance, ainsi que la clé privée correspondante chaque fois que vous vous connectez à l'instance.
Avertissement
Ne sélectionnez pas l'option Continuer sans paire de clés. Si vous lancez votre instance sans une paire de clés, vous ne pourrez pas vous y connecter.
Lorsque vous êtes prêt, cochez la case de confirmation, puis sélectionnez Launch Instances.
-
Une page de confirmation indique que l'instance est en cours de lancement. Sélectionnez View Instances pour fermer la page de confirmation et revenir à la console.
-
Sur l'écran Instances, vous pouvez afficher le statut du lancement. Il suffit de peu de temps pour lancer une instance. Lorsque vous lancez une instance, son état initial est
pending. Une fois que l’instance a démarré, son état devientrunninget elle reçoit un nom DNS public. (Si la colonne DNS public (IPv4) ou (IPv6) est masquée, choisissez Show/Hide Colonnes (l'icône en forme d'engrenage) dans le coin supérieur droit de la page, puis sélectionnez DNS public (IPv4) ou (IPv6).) -
Cela peut prendre quelques minutes avant que l'instance soit prête pour que vous puissiez vous y connecter. Vérifiez que votre instance a réussi ses contrôles de statut ; vous pouvez voir cette information dans la colonne Status Checks.
Important
Notez l'ID du groupe de sécurité qui a été créé lorsque vous avez lancé cette instance. Vous en aurez besoin pour créer votre système de fichiers Amazon FSx.
Maintenant que votre instance est lancée, vous pouvez vous y connecter.
Étape 3 : connexion à votre instance
Pour vous connecter à une instance Windows, vous devez récupérer le mot de passe administrateur initial, puis spécifier ce mot de passe lorsque vous vous connectez à votre instance à l'aide du Bureau à distance.
Le nom du compte administrateur dépend de la langue du système d’exploitation. Par exemple, pour l'anglais, c'est Administrator, pour le français, c'est Administrateur, et pour le portugais, c'est Administrador. Pour plus d'informations, consultez la section Noms localisés pour les comptes d'administrateur sous Windows
Si vous avez associé votre instance à un domaine, vous pouvez vous connecter à votre instance à l'aide des informations d'identification de domaine que vous avez définies dans Directory Service. Sur l'écran de connexion à Remote Desktop, n'utilisez pas le nom de l'ordinateur local ni le mot de passe généré. Utilisez plutôt le nom d'utilisateur complet de l'administrateur et le mot de passe de ce compte. Par exemple : corp.example.com\Admin.
La licence pour le système d'exploitation (OS) Windows Server autorise deux connexions distantes simultanées à des fins administratives. La licence pour Windows Server est incluse dans le prix de votre instance Windows. Si vous avez besoin de plus de deux connexions à distance simultanées, vous devez acheter une licence de Services de bureau à distance (RDS). Si vous tentez une troisième connexion, une erreur se produit. Pour plus d'informations, voir Configurer le nombre de connexions distantes simultanées autorisées pour une connexion
Pour vous connecter à votre instance de Windows en utilisant un client RDP
-
Dans la console Amazon EC2, sélectionnez l’instance, puis choisissez Se connecter.
-
Dans la boîte de dialogue Connexion à votre instance, choisissez Obtenir le mot de passe (quelques minutes après le lancement de l'instance sont nécessaires pour que le mot de passe soit disponible).
-
Choisissez Parcourir et accédez au fichier de clé privée que vous avez créé lorsque vous avez lancé l'instance. Sélectionnez le fichier, puis choisissez Ouvrir pour copier tout le contenu du fichier dans le champ Contenu.
-
Choisissez Déchiffrer le mot de passe. La console affiche le mot de passe administrateur par défaut de l'instance dans la boîte de dialogue Connexion à votre instance, en remplaçant le lien vers Obtenir le mot de passe affiché précédemment par le mot de passe réel.
-
Enregistrez le mot de passe administrateur par défaut ou copiez-le dans le Presse-papiers. Vous en aurez besoin pour vous connecter à l’instance.
-
Sélectionnez Télécharger le fichier Bureau à distance. Votre navigateur vous invite à ouvrir ou enregistrer le fichier .rdp. L’une ou l’autre option convient. Lorsque vous avez terminé, vous pouvez choisir Fermer pour fermer la boîte de dialogue Connexion à votre instance.
-
Si vous avez ouvert le fichier .rdp, vous verrez la boîte de dialogue Connexion Bureau à distance.
-
Si vous avez enregistré le fichier .rdp, accédez à votre répertoire de téléchargements, et ouvrez le fichier .rdp pour afficher la boîte de dialogue.
-
-
Vous pouvez obtenir un avertissement indiquant que l’éditeur de la connexion à distance est inconnu. Vous pouvez continuer à vous connecter à votre instance.
-
Lorsque vous y êtes invité, connectez-vous à l’instance, à l’aide du compte administrateur du système d’exploitation et du mot de passe que vous avez enregistrés ou copiés précédemment. Si votre Connexion Bureau à distance dispose déjà d’un compte administrateur configuré, vous devrez peut-être choisir l’option Utiliser un autre compte et saisir le nom d’utilisateur et le mot de passe manuellement.
Note
Les opérations de copier et coller du contenu peuvent endommager les données. Si vous rencontrez une erreur « Échec du mot de passe » à la connexion, essayez de saisir le mot de passe manuellement.
-
En raison de la nature des certificat auto-signés, vous pouvez obtenir un avertissement indiquant que le certificat de sécurité ne peut pas être authentifié. Utilisez les étapes suivantes pour vérifier l’identité de l’ordinateur distant ou cliquez simplement sur Oui ou sur Continuer pour poursuivre si vous faites confiance au certificat.
-
Si vous utilisez Connexion Bureau à distance depuis un PC Windows, sélectionnez Afficher le certificat. Si vous utilisez Bureau à distance Microsoft sur un Mac, sélectionnez Afficher le certificat.
-
Choisissez l’onglet Détails et faites défiler l’écran jusqu’à l’entrée Empreinte sur un PC Windows ou l’entrée Empreintes SHA1 sur un Mac. Il s’agit de l’identifiant unique du certificat de sécurité de l’ordinateur distant.
-
Dans la console Amazon EC2, sélectionnez l’instance, puis Actions et Obtenir le journal système.
-
Dans la sortie du journal système, recherchez une entrée intitulée
RDPCERTIFICATE-THUMBPRINT. Si cette valeur correspond à l’empreinte du certificat, vous avez vérifié l’identité de l’ordinateur distant. -
Si vous utilisez Connexion Bureau à distance depuis un PC Windows, retournez à la boîte de dialogue Certificat, puis cliquez sur OK. Si vous utilisez Bureau à distance Microsoft sur un Mac, retournez à la boîte de dialogue vérifier certificat et sélectionnez Continuer.
-
[Windows] Sélectionnez Oui dans la fenêtre Connexion Bureau à distance pour vous connecter à votre instance.
-
Maintenant que vous êtes connecté à votre instance, vous pouvez la joindre à votre Directory Service répertoire.
Étape 4 : associez votre instance à votre Directory Service directory
La procédure suivante vous montre comment joindre manuellement une instance Windows Amazon EC2 existante à votre Directory Service répertoire.
Pour joindre une instance Windows à votre Directory Service directory
-
Connectez-vous à l'instance à l'aide d'un client RDP (Remote Desktop Protocol).
-
Ouvrez la boîte de dialogue des propriétés TCP/IPv4 ou IPv6 sur l'instance.
-
Ouvrez Network Connections (Connexions réseau).
Astuce
Vous pouvez ouvrir Network Connections (Connexions réseau) directement en exécutant ce qui suit à partir d'une invite de commande sur l'instance.
%SystemRoot%\system32\control.exe ncpa.cpl -
Ouvrez le menu contextuel (clic droit) correspondant à toute connexion réseau activée, puis choisissez Propriétés.
-
Dans la boîte de dialogue des propriétés de connexion, ouvrez (double-cliquez) Internet Protocol Version 4 ou Internet Protocol Version 6.
-
-
(Facultatif) Sélectionnez Utiliser les adresses de serveur DNS suivantes, remplacez les adresses du serveur DNS préféré et des serveurs DNS alternatifs par les adresses IPv4 ou IPv6 des Directory Service serveurs DNS fournis, puis choisissez OK.
-
Ouvrez la boîte de dialogue Propriétés système de l'instance, choisissez l'onglet Nom de l'ordinateur, puis choisissez Modifier.
Astuce
Vous pouvez ouvrir la boîte de dialogue System Properties (Propriétés du système) directement en exécutant ce qui suit à partir d'une invite de commande sur l'instance.
%SystemRoot%\system32\control.exe sysdm.cpl -
Dans la zone Membre de, choisissez Domaine, entrez le nom complet de votre Directory Service répertoire, puis choisissez OK.
-
Lorsque vous êtes invité à saisir le nom et le mot de passe de l'administrateur du domaine, entrez le nom d'utilisateur et le mot de passe du compte administrateur.
Note
Vous pouvez saisir soit le nom complet de votre domaine, soit le NetBios nom, suivi d'une barre oblique inverse (\), puis le nom d'utilisateur, dans ce cas, Admin. Par exemple, corp.example.com \ Admin ou corp \ Admin.
-
Après avoir reçu le message de bienvenue dans le domaine, redémarrez l'instance pour que les modifications prennent effet.
-
Reconnectez-vous à votre instance via RDP, puis connectez-vous à l'instance à l'aide du nom d'utilisateur et du mot de passe de l'administrateur de votre Directory Service annuaire.
Maintenant que votre instance a été associée au domaine, vous êtes prêt à créer votre système de fichiers Amazon FSx.
Étape 5. Créez votre système de fichiers
Pour créer votre système de fichiers (console)
-
Ouvrez la console Amazon FSx à https://console.aws.amazon.com/fsx/
l'adresse. -
Dans Sur le tableau de bord, choisissez Create file system (Créer un système de fichiers) pour ouvrir l'assistant de création de système de fichiers.
-
Sur la page Select file system type (Sélectionner le type de système de fichiers), choisissez FSx for Windows File Server, puis Next (Suivant). La page Create file system (Créer un système de fichiers) s'affiche.
-
Pour la méthode de création, choisissez Création standard.
Informations sur le système de fichiers
-
Dans la section File system details (Informations du système de fichiers), indiquez un nom pour votre système de fichiers. Il est plus facile de trouver et de gérer vos systèmes de fichiers lorsque vous leur donnez un nom. Vous pouvez utiliser un maximum de 256 lettres Unicode, des espaces blancs et des chiffres, ainsi que les caractères spéciaux + - =. _ :/
-
Pour Type de déploiement, choisissez Multi-AZ ou Single-AZ.
-
Choisissez Multi-AZ de déployer un système de fichiers tolérant l'indisponibilité de la zone de disponibilité. Cette option prend en charge le stockage sur SSD et sur disque dur.
-
Choisissez Single-AZ de déployer un système de fichiers déployé dans une seule zone de disponibilité. Single-AZ 2 est la dernière génération de systèmes de fichiers à zone de disponibilité unique et prend en charge le stockage sur SSD et sur disque dur.
Pour de plus amples informations, veuillez consulter Disponibilité et durabilité : Single-AZ et systèmes de Multi-AZ fichiers.
-
-
Pour le type de stockage, vous pouvez choisir SSD ou HDD.
FSx pour Windows File Server propose des types de stockage sur disque SSD et sur disque dur. Le stockage SSD est conçu pour les charges de travail les plus performantes et les plus sensibles à la latence, notamment les bases de données, les charges de travail de traitement multimédia et les applications d'analyse de données. Le stockage sur disque dur est conçu pour un large éventail de charges de travail, notamment les répertoires personnels, les partages de fichiers entre utilisateurs et départements et les systèmes de gestion de contenu. Pour de plus amples informations, veuillez consulter À propos des types de stockage.
-
Pour les IOPS SSD provisionnés, vous pouvez choisir Automatique ou User-provisioned Mode.
Si vous choisissez le mode automatique, FSx pour Windows File Server adapte automatiquement les IOPS de votre SSD pour maintenir 3 IOPS SSD par GiB de capacité de stockage. Si vous choisissez User-provisioned le mode, entrez un nombre entier compris entre 96 et 400 000. L'extension des IOPS SSD à plus de 80 000 est disponible dans l'est des États-Unis (Virginie du Nord), l'ouest des États-Unis (Oregon), l'est des États-Unis (Ohio), l'Europe (Irlande), l'Asie-Pacifique (Tokyo) et l'Asie-Pacifique (Singapour). Pour de plus amples informations, veuillez consulter Gestion des IOPS sur SSD.
-
Dans Capacité de stockage, entrez la capacité de stockage de votre système de fichiers, en GiB. Si vous utilisez un stockage SSD, entrez un nombre entier compris entre 32 et 65 536. Si vous utilisez le stockage sur disque dur, entrez un nombre entier compris entre 2 000 et 65 536. Vous pouvez augmenter la capacité de stockage selon vos besoins à tout moment après avoir créé le système de fichiers. Pour de plus amples informations, veuillez consulter Gestion de la capacité de stockage.
-
Conservez la valeur par défaut de Throughput capacity (Capacité de débit). La capacité de débit est la vitesse soutenue à laquelle le serveur de fichiers qui héberge votre système de fichiers peut fournir des données. Le paramètre de capacité de débit recommandée est basé sur la quantité de capacité de stockage que vous choisissez. Si vous avez besoin d'une capacité de débit supérieure à la capacité recommandée, choisissez Spécifier la capacité de débit, puis choisissez une valeur. Pour de plus amples informations, veuillez consulter Performances de FSx for Windows File Server.
Note
Si vous souhaitez activer l'audit d'accès aux fichiers, vous devez choisir une capacité de débit de 32 Mbit/s ou plus. Pour de plus amples informations, veuillez consulter Enregistrement de l'accès des utilisateurs finaux avec audit de l'accès aux fichiers.
Vous pouvez modifier la capacité de débit selon vos besoins à tout moment après avoir créé le système de fichiers. Pour de plus amples informations, veuillez consulter Gestion de la capacité de débit.
&Sécurité du réseau
-
Dans la section Réseau et sécurité, choisissez l'Amazon VPC que vous souhaitez associer à votre système de fichiers. Pour cet exercice de démarrage, choisissez le même Amazon VPC que celui que vous avez choisi pour votre Directory Service annuaire et votre instance Amazon EC2.
-
Pour les groupes de sécurité VPC, le groupe de sécurité par défaut de votre Amazon VPC par défaut est déjà ajouté à votre système de fichiers dans la console. Si vous n'utilisez pas le groupe de sécurité par défaut, assurez-vous que le groupe de sécurité que vous choisissez est le même Région AWS que celui de votre système de fichiers. Pour vous assurer de pouvoir connecter une instance EC2 à votre système de fichiers, vous devez ajouter les règles suivantes au groupe de sécurité que vous avez choisi :
-
Ajoutez les règles entrantes et sortantes suivantes pour autoriser les ports suivants.
Rules Ports UDP
53, 88, 123, 389, 464
TCP 53, 88, 135, 389, 445, 464, 636, 3268, 3269, 5985, 9389, 49152-65535 Ajoutez des adresses IP de provenance et de destination ou des identifiants de groupes de sécurité associés aux instances informatiques clientes à partir desquelles vous souhaitez accéder à votre système de fichiers.
-
Ajoutez des règles sortantes pour autoriser tout le trafic vers l'Active Directory auquel vous connectez votre système de fichiers. Pour ce faire, optez pour l'une des solutions suivantes :
-
Autorisez le trafic sortant vers l'ID de groupe de sécurité associé à votre annuaire AWS Managed AD.
-
Autorisez le trafic sortant vers les adresses IP associées à vos contrôleurs de domaine Active Directory autogérés.
-
Note
Dans certains cas, vous avez peut-être modifié les règles de votre groupe de AWS Managed Microsoft AD sécurité par rapport aux paramètres par défaut. Si c'est le cas, assurez-vous que ce groupe de sécurité dispose des règles entrantes requises pour autoriser le trafic provenant de votre système de fichiers Amazon FSx. Pour plus d'informations sur les règles entrantes requises, consultez la section AWS Managed Microsoft AD Prérequis dans le Guide d'AWS Directory Service administration.
Pour de plus amples informations, veuillez consulter Contrôle d'accès au système de fichiers avec Amazon VPC.
-
-
Multi-AZ les systèmes de fichiers disposent d'un serveur de fichiers principal et d'un serveur de secours, chacun dans sa propre zone de disponibilité et son propre sous-réseau. Si vous créez un système de Multi-AZ fichiers (voir étape 5), choisissez une valeur de sous-réseau préférée pour le serveur de fichiers principal et une valeur de sous-réseau de secours pour le serveur de fichiers de secours.
Si vous créez un système de Single-AZ fichiers, choisissez le sous-réseau correspondant à votre système de fichiers.
-
Pour Type de réseau, sélectionnez IPv4 (pour la prise en charge IPv4 uniquement) ou Dual-stack (pour la prise en charge IPv4 et IPv6). Vous pouvez modifier le type de réseau d'un système de fichiers existant à tout moment. Pour de plus amples informations, veuillez consulter Modification du type de réseau.
Note
Si vous avez l'intention de créer un système de fichiers FSx pour Windows File Server qui utilise le mode double pile, vous devez d'abord attribuer un bloc d' Amazon-provided adresse CIDR IPv6 à votre VPC et à vos sous-réseaux. Pour plus d'informations, consultez la section Ajouter la prise en charge d'IPv6 à votre VPC dans le guide de l'utilisateur d'Amazon Virtual Private Cloud.
Authentification Windows
-
Pour l'authentification Windows, vous disposez des options suivantes :
Choisissez Microsoft Active Directory AWS géré si vous souhaitez associer votre système de fichiers à un domaine Microsoft Active Directory géré par AWS, puis choisissez votre Directory Service répertoire dans la liste. Pour de plus amples informations, veuillez consulter Utilisation de Microsoft Active Directory.
Choisissez Self-managed Microsoft Active Directory si vous souhaitez associer votre système de fichiers à un domaine Microsoft Active Directory autogéré, et fournissez les informations suivantes concernant votre Active Directory. Pour de plus amples informations, veuillez consulter Utilisation d'un Microsoft Active Directory autogéré.
-
Le nom de domaine complet de votre Active Directory.
Important
Pour Single-AZ 2 systèmes de Multi-AZ fichiers et tous les systèmes de fichiers, le nom de domaine Active Directory ne peut pas dépasser 47 caractères. Cette limitation s'applique à la fois aux noms de domaine Active Directory autogérés Directory Service et aux noms de domaine Active Directory autogérés.
Amazon FSx nécessite une connexion directe pour le trafic interne vers votre adresse IP DNS. La connexion via une passerelle Internet n'est pas prise en charge. Utilisez AWS Virtual Private Network plutôt le peering ou AWS Transit Gateway l'association VPC. Direct Connect
-
Adresses IP des serveurs DNS : adresses IPv4 ou IPv6 des serveurs DNS de votre domaine.
Note
EDNS (Extension Mechanisms for DNS) doit être activé sur votre serveur DNS. Si EDNS est désactivé, la création de votre système de fichiers risque d'échouer.
-
Informations d'identification pour un compte de service Active Directory qu'Amazon FSx utilise pour associer le système de fichiers à votre domaine. Vous pouvez les fournir de la manière suivante :
-
Option 1 : ARN AWS Secrets Manager secret : secret contenant le nom d'utilisateur et le mot de passe d'un compte de service sur votre domaine Active Directory. Pour de plus amples informations, veuillez consulter Stockage des informations d'identification Active Directory à l'aide AWS Secrets Manager.
-
Option 2 : informations d'identification en texte brut
-
Nom d'utilisateur du compte de service : nom d'utilisateur du compte de service dans votre Microsoft Active Directory existant. N'incluez pas de préfixe ou de suffixe de domaine. Par exemple, pour
EXAMPLE\ADMIN, à utiliser uniquementADMIN. -
Mot de passe du compte de service : mot de passe du compte de service.
-
-
-
(Facultatif) Unité organisationnelle (OU) : nom de chemin distinctif de l'unité organisationnelle dans laquelle vous souhaitez rejoindre votre système de fichiers.
-
(Facultatif) Groupe d'administrateurs de systèmes de fichiers délégués : nom du groupe dans votre Active Directory qui peut administrer votre système de fichiers. Le groupe par défaut est « Administrateurs de domaine ». Pour de plus amples informations, veuillez consulter Compte de service Amazon FSx.
-
Chiffrement, audit et accès (alias DNS)
-
Pour le chiffrement, choisissez la clé de AWS KMS key chiffrement utilisée pour chiffrer les données de votre système de fichiers au repos. Vous pouvez choisir la valeur par défaut aws/fsx (par défaut) qui est gérée par AWS KMS, une clé existante ou une clé gérée par le client en spécifiant l'ARN de la clé. Pour de plus amples informations, veuillez consulter Chiffrement de données au repos.
-
Pour l'audit : facultatif, l'audit de l'accès aux fichiers est désactivé par défaut. Pour plus d'informations sur l'activation et la configuration de l'audit d'accès aux fichiers, consultezEnregistrement de l'accès des utilisateurs finaux avec audit de l'accès aux fichiers.
-
Dans le champ Accès : facultatif, entrez les alias DNS que vous souhaitez associer au système de fichiers. Chaque nom d'alias doit être formaté en tant que nom de domaine complet (FQDN). Pour de plus amples informations, veuillez consulter Gestion des alias DNS.
Sauvegarde et maintenance
Pour plus d'informations sur les sauvegardes quotidiennes automatiques et les paramètres de cette section, consultezProtection de vos données grâce à des sauvegardes.
-
La sauvegarde automatique quotidienne est activée par défaut. Vous pouvez désactiver ce paramètre si vous ne souhaitez pas qu'Amazon FSx sauvegarde automatiquement votre système de fichiers au quotidien.
-
Si les sauvegardes automatiques sont activées, elles ont lieu au cours d'une période appelée fenêtre de sauvegarde. Vous pouvez utiliser la fenêtre par défaut ou choisir l'heure de début de la fenêtre de sauvegarde automatique la mieux adaptée à votre flux de travail.
-
Pour la période de conservation automatique des sauvegardes, vous pouvez utiliser le paramètre par défaut de 30 jours ou définir une valeur comprise entre 1 et 90 jours pendant laquelle Amazon FSx conservera les sauvegardes quotidiennes automatiques de votre système de fichiers. Ce paramètre ne s'applique pas aux sauvegardes initiées par l'utilisateur ni aux sauvegardes effectuées par AWS Backup.
-
Pour les balises : facultatif, entrez une clé et une valeur pour ajouter des balises à votre système de fichiers. Une balise est une paire clé-valeur sensible aux majuscules qui vous permet de gérer, de filtrer et de rechercher votre système de fichiers. Pour de plus amples informations, veuillez consulter Marquage de vos ressources Amazon FSx.
Choisissez Suivant.
Vérifiez votre configuration et créez
-
Vérifiez la configuration du système de fichiers qui s'affiche sur la page Create file system (Créer un système de fichiers). À titre de référence, vous pouvez voir quels paramètres de système de fichiers vous pouvez ou ne pouvez pas modifier une fois le système de fichiers créé. Choisissez Create file system (Créer un système de fichiers).
Une fois qu'Amazon FSx a créé le système de fichiers, choisissez l'ID du système de fichiers dans la liste du tableau de bord des systèmes de fichiers pour afficher les détails. Choisissez Joindre et notez le nom DNS de votre système de fichiers dans l'onglet Réseau et sécurité. Vous en aurez besoin dans la procédure suivante pour mapper un partage à une instance EC2.
Étape 6. Mappez votre partage de fichiers à une instance EC2 exécutant Windows Server
Vous pouvez désormais monter votre système de fichiers Amazon FSx sur votre instance Amazon EC2 basée sur Microsoft Windows jointe à votre répertoire. Directory Service Le nom de votre partage de fichiers n'est pas le même que celui de votre système de fichiers.
Pour mapper un partage de fichiers sur une instance Windows Amazon EC2 à l'aide de l'interface graphique
-
Avant de monter un partage de fichiers sur une instance Windows, vous devez lancer l'instance EC2 et la joindre à AWS Directory Service for Microsoft Active Directory celle que votre système de fichiers a jointe. Pour effectuer cette action, choisissez l'une des procédures suivantes dans le Guide AWS Directory Service d'administration :
-
Connectez-vous à votre instance. Pour plus d'informations, consultez la section Connexion à votre instance Windows dans le guide de l'utilisateur Amazon EC2.
-
Lorsque vous êtes connecté, ouvrez l'Explorateur de fichiers.
-
Dans le volet de navigation, ouvrez le menu contextuel (clic droit) pour Network et choisissez Map Network Drive.
-
Choisissez la lettre de votre choix pour Drive.
-
Vous pouvez mapper votre système de fichiers à l'aide de son nom DNS par défaut attribué par Amazon FSx ou à l'aide de l'alias DNS de votre choix. Cette procédure décrit le mappage d'un partage de fichiers à l'aide du nom DNS par défaut. Si vous souhaitez mapper un partage de fichiers à l'aide d'un alias DNS, consultezAccès aux données à l'aide d'alias DNS.
Dans le champ Dossier, entrez le nom DNS du système de fichiers et le nom du partage. Le partage Amazon FSx par défaut est appelé
\share. Vous pouvez trouver le nom DNS dans la console Amazon FSx https://console.aws.amazon.com/fsx/, dans la section Serveur de fichiers Windows > Réseau et sécurité, ou dans la réponse d'une commande d'CreateFileSystemDescribeFileSystemsAPI. -
Pour un système de Single-AZ fichiers joint à un Microsoft Active Directory AWS géré, le nom DNS se présente comme suit.
fs-0123456789abcdef0.ad-domain.com -
Pour un système de Single-AZ fichiers joint à un Active Directory autogéré, et pour n'importe quel système de Multi-AZ fichiers, le nom DNS se présente comme suit.
amznfsxaa11bb22.ad-domain.com
Par exemple, saisissez
\\fs-0123456789abcdef0..ad-domain.com\share -
-
Choisissez si le partage de fichiers doit se reconnecter lors de la connexion, puis choisissez Terminer.
Étape 7. Écrire des données dans votre partage de fichiers
Maintenant que vous avez mappé votre partage de fichiers à votre instance, vous pouvez utiliser votre partage de fichiers comme n'importe quel autre répertoire de votre environnement Windows.
Pour écrire des données dans votre partage de fichiers
-
Ouvrez l'éditeur de texte Bloc-notes.
-
Rédigez du contenu dans l'éditeur de texte. Par exemple :
Hello, World! -
Enregistrez le fichier sur la lettre de lecteur de votre partage de fichiers.
-
À l'aide de l'Explorateur de fichiers, accédez à votre partage de fichiers et recherchez le fichier texte que vous venez d'enregistrer.
Étape 8. Sauvegardez votre système de fichiers
Maintenant que vous avez eu l'occasion d'utiliser votre système de fichiers Amazon FSx et ses partages de fichiers, vous pouvez le sauvegarder. Par défaut, les sauvegardes quotidiennes sont créées automatiquement pendant la fenêtre de sauvegarde de 30 minutes de votre système de fichiers. Vous pouvez toutefois créer une sauvegarde initiée par l'utilisateur à tout moment. Les sauvegardes entraînent des coûts supplémentaires. Pour plus d'informations sur la tarification des sauvegardes, consultez la section Tarification
Pour créer une sauvegarde de votre système de fichiers depuis la console
-
Ouvrez la console Amazon FSx à https://console.aws.amazon.com/fsx/
l'adresse. -
Dans le tableau de bord de la console, choisissez le nom du système de fichiers que vous avez créé pour cet exercice.
-
Dans l'onglet Aperçu de votre système de fichiers, choisissez Créer une sauvegarde.
-
Dans la boîte de dialogue Créer une sauvegarde qui s'ouvre, donnez un nom à votre sauvegarde. Ce nom peut contenir un maximum de 256 lettres Unicode et inclure des espaces, des chiffres et les caractères spéciaux suivants : + - =. _ :/
-
Choisissez Créer une sauvegarde.
-
Pour afficher toutes vos sauvegardes dans une liste, afin de pouvoir restaurer votre système de fichiers ou supprimer la sauvegarde, choisissez Sauvegardes.
Lorsque vous créez une nouvelle sauvegarde, son statut est défini sur CREATING lors de sa création. Cette opération peut prendre quelques minutes. Lorsque la sauvegarde est prête à être utilisée, son statut passe à DISPONIBLE.
Étape 9. nettoyer des ressources ;
Une fois cet exercice terminé, vous devez suivre ces étapes pour nettoyer vos ressources et protéger votre AWS compte.
Pour nettoyer des ressources
-
Sur la console Amazon EC2, mettez fin à votre instance. Pour plus d’informations, consultez Résilier une instance dans le Guide de l’utilisateur Amazon EC2.
-
Sur la console Amazon FSx, supprimez votre système de fichiers. Toutes les sauvegardes automatiques sont automatiquement supprimées. Cependant, vous devez toujours supprimer les sauvegardes créées manuellement. Les étapes suivantes décrivent ce processus :
-
Ouvrez la console Amazon FSx à https://console.aws.amazon.com/fsx/
l'adresse. -
Dans le tableau de bord de la console, choisissez le nom du système de fichiers que vous avez créé pour cet exercice.
-
Dans Actions, choisissez Supprimer le système de fichiers.
-
Dans la boîte de dialogue Supprimer le système de fichiers qui s'ouvre, décidez si vous souhaitez créer une sauvegarde finale. Si c'est le cas, donnez un nom à la sauvegarde finale. Toutes les sauvegardes créées automatiquement sont également supprimées.
Important
De nouveaux systèmes de fichiers peuvent être créés à partir de sauvegardes. Nous vous recommandons de créer une sauvegarde finale en tant que meilleure pratique. Si vous constatez que vous n'en avez pas besoin après un certain temps, vous pouvez supprimer cette sauvegarde et les autres sauvegardes créées manuellement.
-
Entrez l'ID du système de fichiers que vous souhaitez supprimer dans la zone ID du système de fichiers.
-
Choisissez Supprimer le système de fichiers.
-
Le système de fichiers est en cours de suppression et son statut dans le tableau de bord passe à DELETER . Lorsque le système de fichiers a été supprimé, il n'apparaît plus dans le tableau de bord.
-
Vous pouvez maintenant supprimer toutes les sauvegardes créées manuellement pour votre système de fichiers. Dans la barre de navigation de gauche, choisissez Sauvegardes.
-
Dans le tableau de bord, choisissez toutes les sauvegardes qui ont le même ID de système de fichiers que le système de fichiers que vous avez supprimé, puis choisissez Supprimer la sauvegarde.
-
La boîte de dialogue Supprimer les sauvegardes s'ouvre. Laissez la case cochée pour l'ID de la sauvegarde que vous avez sélectionnée, puis choisissez Supprimer les sauvegardes.
Votre système de fichiers Amazon FSx et les sauvegardes automatiques associées sont désormais supprimés.
-
-
Pour supprimer le Directory Service répertoire que vous avez créé pour cet exercice, voir Supprimer votre répertoire dans le Guide d' AWS Directory Service administration.