View a markdown version of this page

Montage d'un partage de fichiers sur une instance Amazon EC2 Linux - Amazon FSx for Windows File Server

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Montage d'un partage de fichiers sur une instance Amazon EC2 Linux

Vous pouvez monter un partage de fichiers FSx pour Windows File Server sur une instance Linux Amazon EC2 qui est soit jointe à votre Active Directory, soit non jointe pour accéder à votre système de fichiers FSx pour Windows File Server.

Note
  • Les commandes suivantes spécifient des paramètres tels que le protocole SMB, la mise en cache et la taille de la mémoire tampon de lecture et d'écriture à titre d'exemple uniquement. Les choix de paramètres pour la cifs commande Linux, ainsi que la version du noyau Linux utilisée, peuvent avoir un impact sur le débit et la latence des opérations réseau entre le client et le système de fichiers Amazon FSx. Pour plus d'informations, consultez cifs la documentation de l'environnement Linux que vous utilisez.

  • Les clients Linux ne prennent pas en charge le DNS-based basculement automatique. Pour de plus amples informations, veuillez consulter Expérience de basculement sur les clients Linux.

  1. Si aucune instance Linux EC2 en cours d'exécution n'est déjà associée à votre Microsoft Active Directory, consultez la section Joindre manuellement une instance Linux dans le Guide d'AWS Directory Service administration pour obtenir les instructions nécessaires.

  2. Connectez-vous à votre instance Linux EC2. Pour plus d'informations, consultez la section Connexion à votre instance Linux dans le guide de l'utilisateur Amazon EC2.

  3. Pour installer le package cifs-utils, exécutez la commande suivante : Ce package est utilisé pour monter des systèmes de fichiers réseau tels qu'Amazon FSx sous Linux.

    $ sudo yum install cifs-utils
  4. Créez le répertoire des points de montage/mnt/fsx. C'est ici que vous allez monter le système de fichiers Amazon FSx.

    $ sudo mkdir -p /mnt/fsx
  5. Authentifiez-vous auprès de Kerberos à l'aide de la commande suivante.

    $ kinit
  6. Montez le partage de fichiers à l'aide de la commande suivante.

    $ sudo mount -t cifs //file_system_dns_name/file_share mount_point --verbose -o vers=SMB_version,sec=krb5,cruid=ad_user,rsize=CIFSMaxBufSize,wsize=CIFSMaxBufSize,cache=none,ip=preferred-file-server-Ip

    Vous pouvez trouver le nom DNS sur la console Amazon FSx en choisissant Windows File Server, Network & security. Vous pouvez également les trouver dans la réponse d'une opération CreateFileSystem d'DescribeFileSystemsAPI.

    • Pour un système de Single-AZ fichiers joint à un Microsoft Active Directory AWS géré, le nom DNS se présente comme suit.

      fs-0123456789abcdef0.ad-domain.com
    • Pour un système de Single-AZ fichiers joint à un Active Directory autogéré, et pour n'importe quel système de Multi-AZ fichiers, le nom DNS se présente comme suit.

      amznfsxaa11bb22.ad-domain.com

    CIFSMaxBufSizeRemplacez-la par la plus grande valeur autorisée par votre noyau. Exécutez la commande suivante pour obtenir cette valeur.

    $ modinfo cifs | grep CIFSMaxBufSize parm: CIFSMaxBufSize:Network buffer size (not including header). Default: 16384 Range: 8192 to 130048 (uint)

    La sortie indique que la taille maximale de la mémoire tampon est de 130048.

  7. Vérifiez que le système de fichiers est monté en exécutant la commande suivante, qui renvoie uniquement les systèmes de fichiers de type CIFS (Common Internet File System).

    $ mount -l -t cifs //fs-0123456789abcdef0/share on /mnt/fsx type cifs (rw,relatime,vers=SMB_version,sec=krb5,cache=cache_mode,username=user1@CORP.NETWORK.COM,uid=0,noforceuid,gid=0,noforcegid,addr=192.0.2.0,file_mode=0755,dir_mode=0755,soft,nounix,serverino,mapposix,rsize=1048576,wsize=1048576,echo_interval=60,actimeo=1)

La commande mount utilisée dans cette procédure effectue les opérations suivantes aux points indiqués :

  • //file_system_dns_name/file_share— Spécifie le nom DNS et le partage du système de fichiers à monter.

  • mount_point— Le répertoire de l'instance EC2 sur laquelle vous montez le système de fichiers.

  • -t cifs vers=SMB_version— Spécifie le type de système de fichiers CIFS et la version du protocole SMB. Le serveur de fichiers Amazon FSx pour Windows prend en charge les versions SMB 2.0 à 3.1.1.

  • sec=krb5— Spécifie d'utiliser Kerberos version 5 pour l'authentification.

  • cache=cache_mode— Définit le mode de cache. Cette option pour le cache CIFS peut avoir un impact sur les performances, et vous devriez tester les paramètres qui fonctionnent le mieux (et consulter la documentation Linux) pour votre noyau et votre charge de travail. Les options strict et none sont recommandées, car elles loose peuvent entraîner une incohérence des données en raison de la sémantique plus souple du protocole.

  • cruid=ad_user— Définit l'identifiant utilisateur du propriétaire du cache des informations d'identification comme étant l'administrateur de l'annuaire AD.

  • /mnt/fsx— Spécifie le point de montage du partage de fichiers Amazon FSx sur votre instance EC2.

  • rsize=CIFSMaxBufSize,wsize=CIFSMaxBufSize— Spécifie la taille de la mémoire tampon de lecture et d'écriture comme étant la taille maximale autorisée par le protocole CIFS. CIFSMaxBufSizeRemplacez-la par la plus grande valeur autorisée par votre noyau. Déterminez le CIFSMaxBufSize en exécutant la commande suivante.

    $ modinfo cifs | grep CIFSMaxBufSize parm: CIFSMaxBufSize:Network buffer size (not including header). Default: 16384 Range: 8192 to 130048 (uint)

    La sortie indique que la taille maximale de la mémoire tampon est de 130048.

  • ip=preferred-file-server-Ip— Définit l'adresse IP de destination sur celle du serveur de fichiers préféré du système de fichiers.

    Vous pouvez récupérer l'adresse IP du serveur de fichiers préféré du système de fichiers comme suit :

    • À l'aide de la console Amazon FSx, dans l'onglet Réseau et sécurité de la page des détails du système de fichiers.

    • Dans la réponse de la commande describe-file-systems CLI ou de la commande DescribeFileSystems API équivalente.

La procédure suivante monte un partage de fichiers Amazon FSx sur une instance Linux Amazon EC2 qui n'est pas jointe à votre Active Directory (AD). Pour une instance Linux EC2 qui n'est pas jointe à votre AD, vous ne pouvez monter un partage de fichiers FSx pour Windows File Server qu'à l'aide de son adresse IP privée. Vous pouvez obtenir l'adresse IP privée du système de fichiers à l'aide de la console Amazon FSx, dans l'onglet Réseau et sécurité, dans Adresse IP du serveur de fichiers préféré.

Cet exemple utilise l'authentification NTLM. Pour ce faire, vous montez le système de fichiers en tant qu'utilisateur membre du domaine Microsoft Active Directory auquel le système de fichiers FSx for Windows File Server est joint. Les informations d'identification du compte utilisateur sont fournies dans un fichier texte que vous créez sur votre instance EC2. creds.txt Ce fichier contient le nom d'utilisateur, le mot de passe et le domaine de l'utilisateur.

$ cat creds.txt username=user1 password=Password123 domain=EXAMPLE.COM
Pour lancer et configurer l'instance Amazon Linux EC2
  1. Lancez une instance Amazon Linux EC2 à l'aide de la console Amazon EC2. Pour plus d'informations, consultez la section Lancer une instance dans le guide de l'utilisateur Amazon EC2.

  2. Connectez-vous à votre instance Amazon Linux EC2. Pour plus d'informations, consultez la section Connexion à votre instance Linux dans le guide de l'utilisateur Amazon EC2.

  3. Pour installer le package cifs-utils, exécutez la commande suivante : Ce package est utilisé pour monter des systèmes de fichiers réseau tels qu'Amazon FSx sous Linux.

    $ sudo yum install cifs-utils
  4. Créez le point de montage /mnt/fsxx où vous prévoyez de monter le système de fichiers Amazon FSx.

    $ sudo mkdir -p /mnt/fsx
  5. Créez le fichier creds.txt d'informations d'identification dans le /home/ec2-user répertoire, en utilisant le format indiqué précédemment.

  6. Définissez les autorisations du creds.txt fichier de sorte que vous seul (le propriétaire) puissiez lire et écrire dans le fichier en exécutant la commande suivante.

    $ chmod 700 creds.txt
Pour monter le système de fichiers.
  1. Vous montez un partage de fichiers qui n'est pas joint à votre Active Directory à l'aide de son adresse IP privée. Vous pouvez obtenir l'adresse IP privée du système de fichiers à l'aide de la console Amazon FSx, dans l'onglet Réseau et sécurité, dans l'adresse IP du serveur de fichiers préféré.

  2. Montez le système de fichiers à l'aide de la commande suivante :

    $ sudo mount -t cifs //file-system-IP-address/file_share /mnt/fsx --verbose -o vers=SMB_version,sec=ntlmsspi,cred=/home/ec2-user/creds.txt,rsize=CIFSMaxBufSize,wsize=CIFSMaxBufSize,cache=none

    CIFSMaxBufSizeRemplacez-la par la plus grande valeur autorisée par votre noyau. Exécutez la commande suivante pour obtenir cette valeur.

    $ modinfo cifs | grep CIFSMaxBufSize parm: CIFSMaxBufSize:Network buffer size (not including header). Default: 16384 Range: 8192 to 130048 (uint)

    La sortie indique que la taille maximale de la mémoire tampon est de 130048.

  3. Vérifiez que le système de fichiers est monté en exécutant la commande suivante, qui renvoie uniquement les systèmes de fichiers CIFS.

    $ mount -l -t cifs //file-system-IP-address/file_share on /mnt/fsx type cifs (rw,relatime,vers=SMB_version,sec=ntlmsspi,cache=cache_mode,username=user1,domain=CORP.EXAMPLE.COM,uid=0,noforceuid,gid=0,noforcegid,addr=192.0.2.0,file_mode=0755,dir_mode=0755,soft,nounix,serverino,mapposix,rsize=1048576,wsize=1048576,echo_interval=60,actimeo=1)

La commande mount utilisée dans cette procédure effectue les opérations suivantes aux points indiqués :

  • //file-system-IP-address/file_share— Spécifie l'adresse IP et le partage du système de fichiers que vous montez.

  • -t cifs vers=SMB_version— Spécifie le type de système de fichiers CIFS et la version du protocole SMB. Le serveur de fichiers Amazon FSx pour Windows prend en charge les versions SMB 2.0 à 3.1.1.

  • sec=ntlmsspi— Spécifie d'utiliser l'interface NTLMSSPI (NT LAN Manager Security Support Provider Interface) pour l'authentification.

  • cache=cache_mode— Définit le mode de cache. Cette option pour le cache CIFS peut avoir un impact sur les performances, et vous devriez tester les paramètres qui fonctionnent le mieux (et consulter la documentation Linux) pour votre noyau et votre charge de travail. Les options strict et none sont recommandées, car elles loose peuvent entraîner une incohérence des données en raison de la sémantique plus souple du protocole.

  • cred=/home/ec2-user/creds.txt— Spécifie où obtenir les informations d'identification de l'utilisateur.

  • /mnt/fsx— Spécifie le point de montage du partage de fichiers Amazon FSx sur votre instance EC2.

  • rsize=CIFSMaxBufSize,wsize=CIFSMaxBufSize— Spécifie la taille de la mémoire tampon de lecture et d'écriture comme étant la taille maximale autorisée par le protocole CIFS. CIFSMaxBufSizeRemplacez-la par la plus grande valeur autorisée par votre noyau. Déterminez le CIFSMaxBufSize en exécutant la commande suivante.

    $ modinfo cifs | grep CIFSMaxBufSize parm: CIFSMaxBufSize:Network buffer size (not including header). Default: 16384 Range: 8192 to 130048 (uint)