Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès à vos données
Vous pouvez accéder à vos systèmes de fichiers Amazon FSx à l'aide de différents clients et méthodes pris en charge, à la fois dans les environnements locaux AWS Cloud et sur site.
Rubriques
Clients pris en charge
FSx pour Windows File Server est compatible avec les versions 2.0 à 3.1.1 du protocole SMB (Server Message Block), ce qui vous permet de vous connecter à vos systèmes de fichiers en utilisant une grande variété d'instances de calcul et de systèmes d'exploitation.
Les instances de AWS calcul suivantes sont prises en charge pour une utilisation avec Amazon FSx :
-
Les instances Amazon Elastic Compute Cloud (Amazon EC2), y compris Microsoft WindowsMac, et les instances Amazon Linux 2023. Pour de plus amples informations, veuillez consulter Cartographier les partages.
Conteneurs Amazon Elastic Container Service (Amazon ECS). Pour plus d'informations, consultez FSx pour les volumes du serveur de fichiers Windows dans le guide du développeur Amazon Elastic Container Service.
-
WorkSpaces instances — Pour en savoir plus, consultez l'article de AWS blog Utilisation de FSx pour Windows File Server avec Amazon WorkSpaces
. -
Amazon WorkSpaces Applications (anciennement Amazon AppStream 2.0) — Pour plus d'informations, consultez l'article de AWS blog Utilisation d'Amazon FSx avec Amazon AppStream 2.0
.
Les systèmes d'exploitation suivants sont pris en charge pour une utilisation avec Amazon FSx lors de l'utilisation de leur client SMB intégré :
-
Windows Server 2016, Windows Server 2019, Windows Server 2022 et Windows Server 2025.
-
Windows 11.
-
Linux, à l'aide de l'
cifs-utilsoutil. macOS
D'autres SMB-compatible clients peuvent fonctionner mais ne sont pas pris en charge par AWS.
Accès aux données depuis AWS Cloud
Chaque système de fichiers Amazon FSx est associé à un cloud privé virtuel (VPC). Vous pouvez accéder à votre système de fichiers FSx pour Windows File Server depuis n'importe où dans le VPC du système de fichiers, quelle que soit la zone de disponibilité. Vous pouvez également accéder à votre système de fichiers à partir de VPC situés dans un système de fichiers Régions AWS différent Comptes AWS ou différent de celui-ci. Outre les exigences décrites dans les sections suivantes pour accéder aux ressources de FSx pour Windows File Server, vous devez également vous assurer que le groupe de sécurité VPC de votre système de fichiers est configuré de manière à ce que le trafic de données et de gestion puisse circuler entre votre système de fichiers et les clients. Pour plus d'informations sur la configuration des groupes de sécurité avec les ports requis, consultezContrôle d'accès au système de fichiers avec Amazon VPC.
Vous pouvez accéder au système de fichiers FSx pour Windows File Server à partir de clients pris en charge qui se trouvent dans le même VPC que votre système de fichiers.
Le tableau suivant illustre les environnements à partir desquels Amazon FSx prend en charge l'accès depuis les clients dans chacun des environnements pris en charge, en fonction de la date de création du système de fichiers.
| Clients situés dans... | Accès aux systèmes de fichiers créés avant le 22 février 2019 | Accès aux systèmes de fichiers créés avant le 17 décembre 2020 | Accès aux systèmes de fichiers créés après le 17 décembre 2020 |
|---|---|---|---|
Sous-réseaux dans lesquels le système de fichiers est créé |
✓ |
✓ |
✓ |
Blocs CIDR principaux du VPC dans lequel le système de fichiers a été créé |
✓ |
✓ |
✓ |
CIDR secondaires du VPC dans lequel le système de fichiers a été créé |
Clients dont les adresses IP se situent dans une plage d'adresses IP privées conforme à la norme
|
Clients dont les adresses IP se situent en dehors de la plage de blocs CIDR suivante : 198.19.0. 0/16 |
|
Autres CIDR ou réseaux peered |
Note
Dans certains cas, vous souhaiterez peut-être accéder à un système de fichiers créé avant le 17 décembre 2020 depuis un site à l'aide d'une plage d'adresses IP non privée. Pour ce faire, créez un nouveau système de fichiers à partir d'une sauvegarde du système de fichiers. Pour de plus amples informations, veuillez consulter Protection de vos données grâce à des sauvegardes.
Accès aux données depuis un autre VPC, Compte AWS, ou Région AWS
Vous pouvez accéder à votre système de fichiers FSx pour Windows File Server à partir de clients de support situés dans un autre VPC Compte AWS, ou de Région AWS celui associé à votre système de fichiers à l'aide de passerelles d'appairage ou de transit de VPC. Lorsque vous utilisez une connexion d'appairage VPC ou une passerelle de transit pour connecter des VPC, les instances de calcul situées dans un VPC peuvent accéder aux systèmes de fichiers Amazon FSx qui se trouvent dans un autre VPC. Cet accès est possible même si les VPC appartiennent à des personnes différentes Comptes AWS et même si les VPC résident dans des lieux différents. Régions AWS
Une connexion d'appairage VPC est une connexion réseau entre deux VPC que vous pouvez utiliser pour acheminer le trafic entre eux à l'aide d'adresses IPv4 ou IP version 6 (IPv6) privées. Vous pouvez utiliser le peering VPC pour connecter des VPC au sein d'une même AWS région ou entre des régions. AWS Pour plus d’informations sur l’appairage VPC, consultez Qu’est-ce que l’appairage VPC ? dans le Guide d’appairage Amazon VPC.
Une passerelle de transit est un hub de transit de réseau que vous pouvez utiliser pour relier votre VPC et vos réseaux sur site. Pour plus d'informations sur l'utilisation des passerelles de transit VPC, consultez Commencer à utiliser les passerelles de transit dans Amazon VPC Transit Gateways.
Après avoir configuré une connexion VPC peering ou une passerelle de transit, vous pouvez accéder à votre système de fichiers à l'aide de son nom DNS. Vous le faites exactement comme vous le faites à partir d'instances de calcul au sein du VPC associé.
Accès aux données depuis les locaux
FSx pour Windows File Server permet d'utiliser AWS Direct Connect ou d'accéder Site-to-Site VPN à vos systèmes de fichiers à partir de vos instances de calcul sur site. Grâce à la prise en charge de AWS Direct Connect, FSx pour Windows File Server vous permet d'accéder à votre système de fichiers via une connexion réseau dédiée depuis votre environnement sur site. Grâce à la prise en charge de Site-to-Site VPN, FSx pour Windows File Server vous permet d'accéder à votre système de fichiers depuis vos appareils locaux via un tunnel privé et sécurisé.
Après avoir connecté votre environnement local au VPC associé à votre système de fichiers Amazon FSx, vous pouvez accéder à votre système de fichiers à l'aide de son nom DNS ou d'un alias DNS. Vous le faites exactement comme vous le faites à partir d'instances de calcul au sein du VPC. Pour plus d’informations sur Direct Connect, consultez le Guide de l’utilisateur Direct Connect. Pour plus d'informations sur la configuration Site-to-Site VPN des connexions, consultez la section Connexions VPN dans le guide de l'utilisateur Amazon VPC.
Note
Dans certains cas, vous souhaiterez peut-être accéder à un système de fichiers créé avant le 17 décembre 2020 depuis un site à l'aide d'une plage d'adresses IP non privée. Pour ce faire, créez un nouveau système de fichiers à partir d'une sauvegarde du système de fichiers. Pour de plus amples informations, veuillez consulter Protection de vos données grâce à des sauvegardes.
FSx pour Windows File Server prend également en charge l'utilisation d'Amazon FSx File Gateway pour fournir un accès fluide et à faible latence à vos partages de fichiers FSx pour Windows File Server dans le cloud à partir de vos instances de calcul sur site. Pour plus d'informations, consultez le guide de l'utilisateur d'Amazon FSx File Gateway.
Note
Amazon FSx File Gateway n'est plus disponible pour les nouveaux clients. Les clients existants de FSx File Gateway peuvent continuer à utiliser le service normalement. Pour des fonctionnalités similaires à celles de FSx File Gateway, consultez ce billet de blog
Accès aux données à l'aide des noms DNS par défaut
FSx pour Windows File Server fournit un nom de système de noms de domaine (DNS) pour chaque système de fichiers. Vous accédez à votre système de fichiers FSx pour Windows File Server en mappant une lettre de lecteur de votre instance de calcul à votre partage de fichiers Amazon FSx à l'aide de ce nom DNS. Pour en savoir plus, veuillez consulter la section Accès aux données à l'aide de partages de fichiers.
Important
Amazon FSx enregistre les enregistrements DNS d'un système de fichiers uniquement si vous utilisez Microsoft DNS comme DNS par défaut. Si vous utilisez un DNS tiers, vous devez configurer manuellement les entrées DNS pour vos systèmes de fichiers Amazon FSx. Pour plus d'informations sur le choix des adresses IP correctes à utiliser pour le système de fichiers, consultezObtention des adresses IP de système de fichiers correctes à utiliser pour les entrées DNS manuelles.
Pour trouver le nom DNS :
-
Dans la console Amazon FSx, choisissez Systèmes de fichiers, puis sélectionnez Détails. Consultez le nom DNS dans la section Réseau et sécurité.
-
Vous pouvez également l'afficher dans la réponse de la commande CreateFileSystem ou de DescribeFileSystems l'API.
Pour tous les systèmes de Single-AZ fichiers associés à un Microsoft Active Directory AWS géré, le nom DNS est au format suivant : fs-0123456789abcdef0.ad-dns-domain-name
Pour tous les systèmes de Single-AZ fichiers associés à un Active Directory autogéré, et pour tous les systèmes de Multi-AZ fichiers, le nom DNS est au format suivant : amznfsxaa11bb22.ad-domain.com
Utilisation de l'authentification Kerberos avec des noms DNS
Nous vous recommandons Kerberos-based d'utiliser l'authentification et le chiffrement lors du transit avec Amazon FSx. Kerberos fournit l'authentification la plus sécurisée pour les clients accédant à votre système de fichiers. Pour activer Kerberos-based l'authentification et le chiffrement des données en transit pour vos sessions SMB, utilisez le nom DNS du système de fichiers fourni par Amazon FSx pour accéder à votre système de fichiers.
Si une approbation externe est configurée entre votre Microsoft Active Directory AWS géré et votre Active Directory local, pour utiliser Amazon FSx Remote PowerShell avec authentification Kerberos, vous devez configurer une politique de groupe locale sur le client pour l'ordre de recherche dans la forêt. Pour plus d'informations, voir Configurer l'ordre de recherche dans la forêt Kerberos (KFSO)
Prise en charge des espaces de noms du système de fichiers distribué (DFS)
FSx pour Windows File Server prend en charge l'utilisation des espaces de noms Microsoft DFS. Utilisez les espaces de noms DFS pour organiser les partages de fichiers situés sur plusieurs systèmes de fichiers dans une structure de dossiers commune (un espace de noms) que vous utilisez pour accéder à l'ensemble de données de fichiers. Vous pouvez utiliser un nom dans votre espace de noms DFS pour accéder à votre système de fichiers Amazon FSx en configurant sa cible de lien comme étant le nom DNS du système de fichiers. Pour de plus amples informations, veuillez consulter Regroupez plusieurs systèmes de fichiers FSx for Windows File Server avec des espaces de noms DFS.