View a markdown version of this page

Persyaratan pengaturan File Gateway - AWS Storage Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Persyaratan pengaturan File Gateway

Kecuali dinyatakan lain, persyaratan berikut umum untuk semua jenis File Gateway di AWS Storage Gateway. Pengaturan Anda harus memenuhi persyaratan di bagian ini. Tinjau persyaratan yang berlaku untuk penyiapan gateway sebelum menerapkan gateway.

Prasyarat

Sebelum menyiapkan Amazon S3 File Gateway (S3 File Gateway), Anda harus memenuhi prasyarat berikut:

  • Konfigurasikan Microsoft Active Directory (AD) dan buat akun layanan Active Directory dengan izin yang diperlukan. Untuk informasi selengkapnya, lihat Persyaratan izin akun layanan .

  • Pastikan bahwa ada bandwidth jaringan yang cukup antara gateway dan AWS. Minimal 100 Mbps diperlukan untuk berhasil mengunduh, mengaktifkan, dan memperbarui gateway.

  • Konfigurasikan koneksi yang ingin Anda gunakan untuk lalu lintas jaringan antara AWS dan lingkungan lokal tempat Anda menerapkan gateway. Anda dapat terhubung menggunakan internet publik, jaringan pribadi, VPN, atau Direct Connect. Jika Anda ingin gateway Anda berkomunikasi AWS melalui koneksi pribadi ke Amazon Virtual Private Cloud, siapkan Amazon VPC sebelum Anda mengatur gateway Anda.

  • Pastikan gateway Anda dapat menyelesaikan nama Pengontrol Domain Direktori Aktif Anda. Anda dapat menggunakan DHCP di domain Active Directory untuk menangani resolusi, atau menentukan server DNS secara manual dari menu pengaturan Konfigurasi Jaringan di konsol lokal gateway.

Persyaratan perangkat keras dan penyimpanan

Bagian berikut memberikan informasi tentang konfigurasi perangkat keras dan penyimpanan minimum yang diperlukan untuk gateway Anda, dan jumlah minimum ruang disk yang dialokasikan untuk penyimpanan yang diperlukan.

Untuk informasi tentang praktik terbaik untuk kinerja File Gateway, lihatPanduan kinerja dasar untuk S3 File Gateway Gateway.

Persyaratan perangkat keras untuk VM lokal

Saat menerapkan gateway Anda di lokasi, pastikan bahwa perangkat keras yang mendasari tempat Anda menerapkan mesin virtual gateway (VM) dapat mendedikasikan sumber daya minimum berikut:

  • Empat prosesor virtual ditugaskan ke VM

  • 16 GiB RAM cadangan untuk File Gateway

  • 80 GiB ruang disk untuk instalasi gambar VM dan data sistem

Untuk informasi selengkapnya, lihat Mem aksimalkan throughput S3 File Gateway. Untuk informasi tentang bagaimana perangkat keras Anda mempengaruhi kinerja VM gateway, lihatKuota untuk berbagi file.

Persyaratan untuk jenis instans Amazon EC2

Saat menerapkan gateway Anda di Amazon Elastic Compute Cloud (Amazon EC2), ukuran instans harus minimal xlarge agar gateway Anda berfungsi. Namun, untuk keluarga instance yang dioptimalkan komputasi, ukurannya harus setidaknya. 2xlarge

catatan

Storage Gateway AMI hanya kompatibel dengan instans berbasis x86 yang menggunakan prosesor Intel atau AMD. ARM-based contoh yang menggunakan prosesor Graviton tidak didukung.

Gunakan salah satu jenis instans berikut yang direkomendasikan untuk tipe gateway Anda.

Direkomendasikan untuk jenis File Gateway

  • General-purpose keluarga instance — jenis instans m5, m6, atau m7. Pilih ukuran instans xlarge atau lebih tinggi untuk memenuhi persyaratan prosesor Storage Gateway dan RAM.

  • Compute-optimized keluarga instance — tipe instance c5, c6, atau c7. Pilih ukuran instans 2xlarge atau lebih tinggi untuk memenuhi persyaratan prosesor Storage Gateway dan RAM.

  • Memory-optimized keluarga instance — tipe instans r5, r6, atau r7. Pilih ukuran instans xlarge atau lebih tinggi untuk memenuhi persyaratan prosesor Storage Gateway dan RAM.

  • Storage-optimized keluarga instance — tipe instance i3, i4 atau i7. Pilih ukuran instans xlarge atau lebih tinggi untuk memenuhi persyaratan prosesor Storage Gateway dan RAM.

    catatan

    Saat Anda meluncurkan gateway di Amazon EC2 dan jenis instans yang Anda pilih mendukung penyimpanan sementara, disk akan terdaftar secara otomatis. Untuk informasi selengkapnya tentang penyimpanan instans Amazon EC2, lihat Peny impanan instans di Panduan Pengguna Amazon EC2.

    Penulisan aplikasi disimpan dalam cache secara sinkron, dan kemudian diunggah secara asinkron ke penyimpanan tahan lama di Amazon S3. Jika penyimpanan sementara hilang karena instans berhenti sebelum unggahan selesai, data yang masih berada di cache dan belum ditulis ke Amazon Simple Storage Service (Amazon S3) dapat hilang. Sebelum Anda menghentikan instance yang menghosting gateway, pastikan bahwa CachePercentDirty CloudWatch metriknya ada0. Untuk informasi tentang penyimpanan sementara, lihat. Menggunakan penyimpanan sementara dengan gateway EC2 Untuk informasi tentang metrik pemantauan untuk Gerbang Penyimpanan Anda, lihatMemantau Gateway File Gateway S3 Anda.

    Jika Anda memiliki lebih dari 5 juta objek di bucket S3 Anda dan Anda menggunakan volume GP2 EBS, volume EBS root minimum 350 GiB diperlukan untuk kinerja gateway yang dapat diterima selama memulai. Newly-created Instans Amazon EC2 File Gateway menggunakan volume root gp3 secara default, yang tidak memiliki persyaratan ini. Untuk informasi tentang cara meningkatkan ukuran volume, lihat Memo difikasi volume EBS menggunakan volume elastis (konsol).

Persyaratan penyimpanan

Selain 80 GiB ruang disk untuk VM, Anda juga memerlukan disk tambahan untuk gateway Anda.

Jenis gateway Cache (minimum) Cache (maksimum)
Gateway File: 150 GiB 64 TiB
catatan

Anda dapat mengonfigurasi satu atau lebih drive lokal untuk cache Anda, hingga kapasitas maksimum.

Saat menambahkan cache ke gateway yang ada, penting untuk membuat disk baru di host Anda (hypervisor atau instans Amazon EC2). Jangan mengubah ukuran disk yang ada jika disk sebelumnya telah dialokasikan sebagai cache.

Untuk informasi tentang kuota gateway, lihatKuota untuk berbagi file.

Persyaratan jaringan dan firewall

Gateway Anda memerlukan akses ke internet, jaringan lokal, server Domain Name Service (DNS), firewall, router, dan sebagainya.

Persyaratan bandwidth jaringan bervariasi berdasarkan jumlah data yang diunggah dan diunduh oleh gateway. Minimal 100Mbps diperlukan untuk berhasil mengunduh, mengaktifkan, dan memperbarui gateway. Pola transfer data Anda akan menentukan bandwidth yang diperlukan untuk mendukung beban kerja Anda.

Berikut ini, Anda dapat menemukan informasi tentang port yang diperlukan dan cara mengizinkan akses melalui firewall dan router.

catatan

Dalam beberapa kasus, Anda dapat menerapkan gateway di Amazon EC2 atau menggunakan jenis penerapan lain (termasuk lokal) dengan kebijakan keamanan jaringan yang membatasi rentang alamat AWS IP. Dalam kasus ini, gateway Anda mungkin mengalami masalah konektivitas layanan ketika nilai AWS rentang IP berubah. Nilai AWS rentang alamat IP yang perlu Anda gunakan berada di subset layanan Amazon untuk Wil AWS ayah tempat Anda mengaktifkan gateway. Untuk nilai rentang IP saat ini, lihat rentang alamat AWS IP di Referensi Umum AWS.

Persyaratan port

S3 File Gateway memerlukan port tertentu untuk diizinkan melalui keamanan jaringan Anda untuk penerapan dan pengoperasian yang sukses. Beberapa port diperlukan untuk semua gateway, sementara yang lain hanya diperlukan untuk konfigurasi tertentu, seperti saat menghubungkan ke klien NFS atau SMB, titik akhir VPC, atau Microsoft Active Directory.

Untuk S3 File Gateway, Anda hanya perlu menggunakan Microsoft Active Directory ketika Anda ingin mengizinkan pengguna domain mengakses berbagi file Server Message Block (SMB). Anda dapat bergabung dengan File Gateway Anda ke domain Microsoft Windows yang valid (dapat diselesaikan oleh DNS).

Anda juga dapat menggunakan Directory Service untuk membuat AWS Managed Microsoft AD di Amazon Web Services Cloud. Untuk sebagian besar AWS Managed Microsoft AD penerapan, Anda perlu mengonfigurasi layanan Dynamic Host Configuration Protocol (DHCP) untuk VPC Anda. Untuk informasi tentang membuat set opsi DHCP, lihat Membuat set opsi DHCP di Panduan AWS Directory Service Administrasi.

Tabel berikut mencantumkan port yang diperlukan dan menjelaskan persyaratan bersyarat di kolom Catatan.

Persyaratan port untuk S3 File Gateway Per

Elemen Jaringan

Dari

Ke

Protokol

Port

Ke dalam

Ke luar

Diperlukan

Catatan

Peramban web

Peramban web Anda

VM Gateway Penyimpanan

TCP HTTP

80

Digunakan oleh sistem lokal untuk mendapatkan kunci aktivasi Storage Gateway. Port 80 hanya digunakan selama aktivasi alat Storage Gateway. VM Storage Gateway tidak memerlukan port 80 agar dapat diakses publik. Tingkat akses yang diperlukan ke port 80 tergantung pada konfigurasi jaringan Anda. Jika Anda mengaktifkan gateway dari Konsol Manajemen Gateway Storage, host tempat Anda terhubung ke konsol harus memiliki akses ke port 80 gateway Anda.

Peramban web

VM Gateway Penyimpanan

AWS

TCP HTTPS

443

AWS Management Console (semua operasi lainnya)

DNS

VM Gateway Penyimpanan

Server Domain Name Service (DNS)

TCP & UDP DNS

53

Digunakan untuk komunikasi antara VM Storage Gateway dan server DNS untuk resolusi nama IP.

NTP

VM Gateway Penyimpanan

Server Protokol Waktu Jaringan (NTP)

TCP & UDP NTP

123

Digunakan oleh sistem lokal untuk menyinkronkan waktu VM ke waktu host. VM Storage Gateway dikonfigurasi untuk menggunakan server NTP berikut:

  • 0.amazon.pool.ntp.org

  • 1.amazon.pool.ntp.org

  • 2.amazon.pool.ntp.org

  • 3.amazon.pool.ntp.org

catatan

Tidak diperlukan untuk gateway yang dihosting di Amazon EC2.

Storage Gateway

VM Gateway Penyimpanan

Dukungan Titik akhir

TCP SSH

22

Memungkinkan Dukungan untuk mengakses gateway Anda untuk membantu Anda memecahkan masalah gateway. Anda tidak perlu membuka port ini untuk operasi normal gateway Anda, tetapi diperlukan untuk pemecahan masalah. Untuk daftar titik akhir dukungan, lihat titik akhir Dukungan .

Storage Gateway

VM Gateway Penyimpanan

AWS

TCP HTTPS

443

Kontrol manajemen

Amazon CloudFront

VM Gateway Penyimpanan

AWS

TCP HTTPS

443

Untuk aktivasi

VPC

VM Gateway Penyimpanan

AWS

TCP HTTPS

443

✓*

Kontrol manajemen

*Diperlukan hanya saat menggunakan titik akhir VPC

VPC

VM Gateway Penyimpanan

AWS

TCP HTTPS

1026

✓*

Titik akhir Control Plane

*Diperlukan hanya saat menggunakan titik akhir VPC

VPC

VM Gateway Penyimpanan

AWS

TCP HTTPS

1027

✓*

Pesawat Kontrol Anon (untuk aktivasi)

*Diperlukan hanya saat menggunakan titik akhir VPC

VPC

VM Gateway Penyimpanan

AWS

TCP HTTPS

1028

✓*

Titik akhir proxy

*Diperlukan hanya saat menggunakan titik akhir VPC

VPC

VM Gateway Penyimpanan

AWS

TCP HTTPS

1031

✓*

Bidang Data

*Diperlukan hanya saat menggunakan titik akhir VPC

VPC

VM Gateway Penyimpanan

AWS

TCP HTTPS

2222

✓*

Saluran Dukungan SSH untuk VPCe

* Diperlukan hanya untuk membuka saluran dukungan saat menggunakan titik akhir VPC

VPC

VM Gateway Penyimpanan

AWS

TCP HTTPS

443

✓*

Kontrol manajemen

*Diperlukan hanya saat menggunakan titik akhir VPC

Klien berbagi file

Klien SMB

VM Gateway Penyimpanan

TCP atau UDP SMBv3

445

✓*

Layanan sesi transfer data berbagi file.

Mengganti port 137—139 untuk Microsoft Windows NT dan yang lebih baru.

*Diperlukan untuk SMB saja.

Direktori Aktif Microsoft

VM Gateway Penyimpanan

Server Direktori Aktif

UDP NetBIOS

137

✓*

Layanan nama

*Diperlukan hanya untuk SMBv1.

Direktori Aktif Microsoft

VM Gateway Penyimpanan

Server Direktori Aktif

UDP NetBIOS

138

✓*

Layanan datagram

*Diperlukan hanya untuk SMBv1.

Direktori Aktif Microsoft

VM Gateway Penyimpanan

Server Direktori Aktif

TCP & UDP LDAP

389

✓*

Koneksi klien Agen Sistem Direktori (DSA)

*Diperlukan untuk SMB saja.

Direktori Aktif Microsoft

VM Gateway Penyimpanan

Server Direktori Aktif

TCP & UDP Kerberos

88

✓*

Kerberos

*Diperlukan untuk SMB saja.

Direktori Aktif Microsoft

VM Gateway Penyimpanan

Server Direktori Aktif

Pemetaan Titik Komputasi Ter Environment/End distribusi TCP () DCE/EMAP

135

✓*

RPC

*Diperlukan untuk SMB saja.

Direktori Aktif Microsoft

VM Gateway Penyimpanan

Server Direktori Aktif

Pemetaan Titik Komputasi Ter Environment/End distribusi TCP () DCE/EMAP

49152-65535

✓*

RPC

Atau, jika Pengontrol Domain AD Anda menggunakan port RPC khusus, buka port tersebut sebagai gantinya.

*Diperlukan untuk SMB saja.

Klien berbagi file

Klien NFS

VM Gateway Penyimpanan

Data TCP atau UDP NFSv3

111

✓*

Transfer data berbagi file (hanya untuk NFS v3)

*Diperlukan untuk NFS saja.

Klien berbagi file

Klien NFS

VM Gateway Penyimpanan

TCP atau UDP NFS

2049

✓*

Transfer data berbagi file

*Diperlukan untuk NFS v3 & v4 saja.

Klien berbagi file

Klien NFS

VM Gateway Penyimpanan

TCP atau UDP NFSv3

20048

✓*

Transfer data berbagi file

*Diperlukan untuk NFSv3 saja

Klien berbagi file

Klien SMB

VM Gateway Penyimpanan

TCP atau UDP SMBv2

139

✓*

Layanan sesi transfer data berbagi file

*Diperlukan untuk SMB saja

Amazon S3

VM Gateway Penyimpanan

Titik akhir layanan Amazon S3

TCP HTTPS

443

Untuk komunikasi dari VM Storage Gateway ke titik akhir AWS layanan. Untuk informasi tentang titik akhir layanan, lihat Mengiz inkan akses AWS Storage Gateway melalui firewall dan router.

Ilustrasi berikut menunjukkan aliran lalu lintas jaringan untuk penyebaran S3 File Gateway dasar.

sumber daya jaringan terhubung ke Storage Gateway menggunakan berbagai port.

Persyaratan jaringan dan firewall untuk Perangkat Keras Storage Gateway

Setiap Perangkat Keras Storage Gateway memerlukan layanan jaringan berikut:

  • Akses Internet — koneksi jaringan yang selalu aktif ke internet melalui antarmuka jaringan apa pun di server.

  • Layanan DNS — Layanan DNS untuk komunikasi antara perangkat keras dan server DNS.

  • Sinkronisasi waktu — layanan waktu Amazon NTP yang dikonfigurasi secara otomatis harus dapat dijangkau.

  • Alamat IP — DHCP atau alamat IPv4 statis yang ditetapkan. Anda tidak dapat menetapkan alamat IPv6.

Ada lima port jaringan fisik di bagian belakang server Dell PowerEdge R640. Dari kiri ke kanan (menghadap bagian belakang server) port ini adalah sebagai berikut:

  1. iDRAC

  2. em1

  3. em2

  4. em3

  5. em4

Anda dapat menggunakan port iDRAC untuk manajemen server jarak jauh.

sumber daya jaringan terhubung ke alat perangkat keras menggunakan berbagai port.

Alat perangkat keras memerlukan port berikut untuk beroperasi.

Protokol

Port

Arahan

Sumber

Tujuan

Penggunaan

SSH

22

Ke luar

Alat perangkat keras

54.201.223.107

Saluran dukungan
DNS 53 Ke luar Alat perangkat keras Server DNS Resolusi nama
UDP/NTP 123 Ke luar Alat perangkat keras *.amazon.pool.ntp.org Sinkronisasi waktu
HTTPS

443

Ke luar

Alat perangkat keras

*.amazonaws.com

Transfer data

HTTP 8080 Ke dalam AWS Alat perangkat keras Aktivasi (hanya sebentar)

Untuk bekerja seperti yang dirancang, alat perangkat keras memerlukan pengaturan jaringan dan firewall sebagai berikut:

  • Konfigurasikan semua antarmuka jaringan yang terhubung di konsol perangkat keras.

  • Pastikan setiap antarmuka jaringan berada pada subnet yang unik.

  • Menyediakan semua antarmuka jaringan yang terhubung dengan akses keluar ke titik akhir yang tercantum dalam diagram sebelumnya.

  • Konfigurasikan setidaknya satu antarmuka jaringan untuk mendukung alat perangkat keras. Untuk informasi selengkapnya, lihat Mengkonfigurasi parameter jaringan alat perangkat keras.

catatan

Untuk ilustrasi yang menunjukkan bagian belakang server dengan port-portnya, lihatMemasang alat perangkat keras Anda secara fisik.

Semua alamat IP pada antarmuka jaringan (NIC) yang sama, baik untuk gateway atau host, harus berada di subnet yang sama. Ilustrasi berikut menunjukkan skema pengalamatan.

host IP dan IP layanan pada satu subnet yang berbagi satu NIC.

Untuk informasi selengkapnya tentang mengaktifkan dan mengonfigurasi alat perangkat keras, lihatMenggunakan AWS Peralatan Perangkat Keras Storage Gateway.

Mengizinkan AWS Storage Gateway akses melalui firewall dan router

Gateway Anda memerlukan akses ke titik akhir layanan Storage Gateway berikut untuk berkomunikasi AWS. Selama pengaturan gateway, pilih tipe titik akhir untuk gateway Anda berdasarkan lingkungan jaringan Anda. Jika Anda menggunakan firewall atau router untuk memfilter atau membatasi lalu lintas jaringan, Anda harus mengonfigurasi firewall dan router Anda untuk mengizinkan titik akhir layanan ini untuk komunikasi keluar. AWS

catatan

Jika Anda mengonfigurasi titik akhir VPC pribadi untuk Gerbang Penyimpanan Anda untuk digunakan untuk koneksi dan transfer data ke dan dari AWS, gateway Anda tidak memerlukan akses ke internet publik. Untuk informasi selengkapnya, lihat Mengaktifkan gateway di cloud pribadi virtual Meng .

penting

Ganti region dalam contoh titik akhir berikut dengan Wilayah AWS string yang benar untuk gateway Anda, sepertius-west-2.

Ganti amzn-s3-demo-bucket dengan nama sebenarnya dari bucket Amazon S3 dalam penerapan Anda. Anda juga dapat menggunakan tanda bintang (*) sebagai pengganti amzn-s3-demo-bucket untuk membuat entri wildcard dalam aturan firewall Anda, yang akan memungkinkan daftar titik akhir layanan untuk semua nama bucket.

Jika gateway Anda digunakan Wilayah AWS di Amerika Serikat atau Kanada dan memerlukan koneksi titik akhir yang sesuai dengan Standar Pemrosesan Informasi Federal (FIPS), gan s3 tilah dengan. s3-fips

Jenis titik akhir

Titik akhir standar

Titik akhir ini mendukung lalu lintas IPv4 antara alat gateway Anda dan. AWS

Titik akhir layanan berikut diperlukan oleh semua gateway untuk operasi head-bucket.

bucket-name.s3.region.amazonaws.com:443

Titik akhir layanan berikut diperlukan oleh semua gateway untuk operasi jalur kontrol (anon-cp,client-cp,proxy-app) dan jalur data (dp-1).

anon-cp.storagegateway.region.amazonaws.com:443 client-cp.storagegateway.region.amazonaws.com:443 proxy-app.storagegateway.region.amazonaws.com:443 dp-1.storagegateway.region.amazonaws.com:443

Titik akhir layanan gateway berikut diperlukan untuk melakukan panggilan API.

storagegateway.region.amazonaws.com:443

Contoh berikut adalah titik akhir layanan gateway di Wilayah AS Barat (Oregon) (us-west-2).

storagegateway.us-west-2.amazonaws.com:443
Dual-stack titik akhir

Titik akhir ini mendukung lalu lintas IPv4 dan IPv6 antara alat gateway Anda dan. AWS

Titik akhir layanan dual-stack berikut diperlukan oleh semua gateway untuk operasi head-bucket.

bucket-name.s3.dualstack.region.amazonaws.com:443

Titik akhir layanan dual-stack berikut diperlukan oleh semua gateway untuk operasi jalur kontrol (aktivasi, controlplane, proxy) dan jalur data (dataplane).

activation-storagegateway.region.api.aws:443 controlplane-storagegateway.region.api.aws:443 proxy-storagegateway.region.api.aws:443 dataplane-storagegateway.region.api.aws:443

Titik akhir layanan dual-stack gateway berikut diperlukan untuk melakukan panggilan API.

storagegateway.region.api.aws:443

Contoh berikut adalah titik akhir layanan dual-stack gateway di Wilayah AS Barat (Oregon) (us-west-2).

storagegateway.us-west-2.api.aws:443

Titik akhir layanan Amazon S3

Amazon S3 File Gateway memerlukan tiga jenis titik akhir berikut untuk terhubung ke layanan Amazon S3:

Titik akhir layanan Amazon S3

catatan

Untuk titik akhir ini saja, jangan ganti s3 dengan s3-fips untuk pener FIPS-compliant apan.

s3.amazonaws.com

Titik akhir regional Amazon S3

s3.region.amazonaws.com (Standard) s3.dualstack.region.amazonaws.com (Dual-stack)

Contoh berikut menunjukkan titik akhir regional Amazon S3 di Wilayah AS Timur (Ohio) (us-east-2).

s3.us-east-2.amazonaws.com s3.dualstack.us-east-2.amazonaws.com

Contoh berikut menunjukkan titik akhir regional FIPS-compliant Amazon S3 standar dan dual-stack di Wilayah AS Barat (California Utara) (us-west-1).

s3-fips.us-west-1.amazonaws.com s3-fips.dualstack.us-west-1.amazonaws.com

Contoh berikut menunjukkan titik akhir regional Amazon S3 standar dan dual-stack yang digunakan oleh AWS GovCloud (US) Wilayah:

s3-fips.us-gov-east-1.amazonaws.com (AWS GovCloud (US-East) Region (FIPS)) s3-fips.us-gov-west-1.amazonaws.com (AWS GovCloud (US-West) Region (FIPS)) s3.us-gov-east-1.amazonaws.com (AWS GovCloud (US-East) Region (Standard)) s3.us-gov-west-1.amazonaws.com (AWS GovCloud (US-West) Region (Standard)) s3-fips.dualstack.us-gov-east-1.amazonaws.com (AWS GovCloud (US-East) Region (FIPS dual-stack)) s3-fips.dualstack.us-gov-west-1.amazonaws.com (AWS GovCloud (US-West) Region (FIPS dual-stack)) s3.dualstack.us-gov-east-1.amazonaws.com (AWS GovCloud (US-East) Region (Dual-stack)) s3.dualstack.us-gov-west-1.amazonaws.com (AWS GovCloud (US-West) Region (Dual-stack))
catatan

Jika gateway Anda tidak dapat menentukan lokasi Wilayah AWS bucket Amazon S3 Anda, titik akhir layanan ini akan menjadi s3.us-east-1.amazonaws.com default. Kami menyarankan Anda mengizinkan akses ke Wilayah AS Timur (Virginia Utaraus-east-1) () selain Wilayah AWS tempat gateway Anda diaktifkan, dan tempat bucket Amazon S3 Anda berada.

Titik akhir bucket Amazon S3

bucket-name.s3.region.amazonaws.com (Standard) bucket-name.s3.dualstack.region.amazonaws.com (Dual-stack)

Contoh berikut menunjukkan titik akhir bucket Amazon S3 standar dan dual-stack untuk bucket yang diberi nama amzn-s3-demo-bucket di Wilayah AS Timur (Ohio) (us-east-2).

amzn-s3-demo-bucket.s3.us-east-2.amazonaws.com (Standard) amzn-s3-demo-bucket.s3.dualstack.us-east-2.amazonaws.com (Dual-stack)

Contoh berikut menunjukkan titik akhir bucket FIPS-compliant Amazon S3 standar dan dual-stack untuk bucket yang diberi nama amzn-s3-demo-bucket1 di AWS GovCloud (US-East) Region ()us-gov-east-1.

amzn-s3-demo-bucket1.s3-fips.us-gov-east-1.amazonaws.com (FIPS) amzn-s3-demo-bucket1.s3-fips.dualstack.us-gov-east-1.amazonaws.com (FIPS dual-stack)

Selain titik akhir layanan Storage Gateway dan Amazon S3, Storage Gateway VM juga memerlukan akses jaringan ke server NTP berikut:

time.aws.com 0.amazon.pool.ntp.org 1.amazon.pool.ntp.org 2.amazon.pool.ntp.org 3.amazon.pool.ntp.org

Untuk informasi selengkapnya tentang titik akhir yang didukung Wilayah AWS dan layanan, lihat Storage Gateway di Referensi Umum AWS.

Mengkonfigurasi grup keamanan untuk instans gateway Amazon EC2 Anda

Di AWS Storage Gateway, grup keamanan mengontrol lalu lintas ke instans gateway Amazon EC2 Anda. Saat Anda mengonfigurasi grup keamanan, kami merekomendasikan hal berikut:

  • Grup keamanan tidak boleh mengizinkan koneksi masuk dari internet luar. Seharusnya hanya memungkinkan instance dalam grup keamanan gateway untuk berkomunikasi dengan gateway.

    Jika Anda perlu mengizinkan instance untuk terhubung ke gateway dari luar grup keamanannya, sebaiknya Anda mengizinkan koneksi hanya pada port 80 (untuk aktivasi).

  • Jika Anda ingin mengaktifkan gateway dari host Amazon EC2 di luar grup keamanan gateway, izinkan koneksi masuk pada port 80 dari alamat IP host tersebut. Jika Anda tidak dapat menentukan alamat IP host pengaktif, Anda dapat membuka port 80, mengaktifkan gateway Anda, dan kemudian menutup akses pada port 80 setelah menyelesaikan aktivasi.

  • Izinkan akses port 22 hanya jika Anda menggunakan Dukungan untuk tujuan pemecahan masalah. Untuk informasi selengkapnya, lihat Anda ingin Dukungan untuk membantu memecahkan masalah gateway Amazon EC2 Anda.

Untuk informasi tentang port yang akan dibuka untuk gateway Anda, lihatPersyaratan port.

Hypervisor yang didukung dan persyaratan host

Anda dapat menjalankan Storage Gateway di lokasi baik sebagai alat mesin virtual (VM) atau alat perangkat keras fisik, atau AWS sebagai instans Amazon EC2.

catatan

Mode boot UEFI dengan boot aman dinonaktifkan (loader_secure=no) diperlukan untuk File Gateway 2.x, Volume Gateway 3.x, dan Tape Gateway 3.x. File xml disediakan dengan setiap unduhan qcow sebagai konfigurasi pengaturan cepat.

Storage Gateway mendukung versi hypervisor dan host berikut:

  • VMware ESXi Hypervisor (versi 7.0 atau 8.0) - Untuk pengaturan ini, Anda juga memerlukan klien VMware vSphere untuk terhubung ke host.

  • Microsoft Hyper-V Hypervisor (2019, 2022, atau 2025) — Untuk pengaturan ini, Anda memerlukan Microsoft Hyper-V Manager di komputer klien Microsoft Windows untuk terhubung ke host.

  • Mesin Kernel-based Virtual Linux (KVM) — Teknologi virtualisasi open-source gratis. KVM termasuk dalam semua versi Linux versi 2.6.20 dan yang lebih baru. Storage Gateway diuji dan didukung untuk distribusi CentOS/RHEL 7.7, RHEL 8.6 Ubuntu 16.04 LTS, dan Ubuntu 18.04 LTS. Distribusi Linux modern lainnya mungkin berfungsi, tetapi fungsi atau kinerja tidak dijamin. Kami merekomendasikan opsi ini jika Anda sudah memiliki lingkungan KVM yang aktif dan berjalan dan Anda sudah terbiasa dengan cara kerja KVM. Lihat file aws-storage-gateway.xml yang disediakan untuk konfigurasi boot yang disarankan. Mode boot UEFI dengan boot aman dinonaktifkan (loader_secure=no) diperlukan untuk File Gateway 2.x, Volume Gateway 3.x, dan Tape Gateway 3.x.

  • Nutanix AHV (Acropolis Hypervisor) dimulai dengan versi 10.0.1.1 — Platform KVM-based virtualisasi yang terintegrasi ke dalam solusi Nutanix hyper-converged infrastructure (HCI).

  • Instans Amazon EC2 — Storage Gateway menyediakan Amazon Machine Image (AMI) yang berisi image VM gateway. Untuk informasi tentang cara menerapkan gateway di Amazon EC2, lihatMenyebarkan host Amazon EC2 default untuk S3 File Gateway.

  • Storage Gateway Hardware Appliance — Storage Gateway menyediakan alat perangkat keras fisik sebagai opsi penyebaran lokal untuk lokasi dengan infrastruktur mesin virtual terbatas.

catatan

Storage Gateway tidak mendukung pemulihan gateway dari VM yang dibuat dari snapshot atau klon VM gateway lain atau dari AMI Amazon EC2 Anda. Jika VM gateway Anda tidak berfungsi, aktifkan gateway baru dan pulihkan data Anda ke gateway itu. Untuk informasi selengkapnya, lihat Memulihkan dari shutdown mesin virtual yang tidak terduga.

Storage Gateway tidak mendukung memori dinamis dan balonisasi memori virtual.

Klien NFS dan SMB yang didukung untuk File Gateway

File Gateway mendukung klien berikut:

Versi Sistem Operasi

Versi Kernel

Protokol yang Didukung

Amazon Linux 2023 6,1 LITER NFSv4.1, NFSv2
Amazon Linux 2 5.10 LITER NFSv4.1, NFSv2
RHEL 9 5.14 NFSv4.1, NFSv2
RHEL 8.10 4.18 NFSv4.1, NFSv2
MEMUKUL 15 6.4 NFSv4.1, NFSv2
Ubuntu 24.04 LTS 6,8 LITER NFSv4.1, NFSv2
Ubuntu 22.04 LTS 5.15 LITER NFSv4.1, NFSv2
Microsoft Windows Server 2025 SMBv2, SMBv3, NFSV3
Microsoft Windows Server 2022 SMBv2, SMBv3, NFSV3
Microsoft Windows 11 SMBv2, SMBv3, NFSV3
Microsoft Windows 10 SMBv2, SMBv3, NFSV3
catatan

Enkripsi Server Message Block (SMB) memerlukan klien yang mendukung dialek SMB v3.

Operasi sistem file yang didukung untuk File Gateway

Klien NFS atau SMB Anda dapat menulis, membaca, menghapus, dan memotong file. Ketika klien mengirim penulisan ke AWS Storage Gateway, ia menulis ke cache lokal secara sinkron. Kemudian menulis ke Amazon S3 secara asinkron melalui transfer yang dioptimalkan. Pembacaan pertama kali disajikan melalui cache lokal. Jika data tidak tersedia, data diambil melalui S3 sebagai cache read-through.

Menulis dan membaca dioptimalkan karena hanya bagian yang diubah atau diminta yang ditransfer melalui gateway Anda. Menghapus menghapus objek dari Amazon S3. Direktori dikelola sebagai objek folder di S3, menggunakan sintaks yang sama seperti di konsol Amazon S3.

Operasi HTTP sepertiGET,PUT,UPDATE, dan DELETE dapat memodifikasi file dalam file share. Operasi ini sesuai dengan fungsi atom create, read, update, and delete (CRUD).