Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat sistem file
Bagian ini menjelaskan cara membuat FSx untuk sistem file ONTAP menggunakan konsol Amazon FSx, AWS CLI, atau Amazon FSx API. Anda dapat membuat sistem file di cloud pribadi virtual (VPC) yang Anda miliki, atau di VPC yang Akun AWS telah dibagikan orang lain dengan Anda. Ada pertimbangan saat membuat sistem Multi-AZ file di VPC di mana Anda adalah peserta. Pertimbangan ini dijelaskan dalam topik ini.
Secara default, saat Anda membuat sistem file baru dari konsol Amazon FSx, Amazon FSx secara otomatis membuat sistem file dengan mesin virtual penyimpanan tunggal (SVM) dan satu volume, memungkinkan akses cepat ke data dari instance Linux melalui protokol Network File System (NFS). Saat membuat sistem file, Anda dapat secara opsional bergabung dengan SVM ke Active Directory untuk mengaktifkan akses dari klien Windows dan macOS melalui protokol Server Message Block (SMB). Setelah sistem file Anda dibuat, Anda dapat membuat SVM dan volume tambahan sesuai kebutuhan.
Prosedur ini menggunakan opsi pembuatan standar buat untuk membuat FSx untuk sistem file ONTAP dengan konfigurasi yang Anda sesuaikan untuk kebutuhan Anda. Untuk informasi tentang menggunakan opsi pembuatan cepat buat untuk membuat sistem file dengan cepat dengan kumpulan parameter konfigurasi default, lihatBuat Amazon FSx untuk sistem file NetApp ONTAP.
Buka konsol Amazon FSx di https://console.aws.amazon.com/fsx/
. -
Pada dasbor, pilih Buat sistem file.
-
Pada halaman Pilih jenis sistem file, untuk Opsi sistem file, pilih Amazon FSx untuk NetApp ONTAP, lalu pilih Berikutnya.
-
Di bagian Metode pembuatan, pilih Buat standar.
-
Di bagian Detail sistem file, berikan informasi berikut:
-
Untuk Nama sistem file - opsional, masukkan nama untuk sistem file Anda. Lebih mudah untuk menemukan dan mengelola sistem file Anda ketika Anda menamainya. Anda dapat menggunakan maksimal 256 huruf Unicode, spasi putih, dan angka, ditambah karakter khusus ini: + - =. _:/
-
Untuk tipe Deployment pilih Multi-AZ 2, Single-AZ 2, Multi-AZ 1, atau Single-AZ 1.
-
Multi-AZsistem file mereplikasi data Anda dan mendukung failover di beberapa Zona Ketersediaan secara bersamaan Wilayah AWS. Multi-AZ 1 adalah FSx generasi pertama untuk sistem file ONTAP. Multi-AZ 2 adalah sistem file generasi kedua. Keduanya mendukung satu pasangan dengan ketersediaan tinggi (HA).
-
Single-AZsistem file mereplikasi data Anda dan menawarkan failover otomatis dalam satu Zona Ketersediaan. Single-AZ 1 adalah FSx generasi pertama untuk sistem file ONTAP yang mendukung satu pasangan HA. Single-AZ 2 adalah sistem file generasi kedua yang mendukung hingga 12 pasangan HA. Untuk informasi selengkapnya, lihat Mengelola pasangan dengan ketersediaan tinggi (HA).
Untuk informasi selengkapnya tentang jenis penerapan, lihatOpsi ketersediaan, daya tahan, dan penerapan.
catatan
Anda tidak dapat mengubah jenis penerapan sistem file setelah pembuatan. Jika Anda ingin mengubah jenis penerapan (misalnya, untuk pindah dari Single-AZ 1 ke Single-AZ 2), Anda dapat membuat cadangan data dan mengembalikannya pada sistem file baru. Anda juga dapat memigrasikan data Anda denganNetApp SnapMirror, dengan AWS DataSync, atau dengan alat penyalinan data pihak ketiga. Untuk informasi selengkapnya, lihat Bermigrasi ke FSx untuk ONTAP menggunakan NetApp SnapMirror dan Bermigrasi ke FSx untuk ONTAP menggunakan AWS DataSync.
-
-
Untuk kapasitas penyimpanan SSD, masukkan kapasitas penyimpanan sistem file Anda, dalam gibibytes (GiB). Masukkan bilangan bulat dalam kisaran 1.024—1.048,576 GiB (hingga 1 pebibyte [PiB]).
Anda dapat meningkatkan jumlah kapasitas penyimpanan sesuai kebutuhan setiap saat setelah Anda membuat sistem file. Untuk informasi selengkapnya, lihat Mengelola kapasitas penyimpanan.
-
Untuk IOPS SSD Tersediakan, Anda memiliki dua opsi untuk menyediakan jumlah IOPS untuk sistem file Anda:
-
Pilih Otom atis (default) jika Anda ingin Amazon FSx secara otomatis menyediakan 3 IOPS per GiB penyimpanan SSD.
-
Pilih User-provisioned jika Anda ingin menentukan jumlah IOPS. Anda dapat menyediakan maksimum 200.000 SSD IOPS per sistem file.
catatan
Anda dapat meningkatkan IOPS SSD yang disediakan setelah Anda membuat sistem file. Perlu diingat bahwa tingkat maksimum IOPS SSD yang dapat dicapai sistem file Anda juga ditentukan oleh kapasitas throughput sistem file Anda bahkan saat menyediakan IOPS SSD tambahan. Untuk informasi selengkapnya, lihat Dampak kapasitas throughput terhadap performa dan Mengelola kapasitas penyimpanan.
-
-
Untuk kapasitas Th rough put, Anda memiliki dua opsi untuk menentukan kapasitas throughput dalam megabyte per detik (MBps):
-
Pilih Kapasitas throughput yang disarankan jika Anda ingin Amazon FSx secara otomatis memilih kapasitas throughput berdasarkan jumlah kapasitas penyimpanan yang Anda pilih.
-
Pilih Tentukan kapasitas throughput jika Anda ingin menentukan jumlah kapasitas throughput. Jika Anda memilih opsi ini, dropdown kapasitas Throughput akan muncul dan diisi berdasarkan jenis penerapan yang Anda pilih. Anda juga dapat memilih jumlah pasangan HA (hingga 12). Untuk informasi selengkapnya, lihat Mengelola pasangan dengan ketersediaan tinggi (HA).
Kapasitas throughput adalah kecepatan berkelanjutan di mana server file yang menyimpan sistem file Anda dapat melayani data. Untuk informasi selengkapnya, lihat Amazon FSx untuk NetApp kinerja ONTAP.
-
-
-
Di bagian Jaringan, berikan informasi berikut:
-
Untuk Virtual Private Cloud (VPC), pilih VPC yang ingin Anda kaitkan dengan sistem file Anda.
-
Untuk Grup Keamanan VPC, Anda dapat memilih grup keamanan untuk dikaitkan dengan antarmuka jaringan sistem file Anda. Jika Anda tidak menentukannya, Amazon FSx akan mengaitkan grup keamanan default VPC dengan sistem file Anda.
-
(Multi-AZ hanya) Untuk sub net Pilihan, pilih nilai apa pun dari daftar subnet yang tersedia. Juga pilih subnet Standby untuk server file siaga.
-
(Single-AZ hanya) Untuk Subnet, pilih nilai apa pun dari daftar subnet yang tersedia.
-
(Multi-AZ hanya) Untuk tabel rute VPC, tentukan tabel rute VPC untuk membuat titik akhir sistem file Anda. Pilih semua tabel rute VPC yang terkait dengan subnet tempat klien Anda berada. Secara default, Amazon FSx memilih tabel rute default VPC Anda. Untuk informasi selengkapnya, lihat Mengakses data dari luar VPC penyebaran.
catatan
Amazon FSx mengelola tabel rute ini untuk sistem Multi-AZ file menggunakan otentikasi berbasis tag. Tabel rute ini ditandai dengan
Key: AmazonFSx; Value: ManagedByAmazonFSx. Saat membuat FSx untuk sistem Multi-AZ file ONTAP menggunakan, CloudFormation kami sarankan Anda menambahkanKey: AmazonFSx; Value: ManagedByAmazonFSxtag secara manual. -
Untuk jenis jaringan, pilih salah satu IPv4 (hanya untuk dukungan IPv4) atau Dual-stack (untuk dukungan IPv4 dan IPv6). Anda dapat mengubah jenis jaringan dari sistem file yang ada kapan saja. Untuk informasi selengkapnya, lihat Mengubah jenis jaringan.
catatan
Jika Anda bermaksud membuat FSx untuk sistem file ONTAP yang menggunakan mode dual-stack, Anda harus terlebih dahulu menetapkan blok Amazon-provided IPv6 CIDR ke VPC dan subnet Anda. Untuk informasi selengkapnya, lihat Men ambahkan dukungan IPv6 untuk VPC Anda di Panduan Pengguna Amazon Virtual Private Cloud.
-
(Multi-AZ hanya) Rentang alamat IPv4 titik akhir menentukan rentang alamat IPv4 di mana titik akhir untuk mengakses sistem file Anda dibuat.
Anda memiliki tiga opsi untuk rentang alamat IPv4 titik akhir:
-
Rentang alamat IPv4 yang tidak dialokasikan dari VPC Anda — Amazon FSx memilih 64 alamat IP terakhir dari rentang CIDR utama VPC untuk digunakan sebagai rentang alamat IPv4 titik akhir untuk sistem file. Rentang ini dibagi di beberapa sistem file jika Anda memilih opsi ini beberapa kali.
catatan
Opsi ini berwarna abu-abu jika salah satu dari 64 alamat IP terakhir dalam rentang CIDR utama VPC digunakan oleh subnet. Dalam hal ini, Anda masih dapat memilih rentang alamat dalam VPC (yaitu, rentang yang tidak berada di akhir rentang CIDR utama Anda atau rentang yang ada di CIDR sekunder VPC Anda) dengan memilih opsi Masukkan rentang alamat IP.
-
Rentang alamat IPv4 mengambang di luar VPC Anda — Amazon FSx memilih 198.19.x. 0/24 rentang alamat yang belum digunakan oleh sistem file lain dengan VPC dan tabel rute yang sama.
-
Masukkan rentang alamat IPv4 — Anda dapat memberikan rentang CIDR pilihan Anda sendiri. Rentang alamat IPv4 yang Anda pilih dapat berada di dalam atau di luar rentang alamat IP VPC, asalkan tidak tumpang tindih dengan subnet apa pun.
catatan
Jangan memilih rentang apa pun yang termasuk dalam rentang CIDR berikut, karena tidak kompatibel dengan FSx untuk ONTAP:
-
0.0.0. 0/8
-
127.0.0. 0/8
-
198.19.0. 0/20
-
224.0.0. 0/4
-
240.0.0. 0/4
-
255.255.255. 255/32
-
-
-
(Multi-AZ dan hanya tumpukan ganda) Rentang alamat IPv6 Endpoint menentukan rentang alamat IPv6 di mana titik akhir untuk mengakses sistem file Anda dibuat. Anda memiliki dua opsi untuk rentang alamat IPv6 titik akhir:
-
Rentang alamat IPv6 yang tidak dialokasikan dari VPC Anda — Amazon FSx memilih blok 1024 alamat IPv6 yang tersedia dari salah satu rentang IPv6 CIDR VPC untuk digunakan sebagai rentang alamat IPv6 titik akhir untuk sistem file.
-
Masukkan rentang alamat IPv6 — Anda dapat memberikan kisaran IPv6 CIDR pilihan Anda sendiri. Rentang alamat IPv6 yang Anda pilih dapat berada di dalam atau di luar rentang alamat IPv6 VPC, asalkan tidak tumpang tindih dengan subnet apa pun.
-
-
-
Di bagian Enkripsi, untuk Kunci enkripsi, pilih kunci enkripsi AWS Key Management Service (AWS KMS) yang melindungi data sistem file Anda saat diam.
-
Untuk kata sandi administratif sistem file, masukkan kata sandi aman untuk
fsxadminpengguna. Konfirmasikan kata sandi.Anda dapat menggunakan
fsxadminpengguna untuk mengelola sistem file Anda menggunakan ONTAP CLI dan REST API. Untuk informasi lebih lanjut tentangfsxadminpengguna, lihatMengelola sistem file dengan ONTAP CLI. -
Di bagian Konfigurasi mesin virtual penyimpanan default, berikan informasi berikut:
-
Di bidang Nama mesin virtual penyimpanan, berikan nama untuk mesin virtual penyimpanan. Anda dapat menggunakan maksimal 47 karakter alfanumerik, ditambah karakter khusus garis bawah (_).
-
Untuk kata sandi administratif SVM, Anda dapat secara opsional memilih T entukan kata sandi dan memberikan kata sandi untuk pengguna SVM.
vsadminAnda dapat menggunakanvsadminpengguna untuk mengelola SVM menggunakan ONTAP CLI atau REST API. Untuk informasi lebih lanjut tentangvsadminpengguna, lihatMengelola SVM dengan ONTAP CLI.Jika Anda memilih Jangan tentukan kata sandi (default), Anda masih dapat menggunakan
fsxadminpengguna sistem file untuk mengelola sistem file menggunakan ONTAP CLI atau REST API, tetapi Anda tidak dapat menggunakanvsadminpengguna SVM untuk melakukan hal yang sama. -
Untuk gaya keamanan Volume, pilih antara Unix (Linux) dan NTFS untuk volume. Untuk informasi selengkapnya, lihat Gaya keamanan volume.
-
Di bagian Active Directory, Anda dapat bergabung dengan Direktori Aktif ke SVM. Untuk informasi selengkapnya, lihat Bekerja dengan Microsoft Active Directory di FSx untuk ONTAP.
Jika Anda tidak ingin bergabung dengan SVM Anda ke Direktori Aktif, pilih Jangan bergabung dengan Direktori Aktif.
Jika Anda ingin bergabung dengan SVM ke domain Active Directory yang dikelola sendiri, pilih Ber gabung dengan Direktori Aktif, dan berikan detail berikut untuk Direktori Aktif Anda:
-
Nama NetBIOS dari objek komputer Active Directory yang akan dibuat untuk SVM Anda. Nama NetBIOS tidak boleh melebihi 15 karakter.
-
Nama domain yang memenuhi syarat dari Direktori Aktif Anda. Nama domain tidak boleh melebihi 255 karakter.
-
Alamat IP server DNS — Alamat IPv4 atau IPv6 dari server Sistem Nama Domain (DNS) untuk domain Anda.
-
KredenSIAL akun layanan — Pilih cara memberikan kredenSIAL akun layanan Anda:
-
Opsi 1: AWS Secrets Manager rahasia ARN - Rahasia yang berisi nama pengguna dan kata sandi untuk akun layanan di domain Active Directory Anda. Untuk informasi selengkapnya, lihat Menyimpan kredensil Active Directory menggunakan AWS Secrets Manager.
-
Opsi 2: KredenSIAL Plainteks
-
Nama pengguna akun layanan — Nama pengguna akun layanan di Microsoft Active Directory Anda yang ada. Jangan sertakan awalan domain atau akhiran. Misalnya, untuk
EXAMPLE\ADMIN, gunakan sajaADMIN. -
Kata sandi akun layanan — Kata sandi untuk akun layanan.
-
Konfirmasi kata sandi — Kata sandi untuk akun layanan.
-
-
-
(Opsional) Unit Organisasi (OU) — Nama jalur yang dibedakan dari unit organisasi tempat Anda ingin bergabung dengan sistem file Anda.
-
Grup administrator sistem file yang didelegasikan — Nama grup di Direktori Aktif Anda yang dapat mengelola sistem file Anda.
Jika Anda menggunakan AWS Managed Microsoft AD, Anda perlu menentukan grup seperti Administrator FSx yang Deleg AWS asi, Administrator Deleg AWS asi, atau grup kustom dengan izin yang didelegasikan ke OU.
Jika Anda bergabung dengan AD yang dikelola sendiri, gunakan nama grup di AD Anda. Grup defaultnya adalah
Domain Admins.
-
-
-
Di bagian Konfigurasi volume default, berikan informasi berikut untuk volume default yang dibuat dengan sistem file Anda:
-
Di bidang Nama Volume, berikan nama untuk volume. Anda dapat menggunakan hingga 203 karakter alfanumerik atau garis bawah (_).
-
(Sistem file dengan satu pasangan HA saja) Untuk gaya Volume, pilih salah satu FlexVol atau FlexGroup. FlexVolvolume adalah volume tujuan umum yang dapat berukuran hingga 300 tebibyte (TiB). FlexGroupvolume dimaksudkan untuk beban kerja berkinerja tinggi dan dapat berukuran hingga 20 PiB.
-
Untuk ukuran Volume, masukkan bilangan bulat dalam kisaran 20—314.572.800 mebibyte (MiB) untuk FlexVol volume atau 800 gibibyte (GiB) —2.400 TiB per pasangan HA untuk volume. FlexGroup Misalnya, sistem file dengan 12 pasangan HA akan memiliki ukuran volume minimum 9.600 GiB dan ukuran maksimum 20.480 TiB.
-
Untuk jenis Volume, pilih Read-Write (RW) untuk membuat volume yang dapat dibaca dan ditulis atau Perlindungan Data (DP) untuk membuat volume yang hanya dibaca dan dapat digunakan sebagai tujuan hubungan atau. NetApp SnapMirror SnapVault Untuk informasi selengkapnya, lihat Tipe volume.
-
Untuk jalur persimpangan, masukkan lokasi dalam sistem file untuk memasang volume. Nama harus memiliki garis miring ke depan, misalnya
/vol3. -
Untuk Ef isiensi penyimpanan, pilih Di aktifkan untuk mengaktifkan fitur efisiensi penyimpanan ONTAP (deduplikasi, kompresi, dan pemadatan). Untuk informasi selengkapnya, lihat Efisiensi penyimpanan.
-
Untuk kebijakan Snapshot, pilih kebijakan snapshot untuk volume tersebut. Untuk informasi selengkapnya tentang kebijakan snapshot, lihatKebijakan snapshot.
Jika memilih Kebijakan kustom, Anda harus menentukan nama kebijakan di bidang kebijakan khusus. Kebijakan kustom harus sudah ada di SVM atau di sistem file. Anda dapat membuat kebijakan snapshot khusus dengan ONTAP CLI atau REST API. Untuk informasi selengkapnya, lihat Membuat Kebijakan Snapshot
di Dokumentasi Produk NetApp ONTAP.
-
-
Di bagian Peningkatan penyimpanan volume default, untuk Kebijakan penataan kumpulan kapasitas, pilih kebijakan penataan kumpulan penyimpanan untuk volume, yang bisa Otomatis (default), Hanya Snapshot, Semua , atau Tidak Ada. Untuk informasi selengkapnya tentang kebijakan penjenjang kumpulan kapasitas, lihatKebijakan tingkatan volume.
Untuk periode pendinginan kebijakan Tiering, jika Anda telah menetapkan tingkat penyimpanan ke salah satu
Autodan kebijakan. NilaiSnapshot-onlyvalid adalah 2-183 hari. Periode pendinginan kebijakan berjenjang volume menentukan jumlah hari sebelum data yang belum diakses ditandai dingin dan dipindahkan ke penyimpanan kumpulan kapasitas. -
Di bagian SnapLock Konfigur asi Volume Default, untuk SnapLock Konfigurasi, pilih antara Di aktifkan dan Din onaktifkan. Untuk informasi selengkapnya tentang mengonfigurasi volume SnapLock Kepatuhan atau volume SnapLock Perusahaan, lihat Memahami SnapLock Kepatuhan danMemahami SnapLock Perusahaan. Untuk informasi selengkapnya tentang SnapLock, lihat Melindungi data Anda dengan SnapLock.
-
Di Cadangan dan pemeliharaan - opsional , Anda dapat mengatur opsi berikut:
-
Untuk Cadangan otomatis harian, pilih Di aktifkan untuk pencadangan harian otomatis. Pengaturan ini diaktifkan secara default.
-
Untuk jendela cadangan otomatis harian, atur waktu dalam sehari di Waktu Universal Terkoordinasi (UTC) yang Anda inginkan untuk memulai jendela pencadangan otomatis harian. Window adalah 30 menit mulai dari waktu yang ditentukan ini. Window tidak dapat menindih Window cadangan pemeliharaan mingguan.
-
Untuk Periode penyimpanan cadangan otomatis, tetapkan periode 1-90 hari yang ingin Anda simpan cadangan otomatis.
-
Untuk jendela pemeliharaan mingguan, Anda dapat mengatur waktu dalam seminggu yang Anda inginkan untuk memulai jendela pemeliharaan. Hari 1 adalah Senin, 2 adalah Selasa, dan seterusnya. Window adalah 30 menit mulai dari waktu yang ditentukan ini. Window ini tidak dapat menindih window cadangan otomatis harian.
-
-
Untuk Tag - opsional , Anda dapat memasukkan kunci dan nilai untuk menambahkan tag ke sistem file Anda. Tag adalah pasangan nilai-kunci yang peka huruf besar-kecil yang membantu Anda mengelola, mem-filter, dan mencari sistem file Anda.
Pilih Selanjutnya.
-
Tinjau konfigurasi sistem file yang ditampilkan pada halaman Buat sistem file. Untuk referensi Anda, perhatikan pengaturan sistem file mana yang dapat Anda modifikasi setelah sistem file dibuat.
-
Pilih Buat sistem file.
-
Untuk membuat FSx untuk sistem file ONTAP, gunakan perintah create-file-system CLI (atau operasi CreateFileSystem API yang setara), seperti yang ditunjukkan pada contoh berikut.
catatan
Anda tidak dapat mengubah jenis penerapan sistem file setelah pembuatan. Jika Anda ingin mengubah jenis penerapan (misalnya, untuk pindah dari Single-AZ 1 ke Single-AZ 2), Anda dapat membuat cadangan data dan mengembalikannya pada sistem file baru. Anda juga dapat memigrasikan data Anda denganNetApp SnapMirror, dengan AWS DataSync, atau dengan alat penyalinan data pihak ketiga. Untuk informasi selengkapnya, lihat Bermigrasi ke FSx untuk ONTAP menggunakan NetApp SnapMirror dan Bermigrasi ke FSx untuk ONTAP menggunakan AWS DataSync.
aws fsx create-file-system \ --file-system-type ONTAP \ --storage-capacity 1024 \ --storage-type SSD \ --security-group-idssecurity-group-id\ --subnet-ids subnet-abcdef1234567890b subnet-abcdef1234567890c \ --ontap-configuration DeploymentType=MULTI_AZ_1, ThroughputCapacity=512,PreferredSubnetId=subnet-abcdef1234567890b
Setelah berhasil membuat sistem file, Amazon FSx mengembalikan deskripsi sistem file dalam format JSON seperti yang ditunjukkan pada contoh berikut.
{ "FileSystem": { "OwnerId": "111122223333", "CreationTime": 1625066825.306, "FileSystemId": "fs-0123456789abcdef0", "FileSystemType": "ONTAP", "Lifecycle": "CREATING", "StorageCapacity": 1024, "StorageType": "SSD", "VpcId": "vpc-11223344556677aab", "SubnetIds": [ "subnet-abcdef1234567890b", "subnet-abcdef1234567890c" ], "KmsKeyId": "arn:aws:kms:us-east-1:111122223333:key/wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY", "ResourceARN": "arn:aws:fsx:us-east-1:111122223333:file-system/fs-0123456789abcdef0", "Tags": [], "OntapConfiguration": { "DeploymentType": "MULTI_AZ_HA_1", "EndpointIpAddressRange": "198.19.0.0/24", "Endpoints": { "Management": { "DnsName": "management.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com" }, "Intercluster": { "DnsName": "intercluster.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com" } }, "DiskIopsConfiguration": { "Mode": "AUTOMATIC", "Iops": 3072 }, "PreferredSubnetId": "subnet-abcdef1234567890b", "RouteTableIds": [ "rtb-abcdef1234567890e", "rtb-abcd1234ef567890b" ], "ThroughputCapacity": 512, "WeeklyMaintenanceStartTime": "4:10:00" } } }
catatan
Berbeda dengan proses pembuatan sistem file di konsol, perintah create-file-system CLI dan operasi CreateFileSystem API tidak membuat SVM atau volume default. Untuk membuat SVM, lihatMembuat mesin virtual penyimpanan (SVM); untuk membuat volume, lihatMembuat volume.
Membuat FSx untuk sistem file ONTAP di subnet bersama
Berbagi VPC memungkinkan banyak Akun AWS untuk membuat sumber daya menjadi cloud pribadi virtual (VPC) bersama yang dikelola secara terpusat. Dalam model ini, akun yang memiliki VPC (pemilik) berbagi satu atau lebih subnet dengan akun lain (peserta) milik organisasi yang sama. AWS Organizations
Akun peserta dapat membuat FSx untuk ONTAP Single-AZ dan sistem Multi-AZ file di subnet VPC yang telah dibagikan akun pemilik dengan mereka. Agar akun peserta dapat membuat sistem Multi-AZ file, akun pemilik juga perlu memberikan izin Amazon FSx untuk mengubah tabel rute di subnet bersama atas nama akun peserta. Untuk informasi selengkapnya, lihat Mengelola dukungan VPC bersama untuk sistem Multi-AZ file.
catatan
Merupakan tanggung jawab akun peserta untuk berkoordinasi dengan pemilik VPC untuk mencegah pembuatan subnet VPC berikutnya yang akan tumpang tindih dengan CIDR in-VPC dari sistem file peserta. Jika subnet tumpang tindih, lalu lintas ke sistem file bisa terganggu.
Persyaratan dan pertimbangan subnet bersama
Saat membuat FSx untuk sistem file ONTAP ke subnet bersama, perhatikan hal berikut:
Pemilik subnet VPC harus berbagi subnet dengan akun peserta sebelum akun tersebut dapat membuat FSx untuk sistem file ONTAP di dalamnya.
Anda tidak dapat meluncurkan sumber daya menggunakan grup keamanan default untuk VPC karena milik pemilik. Selain itu, akun peserta tidak dapat meluncurkan sumber daya menggunakan grup keamanan yang dimiliki oleh peserta lain atau pemilik.
Dalam subnet bersama, peserta dan pemilik secara terpisah mengontrol grup keamanan dalam setiap akun masing-masing. Akun pemilik dapat melihat grup keamanan yang dibuat oleh peserta, tetapi tidak dapat melakukan tindakan apa pun pada mereka. Jika akun pemilik ingin menghapus atau memodifikasi grup keamanan ini, peserta yang membuat grup keamanan harus mengambil tindakan tersebut.
Akun peserta dapat melihat, membuat, memodifikasi, dan menghapus sistem Single-AZ file dan sumber daya terkaitnya di subnet yang telah dibagikan akun pemilik dengan mereka.
Akun peserta dapat membuat, melihat, memodifikasi, dan menghapus sistem Multi-AZ file dan sumber daya terkaitnya di subnet yang telah dibagikan akun pemilik dengan mereka. Selain itu, akun pemilik juga harus memberikan izin layanan Amazon FSx untuk mengubah tabel rute di subnet bersama atas nama akun peserta. Untuk informasi selengkapnya, lihat Mengelola dukungan VPC bersama untuk sistem Multi-AZ file
Pemilik VPC bersama tidak dapat melihat, memodifikasi, atau menghapus sumber daya yang dibuat peserta di subnet bersama. Ini adalah tambahan untuk sumber daya VPC yang memiliki akses berbeda untuk setiap akun. Untuk informasi selengkapnya, lihat Tanggung jawab dan izin untuk pemilik dan peserta di Panduan Pengguna Amazon VPC.
Untuk informasi selengkapnya, lihat Mem bagikan VPC Anda dengan akun lain di Panduan Pengguna Amazon VPC.
Saat berbagi subnet VPC
Saat berbagi subnet Anda dengan akun peserta yang akan membuat FSx untuk sistem file ONTAP di subnet bersama, Anda perlu melakukan hal berikut:
Pemilik VPC perlu menggunakan AWS Resource Access Manager untuk berbagi VPC dan subnet dengan yang lain dengan aman. Akun AWS Untuk informasi selengkapnya, lihat Berbagi AWS sumber daya Anda di Panduan AWS Resource Access Manager Pengguna.
Pemilik VPC perlu berbagi satu atau lebih VPC dengan akun peserta. Untuk informasi selengkapnya, lihat Mem bagikan VPC Anda dengan akun lain di Panduan Pengguna Amazon Virtual Private Cloud.
-
Agar akun peserta membuat FSx untuk sistem Multi-AZ file ONTAP, pemilik VPC juga harus memberikan izin layanan Amazon FSx untuk membuat dan memodifikasi tabel rute di subnet bersama atas nama akun peserta. Ini karena FSx untuk sistem Multi-AZ file ONTAP menggunakan alamat IP mengambang sehingga klien yang terhubung dapat dengan mulus transisi antara server file pilihan dan siaga selama peristiwa failover. Ketika peristiwa failover terjadi, Amazon FSx memperbarui semua rute di semua tabel rute yang terkait dengan sistem file untuk menunjuk ke server file yang saat ini aktif.
Mengelola dukungan VPC bersama untuk sistem Multi-AZ file
Akun pemilik dapat mengelola apakah akun peserta dapat membuat Multi-AZ FSx untuk sistem file ONTAP di subnet VPC yang telah dibagikan pemilik dengan peserta menggunakan,, dan API Konsol Manajemen AWS AWS CLI, seperti yang dijelaskan di bagian berikut.
Untuk mengelola berbagi VPC untuk sistem Multi-AZ file (konsol)
Buka konsol Amazon FSx di https://console.aws.amazon.com/fsx/
-
Pada panel navigasi, silakan pilih Pengaturan.
-
Temukan pengaturan VPC Multi-AZ bersama di halaman Peng aturan.
Untuk mengaktifkan berbagi VPC untuk sistem Multi-AZ file di subnet VPC yang Anda bagikan, pilih Aktifkan pembaruan tabel rute dari akun peserta.
Untuk menonaktifkan berbagi VPC untuk sistem Multi-AZ file di semua VPC yang Anda miliki, pilih Non aktifkan pembaruan tabel rute dari akun peserta. Layar konfirmasi ditampilkan.
penting
Kami sangat menyarankan agar sistem Multi-AZ file yang dibuat peserta di VPC bersama dihapus sebelum Anda menonaktifkan fitur ini. Setelah fitur dinonaktifkan, sistem file ini akan memasuki
MISCONFIGUREDstatus dan akan berisiko menjadi tidak tersedia. Mas
confirmuk dan pilih Konfirmasi untuk menonaktifkan fitur.
Untuk mengelola berbagi VPC untuk sistem Multi-AZ file (AWS CLI)
Untuk melihat pengaturan saat ini untuk berbagi Multi-AZ VPC, gunakan perintah describe-shared-vpc-configuration CLI, atau perintah API yang setara, ditampilkan sebagai berikut: DescribeSharedVpcConfiguration
$aws fsx describe-shared-vpc-configurationLayanan menanggapi permintaan yang berhasil sebagai berikut:
{ "EnableFsxRouteTableUpdatesFromParticipantAccounts": "false" }Untuk mengelola konfigurasi VPC Multi-AZ bersama, gunakan perintah update-shared-vpc-configuration CLI, atau perintah API yang setara. UpdateSharedVpcConfiguration Contoh berikut memungkinkan berbagi VPC untuk sistem Multi-AZ file.
$aws fsx update-shared-vpc-configuration --enable-fsx-route-table-updates-from-participant-accounts trueLayanan menanggapi permintaan yang berhasil sebagai berikut:
{ "EnableFsxRouteTableUpdatesFromParticipantAccounts": "true" }Untuk menonaktifkan fitur, atur
EnableFsxRouteTableUpdatesFromParticipantAccountskefalse, seperti yang ditunjukkan pada contoh berikut.$aws fsx update-shared-vpc-configuration --enable-fsx-route-table-updates-from-participant-accounts falseLayanan menanggapi permintaan yang berhasil sebagai berikut:
{ "EnableFsxRouteTableUpdatesFromParticipantAccounts": "false" }