Mengakses data Anda FSx ONTAP - FSxuntuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengakses data Anda FSx ONTAP

Anda dapat mengakses sistem FSx file Amazon Anda menggunakan berbagai klien dan metode yang didukung baik di lingkungan AWS Cloud maupun di tempat.

Masing-masing SVM memiliki empat titik akhir yang digunakan untuk mengakses data atau untuk mengelola SVM menggunakan NetApp ONTAP CLI atau RESTAPI:

  • Nfs— Untuk menghubungkan menggunakan protokol Network File System (NFS)

  • Smb— Untuk menghubungkan menggunakan protokol Service Message Block (SMB) (Jika Anda SVM bergabung ke Active Directory, atau Anda menggunakan workgroup.)

  • Iscsi— Untuk menghubungkan menggunakan protokol Internet Small Computer Systems Interface (iSCSI) untuk dukungan penyimpanan blok bersama.

  • Nvme— Untuk menghubungkan menggunakan Non-Volatile Memory Express (NVMe) melalui TCP /IP untuk dukungan penyimpanan blok bersama.

  • Management— Untuk mengelola SVMs menggunakan NetApp ONTAP CLI atauAPI, atau NetApp BlueXP

catatan

SCSIProtokol i tersedia di semua sistem file yang memiliki 6 atau lebih sedikit pasangan pasangan ketersediaan tinggi (HA). TCPProtokolNVMe/tersedia pada sistem file generasi kedua yang memiliki 6 atau lebih sedikit pasangan HA.

Klien yang didukung

FSxuntuk mendukung sistem ONTAP file mengakses data dari berbagai contoh komputasi dan sistem operasi. Ini dilakukan dengan mendukung akses menggunakan protokol Network File System (NFS) (v3, v4.0, v4.1 dan v4.2), semua versi protokol Server Message Block (SMB) (termasuk 2.0, 3.0, dan 3.1.1), dan protokol Internet Small Computer Systems Interface (i). SCSI

penting

Amazon FSx tidak mendukung akses sistem file dari internet publik. Amazon FSx secara otomatis melepaskan alamat IP Elastic yang merupakan alamat IP publik yang dapat dijangkau dari Internet, yang akan dilampirkan ke antarmuka network elastis sistem file.

Instans AWS komputasi berikut didukung untuk digunakan dengan FSx for: ONTAP

Setelah dipasang, FSx untuk sistem ONTAP file muncul sebagai direktori lokal atau huruf drive over NFS danSMB, menyediakan penyimpanan file jaringan bersama yang dikelola sepenuhnya yang dapat diakses secara bersamaan oleh hingga ribuan klien. saya SCSI LUNS dapat diakses sebagai perangkat blok saat dipasang di i. SCSI

Menggunakan protokol penyimpanan blok

Amazon FSx untuk NetApp ONTAP mendukung Internet Small Computer Systems Interface (iSCSI) dan Non-Volatile Memory Express (NVMe) over TCP (NVMe/TCP) protokol penyimpanan blok. Dalam lingkungan Storage Area Network (SAN), sistem penyimpanan adalah target yang memiliki perangkat target penyimpanan. Untuk iSCSI, perangkat target penyimpanan disebut sebagai unit logis (LUNs). UntukNVMe/TCP, perangkat target penyimpanan disebut sebagai ruang nama.

Anda menggunakan antarmuka SCSI logis SVM i (LIF) untuk terhubung ke keduanya NVMe dan saya SCSI memblokir penyimpanan.

Anda mengonfigurasi penyimpanan dengan membuat LUNs untuk i SCSI dan dengan membuat ruang nama untuk. NVMe LUNsdan ruang nama kemudian diakses oleh host menggunakan i SCSI atau TCP protokol.

Untuk informasi selengkapnya tentang mengkonfigurasi penyimpanan i SCSI danNVMe/TCPblock, lihat:

catatan

NVMeTCPPenyediaan/untuk Windows memerlukan penggunaan inisiator pihak ketigaNVMe.

Mengakses data dari dalam AWS Cloud

Setiap sistem FSx file Amazon dikaitkan dengan Virtual Private Cloud (VPC). Anda dapat mengakses sistem ONTAP file FSx for Anda dari mana saja di sistem fileVPC, terlepas dari Availability Zone. Anda juga dapat mengakses sistem file Anda dari VPCs yang lain yang dapat berada di AWS akun yang berbeda atau Wilayah AWS. Selain persyaratan yang dijelaskan di bagian berikut FSx untuk mengakses ONTAP sumber daya, Anda juga perlu memastikan bahwa grup VPC keamanan sistem file Anda dikonfigurasi sehingga lalu lintas data dan manajemen dapat mengalir antara sistem file dan klien Anda. Untuk informasi selengkapnya tentang mengonfigurasi grup keamanan dengan port yang diperlukan, lihatGrup VPC keamanan Amazon.

Mengakses data dari dalam yang sama VPC

Saat Anda membuat Amazon FSx untuk sistem NetApp ONTAP file, Anda memilih Amazon VPC di mana ia berada. Semua SVMs dan volume yang terkait dengan Amazon FSx untuk sistem NetApp ONTAP file juga terletak di tempat yang samaVPC. Saat memasang volume, jika sistem file dan klien yang memasang volume berada di tempat yang sama VPC dan Akun AWS, Anda dapat menggunakan DNS nama dan persimpangan volume atau SMB berbagi, tergantung pada klien. SVM

Anda dapat mencapai kinerja optimal jika klien dan volume berada di Availability Zone yang sama dengan subnet sistem file, atau subnet pilihan untuk sistem file multi-AZ. Untuk mengidentifikasi subnet sistem file atau subnet pilihan, di FSx konsol Amazon, pilih Sistem file, lalu pilih sistem file yang volumenya Anda pasang, dan subnet atau subnet pilihan (Multi-AZ) ditampilkan di Subnet atau Preferred subnet panel. ONTAP

Mengakses data dari luar penyebaran VPC

Bagian ini menjelaskan cara mengakses titik akhir FSx untuk sistem ONTAP file dari AWS lokasi di luar penyebaran VPC sistem file.

MengaksesNFS,SMB, dan ONTAP mengelola titik akhir pada sistem file multi-AZ

Titik akhir NFSSMB,, dan ONTAP manajemen di Amazon FSx untuk sistem file NetApp ONTAP multi-AZ menggunakan alamat protokol internet mengambang (IP) sehingga klien yang terhubung dengan mulus bertransisi antara server file pilihan dan siaga selama peristiwa failover. Untuk informasi selengkapnya tentang failover, lihat Proses failover untuk untuk FSx ONTAP.

Alamat IP mengambang ini dibuat dalam tabel VPC rute yang Anda kaitkan dengan sistem file Anda, dan berada dalam sistem file EndpointIpAddressRange yang dapat Anda tentukan selama pembuatan. EndpointIpAddressRangeMenggunakan rentang alamat berikut, tergantung pada bagaimana sistem file dibuat:

  • Sistem file multi-AZ yang dibuat menggunakan FSx konsol Amazon menggunakan 64 alamat IP terakhir VPC dalam CIDR rentang utama untuk sistem file secara EndpointIpAddressRange default.

  • Sistem file multi-AZ yang dibuat menggunakan AWS CLI atau Amazon FSx API menggunakan rentang alamat IP dalam blok 198.19.0.0/16 alamat untuk secara EndpointIpAddressRange default.

Hanya AWS Transit Gatewaymendukung routing ke alamat IP mengambang, yang juga dikenal sebagai transitive peering. VPCMengintip, AWS Direct Connect, dan AWS VPN tidak mendukung pengintip transitif. Oleh karena itu, Anda diharuskan menggunakan Transit Gateway untuk mengakses antarmuka ini dari jaringan yang berada di luar sistem file Anda. VPC

Diagram berikut menggambarkan penggunaan Transit Gateway untuk NFSSMB,, atau akses manajemen ke sistem file Multi-AZ yang berbeda VPC dari klien yang mengaksesnya.

Menggunakan Transit Gateway untuk mengaksesNFS,SMB, dan ONTAP mengelola titik akhir pada sistem file FSx untuk ONTAP Multi-AZ dengan klien yang terletak di sistem file yang berbeda VPC dari sistem file.
catatan

Pastikan bahwa semua tabel rute yang Anda gunakan terkait dengan sistem file Multi-AZ Anda. Melakukannya membantu mencegah tidak tersedianya selama failover. Untuk informasi tentang mengaitkan tabel VPC rute Amazon Anda dengan sistem file Anda, lihatMemperbarui sistem file.

Untuk informasi tentang kapan Anda perlu menggunakan Transit Gateway untuk mengakses sistem ONTAP file AndaFSx, lihatKapan Transit Gateway diperlukan?.

MengaksesNFS,SMB, atau ONTAP CLI dan API untuk sistem file Single-AZ

Titik akhir yang digunakan FSx untuk mengakses sistem file ONTAP Single-AZ melalui NFS atauSMB, dan untuk mengelola sistem file menggunakan ONTAP CLI atau RESTAPI, adalah alamat IP sekunder pada server ENI file aktif. Alamat IP sekunder berada dalam CIDR jangkauan, sehingga klien dapat mengakses data dan port manajemen menggunakan VPC Peering, AWS Direct Connect, atau AWS VPN tanpa memerlukan AWS Transit Gateway. VPC

Diagram berikut menggambarkan penggunaan AWS VPN atau AWS Direct Connect untukNFS,SMB, atau akses manajemen ke sistem file Single-AZ yang berbeda VPC dari klien yang mengaksesnya.

Menggunakan AWS VPN atau AWS Direct Connect mengaksesNFS,SMB, dan ONTAP mengelola titik akhir pada sistem file Single-AZ yang berbeda VPC dari klien yang mengaksesnya.

Kapan Transit Gateway diperlukan?

Apakah Transit Gateway diperlukan atau tidak untuk sistem file Multi-AZ Anda tergantung pada metode yang Anda gunakan untuk mengakses data sistem file Anda. Sistem file single-AZ tidak memerlukan Transit Gateway. Tabel berikut menjelaskan kapan Anda perlu menggunakan AWS Transit Gateway untuk mengakses sistem file Multi-AZ.

Akses data Membutuhkan Transit Gateway?

Mengakses FSx melaluiNFS,, atauSMB, atau NetApp ONTAP REST API CLI BlueXP

Hanya jika:

  • Mengakses dari jaringan peered (lokal, misalnya), dan

  • Anda tidak mengakses FSx melalui instance Cache File Global NetApp FlexCache atau Global

Mengakses data melalui i SCSI Tidak
Mengakses data melalui NVMe Tidak
Bergabung SVM dengan Active Directory Tidak
SnapMirror Tidak
FlexCache Caching Tidak
Cache File Global Tidak

MengaksesNVMe, i SCSI dan titik akhir antar-cluster di luar penerapan VPC

Anda dapat menggunakan VPC Peering atau AWS Transit Gateway untuk mengakses sistem file AndaNVMe, iSCSI, dan titik akhir antar-cluster dari luar penerapan sistem file. VPC Anda dapat menggunakan VPC Peering untuk merutekanNVMe, iSCSI, dan lalu lintas antar cluster antara. VPCs Koneksi VPC peering adalah koneksi jaringan antara duaVPCs, dan digunakan untuk merutekan lalu lintas di antara mereka menggunakan IPv4 alamat pribadi. Anda dapat menggunakan VPC peering untuk terhubung VPCs dalam hal yang sama Wilayah AWS atau di antara yang berbeda Wilayah AWS. Untuk informasi lebih lanjut tentang VPC mengintip, lihat Apa itu VPC mengintip? di Panduan VPC Peering Amazon.

Mengakses data dari lokal

Anda dapat mengakses sistem ONTAP file FSx untuk Anda dari lokal menggunakan AWS VPNdan AWS Direct Connect; pedoman kasus penggunaan yang lebih spesifik tersedia di bagian berikut. Selain persyaratan apa pun yang tercantum di bawah ini FSx untuk mengakses ONTAP sumber daya yang berbeda dari lokal, Anda juga perlu memastikan bahwa grup VPC keamanan sistem file Anda memungkinkan data mengalir antara sistem file dan klien; untuk daftar port yang diperlukan, lihat Grup VPCkeamanan Amazon.

MengaksesNFS,SMB, dan ONTAP CLI dan REST API titik akhir dari lokal

Bagian ini menjelaskan cara mengaksesNFS,SMB, dan port ONTAP manajemen FSx untuk sistem ONTAP file dari jaringan lokal.

Mengakses sistem file Multi-AZ dari lokal

Amazon FSx mengharuskan Anda menggunakan AWS Transit Gateway atau mengonfigurasi Cache File NetApp Global jarak jauh atau NetApp FlexCache mengakses sistem file multi-AZ dari jaringan lokal. Untuk mendukung failover di seluruh zona ketersediaan untuk sistem file multi-AZ, Amazon FSx menggunakan alamat IP mengambang untuk antarmuka yang digunakan untukNFS,SMB, dan ONTAP titik akhir manajemen.

Karena titik akhir NFSSMB,, dan manajemen menggunakan alamat IP mengambang, Anda harus menggunakan AWS Transit Gatewaybersama dengan AWS Direct Connect atau AWS VPN untuk mengakses antarmuka ini dari jaringan lokal. Alamat IP mengambang yang digunakan untuk antarmuka ini berada di dalam yang EndpointIpAddressRange Anda tentukan saat membuat sistem file Multi-AZ Anda. Jika Anda membuat sistem file dari FSx konsol Amazon, secara default Amazon FSx memilih 64 alamat IP terakhir dari CIDR rentang utama yang akan digunakan sebagai rentang alamat IP titik akhir untuk sistem file. VPC Jika Anda membuat sistem file dari AWS CLI atauAPI, secara default Amazon FSx memilih rentang alamat IP dari dalam rentang alamat 198.19.0.0/16 IP. Alamat IP mengambang digunakan untuk memungkinkan transisi mulus klien Anda ke sistem file siaga jika failover diperlukan. Untuk informasi selengkapnya, lihat Proses failover untuk untuk FSx ONTAP.

penting

Untuk mengakses sistem file Multi-AZ menggunakan Transit Gateway, setiap lampiran Transit Gateway harus dibuat dalam subnet yang tabel rutenya dikaitkan dengan sistem file Anda.

Untuk informasi selengkapnya, lihat Konfigurasikan perutean untuk mengakses sistem file Multi-AZ dari lokal.

Mengakses sistem file Single-AZ dari on-prem

Persyaratan yang digunakan AWS Transit Gateway untuk mengakses data dari jaringan lokal tidak ada untuk sistem file Single-AZ. Sistem file single-AZ digunakan dalam satu subnet, dan alamat IP mengambang tidak diperlukan untuk menyediakan failover antar node. Sebaliknya, alamat IP yang Anda akses pada sistem file Single-AZ diimplementasikan sebagai alamat IP sekunder dalam VPC CIDR rentang sistem file, memungkinkan Anda untuk mengakses data Anda dari jaringan lain tanpa memerlukan. AWS Transit Gateway

Mengakses titik akhir antar-cluster dari lokal

FSxtitik akhir antar cluster for ONTAP didedikasikan untuk lalu lintas replikasi antar sistem NetApp ONTAP file, termasuk antara penerapan lokal NetApp dan untuk. FSx ONTAP Lalu lintas replikasi mencakup SnapMirror, FlexCache, dan FlexClone hubungan antara mesin virtual penyimpanan (SVMs) dan volume di berbagai sistem file, dan Cache File NetApp Global. Endpoint antar-cluster juga digunakan untuk lalu lintas Active Directory.

Karena titik akhir antar-kluster sistem file menggunakan alamat IP yang berada dalam CIDR rentang yang VPC Anda berikan saat membuat sistem ONTAP file FSx for, Anda tidak diharuskan menggunakan Gateway Transit untuk merutekan lalu lintas antar klaster antara lokal dan. AWS Cloud Namun, klien lokal masih harus menggunakan AWS VPN atau AWS Direct Connect membuat koneksi aman ke AndaVPC.

Untuk informasi selengkapnya, lihat Konfigurasikan perutean untuk mengakses sistem file Multi-AZ dari lokal.