Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengakses data Anda
Anda dapat mengakses sistem file Amazon FSx menggunakan berbagai klien dan metode yang didukung baik dari lingkungan lokal AWS Cloud maupun lokal.
Topik
Klien yang didukung
FSx untuk Windows File Server kompatibel dengan protokol Server Message Block (SMB) versi 2.0 hingga 3.1.1, memberi Anda fleksibilitas untuk terhubung ke sistem file Anda menggunakan berbagai instans komputasi dan sistem operasi.
Instans AWS komputasi berikut didukung untuk digunakan dengan Amazon FSx:
-
Instans Amazon Elastic Compute Cloud (Amazon EC2), termasuk, Microsoft WindowsMac, dan instans Amazon Linux 2023. Untuk informasi selengkapnya, lihat Memetakan berbagi file.
Kontainer Amazon Elastic Container Service (Amazon ECS). Untuk informasi selengkapnya, lihat FSx untuk volume Windows File Server di Panduan Pengembang Amazon Elastic Container Service.
-
WorkSpaces instance — Untuk mempelajari lebih lanjut, lihat posting AWS blog Menggunakan FSx untuk Windows File Server dengan Amazon WorkSpaces
. -
WorkSpaces Aplikasi Amazon (sebelumnya Amazon AppStream 2.0) — Untuk informasi selengkapnya, lihat posting AWS blog Menggunakan Amazon FSx dengan Amazon AppStream 2.0
.
Sistem operasi berikut didukung untuk digunakan dengan Amazon FSx saat menggunakan klien SMB bawaan mereka:
-
Windows Server 2016, Windows Server 2019, Windows Server 2022, dan Windows Server 2025.
-
Windows 11.
-
Linux, menggunakan alat
cifs-utils. macOS
SMB-compatible Klien lain mungkin berfungsi tetapi tidak didukung oleh AWS.
Mengakses data dari dalam AWS Cloud
Setiap sistem file Amazon FSx dikaitkan dengan Virtual Private Cloud (VPC). Anda dapat mengakses sistem file FSx untuk Windows File Server dari mana saja di VPC sistem file, terlepas dari Zona Ketersediaan. Anda juga dapat mengakses sistem file Anda dari VPC yang berbeda Akun AWS atau Wilayah AWS dari sistem file. Selain persyaratan yang dijelaskan di bagian berikut untuk mengakses sumber daya FSx untuk Windows File Server, Anda juga perlu memastikan bahwa grup keamanan VPC sistem file Anda dikonfigurasi sehingga lalu lintas data dan manajemen dapat mengalir antara sistem file Anda dan klien. Untuk informasi selengkapnya tentang mengonfigurasi grup keamanan dengan port yang diperlukan, lihatKontrol akses sistem file dengan Amazon VPC.
Anda dapat mengakses sistem file FSx untuk Windows File Server dari klien yang didukung yang berada di VPC yang sama dengan sistem file Anda.
Tabel berikut menggambarkan lingkungan tempat Amazon FSx mendukung akses dari klien di setiap lingkungan yang didukung, tergantung pada kapan sistem file dibuat.
| Klien yang berlokasi di... | Akses ke sistem file yang dibuat sebelum tanggal 22 Februari 2019 | Akses ke sistem file yang dibuat sebelum tanggal 17 Desember 2020 | Akses ke sistem file yang dibuat setelah tanggal 17 Desember 2020 |
|---|---|---|---|
Subnet tempat sistem file dibuat |
✓ |
✓ |
✓ |
Blok CIDR primer dari VPC tempat sistem file dibuat |
✓ |
✓ |
✓ |
CIDR sekunder dari VPC tempat sistem file dibuat |
Klien dengan alamat IP di rentang alamat IP privat RFC 1918
|
Klien dengan alamat IP di luar rentang blok CIDR berikut: 198.19.0. 0/16 |
|
CIDR atau jaringan yang di-peer lainnya |
catatan
Dalam beberapa kasus, Anda mungkin ingin mengakses sistem file yang dibuat sebelum 17 Desember 2020 dari on-premise menggunakan rentang alamat IP non-privat. Untuk melakukan ini, buat sistem file baru dari backup sistem file. Untuk informasi selengkapnya, lihat Melindungi data Anda dengan backup.
Mengakses data dari VPC yang berbeda, Akun AWS, atau Wilayah AWS
Anda dapat mengakses sistem file FSx untuk Windows File Server dari klien dukungan yang terletak di VPC yang berbeda, Akun AWS, atau Wilayah AWS dari apa yang terkait dengan sistem file Anda menggunakan peering VPC atau gateway transit. Saat Anda menggunakan koneksi peering VPC atau gateway transit untuk menghubungkan VPC, instans komputasi yang ada dalam satu VPC dapat mengakses sistem file Amazon FSx yang ada di VPC lain. Akses ini dimungkinkan bahkan jika VPC milik yang berbeda Akun AWS, dan bahkan jika VPC berada di tempat yang berbeda. Wilayah AWS
Sebuah koneksi peering VPC adalah sebuah koneksi jaringan antara dua VPC yang dapat Anda gunakan untuk merutekan lalu lintas di antara keduanya menggunakan alamat IPv4 privat atau alamat IP versi 6 (IPv6). Anda dapat menggunakan peering VPC untuk menghubungkan VPC dalam Wilayah yang sama atau antar Wil AWS ayah. AWS Untuk informasi selengkapnya tentang peering VPC, lihat Apa yang dimaksud dengan peering VPC? dalam Panduan Peering Amazon VPC.
Sebuah transit gateway adalah pusat transit jaringan yang dapat Anda gunakan untuk menghubungkan VPC dan jaringan on-premise Anda. Untuk informasi selengkapnya tentang menggunakan VPC transit gateway, lihat Memulai dengan Transit Gateway dalam Transit Gateway Amazon VPC.
Setelah Anda menyiapkan koneksi peering VPC atau transit gateway, Anda dapat mengakses sistem file Anda menggunakan nama DNS-nya. Cara melakukannya sama seperti saat Anda melakukannya dari instans komputasi dalam VPC yan dikaitkan.
Mengakses data dari lokal
FSx untuk Windows File Server mendukung penggunaan AWS Direct Connect atau Site-to-Site VPN untuk mengakses sistem file Anda dari instans komputasi lokal Anda. Dengan dukungan untuk AWS Direct Connect, FSx untuk Windows File Server memungkinkan Anda mengakses sistem file Anda melalui koneksi jaringan khusus dari lingkungan lokal Anda. Dengan dukungan untuk Site-to-Site VPN, FSx untuk Windows File Server memungkinkan Anda mengakses sistem file Anda dari perangkat lokal melalui terowongan yang aman dan pribadi.
Setelah menghubungkan lingkungan on-premise Anda ke VPC yang dikaitkan dengan sistem file Amazon FSx Anda, Anda dapat mengakses sistem file menggunakan nama DNS atau alias DNS. Cara melakukannya sama seperti saat Anda melakukannya dari instans komputasi dalam VPC. Untuk informasi selengkapnya tentang Direct Connect, lihat Panduan Pengguna Direct Connect. Untuk informasi lebih lanjut tentang pengaturan koneksi Site-to-Site VPN , lihat Koneksi VPN dalam Panduan Pengguna Amazon VPC.
catatan
Dalam beberapa kasus, Anda mungkin ingin mengakses sistem file yang dibuat sebelum 17 Desember 2020 dari on-premise menggunakan rentang alamat IP non-privat. Untuk melakukan ini, buat sistem file baru dari backup sistem file. Untuk informasi selengkapnya, lihat Melindungi data Anda dengan backup.
FSx untuk Windows File Server juga mendukung penggunaan Amazon FSx File Gateway untuk memberikan latensi rendah dan akses mulus ke pembagian file FSx untuk Windows File Server dalam cloud Anda dari instans komputasi lokal Anda. Untuk informasi lebih lanjut, lihat Panduan Pengguna Amazon FSx File Gateway.
catatan
Amazon FSx File Gateway tidak lagi tersedia untuk pelanggan baru. Pelanggan FSx File Gateway yang ada dapat terus menggunakan layanan secara normal. Untuk kemampuan yang mirip dengan FSx File Gateway, kunjungi posting blog
Mengakses data menggunakan nama DNS default
FSx untuk Windows File Server menyediakan nama Domain Name System (DNS) untuk setiap sistem file. Anda mengakses sistem file FSx untuk Windows File Server dengan memetakan huruf drive pada instance komputasi Anda ke berbagi file Amazon FSx menggunakan nama DNS ini. Untuk mempelajari selengkapnya, lihat Mengakses data menggunakan berbagi file.
penting
Amazon FSx hanya mendaftarkan catatan DNS untuk sistem file jika Anda menggunakan Microsoft DNS sebagai DNS default. Jika Anda menggunakan DNS pihak ketiga, Anda harus mengatur entri DNS secara manual untuk sistem file Amazon FSx Anda. Untuk informasi lebih lanjut tentang cara memilih alamat IP yang benar untuk digunakan untuk sistem file, lihat Mendapatkan alamat IP sistem file yang benar untuk digunakan untuk entri DNS manual.
Untuk mencari nama DNS:
-
Dalam konsol Amazon FSx, pilih Sistem file, lalu pilih Detail. Lihat nama DNS di bagian Jaringan & Keamanan.
-
Atau, lihat dalam respon CreateFileSystem atau perintah API DescribeFileSystems.
Untuk semua sistem Single-AZ file yang bergabung dengan Direktori Aktif Microsoft Terkel AWS ola, nama DNS memiliki format berikut: fs-0123456789abcdef0.ad-dns-domain-name
Untuk semua sistem Single-AZ file yang bergabung dengan Direktori Aktif yang dikelola sendiri, dan sistem Multi-AZ file apa pun, nama DNS memiliki format berikut: amznfsxaa11bb22.ad-domain.com
Menggunakan otentikasi Kerberos dengan nama DNS
Kami menyarankan Anda menggunakan Kerberos-based otentikasi dan enkripsi saat transit dengan Amazon FSx. Kerberos menyediakan autentikasi paling aman untuk klien yang mengakses sistem file Anda. Untuk mengaktifkan Kerberos-based otentikasi dan enkripsi data yang sedang transit untuk sesi SMB Anda, gunakan nama DNS sistem file yang disediakan oleh Amazon FSx untuk mengakses sistem file Anda.
Jika Anda memiliki kepercayaan eksternal yang dikonfigurasi antara Direktori AWS Aktif Microsoft Terkelola dan Direktori Aktif lokal Anda, untuk menggunakan Amazon FSx Remote PowerShell dengan otentikasi Kerberos, Anda harus mengonfigurasi kebijakan grup lokal pada klien untuk urutan pencarian hutan. Untuk informasi selengkapnya, lihat Konfigurasi Urutan Pencarian Forest Kerberos (KFSO)
Dukungan untuk ruang nama Sistem File Terdistribusi (DFS)
FSx untuk Windows File Server mendukung penggunaan Microsoft DFS Namespace. Gunakan ruang nama DFS untuk mengatur berbagi file yang terletak di beberapa sistem file ke dalam satu struktur folder umum (namespace) yang Anda gunakan untuk mengakses seluruh kumpulan data file. Anda dapat menggunakan nama di Namespace DFS Anda untuk mengakses sistem file Amazon FSx Anda dengan mengkonfigurasi target tautannya menjadi nama DNS sistem file. Untuk informasi selengkapnya, lihat Kelompokkan beberapa sistem file FSx for Windows File Server dengan Ruang Nama DFS.