Configurazione dei AWS DataSync trasferimenti con Amazon FSx for Windows File Server - AWS DataSync

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione dei AWS DataSync trasferimenti con Amazon FSx for Windows File Server

Per trasferire dati dal o nel file system Amazon FSx for Windows File Server File Server, devi creare una posizione di AWS DataSync trasferimento. DataSyncpuò utilizzare questa posizione come origine o destinazione per il trasferimento dei dati.

Accesso ai file system FSx for Windows File Server

DataSyncsi collega al FSx for Windows File Server con il protocollo Server Message Block (SMB) e monta il file system dal cloud privato virtuale (VPC) utilizzando interfacce di rete.

Nota

I VPC con cui utilizzi DataSync devono avere una tenancy predefinita. I VPC con locazione dedicata non sono supportati. Per ulteriori informazioni, consulta pagina relativa al funzionamento di cloud privato virtuale.

Autorizzazioni richieste

DataSyncrichiede un account utente con autorizzazioni sufficienti per i file, le cartelle e i metadati dei file di FSx per Windows File Server.

Ti consigliamo di inserire questo utente nel gruppo degli amministratori del file system. Se utilizzi AWS Directory Service for Microsoft Active Directory FSx for Windows File Server, l'utente deve essere membro del gruppo Amministratori AWSdelegati di FSx File Server. Se utilizzi Active Directory gestita dal server FSx for Windows File Server per Windows File Server, l'utente deve essere membro di uno dei due gruppi:

  • Il gruppo Domain Admins.

  • Il gruppo personalizzato specificato per l'amministrazione del file system al momento della creazione del file system.

Durante il trasferimento tra un file server SMB e il file FSx for Windows File Server o tra i file system FSx for Windows File Server, l'origine e la destinazione del trasferimento devono:

  • Appartengono allo stesso dominio Active Directory.

  • Avere una relazione di trust di Active Directory tra i loro domini.

Proprietà degli oggetti e autorizzazioni ACL NTFS

Per impostare la proprietà degli oggetti, è DataSync necessario un utente con il SE_RESTORE_NAME privilegio, che in genere viene concesso ai membri dei gruppi integrati di Active Directory Backup Operators e Domain Admins. Fornire a DataSync un utente questo privilegio aiuta anche a garantire autorizzazioni sufficienti per file, cartelle e metadati dei file ad eccezione delle liste di controllo degli accessi del sistema (SACL) NTFS.

Sono necessari privilegi aggiuntivi per DataSync copiare i SACL, in particolare il SE_SECURITY_NAME privilegio Windows concesso ai membri del gruppo Domain Admins. Per configurare la modalità di DataSync copia degli ACL, vedereGestione della modalità di AWS DataSync trasferimento di file, oggetti e metadati.

avvertimento

Quando copi gli ACL NTFS, assicurati che l'utente SYSTEM disponga delle autorizzazioni di controllo completo su tutte le cartelle nelle posizioni di origine e di destinazione. In caso contrario, DataSync puoi modificare le autorizzazioni della destinazione in modo da rendere inaccessibile la condivisione di FSx for Windows File Server. Per ulteriori informazioni, consulta la Guida per l'utente di Amazon FSx for Windows File Server.

Creazione della posizione di trasferimento FSx for Windows File Server

Prima di iniziare, assicurati di disporre di un FSx for Windows File Server esistente nel tuoRegione AWS. Per ulteriori informazioni, consulta Nozioni di base su Amazon FSx FSx FSx FSx FSx for Windows File Server User Guide.

Come creare una posizione FSx for Windows File Server utilizzando la console DataSync
  1. Apri la AWS DataSync console all'indirizzo https://console.aws.amazon.com/datasync/.

  2. Nel riquadro di navigazione a sinistra, espandi Trasferimento dati, quindi scegli Posizioni e Crea posizione.

  3. Per il tipo di posizione, scegli Amazon FSx.

  4. Per il file system FSx, scegli il file system FSx for Windows File Server da utilizzare come posizione.

  5. In Nome condivisione, inserisci un percorso di montaggio per il tuo FSx for Windows File Server utilizzando barre.

    Specifica il percorso in cui DataSync legge o scrive dati (a seconda che si tratti di una posizione di origine o di destinazione).

    Puoi anche includere sottodirectory (ad esempio,/path/to/directory).

  6. Per i gruppi di sicurezza, scegli fino a cinque gruppi di sicurezza che forniscono l'accesso alla sottorete preferita del file system.

    Nota

    Se scegli un gruppo di sicurezza che non consente connessioni dall'interno, esegui una delle seguenti operazioni:

    • Configurare il gruppo di sicurezza per consentirgli di comunicare al suo interno.

    • Scegli un gruppo di sicurezza diverso in grado di comunicare con il gruppo di sicurezza del bersaglio di montaggio.

  7. In Utente, inserisci il nome di un utente che può accedere al tuo FSx for Windows File Server.

    Per ulteriori informazioni, consulta Accesso ai file system FSx for Windows File Server.

  8. Per Password, inserisci la password del nome utente.

  9. (Facoltativo) Per Dominio, inserisci il nome del dominio Windows a cui appartiene FSx for Windows File Server.

  10. (Facoltativo) Immettete i valori per i campi Chiave e Valore per etichettare il FSx for Windows File Server.

    I tag ti aiutano a gestire, filtrare e cercare le AWS risorse. È consigliabile creare almeno un tag di nome per la posizione.

  11. Scegli Crea posizione.