Accesso ai dati dall'ambiente locale - FSx per ONTAP

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso ai dati dall'ambiente locale

È possibile accedere ai file system FSx for ONTAP da locale utilizzando AWS VPNe AWS Direct Connect; linee guida più specifiche sui casi d'uso sono disponibili nelle sezioni seguenti. Oltre ai requisiti elencati di seguito per accedere a diverse risorse FSx for ONTAP dall'ambiente locale, devi anche assicurarti che il gruppo di sicurezza VPC del tuo file system consenta il flusso di dati tra il file system e i client; per un elenco delle porte richieste, consulta i gruppi di sicurezza Amazon VPC.

Accesso agli endpoint NFS, SMB o ONTAP CLI o REST API da locale

Questa sezione descrive come accedere alle porte di gestione NFS, SMB e ONTAP sui file system FSx for ONTAP dalle reti locali.

Accesso ai file system Multi-AZ

Amazon FSx richiede l'utilizzo AWS Transit Gateway o la configurazione di NetApp Global File Cache NetApp FlexCache remota o l'accesso ai file system Multi-AZ da una rete locale. Per supportare il failover tra AZ per file system Multi-AZ, Amazon FSx utilizza indirizzi IP mobili per le interfacce utilizzate per gli endpoint di gestione NFS, SMB e ONTAP. Poiché gli endpoint NFS, SMB e di gestione utilizzano IP mobili, è necessario utilizzarle insieme o per accedere a queste interfacce da una rete locale. AWS Transit Gateway AWS Direct Connect AWS VPN Gli indirizzi IP mobili utilizzati per queste interfacce rientrano nei limiti specificati durante la creazione del EndpointIpAddressRange file system Multi-AZ. Se crei il tuo file system dalla console Amazon FSx, per impostazione predefinita Amazon FSx sceglie gli ultimi 64 indirizzi IP dall'intervallo CIDR primario del VPC da utilizzare come intervallo di indirizzi IP dell'endpoint per il file system. Se crei il tuo file system da AWS CLI o dall'API Amazon FSx, per impostazione predefinita Amazon FSx sceglie un intervallo di indirizzi IP all'interno dell'intervallo di indirizzi IP. 198.19.0.0/16 Gli indirizzi IP mobili vengono utilizzati per consentire una transizione senza interruzioni dei client al file system di standby nel caso in cui sia necessario un failover. Per ulteriori informazioni, consulta Processo di failover per FSx for ONTAP.

Importante

Per accedere a un file system Multi-AZ utilizzando un Transit Gateway, ciascuno degli allegati del Transit Gateway deve essere creato in una sottorete la cui tabella di routing è associata al file system.

AWS Transit Gateway Per configurare l'accesso dall'esterno del tuo VPC

Se disponi di un file system Multi-AZ con un file system EndpointIPAddressRange che non rientra nell'intervallo CIDR del tuo VPC, devi configurare un routing aggiuntivo AWS Transit Gateway per accedere al file system da reti peer o locali.

Nota

Non è richiesta alcuna configurazione Transit Gateway aggiuntiva per i file system Single-AZ o Multi-AZ con un indirizzo EndpointIPAddressRange che rientri nell'intervallo di indirizzi IP del tuo VPC.

  1. Apri la console Amazon FSx all'indirizzo https://console.aws.amazon.com/fsx/.

  2. Scegliete il file system FSx for ONTAP per il quale state configurando l'accesso da una rete peer.

  3. In Rete e sicurezza, copiate l'intervallo di indirizzi IP dell'endpoint.

    Il pannello Rete e sicurezza nella console Amazon FSx.
  4. Aggiungi un percorso al Transit Gateway che indirizza il traffico destinato a questo intervallo di indirizzi IP al VPC del file system. Per ulteriori informazioni, consulta Lavora con i gateway di transito nella Guida per l'utente di Amazon VPC Transit Gateway.

  5. Conferma di poter accedere al file system FSx for ONTAP dalla rete peer.

Importante

Per accedere a un file system Multi-AZ utilizzando un Transit Gateway, ciascuno degli allegati del Transit Gateway deve essere creato in una sottorete la cui tabella di routing è associata al file system.

Per aggiungere una tabella di routing al file system, vedere. Aggiornamento di un file system

Accesso ai file system Single-AZ

Il requisito da utilizzare AWS Transit Gateway per accedere ai dati da una rete locale non esiste per i file system Single-AZ. I file system Single-AZ vengono distribuiti in un'unica sottorete e non è necessario un indirizzo IP mobile per fornire il failover tra i nodi. Invece, gli indirizzi IP a cui accedi sui file system Single-AZ sono implementati come indirizzi IP secondari all'interno dell'intervallo VPC CIDR del file system, consentendoti di accedere ai tuoi dati da un'altra rete senza richiedere. AWS Transit Gateway

Accesso agli endpoint intercluster dall'ambiente locale

Gli endpoint intercluster di FSx for ONTAP sono dedicati al traffico di replica tra i file system ONTAP, incluse le implementazioni locali e FSx for NetApp ONTAP. NetApp Il traffico di replica include SnapMirror e FlexClone le relazioni tra le macchine virtuali di storage (SVM) e i volumi tra diversi file system e Global File Cache. FlexCache NetApp Gli endpoint intercluster vengono utilizzati anche per il traffico di Active Directory.

Poiché gli endpoint intercluster di un file system utilizzano indirizzi IP che rientrano nell'intervallo CIDR del VPC fornito quando crei il file system FSx for ONTAP, non è necessario utilizzare un Transit Gateway per il routing del traffico intercluster tra locali e. Cloud AWS Tuttavia, i client locali devono comunque utilizzare AWS VPN o AWS Direct Connect stabilire una connessione sicura al tuo VPC.