View a markdown version of this page

Accesso ai tuoi dati - Amazon FSx per Windows File Server

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso ai tuoi dati

Puoi accedere ai tuoi file system Amazon FSx utilizzando una varietà di client e metodi supportati da ambienti locali e locali. Cloud AWS

Client supportati

FSx for Windows File Server è compatibile con il protocollo Server Message Block (SMB) dalle versioni da 2.0 a 3.1.1, offrendoti la flessibilità necessaria per connetterti ai tuoi file system utilizzando un'ampia varietà di istanze di calcolo e sistemi operativi.

Le seguenti istanze di AWS calcolo sono supportate per l'uso con Amazon FSx:

I seguenti sistemi operativi sono supportati per l'uso con Amazon FSx quando si utilizza il client SMB integrato:

  • Windows Server 2016, Windows Server 2019, Windows Server 2022 e Windows Server 2025.

  • Windows 11.

  • Linux, utilizzando lo strumento. cifs-utils

  • macOS

Altri SMB-compatible client possono funzionare ma non sono supportati da AWS.

Accesso ai dati dall'interno di Cloud AWS

Ogni file system Amazon FSx è associato a un Virtual Private Cloud (VPC). Puoi accedere al tuo file system FSx for Windows File Server da qualsiasi punto del VPC del file system, indipendentemente dalla zona di disponibilità. È inoltre possibile accedere al file system da VPC che si trovano in un file system diverso Account AWS o Regioni AWS diverso da esso. Oltre ai requisiti descritti nelle sezioni seguenti per l'accesso alle risorse di FSx for Windows File Server, è inoltre necessario assicurarsi che il gruppo di sicurezza VPC del file system sia configurato in modo tale che il traffico di dati e di gestione possa fluire tra il file system e i client. Per ulteriori informazioni sulla configurazione dei gruppi di sicurezza con le porte richieste, vedere. Controllo degli accessi ai file system con Amazon VPC

È possibile accedere al file system FSx for Windows File Server dai client supportati che si trovano nello stesso VPC del file system.

La tabella seguente illustra gli ambienti da cui Amazon FSx supporta l'accesso dai client in ciascuno degli ambienti supportati, a seconda di quando è stato creato il file system.

I clienti che si trovano in... Accesso ai file system creati prima del 22 febbraio 2019 Accesso ai file system creati prima del 17 dicembre 2020 Accesso ai file system creati dopo il 17 dicembre 2020

Sottoreti in cui viene creato il file system

Blocchi CIDR primari del VPC in cui è stato creato il file system

CIDR secondari del VPC in cui è stato creato il file system

Client con indirizzi IP compresi in un intervallo di indirizzi IP privati RFC 1918:

  • 10.0.0. 0/8

  • 172.16.0. 0/12

  • 192.168.0. 0/16

Client con indirizzi IP al di fuori del seguente intervallo di blocchi CIDR: 198.19.0. 0/16

Altri CIDR o reti peer-to-peer

Nota

In alcuni casi, potresti voler accedere a un file system creato prima del 17 dicembre 2020 da un locale utilizzando un intervallo di indirizzi IP non privato. A tale scopo, create un nuovo file system da un backup del file system. Per ulteriori informazioni, consulta Protezione dei dati con backup.

Accesso ai dati da un VPC diverso, Account AWS, o Regione AWS

È possibile accedere al file system FSx for Windows File Server da client di supporto che si trovano in un VPC Regione AWS diverso o da quello associato al file system utilizzando i gateway di peering o di transito VPC. Account AWS Quando utilizzi una connessione peering VPC o un gateway di transito per connettere i VPC, le istanze di calcolo presenti in un VPC possono accedere ai file system Amazon FSx che si trovano in un altro VPC. Questo accesso è possibile anche se i VPC appartengono a diversi e anche se i VPC risiedono in ambienti diversi Account AWS. Regioni AWS

Una connessione peering VPC è una connessione di rete tra due VPC che puoi utilizzare per instradare il traffico tra di loro utilizzando indirizzi IPv4 o IP versione 6 (IPv6) privati. È possibile utilizzare il peering VPC per connettere i VPC all'interno della stessa regione o tra regioni. AWS AWS Per ulteriori informazioni, consulta Che cos'è il peering di VPC? nella Guida al peering di Amazon VPC.

Un Transit Gateway è un hub di transito di rete che è possibile utilizzare per collegare i VPC e le reti locali. Per ulteriori informazioni sull'utilizzo dei gateway di transito VPC, consulta Getting Started with Transit Gateways in the Amazon VPC Transit Gateways.

Dopo aver configurato una connessione peering o gateway di transito VPC, puoi accedere al tuo file system utilizzando il relativo nome DNS. Lo fai proprio come fai con le istanze di calcolo all'interno del VPC associato.

Accesso ai dati in locale

FSx for Windows File Server supporta l'uso AWS Direct Connect o l'accesso Site-to-Site VPN ai file system dalle istanze di elaborazione locali. Grazie al supporto di AWS Direct Connect, FSx for Windows File Server consente di accedere al file system tramite una connessione di rete dedicata dall'ambiente locale. Grazie al supporto di Site-to-Site VPN, FSx for Windows File Server consente di accedere al file system dai dispositivi locali tramite un tunnel sicuro e privato.

Dopo aver connesso l'ambiente locale al VPC associato al file system Amazon FSx, puoi accedere al file system utilizzando il nome DNS o un alias DNS. Lo fai proprio come fai con le istanze di calcolo all'interno del VPC. Per ulteriori informazioni su Direct Connect, consulta la Guida per l'utente di Direct Connect. Per ulteriori informazioni sulla configurazione delle Site-to-Site VPN connessioni, consulta Connections VPN nella Amazon VPC User Guide.

Nota

In alcuni casi, potresti voler accedere a un file system creato prima del 17 dicembre 2020 da un locale utilizzando un intervallo di indirizzi IP non privato. A tale scopo, create un nuovo file system da un backup del file system. Per ulteriori informazioni, consulta Protezione dei dati con backup.

FSx for Windows File Server supporta anche l'uso di Amazon FSx File Gateway per fornire un accesso continuo e a bassa latenza alle condivisioni di file FSx for Windows File Server nel cloud dalle istanze di elaborazione locali. Per ulteriori informazioni, consulta la Guida per l'utente di Amazon FSx File Gateway. https://docs.aws.amazon.com/filegateway/latest/filefsxw/what-is-file-fsxw.html

Nota

Amazon FSx File Gateway non è più disponibile per i nuovi clienti. I clienti esistenti di FSx File Gateway possono continuare a utilizzare il servizio normalmente. Per funzionalità simili a quelle di FSx File Gateway, visita questo post del blog.

Accesso ai dati utilizzando nomi DNS predefiniti

FSx for Windows File Server fornisce un nome DNS (Domain Name System) per ogni file system. È possibile accedere al file system FSx for Windows File Server mappando una lettera di unità sull'istanza di calcolo alla condivisione di file Amazon FSx utilizzando questo nome DNS. Per ulteriori informazioni, consulta Accesso ai dati utilizzando le condivisioni di file.

Importante

Amazon FSx registra i record DNS per un file system solo se utilizzi Microsoft DNS come DNS predefinito. Se utilizzi un DNS di terze parti, devi configurare manualmente le voci DNS per i tuoi file system Amazon FSx. Per informazioni sulla scelta degli indirizzi IP corretti da utilizzare per il file system, consulta. Ottenere gli indirizzi IP corretti del file system da utilizzare per le immissioni DNS manuali

Per trovare il nome DNS:

  • Nella console Amazon FSx, scegli File system, quindi scegli Dettagli. Visualizza il nome DNS nella sezione Rete e sicurezza.

  • In alternativa, visualizzalo nella risposta del comando CreateFileSystem o DescribeFileSystems API.

Per tutti i Single-AZ file system collegati a un Microsoft Active Directory AWS gestito, il nome DNS ha il seguente formato: fs-0123456789abcdef0.ad-dns-domain-name

Per tutti i Single-AZ file system uniti a un Active Directory autogestito e per qualsiasi Multi-AZ file system, il nome DNS ha il seguente formato: amznfsxaa11bb22.ad-domain.com

Utilizzo dell'autenticazione Kerberos con nomi DNS

Ti consigliamo di utilizzare l' Kerberos-based autenticazione e la crittografia in transito con Amazon FSx. Kerberos fornisce l'autenticazione più sicura per i client che accedono al tuo file system. Per abilitare Kerberos-based l'autenticazione e la crittografia dei dati in transito per le tue sessioni SMB, utilizza il nome DNS del file system fornito da Amazon FSx per accedere al tuo file system.

Se hai configurato un trust esterno tra il tuo Microsoft Active Directory AWS gestito e il tuo Active Directory locale, per utilizzare l'autenticazione Amazon FSx Remote PowerShell con Kerberos, devi configurare una politica di gruppo locale sul client per l'ordine di ricerca nelle foreste. Per ulteriori informazioni, consulta Configure Kerberos Forest Search Order (KFSO) nella documentazione Microsoft.

Supporto per i namespace DFS (Distributed File System)

FSx for Windows File Server supporta l'uso dei namespace Microsoft DFS. Utilizzate i namespace DFS per organizzare le condivisioni di file che si trovano su più file system in un'unica struttura di cartelle comune (un namespace) da utilizzare per accedere all'intero set di dati di file. Puoi utilizzare un nome nel tuo spazio dei nomi DFS per accedere al tuo file system Amazon FSx configurando la destinazione del collegamento in modo che sia il nome DNS del file system. Per ulteriori informazioni, consulta Raggruppa più file system FSx for Windows File Server con namespace DFS.