Amazon FSx for Windows File Server 를 사용하여 AWS DataSync 전송 구성 - AWS DataSync

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon FSx for Windows File Server 를 사용하여 AWS DataSync 전송 구성

Amazon FSx for Windows File Server 파일 시스템으로 또는 파일 시스템에서 데이터를 전송하려면 AWS DataSync 전송 위치를 만들어야 합니다. DataSync이 위치를 데이터 전송을 위한 소스 또는 대상으로 사용할 수 있습니다.

FSx for Windows File Server 파일 시스템에 액세스

DataSyncSMB (서버 메시지 블록) 프로토콜을 사용하여 FSx for Windows 파일 서버에 연결하고 네트워크 인터페이스를 사용하여 가상 사설 클라우드 (VPC) 에서 파일 시스템을 마운트합니다.

참고

함께 사용하는 VPC에는 기본 DataSync 테넌시가 있어야 합니다. 전용 테넌시가 있는 VPC는 지원되지 않습니다. 자세한 내용은 VPC 작업을 참조하십시오.

필요한 권한

DataSyncWindows 파일 서버 파일, 폴더 및 파일 메타데이터에 대해 FSx에 대한 충분한 권한이 있는 사용자 계정이 필요합니다.

이 사용자를 파일 시스템 관리자 그룹의 구성원으로 만드는 것이 좋습니다. FSx for Windows File Server AWS Directory Service for Microsoft Active Directory 서버와 함께 사용하는 경우 사용자는 AWS위임 FSx 관리자 그룹의 멤버여야 합니다. FX FSx for Windows File Server 서버와 함께 자체 관리형 Active Directory를 사용하는 경우 사용자는 다음 두 그룹 중 하나의 멤버여야 합니다.

  • 도메인 관리자 그룹.

  • 파일 시스템을 생성할 때 파일 시스템 관리를 위해 지정한 사용자 지정 그룹입니다.

SMB 파일 서버와 Windows 파일 서버용 FSx 파일 시스템 간에 또는 Windows 파일 서버용 FSx for Windows File Server 시스템 간에 전송할 때 전송 소스 및 대상은 다음과 같아야 합니다.

  • 동일한 Active Directory 도메인에 속합니다.

  • 도메인 간에 Active Directory 트러스트 관계가 있어야 합니다.

오브젝트 소유권 및 NTFS ACL 권한

개체 소유권을 설정하려면 일반적으로 기본 제공 Active Directory 그룹의 구성원, Backup 운영자도메인 관리자에게 부여되는 SE_RESTORE_NAME 권한을 가진 사용자가 DataSync 필요합니다. 사용자에게 이 권한을 DataSync 제공하면 NTFS SACL (시스템 액세스 제어 목록) 을 제외한 파일, 폴더 및 파일 메타데이터에 대한 충분한 권한을 확보하는 데도 도움이 됩니다.

DataSyncSACL을 복사하려면 추가 SE_SECURITY_NAME 권한, 특히 Domain Admins 그룹의 구성원에게 부여된 Windows 권한이 필요합니다. ACL을 DataSync 복사하는 방법을 구성하려면 을 참조하십시오파일, 객체 및 메타데이터 AWS DataSync 전송 방법 관리.

주의

NTFS ACL을 복사할 때는 SYSTEM 사용자에게 소스 및 대상 위치의 모든 폴더에 대한 전체 제어 권한이 있는지 확인하십시오. 그렇지 않은 경우 FSx for Windows File Server 공유에 액세스할 수 없도록 대상 권한을 변경할 수 있습니다. DataSync 자세한 내용은 Amazon FSx for Windows File Server 사용 설명서를 참조하세요.

FSx for Windows File Server Transfer 위치 생성

시작하기 전에 에 기존 FSx for Windows File Server 가 있는지 확인합니다. AWS 리전 자세한 내용은 Amazon FSx for Windows F파일 서버용 Amazon File Server 사용 설명서의 Amazon FSx 시작하기를 참조하세요.

콘솔을 사용하여 FSx for Windows File Server 위치 생성하기 DataSync
  1. https://console.aws.amazon.com/datasync/ 에서 AWS DataSync 콘솔을 여세요.

  2. 왼쪽 탐색 창에서 데이터 전송을 확장한 다음 위치위치 생성을 선택합니다.

  3. 위치 유형에서 Amazon FSx 선택합니다.

  4. FSx File Sx for Windows File Server 파일 시스템 중 위치로 사용할 FSx for Windows File Server 파일 시스템을 선택합니다.

  5. 공유 이름에 포워드 슬래시를 사용하여 FSx for Windows File Server 마운트 경로를 입력합니다.

    데이터를 DataSync 읽거나 쓰는 경로를 지정합니다 (소스 위치인지 대상 위치인지에 따라 다름).

    하위 디렉터리 (예:) 도 포함할 수 있습니다. /path/to/directory

  6. 보안 그룹의 경우 파일 시스템의 기본 서브넷에 대한 액세스를 제공하는 보안 그룹을 최대 5개까지 선택합니다.

    참고

    내부 연결을 허용하지 않는 보안 그룹을 선택하는 경우에는 다음 중 하나를 수행합니다.

    • 보안 그룹이 자체 내에서 통신할 수 있도록 보안 그룹을 구성합니다.

    • 탑재 대상의 보안 그룹과 통신할 수 있는 다른 보안 그룹을 선택합니다.

  7. 사용자에는 FSx for Windows File Server 액세스할 수 있는 사용자의 이름을 입력합니다.

    자세한 정보는 FSx for Windows File Server 파일 시스템에 액세스을 참조하세요.

  8. 암호에 사용자 이름의 암호를 입력합니다.

  9. (선택 사항) 도메인의 경우 FSx for Windows File Server 가 속하는 Windows 도메인의 이름을 입력합니다.

  10. (선택 사항) 및 값 필드에 값을 입력하여 FSx for Windows File Server 태그를 지정합니다.

    태그는 AWS 리소스 관리, 필터링 및 검색에 도움이 됩니다. 위치에 대한 이름 태그를 하나 이상 생성하는 것이 좋습니다.

  11. 위치 생성을 선택합니다.