Configurando AWS DataSync transferências com o Amazon FSx para ONTAP NetApp - AWS DataSync

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurando AWS DataSync transferências com o Amazon FSx para ONTAP NetApp

Para transferir dados de ou para seu sistema de arquivos Amazon FSx for NetApp ONTAP, você deve criar um local de AWS DataSync transferência. DataSyncpode usar esse local como origem ou destino para transferir dados.

Acessar o FSx for ONTAP

Para acessar um FSx para o sistema de arquivos ONTAP, DataSync monta uma máquina virtual de armazenamento (SVM) em seu sistema de arquivos usando interfaces de rede em sua nuvem privada virtual (VPC). DataSynccria essas interfaces de rede na sub-rede preferencial do seu sistema de arquivos somente quando você cria uma tarefa que inclui sua localização FSx para ONTAP.

nota

As VPCs com as quais você usa DataSync devem ter locação padrão. Não há suporte para VPCs com locação dedicada. Para obter mais informações, consulte Trabalhar com VPCs.

Protocolos compatíveis

DataSyncpode se conectar a um FSx para o SVM do sistema de arquivos ONTAP e copiar dados usando os seguintes protocolos:

  • Sistema de arquivos de rede (NFS) — Com o protocolo NFS, DataSync usa o mecanismo de AUTH_SYS segurança com uma ID de usuário (UID) e uma ID de grupo (GID) de 0 para se autenticar com seu SVM.

    nota

    DataSyncatualmente oferece suporte apenas para a versão 3 do NFS com FSx para locais ONTAP. Se você precisar copiar as listas de controle de acesso (ACLs) do NFS versão 4, trabalhe com um especialista em AWS armazenamento.

  • Bloco de Mensagens do Servidor (SMB) — Com o protocolo SMB, DataSync usa as credenciais que você fornece para se autenticar com seu SVM. Ao criar sua localização, você pode especificar um usuário local no SVM ou um usuário de domínio no Microsoft Active Directory.

    Para copiar entre FSx para sistemas de arquivos ONTAP usando SMB (ou outros tipos de sistemas de arquivos usando SMB), seus locais de origem e destino devem pertencer ao mesmo domínio do Active Directory ou ter uma relação de confiança do Active Directory entre seus domínios.

    Por padrão, escolhe DataSync automaticamente uma versão do protocolo SMB com base na negociação com o servidor de arquivos SMB. Você também pode configurar DataSync para usar uma versão específica, mas recomendamos fazer isso somente se DataSync tiver problemas para negociar automaticamente com o servidor de arquivos SMB.

    Consulte a tabela a seguir para obter uma lista de opções no DataSync console e na API para configurar uma versão SMB com seu FSx para localização ONTAP:

    Opção do console Opção de API Descrição
    Automatic

    AUTOMATIC

    DataSynce o servidor de arquivos SMB negociam a versão mais alta do SMB à qual eles suportam mutuamente entre 2.1 e 3.1.1.

    Essa é a opção padrão e recomendada. Se, em vez disso, você escolher uma versão específica que seu servidor de arquivos não suporta, você pode receber um erro Operation Not Supported.

    SMB 3.0.2

    SMB3

    Restringe a negociação do protocolo somente à versão 3.0.2 do SMB.

    SMB 2.1

    SMB2

    Restringe a negociação do protocolo somente à versão 2.1 do SMB.
    SMB 2.0

    SMB2_0

    restringe a negociação do protocolo somente à versão 2.0 do SMB.

Protocolos sem suporte

DataSyncnão é possível acessar o FSx para sistemas de arquivos ONTAP usando o protocolo iSCSI (Internet Small Computer Systems Interface).

Escolhendo o protocolo certo

Para preservar os metadados do arquivo no FSx para migrações ONTAP, configure seus locais de DataSync origem e destino para usar o mesmo protocolo. Entre os protocolos suportados, o SMB preserva os metadados com a maior fidelidade (consulte Como AWS DataSync lida com metadados e arquivos especiais para obter detalhes).

Ao migrar de um servidor Unix (Linux) ou de um compartilhamento de armazenamento conectado à rede (NAS) que atende usuários por meio de NFS, faça o seguinte:

  1. Crie um local NFS para o servidor Unix (Linux) ou compartilhamento NAS. (Esse será seu local de origem.)

  2. Configure o FSx para o volume ONTAP para o qual você está transferindo dados com o estilo de segurança Unix.

  3. Crie um local para o sistema de arquivos FSx for ONTAP configurado para NFS. (Essa será a sua localização de destino.)

Ao migrar de um servidor Windows ou compartilhamento NAS que atende usuários por meio do SMB, faça o seguinte:

  1. Crie um local SMB para o servidor Windows ou compartilhamento NAS. (Esse será seu local de origem.)

  2. Configure o FSx para o volume ONTAP para o qual você está transferindo dados com o estilo de segurança NTFS.

  3. Crie um local para o sistema de arquivos FSx for ONTAP configurado para SMB. (Essa será a sua localização de destino.)

Se o seu ambiente FSx for ONTAP usa vários protocolos, recomendamos trabalhar com um especialista em AWS armazenamento. Para saber mais sobre as melhores práticas para acesso multiprotocolo, consulte Habilitando cargas de trabalho multiprotocolo com o Amazon FSx for ONTAP. NetApp

Criando seu FSx para o local de transferência do ONTAP

Para criar o local, você precisa de um sistema de arquivos FSx para ONTAP. Se você não tiver um, consulte Introdução ao Amazon FSx for NetApp ONTAP no Guia do usuário do Amazon FSx for NetApp ONTAP.

Para especificar FSx sistema de arquivos ONTAP usando o console DataSync
  1. Abra o AWS DataSync console em https://console.aws.amazon.com/datasync/.

  2. No painel de navegação esquerdo, expanda Transferência de dados e escolha Locais e Criar localização.

  3. Em Tipo de localização, escolha Amazon FSx.

    Você configurará esse local como origem ou destino posteriormente.

  4. Para sistema de arquivos FSx, escolha o sistema de arquivos FSx para ONTAP que você deseja usar como local.

  5. Para Máquina virtual de armazenamento, escolha uma máquina virtual de armazenamento (SVM) em seu sistema de arquivos para o qual você deseja copiar dados de ou para.

  6. Em Caminho de montagem, especifique um caminho para o compartilhamento de arquivos no SVM no qual que você copiará os dados.

    Você pode especificar um caminho de união (também conhecido como ponto de montagem), caminho qtree (para compartilhamentos de arquivos NFS) ou nome de compartilhamento (para compartilhamentos de arquivos SMB). Por exemplo, seu caminho de montagem pode ser /vol1, /vol1/tree1 ou/share1.

    dica

    Não especifique um caminho no volume raiz do SVM. Para obter mais informações, consulte Gerenciar máquinas virtuais de armazenamento FSx para ONTAP no Guia do usuário do Amazon FSx for NetApp ONTAP.

  7. Para grupos de segurança, escolha até cinco grupos de segurança do Amazon EC2 que fornecem acesso à sub-rede preferencial do seu sistema de arquivos.

    Os grupos de segurança devem permitir tráfego de saída nas seguintes portas (dependendo do protocolo em uso):

    • NFS — portas TCP 111, 635 e 2049

    • SMB — porta TCP 445

    Os grupos de segurança do sistema de arquivos também devem permitir tráfego de entrada nas mesmas portas.

  8. Em Protocolo, escolha o protocolo de transferência de dados que o DataSync usa para acessar o SVM do sistema de arquivos.

    Para obter mais informações, consulte Escolhendo o protocolo certo.

    NFS

    DataSyncusa o NFS versão 3.

    SMB

    Configure uma versão SMB, nome de usuário, senha e nome de domínio do Active Directory (se necessário) para acessar o SVM.

    • (Opcional) Expanda Configurações adicionais e escolha uma versão SMB DataSync para usar ao acessar seu SVM.

      Por padrão, o escolhe DataSync automaticamente uma versão com base na negociação com o servidor de arquivos SMB. Para obter mais informações, consulte Protocolos compatíveis.

    • Em Usuário, insira um nome de usuário que possa montar o local e acessar os arquivos, pastas e metadados necessários na SVM.

      Se você fornecer um usuário no Active Directory, observe o seguinte:

      • Se você estiver usando oAWS Directory Service for Microsoft Active Directory, o usuário deverá ser um membro do grupo de Administradores de FSx AWS delegados.

      • Se você estiver usando um Active Directory autogerenciado, o usuário deverá ser um membro do grupo Domain Admins ou de um grupo personalizado que você especificou para a administração do sistema de arquivos quando criou o sistema de arquivos.

      Verifique se o usuário tem as permissões necessárias para copiar os dados que você deseja:

      • SE_TCB_NAME— Necessário para definir a propriedade do objeto e os metadados do arquivo. Com esse privilégio, você também pode copiar listas de acesso discricionário (DACLs) do NTFS.

      • SE_SECURITY_NAME— Pode ser necessário copiar listas de controle de acesso ao sistema NTFS (SACLs). Essa operação requer especificamente o privilégio do Windows, que é concedido aos membros do grupo Domain Admins. Se você configurar sua tarefa para copiar SACLs, verifique se o usuário tem os privilégios necessários. Para obter informações sobre a cópia de SACLs, consulte. Gerenciando como AWS DataSync transfere arquivos, objetos e metadados

    • Em Senha, digite a senha do usuário que você especificou que pode acessar o SVM.

    • (Opcional) Para nome de domínio do Active Directory, insira o nome de domínio totalmente qualificado (FQDN) do Active Directory ao qual pertence o SVM.

  9. (Opcional) Insira valores para os campos Chave e Valor para marcar o FSx para o sistema de arquivos ONTAP.

    Tags ajudam a gerenciar, filtrar e pesquisar AWS recursos. Recomendamos criar pelo menos uma etiqueta de nome para a sua localização.

  10. Escolha Criar localização.