建立儲存區虛擬機器 - FSx for OnTAP

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立儲存區虛擬機器

您可以使用 AWS Management Console、 AWS CLI和 API 為 ONTAP SVM 建立 FSx。

您可以為檔案系統建立的 SVM 數目上限,取決於檔案系統的部署類型和佈建的輸送量容量。如需詳細資訊,請參閱 每個檔案系統的 SVM 數目上限

SVM 屬性

建立 SVM 時,您可以定義下列屬性:

  • 它所屬的 ONTAP 檔案系統的 FSx。

  • Microsoft 活動目錄(AD)配置 — 您可以選擇加入您的 SVM 到自我管理的 AD 進行身份驗證和訪問控制的 Windows 和 macOS 客戶端。如需詳細資訊,請參閱 使用 FSx 中的 Microsoft 活動目錄進行 ONTAP

  • 根磁碟區安全性樣式 — 設定根磁碟區安全性樣式 (Unix、NTFS 或混合),以符合您用來存取 SVM 中資料的用戶端類型。如需詳細資訊,請參閱 磁碟區安全風格

  • SVM 管理密碼 — 您可以選擇性地設定 SVM 使用者的vsadmin密碼。如需詳細資訊,請參閱 使用 CLI 管理 SVM ONTAP

建立儲存區虛擬機器 (主控台)
  1. 開啟 Amazon FSx 主控台,網址為 https://console.aws.amazon.com/fsx/

  2. 在左側導覽窗格中,選擇 [儲存區虛擬機器]。

  3. 選擇 [建立新儲存區虛擬機器]。

    建立新的儲存區虛擬機器對話方塊隨即出現。

    [建立新儲存區虛擬機器] 對話方塊。
  4. 對於檔案系統,請選擇要在其上建立儲存區虛擬機器的檔案系統。

  5. 在 [儲存區虛擬機器名稱] 欄位中,提供儲存區虛擬機器的名稱。您最多可以使用 47 個英數字元,加上底線 (_) 特殊字元。

  6. 對於 SVM 管理密碼,您可以選擇性地選擇 [指定密碼] 並提供此 SVM 使用者的vsadmin密碼。您可以使用使用vsadmin者來管理使用 ONTAP CLI 或其餘 API 的 SVM。如需vsadmin使用者的詳細資訊,請參閱使用 CLI 管理 SVM ONTAP

    如果您選擇 [不指定密碼] (預設值),您仍然可以使用檔案系統的使用fsxadmin者使用 ONTAP CLI 或 REST API 來管理您的檔案系統,但您無法使用 SVM 的使用vsadmin者執行相同的動作。

  7. 對於活動目錄,您有以下選項:

    • 如果您沒有將檔案系統加入作用中目錄 (AD),請選擇不要加入作用中目錄

    • 如果您要將 SVM 加入自我管理的 AD 網域,請選擇 [加入作用中目錄],並為 AD 提供下列詳細資料。如需詳細資訊,請參閱 將 SVM 加入自我管理的 Microsoft AD 的先決條件

      • 要為您的 SVM 建立的作用中目錄電腦物件的 NetBIOS 名稱。名稱不能超過 15 個字元。這是活動目錄中此 SVM 的名稱。

      • 作用中目錄的完整網域名稱 (FQDN)。FQDN 不得超過 255 個字元。

      • DNS 伺服器 IP 位址 — 您網域的 DNS 伺服器的 IPv4 位址。

      • 服務帳戶使用者名稱 — 現有 Active Directory 中服務帳戶的使用者名稱。請勿包含網域前置字元或尾碼。對於 EXAMPLE\ADMIN,請使用 ADMIN

      • 服務帳戶密碼 — 服務帳戶的密碼。

      • 確認密碼 — 服務帳戶的密碼。

      • (選擇性) 組織單位 (OU) — 您要加入檔案系統之組織單位的辨別路徑名稱。

      • 委派檔案系統管理員群組 — AD 中可管理您檔案系統的群組名稱。

        如果您正在使用 AWS Managed Microsoft AD,則必須指定群組,例如 AWS 委派的 FSx 系統管理員、 AWS 委派管理員或具有委派 OU 權限的自訂群組。

        如果您要加入自我管理 AD,請使用 AD 中的群組名稱。預設群組為Domain Admins

  8. 對於 SVM 根磁碟區安全性樣式,請根據存取資料的用戶端類型選擇 SVM 的安全性樣式。如果您主要使用 Linux 用戶端存取您的資料,請選擇 Unix (Linux);如果您主要使用 Windows 用戶端存取資料,請選擇 NTFS。如需詳細資訊,請參閱 磁碟區安全風格

  9. 選擇確認以建立儲存區虛擬機器。

您可以在 [檔案系統詳細資料] 頁面的 [儲存區虛擬機器] 窗格的 [狀態] 欄中監視更新進度。儲存區虛擬機器的狀態為 [已建立] 時,即可使用。

建立儲存區虛擬機器 (CLI)

  • 若要為 ONTAP 儲存區虛擬機器 (SVM) 建立 FSx,請使用 create-storage-virtual-machineCLI 命令 (或等效的 CreateStorageVirtualMachineAPI 作業),如下列範例所示。

    aws fsx create-storage-virtual-machine \ --file-system-id fs-0123456789abcdef0 \ --name svm1 \ --svm-admin-password password \ --active-directory-configuration SelfManagedActiveDirectoryConfiguration='{DomainName="corp.example.com", \ OrganizationalUnitDistinguishedName="OU=FileSystems,DC=corp,DC=example,DC=com",FileSystemAdministratorsGroup="FSxAdmins", \ UserName="FSxService",Password="password", \ DnsIps=["10.0.1.18"]}',NetBiosName=amznfsx12345

成功建立儲存虛擬機器後,Amazon FSx 會以 JSON 格式傳回其說明,如下列範例所示。

{ "StorageVirtualMachine": { "CreationTime": 1625066825.306, "Endpoints": { "Management": { "DnsName": "svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.4"] }, "Nfs": { "DnsName": "svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.4"] }, "Smb": { "DnsName": "amznfsx12345", "IpAddressses": ["198.19.0.4"] }, "SmbWindowsInterVpc": { "IpAddressses": ["198.19.0.5", "198.19.0.6"] }, "Iscsi": { "DnsName": "iscsi.svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.7", "198.19.0.8"] } }, "FileSystemId": "fs-0123456789abcdef0", "Lifecycle": "CREATING", "Name": "vol1", "ResourceARN": "arn:aws:fsx:us-east-1:123456789012:storage-virtual-machine/fs-0123456789abcdef0/svm-abcdef0123456789a", "StorageVirtualMachineId": "svm-abcdef0123456789a", "Subtype": "default", "Tags": [], "ActiveDirectoryConfiguration": { "NetBiosName": "amznfsx12345", "SelfManagedActiveDirectoryConfiguration": { "UserName": "Admin", "DnsIps": [ "10.0.1.3", "10.0.91.97" ], "OrganizationalUnitDistinguishedName": "OU=Computers,OU=customer-ad,DC=customer-ad,DC=example,DC=com", "DomainName": "customer-ad.example.com" } } } }