開始使FSx用 Amazon NetApp ONTAP - 適用於 ONTAP 的 FSx

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

開始使FSx用 Amazon NetApp ONTAP

了解如何開始使FSx用 Amazon NetApp ONTAP. 此入門練習包括以下步驟。

設FSx定 ONTAP

第一次使FSx用 Amazon 之前,請先完成下列任務:

註冊一個 AWS 帳戶

如果您沒有 AWS 帳戶,請完成以下步驟來建立一個。

若要註冊成為 AWS 帳戶
  1. 打開https://portal.aws.amazon.com/billing/註冊

  2. 請遵循線上指示進行。

    部分註冊程序需接收來電,並在電話鍵盤輸入驗證碼。

    當您註冊一個時 AWS 帳戶,將創建AWS 帳戶根使用者一個。根使用者有權存取該帳戶中的所有 AWS 服務 和資源。作為安全最佳實務,請將管理存取權指派給使用者,並且僅使用根使用者來執行需要根使用者存取權的任務

AWS 註冊過程完成後,會向您發送確認電子郵件。您可以隨時前往 https://aws.amazon.com/並選擇「我的帳戶」,檢視目前的帳戶活動並管理您的帳戶

建立具有管理存取權的使用者

註冊後,請保護 AWS 帳戶 AWS 帳戶根使用者、啟用和建立系統管理使用者 AWS IAM Identity Center,這樣您就不會將 root 使用者用於日常工作。

保護您的 AWS 帳戶根使用者
  1. 選擇 Root 使用者並輸入您的 AWS 帳戶 電子郵件地址,以帳戶擁有者身分登入。AWS Management Console在下一頁中,輸入您的密碼。

    如需使用根使用者登入的說明,請參閱 AWS 登入 使用者指南中的以根使用者身分登入

  2. 為您的 root 使用者開啟多因素驗證 (MFA)。

    如需指示,請參閱《使指南》中的「IAM為 AWS 帳戶 root 使用者啟用虛擬MFA裝置 (主控台)」。

建立具有管理存取權的使用者
  1. 啟用IAM身分識別中心。

    如需指示,請參閱 AWS IAM Identity Center 使用者指南中的啟用 AWS IAM Identity Center

  2. 在IAM身分識別中心中,將管理存取權授與使用者。

    若要取得有關使用 IAM Identity Center 目錄 做為身分識別來源的自學課程,請參閱《使用指南》 IAM Identity Center 目錄中的「以預設值設定使用AWS IAM Identity Center 者存取」。

以具有管理存取權的使用者身分登入
指派存取權給其他使用者
  1. 在 IAM Identity Center 中,建立遵循套用最低權限權限的最佳作法的權限集。

    如需指示,請參閱《AWS IAM Identity Center 使用者指南》中的建立許可集

  2. 將使用者指派至群組,然後對該群組指派單一登入存取權。

    如需指示,請參閱《AWS IAM Identity Center 使用者指南》中的新增群組

下一步驟

若要開始使FSx用,ONTAP請開始使FSx用 Amazon NetApp ONTAP參閱建立 Amazon FSx 資源的說明。

FSx為 NetApp ONTAP檔案系統建立 Amazon

Amazon 主FSx控台有兩個建立檔案系統的選項:快速建立選項和標準建立選項。若要使用服務建議的組態快速輕鬆地建立FSx適用於 NetApp ONTAP檔案系統的 Amazon,請使用快速建立選項。

快速建立」選項可將此檔案系統設定為允許透過網路檔案系統 (NFS) 通訊協定從 Linux 執行個體存取資料。建立檔案系統之後,您可以視需要建立其他磁碟區SVMs和磁碟區,包括SVM加入 Active Directory,以允許透過伺服器訊息區 (SMB) 通訊協定從 Windows 和 macOS 用戶端存取。您也可以根據您選擇的部署類型以及在建立時新增的 HA 配對數量,新增其他高可用性 (HA) 配對。

如需有關使用「標」(Standard) 建立選項以自訂組態建立檔案系統,以及使用 AWS CLI 和的資訊API,請參閱建立檔案系統

建立 檔案系統
  1. 在打開 Amazon FSx 控制台https://console.aws.amazon.com/fsx/

  2. 在儀表板上,選擇 Create file system (建立檔案系統) 以啟動檔案系統建立精靈。

  3. 在 [選取檔案系統類型] 頁面上,選擇 [Amazon FSx] NetApp ONTAP,然後選擇 [下一步]。便會顯示「建立ONTAP檔案系統」頁面。

  4. 針對「建立方式」,選擇「快速建立

  5. 在「快速組態」區段中,對於檔案系統名稱-選用,請輸入檔案系統的名稱。當您命名檔案系統時,尋找和管理檔案系統會比較容易。您最多可以使用 256 個 Unicode 字母、空格和數字,再加上下列特殊字元:+ - (連字號) = _(下劃線)/

  6. 對於部署類型,請選擇異地同步備份單一可用

    • 異地同步備份檔案系統會複寫您的資料,同 AWS 區域時支援跨多個可用區域的容錯移轉。

    • 一可用區檔案系統會複寫您的資料,並在單一可用區域內提供自動容錯移轉。

    如需詳細資訊,請參閱可用性、耐久性和部署選項

    注意

    依預設,會選擇FSx適用於您的ONTAP檔案系統的 AWS 區域 最新一代檔案系統。您可以使用「標準」(Standard AWS 區域) 建立選項來指定檔案系統的產生 (在可用中)。如需詳細資訊,請參閱建立檔案系統

  7. 對於SSD儲存容量,請指定檔案系統的儲存容量 (以 GiB) 為單位。請輸入介於範圍內的任何整數。如需詳細資訊,請參閱若要建立檔案系統 (主控台)

    您可以在建立檔案系統之後,隨時視需要增加儲存容量。如需詳細資訊,請參閱管理儲存容量

  8. 對於輸送量容量,Amazon FSx 會根據您的SSD儲存自動提供建議的輸送容量。您也可以選擇檔案系統的輸送量 (最高可達 73,728,MBps具體取決於部署類型和 HA 配對的數量)。

  9. 對於虛擬私有雲 (VPC),請選擇VPC要與檔案系統建立關聯的 Amazon。

  10. 若要取得儲存效率,請選擇 [啟用] 以開啟ONTAP儲存效率功能 (壓縮、重複資料刪除和壓縮),或選擇 [用] 將其關閉。

  11. (僅限異地同步備份) 端點 IP 位址範圍會指定建立用於存取檔案系統之端點的 IP 位址範圍。

    選擇端點 IP 位址範圍的快速建立選項:

    • 未配置的 IP 位址範圍 VPC — 選擇此選項可讓 Amazon FSx 使用主要CIDR範圍中最VPC後 64 個 IP 位址作為檔案系統的端點 IP 位址範圍。請注意,如果您多次選擇此選項,此範圍會在多個檔案系統之間共用。

      注意
      • 您建立的每個檔案系統會使用此範圍內的兩個 IP 位址,一個用於叢集,另一個用於第一個 IP 位址。SVM第一個和最後一個 IP 位址也會保留。每增加一次SVM,檔案系統就會耗用另一個 IP 位址。例如,主控 10 的檔案系統SVMs會使用 11 個 IP 位址。其他檔案系統以相同的方式運作。它們會使用兩個初始 IP 位址,再加上一個額外的 IP 位址SVM。使用相同 IP 位址範圍的檔案系統數目上SVM限為 31。

      • 如果子網路正在使用某個主要CIDR範圍中的任何一個最後 64 個 VPC IP 位址,則此選項會呈現灰色。

    • 您的外部的浮動 IP 位址範圍 VPC — 選擇此選項可讓 Amazon FSx 使用 198.19.x.0/24 位址範圍,該範圍尚未被具有相同和路由表的任何其他檔案系統使用。VPC

    您也可以在 [標準建立] 選項中指定自己的 IP 位址範圍。您選擇的 IP 位址範圍可以位於 IP 位址範圍內或之外,只要該範圍不與任何子網路重疊,而且具有相同VPC和路由表的其他檔案系統尚未使用該 IP 位址範圍即可。VPC

  12. 選擇下一步,然後檢閱「建立檔案系統」頁面上的ONTAP檔案系統組態。請注意在建立檔案系統之後,您可以修改哪些檔案系統設定。

  13. 選擇 Create file system (建立檔案系統)

快速建立會建立具有一個 SVM (已命名fsx) 和一個磁碟區 (已命名vol1) 的檔案系統。磁碟區的結合路徑/vol1和容量集區分層原則為 Auto (會自動將 31 天未存取的任何資料分層至成本較低的容量集區儲存體)。預設快照政策會指派給預設磁碟區。檔案系統資料會使用預設的服務管理 AWS KMS 金鑰在靜態時加密。

從 Amazon EC2 Linux 執行個體掛載您的檔案系統

您可以從 Amazon 彈性運算雲端 (AmazonEC2) 執行個體掛載檔案系統。此程序使用執行 Amazon Linux 2 的執行個體。

從 Amazon 掛載您的文件系統 EC2
  1. 在打開 Amazon EC2 控制台https://console.aws.amazon.com/ec2/

  2. 建立或選取執行 Amazon Linux 2 的 Amazon EC2 執行個體,該執行個體與檔案系統位於相同的虛擬私有雲端 (VPC) 中。如需有關啟動執行個體的詳細資訊,請參閱 Amazon EC2 使用者指南中的步驟 1:啟動執行個體

  3. Connect 到您的 Amazon EC2 Linux 執行個體。如需詳細資訊,請參閱 Amazon EC2 使用者指南的 Connect 到 Linux 執行個體

  4. 使用安全殼層 (SSH) 在 Amazon EC2 執行個體上開啟終端機,然後使用適當的登入資料登入。

  5. 使用以下命令在 Amazon EC2 執行個體上建立一個目錄,以用作磁碟區的掛接點。在下列範例中,取代 mount-point 使用您自己的信息。

    $ sudo mkdir /mount-point
  6. 將您的 Amazon FSx NetApp ONTAP 檔案系統掛載到您建立的目錄。使用類似於以下範例的mount指令。在下列範例中,以您自己的資訊取代下列預留位置值。

    • nfs_version— 您正在使用的NFS版本;FSx對於ONTAP支持版本 3,4.0,4.1 和 4.2。

    • nfs-dns-name— 您要掛接的磁碟區存在之儲存區虛擬機器 (SVM) 的NFSDNS名稱。您可以在 Amazon FSx 主控台中找到NFSDNS名稱,方法是選擇儲存虛擬機器,然後選SVM擇要掛接的磁碟區所在的磁碟區。名NFSDNS稱可在「端點」面板上找到。

    • volume-junction-path— 您要安裝的磁碟區的結合路徑。您可以在磁碟區詳細資料頁面的摘要面板上的 Amazon FSx 主控台中找到磁碟區的結合路徑。

    • mount-point— 您在EC2執行個體上針對磁碟區掛接點建立的目錄名稱。

    sudo mount -t nfs -o nfsvers=nfs_version nfs-dns-name:/volume-junction-path /mount-point

    下列命令使用範例值。

    sudo mount -t nfs -o nfsvers=4.1 svm-abcdef1234567890c.fs-012345abcdef6789b.fsx.us-east-2.amazonaws.com:/vol1 /fsxN

如果您的 Amazon 執行個體發生問題 (EC2例如連線逾時),請參閱 Amazon EC2 使用者指南中的EC2執行個體疑難排解

清除資源

完成這個練習之後,您應該依照下列步驟清理您的資源並保護您的 AWS 帳戶.

清理資源
  1. 在 Amazon 主EC2控台上,終止您的執行個體。如需詳細資訊,請參閱 Amazon EC2 使用者指南中的終止執行個體

  2. 在打開 Amazon FSx 控制台https://console.aws.amazon.com/fsx/

  3. 在 Amazon FSx 主控台上,刪除所有非根ONTAP磁碟區的磁碟區SVM。FSx如需詳細資訊,請參閱刪除磁碟區

  4. 刪除您的所有FSx用於ONTAPSVMs。如需詳細資訊,請參閱刪除儲存區虛擬機器 (SVM)

  5. 在 Amazon 主FSx控台上,刪除您的檔案系統。刪除檔案系統時,會自動刪除所有自動備份。但是,您仍然必須刪除任何手動創建的備份。以下步驟概述了此過程。

    1. 從主控台儀表板中,選擇您為本練習建立的檔案系統名稱。

    2. 針對 Actions (動作),選擇 Delete file system (刪除檔案系統)

    3. 在 [刪除檔案系統] 對話方塊中,在 [檔案系統 ID] 方塊中輸入您要刪除的檔案系統 ID

    4. 選擇 [刪除檔案系統]。

    5. Amazon FSx 刪除檔案系統時,儀表板中的狀態會變更為DELETING。刪除檔案系統後,該檔案系統將不再出現在儀表板中。任何自動備份都會隨檔案系統一起刪除。

    6. 現在,您可以刪除任何手動為文件系統創建的備份。在左側導覽中,選擇「備份」。

    7. 從儀表板中,選擇與您刪除的檔案系統具有相同檔案系統 ID 的任何備份,然後選擇 [刪除備份]。如果您已建立備份,請務必保留最終備份。

    8. 刪除備份」對話方塊隨即開啟。保持選取要刪除之備份IDs的核取方塊,然後選擇 [刪除備份]。

    您的 Amazon FSx 檔案系統和任何相關的自動備份現在都會一併刪除,以及您選擇刪除的任何手動備份。