

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Ihr Dateisystem mit einem Amazon S3 S3-Bucket verknüpfen
<a name="create-dra-linked-data-repo"></a>

Sie können Ihr Amazon FSx for Lustre-Dateisystem mit Datenrepositorys in Amazon S3 verknüpfen. Sie können den Link bei der Erstellung des Dateisystems oder zu einem beliebigen Zeitpunkt nach der Erstellung des Dateisystems erstellen.

Eine Verbindung zwischen einem Verzeichnis im Dateisystem und einem S3-Bucket oder -Präfix wird als *Data Repository Association (DRA)* bezeichnet. Sie können maximal 8 Datenrepository-Verknüpfungen auf einem FSx for Lustre-Dateisystem konfigurieren. Es können maximal 8 DRA-Anfragen in die Warteschlange gestellt werden, es kann jedoch jeweils nur eine Anfrage für das Dateisystem bearbeitet werden. Jedem DRA muss ein FSx für Lustre eindeutiges Dateisystemverzeichnis und ein eindeutiges S3-Bucket oder -Präfix zugeordnet sein.

**Anmerkung**  
 Datenrepository-Verknüpfungen, automatischer Export und Unterstützung für mehrere Daten-Repositorys sind FSx für Lustre 2.10-Dateisysteme oder Dateisysteme nicht verfügbar. `Scratch 1` 

Um auf Objekte im S3-Datenrepository als Dateien und Verzeichnisse im Dateisystem zugreifen zu können, müssen Datei- und Verzeichnismetadaten in das Dateisystem geladen werden. Sie können Metadaten aus einem verknüpften Datenrepository laden, wenn Sie den DRA erstellen, oder Metadaten für Batches von Dateien und Verzeichnissen laden, auf die Sie zu einem späteren Zeitpunkt mit dem FSx for Lustre-Dateisystem zugreifen möchten, oder den automatischen Export verwenden, um Metadaten automatisch zu laden, wenn Objekte zum Datenrepository hinzugefügt, geändert oder aus dem Datenrepository gelöscht werden.

Sie können ein DRA nur für den automatischen Import, nur für den automatischen Export oder für beide konfigurieren. Eine Datenrepository-Zuordnung, die sowohl für den automatischen Import als auch für den automatischen Export konfiguriert ist, überträgt Daten in beide Richtungen zwischen dem Dateisystem und dem verknüpften S3-Bucket. Wenn Sie Änderungen an Daten in Ihrem S3-Datenrepository vornehmen, erkennt FSx for Lustre die Änderungen und importiert die Änderungen dann automatisch in Ihr Dateisystem. Wenn Sie Dateien erstellen, ändern oder löschen, exportiert FSx for Lustre die Änderungen automatisch asynchron nach Amazon S3, sobald Ihre Anwendung die Änderung der Datei abgeschlossen hat.

**Wichtig**  
Wenn Sie dieselbe Datei sowohl im Dateisystem als auch im S3-Bucket ändern, sollten Sie die Koordination auf Anwendungsebene sicherstellen, um Konflikte zu vermeiden. FSx for Lustre verhindert nicht, dass widersprüchliche Schreibvorgänge an mehreren Speicherorten auftreten.
Bei Dateien, die mit einem unveränderlichen Attribut gekennzeichnet sind, kann FSx for Lustre keine Änderungen zwischen Ihrem FSx for Lustre-Dateisystem und einem mit dem Dateisystem verknüpften S3-Bucket synchronisieren. Das Setzen einer unveränderlichen Markierung für einen längeren Zeitraum kann dazu führen, dass die Leistung der Datenbewegung zwischen Amazon FSx und S3 beeinträchtigt wird.

Wenn Sie eine Datenrepository-Zuordnung erstellen, können Sie die folgenden Eigenschaften konfigurieren:
+ **Dateisystempfad** — Geben Sie einen lokalen Pfad im Dateisystem ein, der auf ein Verzeichnis (z. B.`/ns1/`) oder ein Unterverzeichnis (z. B.`/ns1/subdir/`) verweist, das one-to-one dem unten angegebenen Datenrepository-Pfad zugeordnet wird. Der führende Schrägstrich im Namen ist erforderlich. Zwei Daten-Repository-Verknüpfungen dürfen keine überlappenden Dateisystempfade haben. Wenn beispielsweise ein Daten-Repository dem Dateisystempfad `/ns1` zugeordnet ist, können Sie kein anderes Daten-Repository mit dem Dateisystempfad `/ns1/ns2` verknüpfen.
**Anmerkung**  
Wenn Sie als Dateisystempfad nur einen Schrägstrich (`/`) angeben, können Sie nur ein Daten-Repository mit dem Dateisystem verknüpfen. Sie können „/“ nur als Dateisystempfad für das erste Daten-Repository angeben, das einem Dateisystem zugeordnet ist.
+ **Datenrepository-Pfad** — Geben Sie einen Pfad im S3-Datenrepository ein. Der Pfad kann ein S3-Bucket oder ein Präfix im Format `s3://bucket-name/prefix/` sein. Diese Eigenschaft gibt an, aus welchem Bereich des S3-Datenrepositorys Dateien importiert oder exportiert werden. FSx for Lustre fügt Ihrem Datenrepository-Pfad ein abschließendes „/“ an, falls Sie keinen angeben. Wenn Sie beispielsweise einen Datenrepository-Pfad von angeben`s3://amzn-s3-demo-bucket/my-prefix`, FSx denn Lustre interpretiert ihn als. `s3://amzn-s3-demo-bucket/my-prefix/`

  Zwei Datenrepository-Assoziationen dürfen sich nicht überlappen. Wenn beispielsweise ein Datenrepository mit Pfad mit dem Dateisystem verknüpft `s3://amzn-s3-demo-bucket/my-prefix/` ist, können Sie keine weitere Datenrepository-Assoziation mit dem Datenrepository-Pfad `s3://amzn-s3-demo-bucket/my-prefix/my-sub-prefix` erstellen.
+ **Metadaten aus dem Repository importieren** — Sie können diese Option auswählen, um Metadaten aus dem gesamten Datenrepository unmittelbar nach der Erstellung der Datenrepository-Zuordnung zu importieren. Alternativ können Sie jederzeit, nachdem die Datenrepository-Zuordnung erstellt wurde, eine Aufgabe zum Importieren des Datenrepositorys ausführen, um alle oder einen Teil der Metadaten aus dem verknüpften Datenrepository in das Dateisystem zu laden.
+ **Einstellungen importieren** — Wählen Sie eine Importrichtlinie, die den Typ der aktualisierten Objekte (eine beliebige Kombination aus neuen, geänderten und gelöschten Objekten) festlegt, die automatisch aus dem verknüpften S3-Bucket in Ihr Dateisystem importiert werden. Der automatische Import (neu, geändert, gelöscht) ist standardmäßig aktiviert, wenn Sie ein Daten-Repository über die Konsole hinzufügen, ist jedoch standardmäßig deaktiviert, wenn Sie die AWS CLI oder FSx Amazon-API verwenden.
+ **Exporteinstellungen** — Wählen Sie eine Exportrichtlinie, die den Typ der aktualisierten Objekte (eine beliebige Kombination aus neuen, geänderten und gelöschten Objekten) festlegt, die automatisch in den S3-Bucket exportiert werden. Der automatische Export (neu, geändert, gelöscht) ist standardmäßig aktiviert, wenn Sie ein Daten-Repository über die Konsole hinzufügen, ist jedoch standardmäßig deaktiviert, wenn Sie die AWS CLI oder FSx Amazon-API verwenden.

Die Einstellungen **Dateisystempfad** und **Datenrepository-Pfad** bieten eine 1:1 -Zuordnung zwischen Pfaden in Amazon FSx und Objektschlüsseln in S3.

**Topics**
+ [Einen Link zu einem S3-Bucket erstellen](create-linked-dra.md)
+ [Einstellungen für die Datenrepository-Zuordnung werden aktualisiert](update-dra-settings.md)
+ [Löschen einer Zuordnung zu einem S3-Bucket](delete-linked-dra.md)
+ [Details zur Datenrepository-Zuordnung anzeigen](view-dra-details.md)
+ [Lebenszyklusstatus der Datenrepository-Zuordnung](dra-lifecycles.md)
+ [Arbeiten mit serverseitig verschlüsselten Amazon S3 S3-Buckets](s3-server-side-encryption-support.md)

# Einen Link zu einem S3-Bucket erstellen
<a name="create-linked-dra"></a>

Die folgenden Verfahren führen Sie Schritt für Schritt durch den Prozess der Erstellung einer Datenrepository-Zuordnung FSx für ein for Lustre-Dateisystem zu einem vorhandenen S3-Bucket mithilfe von AWS-Managementkonsole und AWS Command Line Interface (AWS CLI). Informationen zum Hinzufügen von Berechtigungen zu einem S3-Bucket, um ihn mit Ihrem Dateisystem zu verknüpfen, finden Sie unter[Hinzufügen von Berechtigungen zur Verwendung von Datenrepositorys in Amazon S3](setting-up.md#fsx-adding-permissions-s3).

**Anmerkung**  
Datenrepositorys können nicht mit Dateisystemen verknüpft werden, für die Dateisystem-Backups aktiviert sind. Deaktivieren Sie Backups, bevor Sie eine Verbindung zu einem Daten-Repository herstellen.

## Um einen S3-Bucket beim Erstellen eines Dateisystems (Konsole) zu verknüpfen
<a name="export-path-lustre-console-dra-new"></a>

1. Öffnen Sie die FSx Amazon-Konsole unter [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Folgen Sie dem Verfahren zum Erstellen eines neuen Dateisystems, das [Schritt 1: Erstellen Sie Ihr FSx for Lustre-Dateisystem](getting-started.md#getting-started-step1) im Abschnitt Erste Schritte beschrieben ist. 

1. Öffnen Sie den Abschnitt **Data Repository Import/Export — *optional***. Die Funktion ist standardmäßig deaktiviert.

1. Wählen Sie **Daten importieren aus und exportieren Sie Daten nach S3**.

1. Geben Sie im Dialogfeld **Informationen zur Datenrepository-Zuordnung** Informationen für die folgenden Felder ein.
   + **Dateisystempfad**: Geben Sie den Namen eines übergeordneten Verzeichnisses (z. B.`/ns1`) oder eines Unterverzeichnisses (z. B.`/ns1/subdir`) innerhalb des FSx Amazon-Dateisystems ein, das mit dem S3-Daten-Repository verknüpft wird. Der führende Schrägstrich im Pfad ist erforderlich. Zwei Daten-Repository-Verknüpfungen dürfen keine überlappenden Dateisystempfade haben. Wenn beispielsweise ein Daten-Repository dem Dateisystempfad `/ns1` zugeordnet ist, können Sie kein anderes Daten-Repository mit dem Dateisystempfad `/ns1/ns2` verknüpfen. Die Einstellung für den **Dateisystempfad** muss für alle Datenrepository-Verknüpfungen für das Dateisystem eindeutig sein.
   + **Datenrepository-Pfad**: Geben Sie den Pfad eines vorhandenen S3-Buckets oder ein Präfix ein, das Sie Ihrem Dateisystem zuordnen möchten (z. B.`s3://amzn-s3-demo-bucket/my-prefix`). Zwei Datenrepository-Verknüpfungen dürfen sich nicht überlappen. Die Einstellung für den **Datenrepository-Pfad** muss für alle Datenrepositoryzuordnungen für das Dateisystem eindeutig sein.
   + **Metadaten aus dem Repository importieren**: Wählen Sie diese Eigenschaft, um optional eine Aufgabe zum Importieren eines Datenrepositorys auszuführen, um Metadaten unmittelbar nach der Erstellung des Links zu importieren.

1. Legen **Sie unter Einstellungen importieren — optional —** eine **Importrichtlinie** fest, die festlegt, wie Ihre Datei- und Verzeichnislisten auf dem neuesten Stand gehalten werden, wenn Sie Objekte in Ihrem S3-Bucket hinzufügen, ändern oder löschen. Wählen Sie beispielsweise **Neu** aus, um Metadaten für neue Objekte, die im S3-Bucket erstellt wurden, in Ihr Dateisystem zu importieren. Weitere Informationen zu Importrichtlinien finden Sie unter[Automatischer Import von Updates aus Ihrem S3-Bucket](autoimport-data-repo-dra.md).

1. Legen Sie **unter Exportrichtlinie** eine Exportrichtlinie fest, die festlegt, wie Ihre Dateien in Ihren verknüpften S3-Bucket exportiert werden, wenn Sie Objekte in Ihrem Dateisystem hinzufügen, ändern oder löschen. Wählen Sie beispielsweise **Geändert**, um Objekte zu exportieren, deren Inhalt oder Metadaten in Ihrem Dateisystem geändert wurden. Weitere Informationen zu Exportrichtlinien finden Sie unter[Exportieren Sie Updates automatisch in Ihren S3-Bucket](autoexport-data-repo-dra.md).

1. Fahren Sie mit dem nächsten Abschnitt des Assistenten zum Erstellen von Dateisystemen fort.

## Um einen S3-Bucket mit einem vorhandenen Dateisystem (Konsole) zu verknüpfen
<a name="export-path-lustre-console-dra"></a>

1. Öffnen Sie die FSx Amazon-Konsole unter [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Wählen Sie im Dashboard **Dateisysteme** und dann das Dateisystem aus, für das Sie eine Datenrepository-Zuordnung erstellen möchten. 

1. Wählen Sie die Registerkarte **Daten-Repository**.

1. Wählen Sie im Bereich **Datenrepository-Verknüpfungen** die Option **Datenrepository-Zuordnung erstellen** aus.

1. Geben Sie im Dialogfeld **Informationen zur Datenrepository-Zuordnung** Informationen für die folgenden Felder ein.
   + **Dateisystempfad**: Geben Sie den Namen eines übergeordneten Verzeichnisses (z. B.`/ns1`) oder eines Unterverzeichnisses (z. B.`/ns1/subdir`) innerhalb des FSx Amazon-Dateisystems ein, das mit dem S3-Daten-Repository verknüpft wird. Der führende Schrägstrich im Pfad ist erforderlich. Zwei Daten-Repository-Verknüpfungen dürfen keine überlappenden Dateisystempfade haben. Wenn beispielsweise ein Daten-Repository dem Dateisystempfad `/ns1` zugeordnet ist, können Sie kein anderes Daten-Repository mit dem Dateisystempfad `/ns1/ns2` verknüpfen. Die Einstellung für den **Dateisystempfad** muss für alle Datenrepository-Verknüpfungen für das Dateisystem eindeutig sein.
   + **Datenrepository-Pfad**: Geben Sie den Pfad eines vorhandenen S3-Buckets oder ein Präfix ein, das Sie Ihrem Dateisystem zuordnen möchten (z. B.`s3://amzn-s3-demo-bucket/my-prefix`). Zwei Datenrepository-Verknüpfungen dürfen sich nicht überlappen. Die Einstellung für den **Datenrepository-Pfad** muss für alle Datenrepositoryzuordnungen für das Dateisystem eindeutig sein.
   + **Metadaten aus dem Repository importieren**: Wählen Sie diese Eigenschaft, um optional eine Aufgabe zum Importieren eines Datenrepositorys auszuführen, um Metadaten unmittelbar nach der Erstellung des Links zu importieren.

1. Legen **Sie unter Einstellungen importieren — optional —** eine **Importrichtlinie** fest, die festlegt, wie Ihre Datei- und Verzeichnislisten auf dem neuesten Stand gehalten werden, wenn Sie Objekte in Ihrem S3-Bucket hinzufügen, ändern oder löschen. Wählen Sie beispielsweise **Neu** aus, um Metadaten für neue Objekte, die im S3-Bucket erstellt wurden, in Ihr Dateisystem zu importieren. Weitere Informationen zu Importrichtlinien finden Sie unter[Automatischer Import von Updates aus Ihrem S3-Bucket](autoimport-data-repo-dra.md).

1. Legen Sie **unter Exportrichtlinie** eine Exportrichtlinie fest, die festlegt, wie Ihre Dateien in Ihren verknüpften S3-Bucket exportiert werden, wenn Sie Objekte in Ihrem Dateisystem hinzufügen, ändern oder löschen. Wählen Sie beispielsweise **Geändert**, um Objekte zu exportieren, deren Inhalt oder Metadaten in Ihrem Dateisystem geändert wurden. Weitere Informationen zu Exportrichtlinien finden Sie unter[Exportieren Sie Updates automatisch in Ihren S3-Bucket](autoexport-data-repo-dra.md).

1. Wählen Sie **Erstellen** aus.

## Um ein Dateisystem mit einem S3-Bucket zu verknüpfen (AWS CLI)
<a name="export-path-lustre-cli-dra"></a>

Das folgende Beispiel erstellt eine Datenrepository-Zuordnung, die ein FSx Amazon-Dateisystem mit einem S3-Bucket verknüpft, mit einer Importrichtlinie, die alle neuen oder geänderten Dateien in das Dateisystem importiert, und einer Exportrichtlinie, die neue, geänderte oder gelöschte Dateien in den verknüpften S3-Bucket exportiert.
+ Verwenden Sie den Amazon FSx CLI-Befehl, um eine Datenrepository-Zuordnung zu erstellen`create-data-repository-association`, wie im Folgenden gezeigt.

  ```
  $ aws fsx create-data-repository-association \
        --file-system-id fs-0123456789abcdef0 \
        --file-system-path /ns1/path1/ \
        --data-repository-path s3://amzn-s3-demo-bucket/myprefix/ \
        --s3 "AutoImportPolicy={Events=[NEW,CHANGED,DELETED]},AutoExportPolicy={Events=[NEW,CHANGED,DELETED]}"
  ```

Amazon FSx gibt die JSON-Beschreibung des DRA sofort zurück. Der DRA wird asynchron erstellt.

Sie können diesen Befehl verwenden, um eine Datenrepository-Zuordnung zu erstellen, noch bevor das Dateisystem die Erstellung abgeschlossen hat. Die Anfrage wird in die Warteschlange gestellt und die Datenrepository-Zuordnung wird erstellt, sobald das Dateisystem verfügbar ist.

# Einstellungen für die Datenrepository-Zuordnung werden aktualisiert
<a name="update-dra-settings"></a>

Sie können die Einstellungen einer vorhandenen Datenrepository-Verknüpfung mithilfe der AWS-Managementkonsole AWS CLI, der und der FSx Amazon-API aktualisieren, wie in den folgenden Verfahren gezeigt.

**Anmerkung**  
Sie können das `File system path` oder `Data repository path` eines DRA nicht aktualisieren, nachdem es erstellt wurde. Wenn Sie das `File system path` Oder ändern möchten`Data repository path`, müssen Sie das DRA löschen und erneut erstellen.

## So aktualisieren Sie die Einstellungen für eine bestehende Datenrepository-Zuordnung (Konsole)
<a name="update-dra-console"></a>

1. Öffnen Sie die FSx Amazon-Konsole unter [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Wählen Sie im Dashboard **Dateisysteme** und dann das Dateisystem aus, das Sie verwalten möchten.

1. Wählen Sie die Registerkarte **Daten-Repository**.

1. Wählen Sie im Bereich **Datenrepository-Verknüpfungen** die Datenrepository-Zuordnung aus, die Sie ändern möchten.

1. Wählen Sie **Aktualisieren** aus. Für die Datenrepository-Zuordnung wird ein Bearbeitungsdialogfeld angezeigt.

1. Unter **Importeinstellungen — optional** können Sie Ihre **Importrichtlinie** aktualisieren. Weitere Informationen zu Importrichtlinien finden Sie unter[Automatischer Import von Updates aus Ihrem S3-Bucket](autoimport-data-repo-dra.md).

1. Unter **Exporteinstellungen — optional** können Sie Ihre Exportrichtlinie aktualisieren. Weitere Informationen zu Exportrichtlinien finden Sie unter[Exportieren Sie Updates automatisch in Ihren S3-Bucket](autoexport-data-repo-dra.md).

1. Wählen Sie **Aktualisieren** aus.

## So aktualisieren Sie die Einstellungen für eine bestehende Datenrepository-Zuordnung (CLI)
<a name="update-dra-cli"></a>
+ Um eine Datenrepository-Zuordnung zu aktualisieren, verwenden Sie den Amazon FSx CLI-Befehl`update-data-repository-association`, wie im Folgenden gezeigt.

  ```
  $ aws fsx update-data-repository-association \
        --association-id 'dra-872abab4b4503bfc2' \
        --s3 "AutoImportPolicy={Events=[NEW,CHANGED,DELETED]},AutoExportPolicy={Events=[NEW,CHANGED,DELETED]}"
  ```

Nach erfolgreicher Aktualisierung der Import- und Exportrichtlinien der Datenrepository-Verknüpfung FSx gibt Amazon die Beschreibung der aktualisierten Datenrepository-Verknüpfung als JSON zurück.

# Löschen einer Zuordnung zu einem S3-Bucket
<a name="delete-linked-dra"></a>

Die folgenden Verfahren führen Sie durch den Prozess des Löschens einer Datenrepository-Zuordnung von einem vorhandenen FSx Amazon-Dateisystem zu einem vorhandenen S3-Bucket mithilfe von AWS-Managementkonsole und AWS Command Line Interface (AWS CLI). Durch das Löschen der Datenrepository-Zuordnung wird die Verknüpfung des Dateisystems mit dem S3-Bucket aufgehoben.

## Um einen Link von einem Dateisystem zu einem S3-Bucket (Konsole) zu löschen
<a name="delete-dra-console-dra"></a>

1. Öffnen Sie die FSx Amazon-Konsole unter [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Wählen Sie im Dashboard **Dateisysteme** und dann das Dateisystem aus, aus dem Sie eine Datenrepository-Zuordnung löschen möchten. 

1. Wählen Sie die Registerkarte **Datenrepository**.

1. Wählen Sie im Bereich **Datenrepository-Verknüpfungen** die Datenrepository-Zuordnung aus, die Sie löschen möchten.

1. Wählen Sie für **Aktionen** die Option **Verknüpfung löschen** aus.

1. Im Dialogfeld **Löschen** können Sie Daten im Dateisystem **löschen wählen, um die Daten im Dateisystem**, die der Datenrepository-Zuordnung entsprechen, physisch zu löschen.

   Wählen Sie diese Option, wenn Sie planen, eine neue Datenrepository-Zuordnung zu erstellen, die denselben Dateisystempfad verwendet, aber auf ein anderes S3-Bucket-Präfix verweist, oder wenn Sie die Daten in Ihrem Dateisystem nicht mehr benötigen.

1. Wählen Sie **Löschen**, um die Datenrepository-Zuordnung aus dem Dateisystem zu entfernen.

## Um einen Link von einem Dateisystem zu einem S3-Bucket zu löschen (AWS CLI)
<a name="delete-dra-cli-dra"></a>

Das folgende Beispiel löscht eine Datenrepository-Zuordnung, die ein FSx Amazon-Dateisystem mit einem S3-Bucket verknüpft. Der `--association-id` Parameter gibt die ID der Datenrepository-Zuordnung an, die gelöscht werden soll.
+ Um eine Datenrepository-Zuordnung zu löschen, verwenden Sie den Amazon FSx CLI-Befehl`delete-data-repository-association`, wie im Folgenden gezeigt.

  ```
  $ aws fsx delete-data-repository-association \
        --association-id dra-872abab4b4503bfc \
        --delete-data-in-file-system false
  ```

Nach dem erfolgreichen Löschen der Datenrepository-Zuordnung FSx gibt Amazon die Beschreibung als JSON zurück.

**Neuerstellung DRAs mit demselben Dateisystempfad**  
Es wird nicht empfohlen, Datenrepository-Verknüpfungen zu löschen und neu zu erstellen, die denselben Dateisystempfad verwenden. Wenn Sie einen DRA löschen und später einen neuen DRA mit demselben Dateisystempfad erstellen, behalten einige Dateien möglicherweise den HSM-Status des zuvor gelöschten DRA bei.  
Wenn Sie Dateien aus einem neu erstellten DRA exportieren müssen, die von einem zuvor gelöschten DRA verwaltet wurden, müssen Sie diese Dateien mit dem folgenden Befehl als fehlerhaft markieren und dann eine Aufgabe zum Exportieren eines Datenrepositorys ausführen:  

```
sudo lfs hsm_set --dirty file_path
```

# Details zur Datenrepository-Zuordnung anzeigen
<a name="view-dra-details"></a>

Sie können die Details einer Datenrepository-Verknüpfung mithilfe der FSx for Lustre-Konsole AWS CLI, der und der API anzeigen. Zu den Details gehören die Zuordnungs-ID des DRA, der Dateisystempfad, der Datenrepository-Pfad, die Importeinstellungen, die Exporteinstellungen, der Status und die ID des zugehörigen Dateisystems.

## Um DRA-Details anzuzeigen (Konsole)
<a name="view-dra-details-console"></a>

1. Öffnen Sie die FSx Amazon-Konsole unter [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. Wählen Sie im Dashboard **Dateisysteme** und dann das Dateisystem aus, für das Sie die Details einer Datenrepository-Zuordnung anzeigen möchten.

1. Wählen Sie die Registerkarte **Daten-Repository**.

1. Wählen Sie im Bereich **Datenrepository-Verknüpfungen** die Datenrepository-Zuordnung aus, die Sie anzeigen möchten. Die **Übersichtsseite** mit den DRA-Details wird angezeigt.  
![\[FSx Amazon-Detailseite einer Datenrepository-Assoziation.\]](http://docs.aws.amazon.com/de_de/fsx/latest/LustreGuide/images/dra-describe.png)

## So zeigen Sie DRA-Details an (CLI)
<a name="view-dra-details-cli"></a>
+ Um die Details einer bestimmten Datenrepository-Zuordnung anzuzeigen, verwenden Sie den Amazon FSx CLI-Befehl`describe-data-repository-associations`, wie im Folgenden dargestellt.

  ```
  $ aws fsx describe-data-repository-associations \
        --association-ids dra-872abab4b4503bfc2
  ```

  Amazon FSx gibt die Beschreibung der Datenrepository-Zuordnung als JSON zurück.

# Lebenszyklusstatus der Datenrepository-Zuordnung
<a name="dra-lifecycles"></a>

Der Lebenszyklusstatus der Datenrepository-Zuordnung enthält Statusinformationen zu einem bestimmten DRA. Eine Datenrepository-Zuordnung kann die folgenden **Lebenszyklusstatus** haben:
+ **Erstellen** — Amazon erstellt FSx die Datenrepository-Verknüpfung zwischen dem Dateisystem und dem verknüpften Daten-Repository. Das Daten-Repository ist nicht verfügbar.
+ **Verfügbar** — Die Datenrepository-Verknüpfung kann verwendet werden.
+ **Aktualisierung** — Die Datenrepository-Verknüpfung wird derzeit einem vom Kunden initiierten Update unterzogen, was sich auf die Verfügbarkeit auswirken kann.
+ **Löschen** — Die Datenrepository-Zuordnung wird vom Kunden initiiert gelöscht.
+ **Falsch konfiguriert** — Amazon FSx kann Updates nicht automatisch aus dem S3-Bucket importieren oder Updates automatisch in den S3-Bucket exportieren, bis die Konfiguration der Datenrepository-Zuordnung korrigiert ist.

  Ein DRA kann aus folgenden Gründen **falsch konfiguriert** werden:
  + Amazon FSx fehlen die erforderlichen IAM-Berechtigungen für den Zugriff auf den S3-Bucket.
  + Die Konfiguration der FSx Ereignisbenachrichtigung im S3-Bucket wurde gelöscht oder geändert.
  + Der S3-Bucket enthält bereits Ereignisbenachrichtigungen, die sich mit FSx Ereignistypen überschneiden.

  Nach der Behebung des zugrundeliegenden Problems kehrt der DRA innerhalb von 15 Minuten automatisch in den Status **Verfügbar** zurück, oder Sie können die Statusänderung sofort mithilfe des AWS CLI Befehls [update-data-repository-association](https://docs.aws.amazon.com/cli/latest/reference/fsx/update-data-repository-association.html)auslösen. 
+ **Fehlgeschlagen** — Die Datenrepository-Zuordnung befindet sich in einem Terminalstatus, der nicht wiederhergestellt werden kann (z. B. weil ihr Dateisystempfad gelöscht wurde oder der S3-Bucket gelöscht wurde).

 Sie können den Lebenszyklusstatus einer Datenrepository-Verknüpfung mithilfe der FSx Amazon-Konsole AWS Command Line Interface, der und der FSx Amazon-API anzeigen. Weitere Informationen finden Sie unter [Details zur Datenrepository-Zuordnung anzeigen](view-dra-details.md).

# Arbeiten mit serverseitig verschlüsselten Amazon S3 S3-Buckets
<a name="s3-server-side-encryption-support"></a>

 FSx for Lustre unterstützt Amazon S3 S3-Buckets, die serverseitige Verschlüsselung mit S3-verwalteten Schlüsseln (SSE-S3) und mit gespeicherten Schlüsseln (SSE-KMS) verwenden. AWS KMS keys AWS Key Management Service 

Wenn Sie möchten FSx , dass Amazon Daten beim Schreiben in Ihren S3-Bucket verschlüsselt, müssen Sie die Standardverschlüsselung in Ihrem S3-Bucket entweder auf SSE-S3 oder SSE-KMS festlegen. Weitere Informationen finden Sie unter [Konfiguration der Standardverschlüsselung](https://docs.aws.amazon.com/AmazonS3/latest/userguide/default-bucket-encryption.html) im *Amazon S3 S3-Benutzerhandbuch*. Beim Schreiben von Dateien in Ihren S3-Bucket FSx befolgt Amazon die Standard-Verschlüsselungsrichtlinie Ihres S3-Buckets.

Standardmäßig FSx unterstützt Amazon S3-Buckets, die mit SSE-S3 verschlüsselt wurden. Wenn Sie Ihr FSx Amazon-Dateisystem mit einem S3-Bucket verknüpfen möchten, der mit SSE-KMS-Verschlüsselung verschlüsselt wurde, müssen Sie Ihrer Richtlinie für vom Kunden verwaltete Schlüssel eine Erklärung hinzufügen, die es Amazon ermöglicht, Objekte in Ihrem S3-Bucket mit Ihrem KMS-Schlüssel FSx zu verschlüsseln und zu entschlüsseln.

Die folgende Anweisung ermöglicht es einem bestimmten FSx Amazon-Dateisystem, Objekte für einen bestimmten S3-Bucket zu verschlüsseln und zu entschlüsseln. *bucket\$1name*

```
{
    "Sid": "Allow access through S3 for the FSx SLR to use the KMS key on the objects in the given S3 bucket",
    "Effect": "Allow",
    "Principal": {
        "AWS": "arn:aws:iam::aws_account_id:role/aws-service-role/s3.data-source.lustre.fsx.amazonaws.com/AWSServiceRoleForFSxS3Access_fsx_file_system_id"
    },
    "Action": [
        "kms:Encrypt",
        "kms:Decrypt",
        "kms:ReEncrypt*",
        "kms:GenerateDataKey*",
        "kms:DescribeKey"
    ],
    "Resource": "*",
    "Condition": {
        "StringEquals": {
            "kms:CallerAccount": "aws_account_id",
            "kms:ViaService": "s3.bucket-region.amazonaws.com"
        },
        "StringLike": {
            "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3:::bucket_name/*"
        }
    }
}
```

**Anmerkung**  
 Wenn Sie einen KMS mit CMK verwenden, um Ihren S3-Bucket mit aktivierten S3-Bucket-Schlüsseln `EncryptionContext` zu verschlüsseln, setzen Sie den auf den Bucket-ARN, nicht auf den Objekt-ARN, wie in diesem Beispiel:  

```
"StringLike": {
    "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3:::bucket_name"
}
```

Die folgende Richtlinienerklärung ermöglicht es allen FSx Amazon-Dateisystemen in Ihrem Konto, eine Verknüpfung mit einem bestimmten S3-Bucket herzustellen.

```
{
      "Sid": "Allow access through S3 for the FSx SLR to use the KMS key on the objects in the given S3 bucket",
      "Effect": "Allow",
      "Principal": {
        "AWS": "*"
      },
      "Action": [
        "kms:Encrypt",
        "kms:Decrypt",
        "kms:ReEncrypt*",
        "kms:GenerateDataKey*",
        "kms:DescribeKey"
      ],
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "kms:ViaService": "s3.bucket-region.amazonaws.com",
          "kms:CallerAccount": "aws_account_id"
        },
        "StringLike": {
            "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3:::bucket_name/*"
        },
        "ArnLike": {
          "aws:PrincipalArn": "arn:aws_partition:iam::aws_account_id:role/aws-service-role/s3.data-source.lustre.fsx.amazonaws.com/AWSServiceRoleForFSxS3Access_fs-*"
        }
      }
}
```

## Zugreifen auf serverseitig verschlüsselte Amazon S3 S3-Buckets in einer anderen AWS-Konto oder von einer gemeinsam genutzten VPC
<a name="s3-server-side-cross-account-support"></a>

Nachdem Sie ein FSx for Lustre-Dateisystem erstellt haben, das mit einem verschlüsselten Amazon S3 S3-Bucket verknüpft ist, müssen Sie der `AWSServiceRoleForFSxS3Access_fs-01234567890` Service-Linked Role (SLR) Zugriff auf den KMS-Schlüssel gewähren, mit dem der S3-Bucket verschlüsselt wurde, bevor Sie Daten aus dem verknüpften S3-Bucket lesen oder schreiben. Sie können eine IAM-Rolle verwenden, die bereits über Berechtigungen für den KMS-Schlüssel verfügt.

**Anmerkung**  
Diese IAM-Rolle muss sich in dem Konto befinden, in dem das FSx for Lustre-Dateisystem erstellt wurde (das ist dasselbe Konto wie die S3-Spiegelreflexkamera), nicht in dem Konto, zu dem der KMS-Schlüssel/der S3-Bucket gehört.

Sie verwenden die IAM-Rolle, um die folgende AWS KMS API aufzurufen, um einen Zuschuss für die S3-Spiegelreflexkamera zu erstellen, sodass die Spiegelreflexkamera Berechtigungen für die S3-Objekte erhält. Um den mit Ihrer Spiegelreflexkamera verknüpften ARN zu finden, suchen Sie Ihre IAM-Rollen mit Ihrer Dateisystem-ID als Suchzeichenfolge.

```
$ aws kms create-grant --region fs_account_region \
      --key-id arn:aws:kms:s3_bucket_account_region:s3_bucket_account:key/key_id \
      --grantee-principal arn:aws:iam::fs_account_id:role/aws-service-role/s3.data-source.lustre.fsx.amazonaws.com/AWSServiceRoleForFSxS3Access_file-system-id \
      --operations "Decrypt" "Encrypt" "GenerateDataKey" "GenerateDataKeyWithoutPlaintext" "CreateGrant" "DescribeKey" "ReEncryptFrom" "ReEncryptTo"
```

Weitere Informationen zu serviceverknüpften Rollen finden Sie unter [Verwenden von serviceverknüpften Rollen für Amazon FSx](using-service-linked-roles.md).