View a markdown version of this page

Zugreifen auf Ihre FSx for ONTAP-Daten - FSx für ONTAP

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zugreifen auf Ihre FSx for ONTAP-Daten

Sie können mit einer Vielzahl unterstützter Clients und Methoden sowohl in der lokalen als auch in der lokalen Umgebung auf Ihre Amazon FSx-Dateisysteme zugreifen. AWS Cloud

Jede SVM hat vier Endpunkte, die für den Zugriff auf Daten oder für die Verwaltung der SVM mithilfe der NetApp ONTAP CLI oder der REST-API verwendet werden:

  • Nfs— Für die Verbindung über das Network File System (NFS) -Protokoll

  • Smb— Für Verbindungen über das SMB-Protokoll (Service Message Block) (wenn Ihre SVM zu einem Active Directory gehört oder Sie eine Arbeitsgruppe verwenden)

  • Iscsi— Für Verbindungen über das Internet Small Computer Systems Interface (iSCSI) -Protokoll zur Unterstützung von gemeinsam genutztem Blockspeicher.

  • Nvme— Für Verbindungen über Non-Volatile Memory Express (NVMe) TCP/IP zur Unterstützung von gemeinsam genutztem Blockspeicher.

  • Management— Für die Verwaltung von SVMs mit der NetApp ONTAP CLI, API oder Konsole NetApp

Anmerkung

Das iSCSI-Protokoll ist auf allen Dateisystemen mit 6 oder weniger Hochverfügbarkeitspaaren (HA) verfügbar. Das NVMe/TCP Protokoll ist auf Dateisystemen der zweiten Generation mit 6 oder weniger HA-Paaren verfügbar.

Unterstützte Clients

FSx for ONTAP-Dateisysteme unterstützen den Zugriff auf Daten aus einer Vielzahl von Recheninstanzen und Betriebssystemen. Dazu unterstützt es den Zugriff über das Network File System (NFS) -Protokoll (v3, v4.0, v4.1 und v4.2), alle Versionen des Server Message Block (SMB) -Protokolls (einschließlich 2.0, 3.0 und 3.1.1) und das Internet Small Computer Systems Interface (iSCSI) -Protokoll.

Wichtig

Amazon FSx unterstützt nicht den Zugriff auf Dateisysteme über das öffentliche Internet. Amazon FSx trennt automatisch jede Elastic IP-Adresse, bei der es sich um eine öffentliche IP-Adresse handelt, die über das Internet erreichbar ist und die an die elastic network interface eines Dateisystems angehängt wird.

Die folgenden AWS Compute-Instances werden für die Verwendung mit FSx for ONTAP unterstützt:

Nach dem Mounten erscheinen die Dateisysteme FSx for ONTAP als lokales Verzeichnis oder Laufwerksbuchstabe über NFS und SMB und bieten einen vollständig verwalteten, gemeinsam genutzten Netzwerkdateispeicher, auf den bis zu Tausende von Clients gleichzeitig zugreifen können. iSCSI-LUNS sind als Blockgeräte zugänglich, wenn sie über iSCSI gemountet werden.

Verwendung von Blockspeicherprotokollen

Amazon FSx for NetApp ONTAP unterstützt die Blockspeicherprotokolle Internet Small Computer Systems Interface (iSCSI) und Non-Volatile Memory Express (NVMe) über TCP (NVMe/TCP). In SAN-Umgebungen (Storage Area Network) sind Speichersysteme Ziele, die über Speicherzielgeräte verfügen. Für iSCSI werden die Speicherzielgeräte als logische Einheiten (LUNs) bezeichnet. Denn NVMe/TCP die Speicherzielgeräte werden als Namespaces bezeichnet.

Sie verwenden die logische iSCSI-Schnittstelle (LIF) einer SVM, um eine Verbindung sowohl zum NVMe- als auch zum iSCSI-Blockspeicher herzustellen.

Sie konfigurieren Speicher, indem Sie LUNs für iSCSI und Namespaces für NVMe erstellen. Auf LUNs und Namespaces wird dann von Hosts mithilfe von iSCSI- oder TCP-Protokollen zugegriffen.

Weitere Informationen zur Konfiguration von iSCSI und NVMe/TCP Blockspeicher finden Sie unter:

Zugreifen auf Daten aus dem AWS Cloud

Jedes Amazon FSx-Dateisystem ist mit einer Virtual Private Cloud (VPC) verknüpft. Sie können von überall in der VPC des Dateisystems auf Ihr FSx for ONTAP-Dateisystem zugreifen, unabhängig von der Availability Zone. Sie können auch von anderen VPCs aus auf Ihr Dateisystem zugreifen, die sich in unterschiedlichen Konten befinden können oder. AWS AWS-Regionen Zusätzlich zu den in den folgenden Abschnitten beschriebenen Anforderungen für den Zugriff auf FSx for ONTAP-Ressourcen müssen Sie auch sicherstellen, dass die VPC-Sicherheitsgruppe Ihres Dateisystems so konfiguriert ist, dass Daten- und Verwaltungsverkehr zwischen Ihrem Dateisystem und den Clients fließen können. Weitere Informationen zur Konfiguration von Sicherheitsgruppen mit den erforderlichen Ports finden Sie unter. Amazon VPC-Sicherheitsgruppen

Zugreifen auf Daten aus derselben VPC

Wenn Sie Ihr Amazon FSx for NetApp ONTAP-Dateisystem erstellen, wählen Sie die Amazon VPC aus, in der es sich befindet. Alle SVMs und Volumes, die mit dem Dateisystem Amazon FSx for NetApp ONTAP verknüpft sind, befinden sich ebenfalls in derselben VPC. Wenn sich beim Mounten eines Volumes das Dateisystem und der Client, der das Volume mountet AWS-Konto, in derselben VPC befinden und Sie je nach Client den DNS-Namen und die Volume-Junction oder SMB-Freigabe der SVM verwenden können.

Sie können eine optimale Leistung erzielen, wenn sich der Client und das Volume in derselben Availability Zone wie das Subnetz des Dateisystems oder das bevorzugte Subnetz für Dateisysteme befinden. Multi-AZ Um das Subnetz oder das bevorzugte Subnetz eines Dateisystems zu identifizieren, wählen Sie in der Amazon FSx-Konsole Dateisysteme und dann das ONTAP-Dateisystem, dessen Volume Sie mounten, und das Subnetz oder bevorzugte Subnetz (Multi-AZ) wird im Bereich Subnetz oder Bevorzugtes Subnetz angezeigt.

Zugreifen auf Daten von außerhalb der Bereitstellungs-VPC

In diesem Abschnitt wird beschrieben, wie Sie von AWS Standorten außerhalb der Bereitstellungs-VPC des Dateisystems auf die Endpunkte eines FSx for ONTAP-Dateisystems zugreifen.

Zugriff auf NFS-, SMB- und ONTAP-Verwaltungsendpunkte auf Dateisystemen Multi-AZ

Die NFS-, SMB- und ONTAP-Verwaltungsendpunkte auf Amazon FSx for NetApp Multi-AZ ONTAP-Dateisystemen verwenden Floating Internet Protocol (IP) -Adressen, sodass verbundene Clients während eines Failover-Ereignisses nahtlos zwischen den bevorzugten und den Standby-Dateiservern wechseln können. Weitere Informationen zu Failovers finden Sie unter Failover-Prozess für FSx for ONTAP.

Diese Floating-IP-Adressen werden in den VPC-Routing-Tabellen erstellt, die Sie Ihrem Dateisystem zuordnen, und befinden sich innerhalb des Dateisystems EndpointIPv4AddressRange oder EndpointIPv6AddressRange die Sie bei der Erstellung angeben. Der Endpunkt-IP-Adressbereich verwendet die folgenden Adressbereiche, je nachdem, wie ein Dateisystem erstellt wird:

  • Multi-AZ Dual-Stack-Dateisysteme, die mit der Amazon FSx-Konsole oder der Amazon FSx-API erstellt wurden, verwenden standardmäßig einen verfügbaren /118-IP-Adressbereich, der von Amazon FSx aus einem der CIDR-Bereiche der VPC ausgewählt wurde. Sie können überlappende Endpunkt-IP-Adressen für Dateisysteme in denselben VPC/route Tabellen bereitstellen, sofern sie sich nicht mit einem Subnetz überschneiden.

  • Multi-AZ IPv4-only Dateisysteme, die mit der Amazon FSx-Konsole erstellt wurden, verwenden standardmäßig die letzten 64 IP-Adressen im primären CIDR-Bereich der VPC für den Endpunkt-IP-Adressbereich des Dateisystems.

    Multi-AZ IPv4-only Dateisysteme, die mit der AWS CLI oder der Amazon FSx-API erstellt wurden, verwenden standardmäßig einen IP-Adressbereich innerhalb des 198.19.0.0/16 Adressblocks für den Endpunkt-IP-Adressbereich.

  • Für beide Netzwerktypen können Sie auch Ihren eigenen IP-Adressbereich angeben, wenn Sie die Option Standard create verwenden. Der von Ihnen gewählte IP-Adressbereich kann entweder innerhalb oder außerhalb des IP-Adressbereichs der VPC liegen, sofern er sich nicht mit einem Subnetz überschneidet und solange er nicht bereits von einem anderen Dateisystem mit derselben VPC und denselben Routentabellen verwendet wird. Für diese Option empfehlen wir, einen Bereich zu verwenden, der innerhalb des IP-Adressbereichs der VPC liegt.

AWS Transit GatewayUnterstützt nur Routing zu Floating-IP-Adressen, was auch als transitives Peering bezeichnet wird. VPC-Peering und unterstützen transitives Peering Site-to-Site VPN nicht. Direct Connect Daher müssen Sie Transit Gateway verwenden, um von Netzwerken aus, die sich außerhalb der VPC Ihres Dateisystems befinden, auf diese Schnittstellen zuzugreifen.

Das folgende Diagramm veranschaulicht die Verwendung von Transit Gateway für NFS-, SMB- oder Verwaltungszugriff auf ein Multi-AZ Dateisystem, das sich in einer anderen VPC befindet als die Clients, die darauf zugreifen.

Verwenden von Transit Gateway für den Zugriff auf NFS-, SMB- und ONTAP-Verwaltungsendpunkte auf einem FSx for Multi-AZ ONTAP-Dateisystem mit Clients, die sich in einer anderen VPC als dem Dateisystem befinden.
Anmerkung

Stellen Sie sicher, dass alle von Ihnen verwendeten Routing-Tabellen mit Ihrem Dateisystem verknüpft sind. Multi-AZ Auf diese Weise können Sie verhindern, dass während eines Failovers keine Verfügbarkeit besteht. Informationen zum Verknüpfen Ihrer Amazon VPC-Routing-Tabellen mit Ihrem Dateisystem finden Sie unter. Dateisysteme werden aktualisiert

Informationen darüber, wann Sie Transit Gateway für den Zugriff auf Ihr FSx for ONTAP-Dateisystem verwenden müssen, finden Sie unter. Wann ist Transit Gateway erforderlich?

Amazon FSx verwaltet VPC-Routing-Tabellen für Multi-AZ Dateisysteme mithilfe von Tag-basierter Authentifizierung. Diese Routing-Tabellen sind mit gekennzeichnet. Key: AmazonFSx; Value: ManagedByAmazonFSx Wenn Sie FSx für Multi-AZ ONTAP-Dateisysteme mithilfe von FSx erstellen oder aktualisieren, empfehlen CloudFormation wir, das Key: AmazonFSx; Value: ManagedByAmazonFSx Tag manuell hinzuzufügen.

Zugriff auf NFS, SMB oder die ONTAP CLI und API für Dateisysteme Single-AZ

Die Endpunkte, die für den Zugriff auf FSx für Single-AZ ONTAP-Dateisysteme über NFS oder SMB und für die Verwaltung von Dateisystemen mithilfe der ONTAP CLI oder REST API verwendet werden, sind sekundäre IP-Adressen auf der ENI des aktiven Dateiservers. Die sekundären IP-Adressen befinden sich innerhalb des CIDR-Bereichs der VPC, sodass Clients über VPC-Peering oder ohne Bedarf auf Daten- und Management-Ports zugreifen können. AWS Direct Connect Site-to-Site VPN AWS Transit Gateway

Das folgende Diagramm veranschaulicht die Verwendung von Site-to-Site VPN oder Direct Connect für den NFS-, SMB- oder Verwaltungszugriff auf ein Single-AZ Dateisystem, das sich in einer anderen VPC befindet als die Clients, die darauf zugreifen.

Verwenden von Site-to-Site VPN oder Direct Connect für den Zugriff auf NFS-, SMB- und ONTAP-Verwaltungsendpunkte auf einem Single-AZ Dateisystem, das sich in einer anderen VPC befindet als die Clients, die darauf zugreifen.

Wann ist Transit Gateway erforderlich?

Ob Transit Gateway für Ihre Multi-AZ Dateisysteme erforderlich ist, hängt von der Methode ab, mit der Sie auf Ihre Dateisystemdaten zugreifen. Single-AZ Dateisysteme benötigen kein Transit Gateway. In der folgenden Tabelle wird beschrieben, wann Sie diese für den AWS Transit Gateway Zugriff auf Multi-AZ Dateisysteme verwenden müssen.

Datenzugriff Benötigt Transit Gateway?

Zugriff auf FSx über NFS, SMB oder die NetApp ONTAP REST API, CLI. oder NetApp Console

Nur wenn:

  • Zugriff über ein Peering-Netzwerk (z. B. vor Ort) und

  • Sie greifen nicht über eine NetApp FlexCache oder eine Global File Cache-Instanz auf FSx zu

Zugreifen auf Daten über iSCSI Nein
Zugreifen auf Daten über NVMe Nein
Hinzufügen einer SVM zu einem Active Directory Nein
SnapMirror Nein
FlexCache Zwischenspeichern Nein
Globaler Dateicache Nein

Zugriff auf NVMe-, iSCSI- und Cluster-Inter-Cluster-Endpoints außerhalb der Bereitstellungs-VPC

Sie können entweder VPC Peering verwenden oder von außerhalb der AWS Transit Gateway Bereitstellungs-VPC des Dateisystems auf die NVMe-, iSCSI- und Inter-Cluster-Endpoints zugreifen. Sie können VPC Peering verwenden, um NVMe-, iSCSI- und Cluster-Inter-Cluster-Verkehr zwischen VPCs weiterzuleiten. Eine VPC-Peering-Verbindung ist eine Netzwerkverbindung zwischen zwei VPCs und wird verwendet, um den Verkehr zwischen ihnen mithilfe von privaten IPv4- oder IPv6-Adressen weiterzuleiten. Sie können VPC-Peering verwenden, um VPCs innerhalb derselben AWS-Region oder zwischen verschiedenen zu verbinden. AWS-Regionen Weitere Informationen zu VPC-Peering finden Sie unter Was ist VPC-Peering? im Amazon VPC Peering Guide.

Zugreifen auf Daten vor Ort

Sie können lokal mit Site-to-Site VPNund auf Ihre FSx for ONTAP-Dateisysteme zugreifen. Direct ConnectSpezifischere Richtlinien für Anwendungsfälle finden Sie in den folgenden Abschnitten. Zusätzlich zu den unten aufgeführten Anforderungen für den lokalen Zugriff auf verschiedene FSx for ONTAP-Ressourcen müssen Sie auch sicherstellen, dass die VPC-Sicherheitsgruppe Ihres Dateisystems den Datenfluss zwischen Ihrem Dateisystem und den Clients ermöglicht. Eine Liste der erforderlichen Ports finden Sie unter Amazon VPC-Sicherheitsgruppen.

Lokaler Zugriff auf NFS-, SMB- und ONTAP CLI- und REST-API-Endpunkte

In diesem Abschnitt wird beschrieben, wie Sie von lokalen Netzwerken aus auf die NFS-, SMB- und ONTAP-Management-Ports auf FSx for ONTAP-Dateisystemen zugreifen.

Multi-AZ Zugreifen auf Dateisysteme von lokalen Standorten aus

Amazon FSx erfordert, dass Sie NetApp Global File Cache remote verwenden AWS Transit Gateway oder konfigurieren oder von einem lokalen Netzwerk aus NetApp FlexCache auf Multi-AZ Dateisysteme zugreifen. Um Failover über Verfügbarkeitszonen hinweg für Multi-AZ Dateisysteme zu unterstützen, verwendet Amazon FSx Floating-IP-Adressen für die Schnittstellen, die für NFS-, SMB- und ONTAP-Management-Endpunkte verwendet werden.

Da die NFS-, SMB- und Verwaltungsendpunkte Floating-IP-Adressen verwenden, müssen Sie diese Schnittstellen AWS Transit Gatewayin Verbindung mit AWS Direct Connect oder Site-to-Site VPN für den Zugriff von einem lokalen Netzwerk aus verwenden. Die für diese Schnittstellen verwendeten Floating-IP-Adressen befinden sich innerhalb des EndpointIPv4AddressRange oder, das EndpointIPv6AddressRange Sie bei der Erstellung Ihres Dateisystems angeben. Multi-AZ Der Endpunkt-IP-Adressbereich verwendet die folgenden Adressbereiche, je nachdem, wie ein Dateisystem erstellt wird:

  • Multi-AZ Dual-Stack-Dateisysteme, die mit der Amazon FSx-Konsole oder der Amazon FSx-API erstellt wurden, verwenden standardmäßig einen verfügbaren /118-IP-Adressbereich, der von Amazon FSx aus einem der CIDR-Bereiche der VPC ausgewählt wurde. Sie können überlappende Endpunkt-IP-Adressen für Dateisysteme in denselben VPC/route Tabellen bereitstellen, sofern sie sich nicht mit einem Subnetz überschneiden.

  • Multi-AZ IPv4-only Dateisysteme, die mit der Amazon FSx-Konsole erstellt wurden, verwenden standardmäßig die letzten 64 IP-Adressen im primären CIDR-Bereich der VPC für den Endpunkt-IP-Adressbereich des Dateisystems.

    Multi-AZ IPv4-only Dateisysteme, die mit der AWS CLI oder der Amazon FSx-API erstellt wurden, verwenden standardmäßig einen IP-Adressbereich innerhalb des 198.19.0.0/16 Adressblocks für den Endpunkt-IP-Adressbereich.

  • Für beide Netzwerktypen können Sie auch Ihren eigenen IP-Adressbereich angeben, wenn Sie die Option Standard create verwenden. Der von Ihnen gewählte IP-Adressbereich kann entweder innerhalb oder außerhalb des IP-Adressbereichs der VPC liegen, sofern er sich nicht mit einem Subnetz überschneidet und solange er nicht bereits von einem anderen Dateisystem mit derselben VPC und denselben Routentabellen verwendet wird. Für diese Option empfehlen wir, einen Bereich zu verwenden, der innerhalb des IP-Adressbereichs der VPC liegt.

Die Floating-IP-Adressen werden verwendet, um einen nahtlosen Übergang Ihrer Clients zum Standby-Dateisystem zu ermöglichen, falls ein Failover erforderlich ist. Weitere Informationen finden Sie unter Failover-Prozess für FSx for ONTAP.

Wichtig

Um über ein Transit Gateway auf ein Multi-AZ Dateisystem zuzugreifen, muss jeder Anhang des Transit Gateways in einem Subnetz erstellt werden, dessen Routentabelle mit Ihrem Dateisystem verknüpft ist.

Weitere Informationen finden Sie unter Konfigurieren Sie das Routing für den lokalen Zugriff auf Multi-AZ Dateisysteme.

Lokaler Zugriff auf Single-AZ Dateisysteme

Die Anforderung, über ein AWS Transit Gateway lokales Netzwerk auf Daten zuzugreifen, besteht für Single-AZ Dateisysteme nicht. Single-AZ Dateisysteme werden in einem einzigen Subnetz bereitgestellt, und eine Floating-IP-Adresse ist nicht erforderlich, um einen Failover zwischen Knoten zu ermöglichen. Stattdessen werden die IP-Adressen, auf die Sie in Single-AZ Dateisystemen zugreifen, als sekundäre IP-Adressen innerhalb des VPC-CIDR-Bereichs des Dateisystems implementiert, sodass Sie von einem anderen Netzwerk aus auf Ihre Daten zugreifen können, ohne dass dies erforderlich ist. AWS Transit Gateway

Lokaler Zugriff auf Cluster-Endpunkte

Die Cluster-Endpunkte von FSx for ONTAP sind für den Replikationsverkehr zwischen NetApp ONTAP-Dateisystemen vorgesehen, einschließlich zwischen lokalen Bereitstellungen und FSx for NetApp ONTAP. Der Replikationsverkehr umfasst SnapMirror und FlexClone Beziehungen zwischen virtuellen Speichermaschinen (SVMs) und Volumes in verschiedenen Dateisystemen sowie Global File Cache. FlexCache NetApp Die Cluster-Endpunkte werden auch für den Active Directory-Verkehr verwendet.

Da die Cluster-Endpunkte eines Dateisystems IP-Adressen verwenden, die innerhalb des CIDR-Bereichs der VPC liegen, die Sie bei der Erstellung Ihres FSx for ONTAP-Dateisystems angeben, müssen Sie kein Transit Gateway für das Routing des Cluster-Datenverkehrs zwischen dem lokalen System und dem verwenden. AWS Cloud Lokale Clients müssen jedoch weiterhin Site-to-Site VPN oder verwenden, Direct Connect um eine sichere Verbindung zu Ihrer VPC herzustellen.

Weitere Informationen finden Sie unter Konfigurieren Sie das Routing für den lokalen Zugriff auf Multi-AZ Dateisysteme.