Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Acceso a los datos de FSx para ONTAP
Puede acceder a sus sistemas de archivos Amazon FSx mediante una variedad de clientes y métodos compatibles tanto en entornos locales como locales. Nube de AWS
Cada SVM tiene cuatro puntos finales que se utilizan para acceder a los datos o administrar la SVM mediante la NetApp CLI de ONTAP o la API REST:
Nfs: para conectarse mediante el protocolo sistema de archivos de red (NFS)Smb: para conectarse mediante el protocolo de bloque de mensajes de servicio (SMB) (si su SVM está unido a un Active Directory o si utiliza un grupo de trabajo).Iscsi: para conectarse mediante el protocolo de interfaz de sistemas informáticos pequeños de Internet (iSCSI) para soporte de almacenamiento en bloques compartido.Nvme— Para conectarse mediante Non-Volatile Memory Express (NVMe) en lugar de admitir almacenamiento en bloques compartido TCP/IP .Management— Para gestionar las SVM mediante la NetApp CLI, la API o la consola de ONTAP NetApp
nota
El protocolo iSCSI está disponible en todos los sistemas de archivos que tienen 6 o menos pares de alta disponibilidad (HA). El NVMe/TCP protocolo está disponible en los sistemas de archivos de segunda generación que tienen 6 pares HA o menos.
Temas
Clientes compatibles
Los sistemas de archivos de FSx para ONTAP admiten el acceso a datos desde una amplia variedad de instancias informáticas y sistemas operativos. Para ello, admite el acceso mediante el protocolo de sistemas de archivos de red (NFS) (v3, v4.0, v4.1 y v4.2), todas las versiones del protocolo de bloque de mensajes de servidor (SMB) (incluidas las 2.0, 3.0 y 3.1.1) y el protocolo de interfaz de sistemas informáticos pequeños de Internet (iSCSI).
importante
Amazon FSx no admite el acceso a los sistemas de archivos desde la Internet pública. Amazon FSx separa de manera automática cualquier dirección IP elástica, que es una dirección IP pública a la que se puede acceder desde Internet, que se adjunta a la interfaz de red elástica de un sistema de archivos.
Se admiten las siguientes AWS instancias de procesamiento para su uso con FSx para ONTAP:
-
Instancias de Amazon Elastic Compute Cloud (Amazon EC2) que ejecutan Linux con soporte para NFS o SMB, Microsoft Windows y macOS. Para obtener más información, consulte Montaje de volúmenes en clientes Linux, Montaje de volúmenes en clientes de Microsoft Windows y Montaje de volúmenes en clientes de macOS.
-
Contenedores de Docker de Amazon Elastic Container Service (Amazon ECS) en instancias de Amazon EC2 para Windows y Linux. Para obtener más información, consulte Uso de Amazon Elastic Container Service con FSx para ONTAP.
-
Amazon Elastic Kubernetes Service: para obtener más información, consulte el controlador CSI de Amazon FSx para NetApp ONTAP en la Guía del usuario de Amazon EKS.
-
Red Hat OpenShift Service on AWS (ROSA): para obtener más información, consulte ¿En qué funciona Red Hat Service? OpenShift AWS en la guía del AWS usuario de Red Hat OpenShift Service on.
-
WorkSpaces Instancias de Amazon. Para obtener más información, consulte Uso de Amazon WorkSpaces con FSx para ONTAP.
-
Instancias de Amazon AppStream 2.0.
-
AWS Lambda — Para obtener más información, consulte la entrada del AWS blog Habilitar el acceso de pequeñas y medianas empresas para cargas de trabajo sin servidor con Amazon FSx
. -
Máquinas virtuales (VM) que se ejecutan en entornos de VMware Cloud. AWS Para obtener más información, consulte Configurar Amazon FSx para NetApp ONTAP como almacenamiento externo
y la guía de implementación de VMware Cloud on with AWS Amazon FSx para ONTAP. NetApp
Una vez montados, los sistemas de archivos de FSx para ONTAP aparecen como un directorio local o una letra de unidad en NFS y SMB, lo que proporciona un almacenamiento de archivos en red compartido y totalmente gestionado al que pueden acceder simultáneamente hasta miles de clientes. Se puede acceder a los LUNS iSCSI como dispositivos de bloques cuando se montan sobre iSCSI.
Uso de protocolos de almacenamiento en bloques
Amazon FSx para NetApp ONTAP es compatible con los protocolos de almacenamiento en bloques de la Interfaz de sistemas informáticos pequeños de Internet (iSCSI) y Non-Volatile Memory Express (NVMe) sobre TCP (). NVMe/TCP En los entornos de red de área de almacenamiento (SAN), los sistemas de almacenamiento son destinos que tienen dispositivos de destino de almacenamiento. En iSCSI, los dispositivos de destino de almacenamiento se denominan unidades lógicas (LUN). NVMe/TCPEn efecto, los dispositivos de destino del almacenamiento se denominan espacios de nombres.
Use la interfaz lógica (LIF) iSCSI de una SVM para conectarse al almacenamiento en bloques iSCSI y NVMe.
El almacenamiento se configura mediante la creación de LUN para iSCSI y la creación de espacios de nombres para NVMe. A continuación, los hosts acceden a los LUN y los espacios de nombres mediante protocolos iSCSI o TCP.
Para obtener más información sobre la configuración de iSCSI y el almacenamiento en NVMe/TCP bloque, consulte:
Acceder a los datos desde el Nube de AWS
Cada sistema de archivos de Amazon FSx está asociado a una nube privada virtual (VPC). Puede acceder a su sistema de archivos de FSx para ONTAP desde cualquier lugar de la VPC del sistema de archivos, independientemente de la zona de disponibilidad. También puede acceder a su sistema de archivos desde otras VPC que pueden estar en diferentes AWS cuentas o Regiones de AWS. Además de los requisitos descritos en las siguientes secciones para acceder a los recursos de FSx para ONTAP, también debe asegurarse de que el grupo de seguridad de VPC del sistema de archivos esté configurado de modo que el tráfico de datos y administración pueda fluir entre el sistema de archivos y los clientes. Para obtener más información acerca de las reglas de los grupos de seguridad obligatorios, consulte Grupos de seguridad de Amazon VPC.
Acceso a los datos desde la misma VPC
Al crear su sistema de archivos Amazon FSx para NetApp ONTAP, debe seleccionar la Amazon VPC en la que se encuentra. Todas las SVM y los volúmenes asociados al sistema de archivos Amazon FSx NetApp for ONTAP también se encuentran en la misma VPC. Al montar un volumen, si el sistema de archivos y el cliente que monta el volumen están ubicados en la misma VPC Cuenta de AWS, puede utilizar el nombre DNS y la unión de volúmenes de la SVM o el recurso compartido SMB, según el cliente.
Puede lograr un rendimiento óptimo si el cliente y el volumen se encuentran en la misma zona de disponibilidad que la subred del sistema de archivos o en la subred preferida para los sistemas de archivos. Multi-AZ Para identificar la subred o la subred preferida de un sistema de archivos, en la consola de Amazon FSx, elija Sistemas de archivos y, a continuación, elija el sistema de archivos ONTAP cuyo volumen vaya a montar y la subred o subred preferida (Multi-AZ) aparecerá en el panel Subred o Subred preferida.
Acceso a los datos desde fuera de la VPC de implementación
En esta sección se describe cómo acceder a un FSx para los puntos finales del sistema de archivos ONTAP desde AWS ubicaciones fuera de la VPC de despliegue del sistema de archivos.
Acceso a los puntos finales de administración de NFS, SMB y ONTAP en los sistemas de archivos Multi-AZ
Los puntos finales de administración de NFS, SMB y ONTAP de los sistemas de archivos Amazon FSx NetApp para Multi-AZ ONTAP utilizan direcciones de protocolo de Internet (IP) flotantes para que los clientes conectados puedan realizar una transición fluida entre el servidor de archivos preferido y el servidor de archivos en espera durante un evento de conmutación por error. Para obtener más información acerca de las conmutaciones por error, consulte Proceso de conmutación por error para FSx para ONTAP.
Estas direcciones IP flotantes se crean en las tablas de enrutamiento de VPC que se asocian al sistema de archivos y se encuentran dentro del EndpointIPv4AddressRange de los sistemas de archivos o los EndpointIPv6AddressRange que se pueden especificar durante la creación. El punto de conexión de la dirección IP utiliza los siguientes rangos de direcciones, en función de cómo se cree el sistema de archivos:
Multi-AZ Los sistemas de archivos de doble pila creados con la consola Amazon FSx o la API de Amazon FSx utilizan de forma predeterminada un rango de direcciones IP /118 disponible seleccionado por Amazon FSx de uno de los rangos CIDR de la VPC. Puede implementar direcciones IP de punto final superpuestas para los sistemas de archivos en las mismas VPC/route tablas, siempre que no se superpongan con ninguna subred.
Multi-AZ IPv4-only los sistemas de archivos creados con la consola Amazon FSx utilizan las últimas 64 direcciones IP del rango CIDR principal de la VPC para el rango de direcciones IP de punto final del sistema de archivos de forma predeterminada.
Multi-AZ IPv4-only los sistemas de archivos creados con la AWS CLI API Amazon FSx utilizan un rango de direcciones IP dentro del bloque de direcciones para el rango de
198.19.0.0/16direcciones IP del punto final de forma predeterminada.Para cualquier tipo de red, también puede especificar su propio rango de direcciones IP cuando use la opción de Creación estándar. El rango de direcciones IP que elija puede estar dentro o fuera del rango de direcciones IP de la VPC, siempre que no se superponga con ninguna subred y siempre que otro sistema de archivos no lo esté usando con la misma VPC y tablas de enrutamiento. Para esta opción, recomendamos usar un rango que esté dentro del rango de direcciones IP de la VPC.
Solo AWS Transit Gateway
El siguiente diagrama ilustra el uso de Transit Gateway para NFS, SMB o acceso de administración a un sistema de Multi-AZ archivos que se encuentra en una VPC diferente a la de los clientes que acceden a ella.
nota
Asegúrese de que todas las tablas de rutas que utiliza estén asociadas a su sistema de archivos. Multi-AZ Esto ayuda a evitar la falta de disponibilidad durante una conmutación por error. Para obtener información sobre cómo asociar las tablas de enrutamiento de Amazon VPC a su sistema de archivos, consulte Actualizar sistemas de archivos.
Para obtener información sobre cuándo debe utilizar una puerta de enlace de tránsito para acceder a su sistema de archivos de FSx para ONTAP, consulte ¿Cuándo se requiere una puerta de enlace de tránsito?.
Amazon FSx administra las tablas de enrutamiento de VPC para los sistemas de Multi-AZ archivos mediante la autenticación basada en etiquetas. Estas tablas de rutas se etiquetan con Key: AmazonFSx; Value: ManagedByAmazonFSx. Al crear o actualizar FSx para sistemas de Multi-AZ archivos ONTAP utilizando, le CloudFormation recomendamos que añada la Key: AmazonFSx; Value: ManagedByAmazonFSx etiqueta manualmente.
Acceso a NFS, SMB o a la CLI y API Single-AZ de ONTAP para sistemas de archivos
Los puntos finales que se utilizan para acceder a FSx para los sistemas de archivos Single-AZ ONTAP a través de NFS o SMB, y para administrar los sistemas de archivos mediante la CLI o la API REST de ONTAP, son direcciones IP secundarias en el ENI del servidor de archivos activo. Las direcciones IP secundarias se encuentran dentro del rango CIDR de la VPC, por lo que los clientes pueden acceder a los puertos de datos y administración mediante el emparejamiento de VPC o sin necesidad de hacerlo. AWS Direct Connect Site-to-Site VPN AWS Transit Gateway
El siguiente diagrama ilustra el uso Site-to-Site VPN o el acceso Direct Connect de administración a NFS, SMB o de administración a un sistema de Single-AZ archivos que se encuentra en una VPC diferente a la de los clientes que acceden a él.
¿Cuándo se requiere una puerta de enlace de tránsito?
La necesidad o no de Transit Gateway para sus sistemas de Multi-AZ archivos depende del método que utilice para acceder a los datos del sistema de archivos. Single-AZ los sistemas de archivos no requieren Transit Gateway. En la siguiente tabla se describe cuándo necesitará utilizarlos para acceder AWS Transit Gateway a los sistemas de Multi-AZ archivos.
| Acceso a los datos | ¿Necesita una puerta de enlace de tránsito? |
|---|---|
|
Acceso a FSx a través de NFS, SMB o la API REST, la CLI de NetApp ONTAP o NetApp Console |
Solo si:
|
| Acceso a los datos a través de iSCSI | No |
| Acceso a datos a través de NVMe | No |
| Unión de una SVM a un Active Directory | No |
| SnapMirror | No |
| FlexCache Almacenamiento en caché | No |
| Caché de archivos global | No |
Acceso a puntos de conexión NVMe, iSCSI y entre clústeres fuera de la VPC de implementación
Puede usar el emparejamiento de VPC o acceder AWS Transit Gateway a los puntos finales NVMe, iSCSI y entre clústeres del sistema de archivos desde fuera de la VPC de implementación del sistema de archivos. Puede usar el emparejamiento de VPC para enrutar el tráfico NVMe, iSCSI y entre clústeres entre las VPC. Una conexión de emparejamiento de VPC es una conexión de redes entre dos VPC que permite direccionar el tráfico entre ellas mediante direcciones IPv4 o IPv6 privadas. Puede utilizar el emparejamiento de VPC para conectar VPC dentro de la misma Región de AWS o entre diferentes. Regiones de AWS Para obtener más información sobre la conexión de emparejamiento de las VPC, consulte ¿Qué es una conexión de emparejamiento de VPC? en la Guía de conexión de emparejamiento de VPC de Amazon.
Acceso a los datos en las instalaciones
Puede acceder a sus sistemas de archivos de FSx para ONTAP en las instalaciones mediante Site-to-Site VPN
Acceso a los puntos de conexión de NFS, SMB y la CLI o API de REST de ONTAP en las instalaciones
En esta sección se describe cómo acceder a los puertos de administración NFS, SMB y ONTAP de FSx para los sistemas de archivos ONTAP desde redes en las instalaciones.
Acceder a los sistemas de Multi-AZ archivos desde las instalaciones
Amazon FSx requiere que utilice AWS Transit Gateway o configure la caché NetApp global de archivos remota o que acceda NetApp FlexCache a los sistemas de Multi-AZ archivos desde una red local. Para admitir la conmutación por error entre las zonas de disponibilidad de los sistemas de Multi-AZ archivos, Amazon FSx utiliza direcciones IP flotantes para las interfaces utilizadas para los puntos de enlace de administración de NFS, SMB y ONTAP.
Dado que los puntos de enlace NFS, SMB y de administración utilizan direcciones IP flotantes, debe utilizarlas junto con estas interfaces AWS Direct Connect o Site-to-Site VPN para acceder a AWS Transit GatewayEndpointIPv4AddressRange o EndpointIPv6AddressRange que usted especificó al crear el sistema de archivos. Multi-AZ El punto de conexión de la dirección IP utiliza los siguientes rangos de direcciones, en función de cómo se cree el sistema de archivos:
Multi-AZ Los sistemas de archivos de doble pila creados con la consola Amazon FSx o la API de Amazon FSx utilizan de forma predeterminada un rango de direcciones IP /118 disponible seleccionado por Amazon FSx de uno de los rangos CIDR de la VPC. Puede implementar direcciones IP de punto final superpuestas para los sistemas de archivos en las mismas VPC/route tablas, siempre que no se superpongan con ninguna subred.
Multi-AZ IPv4-only los sistemas de archivos creados con la consola Amazon FSx utilizan las últimas 64 direcciones IP del rango CIDR principal de la VPC para el rango de direcciones IP de punto final del sistema de archivos de forma predeterminada.
Multi-AZ IPv4-only los sistemas de archivos creados con la AWS CLI API Amazon FSx utilizan un rango de direcciones IP dentro del bloque de direcciones para el rango de
198.19.0.0/16direcciones IP del punto final de forma predeterminada.Para cualquier tipo de red, también puede especificar su propio rango de direcciones IP cuando use la opción de Creación estándar. El rango de direcciones IP que elija puede estar dentro o fuera del rango de direcciones IP de la VPC, siempre que no se superponga con ninguna subred y siempre que otro sistema de archivos no lo esté usando con la misma VPC y tablas de enrutamiento. Para esta opción, recomendamos usar un rango que esté dentro del rango de direcciones IP de la VPC.
Las direcciones IP flotantes se utilizan para permitir una transición fluida de sus clientes al sistema de archivos en espera en caso de que sea necesaria una conmutación por error. Para obtener más información, consulte Proceso de conmutación por error para FSx para ONTAP.
importante
Para acceder a un sistema de Multi-AZ archivos mediante una Transit Gateway, cada uno de los archivos adjuntos de la Transit Gateway debe crearse en una subred cuya tabla de rutas esté asociada a su sistema de archivos.
Para obtener más información, consulte Configure el enrutamiento para acceder a los sistemas de Multi-AZ archivos desde las instalaciones.
Acceder a los sistemas de Single-AZ archivos desde las instalaciones
Los sistemas de Single-AZ archivos no AWS Transit Gateway tienen el requisito de utilizarlos para acceder a los datos desde una red local. Single-AZ los sistemas de archivos se implementan en una sola subred y no se requiere una dirección IP flotante para proporcionar una conmutación por error entre los nodos. En cambio, las direcciones IP a las que accede en los sistemas de Single-AZ archivos se implementan como direcciones IP secundarias dentro del rango CIDR de VPC del sistema de archivos, lo que le permite acceder a sus datos desde otra red sin necesidad de hacerlo. AWS Transit Gateway
Acceso a los puntos de conexión entre clústeres en las instalaciones
Los puntos finales entre clústeres de FSx para ONTAP están dedicados al tráfico de replicación entre los sistemas de archivos de NetApp ONTAP, incluso entre las implementaciones locales y FSx para ONTAP. NetApp El tráfico de replicación incluye SnapMirror y FlexClone las relaciones entre las máquinas virtuales de almacenamiento (SVM) y los volúmenes de distintos sistemas de archivos y la caché global de archivos. FlexCache NetApp Los puntos de conexión entre clústeres también se utilizan para el tráfico de Active Directory.
Dado que los puntos de conexión entre clústeres de un sistema de archivos utilizan direcciones IP que se encuentran dentro del rango CIDR de la VPC que proporciona al crear su sistema de archivos de FSx para ONTAP, no es necesario que utilice una puerta de enlace de tránsito para enrutar el tráfico entre clústeres entre el sistema en las instalaciones y el Nube de AWS. Sin embargo, los clientes locales deben seguir utilizando Site-to-Site VPN o Direct Connect establecer una conexión segura con su VPC.
Para obtener más información, consulte Configure el enrutamiento para acceder a los sistemas de Multi-AZ archivos desde las instalaciones.