View a markdown version of this page

Accès à vos données - Amazon FSx for Windows File Server

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accès à vos données

Vous pouvez accéder à vos systèmes de fichiers Amazon FSx à l'aide de divers clients et méthodes pris en charge à la fois dans les environnements locaux AWS Cloud et sur site.

Clients pris en charge

FSx for Windows File Server prend en charge les versions 2.0 à 3.1.1 du protocole Server Message Block (SMB), ce qui vous donne la flexibilité de vous connecter à vos systèmes de fichiers à l'aide d'une grande variété d'instances de calcul et de systèmes d'exploitation.

Les instances de AWS calcul suivantes sont prises en charge pour une utilisation avec Amazon FSx :

Les systèmes d'exploitation suivants sont pris en charge pour une utilisation avec Amazon FSx :

  • Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 et Windows Server 2022.

  • Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows 10 (y compris les expériences de bureau Windows 7 et Windows 10 de WorkSpaces) et Windows 11.

  • Linux, à l'aide de l'cifs-utilsoutil.

  • macOS

Accès aux données depuis le AWS Cloud

Chaque système de fichiers Amazon FSx est associé à un Virtual Private Cloud (VPC). Vous pouvez accéder à votre système de fichiers FSx for Windows File Server depuis n'importe quel emplacement du VPC du système de fichiers, quelle que soit la zone de disponibilité. Vous pouvez également accéder à votre système de fichiers à partir de VPC situés dans un système de fichiers différent Comptes AWS ou Régions AWS différent du système de fichiers. Outre les exigences décrites dans les sections suivantes pour accéder aux ressources de FSx for Windows File Server, vous devez également vous assurer que le groupe de sécurité VPC de votre système de fichiers est configuré de manière à ce que le trafic de données et de gestion puisse circuler entre votre système de fichiers et les clients. Pour plus d'informations sur la configuration des groupes de sécurité dotés des ports requis, consultezContrôle d'accès au système de fichiers avec Amazon VPC.

Vous pouvez accéder au système de fichiers FSx for Windows File Server à partir de clients pris en charge qui se trouvent dans le même VPC que votre système de fichiers.

Le tableau suivant illustre les environnements à partir desquels Amazon FSx prend en charge l'accès des clients dans chacun des environnements pris en charge, en fonction de la date de création du système de fichiers.

Clients situés à... Accès aux systèmes de fichiers créés avant le 22 février 2019 Accès aux systèmes de fichiers créés avant le 17 décembre 2020 Accès aux systèmes de fichiers créés après le 17 décembre 2020

Sous-réseaux dans lesquels le système de fichiers est créé

Blocs CIDR principaux du VPC dans lequel le système de fichiers a été créé

CIDR secondaires du VPC dans lequel le système de fichiers a été créé

Clients dont les adresses IP se situent dans une plage d'adresses IP privées RFC 1918 :

  • 10,0.0. 0/8

  • 172,16,0. 0/12

  • 192.168.0. 0/16

Clients dont les adresses IP se situent en dehors de la plage de blocs CIDR suivante : 198.19.0. 0/16

Autres CIDR ou réseaux pairs

Note

Dans certains cas, vous souhaiterez peut-être accéder à un système de fichiers créé avant le 17 décembre 2020 sur site en utilisant une plage d'adresses IP non privées. Pour ce faire, créez un nouveau système de fichiers à partir d'une sauvegarde du système de fichiers. Pour de plus amples informations, veuillez consulter Protection de vos données grâce à des sauvegardes.

Accès aux données depuis un autre VPC, Compte AWS, ou Région AWS

Vous pouvez accéder à votre système de fichiers FSx for Windows File Server à partir de clients de support situés dans un autre VPC Compte AWS Région AWS ou de ceux associés à votre système de fichiers via le peering VPC ou les passerelles de transit. Lorsque vous utilisez une connexion d'appairage VPC ou une passerelle de transit pour connecter des VPC, les instances de calcul situées dans un VPC peuvent accéder aux systèmes de fichiers Amazon FSx situés dans un autre VPC. Cet accès est possible même si les VPC appartiennent à des entités différentes Comptes AWS, et même s'ils résident dans des entités différentes. Régions AWS

Une connexion d'appairage VPC est une connexion réseau entre deux VPC que vous pouvez utiliser pour acheminer le trafic entre eux à l'aide d'adresses IPv4 ou IP version 6 (IPv6) privées. Vous pouvez utiliser le peering VPC pour connecter des VPC au sein d'une même AWS région ou entre des régions. AWS Pour plus d’informations sur l’appairage VPC, consultez Qu’est-ce que l’appairage VPC ? dans le Guide d’appairage Amazon VPC.

Une passerelle de transit est un hub de transit de réseau que vous pouvez utiliser pour relier votre VPC et vos réseaux sur site. Pour plus d'informations sur l'utilisation des passerelles de transit VPC, consultez Getting Started with Transit Gateway dans les passerelles de transit Amazon VPC.

Après avoir configuré une connexion VPC peering ou une passerelle de transit, vous pouvez accéder à votre système de fichiers à l'aide de son nom DNS. Vous le faites de la même manière que vous le faites à partir d'instances de calcul au sein du VPC associé.

Accès aux données sur site

FSx for Windows File Server permet d'utiliser Site-to-Site VPN ou AWS Direct Connect d'accéder à vos systèmes de fichiers à partir de vos instances de calcul sur site. Grâce à la prise en charge de AWS Direct Connect, FSx for Windows File Server vous permet d'accéder à votre système de fichiers via une connexion réseau dédiée depuis votre environnement local. Grâce à la prise en charge de Site-to-Site VPN, FSx for Windows File Server vous permet d'accéder à votre système de fichiers depuis vos appareils locaux via un tunnel privé et sécurisé.

Après avoir connecté votre environnement sur site au VPC associé à votre système de fichiers Amazon FSx, vous pouvez accéder à votre système de fichiers à l'aide de son nom DNS ou d'un alias DNS. Vous le faites de la même manière que vous le faites à partir d'instances de calcul au sein du VPC. Pour plus d’informations sur Direct Connect, consultez le Guide de l’utilisateur Direct Connect. Pour plus d'informations sur la configuration Site-to-Site VPN des connexions, consultez la section Connexions VPN du guide de l'utilisateur Amazon VPC.

Note

Dans certains cas, vous souhaiterez peut-être accéder à un système de fichiers créé avant le 17 décembre 2020 sur site en utilisant une plage d'adresses IP non privées. Pour ce faire, créez un nouveau système de fichiers à partir d'une sauvegarde du système de fichiers. Pour de plus amples informations, veuillez consulter Protection de vos données grâce à des sauvegardes.

FSx for Windows File Server prend également en charge l'utilisation d'Amazon FSx File Gateway pour fournir un accès fluide et à faible latence à vos partages de fichiers FSx for Windows File Server dans le cloud à partir de vos instances de calcul sur site. Pour plus d'informations, consultez le guide de l'utilisateur d'Amazon FSx File Gateway.

Note

Amazon FSx File Gateway n'est plus disponible pour les nouveaux clients. Les clients existants de FSx File Gateway peuvent continuer à utiliser le service normalement. Pour des fonctionnalités similaires à FSx File Gateway, consultez ce billet de blog.

Accès aux données à l'aide des noms DNS par défaut

FSx for Windows File Server fournit un nom de système de noms de domaine (DNS) pour chaque système de fichiers. Vous accédez à votre système de fichiers FSx for Windows File Server en mappant une lettre de lecteur sur votre instance de calcul à votre partage de fichiers Amazon FSx à l'aide de ce nom DNS. Pour en savoir plus, veuillez consulter la section Accès aux données à l'aide de partages de fichiers.

Important

Amazon FSx enregistre les enregistrements DNS pour un système de fichiers uniquement si vous utilisez le DNS Microsoft comme DNS par défaut. Si vous utilisez un DNS tiers, vous devez configurer manuellement les entrées DNS pour vos systèmes de fichiers Amazon FSx. Pour plus d'informations sur le choix des adresses IP correctes à utiliser pour le système de fichiers, consultezObtenir les adresses IP de système de fichiers correctes à utiliser pour les entrées DNS manuelles.

Pour trouver le nom DNS, procédez comme suit :

  • Dans la console Amazon FSx, choisissez Systèmes de fichiers, puis Détails. Consultez le nom DNS dans la section Réseau et sécurité.

  • Vous pouvez également l'afficher dans la réponse de la commande CreateFileSystem ou DescribeFileSystems API.

Pour tous les systèmes de Single-AZ fichiers joints à un répertoire Microsoft Active Directory AWS géré, le nom DNS est au format suivant : fs-0123456789abcdef0.ad-dns-domain-name

Pour tous les systèmes de Single-AZ fichiers joints à un Active Directory autogéré, et pour tout système de Multi-AZ fichiers, le nom DNS a le format suivant : amznfsxaa11bb22.ad-domain.com

Utilisation de l'authentification Kerberos avec des noms DNS

Nous vous recommandons Kerberos-based d'utiliser l'authentification et le chiffrement lors du transfert avec Amazon FSx. Kerberos fournit l'authentification la plus sécurisée pour les clients accédant à votre système de fichiers. Pour activer Kerberos-based l'authentification et le chiffrement des données en transit pour vos sessions SMB, utilisez le nom DNS du système de fichiers fourni par Amazon FSx pour accéder à votre système de fichiers.

Si une approbation externe est configurée entre votre répertoire Microsoft Active Directory AWS géré et votre Active Directory local, pour utiliser Amazon FSx PowerShell Remote avec l'authentification Kerberos, vous devez configurer une politique de groupe locale sur le client pour l'ordre de recherche dans les forêts. Pour plus d'informations, voir Configurer l'ordre de recherche des forêts Kerberos (KFSO) dans la documentation Microsoft.

Support pour les espaces de noms de systèmes de fichiers distribués (DFS)

FSx for Windows File Server prend en charge l'utilisation des espaces de noms Microsoft DFS. Utilisez les espaces de noms DFS pour organiser les partages de fichiers situés sur plusieurs systèmes de fichiers dans une structure de dossiers commune (un espace de noms) que vous utilisez pour accéder à l'ensemble de données de fichiers. Vous pouvez utiliser un nom dans votre espace de noms DFS pour accéder à votre système de fichiers Amazon FSx en configurant sa cible de lien comme étant le nom DNS du système de fichiers. Pour de plus amples informations, veuillez consulter Regroupez plusieurs systèmes de fichiers FSx for Windows File Server avec des espaces de noms DFS.