View a markdown version of this page

Mengakses fsX Anda untuk data ONTAP - fsX untuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengakses fsX Anda untuk data ONTAP

Anda dapat mengakses sistem file Amazon FSx Anda menggunakan berbagai klien dan metode yang didukung baik di lingkungan AWS Cloud maupun di tempat.

Setiap SVM memiliki empat titik akhir yang digunakan untuk mengakses data atau mengelola SVM menggunakan ONTAP NetApp CLI atau REST API:

  • Nfs— Untuk menghubungkan menggunakan protokol Network File System (NFS)

  • Smb— Untuk menghubungkan menggunakan protokol Service Message Block (SMB) (Jika SVM Anda bergabung ke Active Directory, atau Anda menggunakan workgroup.)

  • Iscsi— Untuk menghubungkan menggunakan protokol Internet Small Computer Systems Interface (iSCSI) untuk dukungan penyimpanan blok bersama.

  • Nvme— Untuk menghubungkan menggunakan Non-Volatile Memory Express (NVMe) TCP/IP untuk dukungan penyimpanan blok bersama.

  • Management— Untuk mengelola SVM menggunakan NetApp ONTAP CLI atau API, atau Konsol NetApp

catatan

Protokol iSCSI tersedia di semua sistem file yang memiliki 6 atau lebih sedikit pasangan pasangan ketersediaan tinggi (HA). NVMe/TCP Protokol ini tersedia pada sistem file generasi kedua yang memiliki 6 atau lebih sedikit pasangan HA.

Klien yang didukung

FSx untuk sistem file ONTAP mendukung akses data dari berbagai contoh komputasi dan sistem operasi. Ini dilakukan dengan mendukung akses menggunakan protokol Network File System (NFS) (v3, v4.0, v4.1 dan v4.2), semua versi protokol Server Message Block (SMB) (termasuk 2.0, 3.0, dan 3.1.1), dan protokol Internet Small Computer Systems Interface (iSCSI).

penting

Amazon FSx tidak support akses sistem file dari internet publik. Amazon FSx secara otomatis melepaskan alamat IP Elastic yang merupakan alamat IP publik yang dapat dijangkau dari Internet, yang dilampirkan ke antarmuka network elastis sistem file.

Instans AWS komputasi berikut didukung untuk digunakan dengan fsX untuk ONTAP:

Setelah dipasang, fsX untuk sistem file ONTAP muncul sebagai direktori lokal atau huruf drive melalui NFS dan SMB, menyediakan penyimpanan file jaringan bersama yang dikelola sepenuhnya yang dapat diakses secara bersamaan oleh hingga ribuan klien. iSCSI LUNS dapat diakses sebagai perangkat blok saat dipasang melalui iSCSI.

Menggunakan protokol penyimpanan blok

Amazon FSx untuk NetApp ONTAP mendukung Internet Small Computer Systems Interface (iSCSI) dan Non-Volatile Memory Express (NVMe) melalui protokol penyimpanan blok TCP (). NVMe/TCP Dalam lingkungan Storage Area Network (SAN), sistem penyimpanan adalah target yang memiliki perangkat target penyimpanan. Untuk iSCSI, perangkat target penyimpanan disebut sebagai unit logis (LUNs). Untuk NVMe/TCP, perangkat target penyimpanan disebut sebagai ruang nama.

Anda menggunakan antarmuka logis iSCSI (LIF) SVM untuk terhubung ke penyimpanan blok NVMe dan iSCSI.

Anda mengonfigurasi penyimpanan dengan membuat LUNs untuk iSCSI dan dengan membuat ruang nama untuk NVMe. LUNs dan namespace kemudian diakses oleh host menggunakan protokol iSCSI atau TCP.

Untuk informasi selengkapnya tentang mengonfigurasi iSCSI NVMe/TCP dan memblokir penyimpanan, lihat:

Mengakses data dari dalam AWS Cloud

Setiap sistem file Amazon FSx dikaitkan dengan Virtual Private Cloud (VPC). Anda dapat mengakses FSx Anda untuk sistem file ONTAP dari mana saja di VPC sistem file, terlepas dari Availability Zone. Anda juga dapat mengakses sistem file Anda dari VPC lain yang dapat berada di AWS akun yang berbeda atau Wilayah AWS. Selain persyaratan yang dijelaskan di bagian berikut untuk mengakses FSx untuk sumber daya ONTAP, Anda juga perlu memastikan bahwa grup keamanan VPC sistem file Anda dikonfigurasi sehingga lalu lintas data dan manajemen dapat mengalir antara sistem file dan klien Anda. Untuk informasi selengkapnya tentang mengonfigurasi grup keamanan dengan port yang diperlukan, lihatGrup keamanan Amazon VPC.

Mengakses data dari dalam VPC yang sama

Saat Anda membuat Amazon FSx untuk sistem file NetApp ONTAP, Anda memilih Amazon VPC di mana ia berada. Semua SVM dan volume yang terkait dengan Amazon FSx NetApp untuk sistem file ONTAP juga terletak di VPC yang sama. Saat memasang volume, jika sistem file dan klien yang memasang volume terletak di VPC yang sama dan Akun AWS, Anda dapat menggunakan nama DNS SVM dan sambungan volume atau berbagi SMB, tergantung pada klien.

Anda dapat mencapai kinerja optimal jika klien dan volume berada di Availability Zone yang sama dengan subnet sistem file, atau subnet pilihan untuk sistem Multi-AZ file. Untuk mengidentifikasi subnet sistem file atau subnet pilihan, di konsol Amazon FSx, pilih sistem File, lalu pilih sistem file ONTAP yang volumenya Anda pasang, dan subnet atau subnet pilihan (Multi-AZ) ditampilkan di Subnet atau Preferred subnet panel.

Mengakses data dari luar VPC penyebaran

Bagian ini menjelaskan cara mengakses FSx untuk titik akhir sistem file ONTAP dari AWS lokasi di luar VPC penyebaran sistem file.

Mengakses titik akhir manajemen NFS, SMB, dan ONTAP pada sistem file Multi-AZ

Endpoint manajemen NFS, SMB, dan ONTAP di Amazon fsX NetApp untuk sistem file Multi-AZ ONTAP menggunakan alamat protokol internet mengambang (IP) sehingga klien yang terhubung dengan mulus bertransisi antara server file pilihan dan siaga selama peristiwa failover. Untuk informasi selengkapnya tentang failover, lihat Proses failover untuk FSx untuk ONTAP.

Alamat IP mengambang ini dibuat dalam tabel rute VPC yang Anda kaitkan dengan sistem file Anda, dan berada dalam sistem file EndpointIPv4AddressRange atau EndpointIPv6AddressRange yang Anda tentukan selama pembuatan. Rentang alamat IP endpoint menggunakan rentang alamat berikut, tergantung pada bagaimana sistem file dibuat:

  • Multi-AZ sistem file dual-stack yang dibuat dengan konsol Amazon FSx atau Amazon fsX API secara default menggunakan rentang alamat IP /118 yang tersedia yang dipilih oleh Amazon FSx dari salah satu rentang CIDR VPC. Anda dapat memiliki alamat IP titik akhir yang tumpang tindih untuk sistem file yang digunakan dalam VPC/route tabel yang sama, selama mereka tidak tumpang tindih dengan subnet apa pun.

  • Multi-AZ IPv4-only sistem file yang dibuat menggunakan konsol Amazon FSx menggunakan 64 alamat IP terakhir dalam rentang CIDR utama VPC untuk rentang alamat IP titik akhir sistem file secara default.

    Multi-AZ IPv4-only sistem file yang dibuat menggunakan API Amazon FSx AWS CLI atau menggunakan rentang alamat IP dalam blok 198.19.0.0/16 alamat untuk rentang alamat IP titik akhir secara default.

  • Untuk salah satu jenis jaringan, Anda juga dapat menentukan rentang alamat IP Anda sendiri saat Anda menggunakan opsi Buat Standar. Rentang alamat IP yang Anda pilih dapat berada di dalam atau di luar rentang alamat IP VPC, asalkan tidak tumpang tindih dengan subnet apa pun, dan selama itu belum digunakan oleh sistem file lain dengan VPC dan tabel rute yang sama. Untuk opsi ini, kami sarankan menggunakan rentang yang ada di dalam rentang alamat IP VPC.

Hanya AWS Transit Gatewaymendukung routing ke alamat IP mengambang, yang juga dikenal sebagai transitive peering. VPC Peering, Direct Connect, dan Site-to-Site VPN tidak mendukung pengintip transitif. Oleh karena itu, Anda diharuskan menggunakan Transit Gateway untuk mengakses antarmuka ini dari jaringan yang berada di luar VPC sistem file Anda.

Diagram berikut menggambarkan penggunaan Transit Gateway untuk NFS, SMB, atau akses manajemen ke sistem Multi-AZ file yang berada di VPC yang berbeda dari klien yang mengaksesnya.

Menggunakan Transit Gateway untuk mengakses titik akhir manajemen NFS, SMB, dan ONTAP pada FSx untuk sistem file ONTAP dengan klien yang terletak di VPC yang berbeda dari sistem Multi-AZ file.
catatan

Pastikan bahwa semua tabel rute yang Anda gunakan terkait dengan sistem Multi-AZ file Anda. Melakukannya membantu mencegah tidak tersedianya selama failover. Untuk informasi tentang mengaitkan tabel rute VPC Amazon Anda dengan sistem file Anda, lihat. Memperbarui sistem file

Untuk informasi tentang kapan Anda perlu menggunakan Transit Gateway untuk mengakses fsX Anda untuk sistem file ONTAP, lihat. Kapan Transit Gateway diperlukan?

Amazon FSx mengelola tabel rute VPC untuk sistem Multi-AZ file menggunakan otentikasi berbasis tag. Tabel rute ini ditandai denganKey: AmazonFSx; Value: ManagedByAmazonFSx. Saat membuat atau memperbarui fsX untuk sistem Multi-AZ file ONTAP menggunakan CloudFormation kami sarankan Anda menambahkan tag secara manual. Key: AmazonFSx; Value: ManagedByAmazonFSx

Mengakses NFS, SMB, atau ONTAP CLI dan API untuk sistem file Single-AZ

Titik akhir yang digunakan untuk mengakses FSx untuk sistem file Single-AZ ONTAP melalui NFS atau SMB, dan untuk mengelola sistem file menggunakan ONTAP CLI atau REST API, adalah alamat IP sekunder pada ENI dari server file aktif. Alamat IP sekunder berada dalam rentang CIDR VPC, sehingga klien dapat mengakses data dan port manajemen menggunakan VPC Peering,, atau tanpa memerlukan. AWS Direct Connect Site-to-Site VPN AWS Transit Gateway

Diagram berikut menggambarkan penggunaan Site-to-Site VPN atau Direct Connect untuk NFS, SMB, atau akses manajemen ke sistem Single-AZ file yang berada di VPC yang berbeda dari klien yang mengaksesnya.

Menggunakan Site-to-Site VPN atau Direct Connect mengakses titik akhir manajemen NFS, SMB, dan ONTAP pada sistem Single-AZ file yang berada di VPC berbeda dari klien yang mengaksesnya.

Kapan Transit Gateway diperlukan?

Apakah Transit Gateway diperlukan atau tidak untuk sistem Multi-AZ file Anda tergantung pada metode yang Anda gunakan untuk mengakses data sistem file Anda. Single-AZ sistem file tidak memerlukan Transit Gateway. Tabel berikut menjelaskan kapan Anda perlu menggunakan AWS Transit Gateway untuk mengakses sistem Multi-AZ file.

Akses data Membutuhkan Transit Gateway?

Mengakses FSx melalui NFS, SMB, atau ONTAP REST API, NetApp CLI. atau NetApp Console

Hanya jika:

  • Mengakses dari jaringan peered (lokal, misalnya), dan

  • Anda tidak mengakses FSx melalui NetApp FlexCache instance Cache File Global atau Global

Mengakses data melalui iSCSI Tidak
Mengakses data melalui NVMe Tidak
Bergabung dengan SVM ke Active Directory Tidak
SnapMirror Tidak
FlexCache Caching Tidak
Cache File Global Tidak

Mengakses NVMe, iSCSI, dan titik akhir antar-cluster di luar VPC penerapan

Anda dapat menggunakan VPC Peering atau AWS Transit Gateway untuk mengakses NVMe, iSCSI, dan titik akhir antar-cluster sistem file Anda dari luar VPC penyebaran sistem file. Anda dapat menggunakan VPC Peering untuk merutekan NVMe, iSCSI, dan lalu lintas antar-cluster antar VPC. Koneksi peering VPC adalah koneksi jaringan antara dua VPC, dan digunakan untuk merutekan lalu lintas di antara mereka menggunakan alamat IPv4 atau IPv6 pribadi. Anda dapat menggunakan VPC peering untuk menghubungkan VPC dalam hal yang sama Wilayah AWS atau di antara yang berbeda. Wilayah AWS Untuk informasi lebih lanjut tentang peering VPC, lihat Apa itu VPC peering? di Panduan Peering VPC Amazon.

Mengakses data dari lokal

Anda dapat mengakses FSx untuk sistem file ONTAP dari lokal menggunakan Site-to-Site VPNdan Direct Connect; pedoman kasus penggunaan yang lebih spesifik tersedia di bagian berikut. Selain persyaratan apa pun yang tercantum di bawah ini untuk mengakses FSx yang berbeda untuk sumber daya ONTAP dari lokal, Anda juga perlu memastikan bahwa grup keamanan VPC sistem file Anda memungkinkan data mengalir antara sistem file dan klien Anda; untuk daftar port yang diperlukan, lihat grup keamanan VPC Amazon.

Mengakses titik akhir NFS, SMB, dan ONTAP CLI dan REST API dari lokal

Bagian ini menjelaskan cara mengakses port manajemen NFS, SMB, dan ONTAP di fsX untuk sistem file ONTAP dari jaringan lokal.

Mengakses sistem Multi-AZ file dari lokal

Amazon FSx mengharuskan Anda menggunakan AWS Transit Gateway atau mengonfigurasi Cache File NetApp Global jarak jauh atau NetApp FlexCache mengakses sistem Multi-AZ file dari jaringan lokal. Untuk mendukung failover di seluruh zona ketersediaan untuk sistem Multi-AZ file, Amazon FSx menggunakan alamat IP mengambang untuk antarmuka yang digunakan untuk titik akhir manajemen NFS, SMB, dan ONTAP.

Karena titik akhir NFS, SMB, dan manajemen menggunakan alamat IP mengambang, Anda harus menggunakan AWS Transit Gatewaybersama dengan AWS Direct Connect atau Site-to-Site VPN untuk mengakses antarmuka ini dari jaringan lokal. Alamat IP mengambang yang digunakan untuk antarmuka ini berada di dalam EndpointIPv4AddressRange atau yang EndpointIPv6AddressRange Anda tentukan saat membuat sistem Multi-AZ file Anda. Rentang alamat IP endpoint menggunakan rentang alamat berikut, tergantung pada bagaimana sistem file dibuat:

  • Multi-AZ sistem file dual-stack yang dibuat dengan konsol Amazon FSx atau Amazon fsX API secara default menggunakan rentang alamat IP /118 yang tersedia yang dipilih oleh Amazon FSx dari salah satu rentang CIDR VPC. Anda dapat memiliki alamat IP titik akhir yang tumpang tindih untuk sistem file yang digunakan dalam VPC/route tabel yang sama, selama mereka tidak tumpang tindih dengan subnet apa pun.

  • Multi-AZ IPv4-only sistem file yang dibuat menggunakan konsol Amazon FSx menggunakan 64 alamat IP terakhir dalam rentang CIDR utama VPC untuk rentang alamat IP titik akhir sistem file secara default.

    Multi-AZ IPv4-only sistem file yang dibuat menggunakan API Amazon FSx AWS CLI atau menggunakan rentang alamat IP dalam blok 198.19.0.0/16 alamat untuk rentang alamat IP titik akhir secara default.

  • Untuk salah satu jenis jaringan, Anda juga dapat menentukan rentang alamat IP Anda sendiri saat Anda menggunakan opsi Buat Standar. Rentang alamat IP yang Anda pilih dapat berada di dalam atau di luar rentang alamat IP VPC, asalkan tidak tumpang tindih dengan subnet apa pun, dan selama itu belum digunakan oleh sistem file lain dengan VPC dan tabel rute yang sama. Untuk opsi ini, kami sarankan menggunakan rentang yang ada di dalam rentang alamat IP VPC.

Alamat IP mengambang digunakan untuk memungkinkan transisi mulus klien Anda ke sistem file siaga jika failover diperlukan. Untuk informasi selengkapnya, lihat Proses failover untuk FSx untuk ONTAP.

penting

Untuk mengakses sistem Multi-AZ file menggunakan Transit Gateway, setiap lampiran Transit Gateway harus dibuat dalam subnet yang tabel rutenya dikaitkan dengan sistem file Anda.

Untuk informasi selengkapnya, lihat Konfigurasikan perutean untuk mengakses sistem Multi-AZ file dari lokal.

Mengakses sistem Single-AZ file dari lokal

Persyaratan yang digunakan AWS Transit Gateway untuk mengakses data dari jaringan lokal tidak ada untuk sistem Single-AZ file. Single-AZ sistem file digunakan dalam satu subnet, dan alamat IP mengambang tidak diperlukan untuk menyediakan failover antar node. Sebaliknya, alamat IP yang Anda akses pada sistem Single-AZ file diimplementasikan sebagai alamat IP sekunder dalam rentang CIDR VPC sistem file, memungkinkan Anda untuk mengakses data Anda dari jaringan lain tanpa memerlukan. AWS Transit Gateway

Mengakses titik akhir antar-cluster dari lokal

FSx untuk titik akhir antar-cluster ONTAP didedikasikan untuk lalu lintas replikasi antara sistem file ONTAP, termasuk antara penerapan lokal dan fsX untuk NetApp ONTAP. NetApp Lalu lintas replikasi mencakup SnapMirror, FlexCache, dan FlexClone hubungan antara mesin virtual penyimpanan (SVM) dan volume di berbagai sistem file, dan Cache File NetApp Global. Endpoint antar-cluster juga digunakan untuk lalu lintas Active Directory.

Karena titik akhir antar-kluster sistem file menggunakan alamat IP yang berada dalam rentang CIDR dari VPC yang Anda berikan saat Anda membuat fsX untuk sistem file ONTAP, Anda tidak diharuskan menggunakan Gateway Transit untuk merutekan lalu lintas antar klaster antara lokal dan. AWS Cloud Namun, klien lokal tetap harus menggunakan Site-to-Site VPN atau Direct Connect membuat koneksi aman ke VPC Anda.

Untuk informasi selengkapnya, lihat Konfigurasikan perutean untuk mengakses sistem Multi-AZ file dari lokal.