View a markdown version of this page

Mengakses data Anda - Amazon FSx for Windows File Server

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengakses data Anda

Anda dapat mengakses sistem file Amazon FSx menggunakan berbagai klien dan metode yang didukung baik dari lingkungan AWS Cloud maupun lokal.

Klien yang didukung

FSx for Windows File Server mendukung protokol Server Message Block (SMB) versi 2.0 hingga 3.1.1, memberi Anda fleksibilitas untuk terhubung ke sistem file Anda menggunakan berbagai macam instans komputasi dan sistem operasi.

Instans AWS komputasi berikut didukung untuk digunakan dengan Amazon FSx:

Sistem operasi berikut ini didukung untuk digunakan dengan Amazon FSx:

  • Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, dan Windows Server 2022.

  • Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows 10 (termasuk pengalaman desktop Windows 7 dan Windows 10 WorkSpaces), dan Windows 11.

  • Linux, menggunakan alat cifs-utils.

  • macOS

Mengakses data dari dalam AWS Cloud

Setiap sistem file Amazon FSx dikaitkan dengan Virtual Private Cloud (VPC). Anda dapat mengakses sistem file FSx for Windows File Server Anda dari mana saja di VPC sistem file, terlepas dari Availability Zone. Anda juga dapat mengakses sistem file Anda dari VPC yang berbeda Akun AWS atau Wilayah AWS dari sistem file. Selain persyaratan yang dijelaskan di bagian berikut untuk mengakses sumber daya FSx for Windows File Server, Anda juga perlu memastikan bahwa grup keamanan VPC sistem file Anda dikonfigurasi sehingga lalu lintas data dan manajemen dapat mengalir antara sistem file dan klien Anda. Untuk informasi selengkapnya tentang mengonfigurasi grup keamanan dengan port yang diperlukan, lihatKontrol akses sistem file dengan Amazon VPC.

Anda dapat mengakses sistem file FSx for Windows File Server dari klien yang didukung yang berada di VPC yang sama dengan sistem file Anda.

Tabel berikut menggambarkan lingkungan tempat Amazon FSx mendukung akses dari klien di setiap lingkungan yang didukung, tergantung pada kapan sistem file dibuat.

Klien yang berlokasi di... Akses ke sistem file yang dibuat sebelum tanggal 22 Februari 2019 Akses ke sistem file yang dibuat sebelum tanggal 17 Desember 2020 Akses ke sistem file yang dibuat setelah tanggal 17 Desember 2020

Subnet tempat sistem file dibuat

Blok CIDR primer dari VPC tempat sistem file dibuat

CIDR sekunder dari VPC tempat sistem file dibuat

Klien dengan alamat IP di rentang alamat IP privat RFC 1918:

  • 10.0.0. 0/8

  • 172.16.0. 0/12

  • 192.168.0. 0/16

Klien dengan alamat IP di luar rentang blok CIDR berikut: 198.19.0. 0/16

CIDR atau jaringan yang di-peer lainnya

catatan

Dalam beberapa kasus, Anda mungkin ingin mengakses sistem file yang dibuat sebelum 17 Desember 2020 dari on-premise menggunakan rentang alamat IP non-privat. Untuk melakukan ini, buat sistem file baru dari backup sistem file. Untuk informasi selengkapnya, lihat Melindungi data Anda dengan backup.

Mengakses data dari VPC yang berbeda, Akun AWS, atau Wilayah AWS

Anda dapat mengakses sistem file FSx for Windows File Server Anda dari klien pendukung yang terletak di VPC yang berbeda Akun AWS,, Wilayah AWS atau dari apa yang terkait dengan sistem file Anda menggunakan gateway peering atau transit VPC. Saat Anda menggunakan koneksi peering VPC atau gateway transit untuk menghubungkan VPC, instance komputasi yang ada di satu VPC dapat mengakses sistem file Amazon FSx yang ada di VPC lain. Akses ini dimungkinkan bahkan jika VPC milik yang berbeda Akun AWS, dan bahkan jika VPC berada di tempat yang berbeda. Wilayah AWS

Sebuah koneksi peering VPC adalah sebuah koneksi jaringan antara dua VPC yang dapat Anda gunakan untuk merutekan lalu lintas di antara keduanya menggunakan alamat IPv4 privat atau alamat IP versi 6 (IPv6). Anda dapat menggunakan VPC peering untuk menghubungkan VPC dalam Wilayah yang sama atau antar AWS Wilayah. AWS Untuk informasi selengkapnya tentang peering VPC, lihat Apa yang dimaksud dengan peering VPC? dalam Panduan Peering Amazon VPC.

Sebuah transit gateway adalah pusat transit jaringan yang dapat Anda gunakan untuk menghubungkan VPC dan jaringan on-premise Anda. Untuk informasi selengkapnya tentang menggunakan VPC transit gateway, lihat Memulai dengan Transit Gateway dalam Transit Gateway Amazon VPC.

Setelah Anda menyiapkan koneksi peering VPC atau transit gateway, Anda dapat mengakses sistem file Anda menggunakan nama DNS-nya. Cara melakukannya sama seperti saat Anda melakukannya dari instans komputasi dalam VPC yan dikaitkan.

Mengakses data dari lokal

FSx for Windows File Server mendukung penggunaan AWS Direct Connect Site-to-Site VPN atau untuk mengakses sistem file Anda dari instans komputasi lokal Anda. Dengan dukungan untuk AWS Direct Connect, FSx for Windows File Server memungkinkan Anda mengakses sistem file Anda melalui koneksi jaringan khusus dari lingkungan lokal Anda. Dengan dukungan untuk Site-to-Site VPN, FSx for Windows File Server memungkinkan Anda mengakses sistem file dari perangkat lokal Anda melalui terowongan yang aman dan pribadi.

Setelah menghubungkan lingkungan on-premise Anda ke VPC yang dikaitkan dengan sistem file Amazon FSx Anda, Anda dapat mengakses sistem file menggunakan nama DNS atau alias DNS. Cara melakukannya sama seperti saat Anda melakukannya dari instans komputasi dalam VPC. Untuk informasi selengkapnya tentang Direct Connect, lihat Panduan Pengguna Direct Connect. Untuk informasi lebih lanjut tentang pengaturan koneksi Site-to-Site VPN , lihat Koneksi VPN dalam Panduan Pengguna Amazon VPC.

catatan

Dalam beberapa kasus, Anda mungkin ingin mengakses sistem file yang dibuat sebelum 17 Desember 2020 dari on-premise menggunakan rentang alamat IP non-privat. Untuk melakukan ini, buat sistem file baru dari backup sistem file. Untuk informasi selengkapnya, lihat Melindungi data Anda dengan backup.

FSx for Windows File Server juga mendukung penggunaan Amazon fsX File Gateway untuk memberikan latensi rendah, akses mulus ke berbagi file FSx for Windows File Server dalam cloud dari instans komputasi lokal Anda. Untuk informasi lebih lanjut, lihat Panduan Pengguna Amazon FSx File Gateway.

catatan

Amazon FSx File Gateway tidak lagi tersedia untuk pelanggan baru. Pelanggan FSx File Gateway yang ada dapat terus menggunakan layanan ini secara normal. Untuk kemampuan yang mirip dengan FSx File Gateway, kunjungi posting blog ini.

Mengakses data menggunakan nama DNS default

FSx for Windows File Server menyediakan nama Domain Name System (DNS) untuk setiap sistem file. Anda mengakses sistem file FSx for Windows File Server Anda dengan memetakan huruf drive pada instance komputasi Anda ke file share Amazon FSx Anda menggunakan nama DNS ini. Untuk mempelajari selengkapnya, lihat Mengakses data menggunakan berbagi file.

penting

Amazon FSx hanya mendaftarkan catatan DNS untuk sistem file jika Anda menggunakan Microsoft DNS sebagai DNS default. Jika Anda menggunakan DNS pihak ketiga, Anda harus mengatur entri DNS secara manual untuk sistem file Amazon FSx Anda. Untuk informasi lebih lanjut tentang cara memilih alamat IP yang benar untuk digunakan untuk sistem file, lihat Mendapatkan alamat IP sistem file yang benar untuk digunakan untuk entri DNS manual.

Untuk mencari nama DNS:

  • Dalam konsol Amazon FSx, pilih Sistem file, lalu pilih Detail. Lihat nama DNS di bagian Jaringan & Keamanan.

  • Atau, lihat dalam respon CreateFileSystem atau perintah API DescribeFileSystems.

Untuk semua sistem Single-AZ file yang bergabung dengan Direktori Aktif Microsoft AWS Terkelola, nama DNS memiliki format berikut: fs-0123456789abcdef0.ad-dns-domain-name

Untuk semua sistem Single-AZ file yang bergabung dengan Active Directory yang dikelola sendiri, dan sistem Multi-AZ file apa pun, nama DNS memiliki format berikut: amznfsxaa11bb22.ad-domain.com

Menggunakan otentikasi Kerberos dengan nama DNS

Kami menyarankan Anda menggunakan Kerberos-based otentikasi dan enkripsi dalam perjalanan dengan Amazon FSx. Kerberos menyediakan autentikasi paling aman untuk klien yang mengakses sistem file Anda. Untuk mengaktifkan Kerberos-based otentikasi dan enkripsi data dalam perjalanan untuk sesi SMB Anda, gunakan nama DNS sistem file yang disediakan oleh Amazon FSx untuk mengakses sistem file Anda.

Jika Anda memiliki kepercayaan eksternal yang dikonfigurasi antara Direktori Aktif Microsoft AWS Terkelola dan Direktori Aktif lokal, untuk menggunakan PowerShell Remote Amazon FSx dengan autentikasi Kerberos, Anda harus mengonfigurasi kebijakan grup lokal pada klien untuk urutan pencarian hutan. Untuk informasi selengkapnya, lihat Konfigurasi Urutan Pencarian Forest Kerberos (KFSO) dalam dokumentasi Microsoft.

Support untuk ruang nama Distributed File System (DFS)

FSx for Windows File Server mendukung penggunaan Ruang Nama Microsoft DFS. Gunakan Ruang Nama DFS untuk mengatur berbagi file yang terletak di beberapa sistem file ke dalam satu struktur folder umum (namespace) yang Anda gunakan untuk mengakses seluruh kumpulan data file. Anda dapat menggunakan nama di Namespace DFS Anda untuk mengakses sistem file Amazon FSx Anda dengan mengkonfigurasi target tautannya menjadi nama DNS sistem file. Untuk informasi selengkapnya, lihat Kelompokkan beberapa sistem file FSx for Windows File Server dengan Ruang Nama DFS.