

新規のお客様へのAmazon FSx ファイルゲートウェイの提供は終了しました。FSx ファイルゲートウェイの既存のお客様は、引き続き通常どおりサービスを使用できます。FSx ファイルゲートウェイに似た機能については、[このブログ記事](https://aws.amazon.com/blogs/storage/switch-your-file-share-access-from-amazon-fsx-file-gateway-to-amazon-fsx-for-windows-file-server/)を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# の開始方法 AWS Storage Gateway
<a name="setting-up"></a>

このセクションでは、 の使用を開始する手順について説明します AWS。の使用を開始する前に、 AWS アカウントが必要です AWS Storage Gateway。既存の AWS アカウントを使用するか、新しいアカウントにサインアップできます。また、Storage Gateway タスクを実行するために必要な管理権限を持つグループに属する AWS アカウントの IAM ユーザーも必要です。適切な権限を持つユーザーは、Storage Gateway コンソールと Storage Gateway API にアクセスして、ゲートウェイのデプロイ、設定、メンテナンスタスクを実行できます。初めて使用する場合は、Storage Gateway を使用する前に、[サポートされている AWS リージョン](https://docs.aws.amazon.com/filegateway/latest/filefsxw/available-regions-intro.html)とファイルゲートウェイのセットアップ要件セクションを確認することをお勧めします。 [https://docs.aws.amazon.com/filegateway/latest/filefsxw/Requirements.html](https://docs.aws.amazon.com/filegateway/latest/filefsxw/Requirements.html)

このセクションには、 AWS Storage Gatewayの使用開始に関する追加情報を提供する以下のトピックが含まれています。

**トピック**
+ [Amazon Web Services へのサインアップ](setting-up-aws-sign-up.md) - にサインアップ AWS して AWS アカウントを作成する方法について説明します。
+ [管理者権限を持つ IAM ユーザーの作成](setting-up-create-iam-user.md) - AWS アカウントの管理者権限を持つ IAM ユーザーを作成する方法について説明します。
+ [アクセス AWS Storage Gateway](WhatIsAPIIntro.md) - Storage Gateway コンソール AWS Storage Gateway または AWS SDKs を使用してプログラムで にアクセスする方法について説明します。
+ [AWS リージョン Storage Gateway をサポートする](available-regions-intro.md) - Storage Gateway でゲートウェイをアクティブ化するときにデータを保存するために使用できる AWS リージョンについて説明します。

# Amazon Web Services へのサインアップ
<a name="setting-up-aws-sign-up"></a>

 AWS アカウント は、 AWS サービスにアクセスするための基本的な要件です。 AWS アカウント は、 ユーザーとして作成するすべての AWS リソースの基本的なコンテナです AWS 。 AWS アカウント は、 AWS リソースの基本的なセキュリティ境界でもあります。アカウントで作成したリソースは、そのアカウントに対する認証情報を持つユーザーが使用できます。の使用を開始する前に AWS Storage Gateway、 にサインアップする必要があります AWS アカウント。

がない場合は AWS アカウント、次の手順を実行して作成します。

**にサインアップするには AWS アカウント**

1. [https://portal.aws.amazon.com/billing/signup](https://portal.aws.amazon.com/billing/signup) を開きます。

1. オンラインの手順に従います。

   サインアップ手順の一環として、電話またはテキストメッセージを受け取り、電話キーパッドで検証コードを入力します。

   にサインアップすると AWS アカウント、 *AWS アカウントのルートユーザー* が作成されます。ルートユーザーには、アカウントのすべての AWS のサービス とリソースへのアクセス権があります。セキュリティベストプラクティスとして、ユーザーに管理アクセス権を割り当て、[ルートユーザーアクセスが必要なタスク](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)の実行にはルートユーザーのみを使用するようにしてください。

また、ユーザーが AWSにアクセスする場合には、一時的な認証情報の使用を推奨します。一時的な認証情報を提供するには、フェデレーションと IAM Identity Center などの ID AWS プロバイダーを使用できます。会社が既に ID プロバイダーを使用している場合は、フェデレーションで使用して、 AWS アカウント内のリソースへのアクセスを提供する方法を簡素化できます。

# 管理者権限を持つ IAM ユーザーの作成
<a name="setting-up-create-iam-user"></a>

 AWS アカウントを作成したら、次のステップを使用して、自分用の AWS Identity and Access Management (IAM) ユーザーを作成し、そのユーザーを管理権限を持つグループに追加します。 AWS Identity and Access Management サービスを使用して Storage Gateway リソースへのアクセスを制御する方法の詳細については、「」を参照してください[AWS Storage Gatewayの Identity and Access Management](security-iam.md)。

管理者ユーザーを作成するには、以下のいずれかのオプションを選択します。


****  

| 管理者を管理する方法を 1 つ選択します | 目的 | 方法 | 以下の操作も可能 | 
| --- | --- | --- | --- | 
| IAM アイデンティティセンター内 (推奨) | 短期の認証情報を使用して AWSにアクセスします。これはセキュリティのベストプラクティスと一致しています。ベストプラクティスの詳細については、「*IAM ユーザーガイド*」の「[IAM でのセキュリティのベストプラクティス](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-users-federation-idp)」を参照してください。 | AWS IAM アイデンティティセンター ユーザーガイドの「[開始方法](https://docs.aws.amazon.com//singlesignon/latest/userguide/getting-started.html)」の手順に従います。 | AWS Command Line Interface ユーザーガイドの [を使用する AWS CLI ように を設定 AWS IAM アイデンティティセンター](https://docs.aws.amazon.com//cli/latest/userguide/cli-configure-sso.html)して、プログラムによるアクセスを設定します。 | 
| IAM 内 (非推奨) | 長期認証情報を使用して AWSにアクセスします。 | IAM ユーザーガイドの「[緊急アクセス用の IAM ユーザーを作成する](https://docs.aws.amazon.com/IAM/latest/UserGuide/getting-started-emergency-iam-user.html)」の手順に従います。 | IAM ユーザーガイドの「[IAM ユーザーのアクセスキーを管理する](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_credentials_access-keys.html)」の手順に従って、プログラムによるアクセスを設定します。 | 

**警告**  
IAM ユーザーは長期認証情報を持っているため、セキュリティリスクがあります。このリスクを軽減するために、これらのユーザーにはタスクの実行に必要な権限のみを付与し、不要になったユーザーを削除することをお勧めします。

# アクセス AWS Storage Gateway
<a name="WhatIsAPIIntro"></a>

[AWS Storage Gateway コンソール](https://console.aws.amazon.com/storagegateway/home)を使用して、さまざまなゲートウェイの設定およびメンテナンス作業を実行できます。たとえば、Storage Gateway ハードウェアアプライアンスのデプロイからの有効化や削除、各種ゲートウェイの作成・管理・削除、ファイルシステムの・アタッチ・・デタッチ、さらにStorage Gateway サービス内の各要素のヘルスとステータスのモニタリングなどを実行できます。わかりやすさと使いやすさのために、このガイドでは、Storage Gateway コンソールのウェブインターフェイスを使用してタスクを実行することに焦点を当てています。Storage Gateway コンソールには、ウェブブラウザから [https://console.aws.amazon.com/storagegateway/home/](https://console.aws.amazon.com/storagegateway/home/) でアクセスできます。

プログラムによるアプローチが必要な場合は、 AWS Storage Gateway Application Programming Interface (API) または コマンドラインインターフェイス (CLI) を使用して、Storage Gateway デプロイのリソースを設定および管理できます。Storage Gateway API のアクション、データ型、必要な構文の詳細については、「[Storage Gateway API リファレンス](https://docs.aws.amazon.com/storagegateway/latest/APIReference/Welcome.html)」を参照してください。Storage Gateway CLI の詳細については、「[AWS CLI コマンドリファレンス](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/storagegateway/index.html)」を参照してください。

 AWS SDKs を使用して、Storage Gateway とやり取りするアプリケーションを開発することもできます。 AWS SDK for Java、.NET、PHP により、基盤となる Storage Gateway API がラッピングされるので、プログラミングの作業が簡素化されます。SDK ライブラリのダウンロードについては、「[AWS デベロッパーセンター](https://aws.amazon.com/code)」を参照してください。

料金については、「[AWS Storage Gateway の料金](https://aws.amazon.com/storagegateway/pricing)」を参照してください。

# AWS リージョン Storage Gateway をサポートする
<a name="available-regions-intro"></a>

 AWS リージョン は、 に複数のアベイラビリティーゾーン AWS がある世界の物理的な場所です。アベイラビリティーゾーンは、1 つ以上の個別の AWS データセンターで構成され、それぞれが冗長な電源、ネットワーク、および接続を備え、別々の施設に収容されています。つまり、それぞれ AWS リージョン が物理的に分離され、他のリージョンから独立しています。リージョンでは耐障害性や安定性が提供され、レイテンシーを低減することもできます。1 つのリージョンで作成したリソースは、 AWS サービスが提供するレプリケーション機能を明示的に使用しない限り、他のリージョンには存在しません。たとえば、Amazon S3 と Amazon EC2 はクロスリージョンのレプリケーションをサポートしています。などの一部のサービスには AWS Identity and Access Management、リージョンリソースがありません。ビジネス要件を満たす場所で AWS リソースを起動できます。例えば、Amazon EC2 インスタンスを起動して、欧州 AWS リージョン のユーザーの近くにある でアプライアンスをホスト AWS Storage Gateway したり、法的要件を満たすことができます。は、特定のサービスでサポートされているリージョンのうち、どのリージョンを使用できるか AWS アカウント を決定します。

Amazon FSx File Gateway は、Amazon FSx ファイルシステムがある AWS リージョンにファイルデータを保存します。ゲートウェイのデプロイを始める前に、Storage Gateway コンソールの右上隅にあるリージョンを選択します。
+ Amazon FSx File Gateway — サポートされている AWS リージョンと Amazon FSx File Gateway で使用できる AWS サービスエンドポイントのリストについては、の[「Amazon FSx File Gateway エンドポイントとクォータ](https://docs.aws.amazon.com//general/latest/gr/fsxn.html)」を参照してください*AWS 全般のリファレンス*。
+ Storage Gateway — サポートされている AWS リージョンと Storage Gateway で使用できる AWS サービスエンドポイントのリストについては、「」の[AWS Storage Gateway 「エンドポイントとクォータ](https://docs.aws.amazon.com/general/latest/gr/sg.html)」を参照してください*AWS 全般のリファレンス*。
+ Storage Gateway ハードウェアアプライアンス – ハードウェアアプライアンスで使用できるサポート対象のリージョンについては、「*AWS 全般のリファレンス*」の「[AWS Storage Gateway ハードウェアアプライアンスリージョン](https://docs.aws.amazon.com/general/latest/gr/sg.html#sg-hardware-appliance)」を参照してください。