

O Amazon FSx File Gateway não está mais disponível para novos clientes. Os clientes existentes do FSx File Gateway podem continuar usando o serviço normalmente. Para recursos semelhantes ao FSx File Gateway, visite [esta postagem do blog](https://aws.amazon.com/blogs/storage/switch-your-file-share-access-from-amazon-fsx-file-gateway-to-amazon-fsx-for-windows-file-server/).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Requisitos de configuração do Gateway de Arquivos
<a name="Requirements"></a>

A menos que especificado de outra forma, os requisitos a seguir são comuns a todos os tipos de Gatewayl de Arquivos no AWS Storage Gateway. A configuração deve atender aos requisitos nesta seção. Revise os requisitos que se aplicam à configuração do gateway antes de implantá-lo.

**Topics**
+ [Pré-requisitos](#user-requirements)
+ [Requisitos de hardware e armazenamento](#requirements-hardware-storage)
+ [Requisitos de rede e firewall](#networks)
+ [Hipervisores compatíveis e requisitos de host](#requirements-host)
+ [Clientes SMB aceitos pelo Gateway de Arquivos](#requirements-smb-versions)
+ [Operações de sistema de arquivos aceitas pelo Gateway de Arquivos](#requirements-file-operations)
+ [Gerenciar discos locais para seu gateway](ManagingLocalStorage-common.md)

## Pré-requisitos
<a name="user-requirements"></a>

Antes de configurar seu Amazon FSx File Gateway (FSx File Gateway) , você deve atender aos seguintes pré-requisitos:
+ Crie e configure um sistema de arquivos FSx para Windows File Server. Para obter instruções, consulte [Etapa 1: Crie seu sistema de arquivos](https://docs.aws.amazon.com//fsx/latest/WindowsGuide/getting-started-step1.html) no *Guia do usuário do Amazon FSx para Windows File Server*.
+ Configure o Microsoft Active Directory (AD) e crie uma conta de serviço do Active Directory com as permissões necessárias. Para acessar mais informações, consulte [Requisitos de permissão da conta de serviço do Active Directory](https://docs.aws.amazon.com/filegateway/latest/filefsxw/ad-serviceaccount-permissions.html).
+ Verifique se há largura de banda de rede suficiente entre o gateway e a AWS. É necessário um mínimo de 100 Mbps para baixar, ativar e atualizar o gateway com êxito.
+ Configure a conexão que você deseja usar para tráfego de rede entre AWS e o ambiente local em que você está implantando seu gateway. Você pode se conectar usando a Internet pública, rede privada, VPN ou Direct Connect. Se você quiser que seu gateway se comunique AWS por meio de uma conexão privada com uma Amazon Virtual Private Cloud, configure a Amazon VPC antes de configurar seu gateway.
+ Garanta que seu gateway possa resolver o nome do seu controlador de domínio Active Directory. Você pode usar o DHCP em seu domínio do Active Directory para lidar com a resolução ou especificar um servidor DNS manualmente no menu de configurações de rede no console local do gateway.

## Requisitos de hardware e armazenamento
<a name="requirements-hardware-storage"></a>

As seções a seguir fornecem informações sobre os requisitos mínimos de hardware e a configuração de armazenamento para o gateway, bem como a quantidade mínima de espaço em disco para alocar ao armazenamento necessário.

### Requisitos de hardware para instalações locais VMs
<a name="requirements-hardware"></a>

Ao implantar seu gateway on-premises, garanta que o hardware subjacente no qual está implantando a VM do gateway possa oferecer os seguintes recursos mínimos:
+ Quatro processadores virtuais atribuídos à VM
+ 16 GiB de RAM reservada para Gateways de Arquivos
+ 80 GiB de espaço em disco para instalação da imagem da VM e dados do sistema.

### Requisitos para tipos de instância do Amazon EC2
<a name="requirements-hardware-ec2"></a>

Ao implantar seu gateway no Amazon Elastic Compute Cloud (Amazon EC2), o tamanho da instância deve ser pelo menos **`xlarge`** para que o gateway funcione. No entanto, para a família de instâncias otimizadas para computação, o tamanho deve ser pelo menos **`2xlarge`**.

**nota**  
A AMI do Storage Gateway é compatível somente com instâncias baseadas em x86 que usam processadores Intel ou AMD. Instâncias baseadas em ARM que usam processadores Graviton não são compatíveis.

Use um dos seguintes tipos de instância recomendados para o seu tipo de gateway.

**Recomendado para tipos de Gateway de Arquivos**
+ Família de instâncias de uso geral: tipos de instância **m5, m6 ou m7**. Escolha o tamanho da instância **xlarge** ou superior para atender aos requisitos de RAM e processador do Storage Gateway.
+ Família de instâncias otimizadas para computação: tipos de instância **c5, c6 ou c7**. Escolha o tamanho da instância **2xlarge** ou superior para atender aos requisitos de RAM e processador do Storage Gateway.
+ Família de instâncias otimizadas para memória: tipos de instância **r5, r6 ou r7**. Escolha o tamanho da instância **xlarge** ou superior para atender aos requisitos de RAM e processador do Storage Gateway.
+ Família de instâncias otimizadas para armazenamento: tipos de instância **i3, i4 ou i7**. Escolha o tamanho da instância **xlarge** ou superior para atender aos requisitos de RAM e processador do Storage Gateway.
**nota**  
Quando você inicia seu gateway no Amazon EC2 e o tipo de instância selecionado aceita o armazenamento temporário, os discos são listados automaticamente. Para acessar mais informações sobre o armazenamento de instâncias do Amazon EC2, consulte [Armazenamento de instâncias](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/InstanceStorage.html) no *Guia do usuário do Amazon EC2.* 

### Requisitos de armazenamento
<a name="requirements-storage"></a>

Além de 80 GiB de espaço em disco para a VM, você também precisará de outros discos para o gateway.


| Tipo de gateway | Cache (mínimo) | Cache (máximo) | 
| --- | --- | --- | 
| Gateway de arquivos | 150 GiB | 64 TiB | 

**nota**  
É possível configurar uma ou mais unidades locais para seu cache, até a capacidade máxima.  
Ao adicionar cache a um gateway existente, é importante criar discos no host (instância do hipervisor ou do Amazon EC2). Não altere o tamanho de discos existentes caso os discos tenham sido alocados anteriormente como cache.

## Requisitos de rede e firewall
<a name="networks"></a>

Seu gateway requer acesso à Internet, redes locais, Domain Name Service (DNS), firewalls, roteadores, servidores etc.

Os requisitos de largura de banda da rede variam com base na quantidade de dados carregados e baixados pelo gateway. É necessário um mínimo de 100 Mbps para baixar, ativar e atualizar o gateway com êxito. Os padrões de transferência de dados determinarão a largura de banda necessária para suportar a workload.

A seguir, você pode encontrar informações sobre as portas necessárias e sobre como permitir acesso por meio de firewalls e routers.

**nota**  
Em alguns casos, é possível implantar o gateway no Amazon EC2 ou usar outros tipos de implantação (incluindo on-premises) com políticas de segurança de rede que restrinjam os intervalos de endereço IP da AWS . Nesses casos, seu gateway pode ter problemas de conectividade do serviço quando os valores do intervalo de AWS IP são alterados. Os valores do intervalo de endereços AWS IP que você precisa usar estão no subconjunto de serviços da Amazon para a AWS região em que você ativa seu gateway. Para obter os valores atuais de intervalo de IPs, consulte [Intervalos de endereços IP da AWS](https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html) na *Referência geral da AWS*.

**Topics**
+ [Requisitos de porta](#requirements-network)
+ [Requisitos de rede e firewall para o Storage Gateway Hardware Appliance](#appliance-network-requirements)
+ [Permitindo AWS Storage Gateway acesso por meio de firewalls e roteadores](#allow-firewall-gateway-access)
+ [Como configurar os grupos de segurança para a instância de gateway do Amazon EC2](#EC2GatewayCustomSecurityGroup-common)

### Requisitos de porta
<a name="requirements-network"></a>

FSx O File Gateway exige que portas específicas passem pela segurança de sua rede para uma implantação e operação bem-sucedidas. Algumas portas são necessárias para todos os gateways, enquanto outras são necessárias somente para configurações específicas, como ao se conectar a endpoints da VPC.

Para o FSx File Gateway, você deve usar o Microsoft Active Directory para permitir que os usuários do domínio acessem um compartilhamento de arquivos SMB (Server Message Block). É possível associar seu Gateway de Arquivos a qualquer domínio Microsoft Windows válido (solucionado por DNS).

Você também pode usar o Directory Service para criar um [AWS Managed Microsoft AD](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html)na Amazon Web Services Cloud. Para a maioria das AWS Managed Microsoft AD implantações, você precisa configurar o serviço Dynamic Host Configuration Protocol (DHCP) para sua VPC. Para acessar informações sobre a criação de um conjunto de opções de DHCP, consulte [Criar um conjunto de opções de DHCP](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/dhcp_options_set.html) no *Guia de administração do AWS Directory Service *.

A tabela a seguir lista as portas necessárias e descreve os requisitos condicionais na coluna **Notas**.



 **Requisitos de porta para o FSx File** Gateway


|  Elemento de rede  |  De  |  Para  |  Protocolo  |  Porta  |  Entrada  |  Saída  |  Obrigatório  |  Observações  | 
| --- | --- | --- | --- | --- | --- | --- | --- | --- | 
|  Navegador da web  |   Seu navegador da web  |   VM do Storage Gateway  |  TCP HTTP  |  80  |  ✓  |  ✓  |  ✓  |  Usado por sistemas locais para recuperar a chave de ativação do Storage Gateway. A porta 80 só é usada durante a ativação de um dispositivo do Storage Gateway. Uma VM do Storage Gateway não exige que a porta 80 seja publicamente acessível. O nível necessário de acesso à porta 80 depende da configuração da rede. Se você ativar o gateway pelo Console de Gerenciamento do Storage Gateway, o host pelo qual se conecta ao console deverá ter acesso à porta 80 do gateway.  | 
|  Navegador da web  |   VM do Storage Gateway  |   AWS  |  TCP HTTPS  |  443  |  ✓  |  ✓  |  ✓  |  AWS Console de gerenciamento (todas as outras operações)  | 
|  DNS  |   VM do Storage Gateway  |   Servidor Domain Name Service (DNS – Serviço do nome de domínio)  |  TCP e UDP DNS  |  53  |  ✓  |  ✓  |  ✓  |   Usado para comunicação entre a VM do Storage Gateway e o servidor DNS para resolução de nome IP.  | 
|  NTP  |   VM do Storage Gateway  |   Servidor de Network Time Protocol (NTP)  |  TCP e UDP NTP  |  123  |  ✓  |  ✓  |  ✓  |  Usado por sistemas on-premises para sincronizar a hora da VM com a hora do host. Uma VM do Storage Gateway está configurada para usar os seguintes servidores NTP: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/filegateway/latest/filefsxw/Requirements.html) Não é necessário para gateways hospedados no Amazon EC2.  | 
|  Storage Gateway  |   VM do Storage Gateway  |   Suporte Ponto final  |  TCP SSH  |  22  |  ✓  |  ✓  |  ✓  |  Permite Suporte acessar seu gateway para ajudá-lo a solucionar problemas de gateway. Você não precisa dessa porta aberta para a operação normal do gateway, mas ela é necessária para a solução de problemas. Para ver uma lista de endpoints, consulte os [Endpoints do Suporte](https://docs.aws.amazon.com//general/latest/gr/awssupport.html).  | 
|  Storage Gateway  |   VM do Storage Gateway  |   AWS  |  TCP HTTPS  |  443  |  ✓  |  ✓  |  ✓  |  Controle de gerenciamento  | 
|  Amazon CloudFront  |   VM do Storage Gateway  |  AWS  |  TCP HTTPS  |  443  |  ✓  |  ✓  |  ✓  |  Para ativação  | 
|  VPC  |   VM do Storage Gateway  |  AWS  |  TCP HTTPS  |  443  |  ✓  |  ✓  |  ✓\$1  |  Controle de gerenciamento \$1Obrigatório somente ao usar endpoints da VPC  | 
|  VPC  |   VM do Storage Gateway  |  AWS  |  TCP HTTPS  |  1026  |    |  ✓  |  ✓\$1  |  Endpoint do ambiente de gerenciamento \$1Obrigatório somente ao usar endpoints da VPC | 
|  VPC  |   VM do Storage Gateway  |  AWS  |  TCP HTTPS  |  1027  |    |  ✓  |  ✓\$1  |  Ambiente de gerenciamento Anon (para ativação) \$1Obrigatório somente ao usar endpoints da VPC  | 
|  VPC  |   VM do Storage Gateway  |  AWS  |  TCP HTTPS  |  1028  |    |  ✓  |  ✓\$1  |  Endpoint de proxy \$1Obrigatório somente ao usar endpoints da VPC  | 
|  VPC  |   VM do Storage Gateway  |  AWS  |  TCP HTTPS  |  1031  |    |  ✓  |  ✓\$1  |  Plano de dados \$1Obrigatório somente ao usar endpoints da VPC  | 
|  VPC  |   VM do Storage Gateway  |  AWS  |  TCP HTTPS  |  2222  |    |  ✓  |  ✓\$1  |  Canal de suporte SSH para VPCe \$1Exigido somente para abrir o canal de suporte ao usar endpoints da VPC.  | 
|  VPC  |   VM do Storage Gateway  |  AWS  |  TCP HTTPS  |  443  |  ✓  |  ✓  |  ✓\$1  |  Controle de gerenciamento \$1Obrigatório somente ao usar endpoints da VPC  | 
|  Cliente de compartilhamento de arquivo  |  Cliente SMB  |   VM do Storage Gateway  |  TCP ou UDP SMBv3  |  445  |  ✓  |  ✓  |  ✓  |  Serviço de sessão de transferência de dados de compartilhamento de arquivos. Substitui as portas 137 a 139 do Microsoft Windows NT e versões posteriores.  | 
|  Microsoft Active Directory  |   VM do Storage Gateway  |  Servidor do Active Directory  |  NetBIOS UDP  |  137  |  ✓  |  ✓  |  ✓  |  Serviço de nome  | 
|  Microsoft Active Directory  |   VM do Storage Gateway  |  Servidor do Active Directory  |  NetBIOS UDP  |  138  |  ✓  |  ✓  |  ✓  |  Serviço de datagrama  | 
|  Microsoft Active Directory  |   VM do Storage Gateway  |  Servidor do Active Directory  |  TCP e UDP LDAP  |  389  |  ✓  |  ✓  |  ✓  |  Conexão do cliente do Directory System Agent (DSA)  | 
|  Microsoft Active Directory  |   VM do Storage Gateway  |  Servidor do Active Directory  |  TCP e UDP Kerberos  |  88  |  ✓  |  ✓  |  ✓  |  Kerberos  | 
|  Microsoft Active Directory  |   VM do Storage Gateway  |  Servidor do Active Directory  |  Mapeador de Environment/End pontos de computação distribuída TCP (DCE/EMAP)  |  135  |  ✓  |  ✓  |  ✓  |  RPC  | 
|   FSx Conexão com a Amazon  |   VM do Storage Gateway  |  FSx para Windows File Server  |  TCP ou UDP SMBv3  |  445  |  ✓  |  ✓  |  ✓  |  Serviço de sessão de transferência de dados de compartilhamento de arquivos.  | 

### Requisitos de rede e firewall para o Storage Gateway Hardware Appliance
<a name="appliance-network-requirements"></a>

Cada Storage Gateway Hardware Appliance requer os seguintes serviços de rede:
+ **Acesso à internet**: em uma rede sempre disponível de conexão com a Internet por meio de uma interface de rede no servidor.
+ **DNS services**: serviços DNS para comunicação entre o dispositivo de hardware e o servidor DNS.
+ **Sincronização de horário**: um serviço Amazon NTP de horário configurado automaticamente deve ser acessível.
+ **Endereço IP** — Um IPv4 endereço DHCP ou estático atribuído. Você não pode atribuir um IPv6 endereço.

Há cinco portas de rede físicas na parte traseira do servidor Dell PowerEdge R640. Da esquerda para a direita (atrás do servidor), essas portas são as seguintes:

1. iDRAC

1. `em1`

1. `em2`

1. `em3`

1. `em4`

Você pode usar a porta iDRAC para gerenciamento de servidor remoto.



![\[recursos de rede conectados ao dispositivo de hardware usando várias portas.\]](http://docs.aws.amazon.com/pt_br/filegateway/latest/filefsxw/images/ApplianceFirewallRules.png)


Um dispositivo de hardware requer as portas a seguir para operar.


|  Protocolo  |  Porta  |  Direction  |  Fonte  |  Destino  |  Usage  | 
| --- | --- | --- | --- | --- | --- | 
| SSH |  22  |  Saída  | Equipamento de hardware |  `54.201.223.107`  | Canal de suporte | 
| DNS | 53 | Saída | Equipamento de hardware | Servidores DNS | Resolução de nome | 
| UDP/NTP | 123 | Saída | Equipamento de hardware | \$1.amazon.pool.ntp.org | Sincronização de horário | 
| HTTPS |  443  |  Saída  | Equipamento de hardware |  `*.amazonaws.com`  |  Transferência de dados  | 
| HTTP | 8080 | Entrada | AWS | Equipamento de hardware | Ativação (apenas brevemente) | 

Para executar como projetado, um dispositivo de hardware requer configurações de rede e de firewall da seguinte forma:
+ Configure todas as interfaces de rede conectadas no console de hardware.
+ Certifique-se de que cada interface de rede esteja em uma sub-rede exclusiva.
+ Forneça a todas as interfaces de rede conectadas o acesso de saída aos endpoints listados no diagrama anterior.
+ Configure pelo menos uma interface de rede para oferecer suporte ao dispositivo de hardware. Para obter mais informações, consulte [Como configurar os parâmetros de rede do dispositivo de hardware](appliance-configure-network.md).

**nota**  
Para obter uma ilustração mostrando a parte traseira do servidor com suas portas, consulte[Instalação física do dispositivo de hardware](appliance-rack-mount.md).

Todos os endereços IP na mesma interface de rede (NIC), seja para um gateway ou um host, devem estar na mesma sub-rede. A ilustração a seguir mostra o esquema de endereçamento.



![\[IP do host e IP do serviço em uma única sub-rede compartilhando uma NIC.\]](http://docs.aws.amazon.com/pt_br/filegateway/latest/filefsxw/images/ApplianceAddressing.png)


Para acessar mais informações sobre como ativar e configurar um dispositivo de hardware, consulte [Usando o dispositivo de hardware AWS Storage Gateway](hardware-appliance.md).

### Permitindo AWS Storage Gateway acesso por meio de firewalls e roteadores
<a name="allow-firewall-gateway-access"></a>

Seu gateway requer acesso aos seguintes endpoints de serviço do Storage Gateway para se comunicar com AWS. Durante a configuração do gateway, selecione o tipo de endpoint para o gateway com base no ambiente de rede. Se usar um firewall ou roteador para filtrar ou limitar o tráfego de rede, você deverá configurar o firewall e o roteador para permitir a comunicação externa com a AWS nesses endpoints de serviço.

**nota**  
Se você configurar endpoints de VPC privados para seu Storage Gateway usar para conexão e transferência de dados de e para AWS, seu gateway não exigirá acesso à Internet pública. Para obter mais informações, consulte [Como ativar um gateway em uma nuvem privada virtual](https://docs.aws.amazon.com/filegateway/latest/filefsxw/gateway-private-link.html).

**Importante**  
*region*Substitua os exemplos de endpoint a seguir pela Região da AWS string correta para seu gateway, como`us-west-2`.  
*amzn-s3-demo-bucket*Substitua pelo nome real do bucket do Amazon S3 em sua implantação. Você também pode usar um asterisco (`*`) no lugar de *amzn-s3-demo-bucket* para criar uma entrada curinga em suas regras de firewall, o que permitirá listar o endpoint do serviço para todos os nomes de buckets.  
Se seus gateways estiverem implantados Regiões da AWS nos Estados Unidos da América ou Canadá e precisarem de conexões de endpoint compatíveis com o Padrão Federal de Processamento de Informações (FIPS), substitua por. *s3* `s3-fips`

#### Tipos de endpoint
<a name="endpoint-types-fgw"></a>

**Endpoints padrão**  
Esses endpoints oferecem suporte ao IPv4 tráfego entre seu dispositivo de gateway e. AWS

O seguinte endpoint de serviço é exigido por todos os gateways para operações de head-bucket.

```
bucket-name.s3.region.amazonaws.com:443
```

Os endpoints de serviço a seguir são exigidos por todos os gateways para operações de caminho de controle (`anon-cp`, `client-cp`, `proxy-app`) e caminho de dados (`dp-1`).

```
anon-cp.storagegateway.region.amazonaws.com:443
client-cp.storagegateway.region.amazonaws.com:443
proxy-app.storagegateway.region.amazonaws.com:443
dp-1.storagegateway.region.amazonaws.com:443
```

Veja a seguir o endpoint de serviço do gateway necessário para fazer chamadas de API.

```
storagegateway.region.amazonaws.com:443
```

O exemplo a seguir é um endpoint de serviço do gateway na região Oeste dos EUA (Oregon) (da `us-west-2`).

```
storagegateway.us-west-2.amazonaws.com:443
```

Além dos endpoints de serviço do Storage Gateway e do Amazon S3, o Storage Gateway VMs também exige acesso à rede aos seguintes servidores NTP:

```
time.aws.com
0.amazon.pool.ntp.org          
1.amazon.pool.ntp.org
2.amazon.pool.ntp.org
3.amazon.pool.ntp.org
```

Para obter mais informações sobre endpoints compatíveis Regiões da AWS e de serviço, consulte [Storage Gateway](https://docs.aws.amazon.com/general/latest/gr/sg.html) no *Referência geral da AWS*.



### Como configurar os grupos de segurança para a instância de gateway do Amazon EC2
<a name="EC2GatewayCustomSecurityGroup-common"></a>

Em AWS Storage Gateway, um grupo de segurança controla o tráfego para sua instância de gateway do Amazon EC2. Ao configurar um grupo de segurança, recomendamos o seguinte:
+ O security group não deve permitir conexões de entrada da Internet externa. Ele deve permitir que apenas instâncias dentro do security group do gateway comuniquem-se com o gateway. 

  Se você precisar permitir que as instâncias conectem-se ao gateway de fora do respectivo grupo de segurança, é recomendável permitir conexões somente na porta 80 (para ativação).
+ Se você deseja ativar seu gateway em um host do EC2 fora do grupo de segurança do gateway, permita conexões de entrada na porta 80 do endereço IP desse host. Se não conseguir determinar a ativação de endereço IP do host, poderá abrir a porta 80, ativar seu gateway e fechar o acesso na porta 80 assim que a ativação for concluída.
+ Permita o acesso à porta 22 somente se você estiver usando Suporte para fins de solução de problemas. Para obter mais informações, consulte [Você quer ajudar Suporte a solucionar problemas do seu gateway Amazon EC2](troubleshooting-EC2-gateway-issues.md#EC2-EnableAWSSupportAccess).

## Hipervisores compatíveis e requisitos de host
<a name="requirements-host"></a>

Você pode executar o Storage Gateway localmente como um dispositivo de máquina virtual (VM) ou um dispositivo de hardware físico, ou como uma instância do AWS Amazon EC2.

**nota**  
O modo de inicialização UEFI com inicialização segura desativada (loader\$1secure=no) é necessário para o File Gateway 2.x, o Volume Gateway 3.x e o Tape Gateway 3.x. Um arquivo xml é fornecido com cada download do qcow como uma configuração rápida.

O Storage Gateway é compatível com as seguintes versões de hipervisor e hosts:
+ VMware ESXi Hypervisor (versão 7.0 ou 8.0) — Para essa configuração, você também precisa de um cliente VMware vSphere para se conectar ao host.
+  Hipervisor Microsoft Hyper-V (2019, 2022, or 2025): para essa configuração, você precisa de um Microsoft Hyper-V Manager em um computador cliente Microsoft Windows para se conectar ao host.
+ Máquina virtual baseada em kernel (KVM) do Linux: uma tecnologia de virtualização gratuita e de código aberto. O KVM está incluído em todas as versões do Linux versão 2.6.20 e mais recentes. O Storage Gateway foi testado e compatível com as CentOS/RHEL distribuições 7.7, RHEL 8.6, Ubuntu 16.04 LTS e Ubuntu 18.04 LTS. Qualquer outra distribuição do Linux moderna poderá funcionar, mas não garantimos o funcionamento nem o desempenho. Recomendamos esta opção se você já tiver um ambiente de KVM em funcionamento e já estiver familiarizado com o funcionamento da KVM. Consulte o aws-storage-gateway arquivo.xml fornecido para ver as configurações de inicialização sugeridas. O modo de inicialização UEFI com inicialização segura desativada (loader\$1secure=no) é necessário para o File Gateway 2.x, o Volume Gateway 3.x e o Tape Gateway 3.x.
+  Nutanix AHV (Acropolis Hypervisor) a partir da versão 10.0.1.1 — Uma plataforma de virtualização baseada em KVM que é integrada à solução de infraestrutura hiperconvergente (HCI) da Nutanix. 
+ Instância do EC2: o Storage Gateway fornece uma imagem de máquina da Amazon (AMI) que contém a imagem da VM do gateway. Para obter informações sobre como implantar um gateway no Amazon EC2, consulte [Implante um host padrão do Amazon EC2 para FSx o File GatewayImplante um host Amazon EC2 personalizado para FSx o File Gateway](ec2-gateway-file.md).
+ Dispositivo de Hardware do Storage Gateway: o Storage Gateway fornece um dispositivo de hardware físico como uma opção de implantação on-premises para locais com uma infraestrutura de máquina virtual limitada.

**nota**  
O Storage Gateway não oferece suporte à recuperação de um gateway de uma VM criada por meio de um snapshot ou clonada de outra VM do gateway ou de uma AMI do Amazon EC2. Se a sua VM de gateway não funciona corretamente, ative um novo gateway e recupere os seus dados de outro. Para obter mais informações, consulte [Como se recuperar de um caso de encerramento inesperado da máquina virtual](best-practices.md#recover-from-gateway-shutdown).  
O Storage Gateway não oferece suporte à memória dinâmica nem à expansão da memória virtual.

## Clientes SMB aceitos pelo Gateway de Arquivos
<a name="requirements-smb-versions"></a>

Os Gateways de Arquivos oferecem suporte aos seguintes clientes do Service Message Block (SMB):
+ Microsoft Windows Server 2008 R2 e posterior
+ Versões de área de trabalho do Windows: 10, 8 e 7.
+  Windows Terminal Server em execução no Windows Server 2008 e versões posteriores
**nota**  
 A criptografia Server Message Block requer clientes que aceitem dialetos SMB v3.x.

## Operações de sistema de arquivos aceitas pelo Gateway de Arquivos
<a name="requirements-file-operations"></a>

Seu cliente SMB pode gravar, ler, excluir e truncar arquivos. Quando os clientes enviam gravações ao Storage Gateway, ele grava no cache local de maneira síncrona. Em seguida, ele grava na Amazon de forma FSx assíncrona por meio de transferências otimizadas. As leituras são primeiro atendidas pelo cache local. Se os dados não estiverem disponíveis, eles serão obtidos na Amazon FSx como um cache de leitura contínua.

As gravações e leituras são otimizadas de modo que somente as partes alteradas ou solicitadas sejam transferidas pelo gateway. Exclui e remove arquivos da Amazon FSx.

# Gerenciar discos locais para seu gateway
<a name="ManagingLocalStorage-common"></a>

O gateway da máquina virtual (VM) usa os discos locais que você aloca no local para buffer e armazenamento. Um Gateway de Arquivos criado em uma instância do Amazon EC2 usará volumes do Amazon EBS como discos locais. Você decide o número e o tamanho dos discos que deseja alocar para o gateway. O gateway usa armazenamento em cache alocado por você para conceder acesso de baixa latência aos dados recém-acessados. O armazenamento em cache atua como o armazenamento durável local para dados que estão pendentes de upload para o . Gateways de Arquivos exigem pelo menos um disco de 150 GiB para usar como cache. Após a configuração inicial e a implantação do seu gateway, você pode adicionar mais discos para armazenamento em cache à medida que as demandas da workload aumentam. Esta seção contém os tópicos a seguir, que descrevem conceitos e procedimentos relacionados ao gerenciamento de discos locais.

**Tópicos**
+ [Como determinar o volume de armazenamento do disco local](decide-local-disks-and-sizes.md): saiba como determinar o número e o tamanho dos discos de cache local a serem alocados para seu Gateway de Arquivos.
+ [Configurar armazenamento em cache adicional](ConfiguringLocalDiskStorage.md): saiba como aumentar a capacidade de armazenamento em cache do seu Gateway de Arquivos à medida que as necessidades da sua aplicação mudam.
+ [Usar o armazenamento temporário com gateways do EC2](ephemeral-disk-cache.md): saiba como evitar a perda de dados ao usar armazenamento em disco efêmero com o Gateway de Arquivos.

# Como determinar o volume de armazenamento do disco local
<a name="decide-local-disks-and-sizes"></a>



Ao implantar um gateway de arquivos do , considere a quantidade de disco de cache a ser alocada. O File Gateway usa um algoritmo usado menos recentemente para remover automaticamente os dados do cache. O cache em um File Gateway é compartilhado entre todos os compartilhamentos de arquivos nesse gateway. Se você tiver vários compartilhamentos ativos, é importante observar que a utilização intensa de um compartilhamento pode afetar a quantidade de recursos de cache aos quais outro compartilhamento tem acesso, possivelmente afetando a performance.

Ao determinar a quantidade de disco de cache necessária para uma determinada carga de trabalho, é importante observar que você sempre pode adicionar disco de cache ao seu gateway (até as cotas atuais no ), mas não pode diminuir o cache de um determinado gateway. Você pode realizar uma análise básica no conjunto de dados para determinar a quantidade certa de disco de cache, mas não há como determinar exatamente quantos dados estão “ativos” e precisam ser armazenados localmente, versus “frios”, e podem ser colocados em camadas na nuvem. As cargas de trabalho mudam com o tempo, e o File Gateway oferece flexibilidade e elasticidade relacionadas à quantidade de recursos que podem ser consumidos. A quantidade de cache sempre pode ser aumentada, portanto, começar aos poucos e aumentar conforme necessário costuma ser a abordagem mais econômica.

Você pode usar uma aproximação inicial de 150 GiB para provisionar discos para o armazenamento em cache durante a configuração do gateway. Em seguida, você pode usar as métricas CloudWatch operacionais da Amazon para monitorar o uso do armazenamento em cache e provisionar mais armazenamento conforme necessário usando o console. Para obter informações sobre como usar métricas e configurar de alarmes, consulte [Performance e otimização](Performance.md).

**nota**  
Os recursos de armazenamento físico subjacentes são representados como um armazenamento de dados em VMware. Ao implantar a VM do gateway, você escolhe um armazenamento de dados para armazenar os arquivos da VM. Ao provisionar um disco local (por exemplo, para uso como armazenamento em cache), você tem a opção de armazenar o disco virtual no mesmo armazenamento de dados que a VM ou outro armazenamento de dados distinto.  
Se você tiver mais de um armazenamento de dados, é altamente recomendável escolher um para o armazenamento de dados e outro para o armazenamento em cache. O armazenamento de dados que conta apenas com um disco físico subjacente pode apresentar baixa performance em algumas situações, quando é usado para respaldar o armazenamento em cache. Isso também é verdade se o backup for uma configuração RAID de menor desempenho, como. RAID1

# Configurar armazenamento em cache adicional
<a name="ConfiguringLocalDiskStorage"></a>

À medida que as necessidades da sua aplicação mudarem, você poderá aumentar a capacidade de armazenamento em cache do gateway. É possível adicionar a capacidade de armazenamento ao seu gateway sem interromper a funcionalidade ou causar tempo de inatividade. Ao adicionar mais armazenamento, você o faz com a VM do gateway ativada.

**Importante**  
Ao adicionar cache a um gateway existente, você deve criar discos no hipervisor do host do gateway ou na instância do Amazon EC2. Não remova nem altere o tamanho dos discos existentes que já foram alocados como cache.<a name="GatewayWorkingStorageCachedTaskBuffer"></a>

**Como configurar um armazenamento em cache adicional para o gateway**

1. Provisione um ou mais discos novos no gateway, no host, no hipervisor ou na instância do Amazon EC2. Para obter informações sobre como provisionar um disco em um hipervisor, consulte o manual do usuário do hipervisor. Para obter informações sobre o provisionamento de volumes do Amazon EBS para uma instância do Amazon EC2, consulte [Volumes do Amazon EBS](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ebs-volumes.html) no *Manual do usuário para instâncias do Linux do Amazon Elastic Computer Cloud*. Nas etapas a seguir, você vai configurar esse disco como armazenamento em cache.

1. Abra o console do Storage Gateway em [https://console.aws.amazon.com/storagegateway/casa](https://console.aws.amazon.com/storagegateway/).

1. No painel de navegação, selecione **Gateways da **.

1. Procure seu gateway e selecione-o na lista.

1. No menu **Ações**, selecione **Configurar armazenamento em cache**.

1. Na seção **Configurar armazenamento em cache**, identifique os discos que você provisionou. Se você não vir os discos, selecione o ícone de atualização para atualizar a lista. Para cada disco, escolha **Cache** no menu suspenso **Alocado para**.
**nota**  
O **cache** é a única opção disponível para alocar discos em um Gateway de Arquivos.

1. Escolha **Salvar alterações** para salvar as definições de configuração.

# Usar o armazenamento temporário com gateways do EC2
<a name="ephemeral-disk-cache"></a>

Não recomendamos o uso de discos temporários para armazenamento em cache em gateways de arquivos. FSx 

Os discos temporários fornecem armazenamento ao nível do bloco temporário para instâncias do Amazon EC2. Quando você inicia seu gateway com uma imagem de máquina da Amazon do Amazon EC2 e o tipo de instância selecionado oferece suporte ao armazenamento temporário, os discos temporários são listados automaticamente. Você pode selecionar um dos discos para armazenar os dados de cache do seu gateway. Para acessar mais informações, consulte [Armazenamento de instância do Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/InstanceStorage.html) no *Guia do usuário do Amazon EC2*.

 

**Importante**  
Se você estiver usando o armazenamento temporário e interromper e iniciar o gateway do Amazon EC2, o gateway ficará permanentemente off-line. Isso acontece porque o disco de armazenamento físico é substituído. Não há uma solução alternativa para esse problema. A única solução é excluir o gateway e ativar um novo em uma nova instância do EC2.