View a markdown version of this page

Como acessar seus dados do FSx para ONTAP - FSx para ONTAP

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como acessar seus dados do FSx para ONTAP

Você pode acessar seus sistemas de arquivos Amazon FSx usando uma variedade de clientes e métodos compatíveis, tanto no ambiente interno Nuvem AWS quanto no local.

Cada SVM tem quatro endpoints que são usados para acessar dados ou gerenciar o SVM usando a NetApp CLI do ONTAP ou a API REST:

  • Nfs: para se conectar usando o protocolo Network File System (NFS)

  • Smb: para se conectar usando o protocolo Service Message Block (SMB) (se a SVM estiver associada a um Active Directory ou se estiver usando um grupo de trabalho).

  • Iscsi: para se conectar usando o protocolo Internet Small Computer Systems Interface (iSCSI) para compatibilidade com armazenamento compartilhado de blocos.

  • Nvme— Para conexão usando o Non-Volatile Memory Express (NVMe) TCP/IP para suporte de armazenamento em bloco compartilhado.

  • Management— Para gerenciar SVMs usando a NetApp CLI, API ou console do ONTAP NetApp

nota

O protocolo iSCSI está disponível em todos os sistemas de arquivos com até 6 pares de alta disponibilidade (HA). O NVMe/TCP protocolo está disponível em sistemas de arquivos de segunda geração que têm 6 ou menos pares de HA.

Clientes compatíveis

Os sistemas de arquivos do FSx para ONTAP oferecem suporte ao acesso a dados de uma ampla variedade de instâncias computacionais e sistemas operacionais. Isso é feito oferecendo suporte ao acesso com o protocolo Network File System (NFS) (v3, v4.0, v4.1 e v4.2), todas as versões do protocolo Server Message Block (SMB) (incluindo 2.0, 3.0 e 3.1.1) e o protocolo Internet Small Computer Systems Interface (iSCSI).

Importante

O Amazon FSx não é compatível com o acesso a sistemas de arquivos na Internet pública. O Amazon FSx desvincula automaticamente qualquer endereço IP elástico, que é um endereço IP público acessível pela Internet, que é anexado à interface de rede elástica de um sistema de arquivos.

As seguintes instâncias de AWS computação são compatíveis para uso com FSx for ONTAP:

Depois de montados, os sistemas de arquivos do FSx para ONTAP aparecem como um diretório local ou letra da unidade em NFS e SMB, fornecendo armazenamento de arquivos em rede totalmente gerenciado e compartilhado que pode ser acessado simultaneamente por até milhares de clientes. Os LUNS de iSCSI são acessíveis como dispositivos de blocos quando montados em iSCSI.

Usar protocolos de armazenamento em bloco

O Amazon FSx for NetApp ONTAP oferece suporte aos protocolos de armazenamento em blocos Internet Small Computer Systems Interface (iSCSI) e Non-Volatile Memory Express (NVMe) sobre TCP (). NVMe/TCP Em ambientes de rede de área de armazenamento (SAN), os sistemas de armazenamento são destinos que têm dispositivos de destino de armazenamento. Para iSCSI, os dispositivos de destino de armazenamento são chamados de unidades lógicas (LUNs). Pois NVMe/TCP, os dispositivos de destino de armazenamento são chamados de namespaces.

Você usa a interface lógica iSCSI (LIF) de uma SVM para se conectar ao armazenamento em bloco NVMe e iSCSI.

Você configura o armazenamento criando LUNs para iSCSI e criando namespaces para NVMe. Em seguida, as LUNs e namespaces são acessados pelos hosts usando os protocolos iSCSI ou TCP.

Para obter mais informações sobre como configurar iSCSI NVMe/TCP e armazenamento em blocos, consulte:

Acessando dados de dentro do Nuvem AWS

Cada sistema de arquivos do Amazon FSx está associado a uma nuvem privada virtual (VPC). Você pode acessar o sistema de arquivos do FSx para ONTAP de qualquer lugar na VPC do sistema de arquivos, independentemente da zona de disponibilidade. Você também pode acessar seu sistema de arquivos de outras VPCs que podem estar em AWS contas diferentes ou Regiões da AWS. Além dos requisitos descritos nas próximas seções para acessar os recursos do FSx para ONTAP, você também precisa garantir que o grupo de segurança da VPC do sistema de arquivos esteja configurado de modo que o tráfego de dados e gerenciamento possa fluir entre o sistema de arquivos e os clientes. Para obter mais informações sobre a configuração de grupos de segurança com as portas necessárias, consulte Grupos de segurança da Amazon VPC.

Acesso a dados de dentro da mesma VPC

Ao criar seu sistema de arquivos Amazon FSx for NetApp ONTAP, você seleciona a Amazon VPC na qual ele está localizado. Todas as SVMs e volumes associados ao sistema de arquivos Amazon FSx NetApp for ONTAP também estão localizados na mesma VPC. Ao montar um volume, se o sistema de arquivos e o cliente que monta o volume estiverem localizados na mesma VPC Conta da AWS, você poderá usar o nome DNS e a junção de volume ou o compartilhamento SMB do SVM, dependendo do cliente.

Você pode obter um desempenho ideal se o cliente e o volume estiverem localizados na mesma zona de disponibilidade da sub-rede do sistema de arquivos ou na sub-rede preferencial dos sistemas de Multi-AZ arquivos. Para identificar a sub-rede ou sub-rede preferencial de um sistema de arquivos, no console do Amazon FSx, escolha Sistemas de arquivos e, em seguida, escolha o sistema de arquivos ONTAP cujo volume você está montando, e a sub-rede ou sub-rede preferencial (Multi-AZ) é exibida no painel Sub-rede ou Sub-rede preferencial.

Acesso a dados de fora da VPC de implantação

Esta seção descreve como acessar um FSx para endpoints do sistema de arquivos ONTAP a partir de AWS locais fora da VPC de implantação do sistema de arquivos.

Acessando endpoints de gerenciamento NFS, SMB e ONTAP em sistemas de arquivos Multi-AZ

Os endpoints de gerenciamento NFS, SMB e ONTAP nos sistemas de arquivos Amazon FSx NetApp for Multi-AZ ONTAP usam endereços de protocolo de internet (IP) flutuantes para que os clientes conectados façam uma transição perfeita entre os servidores de arquivos preferenciais e os de espera durante um evento de failover. Para obter mais informações sobre failovers, consulte Processo de failover do FSx para ONTAP.

Esses endereços IP flutuantes são criados nas tabelas de rotas da VPC associadas ao sistema de arquivos, estando dentro do EndpointIPv4AddressRange e EndpointIPv6AddressRange do sistema de arquivos que você especifica durante a criação. O intervalo do endereço IP do endpoint usa os intervalos de endereços a seguir, dependendo de como um sistema de arquivos é criado.

  • Multi-AZ sistemas de arquivos de pilha dupla criados com o console Amazon FSx ou a API Amazon FSx, por padrão, usam um intervalo de endereços IP /118 disponível selecionado pelo Amazon FSx a partir de um dos intervalos CIDR da VPC. Você pode ter endereços IP de endpoint sobrepostos para sistemas de arquivos implantados nas mesmas VPC/route tabelas, desde que eles não se sobreponham a nenhuma sub-rede.

  • Multi-AZ IPv4-only sistemas de arquivos criados usando o console Amazon FSx usam, por padrão, os últimos 64 endereços IP no intervalo CIDR primário da VPC para o intervalo de endereços IP do endpoint do sistema de arquivos.

    Multi-AZ IPv4-only sistemas de arquivos criados usando a API AWS CLI ou o Amazon FSx API usam, por padrão, um intervalo de endereços IP dentro do bloco de 198.19.0.0/16 endereços para o intervalo de endereços IP do endpoint.

  • Para qualquer tipo de rede, você também pode especificar seu próprio intervalo de endereços IP ao usar a opção Criação padrão. O intervalo de endereços IP que você escolher poderá estar dentro ou fora do intervalo de endereços IP da VPC, desde que não se sobreponha a nenhuma sub-rede e que não esteja sendo usado por outro sistema de arquivos com a mesma VPC e as mesmas tabelas de rotas. Para essa opção, recomendamos usar um intervalo que esteja dentro do intervalo de endereços IP da VPC.

Somente AWS Transit Gateway oferece suporte ao roteamento para endereços IP flutuantes, também conhecido como emparelhamento transitivo. Peering de VPC, Direct Connect, e Site-to-Site VPN não oferecem suporte ao peering transitivo. Portanto, é necessário usar o Transit Gateway para acessar essas interfaces de redes que estão fora da VPC do sistema de arquivos.

O diagrama a seguir ilustra o uso do Transit Gateway para NFS, SMB ou acesso de gerenciamento a um sistema de Multi-AZ arquivos que está em uma VPC diferente da dos clientes que o estão acessando.

Usando o Transit Gateway para acessar endpoints de gerenciamento NFS, SMB e ONTAP em um sistema de arquivos FSx for ONTAP com clientes localizados em uma VPC diferente do sistema de Multi-AZ arquivos.
nota

Certifique-se de que todas as tabelas de rotas que você está usando estejam associadas ao seu sistema de Multi-AZ arquivos. Isso ajuda a evitar a indisponibilidade durante um failover. Para obter informações sobre como associar suas tabelas de rotas da Amazon VPC ao sistema de arquivos, consulte Atualizar sistemas de arquivos.

Para obter informações sobre quando é necessário usar o Transit Gateway para acessar o sistema de arquivos do FSx para ONTAP, consulte Quando o Transit Gateway é necessário?.

O Amazon FSx gerencia tabelas de rotas de VPC para sistemas de Multi-AZ arquivos usando autenticação baseada em tags. Essas tabelas de rotas serão marcadas com Key: AmazonFSx; Value: ManagedByAmazonFSx. Ao criar ou atualizar o FSx para sistemas de Multi-AZ arquivos ONTAP usando, CloudFormation recomendamos que você adicione a Key: AmazonFSx; Value: ManagedByAmazonFSx tag manualmente.

Acessando NFS, SMB ou a CLI e API do ONTAP para sistemas de arquivos Single-AZ

Os endpoints usados para acessar o FSx para sistemas de arquivos Single-AZ ONTAP via NFS ou SMB e para administrar sistemas de arquivos usando a CLI do ONTAP ou a API REST são endereços IP secundários na ENI do servidor de arquivos ativo. Os endereços IP secundários estão dentro do intervalo CIDR da VPC, então os clientes podem acessar dados e portas de gerenciamento usando o VPC Peering ou sem necessidade. AWS Direct Connect Site-to-Site VPN AWS Transit Gateway

O diagrama a seguir ilustra como usar Site-to-Site VPN ou Direct Connect para NFS, SMB ou acesso de gerenciamento a um sistema de Single-AZ arquivos que está em uma VPC diferente da dos clientes que o acessam.

Usando Site-to-Site VPN ou Direct Connect para acessar endpoints de gerenciamento NFS, SMB e ONTAP em um sistema de Single-AZ arquivos que está em uma VPC diferente da dos clientes que a acessam.

Quando o Transit Gateway é necessário?

A necessidade ou não do Transit Gateway para seus sistemas de Multi-AZ arquivos depende do método usado para acessar os dados do sistema de arquivos. Single-AZ os sistemas de arquivos não exigem o Transit Gateway. A tabela a seguir descreve quando você precisará usar AWS Transit Gateway para acessar sistemas de Multi-AZ arquivos.

Acesso aos dados Requer o Transit Gateway?

Acessando FSx via NFS, SMB ou a API REST NetApp ONTAP, CLI. ou NetApp Console

Somente se:

  • Acessar de uma rede emparelhada (on-premises, por exemplo) e

  • Você não está acessando o FSx por meio de uma instância NetApp FlexCache ou do Global File Cache

Acessar dados por meio de iSCSI Não
Acesso a dados por NVMe Não
Associar uma SVM a um Active Directory Não
SnapMirror Não
FlexCache Armazenamento em cache Não
Global File Cache Não

Acessar endpoints NVMe, iSCSI ou entre clusters fora da VPC de implantação

Você pode usar o VPC Peering ou acessar o NVMe, AWS Transit Gateway o iSCSI e os endpoints entre clusters do seu sistema de arquivos de fora da VPC de implantação do sistema de arquivos. Use o emparelhamento da VPC para rotear o tráfego NVMe, iSCSI e entre clusters entre as VPCs. Conexão de emparelhamento da VPC é uma conexão de redes entre duas VPCs, usada para rotear o tráfego entre elas usando endereços IPv4 ou IPv6 privados. Você pode usar o emparelhamento de VPC para conectar VPCs dentro da mesma Região da AWS ou entre diferentes. Regiões da AWS Para obter mais informações sobre o emparelhamento da VPC, consulte O que é emparelhamento de VPC? no Guia de emparelhamento da Amazon VPC.

Acesso a dados de sistemas on-premises

Você pode acessar os sistemas de arquivos do FSx para ONTAP de on-premises usando o Site-to-Site VPN e o Direct Connect. Diretrizes de casos de uso mais específicas estão disponíveis nas próximas seções. Além dos requisitos listados abaixo para acessar diferentes recursos do FSx para ONTAP on-premises, você também precisa garantir que o grupo de segurança da VPC do seu sistema de arquivos permita que os dados fluam entre o sistema de arquivos e os clientes. Para obter uma lista das portas necessárias, consulte Amazon VPC security groups.

Acessar endpoints NFS, SMB ou da CLI ou API REST do ONTAP de sistemas on-premises

Esta seção descreve como acessar as portas NFS, SMB e de gerenciamento do ONTAP em sistemas de arquivos do FSx para ONTAP usando redes on-premises.

Acessando sistemas de Multi-AZ arquivos localmente

O Amazon FSx exige que você use AWS Transit Gateway ou configure o NetApp Global File Cache remoto ou acesse sistemas de Multi-AZ arquivos NetApp FlexCache a partir de uma rede local. Para oferecer suporte ao failover em zonas de disponibilidade para sistemas de Multi-AZ arquivos, o Amazon FSx usa endereços IP flutuantes para as interfaces usadas para endpoints de gerenciamento NFS, SMB e ONTAP.

Como os endpoints NFS, SMB e de gerenciamento usam endereços IP flutuantes, você deve usar AWS Transit Gatewayem conjunto com AWS Direct Connect ou Site-to-Site VPN para acessar essas interfaces a partir de uma rede local. Os endereços IP flutuantes usados para essas interfaces estão dentro do EndpointIPv4AddressRange ou EndpointIPv6AddressRange que você especifica ao criar seu sistema de Multi-AZ arquivos. O intervalo do endereço IP do endpoint usa os intervalos de endereços a seguir, dependendo de como um sistema de arquivos é criado.

  • Multi-AZ sistemas de arquivos de pilha dupla criados com o console Amazon FSx ou a API Amazon FSx, por padrão, usam um intervalo de endereços IP /118 disponível selecionado pelo Amazon FSx a partir de um dos intervalos CIDR da VPC. Você pode ter endereços IP de endpoint sobrepostos para sistemas de arquivos implantados nas mesmas VPC/route tabelas, desde que eles não se sobreponham a nenhuma sub-rede.

  • Multi-AZ IPv4-only sistemas de arquivos criados usando o console Amazon FSx usam, por padrão, os últimos 64 endereços IP no intervalo CIDR primário da VPC para o intervalo de endereços IP do endpoint do sistema de arquivos.

    Multi-AZ IPv4-only sistemas de arquivos criados usando a API AWS CLI ou o Amazon FSx API usam, por padrão, um intervalo de endereços IP dentro do bloco de 198.19.0.0/16 endereços para o intervalo de endereços IP do endpoint.

  • Para qualquer tipo de rede, você também pode especificar seu próprio intervalo de endereços IP ao usar a opção Criação padrão. O intervalo de endereços IP que você escolher poderá estar dentro ou fora do intervalo de endereços IP da VPC, desde que não se sobreponha a nenhuma sub-rede e que não esteja sendo usado por outro sistema de arquivos com a mesma VPC e as mesmas tabelas de rotas. Para essa opção, recomendamos usar um intervalo que esteja dentro do intervalo de endereços IP da VPC.

Os endereços IP flutuantes são usados para permitir uma transição sem interrupções dos clientes para o sistema de arquivos em espera, caso seja necessário um failover. Para obter mais informações, consulte Processo de failover do FSx para ONTAP.

Importante

Para acessar um sistema de Multi-AZ arquivos usando um Transit Gateway, cada um dos anexos do Transit Gateway deve ser criado em uma sub-rede cuja tabela de rotas esteja associada ao seu sistema de arquivos.

Para obter mais informações, consulte Configurar o roteamento para acessar sistemas Multi-AZ de arquivos no local.

Acessando sistemas de Single-AZ arquivos localmente

O requisito de uso AWS Transit Gateway para acessar dados de uma rede local não existe para sistemas de Single-AZ arquivos. Single-AZ os sistemas de arquivos são implantados em uma única sub-rede, e um endereço IP flutuante não é necessário para fornecer failover entre os nós. Em vez disso, os endereços IP que você acessa nos sistemas de Single-AZ arquivos são implementados como endereços IP secundários dentro do intervalo VPC CIDR do sistema de arquivos, permitindo que você acesse seus dados de outra rede sem precisar. AWS Transit Gateway

Acesso a endpoints entre clusters de sistemas on-premises

Os endpoints entre clusters do FSx for ONTAP são dedicados ao tráfego de replicação entre os sistemas de arquivos NetApp ONTAP, inclusive entre implantações locais e o FSx for ONTAP. NetApp O tráfego de replicação inclui SnapMirror FlexCache, e FlexClone relacionamentos entre máquinas virtuais de armazenamento (SVMs) e volumes em diferentes sistemas de arquivos e o NetApp Global File Cache. Os endpoints entre clusters também são usados para o tráfego do Active Directory.

Como os endpoints entre clusters de um sistema de arquivos usam endereços IP que estão dentro do intervalo CIDR da VPC fornecido ao criar o sistema de arquivos do FSx para ONTAP, você não precisa usar um Transit Gateway para rotear o tráfego entre clusters entre o sistema on-premises e a Nuvem AWS. No entanto, os clientes locais ainda precisam usar Site-to-Site VPN ou Direct Connect estabelecer uma conexão segura com sua VPC.

Para obter mais informações, consulte Configurar o roteamento para acessar sistemas Multi-AZ de arquivos no local.