

Amazon FSx 文件网关不再向新客户开放。 FSx File Gateway 的现有客户可以继续正常使用该服务。有关与 FSx 文件网关类似的功能，请访问[此博客文章](https://aws.amazon.com/blogs/storage/switch-your-file-share-access-from-amazon-fsx-file-gateway-to-amazon-fsx-for-windows-file-server/)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在虚拟私有云中激活网关
<a name="gateway-private-link"></a>

您可以在本地网关设备和基于云的存储基础设施之间创建私有连接。您可以使用此连接激活网关，并将其配置为无需通过公共 Internet 进行通信即可将数据传输到 AWS 存储服务。使用 Amazon VPC 服务，您可以在自定义虚拟私有云 (VPC) 中启动 AWS 资源，包括私有网络接口终端节点。您可以使用 VPC 来控制网络设置，例如 IP 地址范围、子网、路由表和网络网关。有关更多信息 VPCs，请参阅[什么是 Amazon VPC？](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) 在《*亚马逊 VPC 用户指南》*中。

要在 VPC 中激活您的网关，请使用 Amazon VPC 控制台[为 Storage Gateway 创建 VPC 端点](https://docs.aws.amazon.com/filegateway/latest/filefsxw/create-vpc-endpoint)并获取 VPC 端点 ID，然后在创建并激活网关时指定此 VPC 端点 ID。有关更多信息，请参阅[将您的亚马逊 FSx 文件网关连接到 AWS](https://docs.aws.amazon.com/filegateway/latest/filefsxw/create-gateway-file.html#connect-to-amazon-fsx-file)。

要将 FSx 文件网关配置为通过 VPC 传输数据，您必须在 Amazon FSx for Windows 文件服务器 VPC 和部署网关的网络之间建立 VPN 或 AWS DirectConnect 链接。

**注意**  
您必须在为 Storage Gateway 创建 VPC 端点时所在的同一个区域内激活网关。

# 为 Storage Gateway 创建 VPC 端点
<a name="create-vpc-endpoint"></a>

按照这些说明创建 VPC 终端节点。如果您已经有用于 Storage Gateway 的 VPC 端点，则可以使用该端点。<a name="create-vpc-steps"></a>

**为 Storage Gateway 创建 VPC 端点**

1. 登录 AWS 管理控制台 并打开 Amazon VPC 控制台，网址为[https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)。

1. 在导航窗格中，选择 **Endpoints (终端节点)**，然后选择 **Create Endpoint (创建终端节点)**。

1. 在**创建端点**页面上，为**服务类别**选择 **AWS 服务**。

1. 对于**服务名称**，选择 `com.amazonaws.region.storagegateway`。例如 `com.amazonaws.us-east-2.storagegateway`。

1. 对于 **VPC**，选择您的 VPC 并记录其可用区和子网。

1. 确认未选中**启用 DNS 名称**。

1. 对于 **Security group (安全组)**，选择您要用于 VPC 的安全组。您可以接受默认安全组。验证在您的安全组中已经允许了以下所有的 TCP 端口：
   + TCP 443
   + TCP 1026
   + TCP 1027
   + TCP 1028
   + TCP 1031
   + TCP 2222

1. 选择**创建端点**。终端节点的初始状态为 **pending (待处理)**。创建终端节点时，记下您刚创建的 VPC 终端节点的 ID。

1. 在创建终端节点时，选择 **Endpoints (终端节点)**，然后选择新的 VPC 终端节点。

1. 在所选存储网关端点的**详细信息**选项卡中，在 **DNS 名称**下，使用第一个未指定可用区的 DNS 名称。您的 DNS 名称应类似于以下示例：`vpce-1234567e1c24a1fe9-62qntt8k.storagegateway.us-east-1.vpce.amazonaws.com `

现在，有了 VPC 端点，您可以创建并激活网关。有关更多信息，请参阅[创建和激活 Amazon FSx 文件网关](https://docs.aws.amazon.com/filegateway/latest/filefsxw/create-gateway-file.html)。

有关获取激活密钥的信息，请参阅[获取网关的激活密钥](https://docs.aws.amazon.com/filegateway/latest/filefsxw/get-activation-key.html)。