View a markdown version of this page

复制文件共享 - AWSStorage Gateway

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

复制文件共享

注意

复制文件共享功能只能通过 Storage Gateway 控制台使用。此功能没有相应的 AWS CLI 命令或 API 操作。

您可以使用 Storage Gateway 控制台将现有 NFS 或 SMB 文件共享复制到其他网关。复制文件共享会在目标网关上创建一个新的文件共享,该共享指向与源文件共享相同的 Amazon S3 存储桶,同时保留原始共享的大部分配置设置。这主要是为了帮助网关迁移,允许您将文件共享移动到替代网关,而无需手动重新创建其配置。确认复制的文件共享在新网关上正常运行后,应从源网关中删除原始文件共享。

注意事项

在复制文件共享之前,请考虑以下几点:

  • 目标网关必须处于活动状态。

  • 源网关和目标网关都必须是 Amazon S3 文件网关网关。您不能在不同的网关类型之间复制文件共享。

  • 复制的文件共享指向与源文件相同的 Amazon S3 存储桶。我们不建议长时间主动维护两个文件共享。同时从多个网关写入同一 Amazon S3 存储桶可能会导致数据不一致、缓存冲突和意外行为。确认复制的文件共享功能正常后,删除源文件共享。

  • 复制操作会保留文件共享协议(NFS 或 SMB)。在复制过程中,您无法更改协议类型。

  • 如果源文件共享使用 IAM 角色来访问 Amazon S3 存储桶,则可以选择对复制的文件共享使用相同的角色,选择不同的现有角色或让控制台自动创建新角色。

  • 如果源文件共享配置了 CloudWatch 日志组监控,则可以选择使用相同的日志组,选择不同的日志组,或者让控制台自动创建新的日志组。

  • 如果您要在加入不同 Active Directory 域的网关之间复制 SMB 文件共享,或者在使用 Active Directory 身份验证的网关和使用访客访问的网关之间复制 SMB 文件共享,请在复制完成后查看您的 SMB 访问设置,以确保访问权限配置正确。

  • 如果源网关和目标网关具有不同的 VPC 配置(例如,一个网关在 VPC 中激活,另一个网关未激活),则复制的文件共享将使用目标网关的网络配置。

重要

复制 SMB 文件共享时,根级访问控制列表 (ACL) 不会复制到新的文件共享。复制的文件共享是使用默认的根 ACL 创建的。如果您已在源文件共享上配置了自定义根 ACL,则必须在复制完成后在复制的文件共享上手动重新配置它们。

将文件共享复制到另一个网关

使用 Storage Gateway 控制台复制文件共享
  1. 打开 Storage Gateway 控制台,网址为https://console.aws.amazon.com/storagegateway/home

  2. 在导航窗格中,选择文件共享

  3. 选择要复制的文件共享。

  4. 从 “操作” 菜单中,选择 “将文件共享复制到其他网关”。

  5. 对于 Gatew ay,选择要在其中创建副本的目标网关。

  6. 对于 IAM 角色,请选择以下选项之一:

    • 使用相同的 IAM 角色 — 使用与源文件共享相同的 IAM 角色。如果目标网关应使用相同的权限来访问 Amazon S3 存储桶,请选择此选项。

    • 选择现有 IAM 角色-从列表中选择其他 IAM 角色。确保该角色授予所需的 Amazon S3 权限。

    • Auto-generate 新的 IAM 角色 — 控制台创建一个具有 Amazon S3 存储桶所需权限的新 IAM 角色。

  7. 对于 “日志组”,选择以下选项之一:

    • 使用相同的日志组-将运行状况日志发送到与源文件共享相同的 CloudWatch 日志组。

    • 选择现有日志组-从列表中选择其他 CloudWatch 日志组。

    • Auto-generate 新日志组-控制台为复制的文件共享创建新的 CloudWatch 日志组。

  8. 选择 “复制文件共享”。

新的文件共享将显示在文件共享列表中,其状态为 “正在创建”。共享变为 “可用” 后,您可以使用与源共享相同的协议将其挂载到客户端上。

复制过程中保留的设置

复制文件共享时,以下设置将从源文件共享转移到新副本:

  • 亚马逊 S3 存储桶名称和前缀

  • 存储类

  • 对象加密设置(SSE-S3 SSE-KMS、或 DSSE-KMS)

  • 文件共享协议(NFS 或 SMB)

  • 缓存刷新设置

  • 压缩设置和客户端访问权限(NFS 文件共享)

  • SMB 访问设置,包括身份验证方法、文件共享可见性和基于访问权限的枚举(SMB 文件共享)

  • 允许和拒绝的用户和组(SMB 文件共享)

以下设置不会被复制,而是使用目标网关的配置或默认设置:

  • 网关网络配置(VPC 终端节点、公有终端节点)

  • Active Directory 域成员资格(使用目标网关的 AD 配置)

  • 带宽速率限制(使用目标网关的限制)

  • Root-level ACL(SMB 文件共享 — 复制的共享是使用默认根 ACL 创建的)