本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
复制文件共享
注意
复制文件共享功能只能通过 Storage Gateway 控制台使用。此功能没有相应的 AWS CLI 命令或 API 操作。
您可以使用 Storage Gateway 控制台将现有 NFS 或 SMB 文件共享复制到其他网关。复制文件共享会在目标网关上创建一个新的文件共享,该共享指向与源文件共享相同的 Amazon S3 存储桶,同时保留原始共享的大部分配置设置。这主要是为了帮助网关迁移,允许您将文件共享移动到替代网关,而无需手动重新创建其配置。确认复制的文件共享在新网关上正常运行后,应从源网关中删除原始文件共享。
注意事项
在复制文件共享之前,请考虑以下几点:
-
目标网关必须处于活动状态。
-
源网关和目标网关都必须是 Amazon S3 文件网关网关。您不能在不同的网关类型之间复制文件共享。
-
复制的文件共享指向与源文件相同的 Amazon S3 存储桶。我们不建议长时间主动维护两个文件共享。同时从多个网关写入同一 Amazon S3 存储桶可能会导致数据不一致、缓存冲突和意外行为。确认复制的文件共享功能正常后,删除源文件共享。
-
复制操作会保留文件共享协议(NFS 或 SMB)。在复制过程中,您无法更改协议类型。
-
如果源文件共享使用 IAM 角色来访问 Amazon S3 存储桶,则可以选择对复制的文件共享使用相同的角色,选择不同的现有角色或让控制台自动创建新角色。
-
如果源文件共享配置了 CloudWatch 日志组监控,则可以选择使用相同的日志组,选择不同的日志组,或者让控制台自动创建新的日志组。
-
如果您要在加入不同 Active Directory 域的网关之间复制 SMB 文件共享,或者在使用 Active Directory 身份验证的网关和使用访客访问的网关之间复制 SMB 文件共享,请在复制完成后查看您的 SMB 访问设置,以确保访问权限配置正确。
-
如果源网关和目标网关具有不同的 VPC 配置(例如,一个网关在 VPC 中激活,另一个网关未激活),则复制的文件共享将使用目标网关的网络配置。
重要
复制 SMB 文件共享时,根级访问控制列表 (ACL) 不会复制到新的文件共享。复制的文件共享是使用默认的根 ACL 创建的。如果您已在源文件共享上配置了自定义根 ACL,则必须在复制完成后在复制的文件共享上手动重新配置它们。
将文件共享复制到另一个网关
使用 Storage Gateway 控制台复制文件共享
打开 Storage Gateway 控制台,网址为https://console.aws.amazon.com/storagegateway/home
。 -
在导航窗格中,选择文件共享。
-
选择要复制的文件共享。
-
从 “操作” 菜单中,选择 “将文件共享复制到其他网关”。
-
对于 Gatew ay,选择要在其中创建副本的目标网关。
-
对于 IAM 角色,请选择以下选项之一:
-
使用相同的 IAM 角色 — 使用与源文件共享相同的 IAM 角色。如果目标网关应使用相同的权限来访问 Amazon S3 存储桶,请选择此选项。
-
选择现有 IAM 角色-从列表中选择其他 IAM 角色。确保该角色授予所需的 Amazon S3 权限。
-
Auto-generate 新的 IAM 角色 — 控制台创建一个具有 Amazon S3 存储桶所需权限的新 IAM 角色。
-
-
对于 “日志组”,选择以下选项之一:
-
使用相同的日志组-将运行状况日志发送到与源文件共享相同的 CloudWatch 日志组。
-
选择现有日志组-从列表中选择其他 CloudWatch 日志组。
-
Auto-generate 新日志组-控制台为复制的文件共享创建新的 CloudWatch 日志组。
-
-
选择 “复制文件共享”。
新的文件共享将显示在文件共享列表中,其状态为 “正在创建”。共享变为 “可用” 后,您可以使用与源共享相同的协议将其挂载到客户端上。
复制过程中保留的设置
复制文件共享时,以下设置将从源文件共享转移到新副本:
-
亚马逊 S3 存储桶名称和前缀
-
存储类
-
对象加密设置(SSE-S3 SSE-KMS、或 DSSE-KMS)
-
文件共享协议(NFS 或 SMB)
-
缓存刷新设置
-
压缩设置和客户端访问权限(NFS 文件共享)
-
SMB 访问设置,包括身份验证方法、文件共享可见性和基于访问权限的枚举(SMB 文件共享)
-
允许和拒绝的用户和组(SMB 文件共享)
以下设置不会被复制,而是使用目标网关的配置或默认设置:
-
网关网络配置(VPC 终端节点、公有终端节点)
-
Active Directory 域成员资格(使用目标网关的 AD 配置)
-
带宽速率限制(使用目标网关的限制)
-
Root-level ACL(SMB 文件共享 — 复制的共享是使用默认根 ACL 创建的)