

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 复制文件共享
<a name="copy-file-share"></a>

**注意**  
复制文件共享功能只能通过 Storage Gateway 控制台使用。此功能没有相应的 AWS CLI 命令或 API 操作。

您可以使用 Storage Gateway 控制台将现有 NFS 或 SMB 文件共享复制到其他网关。复制文件共享会在目标网关上创建一个新的文件共享，该共享指向与源文件共享相同的 Amazon S3 存储桶，同时保留原始共享的大部分配置设置。这主要是为了帮助网关迁移，允许您将文件共享移动到替代网关，而无需手动重新创建其配置。确认复制的文件共享在新网关上正常运行后，应从源网关中删除原始文件共享。

## 注意事项
<a name="copy-file-share-considerations"></a>

在复制文件共享之前，请考虑以下几点：
+ 目标网关必须处于**活动**状态。
+ 源网关和目标网关都必须是 Amazon S3 文件网关网关。您不能在不同的网关类型之间复制文件共享。
+ 复制的文件共享指向与源文件相同的 Amazon S3 存储桶。我们不建议长时间主动维护两个文件共享。同时从多个网关写入同一 Amazon S3 存储桶可能会导致数据不一致、缓存冲突和意外行为。确认复制的文件共享功能正常后，删除源文件共享。
+ 复制操作会保留文件共享协议（NFS 或 SMB）。在复制过程中，您无法更改协议类型。
+ 如果源文件共享使用 IAM 角色来访问 Amazon S3 存储桶，则可以选择对复制的文件共享使用相同的角色，选择不同的现有角色或让控制台自动创建新角色。
+ 如果源文件共享配置了 CloudWatch 日志组监控，则可以选择使用相同的日志组，选择不同的日志组，或者让控制台自动创建新的日志组。
+ 如果您要在加入不同 Active Directory 域的网关之间复制 SMB 文件共享，或者在使用 Active Directory 身份验证的网关和使用访客访问的网关之间复制 SMB 文件共享，请在复制完成后查看您的 SMB 访问设置，以确保访问权限配置正确。
+ 如果源网关和目标网关具有不同的 VPC 配置（例如，一个网关在 VPC 中激活，另一个网关未激活），则复制的文件共享将使用目标网关的网络配置。

**重要**  
复制 SMB 文件共享时，根级访问控制列表 (ACL) 不会复制到新的文件共享。复制的文件共享是使用默认的根 ACL 创建的。如果您已在源文件共享上配置了自定义根 ACL，则必须在复制完成后在复制的文件共享上手动重新配置它们。

## 将文件共享复制到另一个网关
<a name="copy-file-share-procedure"></a>

**使用 Storage Gateway 控制台复制文件共享**

1. 打开 Storage Gateway 控制台，网址为[https://console.aws.amazon.com/storagegateway/home](https://console.aws.amazon.com/storagegateway/)。

1. 在导航窗格中，选择**文件共享**。

1. 选择要复制的文件共享。

1. 从 “**操作**” 菜单中，选择 “**将文件共享复制到其他网关**”。

1. 对于 **Gatew** ay，选择要在其中创建副本的目标网关。

1. 对于 **IAM 角色**，请选择以下选项之一：
   + **使用相同的 IAM 角色** — 使用与源文件共享相同的 IAM 角色。如果目标网关应使用相同的权限来访问 Amazon S3 存储桶，请选择此选项。
   + **选择现有 IAM 角色**-从列表中选择其他 IAM 角色。确保该角色授予所需的 Amazon S3 权限。
   + **Auto-generate 新的 IAM 角色** — 控制台创建一个具有 Amazon S3 存储桶所需权限的新 IAM 角色。

1. 对于 “**日志组**”，选择以下选项之一：
   + **使用相同的日志组**-将运行状况日志发送到与源文件共享相同的 CloudWatch 日志组。
   + **选择现有日志组**-从列表中选择其他 CloudWatch 日志组。
   + **Auto-generate 新日志组**-控制台为复制的文件共享创建新的 CloudWatch 日志组。

1. 选择 “**复制文件共享**”。

新的文件共享将显示在**文件共享**列表中，其状态为 “**正在创建**”。共享变为 “**可用**” 后，您可以使用与源共享相同的协议将其挂载到客户端上。

## 复制过程中保留的设置
<a name="copy-file-share-settings"></a>

复制文件共享时，以下设置将从源文件共享转移到新副本：
+ 亚马逊 S3 存储桶名称和前缀
+ 存储类
+ 对象加密设置（SSE-S3 SSE-KMS、或 DSSE-KMS）
+ 文件共享协议（NFS 或 SMB）
+ 缓存刷新设置
+ 压缩设置和客户端访问权限（NFS 文件共享）
+ SMB 访问设置，包括身份验证方法、文件共享可见性和基于访问权限的枚举（SMB 文件共享）
+ 允许和拒绝的用户和组（SMB 文件共享）

以下设置*不会*被复制，而是使用目标网关的配置或默认设置：
+ 网关网络配置（VPC 终端节点、公有终端节点）
+ Active Directory 域成员资格（使用目标网关的 AD 配置）
+ 带宽速率限制（使用目标网关的限制）
+ Root-level ACL（SMB 文件共享 — 复制的共享是使用默认根 ACL 创建的）