Amazon FSx File Gateway ist für Neukunden nicht mehr verfügbar. Bestehende Kunden von FSx File Gateway können den Service weiterhin normal nutzen. Informationen zu ähnlichen Funktionen wie FSx File Gateway finden Sie in diesem Blogbeitrag.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen und Aktivieren eines Amazon FSx File Gateways
In diesem Abschnitt finden Sie Anweisungen zum Erstellen, Bereitstellen und Aktivieren eines File Gateways in AWS Storage Gateway.
Themen
Einrichten eines Amazon FSx File Gateways
Um ein neues FSx File Gateway einzurichten
-
Öffnen Sie das AWS-Managementkonsole at und wählen Sie den AWS-Region Ort aus https://console.aws.amazon.com/storagegateway/home/
, an dem Sie Ihr Gateway erstellen möchten. -
Wählen Sie Gateway erstellen, um die Seite Gateway einrichten zu öffnen.
-
Gehen Sie im Abschnitt Gateway-Einstellungen wie folgt vor:
-
Geben Sie in Gateway-Name einen Namen für Ihren Gateway ein. Nachdem Ihr Gateway erstellt wurde, können Sie nach diesem Namen suchen, um Ihr Gateway auf den Listenseiten in der AWS Storage Gateway Konsole zu finden.
-
Wählen Sie Gateway-Zeitzone die lokale Zeitzone für den Teil der Welt aus, in dem Sie Ihr Gateway einsetzen möchten.
-
-
Wählen Sie im Abschnitt Gateway-Optionen für den Gateway-Typ Amazon FSx File Gateway aus.
-
Gehen Sie im Abschnitt Plattform-Optionen wie folgt vor:
-
Wählen Sie für die Host-Plattform die Plattform aus, auf der Sie Ihr Gateway bereitstellen möchten. Folgen Sie dann den plattformspezifischen Anweisungen auf der Storage Gateway-Konsolenseite, um Ihre Host-Plattform einzurichten. Sie können aus den folgenden Optionen wählen:
-
VMware ESXi — Laden Sie die virtuelle Gateway-Maschine mithilfe von VMware ESXi herunter, stellen Sie sie bereit und konfigurieren Sie sie.
-
Microsoft Hyper-V — Laden Sie die virtuelle Gateway-Maschine mithilfe von Microsoft herunter, stellen Sie sie bereit und konfigurieren Sie sie. Hyper-V
-
Linux KVM — Laden Sie die virtuelle Gateway-Maschine mithilfe der Kernel-based virtuellen Linux-Maschine (KVM) herunter, stellen Sie sie bereit und konfigurieren Sie sie. Die empfohlenen Startkonfigurationen finden Sie in der mitgelieferten Datei aws-storage-gateway.xml. Der UEFI-Startmodus mit deaktiviertem Secure Boot (loader_secure=no) ist für File Gateway 2.x, Volume Gateway 3.x und Tape Gateway 3.x erforderlich.
-
Amazon EC2 — Konfigurieren und starten Sie eine Amazon EC2-Instance, um Ihr Gateway zu hosten.
-
Hardware-Appliance — Bestellen Sie eine dedizierte physische Hardware-Appliance von AWS , um Ihr Gateway zu hosten.
-
-
Aktivieren Sie für Einrichten des Gateways bestätigen das entsprechende Kontrollkästchen, um zu bestätigen, dass Sie die Bereitstellungsschritte für die von Ihnen gewählte Host-Plattform ausgeführt haben. Dieser Schritt gilt nicht für die Hostplattform der Hardware-Appliance.
-
-
Nachdem Ihr Gateway eingerichtet ist, müssen Sie auswählen, wie Sie eine Verbindung herstellen und mit der es kommunizieren soll AWS. Wählen Sie Weiter aus, um fortzufahren.
Verbinden Sie Ihr Amazon FSx File Gateway mit AWS
Um ein neues FSx File Gateway zu verbinden mit AWS
-
Falls Sie dies noch nicht getan haben, führen Sie das unter Amazon FSx File Gateway einrichten beschriebene Verfahren durch. Wenn Sie fertig sind, wählen Sie Weiter, um die AWS Seite Verbinden mit in der AWS Storage Gateway Konsole zu öffnen.
-
Wählen Sie im Abschnitt Endpunktoptionen für Service-Endpunkt den Endpunkttyp aus, mit dem Ihr Gateway kommunizieren soll AWS. Sie können aus den folgenden Optionen wählen:
-
Öffentlich zugänglich — Ihr Gateway kommuniziert mit Ihnen AWS über das öffentliche Internet. Wenn Sie diese Option auswählen, verwenden Sie das Kontrollkästchen FIPS-aktivierter Endpunkt, um anzugeben, ob die Verbindung den Federal Information Processing Standards (FIPS) entsprechen muss.
Anmerkung
Wenn Sie für den Zugriff AWS über eine Befehlszeilenschnittstelle oder eine API FIPS 140-2-validierte kryptografische Module benötigen, verwenden Sie einen Endpunkt. FIPS-compliant Weitere Informationen finden Sie unter Federal Information Processing Standard (FIPS) 140-2
. Der FIPS-Service-Endpunkt ist nur in einigen Regionen verfügbar. AWS Weitere Informationen finden Sie unter AWS Storage Gateway -Endpunkte und -Kontingente in der Allgemeine AWS-Referenz.
-
Von VPC gehostet — Ihr Gateway kommuniziert AWS über eine private Verbindung mit Ihrer Virtual Private Cloud (VPC), sodass Sie Ihre Netzwerkeinstellungen kontrollieren können. Wenn Sie diese Option auswählen, müssen Sie einen vorhandenen VPC-Endpunkt angeben, indem Sie dessen VPC-Endpunkt-ID aus der Dropdownliste auswählen. Sie können auch den DNS-Namen oder die IP-Adresse des VPC-Endpunkts angeben.
-
-
Wählen Sie im Abschnitt Gateway-Verbindungsoptionen unter Verbindungsoptionen aus, wie Sie Ihr Gateway gegenüber AWS identifizieren möchten. Sie können aus den folgenden Optionen wählen:
-
IP-Adresse — Geben Sie die IP-Adresse Ihres Gateways in das entsprechende Feld ein. Diese IP-Adresse muss öffentlich sein oder von Ihrem aktuellen Netzwerk aus zugänglich sein, und Sie müssen in der Lage sein, über Ihren Webbrowser eine Verbindung zu ihr herzustellen.
Sie können die Gateway-IP-Adresse abrufen, indem Sie sich von Ihrem Hypervisor-Client aus bei der lokalen Konsole des Gateways anmelden oder sie von Ihrer Amazon-EC2-Instance-Detailseite kopieren.
-
Aktivierungsschlüssel — Geben Sie den Aktivierungsschlüssel für Ihr Gateway in das entsprechende Feld ein. Sie können einen Aktivierungsschlüssel mithilfe der lokalen Konsole des Gateways generieren. Wenn die IP-Adresse Ihres Gateways nicht verfügbar ist, wählen Sie diese Option.
-
-
Nachdem Sie ausgewählt haben, zu welcher Verbindung Ihr Gateway eine Verbindung herstellen soll AWS, müssen Sie das Gateway aktivieren. Wählen Sie Weiter aus, um fortzufahren.
Überprüfen Sie die Einstellungen und aktivieren Sie Ihr Amazon FSx File Gateway
Um ein neues FSx File Gateway zu aktivieren
-
Falls Sie dies noch nicht getan haben, führen Sie die in den folgenden Themen beschriebenen Verfahren durch:
Wenn Sie fertig sind, wählen Sie Weiter, um die Seite „Überprüfen und aktivieren“ in der AWS Storage Gateway Konsole zu öffnen.
-
Überprüfen Sie die anfänglichen Gateway-Details für jeden Abschnitt auf der Seite.
-
Wenn ein Abschnitt Fehler enthält, wählen Sie Bearbeiten, um zur entsprechenden Einstellungsseite zurückzukehren und Änderungen vorzunehmen.
Wichtig
Sie können die Gateway-Optionen oder Verbindungseinstellungen nicht ändern, nachdem Ihr Gateway aktiviert wurde.
-
Nachdem Sie Ihr Gateway aktiviert haben, müssen Sie die Erstkonfiguration durchführen, um lokale Speicherfestplatten zuzuweisen und die Protokollierung zu konfigurieren. Wählen Sie Weiter aus, um fortzufahren.
Konfigurieren Ihres Amazon FSx File Gateways
Um die Erstkonfiguration auf einem neuen FSx File Gateway durchzuführen
-
Falls Sie dies noch nicht getan haben, führen Sie die in den folgenden Themen beschriebenen Verfahren durch:
Wenn Sie fertig sind, wählen Sie Weiter, um die Seite Gateway konfigurieren in der AWS Storage Gateway Konsole zu öffnen.
-
Verwenden Sie im Abschnitt „Speicher konfigurieren“ die Dropdownlisten, um dem Cache mindestens ein lokales Laufwerk mit einer Kapazität von mindestens 150 Gibibyte (GiB) zuzuweisen. Die in diesem Abschnitt aufgeführten lokalen Festplatten entsprechen dem physischen Speicher, den Sie auf Ihrer Hostplattform bereitgestellt haben.
-
Wählen Sie im Abschnitt „CloudWatch Protokollgruppe“ aus, wie Amazon CloudWatch Logs eingerichtet werden soll, um den Zustand Ihres Gateways zu überwachen. Sie können aus den folgenden Optionen wählen:
-
Neue Loggruppe erstellen — Richten Sie eine neue Loggruppe ein, um Ihr Gateway zu überwachen.
-
Eine vorhandene Protokollgruppe verwenden — Wählen Sie eine vorhandene Protokollgruppe aus der entsprechenden Dropdownliste aus.
-
Protokollierung deaktivieren — Verwenden Sie Amazon CloudWatch Logs nicht zur Überwachung Ihres Gateways.
Anmerkung
Um Storage Gateway-Statusprotokolle zu erhalten, müssen die folgenden Berechtigungen in Ihrer Ressourcenrichtlinie für Protokollgruppen enthalten sein. Ersetzen Sie die
highlighted sectiondurch die spezifischen ResourceARN-Informationen der Protokollgruppe für Ihre Bereitstellung."Sid": "AWSLogDeliveryWrite20150319", "Effect": "Allow", "Principal": { "Service": [ "delivery.logs.amazonaws.com" ] }, "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:eu-west-1:1234567890:log-group:/foo/bar:log-stream:*"Das Element „Resource“ ist nur erforderlich, wenn Sie möchten, dass die Berechtigungen explizit für eine einzelne Protokollgruppe gelten.
-
-
Wählen Sie im Abschnitt CloudWatch Alarme aus, wie CloudWatch Amazon-Alarme eingerichtet werden sollen, um Sie zu benachrichtigen, wenn die Messwerte Ihres Gateways von den definierten Grenzwerten abweichen. Sie können aus den folgenden Optionen wählen:
-
Empfohlene Alarme von Storage Gateway erstellen — Alle empfohlenen CloudWatch Alarme werden automatisch erstellt, wenn das Gateway erstellt wird. Weitere Informationen zu empfohlenen Alarmen finden Sie unter Grundlegendes zu CloudWatch Alarmen.
Anmerkung
Für diese Funktion sind CloudWatch Policy-Berechtigungen erforderlich, die im Rahmen der vorkonfigurierten Storage Gateway-Vollzugriffsrichtlinie nicht automatisch gewährt werden. Stellen Sie sicher, dass Ihre Sicherheitsrichtlinie die folgenden Berechtigungen gewährt, bevor Sie versuchen, empfohlene CloudWatch Alarme zu erstellen:
-
cloudwatch:PutMetricAlarm– Alarme erstellen -
cloudwatch:DisableAlarmActions– Alarmaktionen deaktivieren -
cloudwatch:EnableAlarmActions– Alarmaktionen aktiveren -
cloudwatch:DeleteAlarms- Alarme löschen
-
-
Benutzerdefinierten Alarm erstellen — Konfigurieren Sie einen neuen CloudWatch Alarm, der über die Messwerte Ihres Gateways informiert wird. Wählen Sie Alarm erstellen, um Metriken zu definieren und Alarmaktionen in der CloudWatch Amazon-Konsole festzulegen. Eine Anleitung finden Sie unter Verwenden von CloudWatch Amazon-Alarmen im CloudWatch Amazon-Benutzerhandbuch.
-
Kein Alarm — Verwenden Sie keine CloudWatch Alarme, um über die Messwerte Ihres Gateways informiert zu werden.
-
-
(Optional) Wählen Sie im Abschnitt „Tags“ die Option „Neues Tag hinzufügen“ aus und geben Sie dann unter Berücksichtigung der Groß- und Kleinschreibung ein, damit Sie auf den Listenseiten in der Konsole nach Ihrem Gateway suchen und filtern können. AWS Storage Gateway Wiederholen Sie diesen Schritt, um bei Bedarf weitere Tags hinzuzufügen.
-
(Optional) Wenn Ihr Gateway auf einem VMware-Host bereitgestellt wird, der Teil eines VMware High Availability (HA) -Clusters ist, wählen Sie Verify VMware HA aus, um zu testen, ob die HA-Konfiguration ordnungsgemäß funktioniert.
Anmerkung
Dieser Abschnitt wird nur für Gateways angezeigt, die auf der VMware-Hostplattform ausgeführt werden.
Dieser Schritt ist nicht erforderlich, um den Gateway-Konfigurationsprozess abzuschließen. Sie können die HA-Konfiguration Ihres Gateways jederzeit testen. Die Überprüfung dauert einige Minuten und die virtuelle Storage Gateway-Maschine (VM) wird neu gestartet.
-
Wählen Sie Konfigurieren, um die Erstellung Ihres Gateways abzuschließen.
Um den Status Ihres neuen Gateways zu überprüfen, suchen Sie auf der Gateway-Übersichtsseite der AWS Storage Gateway Konsole danach.
Nachdem Sie Ihr Gateway erstellt haben, müssen Sie ein Dateisystem anhängen, damit es verwendet werden kann. Anweisungen finden Sie unter Anhängen eines Amazon FSx for Windows File Server-Dateisystems.
Wenn Sie kein vorhandenes Amazon FSx-Dateisystem zum Anhängen haben, müssen Sie eines erstellen. Anweisungen finden Sie unter Erste Schritte mit Amazon FSx.