View a markdown version of this page

Administración de los recursos de Amazon FSx File Gateway - AWSStorage Gateway

La puerta de enlace de archivo de Amazon FSx ya no está disponible para los nuevos clientes. Los clientes existentes de la puerta de enlace de archivo de FSx pueden seguir utilizando el servicio con normalidad. Para obtener información sobre capacidades similares a la puerta de enlace de archivo de FSx, consulte esta entrada del blog.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de los recursos de Amazon FSx File Gateway

En las siguientes secciones se proporciona información sobre cómo administrar los recursos de Amazon FSx File Gateway (FSx File Gateway), incluida la conexión y desconexión de los sistemas de FSx archivos de Amazon y la configuración de los ajustes de Microsoft Active Directory.

Descripción del estado de la puerta de enlace

Cada puerta de enlace de su implementación de AWS Storage Gateway tiene un estado asociado que le indica de un vistazo cuál es el estado de la puerta de enlace. En la mayoría de los casos, el estado indica que la puerta de enlace funciona normalmente y que no se requiere ninguna intervención por parte del usuario. En ocasiones, el estado indica algún problema; en este caso, podría o no ser preciso que intervenga.

Puede ver el estado de cada puerta de enlace de su implementación en la página Puertas de enlace de la consola de Storage Gateway. El estado de la puerta de enlace aparece en la columna Estado junto al nombre de la puerta de enlace. Una puerta de enlace que funciona correctamente suele tener el estado RUNNING.

En la tabla siguiente, encontrará una descripción de cada estado de puerta de enlace, y si debe hacer algo según cada estado. El estado de una puerta de enlace debe ser RUNNING la totalidad o la mayor parte del tiempo que se esté usando.

Status Significado
RUNNING

La puerta de enlace está configurada correctamente y se encuentra disponible para su uso.

OFFLINE

La puerta de enlace puede mostrar un estado OFFLINE por uno o varios de los motivos siguientes:

  • La puerta de enlace no puede llegar a los puntos de conexión del servicio de Storage Gateway.

  • La puerta de enlace se cerró inesperadamente.

  • La puerta de enlace tiene asociado un disco de caché que está desconectado, se ha modificado o ha fallado.

Descripción de los estados del sistema de archivos

Puede ver el estado de un sistema de archivos de un vistazo consultando su estado. Si el estado indica que el sistema de archivos funciona normalmente, no se requiere ninguna intervención por parte del usuario. Si el estado indica que hay un problema, puede investigarlo para determinar si es necesario tomar medidas.

Puede ver el estado de un sistema de archivos en la consola de Storage Gateway, en la columna Estado. Un sistema de archivos que funciona correctamente muestra el estado DISPONIBLE. Este debería ser el estado la mayoría de las veces.

En la siguiente tabla se describen los estados de los archivos compartidos, su significado y si es necesario tomar alguna medida.

Status Significado
DISPONIBLE

El sistema de archivos está configurado correctamente y se encuentra disponible para su uso. Este es el estado estándar de un sistema de archivos que funciona correctamente.

CREAR

El sistema de archivos aún no se ha creado completamente y no está listo para su uso. El estado CREATING es transitorio. No hay que hacer nada más. Si el sistema de archivos se queda atascado en este estado, probablemente se deba a que la máquina virtual de la puerta de enlace perdió la conexión con ella AWS.

ACTUALIZANDO

La configuración del sistema de archivos se está actualizando actualmente. El estado ACTUALIZANDO es transitorio. No hay que hacer nada más. Si un sistema de archivos se bloquea en este estado, probablemente se deba a que la máquina virtual de la puerta de enlace perdió la conexión con él AWS.

ELIMINANDO

Se está eliminando el sistema de archivos. El sistema de archivos no se elimina hasta que se hayan cargado todos los datos AWS. El estado DELETING es transitorio y no se requiere ninguna acción.

FORCE_DELETING

El sistema de archivos se está eliminando de forma forzada. El sistema de archivos se elimina inmediatamente y los datos no se cargan en él AWS. El estado FORCE_DELETING es transitorio y no se requiere ninguna acción.

ERROR

El sistema de archivos se encuentra en mal estado. Es necesario tomar medidas. Algunas causas posibles incluyen problemas con las credenciales o los privilegios de acceso, problemas de conectividad o espacio de almacenamiento insuficiente en el sistema de archivos. Cuando se resuelve el problema que ha provocado el mal estado, el archivo recupera el estado DISPONIBLE.

Edite la información básica de una pasarela de FSx archivos

Puede usar la consola Storage Gateway para editar la información básica de una puerta de enlace existente, incluidos el nombre de la puerta de enlace, la zona horaria y el grupo de CloudWatch registros.

Cómo editar la información básica de una puerta de enlace existente
  1. Abra la consola Storage Gateway en https://console.aws.amazon.com/storagegateway/casa.

  2. Elija Puertas de enlace y, a continuación, elija la puerta de enlace para la que desee editar la información básica.

  3. En el menú desplegable Acciones, seleccione Editar información de la puerta de enlace.

  4. En Nombre de la puerta de enlace, introduzca un nombre para la puerta de enlace. Puede buscar este nombre para encontrar la puerta de enlace en las páginas de la lista de la consola de Storage Gateway.

    nota

    Los nombres de las puertas de enlace deben tener entre 2 y 255 caracteres y no pueden incluir una barra inclinada (\ o /).

    Al cambiar el nombre de una puerta de enlace, se desconectarán todas CloudWatch las alarmas configuradas para monitorear la puerta de enlace. Para volver a conectar las alarmas, actualice las GatewayNamede cada alarma de la CloudWatch consola.

  5. En Zona horaria de la puerta de enlace, elija la zona horaria local de la parte del mundo en la que desee implementar la puerta de enlace.

  6. En Elige cómo configurar el grupo de registros, elige cómo configurar Amazon CloudWatch Logs para supervisar el estado de tu puerta de enlace. Puede elegir entre las siguientes opciones:

    • Crear un nuevo grupo de registro: configure un nuevo grupo de registro para supervisar la puerta de enlace.

    • Uso de un grupo de registro existente: elija un grupo de registro existente en el menú desplegable correspondiente.

    • Desactiva el registro: no utilices Amazon CloudWatch Logs para supervisar tu puerta de enlace.

  7. Cuando termine de modificar la configuración que quiere cambiar, elija Guardar cambios.

Establecer un nivel de seguridad para la puerta de enlace

Puede configurar el nivel de seguridad SMB de su puerta de enlace de FSx archivos para especificar si la puerta de enlace debe requerir la firma del bloque de mensajes del servidor (SMB) o el cifrado SMB.

Cómo configurar el nivel de seguridad
  1. Abra la consola Storage Gateway en https://console.aws.amazon.com/storagegateway/casa.

  2. Elija Puertas de enlace y, a continuación, elija la puerta de enlace para la que desee editar los ajustes de SMB.

  3. En el menú desplegable Acciones, elija Editar configuración de SMB y, a continuación, elija Configuración de seguridad de SMB.

  4. En Security level (Nivel de seguridad) elija una de las siguientes opciones:

    nota

    Para obtener información sobre cómo configurar este ajuste mediante la AWS API, consulte Actualizar la SMBSecurity estrategia en la referencia de la AWS Storage Gateway API.

    Un nivel de seguridad más alto puede afectar al rendimiento de la puerta de enlace.

    • Cifrado obligatorio: si elige esta opción, FSx File Gateway solo permite conexiones desde SMBv3 clientes que utilicen algoritmos de cifrado AES de 256 bits. No se permiten los algoritmos de 128 bits. Esta opción es recomendable para entornos que manejen información confidencial. Funciona con clientes SMB en Microsoft Windows 8, Windows Server 2012 o posterior.

    • Exigir el cifrado: si elige esta opción, FSx File Gateway solo permite las conexiones desde SMBv3 clientes que tengan el cifrado activado. Se permiten algoritmos de 256 y 128 bits. Esta opción es recomendable para entornos que manejen información confidencial. Funciona con clientes SMB en Microsoft Windows 8, Windows Server 2012 o posterior.

    • Forzar la firma: si elige esta opción, FSx File Gateway solo permite conexiones desde SMBv2 SMBv3 clientes que tengan activada la firma. Esta opción funciona con clientes SMB en Microsoft Windows Vista, Windows Server 2008 o posterior.

    nota

    El nivel de seguridad predeterminado de FSx File Gateway es el cifrado obligatorio.

  5. Seleccione Save.

Edición de la configuración de Active Directory para n FSx File Gateway

Para usar su Microsoft Active Directory corporativo o AWS Managed Microsoft AD para el acceso autenticado por el usuario a su sistema de FSx archivos de Amazon, edite la configuración SMB de su puerta de enlace y proporcione sus credenciales de dominio de Active Directory. De este modo, la puerta de enlace puede unirse al dominio de Active Directory, lo que permite a los miembros del dominio tener acceso al sistema de archivos.

nota

Con Directory Service, puede crear un servicio de dominio de Active Directory alojado en. Nube de AWS

Para utilizarla AWS Managed Microsoft AD con una puerta de enlace de Amazon EC2, debe crear la instancia de Amazon EC2 en la misma VPC que la, añadir el grupo de seguridad AWS Managed Microsoft AD_WorkspaceMembers a la instancia de Amazon EC2 y unirse al dominio de AD con las credenciales de administrador de. AWS Managed Microsoft AD

Para obtener más información al respecto, consulte la Guía de administración. AWS Managed Microsoft ADAWS Directory Service

Para obtener más información acerca de Amazon EC2, consulte la Documentación de Amazon Elastic Compute Cloud.

Cómo activar la autenticación con Active Directory
  1. Abra la consola Storage Gateway en https://console.aws.amazon.com/storagegateway/casa.

  2. Elija Puertas de enlace y, a continuación, elija la puerta de enlace para la que desee editar los ajustes de SMB.

  3. En el menú desplegable Acciones, elija Editar configuración de SMB y, a continuación, elija Configuración de Active Directory.

  4. En el campo Nombre de dominio, introduzca el nombre de dominio de Active Directory al que desea que se una la puerta de enlace.

    nota

    Active Directory status (Estado de Active Directory) muestra Detached (Desvinculado) cuando una gateway no se ha unido nunca a un dominio.

    Su cuenta de servicio de Active Directory debe tener los permisos necesarios. Para obtener más información, consulte Requisitos de permiso de la cuenta de servicio de Active Directory.

    Al unirse a un dominio, se crea una cuenta de equipo de Active Directory en el contenedor predeterminado del equipo (que no es una unidad organizativa), con el ID de puerta de enlace de la puerta de enlace como nombre de cuenta (por ejemplo, SGW-1234ADE). No es posible personalizar el nombre de esta cuenta.

    Si su entorno de Active Directory requiere que configure previamente las cuentas para facilitar el proceso de unión al dominio, tendrá que crear esta cuenta con antelación.

    Si su entorno de Active Directory tiene una unidad organizativa designada para los nuevos objetos de equipo, debe especificarla al unirse al dominio.

    Si la puerta de enlace no puede unirse a un directorio de Active Directory, intente unirse con la dirección IP del directorio mediante la operación de JoinDomainAPI.

  5. En los campos Usuario del dominio y Contraseña del dominio, introduzca las credenciales de la cuenta de servicio de Active Directory que la puerta de enlace utilizará para unirse al dominio.

  6. (Opcional) En el caso de una Unidad organizativa (UO), introduzca la UO designada que Active Directory utiliza para los nuevos objetos de equipo.

  7. (Opcional) Para los controladores de dominio (DC), introduzca el nombre de uno o varios DCs a través de los cuales la puerta de enlace se conectará a Active Directory. Puede introducir varios DCs como una lista separada por comas. Puede dejar este campo en blanco para permitir que DNS seleccione automáticamente un controlador de dominio.

  8. Seleccione Save changes (Guardar cambios).

Edición de la configuración de un sistema de FSx archivos de Amazon

Tras crear un sistema de archivos del servidor de archivos de Amazon FSx para Windows, puede editar la configuración de CloudWatch los registros, la actualización automática de la caché y las credenciales de la cuenta de FSx servicio de Amazon.

Para editar la configuración FSx del sistema de archivos de Amazon
  1. Abra la consola Storage Gateway en https://console.aws.amazon.com/storagegateway/casa.

  2. En el panel de navegación izquierdo, elija Sistema de archivos y, a continuación, elija el sistema de archivos cuya configuración desee editar.

  3. En Acciones, elija Editar configuración del sistema de archivos.

  4. En la sección de configuración del sistema de archivos, verifica la información de la puerta de enlace, la FSx ubicación de Amazon y la dirección IP.

    nota

    No puede editar la dirección IP de un sistema de archivos después de asociarlo a una puerta de enlace. Para cambiar la dirección IP, debe desasociar y volver a asociar el sistema de archivos.

  5. En la sección Registros de auditoría, elige una opción para usar grupos de CloudWatch registros para monitorear el acceso a los sistemas de FSx archivos de Amazon. También puede utilizar un grupo de registro existente.

  6. En Configuración de actualización de caché automatizada, elija una opción. Puede elegir Establecer intervalo de actualización, establecer el tiempo en días, horas y minutos para actualizar la caché del sistema de archivos mediante el tiempo de vida (TTL).

    TTL es el tiempo transcurrido desde la última actualización. Cuando se accede al directorio después de ese período de tiempo, File Gateway actualiza el contenido del directorio desde el sistema de FSx archivos de Amazon.

    nota

    Los valores de intervalo de actualización válidos oscilan entre 5 minutos y 30 días.

  7. En la sección Configuración de la cuenta de servicio (opcional), introduzca un nombre de usuario y una Contraseña. Estas credenciales son para un usuario que tiene la función de administrador de Backup del servicio Active Directory asociado a sus sistemas de FSx archivos de Amazon.

  8. Seleccione Save changes (Guardar cambios).

Separar un sistema de FSx archivos de Amazon

Al separar un sistema de archivos no se eliminan los datos en FSx Windows File Server. Los datos que se escriban en estos sistemas de archivos antes de separarlos seguirán cargándose en el servidor de archivos FSx de Windows.

Para separar un sistema de FSx archivos de Amazon
  1. Abra la consola Storage Gateway en https://console.aws.amazon.com/storagegateway/casa.

  2. Elija los sistemas de FSx archivos y, a continuación, seleccione uno o más sistemas de archivos para separarlos.

  3. En Acciones, seleccione Desasociar sistema de archivos. Aparece el cuadro de diálogo de confirmación.

  4. Compruebe que desea desasociar los sistemas de archivos especificados, escriba la palabra desasociar en el cuadro de confirmación y seleccione Desasociar.