Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kasus Penggunaan Umum
Topik ini memberikan step-by-step contoh untuk tugas File Server Resource Manager yang umum. Contoh-contoh ini menunjukkan bagaimana menggunakan dan mengimplementasikan fitur FSRM untuk memecahkan tantangan manajemen file yang khas.
catatan
Semua contoh di halaman ini mengasumsikan bahwa Anda telah mendefinisikan
$FSxWindowsRemotePowerShellEndpoint variabel dengan PowerShell endpoint Windows Remote sistem file Anda. Anda dapat menemukan titik akhir ini di FSx konsol Amazon di halaman detail sistem file Anda, atau dengan menggunakan AWS CLI describe-file-systems perintah.
Menetapkan kuota keras pada folder
Contoh ini menunjukkan cara membuat kuota keras yang mencegah pengguna menyimpan lebih dari 10 GB di folder 'departemen'.
Untuk mengatur kuota pada folder:
-
Buat kuota keras dengan batas 10 GB:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { New-FSxFSRMQuota -Folder "share\department" -Size 10GB -Description "10 GB hard limit for department folder" } -
(Opsional) Ubah kuota untuk menambahkan notifikasi ambang batas penggunaan sebesar 85%:
$thresholds = [System.Collections.ArrayList]@() $threshold = @{ ThresholdPercentage = 85 Action = @( @{ ActionType = "Event" EventType = "Warning" MessageBody = "Department folder has reached 85% of quota limit" } ) } $null = $thresholds.Add($threshold) Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ArgumentList ($thresholds) -ScriptBlock { param($thresholds) Set-FSxFSRMQuota -Folder "share\department" -ThresholdConfigurations $Using:thresholds } -
Verifikasi kuota telah dibuat:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Get-FSxFSRMQuota -Folder "share\department" }
Membatasi jenis file tertentu menggunakan grup file
Contoh ini menunjukkan cara memblokir pengguna dari menyimpan file audio dan video ke folder dokumen bisnis menggunakan default "Audio and Video Files" grup file.
Untuk membatasi jenis file menggunakan grup file:
-
Buat layar file aktif yang memblokir file audio dan video:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { New-FSxFSRMFileScreen -Folder "share\business-documents" -IncludeGroup "Audio and Video Files" -Description "Block media files in business documents folder" } -
(Opsional) Perbarui layar file untuk menambahkan pemberitahuan saat pengguna mencoba menyimpan file yang diblokir:
$notifications = [System.Collections.ArrayList]@() $eventNotification = @{ ActionType = "Event" EventType = "Warning" MessageBody = "User attempted to save blocked media file" } $null = $notifications.Add($eventNotification) Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ArgumentList $notifications -ScriptBlock { param($notifications) Set-FSxFSRMFileScreen -Folder "share\business-documents" -NotificationConfigurations $Using:notifications } -
Verifikasi layar file telah dibuat:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Get-FSxFSRMFileScreen -Folder "share\business-documents" }
Mengidentifikasi dan mengklasifikasikan data PII
Contoh ini menunjukkan cara mengidentifikasi file yang berisi nomor Jaminan Sosial secara otomatis dan mengklasifikasikannya sebagai berisi informasi identitas pribadi (PII).
Untuk mengidentifikasi dan mengklasifikasikan data PII:
-
Buat properti klasifikasi untuk PII:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { New-FSxFSRMClassificationPropertyDefinition -Name "ContainsPII" -Type OrderedList -PossibleValueConfigurations @( @{ Name = "Yes" }, @{ Name = "No" }) } -
Buat aturan klasifikasi untuk mendeteksi nomor Jaminan Sosial:
catatan
Regular Expression berikut akan mencari file untuk teks dengan pola XXX-XX-XXXX. Untuk penggunaan produksi, pertimbangkan untuk menggunakan pola yang lebih canggih atau menggabungkan beberapa metode deteksi.
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { New-FSxFSRMClassificationRule -Name "Detect_SSN" -Property "ContainsPII" -PropertyValue "Yes" -Namespace "share" -ClassificationMechanism "Content Classifier" -ContentRegularExpression "\b\d{3}-\d{2}-\d{4}\b" } -
Jalankan klasifikasi:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Start-FSxFSRMClassification } -
(Opsional) Konfigurasikan klasifikasi berkelanjutan untuk mengklasifikasikan file baru secara otomatis:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Set-FSxFSRMClassification -Continuous $true } -
Periksa status (1 berarti selesai):
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Get-FSxFSRMClassification } -
Setelah klasifikasi selesai, Anda dapat melihat properti klasifikasi yang ditetapkan ke file dengan mengklik kanan file di Windows File Explorer, memilih Properti, dan memilih tab Klasifikasi. Tab ini menampilkan semua properti klasifikasi dan nilainya untuk file tersebut.
Membuat kebijakan retensi untuk file
Contoh ini menunjukkan cara mengklasifikasikan file berdasarkan periode retensi berdasarkan lokasi foldernya, yang kemudian dapat Anda gunakan dengan PowerShell skrip sisi klien untuk mengarsipkan atau menghapus file.
Untuk membuat kebijakan penyimpanan file:
-
Buat properti klasifikasi untuk periode retensi:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { New-FSxFSRMClassificationPropertyDefinition -Name "RetentionPeriod" -Type String -Description "File retention period" } -
Buat aturan klasifikasi untuk periode retensi yang berbeda:
-
Penyimpanan 7 tahun untuk dokumen hukum di bawah folder Dokumen Hukum:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { New-FSxFSRMClassificationRule -Name "Legal_7Year" -Property "RetentionPeriod" -PropertyValue "7 years" -Namespace "share/Legal Documents" -ClassificationMechanism "Folder Classifier" } -
Retensi 3 tahun untuk catatan keuangan di bawah folder Keuangan:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { New-FSxFSRMClassificationRule -Name "Finance_3Year" -Property "RetentionPeriod" -PropertyValue "3 years" -Namespace "share/Finance" -ClassificationMechanism "Folder Classifier" }
Anda juga dapat mengklasifikasikan berdasarkan konten file dan mencari string seperti “Periode Retensi Tujuh Tahun”. Untuk mencapai ini, gunakan
ClassificationMechanism "Content Classifier"danContentString "Retention seven years". -
-
Jalankan klasifikasi untuk menerapkan properti retensi:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Start-FSxFSRMClassification } -
(Opsional) Konfigurasikan klasifikasi berkelanjutan untuk mengklasifikasikan file baru secara otomatis:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Set-FSxFSRMClassification -Continuous $true } -
Periksa status (1 berarti selesai):
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Get-FSxFSRMClassification } -
Setelah klasifikasi selesai, Anda dapat melihat properti klasifikasi yang ditetapkan ke file dengan mengklik kanan file di Windows File Explorer, memilih Properti, dan memilih tab Klasifikasi. Tab ini menampilkan semua properti klasifikasi dan nilainya untuk file tersebut.
-
Setelah file diklasifikasikan dengan periode penyimpanan, Anda dapat menggunakan PowerShell skrip sisi klien untuk mengarsipkan atau menghapus file berdasarkan
RetentionPeriodproperti dan usia mereka. Misalnya, Anda dapat memindai sistem file dan membandingkan usia file dengan klasifikasi periode retensi mereka. Untuk informasi selengkapnya, lihat Tugas Manajemen File.
Menyiapkan laporan penyimpanan umum
Bagian ini menunjukkan cara membuat dua laporan penyimpanan yang umum digunakan: laporan file besar dan laporan file berdasarkan pemilik.
Laporan file besar
Contoh ini membuat laporan bulanan yang mengidentifikasi file yang lebih besar dari 200 MB.
Untuk membuat laporan file besar:
-
Buat laporan file besar terjadwal:
$schedule = @{ Time = "2:00 AM" Monthly = @(1) # Run on the 1st of each month } Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ArgumentList $schedule -ScriptBlock { param($schedule) New-FSxFSRMStorageReport -Name "Monthly Large Files Report" -Namespace "share" -ReportType "LargeFiles" -LargeFileMinimum 200MB -ReportFormat "HTML","CSV" -ScheduleConfigurations $schedule } -
(Opsional) Jalankan laporan segera untuk menguji:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Start-FSxFSRMStorageReport -Name "Monthly Large Files Report" }
File berdasarkan laporan pemilik
Contoh ini membuat laporan mingguan yang menunjukkan konsumsi penyimpanan oleh pengguna.
Untuk membuat file berdasarkan laporan pemilik:
-
Buat file terjadwal berdasarkan laporan pemilik:
$schedule = @{ Time = "3:00 AM" Weekly = @('Sunday') } Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ArgumentList $schedule -ScriptBlock { param($schedule) New-FSxFSRMStorageReport -Name "Weekly Files by Owner Report" -Namespace "share" -ReportType "FilesByOwner" -ReportFormat "HTML","CSV" -ScheduleConfigurations $schedule } -
(Opsional) Jalankan laporan segera untuk menguji:
Invoke-Command -ComputerName $FSxWindowsRemotePowerShellEndpoint -ConfigurationName FSxRemoteAdmin -ScriptBlock { Start-FSxFSRMStorageReport -Name "Weekly Files by Owner Report" }
Akses laporan yang dihasilkan dengan memetakan pangsa D$ administratif. Untuk informasi selengkapnya, kunjungi Mengakses laporan penyimpanan.