View a markdown version of this page

Requisiti di configurazione File Gateway - AWS Storage Gateway

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Requisiti di configurazione File Gateway

Salvo diversa indicazione, i seguenti requisiti sono comuni a tutti i tipi di File Gateway in. Gateway di archiviazione AWS La configurazione deve soddisfare i requisiti indicati in questa sezione. Verifica i requisiti che si applicano alla configurazione del gateway prima di implementare il gateway.

Prerequisiti

Prima di configurare Amazon S3 File Gateway (S3 File Gateway), devi soddisfare i seguenti prerequisiti:

  • Configura Microsoft Active Directory (AD) e crea un account di servizio Active Directory con le autorizzazioni necessarie. Per ulteriori informazioni, vedere Requisiti di autorizzazione dell'account di servizio Active Directory Requisiti di autorizzazione dell'account del servizio

  • Verificare che vi sia una larghezza di banda di rete sufficiente tra il gateway e AWS. È necessario un minimo di 100 Mbps per scaricare, attivare e aggiornare correttamente il gateway.

  • Configura la connessione che desideri utilizzare per il traffico di rete tra AWS e l'ambiente locale in cui stai implementando il gateway. Puoi connetterti utilizzando la rete Internet pubblica, una rete privata, una VPN o. Direct Connect Se desideri che il tuo gateway comunichi AWS tramite una connessione privata a un Amazon Virtual Private Cloud, configura Amazon VPC prima di configurare il gateway.

  • Assicurati che il tuo gateway sia in grado di risolvere il nome del tuo controller di dominio Active Directory. Puoi utilizzare DHCP nel tuo dominio Active Directory per gestire la risoluzione o specificare un server DNS manualmente dal menu delle impostazioni di configurazione di rete nella console locale del gateway.

Requisiti storage e hardware

Le sezioni seguenti forniscono informazioni sulle configurazioni hardware e di storage minime richieste per il gateway e sulla quantità minima di spazio su disco da allocare per lo storage richiesto.

Per informazioni sulle best practice per le prestazioni di File Gateway, vedere.

Requisiti hardware per le macchine virtuali (VM) locali

Quando distribuisci il gateway in locale, assicurati che l'hardware sottostante su cui distribuisci la macchina virtuale (VM) del gateway possa dedicare le seguenti risorse minime:

  • Quattro processori virtuali assegnati alla macchina virtuale

  • 16 GiB di RAM riservata per i gateway di file

  • 80 GiB di spazio su disco per l'installazione dell'immagine della VM e dei dati di sistema

Per ulteriori informazioni, consulta Massimizzazione del throughput di S3 File Gateway. Per ulteriori informazioni su come l'hardware influisce sulle prestazioni della macchina virtuale del gateway, vedere Quote per le condivisioni di file.

Requisiti per i tipi di istanze Amazon EC2

Quando si distribuisce il gateway su Amazon Elastic Compute Cloud (Amazon EC2), la dimensione dell'istanza deve essere almeno xlarge tale per il funzionamento del gateway. Tuttavia, per la famiglia di istanze ottimizzate per il calcolo, la dimensione deve essere almeno. 2xlarge

Nota

L'AMI Storage Gateway è compatibile solo con le istanze basate su x86 che utilizzano processori Intel o AMD. ARM-based le istanze che utilizzano processori Graviton non sono supportate.

Utilizza uno dei seguenti tipi di istanza consigliati per il tuo tipo di gateway.

Consigliato per i tipi di File Gateway

  • General-purpose famiglia di istanze: tipo di istanza m5, m6 o m7. Scegli la dimensione dell'istanza xlarge o superiore per soddisfare i requisiti del processore e della RAM di Storage Gateway.

  • Compute-optimized famiglia di istanze: tipi di istanze c5, c6 o c7. Scegli la dimensione dell'istanza 2xlarge o superiore per soddisfare i requisiti del processore e della RAM di Storage Gateway.

  • Memory-optimized famiglia di istanze: tipi di istanza r5, r6 o r7. Scegli la dimensione dell'istanza xlarge o superiore per soddisfare i requisiti del processore e della RAM di Storage Gateway.

  • Storage-optimized famiglia di istanze: tipi di istanze i3, i4 o i7. Scegli la dimensione dell'istanza xlarge o superiore per soddisfare i requisiti del processore e della RAM di Storage Gateway.

    Nota

    Quando avvii il gateway in Amazon EC2 e il tipo di istanza scelto supporta lo storage temporaneo, i dischi vengono elencati automaticamente. Per ulteriori informazioni sullo storage di istanze Amazon EC2, consulta lo storage di istanze nella Amazon EC2 User Guide.

    Le scritture delle applicazioni vengono archiviate nella cache in modo sincrono e quindi caricate in modo asincrono su uno storage durevole in Amazon S3. Se lo storage temporaneo viene perso perché un'istanza si arresta prima del completamento del caricamento, i dati ancora presenti nella cache e non ancora scritti su Amazon Simple Storage Service (Amazon S3) possono andare persi. Prima di interrompere l'istanza che ospita il gateway, assicurati che la metrica sia. CachePercentDirty CloudWatch 0 Per informazioni sullo storage temporaneo, consulta Utilizzo dello storage temporaneo con i gateway EC2. Per informazioni sulle metriche di monitoraggio per Storage Gateway, consulta.

    Se nel bucket S3 sono presenti più di 5 milioni di oggetti e si utilizza un volume EBS gp2, è necessario un volume EBS root minimo di 350 GiB per garantire prestazioni accettabili del gateway durante l'avvio. Newly-created Le istanze di Amazon EC2 File Gateway utilizzano i volumi root gp3 per impostazione predefinita, che non hanno questo requisito. Per informazioni su come aumentare le dimensioni del volume, consulta Modificare un volume EBS utilizzando volumi elastici (console).

Requisiti di storage

Oltre a 80 GiB di spazio su disco per la VM, sono necessari anche dischi aggiuntivi per il gateway.

Tipo di gateway Cache (minima) Cache (massima)
Gateway file 150 GiB 64 TiB
Nota

È possibile configurare una o più unità locali per la cache, fino alla capacità massima.

Quando si aggiunge la cache a un gateway esistente, è importante creare nuovi dischi nell'host (hypervisor o istanza Amazon EC2). Non modificare le dimensioni dei dischi esistenti se i dischi sono stati precedentemente allocati come cache.

Per informazioni sulle quote del gateway, consulta Quote per le condivisioni di file.

Requisiti di rete e firewall

Il gateway richiede accesso a internet, reti locali, server DNS (Domain Name Service), firewall, router ecc.

I requisiti di larghezza di banda della rete variano in base alla quantità di dati caricati e scaricati dal gateway. È necessario un minimo di 100 Mbps per scaricare, attivare e aggiornare correttamente il gateway. I modelli di trasferimento dei dati determineranno la larghezza di banda necessaria per supportare il carico di lavoro.

Di seguito, puoi trovare ulteriori informazioni sulle porte e sulle modalità per consentire l'accesso tramite firewall e router.

Nota

In alcuni casi, potresti distribuire il gateway su Amazon EC2 o utilizzare altri tipi di distribuzione (inclusa quella locale) con politiche di sicurezza di rete che limitano AWS gli intervalli di indirizzi IP. In questi casi, il gateway potrebbe riscontrare problemi di connettività del servizio quando i valori dell'intervallo AWS IP cambiano. I valori dell'intervallo di indirizzi AWS IP che devi utilizzare si trovano nel sottoinsieme dei servizi Amazon per la AWS regione in cui attivi il gateway. Per i valori correnti dell'intervallo IP, consulta Intervalli di indirizzi IP AWS nella Riferimenti generali di AWS.

Requisiti porta

S3 File Gateway richiede l'autorizzazione di porte specifiche attraverso la sicurezza della rete per una corretta implementazione e funzionamento. Alcune porte sono necessarie per tutti i gateway, mentre altre sono necessarie solo per configurazioni specifiche, ad esempio per la connessione a client NFS o SMB, endpoint VPC o Microsoft Active Directory.

Per S3 File Gateway, è necessario utilizzare Microsoft Active Directory solo per consentire agli utenti del dominio di accedere a una condivisione di file SMB (Server Message Block). Puoi aggiungere il tuo File Gateway a qualsiasi dominio Microsoft Windows valido (risolvibile tramite DNS).

Puoi anche utilizzarlo Servizio di directory per creare un account AWS Managed Microsoft AD nel cloud Amazon Web Services. Per la maggior parte delle AWS Managed Microsoft AD implementazioni, devi configurare il servizio DHCP (Dynamic Host Configuration Protocol) per il tuo VPC. Per informazioni sulla creazione di un set di opzioni DHCP, vedere Creare un set di opzioni DHCP nella Guida all'amministrazione. Servizio di directory AWS

La tabella seguente elenca le porte necessarie e descrive i requisiti condizionali nella colonna Note.

Requisiti di porta per S3 File Gateway Requisiti di

Elemento di rete

Da

Per

Protocollo

Porta

In entrata

In uscita

Richiesto

Note

Browser

Browser

Macchina virtuale Storage Gateway

TCP/HTTP

80

Utilizzato dai sistemi locali per ottenere la chiave di attivazione di Storage Gateway. La porta 80 viene usata solo durante l'attivazione di un'appliance Storage Gateway. Per una macchina virtuale Storage Gateway la porta 80 non deve essere accessibile pubblicamente. Il livello di accesso richiesto alla porta 80 dipende dalla configurazione di rete. Se si attiva il gateway dalla console di gestione di Storage Gateway, l'host da cui ci si connette alla console deve avere accesso alla porta 80 del gateway.

Browser

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

443

AWS Console di gestione (tutte le altre operazioni)

DNS

Macchina virtuale Storage Gateway

Server DNS (Domain Name Service)

DNS TCP E UDP

53

Utilizzato per la comunicazione tra una VM Storage Gateway e il server DNS per la risoluzione dei nomi IP.

NTP

Macchina virtuale Storage Gateway

Server NTP (Network Time Protocol)

TCP e UDP NTP

123

Utilizzato dai sistemi locali per sincronizzare l'ora della VM con l'ora dell'host. Una macchina virtuale Storage Gateway è configurata in modo che possa utilizzare i seguenti server NTP:

  • 0.amazon.pool.ntp.org

  • 1.amazon.pool.ntp.org

  • 2.amazon.pool.ntp.org

  • 3.amazon.pool.ntp.org

Nota

Non richiesto per i gateway ospitati su Amazon EC2.

Storage Gateway

Macchina virtuale Storage Gateway

Supporto Endpoint

TCP/SSH

22

Consente Supporto di accedere al gateway per aiutarvi a risolvere i problemi del gateway. Non è necessario che la porta sia aperta per il normale funzionamento del gateway, tuttavia è necessario per la risoluzione dei problemi. Per un elenco degli endpoint di supporto, vedi Supporto endpoint.

Storage Gateway

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

443

Controllo della gestione

Amazon CloudFront

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

443

Per l'attivazione

VPC

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

443

✓*

Controllo della gestione

*Richiesto solo quando si utilizzano endpoint VPC

VPC

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

1026

✓*

Punto finale del piano di controllo

*Richiesto solo quando si utilizzano endpoint VPC

VPC

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

1027

✓*

Anon Control Plane (per l'attivazione)

*Richiesto solo quando si utilizzano endpoint VPC

VPC

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

1028

✓*

Endpoint proxy

*Richiesto solo quando si utilizzano endpoint VPC

VPC

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

1031

✓*

Piano dei dati

*Richiesto solo quando si utilizzano endpoint VPC

VPC

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

2222

✓*

Canale di supporto SSH per vPCe

*Richiesto solo per aprire il canale di supporto quando si utilizzano endpoint VPC

VPC

Macchina virtuale Storage Gateway

AWS

TCP/HTTPS

443

✓*

Controllo della gestione

*Richiesto solo quando si utilizzano endpoint VPC

Client della condivisione file

Client SMB

Macchina virtuale Storage Gateway

TCP o UDP SMBv3

445

✓*

Servizio di sessione di trasferimento dati per la condivisione di file.

Sostituisce le porte 137—139 per Microsoft Windows NT e versioni successive.

*Richiesto solo per SMB.

Microsoft Active Directory

Macchina virtuale Storage Gateway

Server Active Directory

UDP per NetBIOS

137

✓*

Servizio di denominazione

*Richiesto solo per SMBv1.

Microsoft Active Directory

Macchina virtuale Storage Gateway

Server Active Directory

UDP per NetBIOS

138

✓*

Servizio datagramma

*Richiesto solo per SMBv1.

Microsoft Active Directory

Macchina virtuale Storage Gateway

Server Active Directory

TCP E UDP LDAP

389

✓*

Connessione al client Directory System Agent (DSA)

*Richiesta solo per SMB.

Microsoft Active Directory

Macchina virtuale Storage Gateway

Server Active Directory

Kerberos TCP e UDP

88

✓*

Kerberos

*Richiesto solo per SMB.

Microsoft Active Directory

Macchina virtuale Storage Gateway

Server Active Directory

TCP Distributed Computing Environment/End Point Mapper () DCE/EMAP

135

✓*

RPC

*Richiesto solo per SMB.

Microsoft Active Directory

Macchina virtuale Storage Gateway

Server Active Directory

TCP Distributed Computing Environment/End Point Mapper () DCE/EMAP

49152-65535

✓*

RPC

In alternativa, se il controller di dominio AD utilizza porte RPC dedicate, apritele.

*Richiesto solo per SMB.

Client della condivisione file

Client NFS

Macchina virtuale Storage Gateway

Dati TCP o UDP NFSv3

111

✓*

Trasferimento dati per condivisione di file (solo per NFS v3)

*Richiesto solo per NFS.

Client della condivisione file

Client NFS

Macchina virtuale Storage Gateway

NFS TCP o UDP

2049

✓*

Trasferimento dati per la condivisione di file

*Richiesto solo per NFS v3 e v4.

Client della condivisione file

Client NFS

Macchina virtuale Storage Gateway

TCP o UDP NFSv3

20048

✓*

Trasferimento dati per la condivisione di file

*Richiesto solo per NFSv3

Client della condivisione file

Client SMB

Macchina virtuale Storage Gateway

TCP o UDP SMBv2

139

✓*

Servizio di sessione di trasferimento dati per la condivisione di file

*Richiesto solo per SMB

Simple Storage Service (Amazon S3)

Macchina virtuale Storage Gateway

Endpoint del servizio Amazon S3

TCP/HTTPS

443

Per la comunicazione dalla macchina virtuale Storage Gateway all'endpoint del AWS servizio. Per informazioni sugli endpoint di servizio, vedere Consentire l'accesso a AWS Storage Gateway tramite firewall e router.

La figura seguente mostra il flusso di traffico di rete per una distribuzione di base di S3 File Gateway.

risorse di rete connesse a Storage Gateway utilizzando diverse porte.

Requisiti di rete e di firewall per l'appliance hardware Storage Gateway

Ogni appliance hardware Storage Gateway richiede i seguenti servizi di rete:

  • Accesso a Internet: una connessione di rete a Internet sempre attiva tramite un'interfaccia di rete sul server.

  • Servizi DNS: servizi DNS per la comunicazione tra l'appliance hardware e il server DNS.

  • Tempo di sincronizzazione: un servizio orario Amazon NTP configurato automaticamente deve essere sempre raggiungibile.

  • Indirizzo IP: un indirizzo IPv4 statico o DHCP assegnato. Non è possibile assegnare un indirizzo IPv6.

Nella parte posteriore del server Dell PowerEdge R640 sono presenti cinque porte di rete fisiche. Da sinistra a destra (guardando la parte posteriore del server) queste porte sono le seguenti:

  1. iDRAC

  2. em1

  3. em2

  4. em3

  5. em4

È possibile utilizzare la porta iDRAC per la gestione remota del server.

risorse di rete connesse all'appliance hardware utilizzando varie porte.

Un'appliance hardware richiede le seguenti porte per il funzionamento.

Protocollo

Porta

Direzione

Origine

Destinazione

Utilizzo

SSH

22

In uscita

Appliance hardware

54.201.223.107

Canale di supporto
DNS 53 In uscita Appliance hardware Server DNS Risoluzione dei nomi
UDP/NTP 123 In uscita Appliance hardware *.amazon.pool.ntp.org Sincronizzazione oraria
HTTPS

443

In uscita

Appliance hardware

*.amazonaws.com

Trasferimento dei dati

HTTP 8080 In entrata AWS Appliance hardware Attivazione (solo brevemente)

Per funzionare in modo corretto, un'appliance hardware richiede le seguenti impostazioni di rete e firewall:

  • Configurare tutte le interfacce di rete connesse nella console hardware.

  • Assicurarsi che ogni interfaccia di rete si trovi in una sottorete univoca.

  • Fornire a tutte le interfacce di rete connesse l'accesso in uscita agli endpoint elencati nel diagramma precedente.

  • Configurare almeno un'interfaccia di rete per supportare l'appliance hardware. Per ulteriori informazioni, consulta Configurazione dei parametri di rete dell'apparecchiatura hardware.

Nota

Per un'illustrazione che mostra la parte posteriore del server con le relative porte, vedere. Installazione fisica del dispositivo hardware

Tutti gli indirizzi IP sulla stessa interfaccia di rete (NIC), sia per un gateway che per un host, devono trovarsi nella stessa sottorete. La figura seguente illustra lo schema di assegnazione di indirizzi.

IP host e IP di servizio su una singola sottorete che condivide una NIC.

Per ulteriori informazioni sull'attivazione e la configurazione di un dispositivo hardware, vedere. Utilizzo di AWS Storage Gateway Hardware Appliance

Consentire Gateway di archiviazione AWS accesso tramite firewall e router

Il gateway richiede l'accesso ai seguenti endpoint del servizio Storage Gateway con cui comunicare. AWS Durante la configurazione del gateway, seleziona il tipo di endpoint per il gateway in base all'ambiente di rete. Se si utilizza un firewall o un router per filtrare o limitare il traffico di rete, è necessario configurare il firewall e/o il router affinché consentano questi endpoint di servizio per le comunicazioni in uscita ad AWS.

Nota

Se si configurano endpoint VPC privati per Storage Gateway da utilizzare per la connessione e il trasferimento dei dati da e verso AWS, il gateway non richiede l'accesso alla rete Internet pubblica. Per ulteriori informazioni, consulta Attivazione di un gateway in un cloud privato virtuale.

Importante

Sostituisci region nei seguenti esempi di endpoint la Regione AWS stringa corretta per il tuo gateway, ad esempio. us-west-2

Sostituiscilo amzn-s3-demo-bucket con il nome effettivo del bucket Amazon S3 nella tua distribuzione. Puoi anche utilizzare un asterisco (*) al posto di amzn-s3-demo-bucket creare una voce jolly nelle regole del firewall, che consentirà di elencare l'endpoint del servizio per tutti i nomi dei bucket.

Se i gateway sono distribuiti negli Stati Uniti o Regioni AWS in Canada e richiedono connessioni endpoint conformi al Federal Information Processing Standard (FIPS), sostituiscili con. s3 s3-fips

Tipi di endpoint

Endpoint standard

Questi endpoint supportano il traffico IPv4 tra l'appliance gateway e. AWS

Il seguente endpoint di servizio è richiesto da tutti i gateway per le operazioni head-bucket.

bucket-name.s3.region.amazonaws.com:443

I seguenti endpoint di servizio sono richiesti da tutti i gateway per le operazioni sul percorso di controllo (anon-cp,client-cp,proxy-app) e sul percorso dei dati (). dp-1

anon-cp.storagegateway.region.amazonaws.com:443 client-cp.storagegateway.region.amazonaws.com:443 proxy-app.storagegateway.region.amazonaws.com:443 dp-1.storagegateway.region.amazonaws.com:443

Il seguente endpoint di servizio gateway è obbligatorio per effettuare chiamate API.

storagegateway.region.amazonaws.com:443

L'esempio seguente è un endpoint di servizio gateway nella regione Stati Uniti occidentali (Oregon) (us-west-2).

storagegateway.us-west-2.amazonaws.com:443
Dual-stack endpoint

Questi endpoint supportano il traffico IPv4 e IPv6 tra il dispositivo gateway e. AWS

Il seguente endpoint di servizio dual-stack è richiesto da tutti i gateway per le operazioni head-bucket.

bucket-name.s3.dualstack.region.amazonaws.com:443

I seguenti endpoint di servizio dual-stack sono richiesti da tutti i gateway per le operazioni sul percorso di controllo (attivazione, controlplane, proxy) e sul percorso dei dati (dataplane).

activation-storagegateway.region.api.aws:443 controlplane-storagegateway.region.api.aws:443 proxy-storagegateway.region.api.aws:443 dataplane-storagegateway.region.api.aws:443

Il seguente endpoint di servizio gateway dual-stack è necessario per effettuare chiamate API.

storagegateway.region.api.aws:443

L'esempio seguente è un endpoint di servizio gateway dual-stack nella regione Stati Uniti occidentali (Oregon) (). us-west-2

storagegateway.us-west-2.api.aws:443

Endpoint del servizio Amazon S3

Amazon S3 File Gateway richiede i seguenti tre tipi di endpoint per connettersi al servizio Amazon S3:

Endpoint del servizio Amazon S3

Nota

Solo per questo endpoint, non sostituirlo s3 con s3-fips uno per le distribuzioni. FIPS-compliant

s3.amazonaws.com

Endpoint regionali Amazon S3

s3.region.amazonaws.com (Standard) s3.dualstack.region.amazonaws.com (Dual-stack)

L'esempio seguente mostra un endpoint regionale Amazon S3 nella regione Stati Uniti orientali (Ohio) (). us-east-2

s3.us-east-2.amazonaws.com s3.dualstack.us-east-2.amazonaws.com

L'esempio seguente mostra gli endpoint regionali FIPS-compliant Amazon S3 standard e dual-stack nella regione Stati Uniti occidentali (California settentrionale) (). us-west-1

s3-fips.us-west-1.amazonaws.com s3-fips.dualstack.us-west-1.amazonaws.com

Gli esempi seguenti mostrano gli endpoint regionali Amazon S3 standard e dual-stack utilizzati dalle regioni: AWS GovCloud (US)

s3-fips.us-gov-east-1.amazonaws.com (AWS GovCloud (US-East) Region (FIPS)) s3-fips.us-gov-west-1.amazonaws.com (AWS GovCloud (US-West) Region (FIPS)) s3.us-gov-east-1.amazonaws.com (AWS GovCloud (US-East) Region (Standard)) s3.us-gov-west-1.amazonaws.com (AWS GovCloud (US-West) Region (Standard)) s3-fips.dualstack.us-gov-east-1.amazonaws.com (AWS GovCloud (US-East) Region (FIPS dual-stack)) s3-fips.dualstack.us-gov-west-1.amazonaws.com (AWS GovCloud (US-West) Region (FIPS dual-stack)) s3.dualstack.us-gov-east-1.amazonaws.com (AWS GovCloud (US-East) Region (Dual-stack)) s3.dualstack.us-gov-west-1.amazonaws.com (AWS GovCloud (US-West) Region (Dual-stack))
Nota

Se il gateway non è in grado di determinare Regione AWS dove si trova il bucket Amazon S3, per impostazione predefinita questo endpoint di servizio è. s3.us-east-1.amazonaws.com Ti consigliamo di consentire l'accesso alla regione () degli Stati Uniti orientali (Virginia settentrionale) oltre a quella in cui è attivato il gateway e Regioni AWS dove si trova il bucket Amazon S3. us-east-1

Endpoint del bucket Amazon S3

bucket-name.s3.region.amazonaws.com (Standard) bucket-name.s3.dualstack.region.amazonaws.com (Dual-stack)

Gli esempi seguenti mostrano gli endpoint dei bucket Amazon S3 standard e dual-stack per un bucket denominato amzn-s3-demo-bucket nella regione Stati Uniti orientali (Ohio) (). us-east-2

amzn-s3-demo-bucket.s3.us-east-2.amazonaws.com (Standard) amzn-s3-demo-bucket.s3.dualstack.us-east-2.amazonaws.com (Dual-stack)

Gli esempi seguenti mostrano gli endpoint dei bucket FIPS-compliant Amazon S3 standard e dual-stack per un bucket denominato nella regione (). amzn-s3-demo-bucket1 AWS GovCloud (US-East) us-gov-east-1

amzn-s3-demo-bucket1.s3-fips.us-gov-east-1.amazonaws.com (FIPS) amzn-s3-demo-bucket1.s3-fips.dualstack.us-gov-east-1.amazonaws.com (FIPS dual-stack)

Oltre agli endpoint di servizio Storage Gateway e Amazon S3, le VM Storage Gateway richiedono anche l'accesso di rete ai seguenti server NTP:

time.aws.com 0.amazon.pool.ntp.org 1.amazon.pool.ntp.org 2.amazon.pool.ntp.org 3.amazon.pool.ntp.org

Per ulteriori informazioni sugli endpoint supportati Regioni AWS e di servizio, consulta Storage Gateway nel. Riferimenti generali di AWS

Configurazione dei gruppi di sicurezza per l'istanza del gateway Amazon EC2

In Gateway di archiviazione AWS, un gruppo di sicurezza controlla il traffico verso la tua istanza del gateway Amazon EC2. Quando configuri un gruppo di sicurezza, tieni presente quanto segue:

  • Il gruppo di sicurezza non deve permettere connessioni in entrata dall'esterno di Internet. Deve consentire solo alle istanze al suo interno di comunicare con il gateway.

    Se devi consentire alle istanze di connettersi al gateway dall'esterno del relativo gruppo di sicurezza, ti consigliamo di consentire le connessioni solo sulla porta 80 (per l'attivazione).

  • Per attivare il gateway da un host Amazon EC2 al di fuori del suo gruppo di sicurezza, consenti le connessioni in entrata sulla porta 80 dall'indirizzo IP di tale host. Se non puoi determinare l'indirizzo IP dell'host di attivazione, apri la porta 80, attiva il gateway e, ad attivazione eseguita, chiudi l'accesso alla porta.

  • Consenti l'accesso alla porta 22 solo se la utilizzi Supporto per la risoluzione dei problemi. Per ulteriori informazioni, consulta Vuoi Supporto per aiutarti a risolvere i problemi del tuo gateway Amazon EC2.

Per informazioni sulle porte da aprire per il gateway, consulta Requisiti porta.

Hypervisor supportati e requisiti di hosting

Puoi eseguire Storage Gateway in locale come dispositivo di macchina virtuale (VM) o dispositivo hardware fisico oppure AWS come istanza Amazon EC2.

Nota

La modalità di avvio UEFI con avvio sicuro disabilitato (loader_secure=no) è richiesta per File Gateway 2.x, Volume Gateway 3.x e Tape Gateway 3.x. Con ogni download di qcow viene fornito un file xml come configurazione di configurazione rapida.

Storage Gateway supporta le seguenti versioni di hypervisor e host:

  • VMware ESXi Hypervisor (versione 7.0 o 8.0): per questa configurazione, è necessario anche un client VMware vSphere per connettersi all'host.

  • Microsoft Hyper-V Hypervisor (2019, 2022 o 2025): per questa configurazione, è necessario un Microsoft Hyper-V Manager su un computer client Microsoft Windows per connettersi all'host.

  • Linux Kernel-based Virtual Machine (KVM): una tecnologia di virtualizzazione gratuita e open source. KVM è incluso in tutte le versioni di Linux 2.6.20 e successive. Storage Gateway è testato e supportato per le distribuzioni CentOS/RHEL 7.7, RHEL 8.6 Ubuntu 16.04 LTS e Ubuntu 18.04 LTS. Qualsiasi altra distribuzione Linux moderna può funzionare, ma la funzione o le prestazioni non sono garantite. Si consiglia questa opzione se si dispone già di un ambiente KVM attivo e si ha già familiarità con il funzionamento di KVM. Per le configurazioni di avvio suggerite, fare riferimento al file aws-storage-gateway.xml fornito. La modalità di avvio UEFI con avvio sicuro disabilitato (loader_secure=no) è richiesta per File Gateway 2.x, Volume Gateway 3.x e Tape Gateway 3.x.

  • Nutanix AHV (Acropolis Hypervisor) a partire dalla versione 10.0.1.1: una piattaforma di virtualizzazione integrata nella soluzione di infrastruttura iperconvergente (HCI) Nutanix. KVM-based

  • Istanza Amazon EC2: Storage Gateway fornisce un'Amazon Machine Image (AMI) che contiene l'immagine della macchina virtuale del gateway. Per informazioni su come distribuire un gateway su Amazon EC2, consulta Implementa un host Amazon EC2 predefinito per S3 File Gateway.

  • Storage Gateway Hardware Appliance — Storage Gateway fornisce un'appliance hardware fisica come opzione di implementazione on-premise per sedi con un'infrastruttura di macchine virtuali limitata.

Nota

Storage Gateway non supporta il recupero di un gateway da una macchina virtuale che è stata creata da una snapshot o da un clone di un'altra macchina virtuale gateway o dall'immagine macchina Amazon di Amazon EC2. Se la macchina virtuale gateway non funziona correttamente, attivare un nuovo gateway e ripristinare i dati su quel gateway. Per ulteriori informazioni, consulta Ripristino da un arresto imprevisto della macchina virtuale.

Storage Gateway non supporta il ballooning di memoria dinamica e memoria virtuale.

Client NFS e SMB supportati per File Gateway

File Gateway supporta i seguenti client:

Versione del sistema operativo

Versione del kernel

Protocolli supportati

Amazon Linux 2023 6.1 LTS NFSv4.1, NFS v3
Amazon Linux 2 5.10 LITRI NFSv4.1, NFS v3
RHEL 9 5.14 NFSv4.1, NFSv3
REGOLA 8.10 4,18 NFSv4.1, NFSv3
USO 15 6.4 NFSv4.1, NFSv3
Ubuntu 24.04 LTS 6,8 LITRI NFSv4.1, NFS v3
Ubuntu 22.04 LTS 5,15 LITRI NFSv4.1, NFS v3
Microsoft Windows Server 2025 SMBv2, SMBv3, NFSv3
Microsoft Windows Server 2022 SMBv2, SMBv3, NFSv3
Microsoft Windows 11 SMBv2, SMBv3, NFSv3
Microsoft Windows 10 SMBv2, SMBv3, NFSv3
Nota

La crittografia Server Message Block (SMB) richiede client che supportino i dialetti SMB v3.

Operazioni di file system supportate per File Gateway

Il client NFS o SMB può scrivere, leggere, eliminare, rinominare e troncare i file. Quando i client inviano scritture a Gateway di archiviazione AWS, questo scrive nella cache locale in modo sincrono. Quindi, scrive su Amazon S3 in modo asincrono tramite trasferimenti ottimizzati. Le letture vengono servite automaticamente tramite la cache locale. Se i dati non sono disponibili, vengono recuperati tramite S3 come cache read-through.

Le operazioni di lettura e scrittura sono ottimizzate in modo tale che solo le parti modificate o richieste vengano tramite gateway. Elimina gli oggetti rimossi da Amazon S3. Le directory sono gestite come oggetti cartella in S3, utilizzando la stessa sintassi della console Amazon S3.

Le operazioni HTTP quali GET, PUT, UPDATE e DELETE possono modificare i file in una condivisione file. Queste operazioni sono conformi alle funzioni atomiche di creazione, lettura, aggiornamento ed eliminazione (CRUD).