AMS SSP를 사용하여 AMS 계정에서 Amazon FSx 프로비저닝 - AMS 고급 사용 설명서

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AMS SSP를 사용하여 AMS 계정에서 Amazon FSx 프로비저닝

AMS 셀프 서비스 프로비저닝(SSP) 모드를 사용하여 AMS 관리형 계정에서 Amazon FSx 기능에 직접 액세스할 수 있습니다. Amazon FSx는 완전 관리형 타사 파일 시스템을 제공합니다. Amazon FSx는 Windows 기반 스토리지, 고성능 컴퓨팅(HPC), 기계 학습, 전자 설계 자동화(EDA)와 같은 워크로드를 위한 기능 세트와 타사 파일 시스템의 기본 호환성을 제공합니다. Amazon FSx는 하드웨어 프로비저닝, 소프트웨어 구성, 패치 적용 및 백업과 같이 시간이 많이 걸리는 관리 작업을 자동화합니다. Amazon FSx는 파일 시스템을 클라우드 네이티브 AWS 서비스와 통합하여 더 광범위한 워크로드 세트에 훨씬 더 유용합니다.

Amazon FSx는 Windows 기반 애플리케이션용 Amazon FSx for Windows File Server와 컴퓨팅 집약적인 워크로드용 Amazon FSx for Lustre라는 두 가지 파일 시스템 중에서 선택할 수 있습니다. 자세한 내용은 Amazon FSx를 참조하세요.

AWS Managed Services의 Amazon FSx FAQ

Q: AMS 계정에서 Amazon FSx에 대한 액세스를 요청하려면 어떻게 해야 하나요?

관리 | AWS 서비스 | 자체 프로비저닝 서비스 | 추가(ct-1w8z66n899dct) 변경 유형을 사용하여 RFC를 제출하여 Amazon FSx에 대한 액세스를 요청합니다. 이 RFC는 계정에 다음 IAM 역할을 프로비저닝합니다customer_fsx_admin_role. 계정에 프로비저닝된 후에는 페더레이션 솔루션의 역할을 온보딩해야 합니다.

Q: AMS 계정에서 Amazon FSx를 사용할 때 제한 사항은 무엇인가요?

제한은 없습니다. 서비스의 전체 기능을 사용할 수 있습니다.

Q: AMS 계정에서 Amazon FSx를 사용하기 위한 사전 조건 또는 종속성은 무엇인가요?

사전 조건은 없습니다. 그러나 다중 AZ와 같은 고급 구성의 경우 DFS 복제 및 DFS 네임스페이스 서비스를 설치하고 관리해야 합니다. 자세한 내용은 다중 AZ 파일 시스템 배포를 참조하세요.

Q: Amazon FSx 파일 시스템을 다중 계정 랜딩 존 Managed AD와 통합하려면 어떻게 해야 하나요?

Amazon FSx 파일 시스템을 생성할 때 MALZ Managed AD를 Windows 인증을 위한 'AWS 관리형 Microsoft Active Directory'로 지정할 수 있습니다. 자세한 내용은 Microsoft Active Directory AWS Directory Service 용에서 Amazon FSx 사용을 참조하세요.

또한 먼저 Managed AD를 애플리케이션 계정과 공유해야 합니다. 관리 | 디렉터리 서비스 | 디렉터리 | 디렉터리 변경 유형 공유(ct-369odosk0pd9w)를 사용하여 RFC를 제출하여이 작업을 수행합니다.

Q: AWS 위임 FSx 관리자 그룹에 속한 사용자는 누구입니까?

IT 파일 서버 관리자만. 이 그룹에는 모든 파일 공유에 대한 전체 액세스 권한이 있습니다.

Q: FSx 시스템이 프로비저닝될 때 생성되는 기본 파일 공유, 공유를 사용해야 합니까?

아니요. 프로비저닝된 대로 기본 파일 공유, 공유를 사용하지 않는 것이 좋습니다. 최소 권한 원칙을 위반하는 모든 사람에게 전체 액세스 권한을 부여합니다. 대신 비즈니스 요구 사항에 맞는 더 작은 사용자 지정 파일 공유를 생성합니다.

Q: 내 비즈니스의 특정 조직에 대한 사용자 지정 파일 공유를 생성하려면 어떻게 해야 하나요?

사용자 지정 파일 공유 생성에 대한 지침은 파일 공유를 참조하세요. 최소 권한 원칙을 사용하여 각 파일 공유에 대한 액세스를 제한합니다.