

O Gateway de Arquivos do Amazon FSx não está mais disponível para novos clientes. Os clientes atuais do Gateway de arquivos do FSx podem continuar usando o serviço normalmente. Para recursos semelhantes ao Gateway de Arquivos do FSx, acesse [esta publicação de blog](https://aws.amazon.com/blogs/storage/switch-your-file-share-access-from-amazon-fsx-file-gateway-to-amazon-fsx-for-windows-file-server/).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Gerenciando seus recursos do Amazon FSx File Gateway
<a name="managing-gateway-file-fsx"></a>

As seções a seguir fornecem informações sobre como gerenciar seus recursos do Amazon FSx File Gateway (FSx File Gateway), incluindo anexar e desanexar sistemas de FSx arquivos da Amazon e definir as configurações do Microsoft Active Directory.

**Topics**
+ [Noções básicas sobre o status do gateway](#understand-gateway-status)
+ [Noções básicas de status do sistema de arquivos](#understand-file-system)
+ [Editar informações básicas para um gateway FSx de arquivos](#edit-gateway-information)
+ [Configurar um nível de segurança para o gateway](#security-strategy-fsx)
+ [Editando configurações do Active Directory para n FSx File Gateway](#editing-ad-settings)
+ [Editando configurações para um sistema de FSx arquivos da Amazon](#edit-file-system)
+ [Separando um sistema de FSx arquivos da Amazon](#detach-file-system)

## Noções básicas sobre o status do gateway
<a name="understand-gateway-status"></a>

Cada gateway na implantação do AWS Storage Gateway tem um status associado que informa rapidamente qual é a integridade do gateway. Na maior parte do tempo, o status indica que o gateway está funcionando normalmente e que nenhuma ação é necessária de sua parte. Em alguns casos, o status indica um problema com que pode ou não exigir uma ação de sua parte.

Você pode ver o status de cada gateway em sua implantação na página **Gateways** do console do Storage Gateway. O status do gateway aparece na coluna **Status** ao lado do nome do gateway. O status do gateway que está funcionando normalmente é `RUNNING`.

Na tabela a seguir, você encontrará uma descrição de cada status de gateway, e se e quando você deve agir com base no status. Um gateway deve apresentar o status `RUNNING` durante todo o tempo ou na maior parte do tempo em que está em uso.


| Status | Significado | 
| --- | --- | 
| RUNNING | O gateway está configurado corretamente e disponível para uso. | 
| OFFLINE | Seu gateway pode estar sendo exibido como `OFFLINE` por um ou mais dos seguintes motivos:+  O gateway não consegue alcançar os endpoints do serviço Storage Gateway. <br />+  O gateway teve um desligamento inesperado. <br />+  Um gateway tem um disco de cache associado que foi desconectado, modificado ou falhou.  | 

## Noções básicas de status do sistema de arquivos
<a name="understand-file-system"></a>

Você pode visualizar rapidamente a integridade de um sistema de arquivos observando seu status. Se o status indicar que o sistema de arquivos está funcionando normalmente, nenhuma ação será necessária de sua parte. Se o status indicar que há um problema, você poderá investigar para determinar se uma ação pode ser necessária.

Você pode visualizar o status de um sistema de arquivos no console do Storage Gateway, na coluna **Status**. Um sistema de arquivos que está funcionando corretamente mostra o status DISPONÍVEL. Esse deve ser o status na maioria das vezes.

A tabela a seguir descreve os status de compartilhamentos de arquivos, o que eles significam e se uma ação pode ser necessária.


| Status | Significado | 
| --- | --- | 
| AVAILABLE | O sistema de arquivos está configurado corretamente e disponível para uso. Esse é o status padrão de um sistema de arquivos que está funcionando corretamente. | 
| CRIANDO | O sistema de arquivos ainda não foi totalmente criado e não está pronto para uso. O status CREATING é transitório. Nenhuma ação é necessária. Se o sistema de arquivos ficar preso nesse status, provavelmente é porque a VM do gateway perdeu a AWS conexão com. | 
| ATUALIZANDO | A configuração do sistema de arquivos está sendo atualizada no momento. O status ATUALIZANDO é transitório. Nenhuma ação é necessária. Se um sistema de arquivos ficar preso nesse status, provavelmente é porque a VM do gateway perdeu a AWS conexão com. | 
| DELETING | O compartilhamento de arquivos está sendo excluído. O sistema de arquivos não é excluído até que todos os dados sejam enviados para AWS o. O status DELETING é transitório e nenhuma ação é necessária. | 
| FORCE\_DELETING | O sistema de arquivos está sendo excluído à força. O sistema de arquivos é excluído imediatamente e os dados não são enviados para AWS. O status FORCE\_DELETING é transitório e nenhuma ação é necessária. | 
| ERROR | O sistema de arquivos encontra-se em um estado corrompido. É necessário realizar uma ação. Algumas causas possíveis são problemas com credenciais ou privilégios de acesso, problemas de conectividade ou espaço de armazenamento insuficiente no sistema de arquivos. Quando o problema que provocou esse estado corrompido é resolvido, o sistema de arquivos volta para o estado AVAILABLE. | 

## Editar informações básicas para um gateway FSx de arquivos
<a name="edit-gateway-information"></a>

Você pode usar o console do Storage Gateway para editar informações básicas de um gateway existente, incluindo o nome do gateway, o fuso horário e o grupo de CloudWatch registros.

**Para editar informações básicas de um gateway existente**

1. Abra o console do Storage Gateway em [https://console.aws.amazon.com/storagegateway/casa](https://console.aws.amazon.com/storagegateway/).

1. Escolha **Gateways** e escolha o gateway para o qual você deseja editar as informações básicas.

1. No menu suspenso **Ações**, escolha **Editar informações do gateway**.

1. Em **Gateway name (Nome do gateway)**, insira um nome para o seu gateway. É possível pesquisar esse nome para encontrar o gateway nas páginas de listagem no console do Storage Gateway.
**nota**  
Os nomes de gateway devem ter entre 2 e 255 caracteres e não podem incluir uma barra (`\` ou `/`).  
Alterar o nome de um gateway desconectará todos CloudWatch os alarmes configurados para monitorar o gateway. Para reconectar os alarmes, atualize o **GatewayName**para cada alarme no CloudWatch console.

1. Em **Fuso horário do gateway**, escolha o fuso horário local da parte do mundo em que você deseja implantar seu gateway.

1. Em **Escolha como configurar o grupo de registros**, escolha como configurar o Amazon CloudWatch Logs para monitorar a integridade do seu gateway. Você pode escolher entre as seguintes opções:
   + **Criar um novo grupo de logs**: configure um novo grupo de logs para monitorar seu gateway.
   + **Usar um grupo de logs existente**: escolha um grupo de logs existente na lista suspensa correspondente.
   + **Desative o registro** — Não use o Amazon CloudWatch Logs para monitorar seu gateway.

1. Quando terminar de modificar as definições que pretende alterar, escolha **Salvar alterações**.

## Configurar um nível de segurança para o gateway
<a name="security-strategy-fsx"></a>

Você pode configurar o nível de segurança SMB para seu gateway de FSx arquivos para especificar se o gateway deve exigir assinatura SMB (Server Message Block) ou criptografia SMB.

**Para configurar os níveis segurança**

1. Abra o console do Storage Gateway em [https://console.aws.amazon.com/storagegateway/casa](https://console.aws.amazon.com/storagegateway/).

1. Escolha **Gateways** e selecione o gateway para o qual deseja editar as configurações de SMB.

1. No menu suspenso **Ações**, escolha **Editar configurações do SMB** e selecione **Configurações de segurança do SMB**.

1. Em **Security level (Nível de segurança)**, escolha uma das seguintes opções:
**nota**  
Para obter informações sobre como definir essa configuração usando a AWS API, consulte [SMBSecurityEstratégia de atualização](https://docs.aws.amazon.com/storagegateway/latest/APIReference/API_UpdateSMBSecurityStrategy.html) na *Referência da AWS Storage Gateway API*.  
Um nível de segurança mais alto pode afetar a performance do gateway.
   + **Criptografia obrigatória** — Se você escolher essa opção, o FSx File Gateway só permitirá conexões de SMBv3 clientes que usam algoritmos de criptografia AES de 256 bits. Algoritmos de 128 bits não são permitidos. Essa opção é altamente recomendada para ambientes que trabalham com dados sensíveis. Ela funciona com clientes SMB no Microsoft Windows 8, no Windows Server 2012 ou posterior.
   + **Impor criptografia** — Se você escolher essa opção, o FSx File Gateway só permitirá conexões de SMBv3 clientes que tenham a criptografia ativada. Tanto algoritmos de 256 bits quanto de 128 bits são permitidos. Essa opção é altamente recomendada para ambientes que trabalham com dados sensíveis. Ela funciona com clientes SMB no Microsoft Windows 8, no Windows Server 2012 ou posterior.
   + **Impor assinatura** — Se você escolher essa opção, o FSx File Gateway só permitirá conexões de SMBv2 ou SMBv3 clientes que tenham a assinatura ativada. Essa opção funciona com clientes SMB no Microsoft Windows Vista, no Windows Server 2008 ou posterior. 
**nota**  
O nível de segurança padrão para o FSx File Gateway é **Enforce encryption**.

1. Escolha **Salvar**.

## Editando configurações do Active Directory para n FSx File Gateway
<a name="editing-ad-settings"></a>

Para usar seu Microsoft Active Directory corporativo ou AWS Managed Microsoft AD para acesso autenticado pelo usuário ao seu sistema de FSx arquivos da Amazon, edite as configurações de SMB para seu gateway e forneça suas credenciais de domínio do Active Directory. Isso permite que seu gateway ingresse no domínio de seu Active Directory e permite que os membros do domínio acessem o sistema de arquivos.

**nota**  
Usando Directory Service, você pode criar um serviço de domínio do Active Directory hospedado no Nuvem AWS.  
Para usar AWS Managed Microsoft AD com um gateway do Amazon EC2, você deve criar a instância do Amazon EC2 na mesma VPC do, adicionar o grupo de segurança AWS Managed Microsoft AD\_WorkspaceMembers à instância do Amazon EC2 e ingressar no domínio AD usando as credenciais de administrador do. AWS Managed Microsoft AD  
Para obter mais informações sobre AWS Managed Microsoft AD, consulte o [*Guia de AWS Directory Service administração*](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html).  
Para acessar mais informações sobre o Amazon EC2, consulte a [*Documentação do Amazon Elastic Compute Cloud*](https://docs.aws.amazon.com/ec2/).

**Como ativar a autenticação do Active Directory**

1. Abra o console do Storage Gateway em [https://console.aws.amazon.com/storagegateway/casa](https://console.aws.amazon.com/storagegateway/).

1. Escolha **Gateways** e selecione o gateway para o qual deseja editar as configurações de SMB.

1. No menu suspenso **Ações**, escolha **Editar configurações do SMB** e selecione **Configurações do Active Directory**.

1. Em **Nome do domínio**, insira o nome do domínio do Active Directory ao qual deseja associar o gateway.
**nota**  
**Active Directory status (Status do Active Directory)** mostra **Detached (Desanexado)** quando um gateway nunca ingressou em um domínio.  
Sua conta de serviço do Active Directory deve ter as permissões necessárias. Para obter mais informações, consulte [Requisitos de permissão da conta de serviço do Active Directory](https://docs.aws.amazon.com/filegateway/latest/filefsxw/ad-serviceaccount-permissions.html).  
A associação a um domínio criará uma conta de computador do Active Directory no contêiner de computadores padrão (que não é uma UO) usando o **ID do gateway** como nome da conta (por exemplo, SGW-1234ADE). Não é possível personalizar o nome dessa conta.  
Se o ambiente do Active Directory exigir que você prepare contas para facilitar o processo de ingresso no domínio, será necessário criar essa conta com antecedência.  
Se seu ambiente do Active Directory tiver uma UO designada para novos objetos de computador, você deverá especificar essa UO ao ingressar no domínio.  
Se seu gateway não conseguir ingressar em um diretório do Active Directory, tente se unir ao endereço IP do diretório usando a operação de [JoinDomain](https://docs.aws.amazon.com/storagegateway/latest/APIReference/API_JoinDomain.html)API.

1. Em **Usuário do domínio** e **Senha do domínio**, insira as credenciais da conta de serviço do Active Directory que o gateway usará para ingressar no domínio.

1. (Opcional) Em **Unidade organizacional (UO)**, insira a UO designada que seu Active Directory usa para novos objetos de computador.

1. (Opcional) Para **controlador (es) de domínio (DC)**, insira o nome de um ou mais DCs por meio dos quais seu gateway se conectará ao Active Directory. Você pode inserir vários DCs como uma lista separada por vírgulas. Você pode deixar esse campo em branco para permitir que o DNS selecione automaticamente um DC.

1. Escolha **Salvar alterações**.

## Editando configurações para um sistema de FSx arquivos da Amazon
<a name="edit-file-system"></a>

Depois de criar um sistema de arquivos Amazon FSx para Windows File Server, você pode editar as configurações dos CloudWatch registros, da atualização automática do cache e das credenciais da conta de FSx serviço da Amazon.

**Para editar as configurações do sistema FSx de arquivos da Amazon**

1. Abra o console do Storage Gateway em [https://console.aws.amazon.com/storagegateway/casa](https://console.aws.amazon.com/storagegateway/).

1. No painel de navegação, escolha **Sistema de arquivos** e selecione o sistema de arquivos cujas configurações você deseja editar.

1. Em **Ações**, escolha **Editar configurações do sistema de arquivos**.

1. Na seção de configurações do sistema de arquivos, verifique o gateway, a FSx localização da Amazon e as informações de endereço IP.
**nota**  
Não é possível editar o endereço IP de um sistema de arquivos depois que ele é anexado a um gateway. Para alterar o endereço IP, você deve desanexar e reanexar o sistema de arquivos.

1. Na seção **Registros de auditoria**, escolha uma opção para usar grupos de CloudWatch registros para monitorar o acesso aos sistemas de FSx arquivos da Amazon. Você pode usar um grupo existente.

1. Em **Configurações de atualização automática de cache**, escolha uma opção. Se você escolher **Definir intervalo de recuperação**, defina o tempo em dias, horas e minutos para atualizar o cache do sistema de arquivos usando a vida útil (TTL). 

   TTL é o intervalo desde a última atualização. Quando o diretório é acessado após esse período, o File Gateway atualiza o conteúdo desse diretório a partir do sistema de FSx arquivos da Amazon.
**nota**  
Os valores válidos do intervalo de atualização estão entre 5 minutos e 30 dias.

    

1. Na seção **Configurações da conta de serviço: opcional**, insira um nome de usuário e uma **senha**. Essas credenciais são para um usuário que tem a função de Administrador de Backup do serviço Active Directory associado aos seus sistemas de FSx arquivos da Amazon.

1. Escolha **Salvar alterações**.

## Separando um sistema de FSx arquivos da Amazon
<a name="detach-file-system"></a>

Desanexar um sistema de arquivos não exclui seus dados no FSx Windows File Server. Os dados gravados nesses sistemas de arquivos antes de você separá-los ainda serão carregados no seu servidor FSx de arquivos do Windows.

**Para separar um sistema de FSx arquivos da Amazon**

1. Abra o console do Storage Gateway em [https://console.aws.amazon.com/storagegateway/casa](https://console.aws.amazon.com/storagegateway/).

1. Escolha **sistemas de FSx arquivos** e, em seguida, selecione um ou mais sistemas de arquivos para desanexar.

1. Para **Ações**, escolha **Desanexar sistema de arquivos**. Uma caixa de diálogo de confirmação é exibida.

1. Verifique se você deseja desanexar os sistemas de arquivos especificados, depois, digite a palavra *desanexar* na caixa de confirmação e escolha **Desanexar**. 