View a markdown version of this page

Erste Schritte mit Amazon FSx für Windows File Server - Amazon FSx für Windows File Server

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erste Schritte mit Amazon FSx für Windows File Server

Im Folgenden erfahren Sie, wie Sie mit FSx für Windows File Server beginnen können. Diese Übung für die ersten Schritte umfasst die folgenden Schritte.

  1. Melden Sie sich für ein Konto an AWS-Konto und erstellen Sie einen Administratorbenutzer für das Konto.

  2. Erstellen Sie ein AWS verwaltetes Microsoft AD Active Directory mit dem Directory Service. Sie werden Ihr Dateisystem und Ihre Recheninstanz mit dem Active Directory verbinden.

  3. Erstellen Sie eine Amazon Elastic Compute Cloud-Recheninstanz, auf der Microsoft Windows Server ausgeführt wird. Sie werden diese Instance verwenden, um auf Ihr Dateisystem zuzugreifen.

  4. Erstellen Sie mithilfe der Amazon FSx-Konsole ein Amazon FSx for Windows File Server-Dateisystem.

  5. Ordnen Sie Ihr Dateisystem Ihrer EC2-Instance zu

  6. Schreiben Sie Daten in Ihr Dateisystem.

  7. Sichern Sie Ihr Dateisystem.

  8. Bereinigen Sie die -Ressourcen, die Sie erstellt haben.

Einrichtung Ihres AWS-Konto

Bevor Sie Amazon FSx zum ersten Mal verwenden, führen Sie die folgenden Aufgaben aus.

Melde dich an für AWS-Konto

Um damit zu beginnen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen einer AWS-Konto finden Sie AWS-Konto im AWS -Kontenverwaltung Referenzhandbuch unter Erste Schritte mit einer.

Schritt 1. Ein Active Directory einrichten

Mit Amazon FSx können Sie einen vollständig verwalteten Dateispeicher für Windows-based Workloads betreiben. Ebenso Directory Service bietet es vollständig verwaltete Verzeichnisse, die Sie in Ihrer Workload-Bereitstellung verwenden können. Wenn Sie über eine bestehende Active Directory-Unternehmensdomäne verfügen, die AWS in einer Virtual Private Cloud (VPC) mithilfe von EC2-Instances ausgeführt wird, können Sie die benutzerbasierte Authentifizierung und Zugriffskontrolle aktivieren. Dazu richten Sie eine Vertrauensbeziehung zwischen Ihrem AWS verwalteten Microsoft Active Directory und Ihrer Unternehmensdomäne ein. Für die Windows-Authentifizierung in Amazon FSx benötigen Sie nur eine unidirektionale Gesamtstrukturvertrauensstellung, bei der die AWS verwaltete Gesamtstruktur der Unternehmensdomänenstruktur vertraut.

Ihre Unternehmensdomäne übernimmt die Rolle der vertrauenswürdigen Domäne, und die Directory Service verwaltete Domäne übernimmt die Rolle der vertrauenden Domäne. Validierte Authentifizierungsanfragen werden zwischen den Domänen nur in eine Richtung übertragen, sodass Konten in Ihrer Unternehmensdomäne sich anhand von Ressourcen authentifizieren können, die in der verwalteten Domäne gemeinsam genutzt werden. In diesem Fall interagiert Amazon FSx nur mit der verwalteten Domain. Die verwaltete Domain leitet dann die Authentifizierungsanfragen an Ihre Unternehmensdomain weiter.

Anmerkung

Sie können mit Amazon FSx auch einen externen Vertrauenstyp für vertrauenswürdige Domains verwenden.

Ihre Active Directory-Sicherheitsgruppe muss den eingehenden Zugriff von der Sicherheitsgruppe des Amazon FSx-Dateisystems aus ermöglichen.

Um eine zu erstellen AWS Verzeichnisdienste für Microsoft Active Directory
  • Wenn Sie noch keines haben, verwenden Sie das, Directory Service um Ihr AWS verwaltetes Microsoft Active Directory-Verzeichnis zu erstellen. Weitere Informationen finden Sie im AWS Directory Service Administratorhandbuch unter Erstellen Sie Ihr AWS verwaltetes Microsoft Active Directory.

    Wichtig

    Merken Sie sich das Passwort, das Sie Ihrem Admin-Benutzer zugewiesen haben. Sie benötigen es später in dieser Übung mit den ersten Schritten. Wenn Sie das Passwort vergessen haben, müssen Sie die Schritte dieser Übung mit dem neuen Directory Service Verzeichnis und dem Admin-Benutzer wiederholen.

  • Wenn Sie bereits über ein Active Directory verfügen, stellen Sie eine Vertrauensstellung zwischen Ihrem AWS verwalteten Microsoft Active Directory und Ihrem vorhandenen Active Directory her. Weitere Informationen finden Sie unter Zeitpunkt zum Erstellen einer Vertrauensstellung im AWS Directory Service -Administrationshandbuch.

Schritt 2: Starten Sie eine Windows-Instance in der Amazon EC2-Konsole

Sie können eine Windows-Instance AWS-Managementkonsole wie im folgenden Verfahren beschrieben starten. Dies soll Ihnen helfen, Ihre erste Instance schnell zu starten, sodass nicht alle möglichen Optionen abgedeckt werden. Weitere Informationen zu den erweiterten Optionen erhalten Sie unter Starten einer Instance.

So starten Sie eine Instance
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Konsolen-Dashboard die Option Launch Instance.

  3. Auf der Seite Choose an Amazon Machine Image (AMI) (Amazon Machine Image (AMI) wählen) wird eine Liste mit Basiskonfigurationen angezeigt, die als Amazon Machine Images (AMIs) bezeichnet werden und als Vorlagen für Ihre Instance dienen. Wählen Sie das AMI für Windows Server 2016 Base oder höher aus. (Diese AMIs sind als „Zur kostenlosen Nutzung berechtigt” gekennzeichnet.)

  4. Auf der Seite Choose an Instance Type können Sie die Hardware-Konfiguration Ihrer Instance auswählen. Wählen Sie den Typ t2.micro aus (Standardeinstellung). Beachten Sie, dass dieser Instance-Typ über die Berechtigung für das kostenlose Kontingent verfügt.

  5. Wählen Sie Review and Launch, damit der Assistent die anderen Konfigurationseinstellungen für Sie vornehmen kann.

  6. Auf der Seite Review Instance Launch wird unter Sicherheitsgruppen eine Sicherheitsgruppe angezeigt, die der Assistent für Sie erstellt und ausgewählt hat. Sie können diese Sicherheitsgruppe verwenden oder mithilfe der folgenden Schritte die Sicherheitsgruppe auswählen, die Sie bei der Einrichtung erstellt haben:

    1. Wählen Sie Edit security groups.

    2. Stellen Sie auf der Seite Configure Security Group (Sicherheitsgruppe konfigurieren) sicher, dass Select an existing security group aktiviert ist.

    3. Wählen Sie Ihre Sicherheitsgruppe in der Liste mit den vorhandenen Sicherheitsgruppen aus und wählen Sie anschließend Review and Launch.

  7. Klicken Sie auf der Seite Review Instance Launch auf Launch.

  8. Gehen Sie wie folgt vor, wenn Sie zum Eingeben eines Schlüsselpaars aufgefordert werden: Wählen Sie die Option Choose an existing key pair und dann das Schlüsselpaar aus, das Sie während der Einrichtung erstellt haben.

    Alternativ hierzu können Sie auch ein neues Schlüsselpaar erstellen. Wählen Sie Create a new key pair. Geben Sie einen Namen für das Schlüsselpaar ein und klicken Sie dann auf Download Key Pair. Dies ist die einzige Möglichkeit, die Datei mit dem privaten Schlüssel zu speichern. Achten Sie also darauf, diese Datei herunterzuladen. Speichern Sie die Datei mit dem privaten Schlüssel an einem sicheren Ort. Sie müssen den Namen für Ihr Schlüsselpaar beim Starten einer Instance angeben. Der entsprechende private Schlüssel muss jedes Mal angegeben werden, wenn Sie eine Verbindung mit der Instance herstellen.

    Warnung

    Wählen Sie nicht die Option Proceed without a key pair aus. Wenn Sie Ihre Instance ohne Schlüsselpaar starten, können Sie keine Verbindung zu ihr herstellen.

    Wenn Sie bereit sind, aktivieren Sie das Bestätigungs-Kontrollkästchen und klicken Sie dann auf Launch Instances.

  9. Auf einer Bestätigungsseite wird Ihnen mitgeteilt, dass die Instance gestartet wird. Wählen Sie View Instances aus, um die Bestätigungsseite zu schließen und zur Konsole zurückzukehren.

  10. Auf dem Bildschirm Instances können Sie den Status des Starts anzeigen. Es dauert einige Zeit, bis die Instance startet. Wenn Sie eine Instance starten, lautet ihr anfänglicher Status pending. Nachdem die Instance gestartet wurde, ändert sich der Status in running. Sie erhält dann einen öffentlichen DNS-Namen. (Wenn die Spalte Öffentliches DNS (IPv4) oder (IPv6) ausgeblendet ist, wählen Sie Show/Hide Spalten (das zahnradförmige Symbol) in der oberen rechten Ecke der Seite aus und wählen Sie dann Öffentliches DNS (IPv4) oder (IPv6) aus.)

  11. Es kann einige Minuten dauern, bis die Instance für die Verbindungsherstellung bereit ist. Prüfen Sie, ob die Instance die Statusprüfungen bestanden hat. Sie finden diese Information in der Spalte Status Checks.

Wichtig

Notieren Sie sich die ID der Sicherheitsgruppe, die beim Start dieser Instance erstellt wurde. Sie benötigen es, wenn Sie Ihr Amazon FSx-Dateisystem erstellen.

Jetzt, da Ihre Instance gestartet ist, können Sie eine Verbindung zu Ihrer Instance herstellen.

Schritt 3: Verbindung mit Ihrer Instance herstellen

Zur Verbindung mit einer Windows-Instance müssen Sie das anfängliche Administratorpasswort abrufen und es angeben, wenn Sie per Remote Desktop eine Verbindung mit Ihrer Instance herstellen.

Der Name des Administratorkontos hängt von der Sprache des Betriebssystems ab. Für Englisch ist es beispielsweise Administrator, für Französisch ist es Administrateur und für Portugiesisch ist es Administrador. Weitere Informationen finden Sie im Microsoft-Wiki unter Lokalisierte Namen für Administratorkonten in Windows. TechNet

Wenn Sie Ihre Instance einer Domain hinzugefügt haben, können Sie mithilfe der Domain-Anmeldeinformationen, die Sie in definiert haben, eine Verbindung zu Ihrer Instance herstellen Directory Service. Verwenden Sie auf dem Remote Desktop-Anmeldebildschirm nicht den lokalen Computernamen und das generierte Passwort. Verwenden Sie stattdessen den vollqualifizierten Benutzernamen für den Administrator und das Passwort für dieses Konto. Ein Beispiel ist corp.example.com\Admin.

Die Lizenz für das Windows Server-Betriebssystem (OS) ermöglicht zwei gleichzeitige Remoteverbindungen zu Verwaltungszwecken. Die Lizenzkosten für Windows Server sind in den Kosten für Ihre Windows-Instance enthalten. Falls Sie mehr als zwei gleichzeitige Remote-Verbindungen benötigen, ist der Erwerb einer Remote Desktop Services-Lizenz (RDS) erforderlich. Wenn Sie versuchen, eine dritte Verbindung aufzubauen, erhalten Sie eine Fehlermeldung. Weitere Informationen finden Sie unter Konfigurieren der Anzahl gleichzeitiger Remoteverbindungen, die für eine Verbindung zulässig sind.

Verwenden Sie einen RDP Client, um sich mit Ihrer Windows-Instance zu verbinden.
  1. Wählen Sie in der Amazon EC2-Konsole die Instance und anschließend Connect (Verbinden) aus.

  2. Wählen Sie im Dialogfeld „Mit Ihrer Instanz verbinden“ die Option „Passwort abrufen“ aus (nach dem Start der Instance dauert es einige Minuten, bis das Passwort verfügbar ist).

  3. Klicken Sie auf Browse (Durchsuchen) und navigieren Sie zu der privaten Schlüsseldatei, die Sie beim Starten der Instance erstellt haben. Wählen Sie die Datei aus und klicken Sie auf Open, um den gesamten Inhalt der Datei in das Inhaltsfeld zu kopieren.

  4. Klicken Sie auf Decrypt Password. Die Konsole zeigt das Standard-Administratorkennwort für die Instance im Dialogfeld „Connect to Your Instance“ an und ersetzt den zuvor angezeigten Link zu Get Password durch das tatsächliche Passwort.

  5. Notieren Sie sie sich das Standard-Administratorpasswort oder kopieren Sie es in die Zwischenablage. Sie benötigen dieses Passwort, um eine Verbindung mit der Instance herzustellen.

  6. Klicken Sie auf Download Remote Desktop File. Sie werden vom Browser aufgefordert, die RDP-Datei zu öffnen oder zu speichern. Sie können eine der beiden Optionen auswählen. Wenn Sie fertig sind, können Sie „Schließen“ wählen, um das Dialogfeld „Mit Ihrer Instanz verbinden“ zu schließen.

    • Wenn Sie die RDP-Datei geöffnet haben, wird das Dialogfeld Remotedesktopverbindung angezeigt.

    • Wenn Sie die RDP-Datei gespeichert haben, navigieren Sie zum Download-Verzeichnis und klicken Sie auf die RDP-Datei, um das Dialogfeld zu öffnen.

  7. Möglicherweise wird eine Warnmeldung angezeigt, dass der Publisher der Remoteverbindung unbekannt ist. Als Nächstes können Sie eine Verbindung mit Ihrer Instance herstellen.

  8. Melden Sie sich bei Aufforderung mit dem Administratorkonto für das Betriebssystem und dem zuvor gespeicherten oder kopierten Passwort bei der Instance an. Wenn Ihre Remotedesktop-Verbindung bereits ein Administratorkonto eingerichtet hat, müssen Sie möglicherweise die Option Use another account (Ein anderes Konto verwenden) wählen und den Benutzernamen und das Passwort manuell eingeben.

    Anmerkung

    In manchen Fällen können Inhalte durch Kopieren und Einfügen fehlerhaft werden. Sollten Sie beim Anmelden die Fehlermeldung „Password Failed“ (Passwort fehlerhaft) erhalten, versuchen Sie, das Passwort manuell einzugeben.

  9. Aufgrund der Art selbst signierter Zertifikate erhalten Sie möglicherweise eine Warnmeldung, dass das Sicherheitszertifikat nicht authentifiziert werden konnte. Verifizieren Sie die Identität des Remote-Computers mithilfe der folgenden Schritte. Falls Sie dem Zertifikat vertrauen, können Sie auch direkt auf Yes oder Continue klicken.

    1. Wenn Sie die Remote-Desktop-Verbindung von einem Windows-Computer gestartet haben, klicken Sie auf View certificate. Wenn Sie Microsoft Remote Desktop auf einem Mac verwenden, klicken Sie auf Show Certificate.

    2. Öffnen Sie den Tab Details und scrollen Sie nach unten bis zu Thumbprint bei Windows-Computern oder bis zu SHA1 Fingerprints bei Mac. Dies ist die eindeutige Kennung für das Sicherheitszertifikat des Remote-Computers.

    3. Wählen Sie in der Amazon EC2-Konsole die Instance, dann Actions (Aktionen) und anschließend Get System Log (Systemprotokoll abrufen).

    4. Suchen Sie im Systemprotokoll nach einem Eintrag mit der Bezeichnung RDPCERTIFICATE-THUMBPRINT. Wenn der Wert dem Thumbprint oder Fingerprint des Sicherheitszertifikats entspricht, haben Sie die Identität des Remote-Computers erfolgreich verifiziert.

    5. Wenn Sie die Remote-Desktop-Verbindung von einem Windows-Computer gestartet haben, kehren Sie zurück zum Dialogfeld Certificate und klicken Sie auf OK. Wenn Sie Microsoft Remote Desktop auf einem Mac verwenden, navigieren Sie zurück zum Dialogfeld Verify Certificate und klicken Sie auf Continue.

    6. [Windows] Wählen Sie Yes im Fenster Remote Desktop Connection, um sich mit Ihrer Instance zu verbinden.

Jetzt, da Sie mit Ihrer Instance verbunden sind, können Sie die Instance Ihrem Directory Service Verzeichnis hinzufügen.

Schritt 4: Verbinden Sie Ihre Instance mit Ihrem Directory Service directory

Das folgende Verfahren zeigt Ihnen, wie Sie eine vorhandene Amazon EC2-Windows-Instance manuell zu Ihrem Directory Service Verzeichnis hinzufügen.

Um eine Windows-Instance mit Ihrem zu verbinden Directory Service directory
  1. Verbinden Sie die Instance mithilfe eines beliebigen Remote Desktop Protocol-Clients.

  2. Öffnen Sie das TCP/IPv4 oder das IPv6-Eigenschaftendialogfeld auf der Instance.

    1. Öffnen Sie Network Connections.

      Tipp

      Öffnen Sie Network Connections direkt, indem Sie folgenden Befehl über die Befehlszeile der Instance ausführen.

      %SystemRoot%\system32\control.exe ncpa.cpl
    2. Öffnen Sie das Kontextmenü (Rechtsklick) für jede aktivierte Netzwerkverbindung und wählen Sie dann Eigenschaften.

    3. Öffnen Sie im Dialogfeld mit den Verbindungseigenschaften Internet Protocol Version 4 oder Internet Protocol Version 6. (doppelklicken Sie darauf).

  3. (Optional) Wählen Sie Die folgenden DNS-Serveradressen verwenden aus, ändern Sie die bevorzugten DNS-Server - und alternativen DNS-Serveradressen in die IPv4- oder IPv6-Adressen der Directory Service bereitgestellten DNS-Server und wählen Sie OK.

  4. Öffnen Sie das Dialogfeld „Systemeigenschaften“ für die Instance, wählen Sie die Registerkarte „Computername“ und dann „Ändern“.

    Tipp

    Öffnen Sie das Dialogfeld System Properties direkt, indem Sie folgenden Befehl über die Befehlszeile der Instance ausführen.

    %SystemRoot%\system32\control.exe sysdm.cpl
  5. Wählen Sie im Feld Mitglied von die Option Domain aus, geben Sie den vollqualifizierten Namen Ihres Directory Service Verzeichnisses ein und klicken Sie auf OK.

  6. Wenn Sie zur Eingabe des Namens und des Kennworts für den Domain-Administrator aufgefordert werden, geben Sie den Benutzernamen und das Passwort des Administratorkontos ein.

    Anmerkung

    Sie können entweder den vollqualifizierten Namen Ihrer Domain oder den NetBios Namen, gefolgt von einem umgekehrten Schrägstrich (\), und dann den Benutzernamen, in diesem Fall Admin, eingeben. Beispielsweise corp.example.com\Admin oder corp\Admin.

  7. Nachdem Sie in der Domain willkommen geheißen wurden, starten Sie die Instance neu, damit die Änderungen übernommen werden.

  8. Stellen Sie über RDP erneut eine Verbindung zu Ihrer Instance her und melden Sie sich mit dem Benutzernamen und dem Passwort für den Admin-Benutzer Ihres Directory Service Verzeichnisses bei der Instance an.

Jetzt, da Ihre Instance mit der Domain verbunden wurde, können Sie Ihr Amazon FSx-Dateisystem erstellen.

Schritt 5. Erstellen Sie Ihr Dateisystem

Um Ihr Dateisystem (Konsole) zu erstellen
  1. Öffnen Sie die Amazon FSx-Konsole unter https://console.aws.amazon.com/fsx/.

  2. Klicken Sie auf dem Dashboard auf Create file system (Dateisystem erstellen), um den Erstellungsassistenten für Dateisysteme zu starten.

  3. Wählen Sie auf der Seite Wählen Sie den Dateisystemtyp FSx for Windows File Server und wählen Sie dann Weiter aus. Die Seite Create file system (Dateisystem erstellen) wird angezeigt.

  4. Wählen Sie als Erstellungsmethode die Option Standard create aus.

Einzelheiten zum Dateisystem
  1. Geben Sie im Abschnitt Details zum Dateisystem einen Namen für Ihr Dateisystem an. Es ist einfacher, Ihre Dateisysteme zu finden und zu verwalten, wenn Sie sie benennen. Sie können maximal 256 Unicode-Buchstaben, Leerzeichen und Zahlen sowie die Sonderzeichen + - = verwenden. _:/

  2. Wählen Sie als Bereitstellungstyp Multi-AZ oder Single-AZ.

    • Wählen Sie Multi-AZ, ob Sie ein Dateisystem bereitstellen möchten, das die Nichtverfügbarkeit der Availability Zone toleriert. Diese Option unterstützt SSD- und HDD-Speicher.

    • Wählen Sie Single-AZ, ob Sie ein Dateisystem bereitstellen möchten, das in einer einzigen Availability Zone bereitgestellt wird. Single-AZ 2 ist die neueste Generation von Dateisystemen mit einer Availability Zone und unterstützt SSD- und HDD-Speicher.

    Weitere Informationen finden Sie unter Verfügbarkeit und Haltbarkeit: Single-AZ und Multi-AZ Dateisysteme.

  3. Als Speichertyp können Sie entweder SSD oder HDD wählen.

    FSx für Windows File Server bietet die Speichertypen Solid-State-Laufwerk (SSD) und Festplattenlaufwerk (HDD). SSD-Speicher wurde für die leistungsstärksten und latenzempfindlichsten Workloads entwickelt, darunter Datenbanken, Workloads zur Medienverarbeitung und Datenanalyseanwendungen. HDD-Speicher ist für ein breites Spektrum an Workloads konzipiert, darunter Home-Verzeichnisse, Dateifreigaben von Benutzern und Abteilungen sowie Content-Management-Systeme. Weitere Informationen finden Sie unter Über Speichertypen.

  4. Für bereitgestellte SSD-IOPS können Sie entweder Automatisch oder Modus wählen. User-provisioned

    Wenn Sie den automatischen Modus wählen, skaliert FSx für Windows File Server Ihre SSD-IOPS automatisch, um 3 SSD-IOPS pro GiB Speicherkapazität aufrechtzuerhalten. Wenn Sie den User-provisioned Modus wählen, geben Sie eine beliebige ganze Zahl im Bereich von 96—400.000 ein. Die Skalierung von SSD-IOPS über 80.000 ist in den USA Ost (Nord-Virginia), USA West (Oregon), USA Ost (Ohio), Europa (Irland), Asien-Pazifik (Tokio) und Asien-Pazifik (Singapur) verfügbar. Weitere Informationen finden Sie unter Verwaltung von SSD-IOPS.

  5. Geben Sie für Speicherkapazität die Speicherkapazität Ihres Dateisystems in GiB ein. Wenn Sie SSD-Speicher verwenden, geben Sie eine beliebige ganze Zahl im Bereich von 32—65.536 ein. Wenn Sie HDD-Speicher verwenden, geben Sie eine beliebige ganze Zahl im Bereich von 2.000 bis 65.536 ein. Sie können die Speicherkapazität jederzeit nach Bedarf erhöhen, nachdem Sie das Dateisystem erstellt haben. Weitere Informationen finden Sie unter Verwaltung der Speicherkapazität.

  6. Behalten Sie die Durchsatzkapazität auf ihrer Standardeinstellung. Die Durchsatzkapazität ist die konstante Geschwindigkeit, mit der der Dateiserver, der Ihr Dateisystem hostet, Daten bereitstellen kann. Die Einstellung für die empfohlene Durchsatzkapazität basiert auf der von Ihnen ausgewählten Speicherkapazität. Wenn Sie mehr als die empfohlene Durchsatzkapazität benötigen, wählen Sie Durchsatzkapazität angeben und dann einen Wert aus. Weitere Informationen finden Sie unter Leistung von FSx for Windows File Server.

    Anmerkung

    Wenn Sie die Überwachung des Dateizugriffs aktivieren möchten, müssen Sie eine Durchsatzkapazität von 32 MBit/s oder mehr wählen. Weitere Informationen finden Sie unter Protokollierung des Endbenutzerzugriffs mit Dateizugriffsüberwachung.

    Sie können die Durchsatzkapazität jederzeit nach Bedarf ändern, nachdem Sie das Dateisystem erstellt haben. Weitere Informationen finden Sie unter Verwaltung der Durchsatzkapazität.

&Sicherheit im Netzwerk
  1. Wählen Sie im Abschnitt Netzwerk und Sicherheit die Amazon VPC aus, die Sie mit Ihrem Dateisystem verknüpfen möchten. Wählen Sie für diese Übung „Erste Schritte“ dieselbe Amazon VPC aus, die Sie für Ihr Directory Service Verzeichnis und Ihre Amazon EC2-Instance ausgewählt haben.

  2. Für VPC-Sicherheitsgruppen ist die Standardsicherheitsgruppe für Ihre standardmäßige Amazon-VPC bereits zu Ihrem Dateisystem in der Konsole hinzugefügt. Wenn Sie nicht die Standardsicherheitsgruppe verwenden, stellen Sie sicher, dass sich die von Ihnen gewählte Sicherheitsgruppe in demselben AWS-Region Dateisystem befindet. Um sicherzustellen, dass Sie eine EC2-Instance mit Ihrem Dateisystem verbinden können, müssen Sie der ausgewählten Sicherheitsgruppe die folgenden Regeln hinzufügen:

    1. Fügen Sie die folgenden Regeln für eingehenden und ausgehenden Datenverkehr hinzu, um die folgenden Ports zuzulassen.

      Regeln Ports

      UDP

      53, 88, 123, 389, 464

      TCP 53, 88, 135, 389, 445, 464, 636, 3268, 3269, 5985, 9389, 49152-65535

      Fügen Sie von und zu IP-Adressen oder Sicherheitsgruppen-IDs hinzu, die den Client-Compute-Instances zugeordnet sind, von denen aus Sie auf Ihr Dateisystem zugreifen möchten.

    2. Fügen Sie Regeln für ausgehenden Datenverkehr hinzu, um den gesamten Datenverkehr zum Active Directory zuzulassen, mit dem Sie Ihr Dateisystem verbinden. Führen Sie dazu einen der folgenden Schritte aus:

      • Erlauben Sie ausgehenden Datenverkehr an die Sicherheitsgruppen-ID, die Ihrem AWS verwalteten AD-Verzeichnis zugeordnet ist.

      • Erlauben Sie ausgehenden Datenverkehr zu den IP-Adressen, die Ihren selbstverwalteten Active Directory-Domänencontrollern zugeordnet sind.

    Anmerkung

    In einigen Fällen haben Sie möglicherweise die Regeln Ihrer AWS Managed Microsoft AD Sicherheitsgruppe gegenüber den Standardeinstellungen geändert. Wenn ja, stellen Sie sicher, dass diese Sicherheitsgruppe über die erforderlichen Regeln für eingehenden Verkehr aus Ihrem Amazon FSx-Dateisystem verfügt. Weitere Informationen zu den erforderlichen Regeln für eingehenden Datenverkehr finden Sie im AWS Managed Microsoft AD Administratorhandbuch unter Voraussetzungen. AWS Directory Service

    Weitere Informationen finden Sie unter Zugriffskontrolle für Dateisysteme mit Amazon VPC.

  3. Multi-AZ Dateisysteme haben einen Primär- und einen Standby-Dateiserver, die sich jeweils in einer eigenen Availability Zone und einem eigenen Subnetz befinden. Wenn Sie ein Multi-AZ Dateisystem erstellen (siehe Schritt 5), wählen Sie einen Wert für das bevorzugte Subnetz für den primären Dateiserver und einen Wert für das Standby-Subnetz für den Standby-Dateiserver.

    Wenn Sie ein Single-AZ Dateisystem erstellen, wählen Sie das Subnetz für Ihr Dateisystem.

  4. Wählen Sie als Netzwerktyp entweder IPv4 (nur für IPv4-Unterstützung) oder Dual-stack (für IPv4- und IPv6-Unterstützung) aus. Sie können den Netzwerktyp eines vorhandenen Dateisystems jederzeit ändern. Weitere Informationen finden Sie unter Netzwerktyp ändern.

    Anmerkung

    Wenn Sie beabsichtigen, ein FSx-Dateisystem für Windows zu erstellen, das den Dual-Stack-Modus verwendet, müssen Sie zunächst Ihrer VPC und Ihren Subnetzen einen Amazon-provided IPv6-CIDR-Block zuweisen. Weitere Informationen finden Sie unter Hinzufügen von IPv6-Unterstützung für Ihre VPC im Amazon Virtual Private Cloud-Benutzerhandbuch.

Windows-Authentifizierung
  • Für die Windows-Authentifizierung haben Sie die folgenden Optionen:

    Wählen Sie AWS Managed Microsoft Active Directory, wenn Sie Ihr Dateisystem einer Microsoft Active Directory-Domäne hinzufügen möchten, die von verwaltet wird AWS, und wählen Sie dann Ihr Directory Service Verzeichnis aus der Liste aus. Weitere Informationen finden Sie unter Arbeiten mit Microsoft Active Directory.

    Wählen Sie Self-managed Microsoft Active Directory, wenn Sie Ihr Dateisystem einer selbstverwalteten Microsoft Active Directory-Domäne hinzufügen möchten, und geben Sie die folgenden Details für Ihr Active Directory an. Weitere Informationen finden Sie unter Verwenden eines selbstverwalteten Microsoft Active Directorys.

    • Der vollqualifizierte Domänenname Ihres Active Directory.

      Wichtig

      Bei Multi-AZ Dateisystemen Single-AZ 2 und allen darf der Active Directory-Domänenname 47 Zeichen nicht überschreiten. Diese Einschränkung gilt Directory Service sowohl für selbstverwaltete Active Directory-Domänennamen.

      Amazon FSx benötigt eine direkte Verbindung für den internen Datenverkehr zu Ihrer DNS-IP-Adresse. Die Verbindung über ein Internet-Gateway wird nicht unterstützt. Verwenden Sie AWS Virtual Private Network stattdessen VPC-Peering oder Direct Connect AWS Transit Gateway Assoziation.

    • DNS-Server-IP-Adressen — die IPv4- oder IPv6-Adressen der DNS-Server für Ihre Domain.

      Anmerkung

      Auf Ihrem DNS-Server muss EDNS (Extension Mechanisms for DNS) aktiviert sein. Wenn EDNS deaktiviert ist, schlägt die Erstellung Ihres Dateisystems möglicherweise fehl.

    • Anmeldeinformationen für ein Active Directory-Dienstkonto, das Amazon FSx verwendet, um das Dateisystem mit Ihrer Domain zu verbinden. Sie können diese wie folgt angeben:

      • Option 1: AWS Secrets Manager geheimer ARN — Der geheime Schlüssel, der den Benutzernamen und das Passwort für ein Dienstkonto in Ihrer Active Directory-Domäne enthält. Weitere Informationen finden Sie unter Speichern von Active Directory-Anmeldeinformationen mit AWS Secrets Manager.

      • Option 2: Anmeldeinformationen im Klartext

        • Benutzername des Dienstkontos — Der Benutzername des Dienstkontos in Ihrem vorhandenen Microsoft Active Directory. Geben Sie kein Domänenpräfix oder -suffix an. Zum Beispiel fürEXAMPLE\ADMIN, nur ADMIN verwenden.

        • Passwort für das Dienstkonto — Das Passwort für das Dienstkonto.

    • (Optional) Organisationseinheit (OU) — der eindeutige Pfadname der Organisationseinheit, zu der Sie Ihr Dateisystem hinzufügen möchten.

    • (Optional) Gruppe delegierter Dateisystemadministratoren — der Name der Gruppe in Ihrem Active Directory, die Ihr Dateisystem verwalten kann. Die Standardgruppe ist „Domain Admins“. Weitere Informationen finden Sie unter Amazon FSx-Dienstkonto.

Verschlüsselung, Überwachung und Zugriff (DNS-Aliase)
  1. Wählen Sie für Verschlüsselung den AWS KMS key Verschlüsselungsschlüssel aus, der zum Verschlüsseln der Daten auf Ihrem Dateisystem im Ruhezustand verwendet wird. Sie können den Standardschlüssel aws/fsx (Standard), der von verwaltet wird AWS KMS, einen vorhandenen Schlüssel oder einen vom Kunden verwalteten Schlüssel auswählen, indem Sie den ARN für den Schlüssel angeben. Weitere Informationen finden Sie unter Verschlüsselung gespeicherter Daten.

  2. Für Auditing — optional — ist die Dateizugriffsüberwachung standardmäßig deaktiviert. Hinweise zur Aktivierung und Konfiguration der Dateizugriffsüberwachung finden Sie unterProtokollierung des Endbenutzerzugriffs mit Dateizugriffsüberwachung.

  3. Geben Sie für Access — optional alle DNS-Aliase ein, die Sie dem Dateisystem zuordnen möchten. Jeder Aliasname muss als vollqualifizierter Domänenname (FQDN) formatiert sein. Weitere Informationen finden Sie unter DNS-Aliase verwalten.

Sicherung und Wartung

Weitere Informationen zu automatischen täglichen Backups und den Einstellungen in diesem Abschnitt finden Sie unterSchützen Sie Ihre Daten mit Backups.

  1. Die tägliche automatische Sicherung ist standardmäßig aktiviert. Sie können diese Einstellung deaktivieren, wenn Sie nicht möchten, dass Amazon FSx täglich automatisch Backups Ihres Dateisystems erstellt.

  2. Wenn automatische Backups aktiviert sind, erfolgen sie innerhalb eines Zeitraums, der als Backup-Fenster bezeichnet wird. Sie können das Standardfenster verwenden oder eine Startzeit für automatische Backups wählen, die für Ihren Arbeitsablauf am besten geeignet ist.

  3. Für den Aufbewahrungszeitraum für automatische Backups können Sie die Standardeinstellung von 30 Tagen verwenden oder einen Wert zwischen 1 und 90 Tagen festlegen, für den Amazon FSx automatische tägliche Backups Ihres Dateisystems aufbewahrt. Diese Einstellung gilt nicht für vom Benutzer initiierte Backups oder Backups, die von AWS Backup erstellt wurden.

  4. Geben Sie für Tags — optional einen Schlüssel und einen Wert ein, um Ihrem Dateisystem Tags hinzuzufügen. Ein Tag ist ein Schlüssel-Wert-Paar, das zwischen Groß- und Kleinschreibung unterscheidet und Ihnen hilft, Ihr Dateisystem zu verwalten, zu filtern und danach zu suchen. Weitere Informationen finden Sie unter Kennzeichnen Ihrer Amazon FSx-Ressourcen.

    Wählen Sie Weiter aus.

Überprüfen Sie Ihre Konfiguration und erstellen Sie
  1. Prüfen Sie die Dateisystemkonfiguration, die auf der Seite Create File System (Dateisystem erstellen) angezeigt wird. Zu Ihrer Information können Sie sehen, welche Dateisystemeinstellungen Sie nach der Erstellung des Dateisystems ändern können und welche nicht. Wählen Sie Create file system (Dateisystem erstellen) aus.

  2. Nachdem Amazon FSx das Dateisystem erstellt hat, wählen Sie die Dateisystem-ID aus der Liste im Dateisystem-Dashboard aus, um die Details anzuzeigen. Wählen Sie Anhängen und notieren Sie sich den DNS-Namen für Ihr Dateisystem auf der Registerkarte Netzwerk und Sicherheit. Sie benötigen ihn im folgenden Verfahren, um eine Aktie einer EC2-Instance zuzuordnen.

Schritt 6: Ordnen Sie Ihre Dateifreigabe einer EC2-Instance zu, auf der Windows Server ausgeführt wird

Sie können jetzt Ihr Amazon FSX-Dateisystem auf Ihrer Microsoft Windows-basierten Amazon EC2-Instance mounten, die mit Ihrem Verzeichnis verknüpft ist. Directory Service Der Name Ihrer Dateifreigabe ist nicht mit dem Namen Ihres Dateisystems identisch.

Um eine Dateifreigabe auf einer Amazon EC2-Windows-Instance mithilfe der GUI zuzuordnen
  1. Bevor Sie eine Dateifreigabe auf einer Windows-Instance bereitstellen können, müssen Sie die EC2-Instance starten und sie mit der Instance verbinden AWS Directory Service for Microsoft Active Directory , der Ihr Dateisystem beigetreten ist. Um diese Aktion auszuführen, wählen Sie eines der folgenden Verfahren aus dem AWS Directory Service Administrationshandbuch:

  2. Verbinden Sie sich mit der Instance. Weitere Informationen finden Sie im Amazon EC2-Benutzerhandbuch unter Verbindung zu Ihrer Windows-Instance herstellen.

  3. Wenn Sie verbunden sind, öffnen Sie den Datei-Explorer.

  4. Öffnen Sie im Navigationsbereich das Kontextmenü (Rechtsklick) für Network und wählen Sie Map Network Drive aus.

  5. Wählen Sie einen Laufwerksbuchstaben Ihrer Wahl für Drive.

  6. Sie können Ihr Dateisystem entweder mit dem von Amazon FSx zugewiesenen Standard-DNS-Namen oder mit einem DNS-Alias Ihrer Wahl zuordnen. Dieses Verfahren beschreibt die Zuordnung einer Dateifreigabe mithilfe des Standard-DNS-Namens. Informationen zum Zuordnen einer Dateifreigabe mithilfe eines DNS-Alias finden Sie unterZugreifen auf Daten mithilfe von DNS-Aliasen.

    Geben Sie für Ordner den DNS-Namen des Dateisystems und den Freigabenamen ein. Die Standardfreigabe von Amazon FSx heißt\share. Sie finden den DNS-Namen in der Amazon FSx-Konsole https://console.aws.amazon.com/fsx/, im Abschnitt Windows-Dateiserver > Netzwerk und Sicherheit oder in der Antwort auf unseren CreateFileSystem DescribeFileSystems API-Befehl.

    • Für ein Single-AZ Dateisystem, das mit einem AWS verwalteten Microsoft Active Directory verbunden ist, sieht der DNS-Name wie folgt aus.

      fs-0123456789abcdef0.ad-domain.com
    • Für ein Single-AZ Dateisystem, das mit einem selbstverwalteten Active Directory verbunden ist, und für jedes Multi-AZ Dateisystem sieht der DNS-Name wie folgt aus.

      amznfsxaa11bb22.ad-domain.com

    Geben Sie z. B. ei \\fs-0123456789abcdef0.ad-domain.com\share.

  7. Wählen Sie aus, ob die Dateifreigabe bei der Anmeldung erneut verbunden werden soll, und klicken Sie dann auf Fertig stellen.

Schritt 7. Schreiben Sie Daten in Ihre Dateifreigabe

Nachdem Sie Ihre Dateifreigabe Ihrer Instanz zugeordnet haben, können Sie Ihre Dateifreigabe wie jedes andere Verzeichnis in Ihrer Windows-Umgebung verwenden.

Um Daten in Ihre Dateifreigabe zu schreiben
  1. Öffnen Sie den Notepad-Texteditor.

  2. Schreiben Sie einige Inhalte in den Texteditor. Beispiel: Hello, World!

  3. Speichern Sie die Datei unter dem Laufwerksbuchstaben Ihrer Dateifreigabe.

  4. Navigieren Sie im Datei-Explorer zu Ihrer Dateifreigabe und suchen Sie die Textdatei, die Sie gerade gespeichert haben.

Schritt 8. Erstellen Sie eine Sicherungskopie Ihres Dateisystems

Jetzt, da Sie die Gelegenheit hatten, Ihr Amazon FSx-Dateisystem und seine Dateifreigaben zu verwenden, können Sie es sichern. Standardmäßig werden tägliche Backups automatisch während des 30-minütigen Backup-Fensters Ihres Dateisystems erstellt. Sie können jedoch jederzeit ein vom Benutzer initiiertes Backup erstellen. Mit Backups sind zusätzliche Kosten verbunden. Weitere Informationen zu den Preisen für Backups finden Sie unter Preise.

Um ein Backup Ihres Dateisystems von der Konsole aus zu erstellen
  1. Öffnen Sie die Amazon FSx-Konsole unter https://console.aws.amazon.com/fsx/.

  2. Wählen Sie im Konsolen-Dashboard den Namen des Dateisystems aus, das Sie für diese Übung erstellt haben.

  3. Wählen Sie auf der Registerkarte „Übersicht“ für Ihr Dateisystem die Option Backup erstellen aus.

  4. Geben Sie in dem sich öffnenden Dialogfeld „Backup erstellen“ einen Namen für Ihr Backup ein. Dieser Name kann maximal 256 Unicode-Buchstaben enthalten und Leerzeichen, Zahlen und die folgenden Sonderzeichen enthalten: + - =. _:/

  5. Wählen Sie Create backup (Backup erstellen).

  6. Um alle Ihre Backups in einer Liste anzuzeigen, damit Sie Ihr Dateisystem wiederherstellen oder das Backup löschen können, wählen Sie Backups.

Wenn Sie ein neues Backup erstellen, wird dessen Status während der Erstellung auf CREATING gesetzt. Dies kann einige Minuten dauern. Wenn das Backup zur Verwendung verfügbar ist, ändert sich sein Status in AVAILABLE.

Schritt 9. Bereinigen von Ressourcen

Nachdem Sie diese Übung abgeschlossen haben, sollten Sie die folgenden Schritte ausführen, um Ihre Ressourcen zu bereinigen und Ihr AWS Konto zu schützen.

So bereinigen Sie Ressourcen
  1. Beenden Sie Ihre Instance auf der Amazon EC2-Konsole. Weitere Informationen finden Sie unter Beenden Ihrer Instance im Amazon-EC2-Benutzerhandbuch.

  2. Löschen Sie auf der Amazon FSx-Konsole Ihr Dateisystem. Alle automatischen Backups werden automatisch gelöscht. Sie müssen jedoch immer noch die manuell erstellten Backups löschen. Die folgenden Schritte beschreiben diesen Vorgang:

    1. Öffnen Sie die Amazon FSx-Konsole unter https://console.aws.amazon.com/fsx/.

    2. Wählen Sie im Konsolen-Dashboard den Namen des Dateisystems aus, das Sie für diese Übung erstellt haben.

    3. Klicken Sie bei Aktionen auf Dateisystem löschen.

    4. Entscheiden Sie im daraufhin geöffneten Dialogfeld Dateisystem löschen, ob Sie ein endgültiges Backup erstellen möchten. Wenn Sie dies tun, geben Sie einen Namen für die endgültige Sicherung an. Alle automatisch erstellten Backups werden ebenfalls gelöscht.

      Wichtig

      Neue Dateisysteme können aus Backups erstellt werden. Als bewährte Methode empfehlen wir, ein endgültiges Backup zu erstellen. Wenn Sie feststellen, dass Sie es nach einer bestimmten Zeit nicht mehr benötigen, können Sie dieses und andere manuell erstellte Backups löschen.

    5. Geben Sie die ID des Dateisystems, das Sie löschen möchten, in das Feld Dateisystem-ID ein.

    6. Wählen Sie Dateisystem löschen.

    7. Das Dateisystem wird jetzt gelöscht und sein Status im Dashboard ändert sich in LÖSCHEN. Wenn das Dateisystem gelöscht wurde, wird es nicht mehr im Dashboard angezeigt.

    8. Jetzt können Sie alle manuell erstellten Backups für Ihr Dateisystem löschen. Wählen Sie in der linken Navigationsleiste Backups aus.

    9. Wählen Sie im Dashboard alle Backups aus, die dieselbe Dateisystem-ID wie das Dateisystem haben, das Sie gelöscht haben, und wählen Sie Backup löschen.

    10. Das Dialogfeld „Backups löschen“ wird geöffnet. Lassen Sie das Kontrollkästchen für die ID des ausgewählten Backups aktiviert und wählen Sie Backups löschen.

    Ihr Amazon FSx-Dateisystem und die zugehörigen automatischen Backups sind jetzt gelöscht.

  3. Informationen zum Löschen des Directory Service Verzeichnisses, das Sie für diese Übung erstellt haben, finden Sie im AWS Directory Service Administratorhandbuch unter Löschen Sie Ihr Verzeichnis.