View a markdown version of this page

Accès à vos données FSx for ONTAP - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accès à vos données FSx for ONTAP

Vous pouvez accéder à vos systèmes de fichiers Amazon FSx à l'aide de divers clients et méthodes pris en charge dans les environnements locaux AWS Cloud et sur site.

Chaque SVM possède quatre points de terminaison qui sont utilisés pour accéder aux données ou pour gérer la SVM à l'aide de la NetApp CLI ONTAP ou de l'API REST :

  • Nfs— Pour la connexion à l'aide du protocole NFS (Network File System)

  • Smb— Pour la connexion via le protocole SMB (Service Message Block) (si votre SVM est jointe à un Active Directory ou si vous utilisez un groupe de travail.)

  • Iscsi— Pour la connexion à l'aide du protocole iSCSI (Internet Small Computer Systems Interface) pour la prise en charge du stockage par blocs partagé.

  • Nvme— Pour la connexion à l'aide du Non-Volatile Memory Express (NVMe) TCP/IP pour la prise en charge du stockage par blocs partagé.

  • Management— Pour gérer les SVM à l'aide de la NetApp CLI, de l'API ou de la console ONTAP NetApp

Note

Le protocole iSCSI est disponible sur tous les systèmes de fichiers dotés de 6 paires de haute disponibilité (HA) ou moins. Le NVMe/TCP protocole est disponible sur les systèmes de fichiers de deuxième génération comportant 6 paires HA ou moins.

Clients pris en charge

Les systèmes de fichiers FSx for ONTAP permettent d'accéder aux données à partir d'une grande variété d'instances de calcul et de systèmes d'exploitation. Pour ce faire, il prend en charge l'accès via le protocole NFS (Network File System) (v3, v4.0, v4.1 et v4.2), toutes les versions du protocole Server Message Block (SMB) (y compris 2.0, 3.0 et 3.1.1) et le protocole Internet Small Computer Systems Interface (iSCSI).

Important

Amazon FSx ne prend pas en charge l'accès aux systèmes de fichiers depuis l'Internet public. Amazon FSx détache automatiquement toute adresse IP élastique qui est une adresse IP publique accessible depuis Internet, qui est attachée à l'interface réseau élastique d'un système de fichiers.

Les instances de AWS calcul suivantes sont prises en charge pour une utilisation avec FSx for ONTAP :

Une fois montés, les systèmes de fichiers FSx for ONTAP apparaissent sous forme de répertoire local ou de lettre de lecteur sur NFS et SMB, fournissant un stockage de fichiers réseau partagé et entièrement géré auquel des milliers de clients peuvent accéder simultanément. Les LUN iSCSI sont accessibles sous forme de blocs lorsqu'ils sont montés sur iSCSI.

Utilisation de protocoles de stockage par blocs

Amazon FSx for NetApp ONTAP prend en charge l'interface iSCSI (Internet Small Computer Systems Interface) et Non-Volatile Memory Express (NVMe) via les protocoles de stockage par blocs TCP (). NVMe/TCP Dans les environnements de réseau de stockage (SAN), les systèmes de stockage sont des cibles dotées de périphériques de stockage cibles. Pour l'iSCSI, les périphériques cibles de stockage sont appelés unités logiques (LUN). Dans NVMe/TCP ce cas, les unités cibles de stockage sont appelées espaces de noms.

Vous utilisez l'interface logique iSCSI (LIF) d'une SVM pour vous connecter à la fois au stockage par blocs NVMe et iSCSI.

Vous configurez le stockage en créant des LUN pour iSCSI et en créant des espaces de noms pour NVMe. Les hôtes accèdent ensuite aux LUN et aux espaces de noms à l'aide des protocoles iSCSI ou TCP.

Pour plus d'informations sur la configuration de l'iSCSI et du stockage par NVMe/TCP blocs, consultez :

Accès aux données depuis le AWS Cloud

Chaque système de fichiers Amazon FSx est associé à un Virtual Private Cloud (VPC). Vous pouvez accéder à votre système de fichiers FSx for ONTAP depuis n'importe où dans le VPC du système de fichiers, quelle que soit la zone de disponibilité. Vous pouvez également accéder à votre système de fichiers depuis d'autres VPC appartenant à AWS des comptes différents ou Régions AWS. Outre les exigences décrites dans les sections suivantes pour accéder aux ressources FSx for ONTAP, vous devez également vous assurer que le groupe de sécurité VPC de votre système de fichiers est configuré de manière à ce que le trafic de données et de gestion puisse circuler entre votre système de fichiers et les clients. Pour plus d'informations sur la configuration des groupes de sécurité dotés des ports requis, consultezGroupes de sécurité Amazon VPC.

Accès aux données depuis le même VPC

Lorsque vous créez votre système de fichiers Amazon FSx for NetApp ONTAP, vous sélectionnez le VPC Amazon dans lequel il se trouve. Toutes les SVM et tous les volumes associés au système de fichiers Amazon FSx NetApp for ONTAP se trouvent également dans le même VPC. Lors du montage d'un volume, si le système de fichiers et le client qui monte le volume se trouvent dans le même VPC Compte AWS, vous pouvez utiliser le nom DNS et la jonction de volume ou le partage SMB de la SVM, selon le client.

Vous pouvez obtenir des performances optimales si le client et le volume se trouvent dans la même zone de disponibilité que le sous-réseau du système de fichiers, ou le sous-réseau préféré pour les systèmes de Multi-AZ fichiers. Pour identifier le sous-réseau ou le sous-réseau préféré d'un système de fichiers, dans la console Amazon FSx, sélectionnez Systèmes de fichiers, puis choisissez le système de fichiers ONTAP dont vous montez le volume. Le sous-réseau ou le sous-réseau préféré (Multi-AZ) s'affiche dans le panneau Sous-réseau ou sous-réseau préféré.

Accès aux données depuis l'extérieur du VPC de déploiement

Cette section décrit comment accéder aux points de terminaison d'un système de fichiers FSx for ONTAP depuis des AWS emplacements situés en dehors du VPC de déploiement du système de fichiers.

Accès aux points de terminaison de gestion NFS, SMB et ONTAP sur les systèmes de fichiers Multi-AZ

Les points de terminaison de gestion NFS, SMB et ONTAP sur Amazon FSx NetApp pour les systèmes de fichiers Multi-AZ ONTAP utilisent des adresses IP (Internet Protocol) flottantes afin que les clients connectés puissent effectuer une transition fluide entre les serveurs de fichiers préférés et de secours lors d'un événement de basculement. Pour plus d’informations sur les basculements, consultez Processus de basculement pour FSx for ONTAP.

Ces adresses IP flottantes sont créées dans les tables de routage VPC que vous associez à votre système de fichiers et se trouvent dans le système de fichiers EndpointIPv4AddressRange ou EndpointIPv6AddressRange que vous spécifiez lors de la création. La plage d'adresses IP du point de terminaison utilise les plages d'adresses suivantes, en fonction de la manière dont le système de fichiers est créé :

  • Multi-AZ les systèmes de fichiers à double pile créés avec la console Amazon FSx ou l'API Amazon FSx utilisent par défaut une plage d'adresses IP /118 disponible sélectionnée par Amazon FSx dans l'une des plages d'adresses CIDR du VPC. Les adresses IP des points de terminaison peuvent se chevaucher pour les systèmes de fichiers déployés dans les mêmes VPC/route tables, à condition qu'elles ne se chevauchent avec aucun sous-réseau.

  • Multi-AZ IPv4-only les systèmes de fichiers créés à l'aide de la console Amazon FSx utilisent par défaut les 64 dernières adresses IP de la plage d'adresses CIDR principale du VPC pour la plage d'adresses IP des points de terminaison du système de fichiers.

    Multi-AZ IPv4-only les systèmes de fichiers créés à l'aide de l'API Amazon FSx AWS CLI ou de l'API Amazon FSx utilisent par défaut une plage d'adresses IP comprise dans le bloc d'adresses IP du point de terminaison. 198.19.0.0/16

  • Quel que soit le type de réseau, vous pouvez également spécifier votre propre plage d'adresses IP lorsque vous utilisez l'option de création standard. La plage d'adresses IP que vous choisissez peut se trouver à l'intérieur ou à l'extérieur de la plage d'adresses IP du VPC, à condition qu'elle ne chevauche aucun sous-réseau et qu'elle n'est pas déjà utilisée par un autre système de fichiers avec le même VPC et les mêmes tables de routage. Pour cette option, nous recommandons d'utiliser une plage comprise dans la plage d'adresses IP du VPC.

Ne AWS Transit Gatewayprend en charge que le routage vers des adresses IP flottantes, également connu sous le nom de peering transitif. Peering VPC, et Site-to-Site VPN ne prenez pas en charge Direct Connect le peering transitif. Par conséquent, vous devez utiliser Transit Gateway pour accéder à ces interfaces depuis des réseaux extérieurs au VPC de votre système de fichiers.

Le schéma suivant illustre l'utilisation de Transit Gateway pour l'accès NFS, SMB ou de gestion à un système de Multi-AZ fichiers situé dans un VPC différent de celui des clients qui y accèdent.

Utilisation de Transit Gateway pour accéder aux points de terminaison de gestion NFS, SMB et ONTAP sur un système de fichiers FSx for ONTAP avec des clients situés dans un VPC différent de celui du système de Multi-AZ fichiers.
Note

Assurez-vous que toutes les tables de routage que vous utilisez sont associées à votre système de Multi-AZ fichiers. Cela permet d'éviter toute indisponibilité lors d'un basculement. Pour plus d'informations sur l'association de vos tables de routage Amazon VPC à votre système de fichiers, consultez. Mise à jour des systèmes de fichiers

Pour savoir quand vous devez utiliser Transit Gateway pour accéder à votre système de fichiers FSx for ONTAP, consultez. Quand est-ce que Transit Gateway est requis ?

Amazon FSx gère les tables de routage VPC pour les systèmes de Multi-AZ fichiers à l'aide d'une authentification basée sur des balises. Ces tables de routage sont étiquetées avecKey: AmazonFSx; Value: ManagedByAmazonFSx. Lorsque vous créez ou mettez à jour des systèmes de Multi-AZ fichiers FSx pour ONTAP, CloudFormation nous vous recommandons d'ajouter la Key: AmazonFSx; Value: ManagedByAmazonFSx balise manuellement.

Accès à NFS, SMB ou à la CLI et à l'API Single-AZ ONTAP pour les systèmes de fichiers

Les points de terminaison utilisés pour accéder à FSx pour les systèmes de fichiers Single-AZ ONTAP via NFS ou SMB, et pour administrer les systèmes de fichiers à l'aide de la CLI ONTAP ou de l'API REST, sont des adresses IP secondaires sur l'ENI du serveur de fichiers actif. Les adresses IP secondaires se situent dans la plage CIDR du VPC, de sorte que les clients peuvent accéder aux données et aux ports de gestion à l'aide de l'appairage VPC, ou sans en avoir besoin. AWS Direct Connect Site-to-Site VPN AWS Transit Gateway

Le schéma suivant illustre l'utilisation Site-to-Site VPN ou Direct Connect pour l'accès NFS, SMB ou de gestion à un système de Single-AZ fichiers situé dans un VPC différent de celui des clients qui y accèdent.

Utiliser Site-to-Site VPN ou accéder Direct Connect aux points de terminaison de gestion NFS, SMB et ONTAP sur un système de Single-AZ fichiers situé dans un VPC différent de celui des clients qui y accèdent.

Quand est-ce que Transit Gateway est requis ?

La nécessité ou non de Transit Gateway pour vos systèmes de Multi-AZ fichiers dépend de la méthode que vous utilisez pour accéder aux données de votre système de fichiers. Single-AZ les systèmes de fichiers ne nécessitent pas Transit Gateway. Le tableau suivant décrit à quel moment vous devrez utiliser pour accéder AWS Transit Gateway aux systèmes de Multi-AZ fichiers.

Accès aux données Nécessite Transit Gateway ?

Accès à FSx via NFS, SMB ou l'API REST NetApp ONTAP, CLI. ou NetApp Console

Uniquement si :

  • Accès depuis un réseau pair (sur site, par exemple), et

  • Vous n'accédez pas à FSx via une instance NetApp FlexCache ou une instance de Global File Cache

Accès aux données via iSCSI Non
Accès aux données via NVMe Non
Joindre une SVM à un Active Directory Non
SnapMirror Non
FlexCache Mise en cache Non
Cache de fichiers global Non

Accès aux points de terminaison NVMe, iSCSI et inter-clusters en dehors du VPC de déploiement

Vous pouvez utiliser l'appairage VPC ou accéder AWS Transit Gateway aux points de terminaison NVMe, iSCSI et inter-clusters de votre système de fichiers depuis l'extérieur du VPC de déploiement du système de fichiers. Vous pouvez utiliser le peering VPC pour acheminer le trafic NVMe, iSCSI et inter-clusters entre VPC. Une connexion d'appairage VPC est une connexion réseau entre deux VPC, utilisée pour acheminer le trafic entre eux à l'aide d'adresses IPv4 ou IPv6 privées. Vous pouvez utiliser le peering VPC pour connecter des VPC au sein d'un même Région AWS VPC ou entre différents. Régions AWS Pour plus d'informations sur le peering VPC, voir Qu'est-ce que le peering VPC ? dans le guide de peering Amazon VPC.

Accès aux données sur site

Vous pouvez accéder à vos systèmes de fichiers FSx for ONTAP sur site en utilisant Site-to-Site VPNet Direct Connect; des instructions de cas d'utilisation plus spécifiques sont disponibles dans les sections suivantes. Outre les exigences répertoriées ci-dessous pour accéder aux différentes ressources FSx for ONTAP sur site, vous devez également vous assurer que le groupe de sécurité VPC de votre système de fichiers autorise le flux de données entre votre système de fichiers et les clients ; pour obtenir la liste des ports requis, consultez les groupes de sécurité Amazon VPC.

Accès aux points de terminaison de la CLI et de l'API REST NFS, SMB et ONTAP à partir de locaux

Cette section décrit comment accéder aux ports de gestion NFS, SMB et ONTAP sur les systèmes de fichiers FSx for ONTAP à partir de réseaux locaux.

Accès aux systèmes de Multi-AZ fichiers sur site

Amazon FSx nécessite que vous utilisiez AWS Transit Gateway ou configuriez le NetApp Global File Cache à distance ou que vous accédiez NetApp FlexCache à des systèmes de Multi-AZ fichiers depuis un réseau sur site. Afin de prendre en charge le basculement entre les zones de disponibilité des systèmes de Multi-AZ fichiers, Amazon FSx utilise des adresses IP flottantes pour les interfaces utilisées pour les points de terminaison de gestion NFS, SMB et ONTAP.

Étant donné que les points de terminaison NFS, SMB et de gestion utilisent des adresses IP flottantes, vous devez les utiliser AWS Transit Gatewayconjointement avec AWS Direct Connect ou Site-to-Site VPN pour accéder à ces interfaces depuis un réseau sur site. Les adresses IP flottantes utilisées pour ces interfaces se trouvent dans le EndpointIPv4AddressRange ou EndpointIPv6AddressRange que vous spécifiez lors de la création de votre système de Multi-AZ fichiers. La plage d'adresses IP du point de terminaison utilise les plages d'adresses suivantes, en fonction de la manière dont le système de fichiers est créé :

  • Multi-AZ les systèmes de fichiers à double pile créés avec la console Amazon FSx ou l'API Amazon FSx utilisent par défaut une plage d'adresses IP /118 disponible sélectionnée par Amazon FSx dans l'une des plages d'adresses CIDR du VPC. Les adresses IP des points de terminaison peuvent se chevaucher pour les systèmes de fichiers déployés dans les mêmes VPC/route tables, à condition qu'elles ne se chevauchent avec aucun sous-réseau.

  • Multi-AZ IPv4-only les systèmes de fichiers créés à l'aide de la console Amazon FSx utilisent par défaut les 64 dernières adresses IP de la plage d'adresses CIDR principale du VPC pour la plage d'adresses IP des points de terminaison du système de fichiers.

    Multi-AZ IPv4-only les systèmes de fichiers créés à l'aide de l'API Amazon FSx AWS CLI ou de l'API Amazon FSx utilisent par défaut une plage d'adresses IP comprise dans le bloc d'adresses IP du point de terminaison. 198.19.0.0/16

  • Quel que soit le type de réseau, vous pouvez également spécifier votre propre plage d'adresses IP lorsque vous utilisez l'option de création standard. La plage d'adresses IP que vous choisissez peut se trouver à l'intérieur ou à l'extérieur de la plage d'adresses IP du VPC, à condition qu'elle ne chevauche aucun sous-réseau et qu'elle n'est pas déjà utilisée par un autre système de fichiers avec le même VPC et les mêmes tables de routage. Pour cette option, nous recommandons d'utiliser une plage comprise dans la plage d'adresses IP du VPC.

Les adresses IP flottantes sont utilisées pour permettre une transition fluide de vos clients vers le système de fichiers de secours au cas où un basculement serait nécessaire. Pour de plus amples informations, veuillez consulter Processus de basculement pour FSx for ONTAP.

Important

Pour accéder à un système de Multi-AZ fichiers à l'aide d'un Transit Gateway, chacune des pièces jointes du Transit Gateway doit être créée dans un sous-réseau dont la table de routage est associée à votre système de fichiers.

Pour de plus amples informations, veuillez consulter Configuration du routage pour accéder aux systèmes de Multi-AZ fichiers sur site.

Accès aux systèmes de Single-AZ fichiers sur site

L'utilisation pour accéder AWS Transit Gateway aux données depuis un réseau local n'existe pas pour les systèmes de Single-AZ fichiers. Single-AZ les systèmes de fichiers sont déployés dans un seul sous-réseau et aucune adresse IP flottante n'est requise pour assurer le basculement entre les nœuds. Au lieu de cela, les adresses IP auxquelles vous accédez sur les systèmes de Single-AZ fichiers sont implémentées en tant qu'adresses IP secondaires dans la plage d'adresses CIDR VPC du système de fichiers, ce qui vous permet d'accéder à vos données depuis un autre réseau sans en avoir besoin. AWS Transit Gateway

Accès aux points de terminaison entre clusters depuis un environnement local

Les points de terminaison inter-clusters de FSx for ONTAP sont dédiés au trafic de réplication entre les systèmes de fichiers NetApp ONTAP, y compris entre les déploiements sur site et FSx for ONTAP. NetApp Le trafic de réplication inclut SnapMirror FlexCache, et FlexClone les relations entre les machines virtuelles de stockage (SVM) et les volumes de différents systèmes de fichiers, ainsi que le cache NetApp global de fichiers. Les points de terminaison inter-clusters sont également utilisés pour le trafic Active Directory.

Étant donné que les points de terminaison inter-clusters d'un système de fichiers utilisent des adresses IP situées dans la plage CIDR du VPC que vous fournissez lorsque vous créez votre système de fichiers FSx for ONTAP, vous n'êtes pas obligé d'utiliser un Transit Gateway pour acheminer le trafic inter-clusters entre le système sur site et le. AWS Cloud Toutefois, les clients locaux doivent toujours utiliser Site-to-Site VPN ou Direct Connect établir une connexion sécurisée avec votre VPC.

Pour de plus amples informations, veuillez consulter Configuration du routage pour accéder aux systèmes de Multi-AZ fichiers sur site.