Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di Amazon FSx con istanze Amazon EC2
La famiglia di servizi Amazon FSx semplifica l'avvio, l'esecuzione e il dimensionamento dell'archivio condiviso basato su file system commerciali e open source più diffusi. Puoi utilizzare la nuova procedura guidata di avvio dell'istanza per collegare automaticamente i seguenti tipi di file system Amazon FSx alle istanze Amazon EC2 al momento dell'avvio:
-
Amazon FSx for NetApp ONTAP offre un archivio condiviso completamente gestito nel cloud AWS con le più diffuse funzionalità di accesso e gestione dei dati di NetApp ONTAP.
-
Amazon FSx for OpenZFS offre un archivio condiviso a costi contenuti completamente gestito con il popolare file system OpenZFS.
Nota
-
Questa funzionalità è disponibile solo nella procedura guidata di avvio dell'istanza. Per ulteriori informazioni, consulta Avviare un'istanza EC2 tramite la procedura guidata di avvio dell'istanza nella console.
-
I file system Amazon FSx per Windows File Server e Amazon FSx per Lustre non possono essere montati all'avvio . È necessario montare questi file system manualmente dopo l'avvio.
È possibile scegliere di montare un file system esistente creato in precedenza oppure creare un nuovo file system da montare su un'istanza all'avvio.
Argomenti
Script di dati utente e gruppi di sicurezza
Quando si monta un file system Amazon FSx su un'istanza utilizzando la procedura guidata di avvio dell'istanza, è possibile scegliere se creare e allegare automaticamente i gruppi di sicurezza necessari per abilitare l'accesso al file system e se includere automaticamente gli script di dati utente necessari per montare il file system e renderlo disponibile per l'uso.
Gruppi di sicurezza
Se si sceglie di creare automaticamente i gruppi di sicurezza necessari per abilitare l'accesso al file system, la procedura guidata di avvio dell'istanza crea e allega due gruppi di protezione: un gruppo di sicurezza è collegato all'istanza e l'altro è collegato al file system. Per ulteriori informazioni sui requisiti del gruppo di sicurezza, consulta FSx for ONTAP file system access control with Amazon VPC (Controllo degli accessi al file system FSx for ONTAP con Amazon VPC) e FSx for OpenZFS file system access control with Amazon VPC (Controllo degli accessi al file system FSx for OpenZFS).
Aggiungiamo il tag Name=instance-sg- al gruppo di sicurezza creato e collegato all'istanza. Il valore del tag viene incrementato automaticamente ogni volta che la procedura guidata di avvio dell'istanza crea un nuovo gruppo di sicurezza per i file system Amazon FSx.1
Il gruppo di sicurezza include le regole in uscita indicate di seguito, ma nessuna regola in entrata.
| Tipo di protocollo | Numero della porta | Destinazione |
|---|---|---|
| UDP | 111 | gruppo di sicurezza del file system |
| UDP | 20001 - 20003 | gruppo di sicurezza del file system |
| UDP | 4049 | gruppo di sicurezza del file system |
| UDP | 2049 | gruppo di sicurezza del file system |
| UDP | 635 | gruppo di sicurezza del file system |
| UDP | 4045 - 4046 | gruppo di sicurezza del file system |
| TCP | 4049 | gruppo di sicurezza del file system |
| TCP | 635 | gruppo di sicurezza del file system |
| TCP | 2049 | gruppo di sicurezza del file system |
| TCP | 111 | gruppo di sicurezza del file system |
| TCP | 4045 - 4046 | gruppo di sicurezza del file system |
| TCP | 20001 - 20003 | gruppo di sicurezza del file system |
| Tutti | Tutti | gruppo di sicurezza del file system |
Il gruppo di sicurezza creato e collegato al file system è contrassegnato con il tag Name=fsx-sg-. Il valore del tag viene incrementato automaticamente ogni volta che la procedura guidata di avvio dell'istanza crea un nuovo gruppo di sicurezza per i file system Amazon FSx.1
Il gruppo di sicurezza include le regole seguenti.
| Tipo di protocollo | Numero della porta | Origine |
|---|---|---|
| UDP | 2049 | gruppo di sicurezza dell'istanza |
| UDP | 20001 - 20003 | gruppo di sicurezza dell'istanza |
| UDP | 4049 | gruppo di sicurezza dell'istanza |
| UDP | 111 | gruppo di sicurezza dell'istanza |
| UDP | 635 | gruppo di sicurezza dell'istanza |
| UDP | 4045 - 4046 | gruppo di sicurezza dell'istanza |
| TCP | 4045 - 4046 | gruppo di sicurezza dell'istanza |
| TCP | 635 | gruppo di sicurezza dell'istanza |
| TCP | 2049 | gruppo di sicurezza dell'istanza |
| TCP | 4049 | gruppo di sicurezza dell'istanza |
| TCP | 20001 - 20003 | gruppo di sicurezza dell'istanza |
| TCP | 111 | gruppo di sicurezza dell'istanza |
| Tipo di protocollo | Numero della porta | Destinazione |
|---|---|---|
| Tutti | Tutti | 0.0.0.0/0 |
Script di dati utente
Se si sceglie di allegare automaticamente gli script di dati utente, la procedura guidata di avvio dell'istanza aggiunge i seguenti dati utente all'istanza. Questo script installa i pacchetti necessari, monta il file system e aggiorna le impostazioni dell'istanza in modo che il file system venga rimontato automaticamente ogni volta che l'istanza viene riavviata.
#cloud-config
package_update: true
package_upgrade: true
runcmd:
- yum install -y nfs-utils
- apt-get -y install nfs-common
- svm_id_1=svm_id
- file_system_id_1=file_system_id
- vol_path_1=/vol1
- fsx_mount_point_1=/mnt/fsx/fs1
- mkdir -p "${fsx_mount_point_1}"
- if [ -z "$svm_id_1" ]; then printf "\n${file_system_id_1}.fsx.eu-north-1.amazonaws.com:/${vol_path_1} ${fsx_mount_point_1} nfs4 nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport,_netdev 0 0\n" >> /etc/fstab; else printf "\n${svm_id_1}.${file_system_id_1}.fsx.eu-north-1.amazonaws.com:/${vol_path_1} ${fsx_mount_point_1} nfs4 nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport,_netdev 0 0\n" >> /etc/fstab; fi
- retryCnt=15; waitTime=30; while true; do mount -a -t nfs4 defaults; if [ $? = 0 ] || [ $retryCnt -lt 1 ]; then echo File system mounted successfully; break; fi; echo File system not available, retrying to mount.; ((retryCnt--)); sleep $waitTime; done;
Montaggio di un file system Amazon FSx all'avvio
Come montare un file system Amazon FSx nuovo o esistente all'avvio
-
Apri la console Amazon EC2 all’indirizzo https://console.aws.amazon.com/ec2/
. -
Nel pannello di navigazione, scegli Instances (Istanze) e quindi scegli Launch instance (Avvia istanza) per aprire la procedura guidata di avvio dell'istanza.
-
Nella sezione Application and OS Images (Immagini di applicazioni e sistema operativo), seleziona l'AMI da utilizzare.
-
Nella sezione Instance type (Tipo di istanza), seleziona il tipo di istanza.
-
Nella sezione Key pair (Coppia di chiavi), seleziona una coppia di chiavi esistenti o creane una nuova.
-
Nella sezione Network settings (Impostazioni di rete), procedi nel seguente modo:
-
Scegli Modifica.
-
Se vuoi montare un file system esistente, in Subnet (Sottorete), scegli la sottorete preferita del file system. Ti consigliamo di avviare l'istanza nella stessa zona di disponibilità della sottorete preferita del file system per ottimizzare le prestazioni.
Se vuoi creare un nuovo file system da montare su un'istanza, in Subnet (Sottorete), scegli la sottorete in cui avviare l'istanza.
Importante
È necessario selezionare una sottorete per abilitare la funzionalità Amazon FSx nella nuova procedura guidata di avvio dell'istanza. Se non si seleziona una sottorete, non sarà possibile montare un file system esistente o crearne uno nuovo.
-
-
Nella sezione Storage (Archiviazione), procedi come segue:
-
Configura i volumi secondo necessità.
-
Espandi la sezione File systems (File system) e seleziona FSx.
-
Scegli Add shared file system (Aggiungi file system condiviso).
-
In File system, seleziona il file system da montare.
Nota
L'elenco visualizza tutti i file system Amazon FSx per NetApp ONTAP e Amazon FSx per OpenZFS nel tuo account nella regione selezionata.
-
Per creare e collegare automaticamente i gruppi di sicurezza necessari per abilitare l'accesso al file system, seleziona Automatically create and attach security groups (Crea e collega automaticamente gruppi di sicurezza). Se preferisci creare manualmente i gruppi di sicurezza, deseleziona la casella di controllo. Per ulteriori informazioni, consulta Gruppi di sicurezza.
-
Per collegare automaticamente gli script di dati utente necessari per montare il file system, seleziona Automatically mount shared file system by attaching required user data script (Monta automaticamente il file system condiviso collegando lo script di dati utente richiesto). Se preferisci fornire manualmente gli script di dati utente, deseleziona la casella di controllo. Per ulteriori informazioni, consulta Script di dati utente.
-
-
Nella sezione Advanced (Avanzate), configura le impostazioni aggiuntive dell'istanza in base alle esigenze.
-
Scegli Avvia.