View a markdown version of this page

Guida introduttiva ad Amazon FSx for Windows File Server - Amazon FSx per Windows File Server

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Guida introduttiva ad Amazon FSx for Windows File Server

Di seguito, puoi imparare come iniziare a usare FSx for Windows File Server. Questo esercizio introduttivo include i seguenti passaggi.

  1. Registrati Account AWS e crea un utente amministrativo nell'account.

  2. Crea un Microsoft AD Active Directory AWS gestito utilizzando Servizio di directory. Unirai il tuo file system e la tua istanza di calcolo ad Active Directory.

  3. Crea un'istanza di calcolo Amazon Elastic Compute Cloud che esegue Microsoft Windows Server. Utilizzerai questa istanza per accedere al tuo file system.

  4. Crea un file system Amazon FSx for Windows File Server utilizzando la console Amazon FSx.

  5. Associa il tuo file system alla tua istanza EC2

  6. Scrivi i dati sul tuo file system.

  7. Effettua il backup del tuo file system.

  8. Eliminare tutte le risorse create.

Configurare il tuo Account AWS

Prima di utilizzare Amazon FSx per la prima volta, completa le seguenti attività.

Registrati per un Account AWS

Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell’account AWS di riferimento.

Passaggio 1. Configurazione di un Active Directory

Con Amazon FSx, puoi utilizzare uno storage di file completamente gestito per Windows-based carichi di lavoro. Allo stesso modo, Servizio di directory fornisce directory completamente gestite da utilizzare nella distribuzione dei carichi di lavoro. Se disponi di un dominio Active Directory aziendale esistente in esecuzione AWS in un cloud privato virtuale (VPC) che utilizza istanze EC2, puoi abilitare l'autenticazione e il controllo degli accessi basati sull'utente. Puoi farlo stabilendo una relazione di fiducia tra il tuo Microsoft Active Directory AWS gestito e il tuo dominio aziendale. Per l'autenticazione Windows in Amazon FSx, è necessario solo un trust forestale direzionale unidirezionale, in cui la foresta AWS gestita si fida della foresta del dominio aziendale.

Il tuo dominio aziendale assume il ruolo di dominio affidabile e il dominio Servizio di directory gestito assume il ruolo di dominio fiduciario. Le richieste di autenticazione convalidate viaggiano tra i domini in una sola direzione, consentendo agli account del dominio aziendale di autenticarsi in base alle risorse condivise nel dominio gestito. In questo caso, Amazon FSx interagisce solo con il dominio gestito. Il dominio gestito trasmette quindi le richieste di autenticazione al tuo dominio aziendale.

Nota

Puoi anche utilizzare un tipo di trust esterno con Amazon FSx per i domini affidabili.

Il tuo gruppo di sicurezza Active Directory deve abilitare l'accesso in entrata dal gruppo di sicurezza del file system Amazon FSx.

Per creare un AWS Directory Services per Microsoft Active Directory
  • Se non ne hai già uno, usa il Servizio di directory per creare la tua directory Microsoft Active Directory AWS gestita. Per ulteriori informazioni, consulta Create Your AWS Managed Microsoft Active Directory nella Guida all'Servizio di directory AWS amministrazione.

    Importante

    Ricorda la password che assegni all'utente amministratore; ti servirà più avanti in questo esercizio introduttivo. Se dimentichi la password, devi ripetere i passaggi di questo esercizio con la nuova Servizio di directory directory e l'utente amministratore.

  • Se disponi di un Active Directory esistente, crea una relazione di fiducia tra il tuo Microsoft Active Directory AWS gestito e l'Active Directory esistente. Per ulteriori informazioni, consulta Quando creare una relazione di trust nella Guida di amministrazione di Servizio di directory AWS .

Passaggio 2: avvia un'istanza Windows nella console Amazon EC2

Puoi avviare un'istanza Windows utilizzando la Console di gestione AWS procedura descritta nella seguente procedura. Questo ha lo scopo di aiutarti ad avviare rapidamente la tua prima istanza, quindi non copre tutte le opzioni possibili. Per ulteriori informazioni sulle opzioni avanzate, consulta l'argomento relativo all'avvio di un'istanza.

Per avviare un'istanza
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Dal pannello di controllo della console, scegliere Launch Instance (Avvia istanza).

  3. Nella pagina Choose an Amazon Machine Image (AMI) (Scegli Amazon Machine Image (AMI)) è visualizzato un elenco delle configurazioni di base denominato Amazon Machine Images (AMIs) (Amazon Machine Image (AMI)), che possono fungere da modelli per l'istanza. Seleziona l'AMI per Windows Server 2016 Base o versione successiva. Queste AMI sono contrassegnate dalla dicitura "Free tier eligible" (Idoneo per il piano gratuito).

  4. Nella pagina Choose an Instance Type (Scegli un tipo di istanza), è possibile selezionare la configurazione hardware per l'istanza. Selezionare il tipo t2.micro, ovvero l'opzione selezionata per impostazione di default. Questo tipo di istanza è idoneo per il piano gratuito.

  5. Scegliere Review and Launch (Analizza e avvia) per consentire alla procedura guidata di completare automaticamente le altre impostazioni di configurazione.

  6. Nella pagina Review Instance Launch, in Security Groups, viene visualizzato un gruppo di sicurezza creato e selezionato dalla procedura guidata. Puoi utilizzare questo gruppo di sicurezza oppure puoi scegliere il gruppo di sicurezza che hai creato durante la configurazione utilizzando i seguenti passaggi:

    1. Scegliere Edit security groups (Modifica gruppi di sicurezza).

    2. Nella pagina Configure Security Group (Configura gruppi di sicurezza), assicurarsi che l'opzione Select an existing security group (Seleziona un gruppo di sicurezza esistente) sia selezionata.

    3. Selezionare il gruppo di sicurezza dall'elenco dei gruppi di sicurezza esistenti, quindi scegliere Review and Launch (Analizza e avvia).

  7. Nella pagina Review Instance Launch (Verifica avvio istanza), scegliere Launch (Avvia).

  8. Quando viene richiesto di immettere una coppia di chiavi, selezionare Choose an existing key pair (Scegli una coppia di chiavi esistente), quindi scegliere la coppia di chiavi creata durante la configurazione.

    In alternativa, è possibile creare una nuova coppia di chiavi. Selezionare Create a new key pair (Crea una nuova coppia di chiavi), immettere un nome per la coppia, quindi scegliere Download Key Pair (Scarica la coppia di chiavi). Questo è l'unico momento in cui salvare il file della chiave privata. Assicurarsi di scaricarlo. Salvare il file della chiave privata in un luogo sicuro. Dovrai fornire il nome della coppia di chiavi quando avvii un'istanza e la chiave privata corrispondente ogni volta che ti connetti all'istanza.

    avvertimento

    Non selezionare l'opzione Proceed without a key pair (Procedi senza una coppia di chiavi). Se l'istanza viene avviata senza una coppia di chiavi, non sarà possibile connettersi a essa.

    Al termine, selezionare la casella di controllo di conferma, quindi scegliere Launch Instances (Avvia istanze).

  9. Una pagina di conferma indicherà che l'istanza si sta avviando. Scegliere View Instances (Visualizza istanze) per chiudere la pagina di conferma e tornare alla console.

  10. Nella schermata Instances (Istanze), è possibile visualizzare lo stato dell'avvio. L'avvio di un'istanza richiede pochi minuti. Quando avvii un'istanza, il suo stato iniziale è pending. Dopo aver avviato l'istanza, il relativo stato cambia in running e l'istanza riceve un nome DNS pubblico. (Se la colonna Public DNS (IPv4) o (IPv6) è nascosta, scegli Show/Hide Colonne (l'icona a forma di ingranaggio) nell'angolo in alto a destra della pagina, quindi seleziona Public DNS (IPv4) o (IPv6).)

  11. Possono essere necessari alcuni minuti affinché l'istanza sia pronta e sia possibile connettervisi. Controllare che l'istanza abbia superato i controlli relativi allo stato. È possibile visualizzare queste informazioni nella colonna Status Checks (Verifiche dello stato).

Importante

Prendi nota dell'ID del gruppo di sicurezza creato quando hai avviato questa istanza. Ti servirà quando crei il tuo file system Amazon FSx.

Ora che la tua istanza è stata avviata, puoi connetterti alla tua istanza.

Fase 3: connessione all'istanza

Per connettersi a un'istanza di Windows, è necessario recuperare la password iniziale dell'amministratore e specificarla quando ci si connette all'istanza tramite Desktop remoto.

Il nome dell'account amministratore dipende dalla lingua del sistema operativo. Ad esempio, per l'inglese è Administrator, per il francese è Administrateur e per il portoghese è Administrador. Per ulteriori informazioni, vedere Nomi localizzati per gli account di amministratore in Windows nel Microsoft Wiki. TechNet

Se hai aggiunto la tua istanza a un dominio, puoi connetterti all'istanza utilizzando le credenziali di dominio che hai definito in. Servizio di directory Nella schermata di accesso a Remote Desktop, non utilizzare il nome del computer locale e la password generata. Utilizza invece il nome utente completo per l'amministratore e la password per questo account. Un esempio è corp.example.com\Admin.

La licenza per il sistema operativo Windows Server (OS) consente due connessioni remote simultanee per scopi amministrativi. Il costo della licenza per Windows Server è incluso nel costo della tua istanza Windows. Se hai bisogno di più di due connessioni remote simultanee, devi acquistare una licenza di Remote Desktop Services (RDS). Se tenti di stabilire una terza connessione, si verifica un errore. Per ulteriori informazioni, vedere Configurare il numero di connessioni remote simultanee consentite per una connessione.

Per connetterti alla tua istanza Windows utilizzando un client RDP
  1. Nella console Amazon EC2, selezionare l'istanza, quindi scegliere Connect (Connetti).

  2. Nella finestra di dialogo Connetti alla tua istanza, scegli Ottieni password (ci vogliono alcuni minuti dopo l'avvio dell'istanza prima che la password sia disponibile).

  3. Scegliere Browse (Sfoglia) e selezionare il file della chiave privata creato al momento dell'avvio dell'istanza. Selezionare il file e scegliere Open (Apri) per copiare l'intero contenuto del file nel campo Contents (Contenuto).

  4. Selezionare Decrypt Password (Decifra password). La console visualizza la password di amministratore predefinita per l'istanza nella finestra di dialogo Connetti alla tua istanza, sostituendo il link a Ottieni la password mostrato in precedenza con la password effettiva.

  5. Prendi nota della password amministratore predefinita oppure copiala negli Appunti. Questa password ti servirà per connetterti all'istanza.

  6. Seleziona Download remote desktop file (Scarica file per desktop remoto). Il browser mostrerà un messaggio che ti chiede se desideri aprire o salvare il file .rdp. Entrambe le opzioni vanno bene. Al termine, puoi scegliere Chiudi per chiudere la finestra di dialogo Connetti alla tua istanza.

    • Se hai aperto il file .rdp, visualizzerai la finestra di dialogo Remote Desktop Connection (Connessione Remote Desktop).

    • Se hai salvato il file .rdp, puoi navigare nella directory dei download e aprire il file .rdp per visualizzare la finestra di dialogo.

  7. Potresti visualizzare un avviso che ti informa che non è nota l'identità di chi ha pubblicato la connessione remota. Puoi continuare a connetterti alla tua istanza.

  8. Quando richiesto, accedere all'istanza utilizzando l'account amministratore per il sistema operativo e la password che hai registrato o copiato in precedenza. Se la connessione Desktop remoto dispone già di un account amministratore configurato, potrebbe essere necessario scegliere l'opzione Usa un altro account e digitare il nome utente e la password manualmente.

    Nota

    A volte copiare e incollare i contenuti può danneggiare i dati. Se si verifica un errore di password non corretta quando effettui l'accesso, prova a digitare la password manualmente.

  9. Data la natura dei certificati autofirmati, è possibile che venga visualizzato un avviso relativo all'impossibilità di autenticare il certificato di sicurezza. Procedere come descritto di seguito per verificare l'identità del computer remoto oppure scegliere Yes (Sì) o Continue (Continua) per continuare se si ritiene attendibile il certificato.

    1. Se stai utilizzando la Connessione Remote Desktop da un PC Windows, scegliere View certificate (Visualizza certificato). Se stai utilizzando Microsoft Remote Desktop su un computer Mac, scegliere Show certificate (Mostra certificato).

    2. Scegliere la scheda Dettagli, scorrere verso il basso fino alla voce Identificazione personale su un PC Windows oppure alla voce Impronte digitali SHA1 su un computer Mac. Questo è l'identificatore univoco per il certificato di sicurezza del computer remoto.

    3. Nella console Amazon EC2, selezionare l'istanza, scegliere Actions (Operazioni), quindi Get system log (Ottieni il registro di sistema).

    4. Nell'output del log di sistema, trova la voce RDPCERTIFICATE-THUMBPRINT. Se questo valore corrisponde all'identificazione personale o all'impronta del certificato, l'identità del computer remoto è stata verificata.

    5. Se stai utilizzando Remote Desktop Connection da un PC Windows, tornare alla finestra di dialogo Certificato e scegliere OK. Se stai utilizzando Remote Desktop Connection da un computer Mac, tornare alla finestra di dialogo Verify Certificate (Verifica certificato) e scegliere Continue (Continua).

    6. [Windows] Scegliere Yes (Sì) nella finestra Connessione Remote Desktop per connetterti alla tua istanza.

Ora che sei connesso alla tua istanza, puoi aggiungere l'istanza alla tua Servizio di directory directory.

Fase 4: Unisci la tua istanza alla tua Servizio di directory directory

La procedura seguente mostra come aggiungere manualmente un'istanza Amazon EC2 Windows esistente alla tua Servizio di directory directory.

Per aggiungere un'istanza Windows alla tua Servizio di directory directory
  1. Connettiti all'istanza utilizzando qualsiasi client Remote Desktop Protocol.

  2. Apri la finestra di dialogo delle proprietà TCP/IPv4 o IPv6 sull'istanza.

    1. Apri Network Connections (Connessioni di rete).

      Suggerimento

      Puoi aprire le Network Connections (Connessioni di rete) direttamente eseguendo quanto segue da un prompt del comando sull'istanza.

      %SystemRoot%\system32\control.exe ncpa.cpl
    2. Apri il menu contestuale (clic con il pulsante destro del mouse) per qualsiasi connessione di rete abilitata, quindi scegli Proprietà.

    3. Nella finestra di dialogo delle proprietà della connessione, apri (fai doppio clic) Internet Protocol Version 4 o Internet Protocol Version 6.

  3. (Facoltativo) Seleziona Usa i seguenti indirizzi di server DNS, modifica gli indirizzi del server DNS preferito e del server DNS alternativo con gli indirizzi IPv4 o IPv6 dei server DNS forniti e scegli OK. Servizio di directory

  4. Aprite la finestra di dialogo Proprietà del sistema relativa all'istanza, scegliete la scheda Nome computer e scegliete Cambia.

    Suggerimento

    Puoi aprire la finestra di dialogo System Properties (Proprietà di sistema) direttamente eseguendo quanto segue da un prompt del comando sull'istanza.

    %SystemRoot%\system32\control.exe sysdm.cpl
  5. Nella casella Membro di, scegliete Dominio, immettete il nome completo della vostra Servizio di directory directory e scegliete OK.

  6. Quando vengono richiesti il nome e la password per l'amministratore di dominio, inserisci il nome utente e la password dell'account Admin.

    Nota

    Puoi inserire il nome completo del tuo dominio o il NetBios nome, seguito da una barra rovesciata (\) e quindi dal nome utente, in questo caso, Admin. Ad esempio, corp.example.com\Admin o corp\Admin.

  7. Dopo aver ricevuto il messaggio che ti invita al dominio, riavvia l'istanza perché le modifiche diventino effettive.

  8. Riconnettiti alla tua istanza tramite RDP e accedi all'istanza utilizzando il nome utente e la password dell'utente amministratore della tua Servizio di directory directory.

Ora che l'istanza è stata aggiunta al dominio, sei pronto per creare il tuo file system Amazon FSx.

Fase 5. Crea il tuo file system

Per creare il tuo file system (console)
  1. Apri la console Amazon FSx all'indirizzo https://console.aws.amazon.com/fsx/.

  2. Nel pannello di controllo, scegli Crea file system per avviare la procedura guidata di creazione del file system.

  3. Sulla pagina Seleziona tipo di file system, seleziona FSx for Windows File Server, quindi seleziona Successivo. Viene visualizzata la pagina Crea file system.

  4. Per il metodo di creazione, scegli Creazione standard.

Dettagli del file system
  1. Nella sezione Dettagli file system, specifica un nome per il file system. È più facile trovare e gestire i file system quando si assegna loro un nome. È possibile utilizzare un massimo di 256 lettere Unicode, spazi bianchi e numeri, oltre ai caratteri speciali + - =. _:/

  2. Per il tipo di distribuzione, scegli o. Multi-AZ Single-AZ

    • Scegli Multi-AZ di implementare un file system che tolleri l'indisponibilità della zona di disponibilità. Questa opzione supporta l'archiviazione SSD e HDD.

    • Scegli Single-AZ di distribuire un file system distribuito in un'unica zona di disponibilità. Single-AZ 2 è l'ultima generazione di file system a zona di disponibilità singola e supporta lo storage SSD e HDD.

    Per ulteriori informazioni, consulta Disponibilità e durabilità: Single-AZ e Multi-AZ file system.

  3. Per il tipo di archiviazione, puoi scegliere SSD o HDD.

    FSx for Windows File Server offre tipi di archiviazione su unità a stato solido (SSD) e unità disco rigido (HDD). Lo storage SSD è progettato per i carichi di lavoro più performanti e sensibili alla latenza, inclusi database, carichi di lavoro di elaborazione multimediale e applicazioni di analisi dei dati. Lo storage HDD è progettato per un'ampia gamma di carichi di lavoro, tra cui home directory, condivisioni di file tra utenti e reparti e sistemi di gestione dei contenuti. Per ulteriori informazioni, consulta Informazioni sui tipi di archiviazione.

  4. Per gli IOPS SSD con provisioning, puoi scegliere tra Automatico o modalità. User-provisioned

    Se si sceglie la modalità automatica, FSx for Windows File Server ridimensiona automaticamente gli IOPS SSD per mantenere 3 IOPS SSD per GiB di capacità di archiviazione. Se scegli la User-provisioned modalità, inserisci un numero intero compreso tra 96 e 400.000. La scalabilità degli IOPS SSD superiori a 80.000 è disponibile negli Stati Uniti orientali (Virginia settentrionale), Stati Uniti occidentali (Oregon), Stati Uniti orientali (Ohio), Europa (Irlanda), Asia Pacifico (Tokyo) e Asia Pacifico (Singapore). Per ulteriori informazioni, consulta Gestione degli IOPS SSD.

  5. Per Capacità di archiviazione, inserisci la capacità di archiviazione del tuo file system, in GiB. Se utilizzi uno storage SSD, inserisci un numero intero compreso tra 32 e 65.536. Se utilizzi uno storage su disco fisso, inserisci un numero intero compreso tra 2.000 e 65.536. È possibile aumentare la capacità di archiviazione in base alle esigenze in qualsiasi momento dopo aver creato il file system. Per ulteriori informazioni, consulta Gestione della capacità di storage.

  6. Mantieni Capacità di velocità effettiva sul valore di default. La capacità di throughput è la velocità sostenuta alla quale il file server che ospita il file system può gestire i dati. L'impostazione della capacità di trasmissione consigliata si basa sulla quantità di capacità di archiviazione scelta. Se hai bisogno di una capacità di throughput superiore a quella consigliata, scegli Specifica la capacità di throughput, quindi scegli un valore. Per ulteriori informazioni, consulta Prestazioni di FSx for Windows File Server.

    Nota

    Se intendi abilitare il controllo dell'accesso ai file, devi scegliere una capacità di throughput di 32 MBps o superiore. Per ulteriori informazioni, consulta Registrazione degli accessi degli utenti finali con controllo dell'accesso ai file.

    È possibile modificare la capacità di trasmissione in base alle esigenze in qualsiasi momento dopo aver creato il file system. Per ulteriori informazioni, consulta Gestione della capacità di throughput.

Sicurezza della rete &
  1. Nella sezione Rete e sicurezza, scegli Amazon VPC da associare al tuo file system. Per questo esercizio introduttivo, scegli lo stesso Amazon VPC che hai scelto per la tua Servizio di directory directory e la tua istanza Amazon EC2.

  2. Per i gruppi di sicurezza VPC, il gruppo di sicurezza predefinito per Amazon VPC predefinito è già aggiunto al file system nella console. Se non stai utilizzando il gruppo di sicurezza predefinito, assicurati che il gruppo di sicurezza scelto sia lo Regione AWS stesso del tuo file system. Per assicurarti di poter connettere un'istanza EC2 al tuo file system, dovrai aggiungere le seguenti regole al gruppo di sicurezza scelto:

    1. Aggiungi le seguenti regole in entrata e in uscita per consentire le seguenti porte.

      Regole Porte

      UDP

      53, 88, 123, 389, 464

      TCP 53, 88, 135, 389, 445, 464, 636, 3268, 3269, 5985, 9389, 49152-65535

      Aggiungi da e verso gli indirizzi IP o gli ID dei gruppi di sicurezza associati alle istanze di elaborazione del client da cui desideri accedere al tuo file system.

    2. Aggiungi regole in uscita per consentire tutto il traffico verso l'Active Directory a cui stai unendo il tuo file system. Per ottenere ciò, procedi in uno dei seguenti modi:

      • Consenti il traffico in uscita verso l'ID del gruppo di sicurezza associato alla tua directory AWS Managed AD.

      • Consenti il traffico in uscita verso gli indirizzi IP associati ai controller di dominio Active Directory autogestiti.

    Nota

    In alcuni casi, potresti aver modificato le regole del tuo gruppo di AWS Managed Microsoft AD sicurezza rispetto alle impostazioni predefinite. In tal caso, assicurati che questo gruppo di sicurezza disponga delle regole in entrata necessarie per consentire il traffico dal tuo file system Amazon FSx. Per ulteriori informazioni sulle regole in entrata richieste, consulta AWS Managed Microsoft AD Prerequisiti nella Guida all'amministrazione. Servizio di directory AWS

    Per ulteriori informazioni, consulta Controllo degli accessi ai file system con Amazon VPC.

  3. Multi-AZ i file system dispongono di un file server primario e uno di standby, ciascuno nella propria zona di disponibilità e sottorete. Se state creando un Multi-AZ file system (vedere il passaggio 5), scegliete un valore di sottorete preferito per il file server primario e un valore di sottorete di standby per il file server di standby.

    Se state creando un Single-AZ file system, scegliete la sottorete per il vostro file system.

  4. Per Tipo di rete, seleziona IPv4 (solo per il supporto IPv4) o Dual-stack (per il supporto sia per IPv4 che IPv6). È possibile modificare il tipo di rete di un file system esistente in qualsiasi momento. Per ulteriori informazioni, consulta Modifica del tipo di rete.

    Nota

    Se intendete creare un file system FSx for Windows File Server che utilizzi la modalità dual-stack, dovete prima assegnare un blocco CIDR Amazon-provided IPv6 al VPC e alle sottoreti. Per ulteriori informazioni, consulta Aggiungere il supporto IPv6 per il tuo VPC nella Amazon Virtual Private Cloud User Guide.

Autenticazione Windows
  • Per l'autenticazione Windows, sono disponibili le seguenti opzioni:

    Scegli Microsoft Active Directory AWS gestito se desideri unire il tuo file system a un dominio Microsoft Active Directory gestito da AWS, quindi scegli la tua Servizio di directory directory dall'elenco. Per ulteriori informazioni, consulta Lavorare con Microsoft Active Directory.

    Scegli Self-managed Microsoft Active Directory se desideri unire il tuo file system a un dominio Microsoft Active Directory autogestito e fornisci i seguenti dettagli per il tuo Active Directory. Per ulteriori informazioni, consulta Utilizzo di un Microsoft Active Directory autogestito.

    • Il nome di dominio completo del tuo Active Directory.

      Importante

      Per Single-AZ 2 e tutti i Multi-AZ file system, il nome di dominio Active Directory non può superare i 47 caratteri. Questa limitazione si applica a entrambi i nomi Servizio di directory di dominio Active Directory autogestiti.

      Amazon FSx richiede una connessione diretta per il traffico interno al tuo indirizzo IP DNS. La connessione tramite un gateway Internet non è supportata. Utilizza invece il AWS Virtual Private Network peering o AWS Transit Gateway l'associazione di VPC. Direct Connect

    • Indirizzi IP dei server DNS: gli indirizzi IPv4 o IPv6 dei server DNS per il tuo dominio.

      Nota

      Il server DNS deve avere EDNS (Extension Mechanisms for DNS) abilitato. Se l'EDNS è disabilitato, la creazione del file system potrebbe non riuscire.

    • Credenziali per un account del servizio Active Directory che Amazon FSx utilizza per unire il file system al tuo dominio. Puoi fornirle come:

      • Opzione 1: ARN AWS Secrets Manager segreto: il segreto contenente il nome utente e la password per un account di servizio nel dominio Active Directory. Per ulteriori informazioni, consulta Memorizzazione delle credenziali di Active Directory utilizzando AWS Secrets Manager.

      • Opzione 2: credenziali in testo normale

        • Nome utente dell'account di servizio: il nome utente dell'account di servizio nel tuo Microsoft Active Directory esistente. Non includere un prefisso o un suffisso di dominio. Ad esempio, solo per EXAMPLE\ADMIN uso. ADMIN

        • Password dell'account di servizio: la password per l'account di servizio.

    • (Facoltativo) Unità organizzativa (OU): il nome del percorso distinto dell'unità organizzativa in cui si desidera accedere al file system.

    • (Facoltativo) Gruppo di amministratori di file system delegati: il nome del gruppo in Active Directory che può amministrare il file system. Il gruppo predefinito è «Domain Admins». Per ulteriori informazioni, consulta Account di servizio Amazon FSx.

Crittografia, controllo e accesso (alias DNS)
  1. Per Crittografia, scegli la chiave di AWS KMS key crittografia utilizzata per crittografare i dati sul tuo file system inattivo. È possibile scegliere l'impostazione predefinita aws/fsx (predefinita) gestita da AWS KMS, una chiave esistente o una chiave gestita dal cliente specificando l'ARN della chiave. Per ulteriori informazioni, consulta Crittografia dei dati a riposo.

  2. Per il controllo: facoltativo, il controllo dell'accesso ai file è disabilitato per impostazione predefinita. Per informazioni sull'attivazione e la configurazione del controllo dell'accesso ai file, vedere. Registrazione degli accessi degli utenti finali con controllo dell'accesso ai file

  3. Per Access: opzionale, inserisci gli alias DNS che desideri associare al file system. Ogni nome alias deve essere formattato come nome di dominio completo (FQDN). Per ulteriori informazioni, consulta Gestione degli alias DNS.

Backup e manutenzione

Per ulteriori informazioni sui backup giornalieri automatici e sulle impostazioni di questa sezione, vedereProtezione dei dati con backup.

  1. Il backup automatico giornaliero è abilitato per impostazione predefinita. Puoi disattivare questa impostazione se non desideri che Amazon FSx esegua automaticamente i backup del tuo file system su base giornaliera.

  2. Se i backup automatici sono abilitati, vengono eseguiti entro un periodo di tempo noto come finestra di backup. È possibile utilizzare la finestra predefinita o scegliere l'ora di inizio della finestra di backup automatico più adatta al flusso di lavoro.

  3. Per il periodo di conservazione automatico dei backup, puoi utilizzare l'impostazione predefinita di 30 giorni o impostare un valore compreso tra 1 e 90 giorni per i quali Amazon FSx conserverà i backup giornalieri automatici del tuo file system. Questa impostazione non si applica ai backup avviati dall'utente o ai backup eseguiti da. AWS Backup

  4. Per Tag: opzionale, inserisci una chiave e un valore per aggiungere tag al tuo file system. Un tag è una coppia chiave-valore con distinzione tra maiuscole e minuscole che ti aiuta a gestire, filtrare e cercare il tuo file system. Per ulteriori informazioni, consulta Etichettatura delle risorse Amazon FSx.

    Scegli Avanti.

Rivedi la tua configurazione e crea
  1. Rivedi la configurazione del file system riportata nella pagina Crea file system. Come riferimento, puoi vedere quali impostazioni del file system puoi e non puoi modificare dopo la creazione del file system. Scegliere Create file system (Crea file system).

  2. Dopo che Amazon FSx ha creato il file system, scegli l'ID del file system dall'elenco nella dashboard dei File Systems per visualizzare i dettagli. Scegli Allega e annota il nome DNS del tuo file system nella scheda Rete e sicurezza. Ne avrai bisogno nella seguente procedura per mappare una condivisione su un'istanza EC2.

Fase 6. Mappa la tua condivisione di file su un'istanza EC2 che esegue Windows Server

Ora puoi montare il tuo file system Amazon FSx sulla tua istanza Amazon EC2 basata su Microsoft Windows aggiunta alla tua directory. Servizio di directory Il nome della tua condivisione di file non coincide con il nome del tuo file system.

Per mappare una condivisione di file su un'istanza Windows di Amazon EC2 utilizzando la GUI
  1. Prima di poter montare una condivisione di file su un'istanza Windows, devi avviare l'istanza EC2 e unirla a AWS Directory Service for Microsoft Active Directory quella a cui è stato aggiunto il tuo file system. Per eseguire questa azione, scegli una delle seguenti procedure dalla Guida all' Servizio di directory AWS amministrazione:

  2. Connettiti alla tua istanza. Per ulteriori informazioni, consulta Connessione alla tua istanza Windows nella Guida per l'utente di Amazon EC2.

  3. Quando sei connesso, apri File Explorer.

  4. Dal pannello di navigazione, apri il menu contestuale (clic con il pulsante destro del mouse) per Rete e scegli Map Network Drive.

  5. Scegli una lettera di unità a tua scelta per Drive.

  6. Puoi mappare il tuo file system utilizzando il nome DNS predefinito assegnato da Amazon FSx o utilizzando un alias DNS a tua scelta. Questa procedura descrive la mappatura di una condivisione di file utilizzando il nome DNS predefinito. Se desideri mappare una condivisione di file utilizzando un alias DNS, consulta. Accesso ai dati tramite alias DNS

    Per Cartella, inserisci il nome DNS del file system e il nome della condivisione. Viene chiamata la condivisione Amazon FSx predefinita. \share Puoi trovare il nome DNS nella console Amazon FSx https://console.aws.amazon.com/fsx/, nella sezione Windows File Server > Rete e sicurezza o nella risposta del CreateFileSystem comando API. DescribeFileSystems

    • Per un Single-AZ file system unito a un Microsoft Active Directory AWS gestito, il nome DNS è simile al seguente.

      fs-0123456789abcdef0.ad-domain.com
    • Per un Single-AZ file system collegato a un Active Directory autogestito e a qualsiasi Multi-AZ file system, il nome DNS è simile al seguente.

      amznfsxaa11bb22.ad-domain.com

    Ad esempio, specifica \\fs-0123456789abcdef0.ad-domain.com\share.

  7. Scegli se la condivisione di file deve riconnettersi all'accesso, quindi scegli Fine.

Fase 7. Scrivi i dati nella tua condivisione di file

Ora che hai mappato la condivisione di file sulla tua istanza, puoi utilizzarla come qualsiasi altra directory nel tuo ambiente Windows.

Per scrivere dati nella condivisione di file
  1. Apri l'editor di testo Notepad.

  2. Scrivi alcuni contenuti nell'editor di testo. Ad esempio, Hello, World!

  3. Salva il file nella lettera dell'unità condivisa.

  4. Utilizzando File Explorer, accedi alla tua condivisione di file e trova il file di testo che hai appena salvato.

Fase 8. Esegui il backup del tuo file system

Ora che hai avuto la possibilità di utilizzare il tuo file system Amazon FSx e le relative condivisioni di file, puoi eseguirne il backup. Per impostazione predefinita, i backup giornalieri vengono creati automaticamente durante la finestra di backup di 30 minuti del file system. Tuttavia, è possibile creare un backup avviato dall'utente in qualsiasi momento. I backup comportano costi aggiuntivi. Per ulteriori informazioni sui prezzi dei backup, vedi Prezzi.

Per creare un backup del file system dalla console
  1. Apri la console Amazon FSx all'indirizzo https://console.aws.amazon.com/fsx/.

  2. Dalla dashboard della console, scegli il nome del file system che hai creato per questo esercizio.

  3. Dalla scheda Panoramica del file system, scegli Crea backup.

  4. Nella finestra di dialogo Crea backup che si apre, fornisci un nome per il backup. Questo nome può contenere un massimo di 256 lettere Unicode e includere spazi bianchi, numeri e i seguenti caratteri speciali: + - =. _:/

  5. Scegliere Create backup (Crea backup).

  6. Per visualizzare tutti i backup in un elenco, in modo da poter ripristinare il file system o eliminare il backup, scegli Backup.

Quando crei un nuovo backup, il suo stato è impostato su CREAZIONE durante la creazione. Ciò può richiedere alcuni minuti. Quando il backup è disponibile per l'uso, il suo stato cambia in DISPONIBILE.

Fase 9. Eseguire la pulizia delle risorse

Al termine di questo esercizio, è necessario seguire questi passaggi per ripulire le risorse e proteggere l' AWS account.

Per eliminare le risorse
  1. Sulla console Amazon EC2, termina l'istanza. Per ulteriori informazioni, consulta Terminazione dell'istanza nella Guida per l'utente di Amazon EC2.

  2. Sulla console Amazon FSx, elimina il tuo file system. Tutti i backup automatici vengono eliminati automaticamente. Tuttavia, è comunque necessario eliminare i backup creati manualmente. I passaggi seguenti descrivono questo processo:

    1. Apri la console Amazon FSx all'indirizzo. https://console.aws.amazon.com/fsx/

    2. Dalla dashboard della console, scegli il nome del file system che hai creato per questo esercizio.

    3. In Azioni, seleziona Elimina file system.

    4. Nella finestra di dialogo Elimina file system che si apre, decidi se vuoi creare un backup finale. In tal caso, fornisci un nome per il backup finale. Vengono inoltre eliminati tutti i backup creati automaticamente.

      Importante

      È possibile creare nuovi file system dai backup. Si consiglia di creare un backup finale come procedura consigliata. Se scopri che non ti serve dopo un certo periodo di tempo, puoi eliminare questo e altri backup creati manualmente.

    5. Inserisci l'ID del file system che desideri eliminare nella casella ID del file system.

    6. Scegliete Elimina file system.

    7. Il file system è ora in fase di eliminazione e il suo stato nella dashboard cambia in ELIMINAZIONE. Quando il file system è stato eliminato, non viene più visualizzato nella dashboard.

    8. Ora puoi eliminare qualsiasi backup creato manualmente per il tuo file system. Dalla barra di navigazione a sinistra, scegli Backup.

    9. Dalla dashboard, scegli tutti i backup con lo stesso ID di file system del file system che hai eliminato e scegli Elimina backup.

    10. Si apre la finestra di dialogo Elimina backup. Lascia selezionata la casella di controllo relativa all'ID del backup selezionato e scegli Elimina backup.

    Il tuo file system Amazon FSx e i relativi backup automatici sono ora eliminati.

  3. Per eliminare la Servizio di directory directory creata per questo esercizio, consulta Elimina la tua directory nella Guida all' Servizio di directory AWS amministrazione.