

Amazon FSx 文件网关不再向新客户开放。 FSx File Gateway 的现有客户可以继续正常使用该服务。有关与 FSx 文件网关类似的功能，请访问[此博客文章](https://www.amazonaws.cn/blogs/storage/switch-your-file-share-access-from-amazon-fsx-file-gateway-to-amazon-fsx-for-windows-file-server/)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建并激活 Amazon FSx 文件网关


在此部分中，您可以找到有关如何在 Amazon Storage Gateway中创建、部署和激活文件网关的说明。

**Topics**
+ [

## 设置 Amazon FSx 文件网关
](#set-up-gateway-fsx-file)
+ [

## 将您的 Amazon FSx 文件网关连接到 Amazon
](#connect-to-amazon-fsx-file)
+ [

## 查看设置并激活您的 Amazon FSx 文件网关
](#review-and-activate-fsx-file)
+ [

## 配置您的 Amazon FSx 文件网关
](#configure-gateway-fsx-file)

## 设置 Amazon FSx 文件网关


**设置新的 FSx 文件网关**

1. 打开 Amazon Web Services 管理控制台 at [https://console.aws.amazon.com/storagegateway/home/](https://console.amazonaws.cn/storagegateway/home/)，然后选择要创建网关 Amazon Web Services 区域 的位置。

1. 选择**创建网关**来打开**设置网关**页面。

1. 在**网关设置**部分，执行以下操作：

   1. 对于 **Gateway name (网关名称)**，输入网关的名称。创建网关后，可以搜索此名称，以便在 Amazon Storage Gateway 控制台中的列表页面上找到您的网关。

   1. 对于**网关时区**，选择要在其中部署网关的地区的本地时区。

1. 在**网关选项**部分，对于**网关类型**，选择 **Amazon FSx 文件网关**。

1. 在**平台选项**部分中，执行以下操作：

   1. 对于**主机平台**，选择要在其中部署网关的平台。然后按照 Storage Gateway 控制台页面上显示的平台特定说明来设置主机平台。可从以下选项中进行选择：
      + **VMware ESXi**— 使用下载、部署和配置网关虚拟机 VMware ESXi。
      + **Microsoft Hyper-V** - 使用 Microsoft Hyper-V 下载、部署和配置网关虚拟机。
      + **Linux KVM** - 使用 Linux 基于内核的虚拟机（KVM）下载、部署和配置网关虚拟机。有关建议的启动配置，请参阅提供的 aws-storage-gateway .xml 文件。文件网关 2.x、Volume Gateway 3.x 和 Tape Gateway 3.x 需要禁用安全启动的 UEFI 启动模式（loader\$1secure=no）。
      + **Amazon EC2** - 配置并启动用于托管网关的 Amazon EC2 实例。
      + **硬件设备** — 订购专用的物理硬件设备 Amazon 来托管您的网关。

   1. 对于**确认设置网关**，选中复选框来确认您已为所选的主机平台执行部署步骤。此步骤不适用于**硬件设备**主机平台。

1. 现在，您的网关已设置完毕，您必须选择您想要的网关连接和通信方式 Amazon。选择**下一步**以继续。

## 将您的 Amazon FSx 文件网关连接到 Amazon


**将新的 FSx 文件网关连接到 Amazon**

1. 如果您尚未完成设置 Amazon 文件网关中所述的步骤，请完成[设置 Amazon FSx 文件网关中所述的](https://docs.amazonaws.cn/filegateway/latest/filefsxw/create-gateway-file.html#set-up-gateway-fsx-file)步骤。完成后，选择 “**下一步**”，在 Amazon Storage Gateway 控制台中打开 “**Connect t** o Amazon” 页面。

1. 在**终端节点选项**部分中，对于**服务终端节点**，选择网关将用于通信的终端节点的类型 Amazon。可从以下选项中进行选择：
   + **可公开访问**-您的网关通过公共 Amazon 互联网与之通信。如果选择此选项，请使用**已启用 FIPS 的端点**复选框来指定连接是否必须符合联邦信息处理标准（FIPS）。
**注意**  
如果您在 Amazon 通过命令行界面或 API 进行访问时需要经过 FIPS 140-2 验证的加密模块，请使用符合 FIPS 标准的端点。有关更多信息，请参阅[美国联邦信息处理标准 (FIPS) 140-2](https://www.amazonaws.cn/compliance/fips/)。  
FIPS 服务端点仅在某些 Amazon 区域中可用。有关更多信息，请参阅 *Amazon Web Services 一般参考* 中的 [Amazon Storage Gateway 端点和配额](https://docs.amazonaws.cn/general/latest/gr/sg.html)。
   + **VPC 托管** — 您的网关 Amazon 通过与您的虚拟私有云 (VPC) 的私有连接进行通信，从而允许您控制自己的网络设置。如果您选择此选项，则必须指定现有 VPC 端点，方法是从下拉列表中选择其 VPC 端点 ID。您还可以提供其 VPC 端点域名系统（DNS）名称或 IP 地址。

1. 在**网关连接选项**部分的**连接选项**中，选择如何向 Amazon标识您的网关。可从以下选项中进行选择：
   + **IP 地址** - 在相应字段中提供网关的 IP 地址。此 IP 地址必须是公开的，或者可以从您当前的网络中访问，并且您必须能够通过 Web 浏览器连接到该地址。

     您可以通过从虚拟机管理程序客户端登录到网关的本地控制台来获取网关 IP 地址，或从 Amazon EC2 实例详情页面复制网关 IP 地址。
   + **激活密钥** - 在相应字段中提供网关的激活密钥。您可以使用网关的本地控制台来生成激活密钥。如果网关的 IP 地址不可用，请选择此选项。

1. 既然您已经选择了网关的连接方式 Amazon，那么您必须激活网关。选择**下一步**以继续。

## 查看设置并激活您的 Amazon FSx 文件网关


**激活新的 FSx 文件网关**

1. 如果尚未完成以下主题中所述的程序，请先完成这些程序：
   + [设置 Amazon FSx 文件网关](https://docs.amazonaws.cn/filegateway/latest/filefsxw/create-gateway-file.html#set-up-gateway-fsx-file)
   + [将您的 Amazon FSx 文件网关连接到 Amazon](https://docs.amazonaws.cn/filegateway/latest/filefsxw/create-gateway-file.html#connect-to-amazon-fsx-file)

   完成后，选择**下一步**，在 Amazon Storage Gateway 控制台中打开**检查并激活**页面。

1. 查看页面上每个部分的初始网关详细信息。

1. 如果某个部分包含错误，请选择**编辑**来返回到相应的设置页面并进行更改。
**重要**  
激活网关后，您无法修改网关选项或连接设置。

1. 您已经激活了网关，现在必须进行首次配置，以便分配本地存储磁盘和配置日志记录。选择**下一步**以继续。

## 配置您的 Amazon FSx 文件网关


**在新 FSx 文件网关上执行首次配置**

1. 如果尚未完成以下主题中所述的程序，请先完成这些程序：
   + [设置 Amazon FSx 文件网关](https://docs.amazonaws.cn/filegateway/latest/filefsxw/create-gateway-file.html#set-up-gateway-fsx-file)
   + [将您的 Amazon FSx 文件网关连接到 Amazon](https://docs.amazonaws.cn/filegateway/latest/filefsxw/create-gateway-file.html#connect-to-amazon-fsx-file)
   + [查看设置并激活您的 Amazon FSx 文件网关](https://docs.amazonaws.cn/filegateway/latest/filefsxw/create-gateway-file.html#review-and-activate-fsx-file)

   完成后，选择**下一步**，在 Amazon Storage Gateway 控制台中打开**配置网关**页面。

1. 在**配置存储**部分，使用下拉列表为**缓存**分配至少一个容量至少为 150 千兆字节（GiB）的本地磁盘。本节中列出的本地磁盘对应于您在主机平台上预配置的物理存储。

1. 在**CloudWatch 日志组**部分，选择如何设置 Amazon CloudWatch Logs 以监控网关的运行状况。可从以下选项中进行选择：
   + **创建新日志组**：设置新的日志组来监控您的网关。
   + **使用现有的日志组**：从相应的下拉列表中选择现有日志组。
   + **停用日志记录**-请勿使用 Amazon CloudWatch Logs 来监控您的网关。
**注意**  
要接收 Storage Gateway 运行状况日志，日志组资源策略中必须存在以下权限。将替换*highlighted section*为您部署的特定日志组 ResourceARN 信息。  

   ```
   "Sid": "AWSLogDeliveryWrite20150319",
         "Effect": "Allow",
         "Principal": {
           "Service": [
             "delivery.logs.amazonaws.com"
           ]
         },
         "Action": [
           "logs:CreateLogStream",
           "logs:PutLogEvents"
         ],
         "Resource": "arn:aws:logs:eu-west-1:1234567890:log-group:/foo/bar:log-stream:*"
   ```
只有在您想要将权限显式应用于单个日志组时，才需要使用“Resource”元素。

1. 在**CloudWatch 警报**部分，选择如何设置 Amazon CloudWatch 警报，以便在网关的指标偏离定义的限制时通知您。可从以下选项中进行选择：
   + **创建 Storage Gateway 的推荐 CloudWatch 警**报-创建网关时自动创建所有推荐的警报。有关推荐警报的更多信息，请参阅[了解 CloudWatch 警报](https://docs.amazonaws.cn/filegateway/latest/filefsxw/Main_monitoring-gateways-common.html#cloudwatch-alarms)。
**注意**  
此功能需要 CloudWatch 策略权限，而这些权限*不会*作为预配置的 Storage Gateway 完全访问策略的一部分自动授予。在尝试创建推荐 CloudWatch 警报之前，请确保您的安全策略授予以下权限：  
`cloudwatch:PutMetricAlarm` - 创建警报
`cloudwatch:DisableAlarmActions` - 关闭警报操作
`cloudwatch:EnableAlarmActions` - 打开警报操作
`cloudwatch:DeleteAlarms` - 删除警报
   + **创建自定义警报**-配置新的 CloudWatch 警报，以接收有关网关指标的通知。选择 “**创建警报**”，在 Amazon CloudWatch 控制台中定义指标并指定警报操作。有关说明，请参阅[亚马逊* CloudWatch 用户指南中的使用亚马逊 CloudWatch *警报](https://docs.amazonaws.cn/AmazonCloudWatch/latest/monitoring/AlarmThatSendsEmail.html)。
   + **无警**报-请勿使用 CloudWatch 警报来接收有关网关指标的通知。

1. （可选）在**标签**部分，选择**添加新标签**，然后输入区分大小写的键值对，协助您在 Amazon Storage Gateway 控制台中搜索和筛选列表页面上的网关。重复此步骤，根据需要添加任意数量的标签。

1. （可选）在**验证 VMware 高可用性配置**部分中，如果您的网关部署在属于 VMware 高可用性 (HA) 集群 VMware 的主机上，**请选择验证 VMware HA** 以测试 HA 配置是否正常工作。
**注意**  
此部分仅适用于在 VMware主机平台上运行的网关。  
完成网关配置过程不需要执行此步骤。您可以随时测试网关的 HA 配置。验证需要几分钟时间，然后重新启动 Storage Gateway 虚拟机。

1. 选择**配置**来完成网关的创建。

   要查看新网关的状态，请在 Amazon Storage Gateway 控制台的**网关概述**页面上进行搜索。

您已经创建了网关，现在必须附加一个供网关使用的文件系统。有关说明，请参阅[附加 Amazon f FSx or Windows 文件服务器文件系统](https://docs.amazonaws.cn/filegateway/latest/filefsxw/attach-fsxw-filesystem.html)。

如果您没有要附加的现有 Amazon FSx 文件系统，则必须创建一个。有关说明，请参阅 [Amazon 入门 FSx](https://docs.amazonaws.cn/fsx/latest/WindowsGuide/getting-started.html)。