View a markdown version of this page

复制文件共享 - Amazon Storage Gateway
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

复制文件共享

注意

复制文件共享功能只能通过 Storage Gateway 控制台使用。此功能没有相应的 Amazon CLI 命令或 API 操作。

您可以使用 Storage Gateway 控制台将现有 NFS 或 SMB 文件共享复制到其他网关。复制文件共享会在目标网关上创建一个新的文件共享,该共享指向与源文件共享相同的 Amazon S3 存储桶,同时保留原始共享的大部分配置设置。这主要是为了帮助网关迁移,允许您将文件共享移动到替代网关,而无需手动重新创建其配置。确认复制的文件共享在新网关上正常运行后,应从源网关中删除原始文件共享。

注意事项

在复制文件共享之前,请考虑以下几点:

  • 目标网关必须处于活动状态。

  • 源网关和目标网关都必须是 Amazon S3 文件网关网关。您不能在不同的网关类型之间复制文件共享。

  • 复制的文件共享指向与源文件相同的 Amazon S3 存储桶。我们不建议长时间主动维护两个文件共享。同时从多个网关写入同一 Amazon S3 存储桶可能会导致数据不一致、缓存冲突和意外行为。确认复制的文件共享功能正常后,删除源文件共享。

  • 复制操作会保留文件共享协议(NFS 或 SMB)。在复制过程中,您无法更改协议类型。

  • 如果源文件共享使用 IAM 角色来访问 Amazon S3 存储桶,则可以选择对复制的文件共享使用相同的角色,选择不同的现有角色或让控制台自动创建新角色。

  • 如果源文件共享配置了 CloudWatch 日志组监控,则可以选择使用相同的日志组,选择不同的日志组,或者让控制台自动创建新的日志组。

  • 如果您要在加入不同 Active Directory 域的网关之间复制 SMB 文件共享,或者在使用 Active Directory 身份验证的网关和使用访客访问的网关之间复制 SMB 文件共享,请在复制完成后查看您的 SMB 访问设置,以确保访问权限配置正确。

  • 如果源网关和目标网关具有不同的 VPC 配置(例如,一个网关在 VPC 中激活,另一个网关未激活),则复制的文件共享将使用目标网关的网络配置。

重要

复制 SMB 文件共享时,根级访问控制列表 (ACL) 不会复制到新的文件共享。复制的文件共享是使用默认的根 ACL 创建的。如果您已在源文件共享上配置了自定义根 ACL,则必须在复制完成后在复制的文件共享上手动重新配置它们。

将文件共享复制到另一个网关

使用 Storage Gateway 控制台复制文件共享
  1. 打开 Storage Gateway 控制台,网址为https://console.aws.amazon.com/storagegateway/home

  2. 在导航窗格中,选择文件共享

  3. 选择要复制的文件共享。

  4. 从 “操作” 菜单中,选择 “将文件共享复制到其他网关”。

  5. 对于 Gatew ay,选择要在其中创建副本的目标网关。

  6. 对于 IAM 角色,请选择以下选项之一:

    • 使用相同的 IAM 角色 — 使用与源文件共享相同的 IAM 角色。如果目标网关应使用相同的权限来访问 Amazon S3 存储桶,请选择此选项。

    • 选择现有 IAM 角色-从列表中选择其他 IAM 角色。确保该角色授予所需的 Amazon S3 权限。

    • Auto-generate 新的 IAM 角色 — 控制台创建一个具有 Amazon S3 存储桶所需权限的新 IAM 角色。

  7. 对于 “日志组”,选择以下选项之一:

    • 使用相同的日志组-将运行状况日志发送到与源文件共享相同的 CloudWatch 日志组。

    • 选择现有日志组-从列表中选择其他 CloudWatch 日志组。

    • Auto-generate 新日志组-控制台为复制的文件共享创建新的 CloudWatch 日志组。

  8. 选择 “复制文件共享”。

新的文件共享将显示在文件共享列表中,其状态为 “正在创建”。共享变为 “可用” 后,您可以使用与源共享相同的协议将其挂载到客户端上。

复制过程中保留的设置

复制文件共享时,以下设置将从源文件共享转移到新副本:

  • 亚马逊 S3 存储桶名称和前缀

  • 存储类

  • 对象加密设置(SSE-S3 SSE-KMS、或 DSSE-KMS)

  • 文件共享协议(NFS 或 SMB)

  • 缓存刷新设置

  • 压缩设置和客户端访问权限(NFS 文件共享)

  • SMB 访问设置,包括身份验证方法、文件共享可见性和基于访问权限的枚举(SMB 文件共享)

  • 允许和拒绝的用户和组(SMB 文件共享)

以下设置不会被复制,而是使用目标网关的配置或默认设置:

  • 网关网络配置(VPC 终端节点、公有终端节点)

  • Active Directory 域成员资格(使用目标网关的 AD 配置)

  • 带宽速率限制(使用目标网关的限制)

  • Root-level ACL(SMB 文件共享 — 复制的共享是使用默认根 ACL 创建的)