创建存储虚拟机 - FSx for ONTAP
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建存储虚拟机

您可以使用、和 API 为 ONTAP SVM 创建 FSx。 Amazon Web Services Management Console Amazon CLI

您可以为文件系统创建的最大 SVM 数量取决于文件系统的部署类型和预配置的吞吐容量。有关更多信息,请参阅 每个文件系统的 SVM 数量上限

SVM 属性

创建 SVM 时,需要定义以下属性:

  • SVM 所属的 FSx for ONTAP 文件系统。

  • Microsoft Active Directory(AD)配置 – 您可以选择性将 SVM 加入自行管理的 AD,对 Windows 和 macOS 客户端进行身份验证和访问控制。有关更多信息,请参阅 在 FSx for ONTAP 中使用 Microsoft Active Directory

  • 根卷安全风格 – 设置根卷安全风格(Unix、NTFS 或 Mixed),与您在 SVM 中访问数据时使用的客户端类型保持一致。有关更多信息,请参阅 卷安全风格

  • SVM 管理密码 – 您可以选择性地为 SVM 的 vsadmin 用户设置密码。有关更多信息,请参阅 使用 CLI 管理 SVM ONTAP

创建存储虚拟机(控制台)
  1. 通过以下网址打开 Amazon FSx 控制台:https://console.aws.amazon.com/fsx/

  2. 在左侧导航窗格中,选择存储虚拟机

  3. 选择创建新的存储虚拟机

    系统会显示创建新的存储虚拟机对话框。

    
                            创建新的存储虚拟机对话框。
  4. 文件系统中,选择存储虚拟机创建时使用的文件系统。

  5. 存储虚拟机名称字段中,填写存储虚拟机的名称。最多可以使用 47 个字母数字字符,以及下划线(_)特殊字符。

  6. 对于 SVM 管理密码,您可以选择指定密码并为 SVM 的 vsadmin 用户提供密码。您可以通过 ONTAP CLI 或 REST API,使用 vsadmin 用户来管理 SVM。有关 vsadmin 用户的更多信息,请参阅使用 CLI 管理 SVM ONTAP

    如果您选择不指定密码(默认),则仍然可以通过 ONTAP CLI 或 REST API 使用文件系统的 fsxadmin 用户来管理文件系统,但不能使用 SVM 的 vsadmin 用户来执行相同操作。

  7. 对于 Active Directory,有以下选项:

    • 如果您不想将文件系统加入 Active Directory(AD),请选择不加入 Active Directory

    • 如果您要将 SVM 加入自行管理的 Active Directory 域,请选择加入 Active Directory,然后提供 AD 的以下详细信息。有关更多信息,请参阅 将 SVM 加入自行管理的 Microsoft AD 的先决条件

      • 为 SVM 创建的 Active Directory 计算机对象的 NetBIOS 名称。NetBIOS 名称不超过 15 个字符。这是 Active Directory 中此 SVM 的名称。

      • Active Directory 域的完全限定域名(FQDN)。FQDN 不能超过 255 个字符。

      • DNS 服务器 IP 地址 – 域的 DNS 服务器的 IPv4 地址。

      • 服务账户用户名 – 现有 Active Directory 中服务账户的用户名。请勿包含域前缀或后缀。对于 EXAMPLE\ADMIN,请使用 ADMIN

      • 服务账户密码 – 服务账户的密码。

      • 确认密码 – 服务账户的密码。

      • (可选)组织单位(OU)– 文件系统要加入的组织单位的可分辨路径名称。

      • 委托的文件系统管理员组 – AD 中可以管理文件系统的组的名称。

        如果您正在使用 Amazon Managed Microsoft AD,则必须指定一个群组,例如 Amazon 委托 FSx 管理员、 Amazon 授权管理员或具有向 OU 委派权限的自定义群组。

        如果您要加入自行管理的 AD,请在 AD 中使用该组的名称。默认组为 Domain Admins

  8. 对于 SVM 根卷安全风格,请根据访问数据的客户端类型选择 SVM 的安全风格。如果您主要使用 Linux 客户端访问数据,请选择 Unix(Linux);如果您主要使用 Windows 客户端访问数据,请选择 NTFS。有关更多信息,请参阅 卷安全风格

  9. 选择确认以创建存储虚拟机。

您可以访问文件系统详细信息页面,在存储虚拟机窗格的状态列中监控更新进度。当状态为已创建时,存储虚拟机可供使用。

创建存储虚拟机(CLI)

  • 要为 ONTAP 存储虚拟机 (SVM) 创建 FSx,请使用 CL create-storage-virtual-machineI 命令(或等效的 CreateStorageVirtualMachineAPI 操作),如以下示例所示。

    aws fsx create-storage-virtual-machine \ --file-system-id fs-0123456789abcdef0 \ --name svm1 \ --svm-admin-password password \ --active-directory-configuration SelfManagedActiveDirectoryConfiguration='{DomainName="corp.example.com", \ OrganizationalUnitDistinguishedName="OU=FileSystems,DC=corp,DC=example,DC=com",FileSystemAdministratorsGroup="FSxAdmins", \ UserName="FSxService",Password="password", \ DnsIps=["10.0.1.18"]}',NetBiosName=amznfsx12345

在成功创建存储虚拟机后,Amazon FSx 会以 JSON 格式返回存储虚拟机描述,如以下示例所示。

{ "StorageVirtualMachine": { "CreationTime": 1625066825.306, "Endpoints": { "Management": { "DnsName": "svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.4"] }, "Nfs": { "DnsName": "svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.4"] }, "Smb": { "DnsName": "amznfsx12345", "IpAddressses": ["198.19.0.4"] }, "SmbWindowsInterVpc": { "IpAddressses": ["198.19.0.5", "198.19.0.6"] }, "Iscsi": { "DnsName": "iscsi.svm-abcdef0123456789a.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com", "IpAddressses": ["198.19.0.7", "198.19.0.8"] } }, "FileSystemId": "fs-0123456789abcdef0", "Lifecycle": "CREATING", "Name": "vol1", "ResourceARN": "arn:aws:fsx:us-east-1:123456789012:storage-virtual-machine/fs-0123456789abcdef0/svm-abcdef0123456789a", "StorageVirtualMachineId": "svm-abcdef0123456789a", "Subtype": "default", "Tags": [], "ActiveDirectoryConfiguration": { "NetBiosName": "amznfsx12345", "SelfManagedActiveDirectoryConfiguration": { "UserName": "Admin", "DnsIps": [ "10.0.1.3", "10.0.91.97" ], "OrganizationalUnitDistinguishedName": "OU=Computers,OU=customer-ad,DC=customer-ad,DC=example,DC=com", "DomainName": "customer-ad.example.com" } } } }