访问您的ONTAP数据FSx以获取数据 - 适用于 ONTAP 的 FSx
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

访问您的ONTAP数据FSx以获取数据

您可以在本地和本地环境中使用各种支持的客户端和方法访问您的 Amazon FSx 文件系统。 Amazon Web Services 云

每个SVM都有四个端点,用于访问数据或SVM使用 NetApp ONTAPCLI或进行管理 RESTAPI:

  • Nfs— 用于使用网络文件系统 (NFS) 协议进行连接

  • Smb— 用于使用服务消息块 (SMB) 协议进行连接(如果您已加入 Active Directory,或者您正在使用工作组。)SVM

  • Iscsi— 用于使用互联网小型计算机系统接口 (iSCSI) 协议进行连接,以支持共享块存储。

  • Nvme— 用于通过 TCP /IP 使用非易失性存储器 Express (NVMe) 进行连接,以支持共享块存储。

  • Management— 用于SVMs使用 NetApp ONTAPCLI或或 NetApp Blue API XP 进行管理

注意

i SCSI 协议适用于所有具有 6 个或更少的高可用性对 (HA) 对的文件系统。NVMe/TCP协议适用于具有 6 个或更少 HA 对的第二代文件系统。

支持的客户端

FSx对于ONTAP文件系统,支持访问来自各种计算实例和操作系统的数据。它通过支持使用网络文件系统 (NFS) 协议(v3、v4.0、v4.1 和 v4.2)、服务器消息块 () 协议的所有版本(包括 2.0、3.0 和 3.1.1SMB)以及互联网小型计算机系统接口 (i) 协议进行访问来实现这一点。SCSI

重要

Amazon FSx 不支持从公共互联网访问文件系统。Amazon FSx 会自动分离任何弹性 IP 地址,该地址是可从互联网访问的公有 IP 地址,该地址附加到文件系统的弹性网络接口上。

支持以下 Amazon 计算实例与 for 一起FSx使用ONTAP:

安装后,for ONTAP 文件系统将显示FSx为本地目录或驱动器号SMB,NFS并提供完全托管的共享网络文件存储,最多可由成千上万的客户机同时访问。在上面挂载时,我SCSILUNS可以作为块设备进行访问。SCSI

使用块存储协议

Amazon FSx for NetApp ONTAP 支持互联网小型计算机系统接口 (iSCSI) 和非易失性存储器 Express TCP (NVMe)NVMe/TCP) block storage protocols. In Storage Area Network (SAN) environments, storage systems are targets that have storage target devices. For iSCSI, the storage target devices are referred to as logical units (LUNs). For NVMe/TCP,存储目标设备被称为命名空间。

你使用 an SVM's i SCSI 逻辑接口 (LIF) 连接两者NVMe,i SCSI 块存储。

您可以通过为 i 创建SCSI和LUNs为其创建命名空间来配置存储。NVMe LUNs然后主机使用 i SCSI 或TCP协议访问命名空间。

有关配置 i SCSI 和NVMe/TCP块存储的更多信息,请参阅:

注意

TCP为 Windows 配置 NVMe /需要使用第三方NVMe启动器。

从内部访问数据 Amazon Web Services 云

每个 Amazon FSx 文件系统都与虚拟私有云 (VPC) 相关联。无论可用区在哪里,您都可以从ONTAP文件系统中的任何位置访问您的 VPC for 文件系统。FSx您也可以从其他帐户访问您的文件系统VPCs,这些帐户可能位于不同的 Amazon 帐户或 Amazon Web Services 区域. 除了以下各节中描述的访问ONTAP资源FSx要求外,您还需要确保配置文件系统的VPC安全组,以便数据和管理流量可以在文件系统和客户端之间流动。有关为使用所需端口配置安全组的更多信息,请参阅 亚马逊VPC安全组

从同一个内部访问数据 VPC

在创建FSx适用于 NetApp ONTAP文件系统的亚马逊时,您可以选择它所在VPC的亚马逊。与 Amazon FSx for NetApp ONTAP 文件系统关联的所有SVMs和卷也位于同一个卷中VPC。装入卷时,如果文件系统和装入该卷的客户端位于同一个VPC和中 Amazon Web Services 账户,则可以使用卷SVM的DNS名称和卷连接或SMB共享,具体取决于客户端。

如果客户端和卷与文件系统的子网位于同一个可用区,或者多可用区文件系统的首选子网中,则可以实现最佳性能。要识别文件系统的子网或首选子网,请在 Amazon FSx 控制台中选择 “文件系统”,然后选择要装入其卷ONTAP的文件系统,子网或首选子网(多可用区)将显示在 “子网” 或 “首选子” 面板中。

从部署外部访问数据 VPC

本节介绍如何从ONTAP文件系统部署之外的 Amazon 位置访问文件系统的端点VPC。FSx

访问NFSONTAP和管理多可用区文件系统上的终端节点 SMB

Amazon 上FSx用于 NetApp ONTAP多可用区文件系统的NFSSMB、ONTAP和管理终端节点使用浮动互联网协议 (IP) 地址,因此在故障转移事件期间,连接的客户端可以在首选文件服务器和备用文件服务器之间无缝切换。有关故障转移的更多信息,请参阅的FSx故障转移流程 ONTAP

这些浮动 IP 地址是在您与文件系统关联的VPC路由表中创建的,并且位于您可以在创建时指定的文件系统中。EndpointIpAddressRange根据文件系统的创建方式,EndpointIpAddressRange 使用以下地址范围:

  • 默认情况下,使用 Amazon FSx 控制台创建的多可用区文件系统使用文件系统主CIDR范围中的最后 64 个 IP 地址。VPC EndpointIpAddressRange

  • 默认情况下,使用 Amazon CLI 或 Amazon 创建的多可用区文件系统FSxAPI使用198.19.0.0/16地址块内的 IP 地址范围。EndpointIpAddressRange

Amazon Transit Gateway支持路由到浮动 IP 地址,也称为传递对等。 VPC对等、 Amazon Direct Connect、 Amazon VPN 不支持传递对等。因此,您需要使用 Transit Gateway 才能从文件系统之外的网络访问这些接口VPC。

下图说明了如何使用 Transit Gateway 来管理多可用区文件系统的访问权限,该VPC多可用区文件系统位于与访问该文件的客户端不同的位置。NFS SMB

使用 Transit Gateway 访问NFSONTAP和管理FSx适用于ONTAP多可用区的文件系统上的终端节点,其客户端与文件系统位于不同的VPC文件系统中。SMB
注意

确保您使用的所有路由表都与您的多可用区文件系统相关联。这样做有助于防止失效转移期间出现不可用问题。有关将 Amazon VPC 路由表与文件系统关联的信息,请参阅更新文件系统

有关何时需要使用 Transit Gateway 访问您的 ONTAP f FSx or 文件系统的信息,请参阅什么时候需要中转网关?

Amazon 使用基于标签的身份验证FSx管理多可用区文件系统的VPC路由表。这些路由表标有 Key: AmazonFSx; Value: ManagedByAmazonFSx。使用创建或更新FSxONTAP多可用区文件系统时, Amazon CloudFormation 我们建议您手动添加Key: AmazonFSx; Value: ManagedByAmazonFSx标签。

对单可用区文件系统访问NFSSMB、或ONTAPCLI和 API

用于通过或访问FSxONTAP单可用区文件系统以及使用NFS或SMB管理文件系统的端点是活动文件服务器上的ENI辅助 IP 地址。ONTAP CLI REST API辅助 IP 地址在VPC的CIDR范围内,因此客户端可以使用 VPC Peering Amazon Direct Connect、或 Amazon VPN 不要求 Amazon Transit Gateway访问数据和管理端口。

下图说明了如何使用 Amazon VPN 或 Amazon Direct Connect 管理单可用区文件系统的访问权限 NFSSMB,该单可用区文件系统与访问该文件的客户端位于VPC不同的位置。

在单可用区文件系统上使用 Amazon VPN 或 Amazon Direct Connect 访问NFSONTAP和管理终端节点,该文件系统与访问它的客户端位于VPC不同的位置。SMB

什么时候需要中转网关?

您的多可用区文件系统是否需要中转网关取决于您访问文件系统数据所使用的方法。单可用区文件系统不需要中转网关。下表描述了何时需要使用 Amazon Transit Gateway 访问多可用区文件系统。

数据访问 需要中转网关?

FSx通过NFS、、SMB NetApp ONTAPRESTAPI、CLI或 BlueXP 进行访问

前提是:

  • 从对等(例如本地)网络进行访问,以及

  • 您不是FSx通过 NetApp FlexCache 或全局文件缓存实例进行访问的

通过 i 访问数据 SCSI
通过访问数据 NVMe
SVM加入活动目录
SnapMirror
FlexCache 缓存
全局文件缓存

在部署之外访问NVMe、i SCSI 和集群间终端节点 VPC

您可以使用 VPC Peering 或 Amazon Transit Gateway 从文件系统部署之外访问文件系统NVMeSCSI、i 和集群间终端节点。VPC你可以使用 VPC Peering 在集群间路由NVMeSCSI、i 和集群间流量。VPCsVPC对等连接是两者之间的网络连接VPCs,用于使用私有IPv4地址在两者之间路由流量。您可以使用VPC对等互连VPCs在同一个 Amazon Web Services 区域 或不同 Amazon Web Services 区域的地方之间进行连接。有关对等的VPC更多信息,请参阅什么是对等VPC? 在《亚马逊对VPC等互连指南》中。

从本地访问数据

您可以使用Amazon VPN和从本地访问您的FSxONTAP文件系统 Amazon Direct Connect;以下各节中提供了更具体的用例指南。除了下面列出的从本地访问不同FSxONTAP资源的任何要求外,您还需要确保文件系统的VPC安全组允许数据在文件系统和客户端之间流动;有关所需端口的列表,请参阅 Amazon VPC 安全组

从本地访问NFSSMB、ONTAPCLI和RESTAPI终端节点

本节介绍如何从本地网络访问ONTAP文件系统FSx的NFSSMB、ONTAP和管理端口。

从本地访问多可用区文件系统

Amazon FSx 要求您使用 Amazon Transit Gateway 或配置远程 NetApp全局文件缓存 NetApp FlexCache ,或者从本地网络访问多可用区文件系统。为了支持多可用区文件系统的跨可用区域故障转移,Amazon FSx 使用浮动 IP 地址作为用于NFSSMB、ONTAP和管理终端节点的接口。

由于NFSSMB、和管理端点使用浮动 IP 地址,因此必须与本地网络配合使用Amazon Transit Gateway Amazon Direct Connect 或 Amazon VPN 从本地网络访问这些接口。用于这些接口的浮动 IP 地址位于您在创建多可用区文件系统时指定的 EndpointIpAddressRange 范围内。如果您通过 Amazon FSx 控制台创建文件系统,则默认情况下,Amazon FSx 会从主地址CIDR范围中选择最后 64 个 IP 地址作为文件系统的终端节点 IP 地址范围。VPC如果您通过 Amazon CLI 或创建文件系统,则默认情况下API,Amazon FSx 会从 IP 地址范围内选择 198.19.0.0/16 IP 地址范围。浮动 IP 地址用于在需要进行失效转移时将您的客户端无缝过渡到备用文件系统。有关更多信息,请参阅 的FSx故障转移流程 ONTAP

重要

要使用中转网关访问多可用区文件系统,必须在其路由表与您的文件系统关联的子网中创建中转网关的每个附件。

有关更多信息,请参阅 配置路由以从本地访问多可用区文件系统

从本地访问单可用区文件系统

对于单可用区文件系统,不存在从本地网络访问数据的要求。 Amazon Transit Gateway 单可用区文件系统部署在单个子网中,无需使用浮动 IP 地址即可在节点之间进行失效转移。取而代之的是,您在单可用区文件系统上访问的 IP 地址被实现为文件系统VPCCIDR范围内的辅助 IP 地址,使您无需要求 Amazon Transit Gateway即可从其他网络访问数据。

从本地访问集群间端点

FSxf ONTAP or 的集群间终端节点专用于 NetApp ONTAP文件系统之间的复制流量,包括本地 NetApp 部署和 for 之间的复制流量FSx。ONTAP复制流量包括 SnapMirror、 FlexCache、、存储虚拟机 (SVMs) 与不同文件系统的卷之间的 FlexClone关系,以及 NetApp 全局文件缓存。集群间端点也用于 Active Directory 流量。

由于文件系统的集群间终端节点使用的 IP 地址在FSx为文件系统创建时提供的CIDR范围内,因此您无需使用 Tran ONTAP sit Gateway 在本地和之间路由集群间流量。VPC Amazon Web Services 云但是,本地客户端仍然必须使用 Amazon VPN 或 Amazon Direct Connect 与您建立安全连接VPC。

有关更多信息,请参阅 配置路由以从本地访问多可用区文件系统