管理 FSx for Windows 文件系统 - Amazon FSx for Windows File Server
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

管理 FSx for Windows 文件系统

Amazon FSx 提供广泛的管理功能,可帮助您轻松管理和扩展 Amazon FSx for Windows File Server 文件系统,以满足不断变化的工作负载和用户要求以及组织的监管和合规需求。下面列出了一些文件系统配置,您可以使用 Amazon Web Services Management Console、Amazon CLI 和 API、Amazon FSx CLI for Remote Management on PowerShell 以及 Microsoft Windows Server 原生图形界面进行管理。

  • 存储容量

  • 存储类型

  • SSD IOPS

  • 吞吐能力

  • DNS 别名

  • 重复数据删除

  • 影子副本

  • 存储配额

  • 文件访问审计

  • 文件共享

以下部分介绍了您可用的文件系统管理功能和设置。我们提供了指南来帮助确定最适合您情况的具体选项,并提供了适用的最佳实践。

Amazon FSx 文件系统状态

您可以使用 Amazon FSx 控制台、Amazon CLI 命令 describe-file-systems 或 API 操作 DescribeFileSystems 来查看 Amazon FSx 文件系统的状态。

文件系统状态 描述

AVAILABLE

文件系统处于正常状态,可以访问并可供使用。

CREATING

Amazon FSx 正在创建新的文件系统。

DELETING

Amazon FSx 正在删除现有文件系统。

UPDATING

文件系统正在进行客户发起的更新。

MISCONFIGURED

由于您的 Active Directory 环境发生了变化,文件系统处于受损状态。当前您的文件系统不可用,或者有失去可用性的风险,并且有可能会备份失败。有关恢复可用性的更多信息,请参阅文件系统处于配置错误状态

MISCONFIGURED_UNAVAILABLE

由于您的 Active Directory 环境发生了变化,文件系统当前不可用。有关恢复可用性的更多信息,请参阅文件系统处于配置错误状态

FAILED

  • Amazon FSx 无法在创建一个新文件系统的同时再创建新的文件系统。

  • 文件系统不可用。

  • 文件系统故障,且 Amazon FSx 无法恢复。

  • Amazon FSx 无法创建备份。

使用 Amazon FSx CLI for PowerShell

本章介绍如何访问 Amazon FSx CLI for Remote Management on PowerShell 来执行 FSx for Windows 文件系统上的文件系统管理任务。您也可以使用 Microsoft Windows 原生图形用户界面 (GUI) 来执行部分管理任务。

Amazon FSx CLI for Remote Management on PowerShell 允许文件系统管理员组中的用户管理文件系统。要在 FSx for Windows File Server 文件系统启动远程 PowerShell 会话,首先需要满足以下先决条件:

  • 能够连接到与您的 FSx for Windows File Server 文件系统具有网络连接的 Windows 计算实例。

  • 以文件系统管理员组成员的身份登录 Windows 计算实例。如果使用的是 Amazon Managed Microsoft AD,此为 Amazon 委派 FSx 管理员组。如果您使用的是自行管理的 Microsoft Active Directory,这是域管理员组或您在创建文件系统时为管理指定的自定义组。有关更多信息,请参阅 自行管理的 Active Directory 最佳实践

  • 文件系统的 VPC 安全组入站规则允许端口 5985 上的流量。

Amazon FSx CLI for Remote Management on PowerShell 使用下述安全功能:

  • 使用 Kerberos 身份验证对用户凭证进行身份验证。

  • 使用 Kerberos 对连接的客户端和文件系统之间的管理会话通信进行加密。

您可以通过两种方式在 Amazon FSx 文件系统上运行远程管理 CLI 命令:

  • 您可以建立长期运行的远程 PowerShell 会话,然后在会话中运行命令。

  • 您可以使用 Invoke-Command 来运行单个命令或单个命令块,而无需建立长期运行的远程 PowerShell 会话。

如果要设置变量并将其作为参数传递给远程管理命令,则需要使用 Invoke-Command

注意

对于多可用区文件系统,当文件系统使用其首选文件服务器时,您只能使用 Amazon FSx CLI 进行远程管理。有关更多信息,请参阅 可用性与持久性:单可用区和多可用区文件系统

您需要使用文件系统的 Windows 远程 PowerShell 端点来访问远程 PowerShell。例如,远程管理端点采用 amznfsxctlyaa1k.ActiveDirectory-DNS-name 格式,比如 amznfsxctlyaa1k.corp.example.com。您可以使用网络和安全选项卡上文件系统详细信息页面中的 Amazon Web Services Management Console 来查找端点名称。使用 Amazon CLI describe-file-systems 命令查看响应中返回的 RemoteAdministrationEndpoint 属性。

您可以使用 Get-Command cmdlet 检索有关 PowerShell 中可用的 cmdlet、函数和别名的信息。有关更多信息,请参阅 Microsoft Get-Command 文档。

您还可以通过使用 Invoke-Command cmdlet 在文件系统上运行 Amazon FSx CLI for Remote Management on PowerShell 命令来进行远程管理,语法如下所述:

PS C:\Users\delegateadmin> Invoke-Command -ComputerName amznfsxctlyaa1k.corp.example.com -ConfigurationName FSxRemoteAdmin -scriptblock { fsx-command}

有关如何在 FSx for Windows File Server 文件系统上启动长寿命远程 PowerShell 会话的说明,请参阅 启动 Amazon FSx 远程 PowerShell 会话

文件系统维护时段

Amazon FSx for Windows File Server 会执行针对由其托管的 Microsoft Windows Server 软件的常规软件修补。您可以通过维护时段来控制该软件修补每周的周几和几点进行。您可以在创建文件系统期间选择维护时段。如果您没有时间偏好,则会为其分配一个 30 分钟的默认时段。

FSx for Windows File Server 允许您调整维护时段,适应您的工作负载和操作要求。您可以根据需要频繁更改维护时段,但至少每 14 天安排一次维护时段。如果已发布补丁但您未在 14 天内安排维护时段,FSx for Windows File Server 会执行文件系统维护,确保其安全性和可靠性。有关如何调整文件系统维护时段的更多信息,请参阅 更改每周维护时段

在修补过程中,您的单可用区文件系统将变为不可用状态,该状态通常会持续 20 分钟。您的多可用区文件系统会保持可用状态,并自动在首选文件服务器和备用文件服务器之间进行失效转移和失效自动恢复。有关更多信息,请参阅 FSx for Windows File Server 失效转移进程。由于多可用区文件系统的修补会引起失效转移和失效自动恢复,因此在此期间,必须在首选文件服务器和备用文件服务器之间同步流向文件系统的所有流量。为了缩短修补时间,我们建议将维护时段安排在文件系统负载最小的空闲时段。

注意

为了确保维护活动期间的数据完整性,Amazon FSx for Windows File Server 会在维护开始之前关闭所有机会性锁定,并完成对托管文件系统的底层存储卷的所有待处理写入操作。