支持的客户端、访问方法和环境 Amazon FSx for Windows File Server - Amazon FSx for Windows File Server
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

如果我们为英文版本指南提供翻译,那么如果存在任何冲突,将以英文版本指南为准。在提供翻译时使用机器翻译。

支持的客户端、访问方法和环境 Amazon FSx for Windows File Server

Amazon FSx 支持使用AWS和本地环境中的各种客户端和方法访问您的文件系统。

支持的客户端

Amazon FSx 支持从各种计算实例和操作系统连接到文件系统。它支持通过2.0至3.1.1版的服务器消息块(SMB)协议进行访问。

以下 AWS 支持将计算实例用于 Amazon FSx:

以下操作系统支持与配合使用 Amazon FSx:

  • WindowsServer2008、WindowsServer2008R2、WindowsServer2012、WindowsServer2012R2、WindowsServer2016和WindowsServer2019。

  • WindowsVista、Windows7、Windows8、Windows8.1和Windows10(包括Windows7和Windows10的桌面体验) Amazon WorkSpaces)

  • Linux,使用 cifs-utils 工具

支持的访问方法

您可以使用以下访问方法和方法 Amazon FSx.

访问 Amazon FSx 使用DNS名称的文件系统

Amazon FSx for Windows File Server 为每个文件系统提供域名系统(DNS)名称。您访问了 Amazon FSx for Windows File Server 将计算机实例上的硬盘号映射到您的 Amazon FSx 使用该DNS名称的文件共享。要了解更多信息,请参阅使用MicrosoftWindows文件共享

重要

Amazon FSx 仅当使用MicrosoftDNS作为默认DNS时,才为文件系统注册DNS记录。如果您使用的是第三方DNS,则需要手动设置DNS条目 Amazon FSx 文件系统。有关为文件系统选择正确的IP地址的更多信息,请参阅 获取正确的文件系统IP地址以用于DNS.

您可以在 Amazon FSx 管理控制台, 文件系统>详细信息>网络与安全CreateFileSystemDescribeFileSystems API命令。

  • 对于已加入 AWS Managed Microsoft Active Directory,DNS名称如下所示。

    fs-0123456789abcdef0.ad-domain.com

  • 对于加入自托管AD的单一AZ文件系统以及任何MultiAZ文件系统,DNS名称如下所示。

    amznfsxaa11bb22.ad-domain.com

重要

要获取基于Kerberos的SMB会话传输中数据的身份验证和加密,请使用提供的文件系统DNS名称 Amazon FSx 以访问您的文件系统。如果您在AWS管理的MicrosoftAD和本地AD之间配置了一个外部信任,为了使用带有Kerberos身份验证的AmazonFSx远程Powershell,您需要在客户端上配置本地组策略以执行森林搜索顺序。有关详细信息,请参阅Microsoft文档 配置KerberosForest搜索顺序(KFSO).

使用 Amazon FSx for Windows File Server 文件系统和DFS命名空间

Amazon FSx for Windows File Server 支持使用Microsoft分布式文件系统(DFS)命名空间。您可以使用DFS命名空间将多个文件系统上的文件共享组织为一个通用文件夹结构(命名空间),用于访问整个文件数据集。您可以使用DFS命名空间中的名称来访问AmazonFSx文件系统,方法是将其链接目标配置为文件系统的DNS名称。有关更多信息,请参阅使用DFS命名空间对多个文件系统进行分组

支持的环境

您可以从与您的文件系统位于同一VPC的资源访问您的文件系统。如需更多信息和详细说明,请参阅 演练1: 入门的前提条件.

您还可以从本地资源和位于不同VPC、AWS帐户或AWS区域中的资源访问2019年2月22日之后创建的文件系统。之后,您可以找到有关如何访问 Amazon FSx for Windows File Server 本地和不同VPC、AWS帐户或AWS区域的文件系统。

重要

在某些情况下,您可能希望访问2019年2月22日之前从本地资源或不同VPC中的资源创建的文件系统, AWS 账户,或 AWS 区域。要执行此操作,请通过现有文件系统的备份创建新的文件系统。要了解有关创建和恢复备份的更多信息,请参阅 使用备份.

注意

Amazon FSx 可支持从与文件系统关联的VPC之外的资源访问。如果这些资源在以下专用IP版本4(IPv4)地址范围内有IP地址,则可以执行此操作,如中所述 RFC1918(RFC1918):

  • 10.0.0.0的–10.255.255.255(10/8前缀)

  • 172.16.0.0间–172.31.255.255(172.16/12前缀)

  • 192.168.0.0间–192.168.255.255(192.168/16前缀)

如果这些资源具有非专用IP地址,您只能从资源驻留在中的同一VPC内访问文件系统。

访问 Amazon FSx for Windows File Server 本地部署的文件系统

Amazon FSx for Windows File Server 支持使用 AWS Direct Connect 或 AWS VPN 从您的本地计算实例访问文件系统。在支持下 AWS Direct Connect, Amazon FSx for Windows File Server 允许您通过专用网络连接从本地环境访问文件系统。支持AWSVPN, Amazon FSx for Windows File Server 允许您通过安全专用隧道从本地设备访问文件系统。

将本地环境连接到与相关的VPC后, Amazon FSx 文件系统,您可以使用其DNS名称访问您的文件系统。就像从VPC内的计算实例一样。有关 AWS Direct Connect,请参阅 AWS Direct Connect 用户指南. 有关设置VPN连接的详细信息,请参阅 VPN连接Amazon VPC 用户指南.

访问 Amazon FSx for Windows File Server 来自另一个VPC、帐户或AWS区域的文件系统

您可以访问 Amazon FSx for Windows File Server 文件系统。为此,您可以使用VPC配对或传输网关。当您使用VPC配对连接或传输网关连接VPC时,一个VPC中的计算实例可以访问 Amazon FSx 文件系统。即使VPC属于不同的帐户,甚至VPC驻留在不同的AWS区域,这种访问也是可能的。

VPC对等连接 是两个VPC之间的网络连接,您可以使用专用IPv4或IP版本6(IPv6)地址来路由它们之间的流量。您可以使用 VPC 对等来连接位于相同 AWS 区域或不同 AWS 区域中的 VPC。有关VPC配对的更多信息,请参阅 什么是VPC同行?Amazon VPC Peering Guide.

中转网关 是网络中转中心,您可用它来互连 VPC 和本地网络。有关使用VPC传输网关的更多信息,请参阅 中转网关入门Amazon VPC 中转网关.

在设置VPC配对或传输网关连接后,您可以使用其DNS名称访问您的文件系统。就像从关联的VPC内的计算实例一样。