适用于 Windows FSx for Windows File Server 是什么? - Amazon FSx for Windows File Server
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

适用于 Windows FSx for Windows File Server 是什么?

Amazon FSx for Windows File Server 提供完全托管的 Microsoft Windows 文件服务器,由完全原生的 Windows 文件系统支持。Amazon FSx for Windows File Server 具有功能、性能和兼容性,可轻松提升企业应用程序并将其转移到 Amazon Web Services 云 。

Amazon FSx 支持一系列广泛的企业 Windows 工作负载,并在 Microsoft Windows Server 上构建了完全托管的文件存储。Amazon FSX 本机支持 Windows 文件系统功能和业界标准的服务器消息块 (SMB) 协议,以便通过网络访问文件存储。Amazon FSX 针对 Amazon Web Services 云中的企业应用程序进行了优化,具有本机 Windows 兼容性、企业性能和功能以及一致的亚毫秒级延迟。

利用 Amazon FSx 上的文件存储,Windows 开发人员和管理员今天使用的代码、应用程序和工具可以继续保持不变。Amazon FSx 的理想 Windows 应用程序和工作负载包括业务应用程序、主目录、Web 服务、内容管理、数据分析、软件构建设置和媒体处理工作负载。

作为一项完全托管的服务,Amazon FSx for Windows File Server 消除了设置并预置文件服务器和存储卷的管理开销。此外,Amazon FSx 可使 Windows 软件保持最新,检测和解决硬件故障并执行备份。它还提供了与其他Amazon服务,如AmazonIAMAmazon Directory Service for Microsoft Active DirectoryAmazon WorkSpacesAmazon Key Management Service, 和Amazon CloudTrail

适用于 Windows FSx for Windows File Server 资源:文件系统、备份和文件共享

亚马逊 FSX 中的主要资源是文件系统备份。文件系统是存储和访问文件和文件夹的位置。文件系统由一个或多个 Windows 文件服务器和存储卷组成。创建文件系统时,需要指定存储容量(以 GiB 为单位)和吞吐容量(以 MB/s 为单位)。创建文件系统后,您可以根据需求的变化修改这些属性。有关更多信息,请参阅 管理存储容量管理吞吐量容量

适用于 Windows 文件服务器的 Amazon FSX 备份具有文件系统一致性、高度持久性和增量性。为了确保文件系统的一致性,亚马逊 FSX 使用微软 Windows 中的卷影复制服务 (VSS)。在创建文件系统时,默认情况下会打开每日自动备份,您还可以随时进行其他手动备份。有关更多信息,请参阅使用备份

Windows 文件共享是文件系统中的特定文件夹(及其子文件夹),您可以使用 SMB 对计算实例进行访问。您的文件系统已经附带了一个默认的 Windows 文件共享,名为\share。通过使用 Windows 上的共享文件夹图形用户界面 (GUI) 工具,您可以创建和管理任意数量的其他 Windows 文件共享。有关更多信息,请参阅 使用微软 Windows 文件共享

使用文件系统的 DNS 名称或与文件系统关联的 DNS 别名来访问文件共享。有关更多信息,请参阅 管理 DNS 别名

访问文件共享

使用 SMB 协议(支持 2.0 到 3.1.1 版),可从计算实例访问 Amazon FSX。您可以从 Windows 服务器 2008 和 Windows 7 开始的所有 Windows 版本以及当前版本的 Linux 访问您的共享。您可以将 Amazon FSx 文件共享映射到 Amazon Elastic Compute Cloud (Amazon EC2) 实例上、WorkSpaces 实例、Amazon AppStream 2.0 实例和 VMware Cloud 中。AmazonVM。

您可以使用本地计算实例访问您的文件共享Amazon Direct Connect或者Amazon VPN。除了访问同一 VPC 中的文件共享之外,Amazon帐户,和Amazon区域作为文件系统,您还可以访问位于不同 Amazon VPC、账户或区域中的计算实例上的共享。您可以使用 VPC 对等或传输网关执行此操作。有关更多信息,请参阅 支持的访问方法

安全性和数据保护

Amazon FSX 提供多个级别的安全性和合规性,以帮助确保您的数据受到保护。它使用您在Amazon Key Management Service(Amazon KMS)。传输中的数据也会使用 SMB Kerberos 会话密钥自动加密。它已经被评估符合 ISO、PCI-DSS 和 SOC 认证,并且符合 HIPAA 资格。

Amazon FSx 通过 Windows 访问控制列表 (ACL) 提供文件和文件夹级别的访问控制。它使用 Amazon Virtual Private Cloud (Amazon VPC) 安全组在文件系统级别提供访问控制。此外,它提供 API 级别的访问控制,使用Amazon Identity and Access Management(IAM) 访问策略。访问文件系统的用户通过 Microsoft Active Directory 进行身份验证。Amazon FSx 与Amazon CloudTrail来监控和记录您的 API 调用,以便您查看用户在 Amazon FSX 资源上执行的操作。

此外,它通过每天自动备份文件系统的高持久性备份来保护您的数据,并允许您随时进行额外的备份。有关更多信息,请参阅 Amazon FSx 中的安全性

可用性与持久性

适用于 Windows FSx for Windows File Server 的文件系统具有两个级别的可用性和持久性。单可用区文件通过自动检测和解决组件故障,确保单个可用区 (AZ) 中的高可用性。此外,多可用区文件系统提供了跨多个可用区域的高可用性和故障切换支持,方法是在Amazon区域。要了解有关单可用区和多可用区文件系统部署的更多信息,请参阅可用性与持久性:单可用区和多可用区文件系统

注意

多可用区文件系统不在中国(北京)区域提供。

管理文件系统

您可以使用自定义远程管理 PowerShell 命令管理适用于 Windows 文件服务器的 Amazon FSX 文件系统,或者在某些情况下使用 Windows 本机图形用户界面。要了解有关管理 Amazon FSx 文件系统的更多信息,请参阅管理文件系统

价格和性能灵活性

适用于 Windows 文件服务器的 Amazon FSX 通过提供固态硬盘 (SSD) 和硬盘驱动器 (HDD) 存储类型,为您提供价格和性能的灵活性。HDD 存储设计用于广泛的工作负载,包括主目录、用户和部门共享以及内容管理系统。SSD 存储专为性能最高、延迟最敏感的工作负载而设计,包括数据库、媒体处理工作负载和数据分析应用程序。

借助适用于 Windows 文件服务器的 Amazon FSX,您可以独立配置文件系统存储和吞吐量,以实现成本和性能的适当组合。您可以修改文件系统的存储和吞吐量容量,以满足不断变化的工作负载需求,从而只需为需要付费。有关更多信息,请参阅 使用亚马逊 FSX 优化成本

Amazon FSx 的定价

Amazon FSx 不会产生前期硬件或软件成本。您只需为使用的资源付费,无最低承付款、设置成本或附加费用。有关与服务关联的定价和费用的信息,请参阅适用于 Windows FSx 的 Amazon File Server 定价

Assumptions

要使用亚马逊 FSX,您需要Amazon账户,其中包含 Amazon EC2 实例、WorkSpaces 实例、AppStream 2.0 实例或在上运行的虚拟机Amazon环境中的受支持类型。

在本指南中,我们做出以下假设:

  • 如果您使用的是 Amazon EC2,我们假定您熟悉 Amazon EC2。有关如何使用 Amazon EC2 的更多信息,请参阅Amazon Elastic Compute Cloud 文档

  • 如果您使用的是 WorkSpaces,我们假定您熟悉工作空间。有关如何使用 WorkSpaces 的更多信息,请参阅Amazon WorkSpaces 用户指南

  • 如果您使用的是 VMware Cloud 在Amazon,我们假定您已熟悉。有关更多信息,请参阅 。VMware CloudAmazon

  • 我们假定您熟悉 Microsoft Active Directory 概念。

Prerequisites

要创建 Amazon FSx 文件系统,您需要以下内容:

  • 一个Amazon账户,具有创建 Amazon FSX 文件系统和 Amazon EC2 实例所需的权限。有关更多信息,请参阅 设置

  • 基于您想要与您的 Amazon FSX 文件系统关联的 Amazon VPC 服务,在虚拟私有云 (VPC) 中运行微软 Windows 服务器的 Amazon EC2 实例。有关如何创建一个程序包的信息,请参阅Amazon EC2 Windows 实例入门中的适用于 Windows 实例的 Amazon EC2 用户指南。

  • 亚马逊 FSX 与微软活动目录协作,以执行用户身份验证和访问控制。您可以在创建亚马逊 FSX 文件系统时将其加入到微软活动目录。有关更多信息,请参阅 使用 Microsoft Active Directory Amazon FSx in Windows File Server

  • 本指南假定您没有更改基于 Amazon VPC 服务的 VPC 默认安全组上的规则。如果有,您需要确保添加必要的规则,以允许从 Amazon EC2 实例到 Amazon FSX 文件系统的网络流量。有关更多信息,请参阅Amazon FSx 中的安全性

  • 安装和配置Amazon Command Line Interface(Amazon CLI)。支持的版本为 1.9.12 及更高版本。有关更多信息,请参阅 。安装、更新和卸载Amazon CLI中的Amazon Command Line Interface用户指南。

    注意

    您可以检查Amazon CLI您使用的是aws --version命令。

Amazon FSx for Windows File Server 论坛

如果您在使用 Amazon FSx 时遇到问题,请使用论坛

您是 Amazon FSx 的新用户吗?

如果您是 Amazon FSx 的新用户,我们建议您按顺序阅读以下内容:

  1. 如果您已准备好创建第一个 Amazon FSx 文件系统,请尝试Amazon FSx 入门

  2. 有关性能的信息,请参阅 Amazon FSx for Windows File Server 的性能

  3. 有关 Amazon FSx 安全性详细信息,请参阅Amazon FSx 中的安全性

  4. 有关亚马逊 FSX API 的信息,请参阅Amazon FSx API 参考