创建和激活磁带网关
在此部分中,您可以找到有关如何下载、部署和激活标准磁带网关的说明。
设置磁带网关
设置新的磁带网关
-
打开 Amazon Web Services Management Console,网址为 https://console.aws.amazon.com/storagegateway/home/
,然后选择要在其中创建网关的 Amazon Web Services 区域。 -
选择创建网关来打开设置网关页面。
-
在网关设置部分,执行以下操作:
-
对于 Gateway name (网关名称),输入网关的名称。您可以搜索此名称,以便在 Storage Gateway 控制台的列表页面上找到您的网关。
-
对于网关时区,选择要在其中部署网关的地区的本地时区。
-
-
在网关选项部分中,对于网关类型,选择磁带网关。
-
在平台选项部分中,执行以下操作:
-
对于主机平台,选择要在其中部署网关的平台,然后按照 Storage Gateway 控制台页面上显示的平台特定说明来设置主机平台。可从以下选项中进行选择:
-
VMware ESXi - 使用 VMware ESXi 下载、部署和配置网关虚拟机。
-
Microsoft Hyper-V - 使用 Microsoft Hyper-V 下载、部署和配置网关虚拟机。
-
Linux KVM - 使用 Linux KVM 下载、部署和配置网关虚拟机。
-
Amazon EC2 - 配置并启动用于托管网关的 Amazon EC2 实例。此选项不适用于存储卷网关。
-
硬件设备 - 向 Amazon 订购专用的物理硬件设备来托管网关。
-
-
对于确认设置网关,选中复选框来确认您已为所选的主机平台执行部署步骤。此步骤不适用于硬件设备主机平台。
-
-
在备份应用程序设置部分,对于备份应用程序,选择要用于将磁带数据备份到与磁带网关关联的虚拟磁带的应用程序。
-
选择下一步以继续。
现在,您的网关已设置完毕,您需要选择如何将网关连接到 Amazon 并与之通信。有关说明,请参阅将磁带网关连接到 Amazon。
将磁带网关连接到 Amazon
将新的磁带网关连接到 Amazon
-
如果您尚未完成设置磁带网关中所述的步骤,请完成这些步骤。完成后,选择下一步,在 Storage Gateway 控制台中打开连接到 Amazon 页面。
-
在端点选项部分,对于服务端点,选择您的网关将用于与 Amazon 通信的端点类型。可从以下选项中进行选择:
-
可公开访问 - 您的网关通过公有互联网与 Amazon 通信。如果选择此选项,请使用已启用 FIPS 的端点复选框来指定连接是否应符合联邦信息处理标准 (FIPS)。
注意
如果在通过命令行界面或 API 访问 Amazon 时需要经过 FIPS 140-2 验证的加密模块,请使用符合 FIPS 标准的端点。有关更多信息,请参阅美国联邦信息处理标准 (FIPS) 140-2
。 FIPS 服务端点仅在某些 Amazon 区域中可用。有关更多信息,请参阅《Amazon Web Services 一般参考》中的 Storage Gateway 端点和配额。
-
VPC 托管 - 您的网关通过与 VPC 的私有连接与 Amazon 进行通信,从而使您可以控制自己的网络设置。如果选择此选项,则必须指定现有 VPC 端点,方法是从下拉菜单中选择其 VPC 端点 ID,或者提供其 VPC 端点 DNS 名称或 IP 地址。有关更多信息,请参阅 Activating your gateway in a virtual private cloud。
-
-
在网关连接选项部分的连接选项中,选择如何向 Amazon 标识您的网关。可从以下选项中进行选择:
-
IP 地址 - 在相应字段中提供网关的 IP 地址。此 IP 地址必须是公开的,或者可以从您当前的网络中访问,并且您必须能够通过 Web 浏览器连接到该地址。
您可以通过从虚拟机管理程序客户端登录到网关的本地控制台来获取网关 IP 地址,或从 Amazon EC2 实例详情页面复制网关 IP 地址。
-
激活密钥 - 在相应字段中提供网关的激活密钥。您可以使用网关的本地控制台来生成激活密钥。如果网关的 IP 地址不可用,请选择此选项。
-
-
选择下一步以继续。
您已经选择了网关连接到 Amazon 的方式,现在您需要激活网关。有关说明,请参阅检查设置并激活磁带网关。
检查设置并激活磁带网关
激活新的磁带网关
-
如果尚未完成以下主题中所述的程序,请先完成这些程序:
完成后,选择下一步,在 Storage Gateway 控制台中打开检查并激活页面。
-
查看页面上每个部分的初始网关详细信息。
-
如果某个部分包含错误,请选择编辑来返回到相应的设置页面并进行更改。
注意
激活网关后,您无法修改网关选项或连接设置。
-
选择激活网关以继续。
您已经激活了网关,现在需要进行首次配置,以便分配本地存储磁盘和配置日志记录。有关说明,请参阅配置磁带网关。
配置磁带网关
对新的磁带网关执行首次配置
-
如果尚未完成以下主题中所述的程序,请先完成这些程序:
完成后,选择下一步,在 Storage Gateway 控制台中打开配置网关页面。
-
在配置存储部分,使用下拉菜单为 CACHE STORAGE 至少分配一个容量至少为 165 GiB 的磁盘,为 UPLOAD BUFFER 至少分配一个容量至少为 150 GiB 的磁盘。本节中列出的本地磁盘对应于您在主机平台上预配置的物理存储。
-
在 CloudWatch 日志组部分,选择如何设置 Amazon CloudWatch Logs 来监控网关的运行状况。可从以下选项中进行选择:
-
创建新日志组 - 设置新的日志组来监控您的网关。
-
使用现有日志组 - 从相应的下拉菜单中选择现有的日志组。
-
停用日志记录 - 请勿使用 Amazon CloudWatch Logs 来监控您的网关。
注意
要接收 Storage Gateway 运行状况日志,日志组资源策略中必须存在以下权限。将
突出显示的部分
替换为部署的特定日志组 resourceArn 信息。"Sid": "AWSLogDeliveryWrite20150319", "Effect": "Allow", "Principal": { "Service": [ "delivery.logs.amazonaws.com" ] }, "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "
arn:aws:logs:eu-west-1:1234567890:log-group:/foo/bar:log-stream:*
"只有在您想要将权限显式应用于单个日志组时,才需要使用“Resource”元素。
-
-
在 CloudWatch 警报部分,选择如何设置 Amazon CloudWatch 警报,以便在网关指标偏离定义的限制时通知您。可从以下选项中进行选择:
-
创建 Storage Gateway 的推荐警报 - 创建网关后,自动创建所有推荐的 CloudWatch 警报。有关推荐警报的更多信息,请参阅了解 CloudWatch 警报。
注意
此功能需要 CloudWatch 策略权限,在预配置的 Storage Gateway 完全访问策略中不会自动授予这些权限。在尝试创建建议的 CloudWatch 警报之前,请确保您的安全策略会授予以下权限:
-
cloudwatch:PutMetricAlarm
- 创建警报 -
cloudwatch:DisableAlarmActions
- 关闭警报操作 -
cloudwatch:EnableAlarmActions
- 打开警报操作 -
cloudwatch:DeleteAlarms
- 删除警报
-
-
创建自定义警报 - 配置新的 CloudWatch 警报,通知您有关网关指标的信息。在 Amazon CloudWatch 控制台中选择创建警报来定义指标并指定警报操作。有关说明,请参阅《Amazon CloudWatch 用户指南》中的使用 Amazon CloudWatch 警报。
-
无警报 - 不接收有关网关指标的 CloudWatch 通知。
-
-
(可选)在标签部分,选择添加新标签,然后输入区分大小写的键值对,协助您在 Storage Gateway 控制台中搜索和筛选列表页面上的网关。重复此步骤,根据需要添加任意数量的标签。
-
选择配置来完成网关的创建。
要查看新网关的状态,请在 Storage Gateway 的网关概述页面上进行搜索。
您已经创建了网关,现在需要创建供网关使用的虚拟磁带。有关说明,请参阅创建磁带。