创建网关 - Amazon Storage Gateway
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

亚马逊 S3 文件网关文档已移至什么是亚马逊 S3 文件网关?

亚马逊 FSx 文件网关文档已移至什么是亚马逊 FSx 文件网关?

Volume Gateway 文档已移至什么是卷网关?

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建网关

在本节中,您可以找到有关如何下载、部署和激活标准磁带网关的说明。有关如何在上设置磁带网关的说明Amazon用于便于离线磁带数据迁移的 Snowball Edge 设备,请参阅在 SAmazon nowball Edge 设备上使用磁带网关

设置磁带网关

设置新的磁带网关
  1. 打开Amazon Web Services Management Console在https://console.aws.amazon.com/storagegateway/home/,然后选择Amazon Web Services 区域您要在其中创建网关。

  2. 选择创建网关打开设置网关页面。

  3. 网关设置部分,执行以下操作:

    1. 对于 Gateway name (网关名称),输入网关的名称。您可以搜索此名称以在 Storage Gateway 控制台的列表页面上找到您的网关。

    2. 对于网关时区,请为世界上要部署网关的地区选择当地时区。

  4. 网关选项部分,对于网关类型,选择磁带网关

  5. 平台选项部分,执行以下操作:

    1. 对于主机平台,选择要部署网关的平台,然后按照 Storage Gateway 控制台页面上显示的平台特定说明设置主机平台。可从以下选项中进行选择:

      • VMware ESX-使用 VMware ESXi 下载、部署和配置网关虚拟机。

      • 微软 Hyper-V-使用 Microsoft Hyper-V 下载、部署和配置网关虚拟机。

      • Linux KVM-使用 Linux KVM 下载、部署和配置网关虚拟机。

      • 亚马逊 EC2-配置并启动 Amazon EC2 实例来托管您的网关。此选项不适用于存储容量网关。

      • 硬件设备-从这里订购专用的物理硬件设备Amazon来托管您的网关。

      • 雪球边缘-订购并部署一台预配置为托管磁带网关的 Snowball Edge 设备。此选项便于将您的磁带数据离线传输到Amazon。有关更多信息,请参阅在上使用磁带网关Amazon雪球边缘设备

    2. 对于确认设置网关要么确认雪球边缘配置,选中该复选框以确认您已为所选的主机平台执行了部署步骤。此步骤不适用于硬件设备主机平台。

  6. 备份应用程序设置部分,对于备份应用程序,选择要用于将磁带数据备份到与磁带网关关联的虚拟磁带的应用程序。

  7. 选择下一步继续。

现在,您的网关已设置完毕,您需要选择您想要的网关连接和通信方式Amazon。有关说明,请参阅将您的磁带网关连接到Amazon

将您的磁带网关连接到Amazon

将新的磁带网关连接到Amazon
  1. 完成中描述的步骤设置磁带网关如果你还没有这样做的话。完成后,选择下一步打开连接到Amazon存储网关控制台中的页面。

  2. 终端节点选项部分,对于服务端点,选择您的网关将用于通信的终端节点类型Amazon。可从以下选项中进行选择:

    • 可公开访问-您的网关与之通信Amazon通过公共互联网。如果选择此选项,请使用启用 FIPS 的端点复选框以指定连接是否应符合联邦信息处理标准 (FIPS)。

      注意

      如果您在访问时需要经过 FIPS 140-2 验证的加密模块Amazon通过命令行界面或 API,使用符合 FIPS 标准的端点。有关更多信息,请参阅美国联邦信息处理标准 (FIPS) 140-2

      FIPS 服务端点仅在某些版本中可用Amazon区域。有关更多信息,请参阅存储网关终端节点和配额Amazon Web Services 一般参考

      Snowball Edge 设备上的磁带网关不支持 FIPS。

    • VPC 托管-您的网关与之通信Amazon通过与您的 VPC 的私有连接,允许您控制自己的网络设置。如果选择此选项,则必须指定现有 VPC 终端节点,方法是从下拉菜单中选择其 VPC 终端节点 ID,或者提供其 VPC 终端节点 DNS 名称或 IP 地址。

      注意

      Snowball Edge 设备上的磁带网关不支持 VPC 托管的终端节点。

  3. 网关连接选项部分,对于连接选项,选择如何识别您的网关Amazon。可从以下选项中进行选择:

    • IP 地址-在相应字段中提供网关的 IP 地址。此 IP 地址必须是公开的,或者可以从您当前的网络中访问,并且您必须能够通过 Web 浏览器连接到该地址。

      您可以通过从虚拟机管理程序客户端登录网关的本地控制台或从 Amazon EC2 实例详细信息页面复制网关 IP 地址来获取网关 IP 地址。

    • 激活密钥-在相应字段中提供网关的激活密钥。您可以使用网关的本地控制台生成激活密钥。如果网关的 IP 地址不可用,请选择此选项。

  4. 选择下一步继续。

现在,您已经选择了网关的连接方式Amazon,你需要激活网关。有关说明,请参阅查看设置并激活您的磁带网关

查看设置并激活您的磁带网关

激活新的磁带网关
  1. 如果您尚未完成以下主题中描述的步骤,请完成这些步骤:

    完成后,选择下一步打开查看并激活存储网关控制台中的页面。

  2. 查看页面上每个部分的初始网关详细信息。

  3. 如果某个部分包含错误,请选择编辑返回相应的设置页面并进行更改。

    注意

    网关激活后,您无法修改网关选项或连接设置。

  4. 选择激活网关继续。

既然您已经激活了网关,则需要进行首次配置以分配本地存储磁盘和配置日志记录。有关说明,请参阅配置您的磁带网关

配置您的磁带网关

在新磁带网关上执行首次配置
  1. 如果您尚未完成以下主题中描述的步骤,请完成这些步骤:

    完成后,选择下一步打开配置网关存储网关控制台中的页面。

  2. 配置存储部分,使用下拉菜单分配至少一个磁盘165 GiB容量缓存存储,并且至少有一张磁盘至少有150 GiB容量上传缓冲区。本节中列出的本地磁盘对应于您在主机平台上配置的物理存储。

    注意

    在 Snowball Edge 设备上配置磁带网关时,此部分不适用,也不会出现。

  3. CloudWatch日志组部分,选择如何设置亚马逊CloudWatch用于监控网关运行状况的日志。可从以下选项中进行选择:

    • 创建新的日志组-设置新的日志组来监控您的网关。

    • 使用现有的日志组-从相应的下拉菜单中选择现有的日志组。

    • 停用日志记录-请勿使用亚马逊CloudWatch用于监控您的网关的日志。

  4. CloudWatch警报部分,选择如何设置亚马逊CloudWatch警报,用于在网关指标偏离定义的限制时通知您。可从以下选项中进行选择:

    • 创建存储网关的推荐警报— 创建所有推荐内容CloudWatch创建网关时自动发出警报。有关推荐警报的更多信息,请参阅理解CloudWatch警报

      注意

      此功能需要CloudWatch策略权限,即作为预配置的 Storage Gateway 完全访问策略的一部分自动授予。在尝试创建建议之前,请确保您的安全策略授予以下权限CloudWatch警报:

      • cloudwatch:PutMetricAlarm-创建警报

      • cloudwatch:DisableAlarmActions-关闭警报动作

      • cloudwatch:EnableAlarmActions-开启警报动作

      • cloudwatch:DeleteAlarms-删除警报

    • 创建自定义警报— 配置一个新的CloudWatch警报,用于通知您有关网关指标的信息。选择创建警报在亚马逊中定义指标并指定警报操作CloudWatch控制台。有关说明,请参阅使用亚马逊CloudWatch警报亚马逊CloudWatch用户指南

    • 没有警报— 不收到CloudWatch有关您的网关指标的通知。

    注意

    在 Snowball Edge 设备上配置磁带网关时,此部分不适用,也不会出现。

  5. (可选)在标签部分,选择添加新标签,然后输入区分大小写的键值对,以帮助你在 Storage Gateway 控制台的列表页面上搜索和筛选网关。重复此步骤,根据需要添加任意数量的标签。

  6. 选择配置完成网关的创建。

    要查看新网关的状态,请在上搜索新网关网关概述存储网关的页面。

现在,您已经创建了网关,您需要创建虚拟磁带供其使用。有关说明,请参阅创建磁带