Crea un sistema de archivos FSx para ONTAP en la fábrica de cargas de trabajo de BlueXP
Con la fábrica de carga de trabajo BlueXP puede crear sistemas de archivos FSx para ONTAP de primera y segunda generación para agregar y administrar volúmenes y servicios de datos adicionales.
Se crea una máquina virtual de almacenamiento y un grupo de seguridad como parte de la creación del sistema de archivos.
Antes de crear tu sistema de archivos FSx for ONTAP, necesitarás:
-
El ARN de un rol de IAM que proporciona a la fábrica de carga de trabajo los permisos necesarios para crear un sistema de archivos FSx para ONTAP. "Aprende a otorgar permisos a una cuenta de AWS".
-
La región y la información de VPC para la que creará la instancia de FSX para ONTAP.
Crea un sistema de archivos FSx for ONTAP
Puede crear un sistema de archivos FSX for ONTAP utilizando Quick create o Advanced create. También puede utilizar las siguientes herramientas disponibles en CodeBox: API REST, CloudFormation y Terraform. "Aprende a usar CodeBox para la automatización".
|
Al usar Terraform de CodeBox, el código que copie o descargue oculta fsxadmin y vsadmin las contraseñas. Deberá volver a introducir las contraseñas cuando ejecute el código.
|
La creación rápida le permite utilizar una configuración recomendada de mejores prácticas. Puedes cambiar la mayoría de los ajustes después de crear un sistema de archivos FSX for ONTAP.
Los sistemas de archivos FSx para ONTAP de segunda generación son el tipo de implementación predeterminado para la creación rápida, a menos que la región seleccionada no admita sistemas de archivos FSx para ONTAP de segunda generación.
-
Inicie sesión con uno de los "experiencias de consola"botones .
-
En Almacenamiento, selecciona Crear FSX para ONTAP.
-
En la página Crear FSX para ONTAP, selecciona Creación rápida.
También puede cargar una configuración guardada.
-
En Configuración general del sistema de archivos, proporcione lo siguiente:
-
Credenciales de AWS: Seleccione para agregar credenciales de AWS en la fábrica de cargas de trabajo o continuar sin credenciales.
-
Nombre del sistema de archivos: Introduzca un nombre para el sistema de archivos.
-
Región y VPC: Seleccione la región y VPC para el sistema de archivos.
-
Tipo de implementación: Seleccione un tipo de implementación.
-
Implementación de zona de disponibilidad única (Single-AZ): Proporciona disponibilidad mediante la supervisión de fallos de hardware y la sustitución automática de componentes de la infraestructura en caso de fallo. Logra una alta durabilidad replicando automáticamente sus datos dentro de una zona de disponibilidad para protegerlos frente a fallos de componentes.
Esta configuración se recomienda para cargas de trabajo de alto rendimiento o cuando las cargas de trabajo comienzan pequeñas y escalan gradualmente hasta 72 GB/s de rendimiento y 2,4 millones de IOPS.
-
Implantación de varias zonas de disponibilidad (Multi-AZ): Proporciona disponibilidad continua a los datos incluso cuando una zona de disponibilidad no está disponible. Un sistema de archivos Multi-AZ está diseñado para cargas de trabajo de producción vital para el negocio que requieren alta disponibilidad para los datos de archivos ONTAP compartidos y necesitan almacenamiento con una replicación incorporada en las zonas de disponibilidad.
Esta configuración de par HA único se recomienda para cargas de trabajo que requieren hasta 6 GB/s de rendimiento o 200 000 IOPS.
-
-
Etiquetas: Opcionalmente, puedes añadir hasta 50 etiquetas.
-
-
En Detalles del sistema de archivos, proporcione lo siguiente:
-
Capacidad de almacenamiento SSD: Ingrese la capacidad de almacenamiento y seleccione la unidad de capacidad de almacenamiento.
-
Para las implementaciones de primera generación, no es posible disminuir la capacidad después de la creación del sistema de archivos.
-
Para las implementaciones de segunda generación, puede aumentar la capacidad después de la creación del sistema de archivos.
-
-
Credenciales ONTAP: Opcional. Introduzca su nombre de usuario y contraseña de ONTAP. La contraseña se puede establecer ahora o más tarde.
Si el usuario que proporcione no es el usuario de fsxadmin, y más tarde necesita restablecer la contraseña de fsxadmin, podrá hacerlo desde la consola de AWS.
-
Configuración SMB/CIFS: Opcional. Si piensa utilizar el protocolo SMB/CIFS para acceder a los volúmenes, debe configurar Active Directory para la máquina virtual de almacenamiento durante la creación del sistema de archivos. Proporcione los siguientes detalles para la máquina virtual de almacenamiento que se ha creado para este sistema de archivos.
-
Dominio de Active Directory para unirse: Introduzca el nombre de dominio completo (FQDN) para el Active Directory.
-
Direcciones IP DNS: Introduzca hasta tres direcciones IP DNS separadas por comas.
-
Servidor SMB Nombre NetBIOS: Introduzca el nombre NetBIOS del servidor SMB del objeto de equipo de Active Directory para crear para su VM de almacenamiento. Este es el nombre de esta máquina virtual de almacenamiento en Active Directory.
-
Nombre de usuario: Introduzca el nombre de usuario de la cuenta de servicio en su Active Directory existente.
No incluya un prefijo o sufijo de dominio. Para
EXAMPLE\ADMIN
, utiliceADMIN
. -
Contraseña: Introduzca la contraseña de la cuenta de servicio.
-
Unidad de organización: De manera opcional, ingresa el nombre de la Unidad organizativa donde pretendes crear la cuenta de computadora para FSX for ONTAP. La unidad organizativa es el nombre de ruta de acceso distinguida de la unidad organizativa a la que desea unirse al sistema de archivos.
-
Grupo de administradores delegados: Opcionalmente, introduzca el nombre del grupo en su Active Directory que puede administrar su sistema de archivos.
Si utiliza AWS Managed Microsoft AD, debe especificar un grupo como AWS Delegated FSx Administrators, AWS Delegated Administrators o un grupo personalizado con permisos delegados a la OU.
-
Si se va a unir a un AD autogestionado, utilice el nombre del grupo en su AD. El grupo por defecto es
Domain Admins
. -
-
Abra el Resumen para revisar la configuración que definió. Si es necesario, puede cambiar cualquier configuración en este momento antes de guardar o crear el sistema de archivos.
-
Guarde o cree el sistema de archivos.
Si creaste el sistema de archivos, ahora puedes ver el sistema de archivos FSX for ONTAP en la página Inventario.
Con Advanced CREATE, puede establecer todas las opciones de configuración, incluidas la disponibilidad, la seguridad, las copias de seguridad y el mantenimiento.
-
Inicie sesión con uno de los "experiencias de consola"botones .
-
En Almacenamiento, selecciona Crear FSX para ONTAP.
-
En la página Crear FSX para ONTAP, selecciona Crear avanzado.
También puede cargar una configuración guardada.
-
En Configuración general del sistema de archivos, proporcione lo siguiente:
-
Credenciales de AWS: Seleccione para agregar credenciales de AWS en la fábrica de cargas de trabajo o continuar sin credenciales.
-
Nombre del sistema de archivos: Introduzca un nombre para el sistema de archivos.
-
Región y VPC: Seleccione la región y VPC para el sistema de archivos.
-
Tipo de implementación: seleccione un tipo de implementación y una generación de sistema de archivos. La disponibilidad de un sistema de archivos de segunda generación depende de la región seleccionada. Si la región seleccionada no admite sistemas de archivos FSx for ONTAP de segunda generación, el tipo de implementación cambia a primera generación.
-
Implementación de zona de disponibilidad única (Single-AZ): Proporciona disponibilidad mediante la supervisión de fallos de hardware y la sustitución automática de componentes de la infraestructura en caso de fallo. Logra una alta durabilidad replicando automáticamente sus datos dentro de una zona de disponibilidad para protegerlos frente a fallos de componentes.
Generación del sistema de archivos: seleccione una de las siguientes opciones:
-
Segunda generación: esta configuración se recomienda para cargas de trabajo de alto rendimiento o cuando las cargas de trabajo comienzan pequeñas y escalan de manera incremental hasta 72 GB/s de rendimiento y 2,4 millones de IOPS.
-
Primera generación: Esta configuración es ideal para cargas de trabajo que requieren hasta 4 GB/s o 160 000 IOPS. Los sistemas de archivos de primera generación solo pueden aumentar la capacidad.
-
-
Implantación de varias zonas de disponibilidad (Multi-AZ): Proporciona disponibilidad continua a los datos incluso cuando una zona de disponibilidad no está disponible. Un sistema de archivos Multi-AZ está diseñado para cargas de trabajo de producción vital para el negocio que requieren alta disponibilidad para los datos de archivos ONTAP compartidos y necesitan almacenamiento con una replicación incorporada en las zonas de disponibilidad.
Generación del sistema de archivos: seleccione una de las siguientes opciones:
-
Segunda generación: Esta configuración de par de alta disponibilidad (HA) se recomienda para cargas de trabajo que requieren hasta 6 GB/s de rendimiento o 200 000 IOPS. En un sistema de archivos Multi-AZ y de segunda generación, la capacidad puede aumentar o disminuir según las demandas de la carga de trabajo.
-
Primera generación: Esta configuración es ideal para cargas de trabajo que requieren hasta 4 GB/s o 160 000 IOPS. Los sistemas de archivos de primera generación solo pueden aumentar la capacidad.
-
-
-
Etiquetas: Opcionalmente, puedes añadir hasta 50 etiquetas.
-
-
En Detalles del sistema de archivos, proporcione lo siguiente:
-
Capacidad de almacenamiento SSD: Ingrese la capacidad de almacenamiento y seleccione la unidad de capacidad de almacenamiento.
-
Para las implementaciones de primera generación, no es posible disminuir la capacidad después de la creación del sistema de archivos.
-
Para implementaciones de segunda generación, puede ajustar la capacidad.
-
-
Capacidad de rendimiento por par de alta disponibilidad (HA): Seleccione la capacidad de rendimiento por número de pares de HA. Los sistemas de archivos de primera generación solo admiten un par de HA.
-
IOPS aprovisionadas: seleccione una de las siguientes opciones:
-
Automático: para que sea automático, por cada GiB creado, se agregan 3 IOPS.
-
Aprovisionado por el usuario: para aprovisionado por el usuario, ingrese el valor de IOPS.
-
-
Credenciales ONTAP: Opcional. Introduzca su nombre de usuario y contraseña de ONTAP. La contraseña se puede establecer ahora o más tarde.
Si el usuario que proporcione no es el usuario de fsxadmin, y más tarde necesita restablecer la contraseña de fsxadmin, podrá hacerlo desde la consola de AWS.
-
Storage VM Credentials: Opcional. Introduzca su nombre de usuario. La contraseña puede ser específica de este sistema de archivos o puede utilizar la misma contraseña introducida para las credenciales de ONTAP. La contraseña se puede establecer ahora o más tarde.
-
Configuración SMB/CIFS: Opcional. Si piensa utilizar el protocolo SMB/CIFS para acceder a los volúmenes, debe configurar Active Directory para la máquina virtual de almacenamiento durante la creación del sistema de archivos. Proporcione los siguientes detalles para la máquina virtual de almacenamiento que se ha creado para este sistema de archivos.
-
Dominio de Active Directory para unirse: Introduzca el nombre de dominio completo (FQDN) para el Active Directory.
-
Direcciones IP DNS: Introduzca hasta tres direcciones IP DNS separadas por comas.
-
Servidor SMB Nombre NetBIOS: Introduzca el nombre NetBIOS del servidor SMB del objeto de equipo de Active Directory para crear para su VM de almacenamiento. Este es el nombre de esta máquina virtual de almacenamiento en Active Directory.
-
Nombre de usuario: Introduzca el nombre de usuario de la cuenta de servicio en su Active Directory existente.
No incluya un prefijo o sufijo de dominio. Para
EXAMPLE\ADMIN
, utiliceADMIN
. -
Contraseña: Introduzca la contraseña de la cuenta de servicio.
-
Unidad de organización: De manera opcional, ingresa el nombre de la Unidad organizativa donde pretendes crear la cuenta de computadora para FSX for ONTAP. La unidad organizativa es el nombre de ruta de acceso distinguida de la unidad organizativa a la que desea unirse al sistema de archivos.
-
Grupo de administradores delegados: Opcionalmente, introduzca el nombre del grupo en su Active Directory que puede administrar su sistema de archivos.
Si utiliza AWS Managed Microsoft AD, debe especificar un grupo como AWS Delegated FSx Administrators, AWS Delegated Administrators o un grupo personalizado con permisos delegados a la OU.
-
Si se va a unir a un AD autogestionado, utilice el nombre del grupo en su AD. El grupo por defecto es
Domain Admins
. -
-
En Red y seguridad, proporcione lo siguiente:
-
Grupo de seguridad: Crea o utiliza un grupo de seguridad existente.
Para obtener un nuevo grupo de seguridad, consulte detalles del grupo de seguridadpara obtener una descripción de los protocolos, puertos y roles del grupo de seguridad.
-
Zonas de disponibilidad: Seleccione zonas de disponibilidad y subredes.
-
Para el nodo de configuración de clúster 1: Seleccione una zona de disponibilidad y una subred.
-
Para el nodo de configuración de clúster 2: Seleccione una zona de disponibilidad y una subred.
-
-
Tablas de rutas VPC: Seleccione la tabla de rutas VPC para permitir el acceso del cliente a los volúmenes.
-
Rango de direcciones IP de punto final: Selecciona Rango de direcciones IP flotante fuera de tu VPC o Introduce un rango de direcciones IP e introduce un rango de direcciones IP.
-
Cifrado: Seleccione el nombre de la clave de cifrado en el menú desplegable.
-
-
En Copia de seguridad y mantenimiento, proporcione lo siguiente:
-
FSX para copia de seguridad de ONTAP: Las copias de seguridad automáticas diarias están habilitadas por defecto. Desactívelo si lo desea.
-
Período de retención de respaldo automático: Ingrese el número de días para retener las copias de seguridad automáticas.
-
Ventana de copia de seguridad automática diaria: Seleccione Sin preferencia (se selecciona una hora de inicio de copia de seguridad diaria) o Seleccione la hora de inicio para copias de seguridad diarias y especifique una hora de inicio.
-
-
Ventana de mantenimiento semanal: Seleccione Sin preferencia (se selecciona una hora de inicio de ventana de mantenimiento semanal) o Seleccione la hora de inicio para la ventana de mantenimiento semanal de 30 minutos y especifique una hora de inicio.
-
-
Guarde o cree el sistema de archivos.
Si creaste el sistema de archivos, ahora puedes ver el sistema de archivos FSX for ONTAP en la página Inventario.
Detalles del grupo de seguridad
La siguiente tabla proporciona detalles de grupo de seguridad, incluidos protocolos, puertos y roles.
Protocolo | Puerto | Función |
---|---|---|
SSH |
22 |
Acceso SSH a la dirección IP de administración del clúster LIF o una LIF de gestión de nodos |
TCP |
80 |
Acceso de la página web a la dirección IP de la LIF de administración del clúster |
TCP/UDP |
111 |
Llamada a procedimiento remoto para NFS |
TCP/UDP |
135 |
Llamada a procedimiento remoto para CIFS |
UDP |
137 |
Resolución de nombres NetBIOS para CIFS |
TCP/UDP |
139 |
Sesión de servicio NetBIOS para CIFS |
TCP |
443 |
Acceso de la API REST de ONTAP a la dirección IP de la LIF de gestión del clúster o una LIF de gestión de SVM |
TCP |
445 |
Microsoft SMB/CIFS sobre TCP con trama NetBIOS |
TCP/UDP |
635 |
Montaje NFS |
TCP |
749 |
Kerberos |
TCP/UDP |
2049 |
Daemon del servidor NFS |
TCP |
3260 |
Acceso iSCSI mediante la LIF de datos iSCSI |
TCP/UDP |
4045 |
Daemon de bloqueo NFS |
TCP/UDP |
4046 |
Supervisor de estado de red para NFS |
UDP |
4049 |
Protocolo de cuota NFS |
TCP |
10000 |
Protocolo de gestión de datos de red (NDMP) y comunicación entre clústeres de NetApp SnapMirror |
TCP |
11104 |
Gestión de la comunicación entre clústeres de NetApp SnapMirror |
TCP |
11105 |
Transferencia de datos de SnapMirror mediante LIF de interconexión de clústeres |
TCP/UDP |
161-162 |
Protocolo simple de gestión de red (SNMP) |
Todos los ICMP |
Todo |
Hacer ping a la instancia |
Con un sistema de archivos en tu inventario de almacenamiento, puedes "cree volúmenes"hacer que tu sistema de archivos FSx for ONTAP y configurar "protección de datos" tus recursos.