Créez un volume FSx for ONTAP dans Workload Factory
Après avoir configuré votre système de fichiers FSx for ONTAP, créez des volumes FSx for ONTAP dans Workload Factory en tant que ressources virtuelles pour regrouper vos données.
À propos de cette tâche
Les volumes FSx for ONTAP regroupent virtuellement les données, déterminent la manière dont elles sont stockées et le type d'accès à vos données. Les volumes ne consomment pas la capacité de stockage du système de fichiers. Les données stockées dans un volume consomment principalement le stockage SSD. Selon la stratégie de hiérarchisation du volume, les données peuvent également consommer de la capacité de pool. Vous définissez la taille d'un volume lors de sa création, et vous pouvez la modifier ultérieurement.
Les protocoles suivants peuvent être utilisés pour vos volumes :
-
SMB/CIFS : protocole de stockage de fichiers pour les systèmes d’exploitation Windows
-
NFS : protocole de stockage de fichiers pour les systèmes d’exploitation Unix
-
iSCSI : protocole de stockage bloc
Les points de terminaison S3 peuvent être associés à un volume FSx for ONTAP. Grâce à un point d'accès S3, vous pouvez accéder aux données de fichiers résidant sur des volumes SMB/CIFS ou NFS via les API AWS S3. Cela vous permet d'intégrer vos données existantes à GenAI, au ML et aux analyses des services AWS compatibles avec les points d'accès S3.
Détails des paramètres de volume
Cette fonctionnalité, également appelée SnapLock, est désactivée par défaut. L'activation des fichiers immuables empêche la suppression ou l'écrasement des données pendant une période définie. L'activation de cette fonctionnalité n'est possible que lors de la création du volume. Une fois la fonctionnalité activée, elle ne peut pas être désactivée. Il s'agit d'une fonctionnalité premium pour FSx for ONTAP qui entraîne des frais supplémentaires. Pour plus d'informations, consultez "Fonctionnement de SnapLock" dans la documentation Amazon FSx for NetApp ONTAP.
-
Modes de conservation : Vous pouvez sélectionner l'un des deux modes de conservation - Enterprise ou Compliance.
-
En mode Enterprise, un administrateur SnapLock de fichiers immuables peut supprimer un fichier pendant sa période de conservation.
-
En mode Conformité, un fichier WORM ne peut pas être supprimé avant l'expiration de sa période de rétention. De même, le volume immuable ne peut pas être supprimé tant que les périodes de rétention de tous les fichiers qu'il contient n'ont pas expiré.
-
-
Période de rétention : La période de rétention comporte deux paramètres : la politique de rétention et les périodes de rétention. La politique de rétention définit la durée de conservation des fichiers dans un état WORM immuable. Vous pouvez définir votre propre politique de rétention ou utiliser la politique par défaut (non spécifiée), qui est de 30 ans. Les périodes de rétention minimale et maximale définissent la plage de temps autorisée pour le verrouillage des fichiers.
Même après l'expiration de la période de conservation, vous ne pouvez pas modifier un fichier WORM. Vous pouvez uniquement le supprimer ou définir une nouvelle période de conservation pour réactiver la protection WORM. -
Validation automatique : Vous aurez la possibilité d'activer la fonctionnalité de validation automatique. La fonctionnalité de validation automatique valide un fichier à l'état WORM sur un volume SnapLock si le fichier n'a pas été modifié pendant la durée de la période de validation automatique. La fonctionnalité de validation automatique est désactivée par défaut. Vous devez vous assurer que les fichiers que vous souhaitez valider automatiquement résident sur un volume SnapLock.
-
Suppression privilégiée : un administrateur SnapLock peut activer la suppression privilégiée sur un volume SnapLock Enterprise afin de permettre la suppression d'un fichier avant l'expiration de sa période de rétention. Cette fonctionnalité est désactivée par défaut.
-
Mode d'ajout de volume : vous ne pouvez pas modifier les données existantes dans un fichier protégé par WORM. Cependant, les fichiers immuables vous permettent de conserver la protection des données existantes à l'aide de fichiers WORM en mode ajout. Par exemple, vous pouvez générer des fichiers journaux ou conserver des données de flux audio ou vidéo tout en y écrivant des données de manière incrémentielle. "En savoir plus sur le mode volume-append" dans la documentation Amazon FSx for NetApp ONTAP.
Avant de commencer
Veuillez prendre connaissance des prérequis suivants avant de créer un volume :
-
Vous devez disposer d'un système de fichiers FSx for ONTAP dans la console Workload Factory.
-
Vous devez disposer d'une machine virtuelle de stockage.
-
Pour l'accès au protocole, complétez les éléments suivants :
-
Pour configurer l'accès au volume, vous devez associer un lien. "Apprenez comment associer un lien existant ou créer et associer un nouveau lien". Une fois le lien associé, revenez à cette opération.
-
Vous devez configurer l'accès pour le protocole que vous sélectionnez, soit SMB/CIFS, NFS ou iSCSI.
-
Créer un volume
Vous pouvez créer un volume à l'aide des outils suivants disponibles dans le Codebox : REST API, CloudFormation et Terraform. "Apprenez à utiliser Codebox pour l’automatisation".
|
|
Lorsque vous utilisez Terraform depuis Codebox, le code que vous copiez ou téléchargez masque fsxadmin et vsadmin les mots de passe. Vous devrez les saisir à nouveau lors de l'exécution du code.
|
-
Connectez-vous au "NetApp Console".
-
Sélectionnez le menu
, Charges de travail > Explorateur de volumes. -
Sélectionnez Créer un volume.
-
Sur la page Créer un volume, dans la section Informations générales, veuillez fournir les informations suivantes :
-
Nom du volume : Veuillez saisir un nom pour le volume.
-
Nom de la machine virtuelle de stockage : Vous pouvez saisir un nom de machine virtuelle de stockage (facultatif).
-
Style de volume : sélectionnez le volume FlexVol ou FlexGroup.
-
Un volume FlexVol est un type de stockage logique dans ONTAP permettant de gérer les données. Les volumes FlexVol peuvent être déplacés entre agrégats ou nœuds au sein d'une même machine virtuelle de stockage (SVM) sans interrompre l'accès client. Le style de volume FlexVol est sélectionné par défaut.
-
Un volume FlexGroup est un conteneur NAS à extension horizontale offrant des performances élevées, une répartition automatique de la charge et une grande évolutivité. Il se compose de plusieurs volumes membres (constituants), qui sont des volumes FlexVol sous-jacents partageant le trafic de manière transparente.
-
-
Taille du volume : Saisissez la taille du volume et l’unité.
Vous pouvez activer l'extension automatique du volume. Cette option est disponible lorsque vous sélectionnez accès aux fichiers comme type d'accès au volume.
+ La taille du volume FlexGroup dépend du nombre de constituants, nécessitant 100 Gio par constituant.
-
Extension automatique du volume : si vous le souhaitez, activez cette option pour augmenter automatiquement la capacité du volume jusqu’à ce que le volume atteigne sa taille maximale. Cette fonctionnalité permet de gérer l’augmentation de l’utilisation des données et de garantir un fonctionnement sans interruption.
Spécifiez la taille et l'unité de croissance maximale du volume. Vous ne pouvez pas définir une taille de croissance maximale inférieure à la taille actuelle du volume
-
Étiquettes : Vous pouvez éventuellement ajouter jusqu’à 50 étiquettes.
-
-
Sous Accès (uniquement pour les systèmes de fichiers avec liens associés), fournissez les informations suivantes :
-
Type d'accès : Sélectionnez Accès aux fichiers ou Accès bloc. Les champs supplémentaires permettant de configurer l'accès aux volumes varient selon votre choix.
-
Accès aux fichiers : permet à plusieurs utilisateurs et appareils autorisés d’accéder au volume à l’aide des protocoles SMB/CIFS, NFS ou doubles (SMB/NFS).
Remplissez les champs suivants pour configurer l'accès aux fichiers du volume.
-
-
Règles d'export NFS : Fournissez les informations suivantes pour permettre l'accès NFS :
-
Contrôle d'accès : Sélectionnez Règles d'export personnalisées, Règles d'export existantes ou Aucun accès au volume dans le menu déroulant.
-
Nom des règles d'export:
Si vous avez sélectionné des règles d'export personnalisées, sélectionnez un nom de stratégie existant dans le menu déroulant.
Si vous avez sélectionné une règle d'export existante, saisissez un nouveau nom de règle.
-
Ajouter une règle aux règles d'export : Vous pouvez éventuellement ajouter des règles aux règles d'export personnalisées.
-
-
partage SMB/CIFS : fournissez les éléments suivants :
-
Nom : Saisissez le nom du partage SMB/CIFS pour fournir l’accès.
-
Autorisations : Sélectionnez Contrôle total, Lecture/écriture, Lecture ou Aucun accès, puis saisissez les utilisateurs ou les groupes séparés par un point-virgule (;). Les utilisateurs ou les groupes respectent la casse, et le domaine de l’utilisateur doit être inclus au format « domain\username ».
-
-
Style de sécurité : Pour les volumes à double protocole, sélectionnez le style de sécurité UNIX ou NTFS. UNIX est le style de sécurité par défaut pour les volumes à double protocole. Pour des conseils détaillés sur le mappage des utilisateurs dans ce contexte, consultez l’article de blog AWS "Activation des charges de travail multiprotocoles avec Amazon FSx for NetApp ONTAP".
-
Accès par blocs : permet aux hôtes exécutant des applications métier critiques d’accéder au volume via le protocole iSCSI. L’accès par blocs est disponible uniquement lorsque le déploiement avec extension horizontale du système de fichiers comporte six paires HA ou moins.
Remplissez les champs suivants pour configurer l'accès bloc au volume.
-
Configuration iSCSI: Fournissez les détails suivants pour configurer iSCSI pour l'accès bloc au volume.
-
Sélectionnez Créer un nouveau groupe d'initiateurs ou Associer un groupe d'initiateurs existant.
-
Sélectionnez le système d'exploitation hôte dans le menu déroulant.
-
Saisissez un nom de groupe initiateur pour un nouveau groupe initiateur.
-
Sous Initiateurs d'hôte, ajoutez un ou plusieurs initiateurs d'hôte de nom qualifié iSCSI (IQN).
-
-
-
-
Point d'accès S3 : Vous pouvez éventuellement connecter un point d'accès S3 pour accéder aux données du système de fichiers FSx for ONTAP résidant sur des volumes NFS ou SMB/CIFS via les API AWS S3. Seul le type d'accès aux fichiers est pris en charge. Fournissez les informations suivantes :
-
Nom du point d'accès S3 : Saisissez le nom du point d'accès S3.
-
Utilisateur : Sélectionnez un utilisateur existant ayant accès au volume ou créez un nouvel utilisateur.
-
Type d'utilisateur : sélectionnez UNIX ou Windows comme type d'utilisateur.
-
Configuration réseau : Sélectionnez Internet ou Virtual private cloud (VPC). Le type de réseau choisi détermine si le point d'accès est accessible depuis Internet ou s’il est limité à un VPC spécifique.
-
Activer la table d'inventaire : Lorsque vous activez la table d'inventaire sur le volume, le système génère des métadonnées pour tous les objets accessibles au point d'accès S3 et engendre des coûts de requête AWS S3. Consultez "Documentation tarifaire Amazon S3" pour plus d'informations.
-
-
Étiquettes de point d'accès S3 : Vous pouvez éventuellement ajouter jusqu'à 50 étiquettes ou en supprimer.
-
-
Sous Efficacité et protection, fournissez les informations suivantes :
-
Optimisation du stockage : Activée par défaut. Sélectionnez cette option pour la désactiver.
ONTAP assure l'efficacité du stockage grâce à des fonctions de déduplication et de compression. La déduplication élimine les blocs de données dupliqués. La compression des données compresse les blocs de données afin de réduire la quantité de stockage physique requise.
-
Politique de snapshot : Sélectionnez la politique de snapshot pour spécifier la fréquence et la durée de conservation des snapshots.
Voici les politiques par défaut d'AWS. Pour afficher les politiques d'instantané existantes, vous devez "associer un lien".
default-
Cette politique crée automatiquement des instantanés selon la planification suivante, les copies les plus anciennes étant supprimées pour faire place aux copies plus récentes:
-
Un maximum de six snapshots horaires pris cinq minutes après l'heure.
-
Un maximum de deux instantanés quotidiens pris du lundi au samedi à minuit dix.
-
Un maximum de deux snapshots hebdomadaires pris chaque dimanche à 15 minutes après minuit.
L'heure des instantanés est basée sur le fuseau horaire du système de fichiers, qui est par défaut le temps universel coordonné (UTC). Pour plus d'informations sur la modification du fuseau horaire, consultez "Affichage et réglage du fuseau horaire du système" dans la documentation de support NetApp.
-
default-1weekly-
Cette politique fonctionne de la même manière que la
defaultpolitique, sauf qu’elle ne conserve qu’un seul instantané de la planification hebdomadaire. none-
Cette stratégie n'effectue aucune capture instantanée. Vous pouvez l'appliquer aux volumes pour empêcher la création automatique de captures instantanées.
-
Politique de hiérarchisation: Sélectionnez la politique de hiérarchisation des données stockées dans le volume.
Balanced (Auto) est la stratégie de hiérarchisation par défaut lors de la création d’un volume via la console Workload Factory. Pour plus d’informations sur les stratégies de hiérarchisation des volumes, consultez "Capacité de stockage du volume" la documentation AWS FSx for NetApp ONTAP. Notez que Workload Factory utilise des noms basés sur les cas d’utilisation dans la console Workload Factory pour les stratégies de hiérarchisation et inclut les noms des stratégies FSx for ONTAP entre parenthèses.
-
Fichiers immuables : l’activation de la fonctionnalité de fichiers immuables place définitivement les fichiers de ce volume dans un état WORM immuable (écriture unique, lectures multiples). Veuillez fournir les informations suivantes :
-
Sélectionnez cette option pour activer Fichiers immuables avec SnapLock.
-
Cochez la case pour accepter et continuer.
-
Sélectionnez Enable.
-
Mode de conservation : Sélectionnez le mode Enterprise ou Compliance.
-
Durée de conservation:
-
Sélectionnez la politique de conservation :
-
Non spécifié : définit la durée de conservation à 30 ans.
-
Précisez la période: Saisissez le nombre de secondes, minutes, heures, jours, mois ou années pour définir votre propre politique de conservation.
-
-
Sélectionnez les durées de conservation minimales et maximales :
-
Minimum: Saisissez le nombre de secondes, minutes, heures, jours, mois ou années pour définir la période de conservation minimale.
-
Maximum: Saisissez le nombre de secondes, minutes, heures, jours, mois ou années pour définir la période de conservation maximale.
-
-
-
Autocommit : Activez ou désactivez l’autocommit. Si vous activez l’autocommit, définissez la période d’autocommit.
-
Suppression privilégiée : Activer ou désactiver. Si vous activez la suppression privilégiée, un administrateur SnapLock peut supprimer un fichier avant l’expiration de sa période de conservation.
-
Mode d'ajout de volume : Désactiver ou activer. Permet d'ajouter du nouveau contenu aux fichiers WORM.
-
-
ARP/AI : NetApp Autonomous Ransomware Protection with AI (ARP/AI) est activée par défaut lorsqu'un lien est associé au système de fichiers. "En savoir plus sur ARP/AI". Acceptez cette déclaration pour continuer.
Si la fonctionnalité est indisponible, c'est pour l'une des raisons suivantes :
-
Aucun lien n'est associé au système de fichiers. "Apprenez comment associer un lien existant ou créer et associer un nouveau lien". Une fois le lien associé, revenez à cette opération.
-
Les volumes contenant des fichiers immuables et les volumes utilisant le protocole NVMe ne sont pas pris en charge pour ARP/AI. Les volumes iSCSI sont pris en charge à partir d'ONTAP 9.17.1.
-
Le système de fichiers possède déjà une politique ARP/AI.
-
-
-
Dans la section Configuration avancée, saisissez les informations suivantes. Les champs de cette section varient selon le style de volume que vous sélectionnez.
-
Chemin de jonction : indiquez l’emplacement, dans l’espace de noms de la machine virtuelle de stockage, où le volume est monté. Le chemin de jonction par défaut est
/<volume-name>. -
Nom de l'agrégat : Uniquement pour les volumes FlexVol. Sélectionnez l'agrégat qui hébergera le nouveau volume.
-
Liste des agrégats : Uniquement pour les volumes FlexGroup. Ajoutez ou supprimez des agrégats. Le nombre minimal d’agrégats est de un.
-
Nombre de constituants : Uniquement pour les volumes FlexGroup. Entrez le nombre de constituants par agrégat. 100 Gio sont requis par constituant.
-
-
Sélectionnez Créer.