Créer un volume FSx pour ONTAP dans la fabrique de charges de travail
Après avoir configuré votre système de fichiers FSx for ONTAP, créez des volumes FSx for ONTAP dans Workload Factory en tant que ressources virtuelles pour regrouper vos données.
Les volumes FSx for ONTAP regroupent les données virtuellement, déterminent la manière dont les données sont stockées et déterminent le type d'accès à vos données. Les volumes ne consomment pas de capacité de stockage du système de fichiers. Les données stockées dans un volume se concentrent principalement sur le stockage SSD. Selon la règle de hiérarchisation du volume, les données peuvent également consommer le stockage du pool de capacité. Vous définissez la taille d'un volume lors de sa création, et vous pouvez en modifier la taille ultérieurement.
Vos volumes peuvent utiliser les protocoles suivants :
-
SMB/CIFS : protocole de stockage de fichiers pour les systèmes d'exploitation Windows
-
NFS : protocole de stockage de fichiers pour les systèmes d'exploitation Unix
-
ISCSI : protocole de stockage en mode bloc
Avant de créer un volume, vérifiez les conditions préalables suivantes :
-
Vous devez disposer d'un système de fichiers FSx pour ONTAP dans la console de l'usine de charge de travail.
-
Vous devez disposer d'une VM de stockage.
-
Pour l'accès au protocole, procédez comme suit :
-
Pour configurer l'accès au volume, vous devez associer un lien. "Apprenez à associer un lien existant ou à créer et associer un nouveau lien". Une fois le lien associé, revenez à cette opération.
-
Vous devez configurer l'accès pour le protocole que vous sélectionnez, SMB/CIFS, NFS ou iSCSI.
-
Créer un volume
Vous pouvez créer un volume à l'aide des outils suivants disponibles dans la Codebox : API REST, CloudFormation et Terraform. "Découvrez comment utiliser Codebox pour l'automatisation".
|
Lorsque vous utilisez Terraform à partir de Codebox, le code que vous copiez ou téléchargez se cache fsxadmin et vsadmin passe. Vous devrez saisir à nouveau les mots de passe lorsque vous exécuterez le code.
|
-
Connectez-vous à l'aide de l'un des "expériences de la console".
-
Dans stockage, sélectionnez accéder à l'inventaire de stockage.
-
Dans l'onglet FSX pour ONTAP, sélectionnez le menu à trois points du système de fichiers dans lequel vous souhaitez créer un volume, puis sélectionnez Créer un volume.
-
Sur la page Créer un volume, sous Détails généraux, fournissez les détails suivants :
-
Nom du volume : entrez un nom pour le volume.
-
Nom de la VM de stockage : vous pouvez éventuellement entrer un nom de VM de stockage.
-
Volume style : sélectionnez FlexVol ou FlexGroup volume.
Le style de volume FlexVol est sélectionné par défaut.
La taille du volume FlexGroup dépend du nombre de constituants, nécessitant 100 Gio par constituant.
-
Taille du volume : entrez la taille du volume et l'unité.
Vous pouvez également activer la croissance automatique du volume. Cette option est disponible lorsque vous sélectionnez File Access comme type d'accès au volume.
-
Augmentation automatique du volume : vous pouvez activer l'augmentation automatique du volume pour augmenter automatiquement sa capacité jusqu'à ce qu'il atteigne sa taille maximale. Cette fonctionnalité s'adapte à l'augmentation de la consommation de données et garantit un fonctionnement ininterrompu.
Spécifiez la taille et l'unité de croissance maximales du volume. Vous ne pouvez pas définir la taille de croissance maximale inférieure à la taille du volume actuel
-
Tags: Vous pouvez éventuellement ajouter jusqu'à 50 tags.
-
-
Sous accès (uniquement pour les systèmes de fichiers avec des liens associés), fournissez les détails suivants :
-
Type d'accès : sélectionnez accès au fichier ou accès au bloc. Les champs supplémentaires permettant de configurer l'accès au volume varient en fonction de votre sélection.
-
Accès aux fichiers : permet à plusieurs utilisateurs et périphériques autorisés d'accéder au volume à l'aide des protocoles SMB/CIFS, NFS ou Dual (SMB/NFS).
Renseignez les champs suivants pour configurer l'accès aux fichiers du volume.
-
Politique d'exportation NFS : fournissez les détails suivants pour fournir un accès NFS :
-
Contrôle d'accès : sélectionnez une règle d'export personnalisée, une règle d'export existante ou un pas d'accès au volume dans le menu déroulant.
-
Nom de la politique d'exportation :
Si vous avez sélectionné une export policy personnalisée, sélectionnez un nom de policy existante dans le menu déroulant.
-
Si vous avez sélectionné une export-policy existante, entrez un nouveau nom de policy.
-
Ajouter une règle de stratégie d'exportation : pour une règle d'export personnalisée, vous pouvez ajouter des règles de stratégie d'exportation à la règle.
-
Partage SMB/CIFS : Fournissez les éléments suivants :
-
-
Nom : saisissez le nom du partage SMB/CIFS pour fournir l'accès.
-
Chemin : définissez le chemin en utilisant le nom de volume par défaut ou fournissez un partage vers un répertoire interne.
Les entrées de chemin valides pour le nom du volume, par exemple « avocat », sont les suivantes :
-
/avocat
-
/avocat/dossier
-
/avocat/dossier/sous-dossier
-
/avocat/nom-de-fichier
Les entrées de chemin valides pour le nom de partage, par exemple « Serveur », sont les suivantes :
-
\\Serveur
-
\\Serveur\Projets
-
\\Serveur\Projets\Ressources partagées
-
-
Autorisations : sélectionnez contrôle total, lecture/écriture, lecture ou aucun accès, puis entrez les utilisateurs ou les groupes séparés par un point-virgule ( ; ). Les utilisateurs ou les groupes sont sensibles à la casse et le domaine de l'utilisateur doit être inclus au format « domaine\nom d'utilisateur ».
-
Security style : pour les volumes à double protocole, sélectionnez le style de sécurité UNIX ou NTFS. UNIX est le style de sécurité par défaut pour les volumes à double protocole. Pour obtenir des conseils détaillés sur le mappage des utilisateurs dans ce contexte, reportez-vous à l'article du blog AWS "Prise en charge de workloads multiprotocoles avec Amazon FSX pour NetApp ONTAP".
-
-
-
Accès en bloc : permet aux hôtes exécutant des applications métier critiques d'accéder au volume à l'aide du protocole iSCSI. L'accès aux blocs n'est disponible que lorsque le déploiement scale-out du système de fichiers compte six paires haute disponibilité ou moins.
Renseignez les champs suivants pour configurer l'accès en bloc au volume.
-
Configuration iSCSI : fournissez les détails suivants pour configurer iSCSI pour l'accès en bloc au volume.
-
Sélectionnez Créer un nouveau groupe initiateur ou mapper un groupe initiateur existant.
-
Sélectionnez système d'exploitation hôte dans le menu déroulant.
-
Entrez un nom de groupe initiateur pour un nouveau groupe initiateur.
-
Sous initiateurs hôtes, ajoutez un ou plusieurs initiateurs hôtes iSCSI qualifiés (IQN).
-
-
-
-
-
Sous efficacité et protection, fournissez les détails suivants :
-
Efficacité de stockage : activée par défaut. Sélectionnez pour désactiver cette fonctionnalité.
ONTAP atteint une efficacité de stockage grâce aux fonctionnalités de déduplication et de compression. La déduplication permet d'éliminer les blocs de données dupliqués. La compression des données compresse les blocs de données afin de réduire la quantité d'espace de stockage physique nécessaire.
-
Politique d'instantanés : sélectionnez la stratégie d'instantanés pour spécifier la fréquence et la rétention des instantanés.
Voici les règles par défaut d'AWS. Pour les stratégies d'instantanés personnalisées, vous devez link:"associer un lien" .
default
-
Cette règle crée automatiquement des snapshots selon le planning suivant, avec les plus anciennes copies supprimées pour faire de la place pour les nouvelles copies :
-
Six snapshots par heure au maximum ont pris cinq minutes au-delà de l'heure.
-
Un maximum de deux clichés quotidiens pris du lundi au samedi à 10 minutes après minuit.
-
Un maximum de deux instantanés hebdomadaires pris chaque dimanche à 15 minutes après minuit.
Les heures des snapshots sont basées sur le fuseau horaire du système de fichiers, qui est par défaut UTC (temps universel coordonné). Pour plus d'informations sur la modification du fuseau horaire, reportez-vous à la section "Affichage et réglage du fuseau horaire du système" de la documentation du support NetApp.
-
default-1weekly
-
Cette règle fonctionne de la même manière que la
default
règle, sauf qu'elle ne conserve qu'un seul snapshot de la planification hebdomadaire. none
-
Cette règle ne prend pas de snapshots. Vous pouvez affecter cette règle aux volumes pour empêcher la création automatique de snapshots.
-
Règle de hiérarchisation : sélectionnez la règle de hiérarchisation pour les données stockées dans le volume.
Balanced (Auto) est la règle de hiérarchisation par défaut lors de la création d'un volume à l'aide de la console d'usine de la charge de travail. Pour plus d'informations sur les règles de Tiering de volume, reportez-vous à la section "Capacité de stockage du volume" dans la documentation d'AWS FSX pour NetApp ONTAP. Notez que Workload Factory utilise des noms basés sur des cas d'utilisation dans la console d'usine de workloads pour les règles de Tiering et inclut les noms des règles de Tiering FSX pour ONTAP entre parenthèses.
-
Fichiers immuables : cette fonction, également appelée SnapLock, est désactivée par défaut. L'activation des fichiers immuables empêche la suppression ou l'écrasement des données pendant une période définie. L'activation de cette fonction n'est possible qu'au cours de la création du volume. Une fois la fonction activée, elle ne peut pas être désactivée. Il s'agit d'une fonctionnalité premium de FSX pour ONTAP qui implique des frais supplémentaires. Pour plus d'informations, reportez-vous "Fonctionnement de SnapLock" à dans la documentation d'Amazon FSX pour NetApp ONTAP.
L'activation de la fonctionnalité de fichiers immuables valide de manière permanente les fichiers de ce volume dans un état WORM immuable (Write-once-read-many).
- Modes de rétention
-
Vous pouvez choisir entre deux modes de rétention : Enterprise ou Compliance.
-
En mode Enterprise, un fichier immuable, ou SnapLock, l'administrateur peut supprimer un fichier pendant sa période de conservation.
-
En mode Compliance, un fichier WORM ne peut pas être supprimé avant l'expiration de sa période de conservation. De même, le volume immuable ne peut pas être supprimé tant que les périodes de conservation de tous les fichiers du volume n'ont pas expiré.
-
- Durée de conservation
-
La période de conservation comporte deux paramètres : politique de rétention et périodes de rétention. La politique de conservation définit la durée de conservation des fichiers dans un état WORM immuable. Vous pouvez spécifier votre propre stratégie de conservation ou utiliser la stratégie de conservation par défaut (non spécifiée), qui est de 30 ans. Les périodes de rétention minimale et maximale définissent la plage de temps autorisée pour le verrouillage des fichiers.
- REMARQUE
-
Même après expiration de la période de conservation, vous ne pouvez pas modifier un fichier WORM. Vous pouvez uniquement la supprimer ou définir une nouvelle période de conservation pour réactiver la protection WORM.
- Validation automatique
-
Vous aurez la possibilité d'activer la fonction de validation automatique. La fonction autocommit valide un fichier à l'état WORM sur un volume SnapLock si le fichier n'a pas été modifié pendant la période de validation automatique. La fonction de validation automatique est désactivée par défaut. Vous devez vous assurer que les fichiers que vous souhaitez valider automatiquement résident sur un volume SnapLock.
- Mode d'ajout de volumes
-
Vous ne pouvez pas modifier les données existantes dans un fichier protégé WORM. Cependant, les fichiers immuables vous permettent de conserver la protection des données existantes à l'aide de fichiers WORM. Par exemple, vous pouvez générer des fichiers journaux ou préserver les données de diffusion audio ou vidéo tout en les écrivant de façon incrémentielle. "En savoir plus sur le mode d'ajout de volumes" Dans la documentation Amazon FSX pour NetApp ONTAP.
Étapes pour les fichiers immuables-
Sélectionnez pour activer les fichiers immuables alimentés par SnapLock.
-
Cochez la case pour accepter et continuer.
-
Sélectionnez Activer.
-
Mode rétention : sélectionnez le mode entreprise ou conformité.
-
Période de conservation :
-
Sélectionnez la règle de rétention des médias :
-
Non spécifié : définit la stratégie de rétention sur 30 ans.
-
Spécifiez la période : saisissez le nombre de secondes, de minutes, d'heures, de jours, de mois ou d'années pour définir votre propre stratégie de conservation.
-
-
Sélectionnez les périodes de conservation minimale et maximale :
-
Minimum : saisissez le nombre de secondes, de minutes, d'heures, de jours, de mois ou d'années pour définir la période de rétention minimale.
-
Maximum : saisissez le nombre de secondes, de minutes, d'heures, de jours, de mois ou d'années pour définir la période de rétention maximale.
-
-
-
Autocommit : désactive ou active la validation automatique. Si vous activez la validation automatique, définissez la période de validation automatique.
-
Mode d'ajout de volume : désactiver ou activer. Vous permet d'ajouter du nouveau contenu aux fichiers WORM.
-
-
ARP/AI : NetApp Autonomous Ransomware Protection with AI (ARP/AI) est activé par défaut lorsqu'un lien est associé au système de fichiers. "En savoir plus sur ARP/AI". Acceptez la déclaration pour continuer.
Si la fonctionnalité n'est pas disponible, c'est pour l'une des raisons suivantes :
-
Un lien n'est pas associé au système de fichiers. "Apprenez à associer un lien existant ou à créer et associer un nouveau lien". Une fois le lien associé, revenez à cette opération.
-
Les volumes avec des fichiers immuables et les volumes avec les protocoles iSCSI et NVMe ne sont pas pris en charge pour ARP/AI.
-
Le système de fichiers dispose déjà d’une politique ARP/AI.
-
-
-
Dans la configuration avancée, fournissez les informations suivantes :
-
Junction path : entrez l'emplacement dans l'espace de nom de la machine virtuelle de stockage où le volume est monté. Le chemin de jonction par défaut est
/<volume-name>
. -
Aggregates list : uniquement pour les volumes FlexGroup. Ajout ou suppression d'agrégats Le nombre minimal d'agrégats est de un.
-
Nombre de composants : uniquement pour les volumes FlexGroup. Entrez le nombre de composants par agrégat. 100 Gio est requis par composant.
-
-
Sélectionnez Créer.
Workload Factory lance la création du volume. Une fois créé, le système affiche le nouveau volume dans l'onglet « Volumes ».