Workload FactoryでFSx for ONTAPボリュームを作成する
FSx for ONTAPファイルシステムをセットアップしたら、データをグループ化するための仮想リソースとして、Workload FactoryでFSx for ONTAPボリュームを作成します。
タスク概要
FSx for ONTAPボリュームはデータを仮想的にグループ化し、データの保存方法とデータへのアクセス方法を決定します。ボリュームはファイルシステムのストレージ容量を消費しません。ボリュームに保存されるデータは、主にSSDストレージを消費します。ボリュームの階層化ポリシーによっては、データが容量プールストレージを消費する場合もあります。ボリュームのサイズは作成時に設定し、後から変更することもできます。
ボリュームには、以下のプロトコルが使用される可能性があります:
-
SMB/CIFS:Windowsオペレーティングシステム向けのファイル ストレージ プロトコル
-
NFS:Unixオペレーティングシステム向けファイル ストレージ プロトコル
-
iSCSI:ブロックストレージ プロトコル
S3エンドポイントは、FSx for ONTAPボリュームに接続できます。S3アクセスポイントを使用すると、AWS S3 APIを介してSMB/CIFSまたはNFSボリューム上のファイルデータにアクセスできます。これにより、S3アクセスポイントをサポートするAWSサービスのGenAI、ML、および分析と既存のデータを統合できます。
ボリューム設定の詳細
この機能(別名SnapLock)は、デフォルトでは無効になっています。不変ファイルを有効にすると、一定期間、データの削除や上書きが防止されます。この機能はボリューム作成時にのみ有効にできます。一度この機能を有効にすると、無効にすることはできません。これはFSx for ONTAPのプレミアム機能であり、追加料金が発生します。詳細については、Amazon FSx for NetApp ONTAPのドキュメントの"SnapLockの"を参照してください。
-
保持モード:_エンタープライズ_または_コンプライアンス_の2つの保持モードから選択できます。
-
_Enterprise_モードでは、変更不可ファイル(またはSnapLock)の管理者は、保持期間中にファイルを削除できます。
-
_コンプライアンス_モードでは、WORMファイルは保持期間が満了するまで削除できません。同様に、変更不可能なボリュームは、ボリューム内のすべてのファイルの保持期間が満了するまで削除できません。
-
-
保持期間:保持期間には、_保持ポリシー_と_保持期間_の2つの設定があります。_保持ポリシー_は、ファイルを不変のWORM状態に保持する期間を定義します。独自の保持ポリシーを指定することも、デフォルトの保持ポリシー(未指定、30年)を使用することもできます。最小および最大_保持期間_は、ファイルをロックできる期間の範囲を定義します。
保持期間が過ぎた後でも、WORMファイルを変更することはできません。削除するか、新しい保持期間を設定してWORM保護を再度有効にするしかありません。 -
自動コミット:自動コミット機能を有効にするオプションがあります。自動コミット機能は、自動コミット期間中にファイルが変更されなかった場合、SnapLockボリューム上のファイルをWORM状態にコミットします。自動コミット機能はデフォルトでは無効になっています。自動コミットするファイルがSnapLockボリュームに配置されていることを確認する必要があります。
-
特権削除:SnapLock管理者は、SnapLock Enterpriseボリュームで特権削除を有効にして、ファイルの保持期間が満了する前にファイルを削除できるようにすることができます。この機能はデフォルトでは無効になっています。
-
ボリューム追記モード:WORMで保護されたファイル内の既存のデータを変更することはできません。しかし、不変ファイルを使用すれば、WORM追記可能ファイルを用いて既存データの保護を維持することができます。例えば、ログファイルを生成したり、オーディオやビデオのストリーミングデータを保存しながら、データを段階的に書き込むことができます。Amazon FSx for NetApp ONTAPドキュメントの"ボリューム追加モードについて詳しくはこちらをご覧ください"。
開始する前に
ボリュームを作成する前に、以下の前提条件を確認してください。
-
Workload FactoryコンソールにFSx for ONTAPファイルシステムがある必要があります。
-
ストレージVMが必要です。
-
プロトコル アクセスについては、以下の項目を完了してください:
-
ボリュームへのアクセスを設定するには、リンクを関連付ける必要があります。"既存のリンクを関連付ける方法、または新しいリンクを作成して関連付ける方法を学びます"。リンクが関連付けられたら、この操作に戻ります。
-
選択したプロトコル(SMB/CIFS、NFS、iSCSIのいずれか)のアクセスを設定する必要があります。
-
ボリュームの作成
Codeboxで利用できる以下のツールを使用してボリュームを作成できます:REST API、CloudFormation、Terraform。"Codeboxを使用した自動化の方法について学習します"。
|
|
CodeboxからTerraformを使用する場合、コピーまたはダウンロードしたコードでは `fsxadmin`および `vsadmin`のパスワードが非表示になります。コードを実行する際には、パスワードを再入力する必要があります。 |
-
"NetApp Console"にログインします。
-
メニュー
から、ワークロード > ボリュームエクスプローラー を選択します。 -
「ボリュームの作成」を選択します。
-
「ボリュームの作成」ページの「一般情報」で、以下の詳細情報を入力してください:
-
ボリューム名:ボリュームの名前を入力してください。
-
ストレージVM名:必要に応じて、ストレージVM名を入力します。
-
ボリューム スタイル:*FlexVol*または*FlexGroup*ボリュームを選択します。
-
_FlexVol volume_は、ONTAPの論理ストレージの一種で、データを管理できます。FlexVolボリュームは、クライアントアクセスを中断することなく、同じStorage Virtual Machine(SVM)内のアグリゲート間またはノード間で移動できます。FlexVolボリュームスタイルはデフォルトで選択されています。
-
_FlexGroup_ボリュームは、高パフォーマンスと自動負荷分散および拡張性を提供するスケールアウトNASコンテナです。これは、トラフィックを透過的に共有する基盤となるFlexVolボリュームである複数のメンバーボリューム(構成要素)で構成されています。
-
-
ボリュームサイズ:ボリュームサイズと単位を入力してください。
オプションで、ボリュームの自動拡張を有効にします。このオプションは、ボリュームアクセスタイプとして*ファイルアクセス*を選択した場合に利用できます。
+ FlexGroupボリュームサイズは構成要素の数によって異なり、構成要素1つあたり100 GiBが必要です。
-
ボリュームの自動拡張:オプションでボリュームの自動拡張を有効にすると、ボリュームが最大サイズに達するまで自動的にボリューム容量が拡張されます。この機能は、増加するデータ使用量に対応し、中断のない運用を保証します。
ボリュームの最大拡張サイズと単位を指定します。最大拡張サイズを現在のボリュームサイズより小さく設定することはできません
-
タグ:オプションで、最大50個のタグを追加できます。
-
-
アクセス(関連リンクを持つファイルシステムのみ)の項目に、以下の詳細を入力してください:
-
アクセスタイプ:*ファイルアクセス*または*ブロックアクセス*を選択します。ボリュームアクセスを設定するための追加フィールドは、選択内容によって異なります。
-
ファイルアクセス:SMB/CIFS、NFS、またはデュアル(SMB/NFS)プロトコルを使用して、複数の承認済みユーザーおよびデバイスがボリュームにアクセスできるようにします。
ボリュームへのファイルアクセスを設定するには、以下の項目を入力してください。
-
-
NFSエクスポートポリシー:NFSアクセスを提供するために、以下の詳細情報を指定してください:
-
アクセス制御:ドロップダウンメニューから、カスタムエクスポートポリシー、既存のエクスポートポリシー、または*ボリュームへのアクセスなし*を選択します。
-
エクスポートポリシー名:
カスタムエクスポートポリシーを選択した場合は、ドロップダウンメニューから既存のポリシー名を選択してください。
既存のエクスポートポリシーを選択した場合は、新しいポリシー名を入力してください。
-
エクスポートポリシールールの追加:オプションとして、カスタムエクスポートポリシーにエクスポートポリシールールを追加できます。
-
-
SMB/CIFS共有:次の情報を提供してください:
-
名前:アクセスを許可するSMB/CIFS共有名を入力してください。
-
アクセス許可:フルコントロール、読み取り/書き込み、読み取り、またはアクセスなしを選択し、セミコロン( ; )で区切ってユーザーまたはグループを入力します。ユーザー名またはグループ名は大文字と小文字を区別します。また、ユーザーのドメインは「ドメイン\ユーザー名」の形式で指定する必要があります。
-
-
セキュリティスタイル:デュアルプロトコルボリュームの場合は、UNIXまたはNTFSのいずれかのセキュリティスタイルを選択してください。UNIXは、デュアルプロトコルボリュームのデフォルトのセキュリティスタイルです。このコンテキストにおけるユーザーマッピングの詳細なガイダンスについては、AWSブログ記事"Amazon FSx for NetApp ONTAPでのマルチプロトコルワークロードの有効化"を参照してください。
-
ブロックアクセス:iSCSIプロトコルを使用して、重要なビジネスアプリケーションを実行しているホストがボリュームにアクセスできるようにします。ブロックアクセスは、ファイルシステムのスケールアウト構成のHAペアが6組以下の場合にのみ利用できます。
ボリュームへのブロックアクセスを設定するには、以下の項目を入力してください。
-
iSCSI構成:ボリュームへのブロックアクセス用にiSCSIを構成するには、以下の詳細情報を指定してください。
-
*新しいイニシエータグループを作成する*または*既存のイニシエータグループをマッピングする*を選択します。
-
ドロップダウンメニューから*ホストオペレーティングシステム*を選択します。
-
新しいイニシエータグループの*イニシエータグループ名*を入力してください。
-
「ホストイニシエータ」の下に、1つ以上のiSCSI修飾名(IQN)ホストイニシエータを追加します。
-
-
-
-
S3アクセスポイント:オプションで、S3アクセスポイントを接続して、AWS S3 APIを介してNFSまたはSMB/CIFSボリューム上に存在するFSx for ONTAPファイルシステムデータにアクセスします。ファイルアクセスタイプのみがサポートされます。以下の詳細を入力します(
-
S3 アクセス ポイント名:S3 アクセス ポイントの名前を入力します。
-
User:ボリュームへのアクセス権を持つ既存のユーザーを選択するか、新しいユーザーを作成します。
-
ユーザー タイプ:ユーザー タイプとして UNIX または Windows を選択します。
-
ネットワーク構成:*インターネット*または*仮想プライベートクラウド(VPC)*を選択してください。選択するネットワークの種類によって、アクセスポイントがインターネットからアクセス可能になるか、特定のVPC内に限定されるかが決まります。
-
インベントリ テーブルを有効にする:ボリューム上でインベントリ テーブルを有効にすると、システムは S3 アクセス ポイントにアクセス可能なすべてのオブジェクトのメタデータを生成し、AWS S3 リクエストのコストが発生します。詳細については、"Amazon S3 価格設定ドキュメント"を参照してください。
-
-
S3 アクセス ポイント タグ:オプションで、最大 50 個のタグを追加したり、タグを削除したりできます。
-
-
効率性と保護の項目で、以下の詳細を入力してください:
-
ストレージ効率:デフォルトで有効になっています。この機能を無効にするには、選択してください。
ONTAPは、重複排除機能と圧縮機能を使用してストレージ効率を実現します。重複排除は、重複するデータブロックを削除します。データ圧縮は、データブロックを圧縮することで、必要な物理ストレージ容量を削減します。
-
Snapshotポリシー:スナップショットの頻度と保持期間を指定するには、Snapshotポリシーを選択します。
以下はAWSのデフォルトポリシーです。既存のスナップショット ポリシーを表示するには、"リンクを関連付ける"。
default-
このポリシーでは、以下のスケジュールに従って自動的にスナップショットが作成され、新しいコピーのためのスペースを確保するために、最も古いスナップショットのコピーが削除されます:
-
毎時5分過ぎに作成される時間単位Snapshotコピーは最大6つです。
-
月曜日から土曜日まで、深夜0時10分に最大2つの日次Snapshotが作成されます。
-
毎週日曜日の午前0時15分に最大2回の週次スナップショットが作成されます。
Snapshotの時刻はファイルシステムのタイムゾーンに基づいており、デフォルトでは協定世界時(UTC)が使用されます。タイムゾーンの変更については、NetAppサポートドキュメントの"システムタイムゾーンの表示と設定"を参照してください。
-
default-1weekly-
このポリシーは `default`ポリシーと同じように機能しますが、週単位のスケジュールからスナップショットを1つだけ保持する点が異なります。
none-
このポリシーではスナップショットは取得されません。このポリシーをボリュームに割り当てることで、自動スナップショットの作成を防止できます。
-
階層化ポリシー:ボリュームに保存されるデータの階層化ポリシーを選択します。
Workload Factory コンソールを使用してボリュームを作成する場合、デフォルトの階層化ポリシーは「バランス型(自動)」です。ボリューム階層化ポリシーの詳細については、AWS FSx for NetApp ONTAP ドキュメントの"ボリュームストレージ容量"を参照してください。Workload Factory は、階層化ポリシーに Workload Factory コンソールでユースケースベースの名前を使用しており、FSx for ONTAP の階層化ポリシー名は括弧内に記載されています。
-
不変ファイル:不変ファイル機能を有効にすると、このボリューム内のファイルは不変のWORM(書き込み1回、読み取り複数回)状態に永続的にコミットされます。以下の詳細情報を提供してください:
-
*SnapLockを利用した不変ファイル*を有効にするには、選択します。
-
同意して続行するには、チェックボックスを選択してください。
-
*Enable*を選択します。
-
保持モード:*エンタープライズ*モードまたは*コンプライアンス*モードを選択してください。
-
保持期間:
-
保持ポリシーを選択します:
-
未指定:保持ポリシーを30年に設定します。
-
期間を指定:秒、分、時間、日、月、年数を入力して、独自の保持ポリシーを設定します。
-
-
最小および最大保持期間を選択してください:
-
最小値:秒、分、時間、日、月、または年の数値を入力して、最小保持期間を設定します。
-
最大:最大保持期間を設定するために、秒、分、時間、日、月、または年の数値を入力してください。
-
-
-
自動コミット:自動コミットを無効または有効にします。自動コミットを有効にする場合は、自動コミットの期間を設定してください。
-
特権削除:無効または有効にします。特権削除を有効にすると、SnapLock管理者は、ファイルの保存期間が満了する前にファイルを削除できます。
-
ボリューム追加モード:無効または有効にします。WORMファイルに新しいコンテンツを追加できるようになります。
-
-
ARP/AI:リンクがファイルシステムに関連付けられている場合、NetAppのAIによる自律型ランサムウェア対策(ARP/AI)はデフォルトで有効になります。"ARP/AIの詳細"。続行するには、ステートメントに同意してください。
この機能を使用できない場合は、以下のいずれかの理由によるものです:
-
リンクはファイルシステムに関連付けられていません。"既存のリンクを関連付ける方法、または新しいリンクを作成して関連付ける方法を学びます"。リンクが関連付けられたら、この操作に戻ります。
-
不変ファイルを含むボリュームとNVMeプロトコルを使用したボリュームはARP/AIではサポートされていません。iSCSIボリュームは、ONTAP 9.17.1以降でサポートされています。
-
ファイルシステムには既にARP/AIポリシーが設定されています。
-
-
-
詳細設定で、以下の情報を入力してください。このセクションの項目は、選択したボリュームスタイルによって異なります。
-
ジャンクション パス:ストレージVMの名前空間内でボリュームがマウントされる場所を入力してください。デフォルトのジャンクション パスは `/<volume-name>`です。
-
アグリゲート名:FlexVolボリュームのみ。新しいボリュームをホストするアグリゲートを選択します。
-
アグリゲート リスト:FlexGroupボリュームのみ。アグリゲートを追加または削除します。アグリゲートの最小数は1です。
-
構成要素の数:FlexGroupボリュームのみ。アグリゲートあたりの構成要素の数を入力してください。構成要素1つにつき100 GiBが必要です。
-
-
「作成」を選択します。