권장되는 FSx for ONTAP 파일 시스템을 배포하십시오.
권장되는 FSx for ONTAP 파일 시스템(경우에 따라 여러 파일 시스템)이 요구 사항을 정확히 충족하는지 확인한 후 Workload Factory를 사용하여 AWS 환경에 시스템을 배포할 수 있습니다.
Workload Factory 계정에 추가한 정책 및 권한에 따라 Workload Factory를 사용하여 FSx for ONTAP 파일 시스템을 완전히 배포할 수 있습니다(읽기/쓰기 모드 사용). 권한이 더 적거나(읽기 전용 모드) 권한이 없는 경우(기본 모드), Codebox의 CloudFormation 정보를 사용하여 AWS에 FSx for ONTAP 파일 시스템을 직접 배포해야 합니다.
-
FSx for ONTAP 파일 시스템을 배포하려면 VMware Cloud on AWS Software-Defined Data Center(SDDC) 버전 1.20 이상을 사용해야 합니다.
-
SDDC 배포 중에 사용된 것과 동일한 VPC에 FSx for ONTAP 파일 시스템을 배포해서는 안 됩니다. 대신, VMware Cloud on AWS와 Amazon FSx for NetApp ONTAP의 통합을 활성화하려면 소유하고 있는 새로운 Amazon VPC에 배포해야 합니다.
-
FSx for ONTAP 파일 시스템은 SDDC와 동일한 AWS 리전에 배포해야 합니다.
-
계획 검토 페이지 하단에서 *배포*를 선택하면 FSx for ONTAP 파일 시스템 생성 페이지가 표시됩니다.
FSx for ONTAP 파일 시스템을 정의하는 대부분의 필드는 사용자가 제공한 정보를 기반으로 자동으로 채워지지만, 이 페이지에서 직접 입력해야 하는 필드가 몇 가지 있습니다.
빠른 생성 또는 고급 생성 옵션을 사용할 수 있습니다. 고급 생성은 사용자 지정할 수 있는 몇 가지 추가 스토리지 매개변수를 제공합니다. "이 두 가지 옵션이 제공하는 내용을 알아보세요".
-
AWS 자격 증명: Workload Factory가 FSx for ONTAP 파일 시스템을 직접 생성하는 데 필요한 권한을 부여할 자격 증명을 선택하거나 추가합니다. 또한 Codebox에서 CloudFormation 코드를 선택하여 AWS에 FSx for ONTAP 파일 시스템을 직접 배포할 수도 있습니다.
-
파일 시스템 이름: 이 FSx for ONTAP 파일 시스템에 사용할 이름을 입력하십시오.
-
태그: 선택적으로 태그를 추가하여 이 FSx for ONTAP 파일 시스템을 분류할 수 있습니다.
-
"네트워크 및 보안" 섹션에 다음 정보를 입력하십시오:
-
리전 및 VPC: FSx for ONTAP 파일 시스템을 배포할 리전과 VPC를 선택하십시오.
VMware Cloud on AWS에 배포하는 경우, VMware Cloud on AWS가 배포된 VPC와는 다른 VPC에 배포해야 합니다.
-
보안 그룹: 고급 생성 옵션을 사용할 때 FSx for ONTAP VPC에 대한 기본 보안 그룹을 선택하면 모든 트래픽이 FSx for ONTAP 파일 시스템에 액세스할 수 있습니다.
다른 AWS 서비스가 FSx for ONTAP 파일 시스템에 액세스할 수 있는 범위를 제한하는 인바운드 규칙을 추가할 수 있습니다. 이렇게 하면 열려 있는 서비스 수를 차단할 수 있습니다. 최소 포트 및 프로토콜은 다음과 같습니다.
프로토콜 포트 목적 TCP, UDP
111
Portmapper(NFS 요청에 사용되는 포트를 협상하는 데 사용됨)
TCP, UDP
635
NFS mountd (NFS 마운트 요청을 수신함)
TCP, UDP
2049
NFS 네트워크 트래픽
TCP, UDP
4045
네트워크 잠금 관리자(NLM, lockd) - 잠금 요청을 처리합니다.
TCP, UDP
4046
Network Status Monitor(NSM, statd) - 잠금 관리를 위해 서버 재부팅을 NFS 클라이언트에 알립니다.
-
가용 영역: 가용 영역과 서브넷을 선택하십시오.
가용 영역 간 트래픽에 대한 요금 부과를 방지하려면 VMware SDDC가 배포된 것과 동일한 가용 영역을 선택해야 합니다.
-
암호화: 고급 생성 옵션을 사용할 때 드롭다운에서 AWS 암호화 키 이름을 선택할 수 있습니다.
-
데이터스토어 액세스 제어: 고급 생성 옵션을 사용할 때 모든 호스트가 데이터스토어에 액세스할 수 있는지, 아니면 특정 서브넷의 특정 vSphere 클러스터 노드만 데이터스토어에 액세스할 수 있는지 선택할 수 있습니다.
-
-
"파일 시스템 세부 정보" 섹션에 다음 정보를 입력하십시오:
-
ONTAP 자격 증명: ONTAP 암호를 입력하고 확인하십시오.
-
스토리지 VM 자격 증명 (고급 생성 전용): 스토리지 VM 암호를 입력하고 확인하십시오. 암호는 이 파일 시스템에 특화될 수도 있고, ONTAP 자격 증명에 입력한 암호를 사용할 수도 있습니다.
-
-
요약 섹션에서는 VMware 마이그레이션 어드바이저가 사용자의 정보를 기반으로 설계한 FSx for ONTAP 파일 시스템 및 데이터스토어 구성을 확인할 수 있습니다.
-
FSx for ONTAP 파일 시스템을 배포하려면 *생성*을 선택하십시오. 이 과정은 최대 2시간이 소요될 수 있습니다.
선택적으로 코드박스 창에서 *CloudFormation으로 리디렉션*을 선택하여 CloudFormation 스택을 사용하여 파일 시스템을 생성할 수 있습니다.
어느 경우든 CloudFormation에서 생성 진행률을 모니터링할 수 있습니다.
FSx for ONTAP 파일 시스템이 배포되었습니다.