在 AWS 中启动 Cloud Volumes ONTAP
您可以在单系统配置中或在 AWS 中作为 HA 对启动 Cloud Volumes ONTAP 。
从 AWS Marketplace 订阅
从 AWS Marketplace 订阅即可按需购买 Cloud Volumes ONTAP ,也可以部署 Cloud Volumes ONTAP BYOL 。
订阅 PAYGO
"从 AWS Marketplace 订阅" 确保在免费试用 Cloud Volumes ONTAP 结束后不会中断服务。对于您创建的每个 Cloud Volumes ONTAP 9.6 及更高版本的 PAYGO 系统以及您启用的每个附加功能,此订阅将向您收取费用。
以下视频显示了订阅过程:
如果多个 IAM 用户在同一个 AWS 帐户中工作,则每个用户都需要订阅。在第一个用户订阅后, AWS 会向后续用户显示他们已订阅,如下图所示。虽然已为 AWS 帐户订阅,但每个 IAM 用户都需要将自己与订阅关联起来。如果您看到以下消息,请单击 * 单击此处 * 链接以转到 Cloud Central 并完成此过程。 |
订阅 BYOL
如果您要通过自带许可证( BYOL )启动 Cloud Volumes ONTAP , "然后,您需要在 AWS Marketplace 中订阅该产品"。
在 AWS 中启动单个 Cloud Volumes ONTAP 系统
如果要在 AWS 中启动 Cloud Volumes ONTAP 、则需要在 Cloud Manager 中创建新的工作环境。
-
您应该已准备好选择配置并从管理员处获取 AWS 网络信息。有关详细信息,请参见 "规划 Cloud Volumes ONTAP 配置"。
-
如果要启动 BYOL 系统,必须具有 20 位序列号(许可证密钥)。
-
如果要使用 CIFS 、必须设置 DNS 和 Active Directory 。有关详细信息,请参见 "AWS 中的 Cloud Volumes ONTAP 的网络要求"。
在创建工作环境之后、 Cloud Manager 会立即在指定的 VPC 中启动测试实例以验证连接性。如果成功、 Cloud Manager 会立即终止实例、然后开始部署 Cloud Volumes ONTAP 系统。如果 Cloud Manager 无法验证连接性、则无法创建工作环境。该测试实例可以是 t2.nano (对于默认 vPC 占用)或 m3.medium (对于专用 vPC 占用)。
-
在工作环境页面上,单击 * 创建 Cloud Volumes ONTAP * 并按照提示进行操作。
-
* 定义您的工作环境 * :选择 * Amazon Web Services* 和 * Cloud Volumes ONTAP * 。
-
* 详细信息和凭据 * :可选择更改 AWS 帐户和 Marketplace 订阅,输入工作环境名称,根据需要添加标记,然后输入密码。
本页中的某些字段是不言自明的。下表介绍了可能需要指导的字段:
字段 Description Account
如果您选择其他帐户,则可以选择此帐户 "向 Cloud Manager 添加了其他 AWS 帐户"。
市场订阅
如果要更改要从中收取费用的 AWS 帐户,请选择其他订阅。要添加新订阅, "转到 AWS Marketplace 中的产品"。
工作环境名称
Cloud Manager 使用工作环境名称来命名 Cloud Volumes ONTAP 系统和 Amazon EC2 实例。如果您选择了预定义安全组的前缀,则它还会使用该名称作为前缀。
添加标记
AWS 标记是 AWS 资源的元数据。Cloud Manager 将这些标记添加到 Cloud Volumes ONTAP 实例以及与该实例关联的每个 AWS 资源。在创建工作环境时,最多可以从用户界面添加四个标签,然后可以在创建工作环境后添加更多标签。请注意,在创建工作环境时, API 不会将您限制为四个标记。有关标记的信息,请参见 "AWS 文档:标记 Amazon EC2 资源"。
凭据
这些是 Cloud Volumes ONTAP 集群管理员帐户的凭据。您可以使用这些凭据通过 OnCommand System Manager 或其 CLI 连接到 Cloud Volumes ONTAP 。
-
* 服务 * :保持服务处于启用状态或禁用不想在此 Cloud Volumes ONTAP 系统中使用的单个服务。
-
* 位置和连接 * :输入您在 AWS 工作表中记录的网络信息。
下图显示了已填写的页面:
-
* 数据加密 * :不选择数据加密或 AWS 管理的加密。
对于 AWS 管理的加密,您可以从您的帐户或其他 AWS 帐户中选择其他客户主密钥( CMK )。
创建 Cloud Volumes ONTAP 系统后,您无法更改 AWS 数据加密方法。 -
* 许可证和支持站点帐户 * :指定是要使用按需购买还是 BYOL ,然后指定 NetApp 支持站点帐户。
要了解许可证的工作原理,请参见 "许可"。
对于按需购买, NetApp 支持站点帐户是可选的,但对于 BYOL 系统则是必需的。 "了解如何添加 NetApp 支持站点帐户"。
-
* 预配置软件包 * :选择一个软件包以快速启动 Cloud Volumes ONTAP ,或者单击 * 创建自己的配置 * 。
如果选择其中一个包、则只需指定卷、然后检查并批准配置。
-
* IAM 角色 * :您应保留默认选项,让 Cloud Manager 为您创建角色。
如果您希望使用自己的策略,则必须满足 "Cloud Volumes ONTAP 节点的策略要求"。
-
* 许可 * :根据需要更改 Cloud Volumes ONTAP 版本,选择许可证,实例类型和实例租户。
如果启动实例后需要更改、则可以稍后修改许可证或实例类型。
如果选定版本有较新的候选版本、一般可用性或修补程序版本可用、则在创建工作环境时, Cloud Manager 会将系统更新为该版本。例如,如果您选择 Cloud Volumes ONTAP 9.4 RC1 和 9.4 GA 可用,则会发生此更新。此更新不会从一个版本更新到另一个版本,例如从 9.3 到 9.4 。 -
* 底层存储资源 * :选择初始聚合的设置:磁盘类型,每个磁盘的大小以及是否应启用 S3 分层。
磁盘类型用于初始卷。您可以为后续卷选择不同的磁盘类型。
磁盘大小适用于初始聚合中的所有磁盘以及使用 Simple Provisioning (简单配置)选项时 Cloud Manager 创建的任何其他聚合。您可以使用高级分配选项创建使用不同磁盘大小的聚合。
有关选择磁盘类型和大小的帮助,请参见 "在 AWS 中估算系统规模"。
-
* 写入速度和 WORM* :选择 * 正常 * 或 * 高 * 写入速度,并根据需要激活一次写入,多次读取( WORM )存储。
-
* 创建卷 * :输入新卷的详细信息或单击 * 跳过 * 。
如果要为 iSCSI 创建卷,则可以跳过此步骤。Cloud Manager 仅为 NFS 和 CIFS 设置卷。
本页中的某些字段是不言自明的。下表介绍了可能需要指导的字段:
字段 Description Size
您可以输入的最大大小在很大程度上取决于您是否启用精简配置、这样您就可以创建一个大于当前可用物理存储的卷。
访问控制(仅适用于 NFS )
导出策略定义子网中可以访问卷的客户端。默认情况下, Cloud Manager 会输入一个值、用于访问子网中的所有实例。
权限和用户 / 组(仅限 CIFS )
这些字段使您能够控制用户和组对共享的访问级别(也称为访问控制列表或 ACL )。您可以指定本地或域 Windows 用户或组、 UNIX 用户或组。如果指定域 Windows 用户名,则必须使用 domain\username 格式包含用户的域。
快照策略
Snapshot 副本策略指定自动创建的 NetApp Snapshot 副本的频率和数量。NetApp Snapshot 副本是一个时间点文件系统映像、对性能没有影响、并且只需要极少的存储。您可以选择默认策略或无。您可以为瞬态数据选择无:例如, Microsoft SQL Server 的 tempdb 。
下图显示了已填写 CIFS 协议的卷页面:
-
* CIFS 设置 * :如果选择 CIFS 协议,请设置 CIFS 服务器。
字段 Description DNS 主 IP 地址和次 IP 地址
为 CIFS 服务器提供名称解析的 DNS 服务器的 IP 地址。列出的 DNS 服务器必须包含为 CIFS 服务器将加入的域定位 Active Directory LDAP 服务器和域控制器所需的服务位置记录(服务位置记录)。
要加入的 Active Directory 域
您希望 CIFS 服务器加入的 Active Directory ( AD )域的 FQDN 。
授权加入域的凭据
具有足够权限将计算机添加到 AD 域中指定组织单位 (OU) 的 Windows 帐户的名称和密码。
CIFS server NetBIOS name
在 AD 域中唯一的 CIFS 服务器名称。
组织单位
AD 域中要与 CIFS 服务器关联的组织单元。默认值为 cn = computers 。如果将 AWS 托管 Microsoft AD 配置为 Cloud Volumes ONTAP 的 AD 服务器,则应在此字段中输入 * OU=Computers , OU=corp* 。
DNS 域
Cloud Volumes ONTAP Storage Virtual Machine ( SVM )的 DNS 域。在大多数情况下,域与 AD 域相同。
NTP 服务器
选择 * 使用 Active Directory 域 * 以使用 Active Directory DNS 配置 NTP 服务器。如果需要使用其他地址配置 NTP 服务器,则应使用 API 。请参见 "Cloud Manager API 开发人员指南" 了解详细信息。
-
* 使用情况配置文件,磁盘类型和分层策略 * :选择是否要启用存储效率功能,并根据需要编辑 S3 分层策略。
有关详细信息,请参见 "了解卷使用情况配置文件" 和 "数据分层概述"。
-
* 审核并批准 * :审核并确认您的选择。
-
查看有关配置的详细信息。
-
单击 * 更多信息 * 可查看有关 Cloud Manager 将购买的支持和 AWS 资源的详细信息。
-
选中 * 我了解 …* 复选框。
-
单击 * 执行 * 。
-
Cloud Manager 将启动 Cloud Volumes ONTAP 实例。您可以跟踪时间链中的进度。
如果在启动 Cloud Volumes ONTAP 实例时遇到任何问题,请查看故障消息。您还可以选择工作环境并单击重新创建环境。
要获得更多帮助,请转至 "NetApp Cloud Volumes ONTAP 支持"。
-
如果配置了 CIFS 共享、请授予用户或组对文件和文件夹的权限、并验证这些用户是否可以访问该共享并创建文件。
-
如果要对卷应用配额、请使用 System Manager 或 CLI 。
配额允许您限制或跟踪用户、组或 qtree 使用的磁盘空间和文件数量。
在 AWS 中启动 Cloud Volumes ONTAP HA 对
如果要在 AWS 中启动 Cloud Volumes ONTAP HA 对、则需要在 Cloud Manager 中创建 HA 工作环境。
-
您应该已准备好选择配置并从管理员处获取 AWS 网络信息。有关详细信息,请参见 "规划 Cloud Volumes ONTAP 配置"。
-
如果您购买了 BYOL 许可证,则每个节点必须具有一个 20 位序列号(许可证密钥)。
-
如果要使用 CIFS 、必须设置 DNS 和 Active Directory 。有关详细信息,请参见 "AWS 中的 Cloud Volumes ONTAP 的网络要求"。
在创建工作环境之后、 Cloud Manager 会立即在指定的 VPC 中启动测试实例以验证连接性。如果成功、 Cloud Manager 会立即终止实例、然后开始部署 Cloud Volumes ONTAP 系统。如果 Cloud Manager 无法验证连接性、则无法创建工作环境。该测试实例可以是 t2.nano (对于默认 vPC 占用)或 m3.medium (对于专用 vPC 占用)。
-
在工作环境页面上,单击 * 创建 Cloud Volumes ONTAP * 并按照提示进行操作。
-
* 定义您的工作环境 * :选择 * Amazon Web Services* 和 * Cloud Volumes ONTAP HA* 。
-
* 详细信息和凭据 * :可选择更改 AWS 帐户和 Marketplace 订阅,输入工作环境名称,根据需要添加标记,然后输入密码。
本页中的某些字段是不言自明的。下表介绍了可能需要指导的字段:
字段 Description Account
如果您选择其他帐户,则可以选择此帐户 "向 Cloud Manager 添加了其他 AWS 帐户"。
市场订阅
如果要更改要从中收取费用的 AWS 帐户,请选择其他订阅。要添加新订阅, "转到 AWS Marketplace 中的产品"。
工作环境名称
Cloud Manager 使用工作环境名称来命名 Cloud Volumes ONTAP 系统和 Amazon EC2 实例。如果您选择了预定义安全组的前缀,则它还会使用该名称作为前缀。
添加标记
AWS 标记是 AWS 资源的元数据。Cloud Manager 将这些标记添加到 Cloud Volumes ONTAP 实例以及与该实例关联的每个 AWS 资源。在创建工作环境时,最多可以从用户界面添加四个标签,然后可以在创建工作环境后添加更多标签。请注意,在创建工作环境时, API 不会将您限制为四个标记。有关标记的信息,请参见 "AWS 文档:标记 Amazon EC2 资源"。
凭据
这些是 Cloud Volumes ONTAP 集群管理员帐户的凭据。您可以使用这些凭据通过 OnCommand System Manager 或其 CLI 连接到 Cloud Volumes ONTAP 。
-
* 服务 * :保持服务处于启用状态或禁用不想在此 Cloud Volumes ONTAP 系统中使用的单个服务。
-
* 高可用性部署模式 * :选择一个高可用性配置。
有关部署模式的概述,请参见 "适用于 AWS 的 Cloud Volumes ONTAP HA"。
-
* 地区和 VPC* :输入您在 AWS 工作表中记录的网络信息。
下图显示了为多 AZ 配置填写的页面:
-
* 连接和 SSH 身份验证 * :选择 HA 对和调解器的连接方法。
-
* 浮动 IP* :如果选择多个 AZs ,请指定浮动 IP 地址。
该区域中所有 VPC 的 IP 地址必须位于 CIDR 块之外。有关其他详细信息,请参见 "适用于多个 AWS 中的 Cloud Volumes ONTAP HA 的 AWS 网络要求"。
-
* 路由表 * :如果选择多个 AZs ,请选择应包含指向浮动 IP 地址的路由的路由表。
如果有多个路由表、则选择正确的路由表非常重要。否则,某些客户端可能无法访问 Cloud Volumes ONTAP HA 对。有关路由表的详细信息,请参见 "AWS 文档:路由表"。
-
* 数据加密 * :不选择数据加密或 AWS 管理的加密。
对于 AWS 管理的加密,您可以从您的帐户或其他 AWS 帐户中选择其他客户主密钥( CMK )。
创建 Cloud Volumes ONTAP 系统后,您无法更改 AWS 数据加密方法。 -
* 许可证和支持站点帐户 * :指定是要使用按需购买还是 BYOL ,然后指定 NetApp 支持站点帐户。
要了解许可证的工作原理,请参见 "许可"。
对于按需购买, NetApp 支持站点帐户是可选的,但对于 BYOL 系统则是必需的。 "了解如何添加 NetApp 支持站点帐户"。
-
* 预配置软件包 * :选择一个软件包以快速启动 Cloud Volumes ONTAP 系统,或者单击 * 创建自己的配置 * 。
如果选择其中一个包、则只需指定卷、然后检查并批准配置。
-
* IAM 角色 * :您应保留默认选项,让 Cloud Manager 为您创建角色。
如果您希望使用自己的策略,则必须满足 "Cloud Volumes ONTAP 节点和 HA 调解器的策略要求"。
-
* 许可 * :根据需要更改 Cloud Volumes ONTAP 版本,选择许可证,实例类型和实例租户。
如果在启动实例后需要更改、您可以稍后修改许可证或实例类型。
如果选定版本有较新的候选版本、一般可用性或修补程序版本可用、则在创建工作环境时, Cloud Manager 会将系统更新为该版本。例如,如果您选择 Cloud Volumes ONTAP 9.4 RC1 和 9.4 GA 可用,则会发生此更新。此更新不会从一个版本更新到另一个版本,例如从 9.3 到 9.4 。 -
* 底层存储资源 * :选择初始聚合的设置:磁盘类型,每个磁盘的大小以及是否应启用 S3 分层。
磁盘类型用于初始卷。您可以为后续卷选择不同的磁盘类型。
磁盘大小适用于初始聚合中的所有磁盘以及使用 Simple Provisioning (简单配置)选项时 Cloud Manager 创建的任何其他聚合。您可以使用高级分配选项创建使用不同磁盘大小的聚合。
有关选择磁盘类型和大小的帮助,请参见 "在 AWS 中估算系统规模"。
-
* WORM* :根据需要激活一次写入,多次读取( WORM )存储。
-
* 创建卷 * :输入新卷的详细信息或单击 * 跳过 * 。
如果要为 iSCSI 创建卷,则可以跳过此步骤。Cloud Manager 仅为 NFS 和 CIFS 设置卷。
本页中的某些字段是不言自明的。下表介绍了可能需要指导的字段:
字段 Description Size
您可以输入的最大大小在很大程度上取决于您是否启用精简配置、这样您就可以创建一个大于当前可用物理存储的卷。
访问控制(仅适用于 NFS )
导出策略定义子网中可以访问卷的客户端。默认情况下, Cloud Manager 会输入一个值、用于访问子网中的所有实例。
权限和用户 / 组(仅限 CIFS )
这些字段使您能够控制用户和组对共享的访问级别(也称为访问控制列表或 ACL )。您可以指定本地或域 Windows 用户或组、 UNIX 用户或组。如果指定域 Windows 用户名,则必须使用 domain\username 格式包含用户的域。
快照策略
Snapshot 副本策略指定自动创建的 NetApp Snapshot 副本的频率和数量。NetApp Snapshot 副本是一个时间点文件系统映像、对性能没有影响、并且只需要极少的存储。您可以选择默认策略或无。您可以为瞬态数据选择无:例如, Microsoft SQL Server 的 tempdb 。
下图显示了已填写 CIFS 协议的卷页面:
-
* CIFS 设置 * :如果选择 CIFS 协议,请设置 CIFS 服务器。
字段 Description DNS 主 IP 地址和次 IP 地址
为 CIFS 服务器提供名称解析的 DNS 服务器的 IP 地址。列出的 DNS 服务器必须包含为 CIFS 服务器将加入的域定位 Active Directory LDAP 服务器和域控制器所需的服务位置记录(服务位置记录)。
要加入的 Active Directory 域
您希望 CIFS 服务器加入的 Active Directory ( AD )域的 FQDN 。
授权加入域的凭据
具有足够权限将计算机添加到 AD 域中指定组织单位 (OU) 的 Windows 帐户的名称和密码。
CIFS server NetBIOS name
在 AD 域中唯一的 CIFS 服务器名称。
组织单位
AD 域中要与 CIFS 服务器关联的组织单元。默认值为 cn = computers 。如果将 AWS 托管 Microsoft AD 配置为 Cloud Volumes ONTAP 的 AD 服务器,则应在此字段中输入 * OU=Computers , OU=corp* 。
DNS 域
Cloud Volumes ONTAP Storage Virtual Machine ( SVM )的 DNS 域。在大多数情况下,域与 AD 域相同。
NTP 服务器
选择 * 使用 Active Directory 域 * 以使用 Active Directory DNS 配置 NTP 服务器。如果需要使用其他地址配置 NTP 服务器,则应使用 API 。请参见 "Cloud Manager API 开发人员指南" 了解详细信息。
-
* 使用情况配置文件,磁盘类型和分层策略 * :选择是否要启用存储效率功能,并根据需要编辑 S3 分层策略。
有关详细信息,请参见 "了解卷使用情况配置文件" 和 "数据分层概述"。
-
* 审核并批准 * :审核并确认您的选择。
-
查看有关配置的详细信息。
-
单击 * 更多信息 * 可查看有关 Cloud Manager 将购买的支持和 AWS 资源的详细信息。
-
选中 * 我了解 …* 复选框。
-
单击 * 执行 * 。
-
Cloud Manager 将启动 Cloud Volumes ONTAP HA 对。您可以跟踪时间链中的进度。
如果在启动 HA 对时遇到任何问题、请查看故障消息。您还可以选择工作环境并单击重新创建环境。
要获得更多帮助,请转至 "NetApp Cloud Volumes ONTAP 支持"。
-
如果配置了 CIFS 共享、请授予用户或组对文件和文件夹的权限、并验证这些用户是否可以访问该共享并创建文件。
-
如果要对卷应用配额、请使用 System Manager 或 CLI 。
配额允许您限制或跟踪用户、组或 qtree 使用的磁盘空间和文件数量。