创建链接
您可以创建和管理链接、以便在工作负载工厂帐户与一个或多个FSx for ONTAP文件系统之间建立信任关系和连接。这样、您就可以直接从FSx for ONTAP文件系统监控和管理某些功能、而这些功能不是通过AWS FSx for ONTAP API提供的。
"了解有关链接的更多信息"(英文)
链接利用AWS Lambode执行代码以响应事件、并自动管理该代码所需的计算资源。您创建的链接属于您的NetApp帐户、它们与AWS帐户相关联。
定义FSx for ONTAP文件系统时、您可以在帐户中创建链接。该链接将用于该文件系统、并且可供其他FSx for ONTAP文件系统使用。
要创建链接、您需要在AWS帐户中启动AWS CloudFormation堆栈。
-
您必须具有凭据才能登录到AWS帐户。
-
使用CloudFormation堆栈添加链接时、您的AWS帐户必须具有以下权限:
Details
"cloudformation:GetTemplateSummary", "cloudformation:CreateStack", "cloudformation:DeleteStack", "cloudformation:DescribeStacks", "cloudformation:ListStacks", "cloudformation:DescribeStackEvents", "cloudformation:ListStackResources", "ec2:DescribeSubnets", "ec2:DescribeSecurityGroups", "ec2:DescribeVpcs", "iam:ListRoles", "iam:GetRolePolicy", "iam:GetRole", "iam:DeleteRolePolicy", "iam:CreateRole", "iam:DetachRolePolicy", "iam:PassRole", "iam:PutRolePolicy", "iam:DeleteRole", "iam:AttachRolePolicy", "lambda:AddPermission", "lambda:RemovePermission", "lambda:InvokeFunction", "lambda:GetFunction", "lambda:CreateFunction", "lambda:DeleteFunction", "lambda:TagResource", "codestar-connections:GetSyncConfiguration", "ecr:BatchGetImage", "ecr:GetDownloadUrlForLayer"
-
登录到 "工作负载出厂控制台"
-
在存储中,选择*转至存储清单*。
-
在*FSx for FS* ONTAP选项卡中,选择要关联链接的文件系统的三个点菜单,然后选择*Manage*。
-
在文件系统概述中,选择*关联链接*。
-
在关联链接对话框中,选择*创建新链接*,然后选择*继续*。
-
在"Create Link"页面上、提供以下内容:
-
链接名称:输入要用于此链接的名称。此名称在您的帐户中必须是唯一的。
-
标记:您可以选择添加要与此链接关联的任何标记、以便更轻松地对资源进行分类。例如、您可以添加一个标记、用于将此链接标识为由FSx for ONTAP文件系统使用。
系统会根据FSx for ONTAP文件系统自动检索AWS帐户以及帐户、位置和安全组的其他信息。
-
-
选择*重定向到CloudFormation*。
此时将显示一个对话框、说明如何从AWS CloudFormation服务创建链接。
-
选择*继续*以打开AWS管理控制台、然后登录到此FSx for ONTAP文件系统的AWS帐户。
-
在Quick create堆栈页面的"Capabilities"下、选择*我确认AWS CloudFormation可能会创建IAM资源*。
请注意、在启动CloudFormation模板时、系统会向Lambdation授予三个权限。Workload Factory在使用链接时会使用这些权限。
"lambda:InvokeFunction", "lambda:GetFunction", "lambda:UpdateFunctionCode"
-
选择*创建堆栈*,然后选择*继续*。
您可以从事件页面监控链路创建状态。此过程不应超过5分钟。
-
返回到工作负载出厂界面、您将看到此链接与FSx for ONTAP文件系统关联。
您创建的链接与FSx for ONTAP文件系统关联。