Realización de tareas en la consola local de la MV de - AWS Storage Gateway

La documentación de puerta de enlace de archivo de Amazon S3 se ha trasladado a What is Amazon S3 File Gateway?

La documentación de Amazon FSx File Gateway se ha trasladado a ¿Qué es Amazon FSx File Gateway?

La documentación de puerta de enlace de cinta se ha trasladado a ¿Qué es una puerta de enlace de cinta?

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Realización de tareas en la consola local de la MV de

Para una gateway implementada on-premises, puede realizar las siguientes tareas de mantenimiento utilizando la consola local del host de la MV. Estas tareas son comunes a los hosts VMware de máquinas virtuales () basadas en el núcleo de Hyper-V y Linux. KVM

Inicio de sesión en la consola local con las credenciales predeterminadas

Cuando la MV está lista para el inicio de sesión, se muestra la pantalla de inicio de sesión. Si es la primera vez que inicia sesión en la consola local, utilice las credenciales predeterminadas para iniciar sesión. Estas credenciales de inicio de sesión predeterminadas proporcionan acceso a menús donde puede configurar los ajustes de red de la puerta de enlace y cambiar la contraseña de la consola local. Storage Gateway le permite establecer su propia contraseña desde la AWS Storage Gateway consola en lugar de cambiarla desde la consola local. No es necesario que conozca la contraseña predeterminada para establecer una nueva contraseña. Para obtener más información, consulte Ajuste de la contraseña de la consola local desde la consola de Storage Gateway.

Para iniciar sesión en la consola local de la gateway
  1. Si es la primera vez que inicia sesión en la consola local, inicie sesión en la máquina virtual con las credenciales predeterminadas. El nombre de usuario y la contraseña predeterminados son admin y password, respectivamente.

    De lo contrario, utilice las credenciales para iniciar sesión.

    nota

    Se recomienda cambiar la contraseña predeterminada introduciendo el número correspondiente para Consola de puerta de enlace en el menú principal Activación del dispositivo de AWS - Configuración y, a continuación, ejecutando el comando passwd. Para obtener información acerca de cómo ejecutar el comando, consulte Ejecución de comandos de Storage Gateway en la consola local. También puede configurar su propia contraseña desde la AWS Storage Gateway consola. Para obtener más información, consulte Ajuste de la contraseña de la consola local desde la consola de Storage Gateway.

    importante

    Para las versiones anteriores de puerta de enlace de cinta o volumen, el nombre de usuario es sguser y la contraseña es sgpassword. Si restablece la contraseña y la gateway se actualiza a una versión más reciente, el nombre de usuario cambiará a admin, pero se conservará la contraseña.

  2. Tras iniciar sesión, verá el menú principal Configuración de AWS Storage Gateway, desde el que puede realizar diversas tareas.

    Para obtener información sobre esta tarea Consulte este tema
    Configure un SOCKS proxy para su puerta de enlace Ruteo de la gateway local a través de un proxy.
    Configurar la red Configuración de red de la gateway.
    Probar la conectividad de red Prueba de conexión de la gateway a Internet.
    Administrar el tiempo de la MV Sincronización de la hora de la MV de la gateway.
    Ejecute los comandos de la consola de Storage Gateway Ejecución de comandos de Storage Gateway en la consola local.
    Ver una comprobación de recursos del sistema Visualización del estado de los recursos de sistema de la gateway.

Para cerrar la gateway, escriba 0.

Para salir de la sesión de configuración, introduzca X.

Ajuste de la contraseña de la consola local desde la consola de Storage Gateway

Cuando inicie sesión en la consola local por primera vez, inicie sesión en la VM con las credenciales predeterminadas: el nombre de usuario es admin y la contraseña es password. Recomendamos que defina siempre una contraseña nueva inmediatamente después de crear una gateway nueva. Puede establecer esta contraseña desde la consola de AWS Storage Gateway en lugar de hacerlo desde la consola local, si lo desea. No es necesario que conozca la contraseña predeterminada para establecer una nueva contraseña.

Para establecer la contraseña de la consola local en la consola de Storage Gateway
  1. Abra la consola Storage Gateway en https://console.aws.amazon.com/storagegateway/casa.

  2. En el panel de navegación, elija Gateways y, a continuación, elija la gateway para la que desea establecer una contraseña nueva.

  3. En Actions (Acciones), elija Set Local Console Password (Establecer contraseña de consola local).

  4. En el cuadro de diálogo Set Local Console Password (Establecer contraseña de consola local), escriba una contraseña nueva, confirme la contraseña y, a continuación, elija Save (Guardar). La nueva contraseña sustituye a la contraseña predeterminada. Storage Gateway no guarda la contraseña, sino que la transmite de forma segura a la VM.

    nota

    La contraseña puede contener cualquier carácter del teclado y pueden tener de 1 a 512 caracteres de longitud.

Ruteo de la gateway local a través de un proxy

Las pasarelas de volumen y las pasarelas de cinta admiten la configuración de un proxy Socket Secure versión 5 (SOCKS5) entre su puerta de enlace local y. AWS

nota

La única configuración de proxy admitida es. SOCKS5

Si su puerta de enlace debe usar un servidor proxy para comunicarse con Internet, debe configurar los ajustes del SOCKS proxy de su puerta de enlace. Para ello, especifique una dirección IP y un número de puerto para el host en el que se ejecuta el proxy. Después de hacerlo, Storage Gateway enruta todo el tráfico a través del servidor proxy. Para obtener más información sobre los requisitos de red para la gateway, consulte Requisitos de red y firewall.

El siguiente procedimiento muestra cómo configurar el SOCKS proxy para Volume Gateway y Tape Gateway.

Para configurar un SOCKS5 proxy para pasarelas de volumen y cinta
  1. Inicie sesión en la consola local de la gateway.

  2. En el menú principal AWS Storage Gateway: Configuration, introduzca el número correspondiente para seleccionar SOCKSProxy Configuration.

  3. En el menú de configuración del SOCKS proxy de AWS Storage Gateway, introduzca el número correspondiente para realizar una de las siguientes tareas:

    Para llevar a cabo esta tarea Haga lo siguiente
    Configure un proxy SOCKS

    Introduzca el número correspondiente para seleccionar Configurar SOCKS proxy.

    Deberá proporcionar un nombre de host y un puerto para completar la configuración.

    Vea la configuración de SOCKS proxy actual

    Introduzca el número correspondiente para seleccionar Ver la configuración de SOCKS proxy actual.

    Si el SOCKS proxy no está configurado, SOCKS Proxy not configured se muestra el mensaje. Si hay un SOCKS proxy configurado, se muestran el nombre del host y el puerto del proxy.

    Eliminar una configuración de SOCKS proxy

    Introduzca el número correspondiente para seleccionar Eliminar configuración de SOCKS proxy.

    Se muestra el mensaje SOCKS Proxy Configuration Removed.

  4. Reinicie la máquina virtual para aplicar la HTTP configuración.

Configuración de red de la gateway

La configuración de red predeterminada para la puerta de enlace es el Protocolo de configuración dinámica de host (DHCP). ConDHCP, a su puerta de enlace se le asigna automáticamente una dirección IP. En algunos casos, es posible que tenga que asignar manualmente la IP de la gateway como una dirección IP estática, como se describe a continuación.

Para configurar la gateway para que utilice direcciones IP estáticas
  1. Inicie sesión en la consola local de la gateway.

  2. En el menú principal AWS Storage Gateway - Configuración, introduzca el número correspondiente para seleccionar Configuración de red.

  3. En el menú Configuración de red de AWS Storage Gateway, realice una de las siguientes tareas:

    Para llevar a cabo esta tarea Haga lo siguiente
    Describir el adaptador de red

    Introduzca el número correspondiente para seleccionar Describir el adaptador.

    Aparecerá una lista de nombres de adaptador y se le pedirá que escriba el nombre de un adaptador por ejemplo, eth0. Si el adaptador que especifique está en uso, se mostrará la siguiente información acerca del adaptador:

    • Dirección de control de acceso al medio (MAC)

    • Dirección IP

    • Máscara de red

    • Dirección IP de la gateway

    • DHCPestado activado

    Al configurar una dirección IP estática o al configurar el adaptador predeterminado de la puerta de enlace, se utilizan los nombres de los adaptadores que aparecen aquí.

    Configurar DHCP

    Introduzca el número correspondiente para seleccionar Configurar DHCP.

    Se le solicitará que configure la interfaz de red que va a utilizarDHCP.

    Configurar una dirección IP estática para la gateway

    Introduzca el número correspondiente para seleccionar Configurar IP estática.

    Se le pedirá que escriba la siguiente información para configurar una IP estática:

    • Nombre del adaptador de red

    • Dirección IP

    • Máscara de red

    • Dirección de la gateway predeterminada

    • Dirección del servicio de nombres de dominio principal (DNS)

    • DNSDirección secundaria

    importante

    Si la puerta de enlace ya se ha activado, debe cerrarla y reiniciarla desde la consola de Storage Gateway para que la configuración surta efecto. Para obtener más información, consulte Como apagar la MV de la gateway.

    Si su puerta de enlace utiliza más de una interfaz de red, debe configurar todas las interfaces activadas para que utilicen direcciones IP DHCP estáticas.

    Por ejemplo, supongamos que la máquina virtual de la puerta de enlace utiliza dos interfaces configuradas comoDHCP. Si más tarde establece una interfaz en una IP estática, la otra interfaz se desactivará. Para activar la interfaz en este caso, debe establecerla en una IP estática.

    Si ambas interfaces están configuradas inicialmente para usar direcciones IP estáticas y, a continuación, configuras la puerta de enlace para que se usenDHCP, se utilizarán ambas interfacesDHCP.

    Configuración de un nombre de host para la puerta de enlace

    Introduzca el número correspondiente para seleccionar Configurar nombre de host.

    Se le solicitará que elija si la puerta de enlace utilizará un nombre de host estático que especifique o adquirirá uno automáticamente mediante rDCHP. DNS

    Si selecciona Estático, se le solicitará que proporcione un nombre de host estático, como. testgateway.example.com Introduzca y para aplicar la configuración.

    nota

    Si configura un nombre de host estático para la puerta de enlace, asegúrese de que el nombre de host proporcionado esté en el dominio al que está unida la puerta de enlace. También debe crear un registro A en su DNS sistema que apunte la dirección IP de la puerta de enlace a su nombre de host estático.

    Restablezca toda la configuración de red de la puerta de enlace a DHCP

    Introduzca el número correspondiente para seleccionar Restablecer todo a DHCP.

    Todas las interfaces de red están configuradas para usarseDHCP.

    importante

    Si la puerta de enlace ya se ha activado, debe cerrarla y reiniciarla desde la consola de Storage Gateway para que la configuración surta efecto. Para obtener más información, consulte Como apagar la MV de la gateway.

    Establecer el adaptador de ruta predeterminada del gateway

    Introduzca el número correspondiente para seleccionar Establecer adaptador predeterminado.

    Se mostrarán los adaptadores disponibles para la puerta de enlace y se le pedirá que seleccione uno de los adaptadores, por ejemplo, eth0.

    Vea la DNS configuración de su puerta de enlace

    Introduzca el número correspondiente para seleccionar Ver DNS configuración.

    Se muestran las direcciones IP de los servidores de DNS nombres principal y secundario.

    Ver tablas de ruteo

    Introduzca el número correspondiente para seleccionar Ver rutas.

    Se muestra la ruta predeterminada de la gateway.

Prueba de conexión de la gateway a Internet

Puede utilizar la consola local de la gateway para probar la conexión a Internet. Esta prueba puede ser útil para solucionar problemas de red con la gateway.

Para probar la conexión de la gateway a Internet
  1. Inicie sesión en la consola local de la gateway.

  2. En el menú principal AWS Storage Gateway - Configuración, introduzca el número correspondiente para seleccionar Probar conexión de red.

    Si la puerta de enlace ya se ha activado, la prueba de conexión comienza inmediatamente. En el caso de las puertas de enlace que aún no se han activado, debe especificar el tipo de punto final y tal Región de AWS como se describe en los pasos siguientes.

  3. Si la puerta de enlace aún no está activada, introduzca el número correspondiente para seleccionar el tipo de punto de conexión de la puerta de enlace.

  4. Si ha seleccionado el tipo de punto final público, introduzca el número correspondiente para seleccionar el Región de AWS que desee probar. Para ver los puntos de enlace de AWS servicio compatibles Regiones de AWS y una lista de los que puede usar con Storage Gateway, consulte los AWS Storage Gateway puntos de enlace y las cuotas en. Referencia general de AWS

A medida que avanza la prueba, cada punto final muestra [PASSED] o [FAILED], lo que indica el estado de la conexión de la siguiente manera:

Mensaje Descripción
[PASSED] Storage Gateway tiene conexión de red.
[FAILED] Storage Gateway no tiene conexión de red.

Sincronización de la hora de la MV de la gateway

Una vez que la gateway esté implementada y en funcionamiento, es posible que en algunos casos la hora de la MV se desvíe. Por ejemplo, si hay una interrupción prolongada de la red y el host del hipervisor y la gateway no reciben actualizaciones de hora, la hora de la MV del gateway será diferente de la hora real. Cuando hay una desviación de hora, se produce una discrepancia entre las horas declaradas cuando se producen operaciones tales como las instantáneas y las horas reales a las que se producen las operaciones.

En el caso de una puerta de enlace implementada en VMwareESXi, basta con configurar la hora del host del hipervisor y sincronizar la hora de la máquina virtual con el host para evitar desviaciones horarias. Para obtener más información, consulte Sincronización de la hora de la máquina virtual y el host.

En el caso de gateways implementadas en Microsoft Hyper-V, debe comprobar periódicamente la hora de la MV. Para obtener más información, consulte Sincronización de la hora de la MV de la gateway.

Ejecución de comandos de Storage Gateway en la consola local

La consola local de la máquina virtual de Storage Gateway contribuye a proporcionar un entorno seguro para la configuración y el diagnóstico de problemas de la puerta de enlace. Con los comandos de la consola local, puede realizar tareas de mantenimiento, como guardar tablas de enrutamiento, conectarse a AWS Support, etc.

Para ejecutar un comando de configuración o diagnóstico
  1. Inicie sesión en la consola local de la gateway:

  2. En el menú principal Activación de dispositivo de AWS - Configuración, introduzca el número correspondiente para seleccionar Consola de puerta de enlace.

  3. En la línea de comandos de la consola de la puerta de enlace, introduzca h.

    La consola muestra el AVAILABLECOMMANDSmenú, que muestra los comandos disponibles:

    Comando Función
    dig Recopile los resultados de la excavación para DNS solucionar problemas.
    exit Volver al menú de configuración.
    h Mostrar la lista de comandos disponibles.
    ifconfig Visualizar o configurar las interfaces de red.
    nota

    Recomendamos configurar los ajustes de red o IP mediante la consola de Storage Gateway o la opción de menú de la consola local dedicada. Para obtener instrucciones, consulte Configuración de red de la puerta de enlace.

    ip Mostrar/manipular el enrutamiento, los dispositivos y los túneles.
    nota

    Recomendamos configurar los ajustes de red o IP mediante la consola de Storage Gateway o la opción de menú de la consola local dedicada. Para obtener instrucciones, consulte Configuración de red de la puerta de enlace.

    iptables Herramienta de administración para el filtrado de IPv4 paquetes yNAT.
    ncport Pruebe la conectividad a un TCP puerto específico de una red.
    nping Recopilar los resultados de nping para la solución de problemas de red.
    open-support-channel Connect to AWS Support.
    passwd Actualizar tokens de autenticación.
    save-iptables Mantener tablas de IP.
    save-routing-table Guardar una entrada de la tabla de enrutamiento recién agregada.
    sslcheck Devuelve el resultado con el emisor del certificado
    nota

    Storage Gateway utiliza la verificación del emisor del certificado y no admite la inspección de SSL. Si este comando devuelve un emisor distinto de aws-appliance@amazon.com, es probable que se trate de una aplicación que esté realizando una inspección de SSL. En ese caso, se recomienda omitir la inspección SSL del dispositivo Storage Gateway.

    tcptraceroute Recopile la salida de traceroute sobre el TCP tráfico que se dirige a un destino.
  4. En la línea de comandos de la consola de la puerta de enlace, introduzca el comando correspondiente a la función que desee utilizar y siga las instrucciones.

Para obtener información sobre un comando, escriba + man command name en la línea de comandos.

Visualización del estado de los recursos de sistema de la gateway

Cuando se inicia la puerta de enlace, comprueba sus CPU núcleos virtuales, el tamaño del volumen raíz yRAM. Acto seguido, determina si estos recursos del sistema son suficientes para que la gateway funcione correctamente. Puede ver los resultados de esta comprobación en la consola local de la gateway.

Para ver el estado de un recurso del sistema, consulte
  1. Inicie sesión en la consola local de la gateway:

  2. En el menú principal Activación de dispositivo de AWS - Configuración, introduzca el número correspondiente para seleccionar Ver comprobación de recursos del sistema.

    Cada recurso muestra [OK], [WARNING] o [FAIL], lo que indica el estado del recurso de la siguiente manera:

    Mensaje Descripción
    [OK] El recurso ha superado la comprobación de recursos del sistema.
    [WARNING] El recurso no satisface los requisitos recomendados, pero la puerta de enlace continuará funcionando. Storage Gateway muestra un mensaje en el que se describen los resultados de la comprobación de recursos.
    [FAIL] El recurso no satisface los requisitos mínimos. Es posible que la puerta de enlace no funcione correctamente. Storage Gateway muestra un mensaje en el que se describen los resultados de la comprobación de recursos.

    La consola también muestra el número de errores y advertencias junto a la opción de menú de comprobación de recursos.

Configuración de adaptadores de red para la gateway

De forma predeterminada, Storage Gateway está configurado para usar el tipo de adaptador de red E1000, pero puede volver a configurar su puerta de enlace para usar el adaptador de red VMXNET3 (10 GbE). También puede configurar Storage Gateway para permitir el acceso por más de una dirección IP. Para ello, configure la gateway para que utilice más de un adaptador de red.

Configuración de la puerta de enlace para usar el adaptador de red VMXNET3

Storage Gateway admite el tipo de adaptador de red E1000 tanto en los hosts del VMware ESXi hipervisor Hyper-V de Microsoft. Sin embargo, el tipo de adaptador de red VMXNET3 (10 GbE) solo se admite en el VMware ESXi hipervisor. Si la puerta de enlace está alojada en un VMware ESXi hipervisor, puede volver a configurarla para que utilice el tipo de adaptador VMXNET3 (10 GbE). Para obtener más información sobre estos adaptadores, consulte Elegir un adaptador de red para su máquina virtual en el sitio web de Broadcom ()VMware.

importante

Para seleccionarloVMXNET3, el tipo de sistema operativo invitado debe ser Other Linux64.

A continuación, se indican los pasos que debe seguir para configurar la puerta de enlace para que utilice el VMXNET3 adaptador:

  1. Elimine el adaptador E1000 predeterminado.

  2. Añada el VMXNET3 adaptador.

  3. Reinicie la gateway.

  4. Configure el adaptador para la red.

A continuación se muestra información detallada sobre cómo realizar cada paso.

Para eliminar el adaptador E1000 predeterminado y configurar la puerta de enlace para que utilice el VMXNET3 adaptador
  1. EnVMware, abra el menú contextual (haga clic con el botón derecho) de su puerta de enlace y seleccione Editar configuración.

  2. En la ventana Virtual Machine Properties (Propiedades de la máquina virtual), elija la pestaña Hardware.

  3. En Hardware, elija Network adapter (Adaptador de red). Tenga en cuenta que el adaptador actual es E1000 en la sección Adapter Type (Tipo de adaptador). Sustituirá este adaptador por el VMXNET3 adaptador.

    VMwarepestaña de hardware de propiedades de la máquina virtual con el adaptador E1000 seleccionado.
  4. Elija el adaptador de red E1000 y, a continuación, elija Remove (Eliminar). En este ejemplo, el adaptador de red E1000 es Network adapter 1 (Adaptador de red 1).

    nota

    Aunque puede ejecutar el E1000 y los adaptadores de VMXNET3 red en la puerta de enlace al mismo tiempo, no le recomendamos que lo haga porque puede provocar problemas de red.

  5. Elija Add (Añadir) para abrir el asistente para agregar hardware.

  6. Elija Ethernet Adapter (Adaptador Ethernet) y, a continuación, seleccione Next (Siguiente).

  7. En el asistente de tipo de red, seleccione VMXNET3 para Adapter Type (Tipo de adaptador) y, a continuación, elija Next (Siguiente).

  8. En el asistente de propiedades de la máquina virtual, compruebe en la sección Tipo de adaptador que el adaptador actual esté configurado y VMXNET3, a continuación, pulse Aceptar.

  9. En el VMware VSphere cliente, cierre la puerta de enlace.

  10. En el VMware VSphere cliente, reinicie la puerta de enlace.

Una vez que se reinicie la gateway, reconfigure el adaptador que acaba de añadir para asegurarse de que se establezca la conectividad de red a Internet.

Para configurar el adaptador para la red
  1. En el VSphere cliente, seleccione la pestaña Consola para iniciar la consola local. Para esta tarea de configuración, utilice las credenciales de inicio de sesión predeterminadas para iniciar sesión en la consola local de la gateway. Para obtener información sobre cómo iniciar sesión con las credenciales predeterminadas, consulte Inicio de sesión en la consola local con las credenciales predeterminadas.

  2. Cuando se le solicite, introduzca el número correspondiente para seleccionar Configuración de red.

  3. Cuando se le solicite, escriba el número correspondiente para seleccionar Restablecer todo a yDHCP, a continuación, escriba y (sí) en el mensaje para configurar todos los adaptadores para que utilicen el Protocolo de configuración dinámica de host (DHCP). Todos los adaptadores disponibles están configurados para usarseDHCP.

    Si la puerta de enlace ya está activada, debe cerrarla y reiniciarla desde la consola de administración de Storage Gateway. Una vez que se reinicie la gateway, debe probar la conectividad de red a Internet. Para obtener información sobre cómo probar la conexión de red, consulte Prueba de conexión de la puerta de enlace a Internet.

Configuración de su puerta de enlace para varios NICs

Si configura la puerta de enlace para que utilice varios adaptadores de red (NICs), podrá acceder a ella desde más de una dirección IP. Es posible que desee hacerlo en las siguientes situaciones:

  • Maximización del rendimiento: quizá desee maximizar el rendimiento para una gateway cuando los adaptadores de red sean un cuello de botella.

  • Separación de aplicaciones: quizá necesite separar la manera en que las aplicaciones escriben en los volúmenes de una puerta de enlace. Por ejemplo, quizá desee que una aplicación de almacenamiento crítica utilice exclusivamente un adaptador determinado definido para la gateway.

  • Restricciones de la red: el entorno de su aplicación puede requerir que mantenga SCSI los destinos i y los iniciadores que se conectan a ellos en una red aislada distinta de la red con AWS la que se comunica la puerta de enlace.

En un caso de uso típico de varios adaptadores, un adaptador está configurado como la ruta por la que se comunica la puerta de enlace AWS (es decir, como la puerta de enlace predeterminada). A excepción de este adaptador, los iniciadores deben estar en la misma subred que el adaptador que contiene los SCSI destinos i a los que se conectan. De lo contrario, puede que la comunicación con los objetivos reales no sea posible. Si un destino está configurado en el mismo adaptador con el que se utiliza para la comunicación AWS, el SCSI tráfico de ese destino y el AWS tráfico fluirán a través del mismo adaptador.

Cuando configure un adaptador para conectarse a la consola de Storage Gateway y, a continuación, agregue un segundo adaptador, Storage Gateway configurará automáticamente la tabla de enrutamiento para que utilice el segundo adaptador como ruta preferida. Para obtener instrucciones sobre cómo configurar varios adaptadores, consulte las secciones siguientes.