

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Provisionnement d'iSCSI pour Windows
<a name="mount-iscsi-windows"></a>

FSx pour ONTAP prend en charge le protocole iSCSI. Vous devez configurer iSCSI à la fois sur le client Windows et sur la SVM et le volume afin d'utiliser le protocole iSCSI pour transporter des données entre les clients et votre système de fichiers. Le protocole iSCSI est disponible sur tous les systèmes de fichiers dotés de 6 paires [ haute disponibilité (HA) ou moins. ](HA-pairs.md)

Les exemples présentés dans ces procédures montrent comment provisionner le protocole iSCSI sur le client et le système de fichiers FSx pour ONTAP, et utiliser la configuration suivante :
+ Le LUN iSCSI qui est monté sur un hôte Windows est déjà créé. Pour de plus amples informations, veuillez consulter [Création d'un LUN iSCSI](create-iscsi-lun.md).
+ L'hôte Microsoft Windows qui monte le LUN iSCSI est une instance Amazon EC2 exécutant une Amazon Machine Image (AMI) Microsoft Windows Server 2019. Il dispose de groupes de sécurité VPC configurés pour autoriser le trafic entrant et sortant, comme décrit dans. [Contrôle d'accès au système de fichiers avec Amazon VPC](limit-access-security-groups.md)

  Vous utilisez peut-être une autre AMI Microsoft Windows dans votre configuration.
+ Le client et le système de fichiers se trouvent dans le même VPC et Compte AWS. Si le client se trouve dans un autre VPC, vous pouvez utiliser le peering VPC ou accorder AWS Transit Gateway à d'autres VPC l'accès aux points de terminaison iSCSI. Pour de plus amples informations, veuillez consulter [Accès aux données depuis l'extérieur du VPC de déploiement](supported-fsx-clients.md#access-from-outside-deployment-vpc).

  Nous recommandons que l'instance EC2 se trouve dans la même zone de disponibilité que le sous-réseau préféré de votre système de fichiers, comme illustré dans le graphique suivant.

![Image montrant un système de fichiers Amazon FSx pour NetApp ONTAP avec un LUN iSCSI et une instance Amazon EC2 située dans la même zone de disponibilité que celle du sous-réseau préféré du système de fichiers.](http://docs.aws.amazon.com/fr_fr/fsx/latest/ONTAPGuide/images/fsx-ontap-iscsi-mnt-client.png)


**Topics**
+ [Configurer iSCSI sur le client Windows](#configure-iscsi-win-client)
+ [Configurer iSCSI sur le système de fichiers FSx pour ONTAP](#configure-iscsi-on-ontap-win)
+ [Monter un LUN iSCSI sur le client Windows](#configure-iscsi-on-fsx)
+ [Validation de votre configuration iSCSI](#validate-iscsi-windows)
+ [Vérifiez les paramètres de registre de Host Utilities](#validate-iscsi-windows-host-utilities)

## Configurer iSCSI sur le client Windows
<a name="configure-iscsi-win-client"></a>

1. Utilisez Windows Remote Desktop pour vous connecter au client Windows sur lequel vous souhaitez monter le LUN iSCSI. Pour plus d'informations, consultez la section [ Connexion à votre instance Windows à l'aide du protocole RDP ](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/connecting_to_windows_instance.html#connect-rdp) dans le guide * de l'utilisateur d'*Amazon Elastic Compute Cloud.

1. Ouvrez un Windows PowerShell en tant qu'administrateur. Utilisez les commandes suivantes pour activer iSCSI sur votre instance Windows et configurer le service iSCSI pour qu'il démarre automatiquement.

   ```
   PS C:\> Start-Service MSiSCSI 
   PS C:\> Set-Service -Name msiscsi -StartupType Automatic
   ```

1. Récupérez le nom de l'initiateur de votre instance Windows. Vous utiliserez cette valeur pour configurer iSCSI sur votre système de fichiers FSx pour ONTAP à l'aide de l'interface de ligne de commande ONTAP. NetApp 

   ```
   PS C:\> (Get-InitiatorPort).NodeAddress
   ```

   Le système répond par le port initiateur :

   ```
   iqn.1991-05.com.microsoft:ec2amaz-abc123d 
   ```

1. Installez `Multipath-IO` (MPIO) sur votre instance Windows afin que le client bascule automatiquement entre vos serveurs de fichiers. Utilisez la commande suivante :

   ```
   PS C:\> Install-WindowsFeature Multipath-IO
   ```

1. Installez NetApp Windows Host Utilities. Le programme d'installation de Host Utilities définit les valeurs de registre Windows recommandées, telles que les délais d'expiration du disque et du MPIO. Ces valeurs aident votre hôte Windows à gérer correctement le comportement du système de stockage ONTAP lors des événements de basculement.

   1. Téléchargez le programme d'installation de Host Utilities depuis la page de téléchargement du [ NetApp support](https://mysupport.netapp.com/site/products/all/details/hostutilities/downloads-tab). Vous devez disposer d'un compte d' NetApp assistance pour télécharger le programme d'installation. Pour créer un compte, consultez[S'inscrire à un NetApp compte](managing-resources-ontap-apps.md#signing-up-for-netapp). Choisissez la version compatible avec votre version de Windows Server.

   1. Exécutez le programme d'installation et choisissez ** Multipath I/O ** lorsque vous êtes invité à indiquer la fonctionnalité prise en charge.

1. Redémarrez votre instance Windows après avoir installé `Multipath-IO` les utilitaires hôtes. Après le redémarrage, vous pouvez vérifier que le programme d'installation a appliqué les valeurs de registre recommandées pour Host Utilities. Pour de plus amples informations, veuillez consulter [Vérifiez les paramètres de registre de Host Utilities](#validate-iscsi-windows-host-utilities). Gardez votre instance Windows ouverte pour effectuer les étapes de montage des LUN iSCSI décrites plus loin dans ce guide.

## Configurer iSCSI sur le système de fichiers FSx pour ONTAP
<a name="configure-iscsi-on-ontap-win"></a>

1. Pour accéder à l'ONTAPinterface de ligne de commande, établissez une session SSH sur le port de gestion du système de fichiers ou de la SVM Amazon FSx for NetApp ONTAP en exécutant la commande suivante. `{{management_endpoint_ip}}`Remplacez-la par l'adresse IP du port de gestion du système de fichiers.

   ```
   [~]$ ssh fsxadmin@{{management_endpoint_ip}}
   ```

   Pour de plus amples informations, veuillez consulter [Gestion des systèmes de fichiers à l'aide du AU ROBINET INTERFACE DE LIGNE DE COMMANDE (CLI)](managing-resources-ontap-apps.md#fsxadmin-ontap-cli). 

1. À l'aide de l'ONTAPinterface de ligne de commande [**lun igroup create**](https://docs.netapp.com/us-en/ontap-cli-9141/lun-igroup-create.html), créez le groupe d'initiateurs, ou`igroup`. Un groupe d'initiateurs est mappé aux LUN iSCSI et contrôle quels initiateurs (clients) ont accès aux LUN. Remplacez-le `host_initiator_name` par le nom de l'initiateur de votre hôte Windows que vous avez récupéré lors de la procédure précédente.

   ```
   ::> lun igroup create -vserver {{svm_name}} -igroup {{igroup_name}} -initiator {{host_initiator_name}} -protocol iscsi -ostype windows
   ```

   Pour mettre les LUN mappés à cette adresse à la `igroup` disposition de plusieurs hôtes, vous pouvez spécifier plusieurs noms d'initiateurs séparés par des virgules à l'aide de la commande CLI. [`lun igroup create`](https://docs.netapp.com/us-en/ontap-cli-9141/lun-create.html#parameters) ONTAP

1. Vérifiez que le `igroup` a été créé avec succès à l'aide de la [ONTAP commande CLI ](https://docs.netapp.com/us-en/ontap-cli-9141/lun-igroup-show.html) lun igroup show :

   ```
   ::> lun igroup show
   ```

   Le système répond avec la sortie suivante :

   ```
   Vserver    Igroup        Protocol OS Type  Initiators 
   ---------  ------------  -------- -------- ------------------------------------ 
   {{svm_name}}   {{igroup_name}}   iscsi    windows  iqn.1994-05.com.windows:abcdef12345
   ```

   Une fois que vous avez `igroup` créé, vous êtes prêt à créer des LUN et à les mapper au`igroup`.

1. Cette étape part du principe que vous avez déjà créé un LUN iSCSI. Si ce n'est pas le cas, consultez les instructions détaillées [Création d'un LUN iSCSI](create-iscsi-lun.md) pour le faire.

   Créez un mappage de LUN entre la LUN et la vôtre. `igroup`

   ```
   ::> lun mapping create -vserver {{svm_name}} -path /vol/{{vol_name}}/{{lun_name}} -igroup {{igroup_name}} -lun-id {{lun_id}}
   ```

1. Vérifiez que la LUN est créée, en ligne et mappée à l'aide de la commande suivante :

   ```
   ::> lun show -path /vol/{{vol_name}}/{{lun_name}} 
   Vserver     Path                            State   Mapped   Type     Size 
   ---------   ------------------------------- ------- -------- -------- -------- 
   {{svm_name}}    /vol/{{vol_name}}/{{lun_name}}          online  mapped   windows  10GB
   ```

   Vous êtes maintenant prêt à ajouter la cible iSCSI sur votre instance Windows.

1. Récupérez les adresses IP des `iscsi_2` interfaces `iscsi_1` et de votre SVM à l'aide de la commande suivante :

   ```
   ::> network interface show -vserver {{svm_name}}
   ```

   ```
               Logical    Status     Network            Current       Current Is 
   Vserver     Interface  Admin/Oper Address/Mask       Node          Port    Home 
   ----------- ---------- ---------- ------------------ ------------- ------- ---- 
   {{svm_name}} 
               iscsi_1    up/up      172.31.0.143/20    FSxId0123456789abcdef8-01 
                                                                      e0e     true 
               iscsi_2    up/up      172.31.21.81/20    FSxId0123456789abcdef8-02 
                                                                      e0e     true 
               nfs_smb_management_1 
                          up/up      198.19.250.177/20  FSxId0123456789abcdef8-01 
                                                                      e0e     true 
   3 entries were displayed.
   ```

   Dans cet exemple, l'adresse IP de `iscsi_1` est `172.31.0.143` et `iscsi_2` est`172.31.21.81`.

## Monter un LUN iSCSI sur le client Windows
<a name="configure-iscsi-on-fsx"></a>

1. Sur votre instance Windows, ouvrez un PowerShell terminal en tant qu'administrateur.

1. Vous allez créer un `.ps1` script qui effectue les opérations suivantes :
   + Se connecte à chacune des interfaces iSCSI de votre système de fichiers.
   + Ajoute et configure le MPIO pour iSCSI.
   + Établit 8 sessions pour chaque connexion iSCSI, ce qui permet au client d'acheminer jusqu'à 40 Gbit/s (5 000 Mbit/s) de débit agrégé vers le LUN iSCSI. Le fait de disposer de 8 sessions garantit qu'un seul client peut gérer la capacité de débit totale de 4 000 Mbit/s pour la capacité de débit FSx for ONTAP de plus haut niveau. Vous pouvez éventuellement modifier le nombre de sessions pour augmenter ou diminuer le nombre de sessions (chaque session fournit jusqu'à 625 Mo/s de débit) en modifiant la `RecommendedConnectionCount` variable. Pour plus d'informations, consultez la section Bande passante réseau des instances [ Amazon EC2 ](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/ec2-instance-network-bandwidth.html) dans le Guide de l'utilisateur * Amazon Elastic Compute Cloud pour les instances * Windows.

   Copiez le jeu de commandes suivant dans un fichier pour créer le `.psl` script.
   + Remplacez `iscsi_1` et `iscsi_2` par les adresses IP que vous avez récupérées à l'étape précédente.
   + `ec2_ip`Remplacez-la par l'adresse IP de votre instance Windows.

   ```
   Write-Host "Starting iSCSI connection setup..."
        $TargetPortalAddresses = @("iscsi_1","iscsi_2"); $LocaliSCSIAddress = "ec2_ip"
        $RecommendedConnectionCount = 8
   
        Foreach ($TargetPortalAddress in $TargetPortalAddresses) {
            New-IscsiTargetPortal -TargetPortalAddress $TargetPortalAddress -TargetPortalPortNumber 3260 -InitiatorPortalAddress $LocaliSCSIAddress
        }
   
        New-MSDSMSupportedHW -VendorId MSFT2005 -ProductId iSCSIBusType_0x9
   
        $currentMPIOSettings = Get-MPIOSetting
        if ($currentMPIOSettings.PathVerificationState -ne 'Enabled') {
            Write-Host "Setting MPIO path verification state to Enabled"; Set-MPIOSetting -NewPathVerificationState Enabled
        } else { Write-Host "MPIO path verification state already Enabled" }
   
        $portalConnectionCounts = @{}
        foreach ($TargetPortalAddress in $TargetPortalAddresses) { $portalConnectionCounts[$TargetPortalAddress] = 0 }
   
        $sessions = Get-IscsiSession
        if ($sessions) {
            foreach ($session in $sessions) {
                if ($session.IsConnected) {
                    $targetPortal = (Get-IscsiTargetPortal -iSCSISession $session).TargetPortalAddress
                    if ($portalConnectionCounts.ContainsKey($targetPortal)) { $portalConnectionCounts[$targetPortal]++ }
                }
            }
        }
   
        foreach ($TargetPortalAddress in $TargetPortalAddresses) {
            $existingCount = $portalConnectionCounts[$TargetPortalAddress]; $remainingConnections = $RecommendedConnectionCount - $existingCount
            Write-Host "Portal $TargetPortalAddress has $existingCount existing connections, $remainingConnections remaining (max recommended: $RecommendedConnectionCount)"
            if ($remainingConnections -gt 0) {
                Write-Host "Creating $remainingConnections connections for portal $TargetPortalAddress"
                1..$remainingConnections | ForEach-Object {
                    Get-IscsiTarget | Connect-IscsiTarget -IsMultipathEnabled $true -TargetPortalAddress $TargetPortalAddress -InitiatorPortalAddress $LocaliSCSIAddress -IsPersistent $true
                }
            } else { Write-Host "Maximum connections (8) reached for portal $TargetPortalAddress" }
        }
   
        Set-MSDSMGlobalDefaultLoadBalancePolicy -Policy RR
   ```

1. Lancez l'application Windows Disk Management. Ouvrez la boîte de dialogue Windows Run, entrez `diskmgmt.msc` et appuyez sur ** Entrée**. L'application Gestion des disques s'ouvre.  
![La fenêtre Windows Disk Management s'affiche.](http://docs.aws.amazon.com/fr_fr/fsx/latest/ONTAPGuide/images/DiskMgmt.png)

1. Localisez le disque non alloué. Il s'agit du LUN iSCSI. Dans l'exemple, le disque 1 est le disque iSCSI. Il est hors ligne.  
![Le panneau qui s'affiche lorsque le curseur est placé sur le disque 1.](http://docs.aws.amazon.com/fr_fr/fsx/latest/ONTAPGuide/images/GoOnline.png)

   Mettez le volume en ligne en plaçant le curseur sur le ** disque 1**, cliquez avec le bouton droit de la souris, puis choisissez ** En ligne**.
**Note**  
Vous pouvez modifier la politique du réseau de stockage (SAN) afin que les nouveaux volumes soient automatiquement mis en ligne. Pour plus d'informations, consultez les politiques [ SAN ](https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/san) dans le manuel * Microsoft Windows Server Command Reference*.

1. Pour initialiser le disque, placez le curseur sur le ** disque 1 ** avec le bouton droit de la souris, puis choisissez ** ** Initialiser. La boîte de dialogue d'initialisation s'affiche. Choisissez ** OK pour ** initialiser le disque.

1. Formatez le disque comme vous le feriez normalement. Une fois le formatage terminé, le disque iSCSI apparaît en tant que lecteur utilisable sur le client Windows.

## Validation de votre configuration iSCSI
<a name="validate-iscsi-windows"></a>

Nous avons fourni un script pour vérifier que votre configuration iSCSI est correctement configurée. Le script examine des paramètres tels que le nombre de sessions, la distribution des nœuds et l'état du multipath I/O (MPIO). La tâche suivante explique comment installer et utiliser le script. <a name="validate-iscsi-windows-procedure"></a>

**Pour valider votre configuration iSCSI**

1. Ouvrez une PowerShell fenêtre Windows.

1. Téléchargez le script à l'aide de la commande suivante.

   ```
   PS C:\> Invoke-WebRequest "https://docs.aws.amazon.com/fsx/latest/ONTAPGuide/samples/CheckiSCSI.zip" -OutFile "CheckiSCSI.zip"
   ```

1. Développez le fichier zip à l'aide de la commande suivante.

   ```
   PS C:\> Expand-Archive -Path ".\CheckiSCSI.zip" -DestinationPath "./"
   ```

1. Exécutez le script à l'aide de la commande suivante.

   ```
   PS C:\> ./CheckiSCSI.ps1
   ```

1. Passez en revue le résultat pour comprendre l'état actuel de votre configuration. L'exemple suivant illustre une configuration iSCSI réussie.

   ```
   PS C:\> ./CheckiSCSI.ps1
   
   This script checks the iSCSI configuration on the local instance.
   It will provide information about the number of connected sessions, connected file servers, and MPIO status.
                               
   MPIO is installed on this server.
   
   MPIO Load Balance Policy is set to Round Robin (RR).
   Initiator: 'iqn.1991-05.com.microsoft:ec2amaz-d2cebnb'
   to Target: 'iqn.1992-08.com.netapp:sn.13266b10e61411ee8bc0c76ad263d613:vs.3'
   has 16 total sessions (16 active, 0 non-active)
   spread across 2 node(s).
   MPIO: Yes
   ```

## Vérifiez les paramètres de registre de Host Utilities
<a name="validate-iscsi-windows-host-utilities"></a>

Après avoir installé NetApp Windows Host Utilities, vous pouvez vérifier que le programme d'installation a appliqué les valeurs de registre recommandées. Pour plus d'informations sur les paramètres de registre attendus pour votre version d'Host Utilities, consultez les paramètres de configuration de [ Windows Host Utilities ](https://docs.netapp.com/us-en/ontap-sanhost/hu-wuhu-configuration.html) dans la NetApp documentation.

Par exemple, utilisez la PowerShell commande suivante pour vérifier les paramètres MPIO :

```
PS C:\> Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Services\mpio\Parameters"
```