Gestione degli DNS alias - File server Amazon FSx per Windows

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione degli DNS alias

Oltre al nome Domain Name System (DNS) predefinito FSx fornito da Amazon, puoi anche associare DNS alias di tua scelta ai tuoi file system. Con DNS gli alias, puoi continuare a utilizzare DNS i nomi esistenti per accedere ai dati archiviati su Amazon FSx durante la migrazione dello storage del file system da locale ad AmazonFSx, senza dover aggiornare strumenti o applicazioni.

Puoi associare DNS gli alias a file system nuovi ed esistenti FSx per Windows File Server e, quando ripristini un backup su un nuovo file system, utilizzando and. AWS Management Console AWS CLIÈ possibile associare fino a 50 DNS alias a un file system contemporaneamente.

Nota

Il supporto per DNS gli alias è disponibile FSx per i file system Windows File Server creati dopo le 12:00 ET del 9 novembre 2020. Per utilizzare DNS gli alias su un file system creato prima delle 12:00 ET del 9 novembre 2020, procedi come segue:

  1. Effettua un backup del file system esistente. Per ulteriori informazioni, consulta Utilizzo dei backup avviati dall'utente.

  2. Ripristina il backup su un nuovo file system. Per ulteriori informazioni, consulta Ripristino dei backup su un nuovo file system.

Una volta che il nuovo file system sarà disponibile, sarà possibile utilizzare DNS gli alias per accedervi, utilizzando le informazioni fornite in questa sezione.

Nota

Le informazioni qui presentate presuppongono che stiate lavorando interamente in Active Directory e che non stiate utilizzando provider esterniDNS. DNSI provider di terze parti possono causare comportamenti imprevisti.

Amazon registra i DNS record per un file system FSx solo se il dominio Active Directory a cui ti stai unendo utilizza Microsoft DNS come impostazione predefinitaDNS. Se utilizzi una terza parteDNS, dovrai impostare manualmente le DNS voci per i tuoi FSx file system Amazon dopo aver creato il file system. Per ulteriori informazioni sulla scelta degli indirizzi IP corretti da utilizzare per il file system, consultaOttenere gli indirizzi IP corretti del file system da utilizzare per le immissioni manuali DNS.

È possibile associare DNS alias ai file system esistenti FSx per Windows File Server, quando si creano nuovi file system e quando si crea un nuovo file system da un backup. È possibile associare fino a 50 DNS alias a un file system contemporaneamente.

Oltre ad associare DNS gli alias al file system, per consentire ai client di connettersi al file system utilizzando gli DNS alias, è necessario eseguire anche le seguenti operazioni:

  • Configura i nomi principali dei servizi (SPNs) per l'autenticazione e la crittografia Kerberos.

  • Configura un DNS CNAME record per l'DNSalias che si risolva nel DNS nome predefinito per il tuo file system AmazonFSx.

Per ulteriori informazioni, consulta Accesso ai dati tramite alias DNS.

Un nome DNS alias per il tuo file system FSx per Windows File Server deve soddisfare i seguenti requisiti:

  • Deve essere formattato come nome di dominio completo ()FQDN.

  • Può contenere caratteri alfanumerici e trattini (‐).

  • Non può iniziare o terminare con un trattino (-).

  • Può iniziare con un numerico.

Per i nomi DNS alias, Amazon FSx memorizza i caratteri alfabetici come lettere minuscole (a-z), indipendentemente da come li specifichi: come lettere maiuscole, lettere minuscole o le lettere corrispondenti nei codici di escape.

Se provi ad associare un alias già associato al file system, non ha alcun effetto. Se tenti di dissociare un alias da un file system non associato al file system, Amazon FSx risponde con un errore di richiesta errata.

Nota

Quando Amazon FSx aggiunge o rimuove alias su un file system, i client connessi vengono temporaneamente disconnessi e si ricollegheranno automaticamente al file system. Tutti i file aperti dai client che mappavano una condivisione non-Continuously-Available (non CA) al momento della disconnessione devono essere riaperti dal client.

DNSstato dell'alias

DNSgli alias possono avere uno dei seguenti valori di stato:

  • Disponibile: l'DNSalias è associato a un FSx file system Amazon.

  • Creazione: Amazon FSx sta creando l'DNSalias e lo associa al file system.

  • Eliminazione: Amazon FSx sta dissociando l'DNSalias dal file system e lo sta eliminando.

  • Creazione non riuscita: Amazon non FSx è riuscito ad associare l'DNSalias al file system.

  • Eliminazione non riuscita: Amazon non FSx è riuscita a dissociare l'DNSalias dal file system.

Utilizzo di DNS alias con autenticazione Kerberos

Ti consigliamo di utilizzare l'autenticazione e la crittografia basate su Kerberos in transito con Amazon. FSx Kerberos fornisce l'autenticazione più sicura per i client che accedono al tuo file system. Per abilitare l'autenticazione Kerberos per i client che accedono al tuo FSx file system Amazon utilizzando un DNS alias, devi configurare i nomi principali del servizio (SPNs) che corrispondono all'DNSalias sull'oggetto computer Active Directory del tuo file system.

Se hai SPNs configurato DNS gli alias assegnati a un altro file system su un oggetto computer in Active Directory, devi prima rimuoverli prima di aggiungerli all'oggetto computer del tuo file system. SPNs SPNs Per ulteriori informazioni, consulta Configura i nomi principali dei servizi (SPNs) per Kerberos.