

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Criar sistemas de arquivos
<a name="creating-file-systems"></a>

Esta seção descreve como criar um sistema de arquivos FSx for ONTAP usando o console Amazon FSx ou a API AWS CLI Amazon FSx. Você pode criar um sistema de arquivos em uma nuvem privada virtual (VPC) que você possui ou em uma VPC que outra pessoa Conta da AWS compartilhou com você. Há considerações ao criar um sistema de Multi-AZ arquivos em uma VPC da qual você participa. Esses fatores são apresentados neste tópico.

Por padrão, quando você cria um novo sistema de arquivos no console do Amazon FSx, o Amazon FSx cria automaticamente um sistema de arquivos com uma única máquina virtual de armazenamento (SVM) e um volume, permitindo acesso rápido aos dados de instâncias Linux pelo protocolo Network File System (NFS). Ao criar o sistema de arquivos, você pode unir a SVM a um Active Directory para permitir o acesso de clientes Windows e macOS por meio do protocolo Server Message Block (SMB). Depois que seu sistema de arquivos for criado, você poderá criar SVMs e volumes adicionais conforme necessário.

## Criar um sistema de arquivos (console)
<a name="create-MAZ-file-system-console"></a>

Esse procedimento usa a opção **Criação padrão** para criar um sistema de arquivos do FSx para ONTAP com uma configuração que você personaliza de acordo com suas necessidades. Para obter informações sobre como usar a opção de **criação rápida** para criar rapidamente um sistema de arquivos com um conjunto padrão de parâmetros de configuração, consulte [Crie um sistema de arquivos Amazon FSx for NetApp ONTAP](getting-started.md#getting-started-step1).

1. Abra o console do Amazon FSx em [ https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. No painel, escolha **Criar sistema de arquivos**. 

1. Na ** página ** Selecionar tipo de sistema de arquivos, em Opções de sistema de ** arquivos**, escolha ** Amazon FSx for NetApp ONTAP e**, em seguida, escolha ** Avançar. ** 

1. Na seção **Método de criação**, escolha **Criação padrão**. 

1. Forneça as seguintes informações na seção **Detalhes do sistema de arquivos**: 
   + Em **Nome do sistema de arquivos (opcional)**, insira um nome para seu sistema de arquivos. É mais fácil encontrar e gerenciar seus sistemas de arquivos quando você define um nome para eles. É possível usar até 256 letras do Unicode, espaço em branco e números, além dos caracteres especiais \+ - = . \_ : /
   + Para o tipo de ** implantação**, ** escolha ** Multi-AZ ** Single-AZ 2**, 2**, ** Multi-AZ 1 ou ** Single-AZ 1**. 
     + **Multi-AZ**os sistemas de arquivos replicam seus dados e oferecem suporte ao failover em várias zonas de disponibilidade ao mesmo tempo. Região da AWS Multi-AZ 1 é um FSx de primeira geração para o sistema de arquivos ONTAP. Multi-AZ 2 é um sistema de arquivos de segunda geração. Ambos são compatíveis com um par de alta disponibilidade (HA). 
     + **Single-AZ**os sistemas de arquivos replicam seus dados e oferecem failover automático em uma única zona de disponibilidade. Single-AZ 1 é um sistema de arquivos FSx para ONTAP de primeira geração que suporta um par HA. Single-AZ 2 é um sistema de arquivos de segunda geração que suporta até 12 pares HA. Para obter mais informações, consulte [Gerenciar pares de alta disponibilidade (HA)](HA-pairs.md). 

        Para obter mais informações sobre os tipos de implantação, consulte [Opções de disponibilidade, durabilidade e implantação](high-availability-AZ.md).
**nota**  
Você não pode alterar o tipo de implantação do sistema de arquivos após a criação. Se quiser alterar o tipo de implantação (por exemplo, passar de Single-AZ 1 para Single-AZ 2), você pode fazer backup dos dados e restaurá-los em um novo sistema de arquivos. Também é possível migrar seus dados com o NetApp SnapMirror, com o AWS DataSync ou com uma ferramenta de cópia de dados de terceiros. Para obter mais informações, consulte [Migrando para o FSx for ONTAP usando NetApp SnapMirror](migrating-fsx-ontap-snapmirror.md) e [Migrando para o FSx for ONTAP usando AWS DataSync](migrate-files-to-fsx-datasync.md).
   + Em **Capacidade de armazenamento SSD**, informe a capacidade de armazenamento do sistema de arquivos, em gibibytes (GiB). Digite qualquer número inteiro no intervalo de 1.024 a 1.048.576 GiB (até 1 pebibyte [PiB]). 

     Você pode aumentar a capacidade de armazenamento, conforme necessário, a qualquer momento após a criação do sistema de arquivos. Para obter mais informações, consulte [Como gerenciar a capacidade de armazenamento](managing-storage-capacity.md). 
   + Em **IOPS do SSD provisionadas**, você tem duas opções para provisionar o número de IOPS para seu sistema de arquivos:
     + Escolha **Automático** (o padrão) se quiser que o Amazon FSx provisione automaticamente três IOPS por GiB de armazenamento SSD.
     + Escolha ** User-provisioned ** se você deseja especificar o número de IOPS. Você pode provisionar no máximo 200 mil IOPS do SSD por sistema de arquivos.
**nota**  
Você pode aumentar suas IOPS do SSD provisionadas depois de criar o sistema de arquivos. Lembre-se de que o nível máximo de IOPS do SSD que o sistema de arquivos pode alcançar também é determinado pela capacidade de throughput do sistema de arquivos, mesmo ao provisionar IOPS do SSD adicionais. Para obter mais informações, consulte [Impacto da capacidade de throughput na desempenho](performance.md#impact-throughput-cap-performance) e [Como gerenciar a capacidade de armazenamento](managing-storage-capacity.md).
   + Em **Capacidade de throughput**, existem duas opções para definir sua capacidade de throughput em megabytes por segundo (MBps): 
     +  Escolha a **Capacidade de throughput recomendada** se você quiser que o Amazon FSx escolha automaticamente a capacidade de throughput com base na capacidade de armazenamento que você escolheu. 
     +  Escolha **Especificar capacidade de throughput** se quiser especificar a quantidade da capacidade de throughput. Se você escolher essa opção, uma lista suspensa **Capacidade de throughput** será exibida e preenchida com base no tipo de implantação que você escolheu. Você também poderá escolher o número de pares de HA (até 12). Para obter mais informações, consulte [Gerenciar pares de alta disponibilidade (HA)](HA-pairs.md). 

     Capacidade de throughput: é a velocidade sustentada na qual o servidor de arquivos que hospeda o sistema de arquivos pode fornecer dados. Para obter mais informações, consulte [Amazon FSx para NetApp desempenho de ONTAP](performance.md). 

1. Na seção **Redes**, forneça as seguintes informações: 
   + Em **Nuvem privada virtual (VPC)**, escolha a VPC que você deseja associar ao sistema de arquivos. 
   + Em **Grupos de segurança da VPC**, é possível escolher um grupo de segurança para associar à interface de rede do seu sistema de arquivos. Se você não especificar um, o Amazon FSx associará o grupo de segurança padrão da VPC ao sistema de arquivos.
   + (Multi-AZ somente) Em Sub-rede ** preferencial**, escolha qualquer valor na lista de sub-redes disponíveis. Escolha também uma **sub-rede em espera** para o servidor de arquivos em espera.
   + (Single-AZ somente) Para ** Sub-rede**, escolha qualquer valor na lista de sub-redes disponíveis.
   + (Multi-AZ somente) Para tabelas de rotas da ** VPC**, especifique as tabelas de rotas da VPC para criar os endpoints do seu sistema de arquivos. Selecione todas as tabelas de rotas da VPC associadas às sub-redes nas quais seus clientes estão localizados. Por padrão, o Amazon FSx seleciona a tabela de rotas padrão da VPC. Para obter mais informações, consulte [Acesso a dados de fora da VPC de implantação](supported-fsx-clients.md#access-from-outside-deployment-vpc).
**nota**  
O Amazon FSx gerencia essas tabelas de rotas para sistemas de Multi-AZ arquivos usando autenticação baseada em tags. Essas tabelas de rotas serão marcadas com `Key: AmazonFSx; Value: ManagedByAmazonFSx`. Ao criar o FSx para sistemas de Multi-AZ arquivos ONTAP usando, CloudFormation recomendamos que você adicione a `Key: AmazonFSx; Value: ManagedByAmazonFSx` tag manualmente.
   + **Em Tipo de ** rede, selecione ** IPv4 ** (somente para suporte a IPv4) ou ** Dual-stack ** (para suporte a IPv4 e IPv6). Você pode alterar o tipo de rede de um sistema de arquivos existente a qualquer momento. Para obter mais informações, consulte [Alterar o tipo de rede](manage-network-type.md#change-network-type).
**nota**  
Se você pretende criar um sistema de arquivos FSx for ONTAP que usa o modo de pilha dupla, primeiro você deve atribuir um bloco CIDR Amazon-provided IPv6 à sua VPC e sub-redes. Para obter mais informações, consulte [Adicionar suporte de IPv6 para sua VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-migrate-ipv6-add.html) no *Guia do usuário da Amazon Virtual Private Cloud*.
   + (Multi-AZ somente) O intervalo de endereços IPv4 do ** endpoint ** especifica o intervalo de endereços IPv4 no qual os endpoints para acessar seu sistema de arquivos são criados.

     Você tem três opções para o intervalo de endereços IPv4 do endpoint:
     + **Intervalo de endereços IPv4 não alocados da sua VPC**: o Amazon FSx escolhe os últimos 64 endereços IP do intervalo CIDR primário da VPC para usar como intervalo de endereços IPv4 do endpoint para o sistema de arquivos. Esse intervalo será compartilhado entre vários sistemas de arquivos se você escolher essa opção várias vezes.
**nota**  
Essa opção ficará desabilitada se algum dos últimos 64 endereços IP no intervalo CIDR primário de uma VPC estiver sendo usado por uma sub-rede. Nesse caso, você ainda pode escolher um intervalo de endereços na VPC (ou seja, um intervalo que não esteja no final do intervalo CIDR primário ou um intervalo que esteja em um CIDR secundário da VPC) escolhendo a opção **Inserir um intervalo de endereços IP**.
     + **Intervalo de endereços IPv4 flutuante fora da sua VPC ** — o Amazon FSx escolhe um 198.19.x. 0/24 intervalo de endereços que ainda não é usado por nenhum outro sistema de arquivos com a mesma VPC e tabelas de rotas.
     + **Inserir um intervalo de endereços IPv4**: você pode fornecer um intervalo CIDR de sua escolha. O intervalo de endereços IPv4 que você escolher poderá estar dentro ou fora do intervalo de endereços IP da VPC, desde que não se sobreponha a nenhuma sub-rede.
**nota**  
Não escolha um intervalo que esteja dentro dos seguintes intervalos CIDR, uma vez que eles são incompatíveis com o FSx para ONTAP:  
0.0.0. 0/8
127,0,0. 0/8
198,19,0. 0/20
224,0,0. 0/4
240,0,0. 0/4
255,255,255. 255/32
   + (Multi-AZ e somente pilha dupla) O intervalo de endereços IPv6 do ** endpoint ** especifica o intervalo de endereços IPv6 no qual os endpoints para acessar seu sistema de arquivos são criados. Você tem duas opções para o intervalo de endereços IPv6 do endpoint:
     + **Intervalo de endereços IPv6 não alocados da sua VPC**: o Amazon FSx escolhe um bloco de 1.024 endereços IP disponíveis de um dos intervalos de CIDR de IPv6 da VPC para usar como intervalo de endereços IPv6 do endpoint para o sistema de arquivos.
     + **Inserir um intervalo de endereços IPv6**: você pode fornecer um intervalo CIDR IPv6 de sua escolha. O intervalo de endereços IPv6 que você escolher poderá estar dentro ou fora do intervalo de endereços IPv6 da VPC, desde que não se sobreponha a nenhuma sub-rede.

1. Na seção **Criptografia**, em **Chave de criptografia**, escolha a chave de criptografia AWS Key Management Service (AWS KMS) que protege os dados em repouso do seu sistema de arquivos.

1. Em **Senha administrativa do sistema de arquivos**, insira uma senha segura para o usuário `fsxadmin`. Confirme a senha.

   É possível utilizar o usuário `fsxadmin` para administrar o sistema de arquivos usando a CLI e a API REST do ONTAP. Para obter mais informações sobre o usuário `fsxadmin`, consulte [Gerenciando sistemas de arquivos com o ONTAP CLI](managing-resources-ontap-apps.md#fsxadmin-ontap-cli).

1. Na seção **Configuração de máquina virtual de armazenamento padrão**, forneça as seguintes informações:
   + No campo **Nome da máquina virtual de armazenamento**, forneça um nome para a máquina virtual de armazenamento. Você pode usar, no máximo, 47 caracteres alfanuméricos, além do caractere especial de sublinhado (\_).
   + Para **Senha administrativa da SVM**, você pode escolher **Especificar uma senha** e fornecer uma senha para o usuário `vsadmin` da SVM. Você pode usar o usuário `vsadmin` para administrar a SVM utilizando a CLI ou a API REST do ONTAP. Para obter mais informações sobre o usuário `vsadmin`, consulte [Gerenciando SVMs com o ONTAP CLI](managing-resources-ontap-apps.md#vsadmin-ontap-cli).

     Se você escolher **Não especificar uma senha** (o padrão), ainda poderá utilizar o usuário `fsxadmin` do sistema de arquivos para gerenciar o sistema usando a CLI ou a API REST do ONTAP, mas não poderá utilizar o usuário `vsadmin` da SVM para fazer o mesmo.
   + Em **Estilo de segurança do volume**, escolha entre **Unix (Linux)** e **NTFS** para o volume. Para obter mais informações, consulte [Estilo de segurança do volume](managing-volumes.md#volume-security-style). 
   + Na seção **Active Directory**, você pode unir um Active Directory à SVM. Para obter mais informações, consulte [Trabalhar com o Microsoft Active Directory no FSx para ONTAP](ad-integration-ontap.md).

     Se você não quiser unir a SVM a um Active Directory, escolha **Não ingressar em um Active Directory**.

     Se você quiser unir a SVM a um domínio autogerenciado do Active Directory, escolha **Ingressar em um Active Directory** e forneça os seguintes detalhes do Active Directory:
     + O nome NetBIOS do objeto de computador do Active Directory que será criado para a SVM. O nome NetBIOS não pode ter mais de 15 caracteres.
     + O nome totalmente qualificado do domínio do Active Directory. O nome do domínio não pode ter mais de 255 caracteres.
     + **Endereços IP do servidor DNS**: os endereços IPv4 ou IPv6 dos servidores do Sistema de Nomes de Domínio (DNS) do seu domínio.
     + **Credenciais da conta de serviço**: escolha como fornecer as credenciais da sua conta de serviço:
       + **Opção 1**: ARN AWS Secrets Manager secreto - O segredo que contém o nome de usuário e a senha de uma conta de serviço no seu domínio do Active Directory. Para obter mais informações, consulte [Armazenando credenciais do Active Directory usando AWS Secrets Manager](self-managed-AD-best-practices.md#bp-store-ad-creds-using-secret-manager).
       + **Opção 2**: credenciais em texto não criptografado
         + **Nome de usuário da conta de serviço**: o nome de usuário da conta de serviço no seu Microsoft Active Directory existente. Não inclua um prefixo ou sufixo de domínio. Por exemplo, para `EXAMPLE\ADMIN`, use apenas `ADMIN`.
         + **Senha da conta de serviço**: a senha da conta de serviço.
         + **Confirmar senha**: a senha da conta de serviço.
     + (Opcional) **Unidade organizacional (UO)**: o nome do caminho distinto da unidade organizacional à qual você deseja unir seu sistema de arquivos.
     + **Grupo de administradores delegado do sistema de arquivos**: o nome do grupo no Active Directory que pode administrar o sistema de arquivos.

       Se você estiver usando AWS Managed Microsoft AD, precisará especificar um grupo, como Administradores AWS Delegados de FSx, Administradores AWS Delegados ou um grupo personalizado com permissões delegadas à OU.

       Se você estiver ingressando em um AD autogerenciado, use o nome do grupo em seu AD. O grupo padrão é `Domain Admins`.

1. Na seção **Configuração de volume padrão**, você pode fornecer as seguintes informações para o volume padrão que é criado com seu sistema de arquivos: 
   + No campo **Nome do volume**, forneça um nome para o volume. Você pode usar até 203 caracteres alfanuméricos ou sublinhado (\_). 
   + (Sistemas de arquivos com apenas um par de alta disponibilidade) Em **Estilo de volume**, escolha **FlexVol** ou **FlexGroup**. Os volumes FlexVol são de uso geral e podem ter até 300 tebibytes (TiB) de tamanho. Os volumes FlexGroup são destinados a workloads de alto desempenho e podem ter até 20 PiB de tamanho. 
   + Em **Tamanho do volume**, insira qualquer número inteiro no intervalo de 20 a 314.572.800 mebibytes (MiB) para volumes FlexVol ou 800 gibibytes (GiB) a 2.400 TiB por par de HA para volumes FlexGroup. Por exemplo, um sistema de arquivos com 12 pares de HA teria um tamanho mínimo de volume de 9.600 GiB e um tamanho máximo de 20.480 TiB. 
   + **Em Tipo de ** volume, escolha ** Read-Write (RW) ** para criar um volume que seja legível e gravável ou Proteção de ** dados (DP) ** para criar um volume que seja somente para leitura e possa ser usado como destino de um relacionamento ou. NetApp SnapMirror SnapVault Para obter mais informações, consulte [Tipos de volume](managing-volumes.md#volume-types).
   + Em **Caminho da junção**, insira um local no sistema de arquivos para montar o volume. O nome deve ter uma barra inicial, por exemplo `/vol3`. 
   + Para **Eficiência de armazenamento**, escolha **Habilitado** para habilitar os recursos de eficiência de armazenamento do ONTAP (eliminação da duplicação, compressão e compactação). Para obter mais informações, consulte [Eficiência de armazenamento](managing-storage-capacity.md#storage-efficiency). 
   + Em **Política de snapshots**, escolha uma política de snapshots para o volume. Para obter mais informações sobre políticas de snapshots, consulte [Políticas de snapshots](snapshots-ontap.md#snapshot-policies).

     Se você escolher **Política personalizada**, especifique o nome da política no campo **política personalizada**. A política personalizada já deve existir na SVM ou no sistema de arquivos. Você pode criar uma política de snapshots personalizada com a CLI ou a API REST do ONTAP. Para obter mais informações, consulte [Criar uma política Snapshot](https://docs.netapp.com/us-en/ontap/data-protection/create-snapshot-policy-task.html) na documentação do produto NetApp ONTAP. 

1. Na seção **Hierarquização padrão de armazenamento de volume**, para **Política de hierarquização do grupo de capacidade**, escolha a política de hierarquização do grupo de armazenamento, que pode ser **Automático** (o padrão), **Somente snapshot**, **Todos** ou **Nenhum**. Para obter mais informações sobre políticas de hierarquização do grupo de capacidade, consulte [Políticas de hierarquização de volumes](volume-storage-capacity.md#data-tiering-policy).

   Em **Período de resfriamento da política de hierarquização**, se você tiver definido o armazenamento com hierarquização como `Auto` e `Snapshot-only`, os valores válidos das políticas serão de 2 a 183 dias. O período de resfriamento da política de camadas de um volume define o número de dias antes que os dados que não foram acessados sejam marcados como frios e movidos para o armazenamento do grupo de capacidade. 

1. Na ** seção SnapLock Configuração de volume ** padrão, em ** SnapLock Configuração**, escolha entre ** Ativado ** e ** Desativado**. Para obter mais informações sobre como configurar um volume do SnapLock Compliance ou do SnapLock Enterprise, consulte [Noções básicas SnapLock Compliance](snaplock-compliance.md) e [Noções básicas SnapLock Enterprise](snaplock-enterprise.md). Para saber mais sobre o SnapLock, consulte [Protegendo seus dados com SnapLock](snaplock.md).

1. Em **Backup e manutenção: *opcional***, você pode definir as seguintes opções:
   + Em **Backup automático diário**, escolha **Habilitado** para backups diários automáticos. Essa opção é habilitada por padrão.
   + Em **Janela de backup automático diário**, defina a hora do dia no Tempo Universal Coordenado (UTC) em que você deseja que a janela de backup automático diário seja iniciada. A janela é de 30 minutos a partir desse horário especificado. Essa janela não pode se sobrepor à janela de backup de manutenção semanal.
   + Para **Período de retenção de backup automático**, defina um período de 1 a 90 dias em que você deseja manter os backups automáticos.
   + Para **Janela de manutenção semanal**, você pode definir a hora da semana em que deseja iniciar a janela de manutenção. O dia 1 é segunda-feira, o dia 2 é terça-feira, e assim por diante. A janela é de 30 minutos a partir desse horário especificado. Essa janela não pode se sobrepor à janela de backup automático diário.

1. Em **Tags: *opcional***, você pode inserir uma chave e um valor para adicionar tags ao sistema de arquivos. Uma tag é um par de chave/valor que diferencia maiúsculas de minúsculas e ajuda você a gerenciar, filtrar e pesquisar o sistema de arquivos.

   Escolha **Próximo**.

1. Verifique a configuração do sistema de arquivos mostrada na página **Criar sistema de arquivos**. Para sua referência, anote quais configurações do sistema de arquivos você pode modificar após a criação do sistema de arquivos.

1. Escolha **Create file system (Criar sistema de arquivos)**.

## Criar um sistema de arquivos (CLI)
<a name="create-MAZ-file-system-cli"></a>
+ Para criar um FSx para o sistema de arquivos ONTAP, use o comando da [ CLI ](https://docs.aws.amazon.com/cli/latest/reference/fsx/create-file-system.html) create-file-system (ou a operação de [ CreateFileSystem ](https://docs.aws.amazon.com/fsx/latest/APIReference/API_CreateFileSystem.html) API equivalente), conforme mostrado no exemplo a seguir.
**nota**  
Você não pode alterar o tipo de implantação do sistema de arquivos após a criação. Se quiser alterar o tipo de implantação (por exemplo, passar de Single-AZ 1 para Single-AZ 2), você pode fazer backup dos dados e restaurá-los em um novo sistema de arquivos. Também é possível migrar seus dados com o NetApp SnapMirror, com o AWS DataSync ou com uma ferramenta de cópia de dados de terceiros. Para obter mais informações, consulte [Migrando para o FSx for ONTAP usando NetApp SnapMirror](migrating-fsx-ontap-snapmirror.md) e [Migrando para o FSx for ONTAP usando AWS DataSync](migrate-files-to-fsx-datasync.md).

  ```
  aws fsx create-file-system \
      --file-system-type ONTAP \
      --storage-capacity 1024 \
      --storage-type SSD \
      --security-group-ids {{security-group-id}} \
  
      --subnet-ids subnet-abcdef1234567890b subnet-abcdef1234567890c \
      --ontap-configuration DeploymentType=MULTI_AZ_1,
          ThroughputCapacity=512,PreferredSubnetId=subnet-abcdef1234567890b
  ```

Depois de criar com êxito o sistema de arquivos, o Amazon FSx retorna a descrição do sistema de arquivos no formato JSON, como mostrado no exemplo a seguir.

```
{
  "FileSystem": {
    "OwnerId": "111122223333",
    "CreationTime": 1625066825.306,
    "FileSystemId": "fs-0123456789abcdef0",
    "FileSystemType": "ONTAP",
    "Lifecycle": "CREATING",
    "StorageCapacity": 1024,
    "StorageType": "SSD",
    "VpcId": "vpc-11223344556677aab",
    "SubnetIds": [
      "subnet-abcdef1234567890b",
      "subnet-abcdef1234567890c"
    ],
    "KmsKeyId": "arn:aws:kms:us-east-1:111122223333:key/wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY",
    "ResourceARN": "arn:aws:fsx:us-east-1:111122223333:file-system/fs-0123456789abcdef0",
    "Tags": [],
    "OntapConfiguration": {
      "DeploymentType": "MULTI_AZ_HA_1",
      "EndpointIpAddressRange": "198.19.0.0/24",
      "Endpoints": {
        "Management": {
          "DnsName": "management.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com"
        },
        "Intercluster": {
          "DnsName": "intercluster.fs-0123456789abcdef0.fsx.us-east-1.amazonaws.com"   
        }
      },
      "DiskIopsConfiguration": {
                "Mode": "AUTOMATIC",
                "Iops": 3072
      }, 
      "PreferredSubnetId": "subnet-abcdef1234567890b",
      "RouteTableIds": [
        "rtb-abcdef1234567890e",
        "rtb-abcd1234ef567890b"
      ],
      "ThroughputCapacity": 512,
      "WeeklyMaintenanceStartTime": "4:10:00"
    }
  }
}
```

**nota**  
Ao contrário do processo de criação de um sistema de arquivos no console, o comando `create-file-system` da CLI e a operação `CreateFileSystem` da API não criam uma SVM ou volume padrão. Para criar uma SVM, consulte [Criar máquinas virtuais de armazenamento (SVM)](creating-svms.md); para criar um volume, consulte [Como criar volumes](creating-volumes.md).

## Como criar sistemas de arquivos do FSx para ONTAP em sub-redes compartilhadas
<a name="fsxn-vpc-shared-subnets"></a>

O compartilhamento de VPC permite que vários Contas da AWS criem recursos em nuvens privadas virtuais (VPCs) compartilhadas e gerenciadas centralmente. Nesse modelo, a conta proprietária da VPC (proprietária) compartilha uma ou mais sub-redes com outras contas (participantes) que pertencem à mesma organização. AWS Organizations

As contas dos participantes podem criar FSx para ONTAP Single-AZ e sistemas de Multi-AZ arquivos em uma sub-rede VPC que a conta do proprietário compartilhou com elas. Para que uma conta participante crie um sistema de Multi-AZ arquivos, a conta proprietária também precisa conceder permissão ao Amazon FSx para modificar tabelas de rotas nas sub-redes compartilhadas em nome da conta participante. Para obter mais informações, consulte [Gerenciando o suporte compartilhado de VPC para sistemas de Multi-AZ arquivos](#maz-shared-vpc).

**nota**  
A conta do participante é responsável pela coordenação com o proprietário da VPC para evitar a criação de qualquer sub-rede VPC subsequente que se sobreponha ao CIDR na VPC dos sistemas de arquivos do participante. Se houver sobreposição das sub-redes, o tráfego para o sistema de arquivos poderá ser interrompido.

### Requisitos e considerações de sub-redes
<a name="shared-subnets"></a>

Ao criar sistemas de arquivos do FSx para ONTAP em sub-redes compartilhadas, observe o seguinte:
+ O proprietário da sub-rede da VPC deve compartilhar uma sub-rede com uma conta de participante antes que essa conta possa criar um sistema de arquivos do FSx para ONTAP nela.
+ Você não pode iniciar recursos usando o grupo de segurança padrão da VPC, pois ele pertence ao proprietário. Além disso, contas de participantes não podem iniciar recursos usando grupos de segurança que pertençam a outros participantes ou ao proprietário.
+ Em uma sub-rede compartilhada, o participante e o proprietário controlam separadamente os grupos de segurança na respectiva conta. A conta proprietária poderá visualizar esses grupos de segurança criados pelos participantes, mas não poderá realizar nenhuma ação neles. Se a conta proprietário quiser remover ou modificar esses grupos de segurança, o participante que criou o grupo de segurança deverá executar a ação.
+ As contas dos participantes podem visualizar, criar, modificar e excluir sistemas de Single-AZ arquivos e seus recursos associados em sub-redes que a conta do proprietário compartilhou com elas.
+ As contas dos participantes podem criar, visualizar, modificar e excluir sistemas de Multi-AZ arquivos e seus recursos associados em sub-redes que a conta do proprietário compartilhou com elas. Além disso, a conta do proprietário também deve conceder permissões para que o serviço Amazon FSx modifique em nome da conta participante as tabelas de rotas nas sub-redes compartilhadas. Para obter mais informações, consulte [Gerenciando o suporte compartilhado de VPC para sistemas de Multi-AZ arquivos](#maz-shared-vpc).
+ O proprietário da VPC compartilhada não poderá exibir, atualizar ou excluir recursos criados por um participante na sub-rede compartilhada. Isso é além dos recursos da VPC aos quais cada conta tem acesso diferente. Para obter mais informações, consulte [Responsabilidades e permissões para proprietários e participantes](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-sharing.html#vpc-share-limitations) no Guia do usuário do Amazon VPC.

Para obter informações, consulte [Compartilhar sua VPC com outras contas](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-sharing.html) no Guia do usuário da Amazon VPC.

#### Ao compartilhar uma sub-rede de VPC
<a name="vpc-sharing-prereqs"></a>

Ao compartilhar suas sub-redes com contas participantes que criarão sistemas de arquivos do FSx para ONTAP nas sub-redes compartilhadas, você precisará fazer o seguinte:
+ O proprietário da VPC precisa usar AWS Resource Access Manager para compartilhar com segurança VPCs e sub-redes com outras pessoas. Contas da AWS Para obter mais informações, consulte [ Compartilhando seus AWS recursos ](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-sharing.html#getting-started-sharing-orgs) no Guia AWS Resource Access Manager do usuário.
+ O proprietário da VPC precisará compartilhar uma ou mais VPCs com uma conta participante. Para obter mais informações, consulte [Compartilhar as sub-redes da sua VPC com outras contas](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-sharing.html) no Guia do usuário do Amazon Virtual Private Cloud.
+ Para que as contas dos participantes criem FSx para sistemas de Multi-AZ arquivos ONTAP, o proprietário da VPC também deve conceder ao serviço Amazon FSx permissões para criar e modificar tabelas de rotas nas sub-redes compartilhadas em nome das contas dos participantes. Isso ocorre porque os sistemas de Multi-AZ arquivos FSx for ONTAP usam endereços IP flutuantes para que os clientes conectados possam fazer a transição perfeita entre os servidores de arquivos preferenciais e os servidores de arquivos em espera durante um evento de failover. Quando houver um evento de failover, o Amazon FSx atualizará todas as rotas em todas as tabelas de rotas associadas ao sistema de arquivos para apontar para o servidor de arquivos atualmente ativo.

#### Gerenciando o suporte compartilhado de VPC para sistemas de Multi-AZ arquivos
<a name="maz-shared-vpc"></a>

As contas do proprietário podem gerenciar se as contas dos participantes podem ou não criar Multi-AZ FSx para sistemas de arquivos ONTAP em sub-redes VPC que o proprietário compartilhou com os participantes usando a API,, e Console de gerenciamento da AWS AWS CLI, conforme descrito nas seções a seguir.

**Para gerenciar o compartilhamento de VPC para sistemas de Multi-AZ arquivos (console)**

Abra o console do Amazon FSx em [ https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/).

1. No painel de navegação, selecione **Configurações**.

1. Localize as configurações de VPC ** Multi-AZ compartilhadas ** na ** página ** Configurações.
   + Para ativar o compartilhamento de VPC para sistemas de Multi-AZ arquivos em sub-redes VPC que você compartilha, escolha ** Habilitar atualizações da tabela de rotas das contas dos participantes. **
   + Para desativar o compartilhamento de VPC para sistemas de Multi-AZ arquivos em todas as VPCs que você possui, escolha ** Desativar atualizações da tabela de rotas das contas dos participantes. ** A tela de confirmação será exibida.
**Importante**  
É altamente recomendável que os sistemas de Multi-AZ arquivos criados pelos participantes na VPC compartilhada sejam excluídos antes de você desativar esse recurso. Após a desabilitação do recurso, esses sistemas de arquivos entrarão em um estado `MISCONFIGURED` e correrão o risco de ficarem indisponíveis. 

1. Insira **confirm** e escolha **Confirmar** para desabilitar o recurso.

**Para gerenciar o compartilhamento de VPC para sistemas de Multi-AZ arquivos (AWS CLI)**

1. Para ver a configuração atual do compartilhamento de Multi-AZ VPC, use o comando da [ CLI ](https://docs.aws.amazon.com/cli/latest/reference/fsx/describe-shared-vpc-configuration) describe-shared-vpc-configuration ou o comando de API equivalente, mostrado a seguir: [ DescribeSharedVpcConfiguration ](https://docs.aws.amazon.com/fsx/latest/APIReference/API_DescribeSharedVpcConfiguration.html)

   ```
   $ aws fsx describe-shared-vpc-configuration
   ```

   O serviço responde a uma solicitação bem-sucedida da seguinte forma:

   ```
   {
       "EnableFsxRouteTableUpdatesFromParticipantAccounts": "false"
   }
   ```

1. Para gerenciar a configuração Multi-AZ compartilhada da VPC, use o comando [ update-shared-vpc-configuration da ](https://docs.aws.amazon.com/cli/latest/reference/fsx/update-shared-vpc-configuration) CLI ou o comando equivalente da API. [ UpdateSharedVpcConfiguration ](https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateSharedVpcConfiguration.html) O exemplo a seguir permite o compartilhamento de VPC para sistemas de Multi-AZ arquivos.

   ```
   $ aws fsx update-shared-vpc-configuration --enable-fsx-route-table-updates-from-participant-accounts true
   ```

   O serviço responde a uma solicitação bem-sucedida da seguinte forma:

   ```
   {
       "EnableFsxRouteTableUpdatesFromParticipantAccounts": "true"
   }
   ```

1. Para desabilitar o recurso, defina `EnableFsxRouteTableUpdatesFromParticipantAccounts` como `false`, conforme exibido no exemplo a seguir. 

   ```
   $ aws fsx update-shared-vpc-configuration --enable-fsx-route-table-updates-from-participant-accounts false
   ```

   O serviço responde a uma solicitação bem-sucedida da seguinte forma:

   ```
   {
       "EnableFsxRouteTableUpdatesFromParticipantAccounts": "false"
   }
   ```