建立 FSx for Windows File Server 的位置 - AWS DataSync

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立 FSx for Windows File Server 的位置

一個地點是適 FSx for Windows File Server 的 FSx for Windows File Server 端點。AWS DataSync會使用伺服器訊息區塊 (SMB) 通訊協定存取 Windows File Server 的 FSx for Windows File Server。會使用您在AWS DataSync主控台或AWS CLI。

DataSync 會使用您提供的使用者名稱和密碼,針對您的 Windows 檔案伺服器檔案系統 FSX 進行驗證。當您在 SMB 共用和 Amazon FSX 之間或兩個 Amazon FSX 位置之間複製資料時,來源和目的地都必須屬於相同的 Active Directory 網域,或在其網域之間具有 Active Directory 信任關係。

請參閱User,進一步瞭解如何選擇確保檔案、資料夾和中繼資料有足夠的權限。

DataSync 服務會使用 DataSync 服務管理之彈性網路界面,從您的 Virtual Private Cloud (VPC) 安裝您的檔案系統。DataSync 會代表您完全管理這些網路界面的建立、使用和刪除。

如果您在目前的 Windows File Server 中沒有適用於 Windows File Server 的 FSx (目前的AWS 區域,請建立一個。如需如何建立 FSx for Windows File Server 的詳細資訊,請參閱Amazon FSx 入門中的FSx for Windows File Server 使用手冊

注意

DataSync 目前不支援針對專用租用 VPC 中的 Windows 檔案伺服器磁碟區傳輸檔案。如需專用租用 VPC 的相關資訊,請參閱建立具有專用執行個體租戶的 VPC中的Amazon EC2 Linux 執行個體使用者指南

建立 Amazon FSx 位置

  1. 開啟AWS DataSync主控台位於https://console.aws.amazon.com/datasync/

  2. 在導覽窗格中,選擇 Locations (位置)。位置清單中會顯示您先前建立的位置。

  3. 選擇 Create Location (建立位置) 以開啟 Create location (建立位置) 頁面。適用於位置類型中,選擇Amazon FSx for Windows File Server

  4. 適用於適用 FSx 視窗檔案系統中選擇您要使用做為端點的 Windows File Server (FSx for Windows File Server)。您稍後會將此位置設定為來源或目的地。

  5. 適用於共用區名稱中,輸入 Amazon FSx 檔案伺服器的掛載路徑。此路徑可包含子目錄。如有包含子目錄,則 Windows File Server 中的子目錄將用於從 FSx 位置讀取資料,或寫入資料至 Amazon FSx 目的地。

    注意

    子目錄必須使用正斜線指定,例如:/path/to/folder

  6. 適用於安全群組,DataSync 主控台會自動針對 Windows 檔案伺服器選擇所選的 FSX,選擇子網路的預設安全群組。我們建議使用這些預設設定。

    注意

    DataSync 會使用此步驟中指定的安全群組來連接至您 FSx for Windows File Server。如果安全群組設定為不允許本身內部的連線,那麼您有兩個選擇:

    • 變更安全群組的組態,以允許安全群組在內部進行通訊。

    • 選擇不同的安全群組,以便選取的安全群組可與掛載目標的安全群組進行通訊。

  7. 在 中使用者設定區段中,提供 FSx for Windows File Server 資訊:

    User

    可掛載位置並具備 Amazon FSx 伺服器存取權限的使用者。

    為了確保檔案、資料夾和檔案中繼資料有足夠的權限,建議您將此使用者設為檔案系統管理員群組的成員。如果您是使用AWS Directory Service for Microsoft Active Directory搭配 FSx for Windows File Server 時,該使用者必須是AWS委派的 FSx 管理員群組。如果您搭配 FSx for Windows File Server 使用自我管理的 Microsoft Active Directory,則使用者必須是兩個群組之一的成員。這些是網域管理員或您在建立檔案系統時針對檔案系統管理指定的自訂群組。

    若要設定物件擁有權,DataSync 需要SE_RESTORE_NAME權限,通常會授與內建 Active Directory 群組的成員Backup 操作人員網域管理員。將 DataSync 提供給使用者,也有助於確保檔案、資料夾和檔案中繼資料有足夠的權限。除了 NTFS 系統存取控制清單 (SACL)

    需要額外的權限才能複製 SACL。具體來說,這需要視窗SE_SECURITY_NAME權限,此權限會授與網域管理員群組。如果您的工作將設定為複製 SACL,請確定使用者具有所需的權限。若要進一步了解工作以複製 SACL 的設定,請參閱擁有權和權限相關的選項

    當您在 SMB 共用和 Amazon FSX 之間或兩個 Amazon FSX 位置之間複製資料時,來源和目的地都必須屬於相同的 Active Directory 網域,或在其網域之間具有 Active Directory 信任關係。

    Password

    可掛載位置,且具備位置,且具備存取 FSx for Windows File Server 中檔案和資料夾許可之使用者的密碼。

    Domain

    (選用) FSx for Windows File Server 所屬的網域名稱。

  8. (選用) 為金鑰數值欄位來標記 FSx for Windows File Server 的 FSx。標籤是協助您管理、篩選及搜尋位置的索引鍵/值組。建議您使用標籤來命名資源。

  9. 完成時,請選擇 Create location (建立位置)。您剛建立的位置會出現於位置清單。