在 VM 本機主控台上執行任務 - AWS Storage Gateway

Amazon S3 檔案閘道文件已移至什麼是 Amazon S3 檔案閘道?

Amazon FSx 檔案閘道文件已移至什麼是 Amazon FSx 檔案閘道?

磁碟區閘道文件已移至什麼是磁碟區閘道?

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 VM 本機主控台上執行任務

針對在現場部署的閘道,您可以使用 VM 主機的本機主控台執行下列維護任務。這些工作是 VMware、Hyper-V 和 Linux 核心架構虛擬機器 (KVM) 主機的常見任務。

使用預設登入資料登入本機主控台

當 VM 可供您登入時,將顯示登入畫面。如果這是您第一次登入本機主控台,請使用預設的登入資料登入。這些預設的登入資料可讓您存取設定閘道網路設定的選單,以及從本機主控台變更密碼。Storage Gateway 可讓您從 AWS Storage Gateway 主控台設定自己的密碼,而不是從本機主控台變更密碼。您不需要知道預設密碼就可以設定新的密碼。如需詳細資訊,請參閱 從 Storage Gateway 主控台設定本機主控台密碼

登入至閘道的本機主控台
  1. 如果這是您第一次登入本機主控台,請使用預設的登入資料登入 VM。預設使用者名稱為 admin 且密碼是 password

    否則,請使用您的登入資料登入。

    注意

    建議您從 AWS Appliance Activation - Configuration (應用裝置啟用 - 組態)主功能表中輸入 Gateway Console 的對應數字,然後執行 passwd 指令,以變更預設密碼。如需如何執行命令的資訊,請參閱 在本機主控台上執行 Storage Gateway 命令。您也可以從 AWS Storage Gateway 主控台設定自己的密碼。如需詳細資訊,請參閱 從 Storage Gateway 主控台設定本機主控台密碼

    重要

    對於舊版磁碟區或磁帶閘道,使用者名稱為 sguser,密碼為 sgpassword。如果您已重設密碼且閘道已更新至更新版本,使用者名稱將會變更為 admin,但仍會沿用相同的密碼

  2. 登入之後,您會看到 AWS Storage Gateway 組態主功能表,您可以從中執行各種工作。

    若要了解此項 請參閱此主題
    為您的閘道設定 SOCKS 代理 透過代理路由您的現場部署閘道.
    設定您的網路 設定您的閘道網路.
    測試網路連線 測試閘道的網際網路連線.
    管理 VM 時間 同步閘道的 VM 時間.
    執行 Storage Gateway 主控台命令 在本機主控台上執行 Storage Gateway 命令.
    檢視系統資源檢查 檢視閘道系統資源狀態.

若要關閉閘道,請輸入 0

若要結束組態工作階段,請輸入 X 來結束選單。

從 Storage Gateway 主控台設定本機主控台密碼

當您首次登入本機主控台時,請使用預設的登入資料來登入:使用者名稱是 admin,密碼是 password。建議您一律在建立新閘道後立即設定新的密碼。如果您希望,您可以從 AWS Storage Gateway 主控台設定此密碼,而不是從本機主控台設定。您不需要知道預設密碼就可以設定新的密碼。

在 Storage Gateway 主控台中設定本機主控台密碼
  1. 開啟儲存裝置閘道主控台,網址為 https://console.aws.amazon.com/storagegateway/home

  2. 在導覽窗格上,選擇 Gateways (閘道),然後選擇您要設定新密碼的閘道。

  3. 對於 Actions (動作),選擇 Set Local Console Password (設定本機主控台密碼)

  4. Set Local Console Password (設定本機主控台密碼) 對話方塊中,輸入新的密碼、確認密碼,然後選擇 Save (儲存)。您的新密碼會取代預設的密碼。Storage Gateway 不儲存密碼,而是將它安全地傳輸到 VM。

    注意

    密碼可以包含鍵盤任一字元,長度為 1 到 512 個字元。

透過代理路由您的現場部署閘道

磁碟區閘道和磁帶閘道支援您的現場部署閘道和 AWS之間的 Socket Secure 5 版 (SOCKS5) 代理組態。

注意

支援的唯一代理組態是 SOCKS5。

如果您的閘道必須使用代理伺服器與網際網路通訊,您即需要為閘道設定 SOCKS 代理設定。您透過指定 IP 地址和執行代理的主機連接埠號碼,來完成此作業。完成此作業後,Storage Gateway 會透過您的代理伺服器路由所有流量。如需閘道之網路需求的資訊,請參閱網路與防火牆需求

下列程序說明如何設定磁碟區閘道和磁帶閘道的 SOCKS 代理。

設定磁碟區和磁帶閘道的 SOCKS5 代理
  1. 登入您閘道的本機主控台。

  2. AWS Storage Gateway - Configuration (Storage Gateway - 組態) 主功能表中,輸入對應的數字以選取 SOCKS 代理伺服器組態

  3. AWS Storage Gateway SOCKS 代理組態功能表中,輸入對應的數字,以執行下列其中一項工作:

    執行此任務 執行此作業
    設定 SOCKS 代理

    輸入對應的數字以選取設定 SOCKS 代理伺服器

    您需要提供主機名稱和連接埠才能完成設定。

    檢視目前的 SOCKS 代理組態

    輸入對應的數字以選取檢視目前的 SOCKS 代理組態

    如果未設定 SOCKS 代理,會顯示訊息 SOCKS Proxy not configured。如已設定 SOCKS 代理,即會顯示主機名稱和代理的連接埠。

    移除 SOCKS 代理組態

    輸入對應的數字以選取移除 SOCKS 代理組態

    會顯示訊息 SOCKS Proxy Configuration Removed

  4. 重新啟動您的 VM 以套用您的 HTTP 組態。

設定您的閘道網路

閘道的預設網路組態為動態主機組態協定 (DHCP)。使用 DHCP,您的閘道會自動指派 IP 地址。在某些情況下,您可能需要手動指派您的閘道 IP 為靜態 IP 地址,如下所述。

設定您的閘道使用靜態 IP 地址
  1. 登入您閘道的本機主控台。

  2. AWS Storage Gateway - Configuration (Storage Gateway - 組態)主功能表中,輸入對應的數字以選取網路組態

  3. AWS Storage Gateway 網路組態功能表中,執行下列其中一項工作:

    執行此任務 執行此作業
    說明網路轉接器

    輸入對應的數字以選取描述介面卡

    隨即顯示轉接器名稱的清單,系統會提示您輸入轉接器名稱例如 eth0。若您指定的轉接器為使用中,將顯示轉接器的下列資訊:

    • 媒體存取控制 (MAC) 地址

    • IP 地址

    • 網路遮罩

    • 閘道 IP 地址

    • DHCP 啟動狀態

    當您設定靜態 IP 位址或設定閘道的預設介面卡時,可以使用此處列出的介面卡名稱。

    設定 DHCP

    輸入對應的數字以選取設定 DHCP

    系統會提示您設定網路界面使用 DHCP。

    為閘道設定靜態 IP 地址

    輸入對應的數字以選取設定靜態 IP

    系統會提示您輸入下列資訊來設定靜態 IP:

    • 網路轉接器名稱

    • IP 地址

    • 網路遮罩

    • 預設閘道地址

    • 主要網域名稱服務 (DNS) 地址

    • 輔助 DNS 地址

    重要

    如果您的閘道已啟用,您必須將其關閉並在 Storage Gateway 主控台重啟,設定才能生效。如需詳細資訊,請參閱 關閉閘道 VM

    如果您的閘道使用一個以上的網路界面,您必須將所有已啟用的界面設定為使用 DHCP 或靜態 IP 地址。

    例如,假設您的閘道 VM 使用兩個設定為 DHCP 的界面。如果您稍後將一個界面設定為靜態 IP,另一個介面將停用。在此情況下,若要啟用界面,您必須將其設定為靜態 IP。

    如果兩個界面最初都設定為使用靜態 IP 地址,且您之後設定閘道使用 DHCP,則兩個界面都將使用 DHCP。

    設定閘道的主機名稱

    輸入對應的數字以選取設定主機名稱

    系統會提示您選擇閘道要使用您指定的靜態主機名稱,還是透過 DCHP 或 RDN 自動取得主機名稱。

    注意

    如果您為閘道設定靜態主機名稱,則必須在 DNS 系統中建立 A 記錄,將閘道的 IP 位址指向其靜態主機名稱。

    重設所有閘道的網路組態為 DHCP

    輸入對應的數字以選取全部重設為 DHCP

    所有的網路界面皆設定為使用 DHCP。

    重要

    如果您的閘道已啟用,您必須將其關閉並在 Storage Gateway 主控台重新啟動您的閘道,設定才能生效。如需詳細資訊,請參閱 關閉閘道 VM

    設定閘道的預設路由轉接器

    輸入對應的數字以選取設定預設介面卡

    隨即顯示閘道可用的轉接器,系統會提示您選取其中一個轉接器例如 eth0

    檢視閘道的 DNS 組態

    輸入對應的數字以選取檢視 DNS 組態

    隨即顯示主要和次要 DNS 名稱伺服器的 IP 地址。

    檢視路由表

    輸入對應的數字以選擇檢視路線

    隨即顯示閘道的預設路由。

測試閘道的網際網路連線

您可使用閘道的本機主控台測試網際網路連線。此測試在您故障診斷閘道的網路問題時,很有幫助。

測試閘道的網際網路連線
  1. 登入您閘道的本機主控台。

  2. AWS Storage Gateway - Configuration (Storage Gateway - 組態) 主功能表中,輸入對應的數字以選取測試網路連線

    如果您的閘道已經啟動,連線測試會立即開始。對於尚未啟動的閘道,您必須指定端點類型,並 AWS 區域 如下列步驟所述。

  3. 如果您的閘道尚未啟動,請輸入對應的數字以選取閘道的端點類型。

  4. 如果已選取公用端點類型,請輸入對應的數字以選取您 AWS 區域 要測試的端點。如需可 AWS 區域 與 Storage Gateway 搭配使用的支援 AWS 服務AWS Storage Gateway 端點清單,請參閱 AWS 一般參考.

隨著測試的進行,每個端點都會顯示[通過][失敗],指示連線的狀態,如下所示:

訊息 描述
[通過] Storage Gateway 具有網路連線能力。
[失敗] Storage Gateway 沒有網路連線能力。

同步閘道的 VM 時間

部署並執行閘道後,在某些情況下,閘道 VM 的時間可能會產生差異。例如,如果出現長時間網路中斷,而您的虛擬化管理程序主機和閘道無法取得時間更新,則閘道 VM 的時間將與真實時間不同。時間產生差異時,執行操作 (例如快照) 的指定時間和操作發生的實際時間會出現差異。

針對部署在 VMware ESXi 上的閘道,設定虛擬化管理程序主機時間並讓 VM 時間與主機同步便足以避免時間產生差異。如需詳細資訊,請參閱 同步 VM 時間與主機時間

針對在 Microsoft Hyper-V 上部署的閘道,建議您定期檢查 VM 的時間。如需詳細資訊,請參閱 同步閘道的 VM 時間

在本機主控台上執行 Storage Gateway 命令

Storage Gateway 中的 VM 本機主控台可協助提供用於設定和診斷閘道問題的安全環境。使用本機主控台指令,您可以執行維護工作,例如儲存路由表 AWS Support、連線到等。

執行組態或診斷命令
  1. 登入您閘道的本機主控台:

  2. AWS Appliance Activation - Configuration (設備啟用 - 設定) 主功能表中,輸入對應的數字以選取閘道主控台

  3. 在閘道主控台的命令提示字元中,輸入 h

    該主控台會顯示 AVAILABLE COMMANDS (可用命令) 選單與可用的命令。

    Command 函數
    dig 從挖掘中收集輸出以進行 DNS 故障排除。
    exit 返回組態功能表。
    h 顯示可用的指令清單。
    ifconfig 檢視或設定網路介面。
    注意

    建議您使用 Storage Gateway 主控台或專用的本機主控台功能表選項來設定網路或 IP 設定。如需指示,請參閱設定閘道網路

    ip 顯示/操作路由、設備和通道。
    注意

    建議您使用 Storage Gateway 主控台或專用的本機主控台功能表選項來設定網路或 IP 設定。如需指示,請參閱設定閘道網路

    iptables IPv4 封包篩選和 NAT 的管理工具。
    ncport 測試網路上特定 TCP 連接埠的連線。
    nping 從 nping 收集輸出以進行網路故障排除
    open-support-channel Connect 至 S AWS upport。
    passwd 更新身份驗證令牌。
    save-iptables 持續存取 IP 資料表。
    save-routing-table 儲存新增的路由表項目。
    tcptraceroute 將 TCP 流量上的追蹤路由輸出收集到目的地。
  4. 在閘道主控台命令提示字元中,輸入您要使用之功能的對應指令,然後依照指示進行。

若要了解命令,請在命令提示字元中提示輸入 man + 命令名稱

檢視閘道系統資源狀態

當閘道啟動時,它會檢查其虛擬 CPU 核心、根磁碟區大小和 RAM。然後判斷這些系統資源是否足夠閘道正常運作。您可以在閘道的本機主控台上檢視此檢查的結果。

檢視系統資源檢查的狀態
  1. 登入您閘道的本機主控台:

  2. AWS Appliance Activation - Configuration (設備啟用 - 組態) 主功能表中,輸入相應數字以選取檢視系統資源檢查的結果

    每個資源都會顯示 [確定]、[警告][失敗],以指示資源的狀態,如下所示:

    訊息 描述
    [OK] 此資源已通過系統資源檢查。
    [警告] 此資源未符合建議的要求,但您的閘道會繼續運作。Storage Gateway 會顯示說明資源檢查結果的訊息。
    [失敗] 此資源未符合最低要求。您的閘道可能無法正常運作。Storage Gateway 會顯示說明資源檢查結果的訊息。

    主控台也會在資源檢查選單選項旁顯示錯誤和警告的數量。

為您的閘道設定網路轉接器

根據預設,Storage Gateway 會設定為使用 E1000 網路轉接器類型,但您可以重新設定您的閘道使用 VMXNET3 (10 GbE) 網路轉接器。您也可以設定Storage Gateway,讓它可由多個 IP 地址存取。設定您的閘道使用多個網路轉接器以完成此作業。

設定您的閘道使用 VMXNET3 網路轉接器

Storage Gateway 在 VMware ESXi 和 Microsoft Hyper-V Hypervisor 主機中均支援 E1000 網路轉接器類型。不過,VMware ESXi 虛擬化管理程序只支援 VMXNET3 (10 GbE) 網路轉接器類型。如果您的閘道是裝載在 VMware ESXi 虛擬化管理程序中,您就可以重新設定您的閘道使用 VMXNET3 (10 GbE) 轉接器類型。如需此轉接器的詳細資訊,請參閱 VMware 網站

重要

您的訪客作業系統必須是 Other Linux64 (其他 Linux64),才能選取 VMXNET3。

請採取下列步驟來設定您的閘道使用 VMXNET3 轉接器:

  1. 移除預設的 E1000 轉接器。

  2. 新增 VMXNET3 轉接器。

  3. 重新啟動您的閘道。

  4. 設定網路轉接器。

如何執行後續每個步驟的詳細資訊。

移除預設的 E1000 轉接器並設定您的閘道使用 VMXNET3 轉接器
  1. 在 VMware 中,開啟閘道的內容 (按右鍵) 選單,然後選擇 Edit Settings (編輯設定)

  2. Virtual Machine Properties (虛擬機器屬性) 視窗中,選擇 Hardware (硬體) 標籤。

  3. 針對 Hardware (硬體),請選擇 Network adapter (網路轉接器)。請注意,Adapter Type (轉接器類型) 區段目前的轉接器是 E1000。您將使用 VMXNET3 轉接器取代此轉接器。

    
							已選取 E1000 介面卡的 VMware 虛擬機器內容硬體索引標籤。
  4. 選擇 E1000 網路轉接器,然後選擇 Remove (移除)。在本例中,E1000 網路轉接器是 Network adapter 1 (網路轉接器 1)

    注意

    雖然您可以在您的閘道同時執行 E1000 和 VMXNET3 網路轉接器,但我們不建議您這樣做,因為它會導致網路問題。

  5. 選擇 Add (新增) 開啟 Add Hardware (新增硬體) 精靈。

  6. 請選擇 Ethernet Adapter (乙太網路卡),然後選擇 Next (下一步)

  7. 在 Network Type (網路類型) 精靈中,針對 Adapter Type (轉接器類型),選取 VMXNET3,然後選擇 Next (下一步)

  8. 在 Virtual Machine properties (虛擬機器屬性) 精靈中,確認 Adapter Type (轉接器類型) 區段的 Current Adapter (目前的轉接器) 是否設為 VMXNET3,然後選擇 OK (確定)

  9. 在 VMware VSphere 用戶端中,關閉您的閘道。

  10. 在 VMware VSphere 用戶端中,重新啟動您的閘道。

重新啟動您的閘道後,請重新設定剛剛新增的轉接器,以確保建立網際網路的網路連線。

設定網路轉接器
  1. 在 VSphere 用戶端中,選擇 Console (主控台) 標籤以啟動本機主控台。使用預設的登入資料來登入閘道的本機主控台以處理此組態任務。如需如何使用預設認證登入的相關資訊,請參閱使用預設認證登入本機主控台

  2. 出現提示時,輸入對應的數字以選取網路組態

  3. 系統提示時,輸入對應的數字,以選取 Reset all to DHCP (全部重設為 DHCP),然後在系統提示重設所有轉接器以使用動態主機設定通訊協定 (DHCP) 時,輸入 y (表示 yes (是))。所有可用轉接器設定為使用 DHCP。

    如果您的閘道已啟用,您必須先關閉它,再從 Storage Gateway 管理主控台重新啟動。閘道重新啟動之後,您必須測試網際網路的網路連線。如需如何測試網路連線的詳細資訊,請參閱測試網際網路的閘道連線

為多個 NIC 設定閘道

如果您設定閘道使用多個網路轉接器 (NIC),它就可由多個 IP 地址存取。建議您在下列其中一種狀況中執行此作業:

  • 最大化輸送量 – 當網路轉接器遇到瓶頸時,建議您最大化閘道輸送量。

  • 分隔應用程式:您可能需要區隔應用程式寫入閘道磁碟區的方式。例如,您可以選擇只讓關鍵儲存應用程式使用一種為您閘道定義的特定轉接器。

  • 限制網路 – 您的應用程式環境可能需要您保留 iSCSI 目標,而連線到它們之啟動器所在的隔離網路,與閘道和 AWS的通訊網路不同。

在典型的多重介面卡使用案例中,會將一個介面卡配置為閘道通訊的路由 AWS (亦即做為預設閘道)。除此轉接器外,啟動器必須和包含 iSCSI 目標的轉接器位於相同的子網路中 (轉接器連線到這些 iSCSI 目標)。否則,可能無法與預定目標通訊。如果在用於通訊的相同介面卡上設定目標 AWS,則該目標和流量的 iSCSI 流 AWS 量將會流經相同的介面卡。

當您設定一個轉接器連線到 Storage Gateway 主控台,然後新增第二個轉接器時,Storage Gateway 會自動設定路由表使用第二個轉接器為慣用的路由。如需如何設定多個轉接器的指示,請參閱下列各節。