企业在业务安全与数据合规过程中有哪些实践与挑战?戳此了解 了解详情
写点什么

适用于 Windows 文件服务器的 Amazon FSx,快速、完全托管、安全的服务

  • 2019 年 10 月 15 日
  • 本文字数:1902 字

    阅读完需:约 6 分钟

适用于 Windows 文件服务器的 Amazon FSx,快速、完全托管、安全的服务

希望在云中运行 Windows 应用程序的组织往往会寻找与其应用程序和 Windows 环境完全兼容的网络文件存储。例如,企业使用 Active Directory 进行身份识别,使用 Windows 访问控制列表来保持对文件夹和文件的精细控制,他们的应用程序通常需要与 Windows 文件系统(NTFS 文件系统)完全兼容的存储。


适用于 Windows 文件服务器的 Amazon FSx


适用于 Windows 文件服务器的 Amazon FSx 与所有这些需求完全契合,并且还提供更多功能。它从一开始就以支持现有 Windows 应用程序和环境为目的设计,因此可以非常方便地将您的 Windows 工作负载直接迁移到云中。您将获得以完全托管的 Windows 文件服务器支持的原生 Windows 文件系统,可通过广泛采用的服务器消息块 (SMB) 协议来访问。适用于 Windows 文件服务器的 Amazon FSx 依托 SSD 存储构建,实现您(以及您的 Windows 应用程序)期望的吞吐能力、IOPS 以及稳定的亚毫秒级性能。


对于此产品您需要注意以下几个重要的方面:


访问和协议支持 — 您可以从 Amazon Elastic Compute Cloud (EC2) 实例、Amazon WorkSpaces 虚拟桌面、Amazon AppStream 2.0 应用程序以及 VMware Cloud on AWS 访问您的内容。目前支持 SMB 版本 2.0 至 3.1.1,从而让您可以使用 Windows 7 和 Windows Server 2008 及更新版本的 Windows 以及最新版本的 Linux(通过 Samba)。已经内置了 Active Directory 集成,因此您可以轻松与现有的企业环境集成。


性能和可调整型 — 适用于 Windows 文件服务器的 Amazon FSx 提供稳定的亚毫秒级延迟。您可以独立设置文件系统大小和吞吐能力(以 MB/秒为单位),每个维度都有极大的调整空间。文件系统可以高达 64TB,吞吐能力可以达 2,048MB/秒。


管理 — 您的文件系统属于完全托管型系统,数据以冗余方式存储在一个 AWS 可用区中。您无需担心挂载额外的存储设备和格式调整、Windows Server 更新或硬件故障恢复等问题。每天自动执行一致的增量文件系统备份,可选择在需要时进行额外的备份。


安全性 — 您将拥有多层访问控制和数据保护。文件系统终端节点在 Virtual Private Cloud (VPC) 中创建并通过安全组来控制访问权限。文件夹和文件的访问权限使用 Windows ACL 控制;管理职能的访问权限使用 IAM 角色来控制并在 AWS CloudTrail 中记录管理活动日志。传输中数据和静态数据都将加密(使用您可以控制的 KMS 密钥)。此服务符合 PCI-DSS 的要求,可以用于构建 HIPAA 合规的应用程序。


多可用区部署 — 您在不同的 AWS 可用区内创建文件系统,可以使用 Microsoft DFS 来设置文件系统之间的自动复制和故障转移。您还可以使用 Microsoft DFS 命名空间来创建覆盖多个文件系统的共享公共命名空间,最高可支持 300PB 的存储。


文件系统的创建


适用于 Windows 文件服务器的 Amazon FSx 非常简单易用。只需在我计划创建文件系统终端节点的 VPC 子网 (subnet-009a1149) 中中确认我已经拥有 Active Directory 以及一个域控制器,即可开始:



出于测试目的,我在同一子网中还有一个运行 Windows 的 EC2 实例:



我打开 Amazon FSx 控制台,然后单击 Create file system(创建文件系统):



我选择文件系统选项:



我指定新文件系统的名称、大小、可选的吞吐能力以及其他参数,然后单击 Review summary(查看概览)继续:



我打开一个新的浏览器选项卡,验证文件系统的安全组已经配置为允许在期望的端口(135、445 和 55555)链接我的 EC2 实例:



在下一页查看设置以及估计月度费用,然后单击 Create file system(创建文件系统)。我的文件系统将首先显示为 Creating 状态,几分钟后将变为 Available 状态:



我可以查看概览:



然后我可以单击 Network & Security 选项卡来获取文件系统的 DNS 名称:



我复制此 DNS 名称并跳转至我的 EC2 实例,打开文件管理器并映射我的文件系统(会自动创建共享名 share):



然后我可以像其他共享一样使用它(我敢肯定您的使用案例要比我的好,但也许不太有历史意义):



每个文件系统都将自动包含一个共享(名称为 share)。我可以连接到文件系统并使用标准的 Windows 工具和向导创建额外的共享:



文件系统的备份窗口将每天创建一致的文件系统备份,并根据创建文件系统时指定的期限,保留不超过 35 天。我还可以根据需要进行备份:



现已推出


适用于 Windows 文件服务器的 Amazon FSx 现已推出,您可以立即在美国东部(弗吉尼亚北部)、 美国东部(俄亥俄)、美国西部(俄勒冈)和欧洲(爱尔兰)区域使用此项服务,未来数月我们将在更多区域开放。价格基于您配置的存储量和吞吐能力。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-amazon-fsx-for-windows-file-server-fast-fully-managed-and-secure/


2019 年 10 月 15 日 08:00463
用户头像

发布了 1466 篇内容, 共 51.3 次阅读, 收获喜欢 57 次。

关注

评论

发布
暂无评论
发现更多内容

观察者模式——窥探JDK和Spring中的设计模式

大头星

spring jdk 面试 设计模式 Java 25 周年

装饰模式——看JDK和Spring是如何杜绝继承滥用的

大头星

Java spring jdk 面试 设计模式

Dubbo Cluster集群那点你不知道的事。

why技术

源码 面试 dubbo 集群容错

白话说流——什么是流,从批认识流(一)

KAMI

大数据 flink 流计算

极客大学架构师训练营 听课总结 -- 第一课

John(易筋)

极客时间 架构 极客大学 架构师 极客大学架构师训练营

我的编程之路 -7(T型人才)

顿晓

T型人才 编程之路

分布式场景之刚性事务-2PC详解

奈学教育

分布式 2PC

别再说你不懂Linux内存管理了,10张图给你安排的明明白白

程序员柠檬

Linux 后台开发

有时候爱也是一种负担

小天同学

日常思考 爱情 个人感悟

RUST IN BLOCKCHAIN 五月简报

Aimee 阿敏

rust crypto blockchain

地摊经济一千年:从《韩熙载夜宴图》到木屋烧烤“撸串”

punkboy

产品经理 商业 新闻动态 新基建 地摊

如果我能找到工作,那么你也行

escray

初识软件架构

陈皮

Architecture Architect

面试官为什么喜欢拿 Kafka 考验求职者

奈学教育

kafka

PlantUML 的介绍和使用

Puran

UML PlantUML

ARTS - Week 2

Khirye

ARTS 打卡计划 arts

不同层次格局的差异

kimmking

重学 Java 设计模式:实战桥接模式(多支付渠道「微信、支付宝」与多支付模式「刷脸、指纹」场景)

小傅哥

设计模式 小傅哥 重构 代码质量 桥接模式

ChaosBlade:从零开始的混沌工程(一)

郭旭东

云原生 混沌工程

绝对坦诚:打造团队自我进化能力的最佳姿势

伴鱼技术团队

团队管理 企业文化 团队协作 技术管理 文化

使用Nginx防止IP地址被恶意解析

Noneplus

nginx 恶意解析

自学技术看这些网站就够了!

我是程序员小贱

学习

Vue&SpringBoot前后端项目分离构建

夏悸

Spring Boot Vue 大前端

架构师训练营-第一节

Geek_af3d01

CDN百科第三讲 | 如果用了云服务器,还需要做CDN加速吗?

阿里云Edge Plus

CDN

人人都能看懂的 6 种限流实现方案!(纯干货)

王磊

Java 「Java 25周年」 Java 25 周年

原创 | TDD工具集:JUnit、AssertJ和Mockito (十八)编写测试-测试执行顺序\嵌套的测试

编程道与术

Java 编程 TDD 单元测试 JUnit

9种 分布式ID生成方案,我替你整理好了

程序员小富

Java MySQL 分布式

2020.06.04,我在《架构师训练营》的学习历程:架构方法

程序员二师兄

极客大学架构师训练营

不到100行代码的iOS组件化你怕了么?

毒手疯波

ios 组件化 url scheme scheme

ARTS-week1

书生

WAVE SUMMIT 2022 深度学习开发者峰会

WAVE SUMMIT 2022 深度学习开发者峰会

适用于 Windows 文件服务器的 Amazon FSx,快速、完全托管、安全的服务_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章