本文介紹如何在線下文件網關控制臺上完成共享設置。
前提條件
已注冊阿里云賬號,并完成實名認證。更多信息,請參見注冊阿里云賬號。
說明建議您使用RAM賬戶登錄云存儲網關控制臺進行相關操作。更多信息,請參見賬號訪問控制。
已開通云存儲網關服務。 首次登錄云存儲網關控制臺時,請根據頁面提示開通云存儲網關服務。
已部署線下文件網關控制臺,更多信息,請參見部署線下文件網關控制臺。
已創建OSS Bucket。更多信息,請參見控制臺創建存儲空間。
重要文件網關僅支持標準(Standard)類型、低頻訪問(IA)類型和歸檔存儲類型的OSS Bucket。不支持回源特性的OSS Bucket。
不建議網關直接對接歸檔類型的存儲桶。如果文件寫入后長時間不會修改,可以考慮使用標準類型或者低頻類型的存儲桶,然后以生命周期的方式將文件的存儲類型修改為歸檔類型或者冷歸檔類型,減少不必要的解凍動作,這種方案從成本以及效率的角度來看都更優于其他方案。
客戶端寫入文件到網關時,網關至少記錄兩個動作:寫入文件以及設置文件修改時間。網關會盡量合并這兩個動作,但仍可能針對某個文件向存儲桶發起多個操作。設置修改時間會被轉換成修改存儲桶里的對象的元數據,通過調用拷貝對象API來實現,如果是歸檔類型或者冷歸檔類型的文件,則需要執行耗時的解凍動作,影響上傳效率,甚至可能因為緩存盤內的數據來不及上傳導致寫入失敗。
已添加磁盤。更多信息,請參見添加磁盤。
步驟一:添加緩存
文件存儲網關的每個共享目錄都對應唯一一個緩存盤,創建多個共享目錄則需要創建多個緩存盤。您可以將共享目錄下的數據通過緩存盤傳至阿里云OSS,也可以通過緩存盤將阿里云OSS數據同步到線下。
在瀏覽器中,輸入
https://<文件網關IP地址>
訪問線下文件網關控制臺。輸入用戶名和密碼,單擊確認。
選擇緩存設置頁面,單擊創建。
在創建緩存對話框中,完成如下配置。
硬盤:單擊選擇,選擇可用的硬盤。
在部署平臺添加磁盤后,此處才有可用的硬盤,詳情請參見添加磁盤。
文件系統:可選。勾選此選項,可重用該緩存盤中的數據。如果您誤刪共享后,可重建共享并使用緩存盤的數據重用功能進行數據恢復。
說明如果緩存上沒有文件系統,勾選重用選項,會創建緩存失敗。
單擊確認,完成添加。
步驟二:綁定云資源
創建以OSS Bucket為存儲后端的共享資源,一個Bucket對應一個共享資源。文件存儲網關支持創建多個云資源。
通過客戶端寫入云存儲網關的數據默認實時上傳到OSS Bucket,也可在創建共享時設置延時上傳,最大延時可支持設置為120 s。
在線下文件網關控制臺中,選擇云資源設置頁面,單擊綁定。
在 綁定云資源對話框中,完成如下配置。
參數
說明
資源名稱
設置云資源名稱。
跨域綁定
配置跨域綁定。
選擇是,可訪問與文件網關不同地域的OSS Bucket。
選擇否,只能訪問與文件網關相同地域的Bucket。
說明線下文件網關的時區必須與OSS Bucket的時區保持一致。
區域
選擇Bucket所在區域。
Bucket名稱
選擇要綁定的Bucket。
使用SSL
如果選擇是,可使用SSL訪問OSS Bucket。
單擊確認,完成云資源的綁定。
步驟三:創建共享
線下文件網關支持NFS共享和SMB共享,請根據需求進行選擇。此處以創建NFS共享為例進行說明。創建SMB共享具體操作,請參見管理SMB共享。
安裝NFS客戶端。具體操作,請參見安裝NFS客戶端。
返回線下文件網關控制臺,選擇NFS頁面,單擊創建。
在創建NFS對話框中,完成如下配置,并單擊確認。
參數
說明
共享名稱
NFS協議的虛擬掛載點。
NFSv4可以通過該名稱直接掛載;NFSv3需要通過
showmount -e <網關IP地址>
獲取掛載點。讀寫客戶端列表
允許讀寫訪問NFS共享的IP地址或網段。
例如192.168.10.10或192.168.0.0/24,允許輸入多個IP地址或者網段。
只讀客戶端列表
允許只讀訪問NFS共享的IP地址或網段。
例如192.168.10.10或192.168.0.0/24,允許輸入多個IP地址或者網段。
用戶映射
設置NFS客戶端用戶與NFS服務器用戶之間的映射關系,僅當協議類型選擇NFS時需要配置。
none:NFS客戶端用戶不被映射為NFS服務器的nobody用戶。
root_squash:限制root用戶,當NFS客戶端以root用戶身份訪問時,映射為NFS服務器的nobody用戶。
all_squash:限制所有用戶,無論NFS客戶端以何種用戶身份訪問,均映射為NFS服務器的nobody用戶。
all_anonymous:限制所有用戶,無論NFS客戶端以何種用戶身份訪問,均映射為NFS服務器的匿名用戶。
歸檔管理
僅當協議類型選擇NFS時且用戶映射選擇none可以配置。
選擇是,開啟歸檔管理功能??梢酝ㄟ^網關歸檔管理工具對網關共享里的文件進行歸檔和解凍管理。
選擇否,關閉歸檔管理功能。無法使用網關歸檔工具直接對文件進行歸檔管理,但是在已歸檔的文件上發起讀操作請求時還是會同步發起解凍請求,請求不會報錯,但存在一定的時間延遲。
說明基礎型文件網關不支持歸檔管理功能。
啟用
啟用NFS共享。
如果您暫時不想使用該NFS共享,您可以選擇否,關閉該NFS共享。
模式
包括緩存模式和復制模式。
復制模式:所有數據都會保存兩份拷貝,一份保存在線下緩存,另一份保存在OSS。
緩存模式:線下緩存全量元數據和經常訪問的用戶數據。OSS側保持全量數據。
反向同步
將OSS上的元數據同步回線下。適用于網關容災和數據恢復/共享場景。
說明反向同步會掃描Bucket下的所有對象,如果對象數量較多,會產生OSS API請求費用。具體費用,請參見對象存儲OSS詳細價格信息中的請求費用。
加密類型
包括不加密和服務端加密。
如果選擇服務端加密,還需設置密鑰ID。您可以在密鑰管理服務控制臺中創建密鑰,詳情請參見創建密鑰。
開啟OSS服務端加密后,允許用戶自帶密鑰,目前支持從密鑰管理服務中導入KMS密鑰。
開啟服務端加密后,通過共享目錄上云的文件會在OSS端自動利用KMS密鑰進行加密。您可以通過Get Object API驗證當前文件是否已經加密,如果返回的Header中x-oss-server-side-encryption字段值為KMS,x-oss-server-side-encryption-key-id字段值為密鑰ID,則表示已加密。
說明白名單用戶才能使用此功能。
在密鑰管理服務控制臺創建密鑰時,需選擇與OSS Bucket一樣的區域。
Bucket名稱
選擇已創建的Bucket。
子目錄
輸入Bucket下的子目錄。
子目錄只支持英文和數字。
說明從1.0.38版本開始支持將文件系統的根目錄對接到OSS Bucket的某個子目錄,便于用戶做訪問隔離。
子目錄可以為OSS Bucket中已存在的目錄也可以為OSS Bucket中還未創建的目錄,創建共享完成后,將以該子目錄為根目錄,后續的文件和目錄都會創建該目錄下。
使用元數據盤
使用元數據盤后,將數據盤與元數據盤分離,元數據盤用于存放共享文件夾元數據信息。
選擇是,需選擇對應的元數據盤和數據盤。
選擇否,需選擇對應的緩存硬盤。
說明白名單用戶才能使用此功能。
忽略刪除
文件刪除操作不同步至OSS防止誤操作。OSS側保持全量數據。
NFS v4優化
提升NFS v4掛載時的上傳效率。打開該選項后,不再支持以NFS v3方式掛載。
同步延遲
設置同步延遲,在關閉文件會延遲一段時間再上傳,防止頻繁的線下修改操作造成OSS碎片。缺省值為5 s,最大值120 s。
最大寫入速度
允許的最大寫入速度為1280 MB/s。默認為0,表示不限制速度。
最大上傳速度
允許的最大上傳速度為1280 MB/s。默認為0,表示不限制速度。
說明在限制速度的情況下,最大上傳速度不能小于最大寫入速度。
碎片優化
針對某些反復隨機小IO讀寫的應用,啟用此配置可提升性能,請根據場景謹慎選擇。
上傳優化
實時緩存回收,適用于數據純備份上云場景。
單擊確認,完成共享的創建。
訪問共享
創建完成后,您可以通過NFS客戶端訪問共享目錄,更多信息,請參見訪問NFS共享目錄。