In che modo posso creare un nuovo file system FSx per ONTAP in un VPC condiviso?

3 minuti di lettura
0

Desidero creare un file system Amazon FSx per NetApp ONTAP in un Amazon Virtual Private Cloud (Amazon VPC) condiviso in modo che sia accessibile da un altro account. Come posso farlo?

Risoluzione

Prerequisiti

Per creare e condividere il file system FSx per ONTAP, devono essere soddisfatti i seguenti prerequisiti:

  • Devi disporre di due account AWS all'interno della stessa organizzazione. Per ulteriori informazioni, consulta Invitare un Account AWS a far parte di un'organizzazione.
  • La condivisione deve essere attivata in AWS Organizations per l'account principale dell'organizzazione. Per ulteriori informazioni, consulta Enable resource sharing within AWS Organizations (Abilitazione della condivisione delle risorse in AWS Organizations).
  • Devi disporre di un VPC condiviso con una sottorete condivisa con l'account. Questa sottorete può trovarsi nell'account principale o nell'account che è entrato a far parte dell'organizzazione.

Esempio:

  1. L'account A è l'account principale dell'organizzazione e l'account B è entrato a far parte dell'organizzazione.
  2. L'Account A ha attivato la condivisione nella Gestione degli accessi alle risorse AWS.
  3. L'account A crea un VPC con due sottoreti e condivide queste ultime con l'Account B.
  4. L'account A crea un file system FSx per ONTAP.
  5. L'account B crea un'istanza Amazon Elastic Compute Cloud (Amazon EC2) utilizzando il VPC condiviso.
  6. L'account B monta il file system FSx per ONTAP dell'account A nel VPC condiviso.

Creazione di sottoreti condivise

  1. Apri la console di AWS RAM.
  2. Seleziona Create a resource share (Crea una condivisione delle risorse).
  3. In Step 1: Specify resource share details (Passaggio 1: specificazione dei dettagli della condivisione delle risorse), inserisci un nome per la condivisione delle risorse. Ad esempio, Shared_VPC_TEST.
  4. Per Select resource type (Seleziona tipo di risorsa), seleziona Subnet (Sottorete), quindi scegli le sottoreti da condividere dall'elenco o dalle risorse.
  5. Seleziona Next (Avanti).
  6. In Step 2: Associate a permission with each resource type (Passaggio 2: associazione di un'autorizzazione a ciascun tipo di risorsa), seleziona Next (Avanti). AWSRAMDefaultPermissionSubnet è l'unica autorizzazione disponibile.
  7. In Step 3: Choose principals to grant access (Passaggio 3: scelta dei principali a cui concedere l'accesso), inserisci l'ID account a 12 cifre con cui condividi la risorsa, quindi scegli Add (Aggiungi).
  8. Seleziona Next (Avanti).
  9. In Step 4: Review and create (Passaggio 4: verifica e creazione), assicurati che tutti i dettagli siano corretti, quindi seleziona Create resource share (Crea condivisione delle risorse).

Per i passaggi dettagliati sulla creazione di una condivisione delle risorse, consulta Create a resource share (Creazione di una condivisione delle risorse).

Nota: non puoi condividere sottoreti che si trovano in un VPC predefinito.

Creazione del file system FSx per ONTAP in un VPC condiviso e accesso dall'account condiviso

  1. Crea un file system FSx per ONTAP nel VPC condiviso che contiene la sottorete condivisa. Per istruzioni dettagliate sulla creazione di un file system, consulta Step 1: Create an Amazon FSx for NetApp ONTAP file system (Passaggio 1: creazione di un file system Amazon FSx per NetApp ONTAP).
  2. Dall'account in cui la risorsa è condivisa, avvia un'istanza EC2 nel VPC condiviso, quindi monta il file system FSx per ONTAP sull'istanza. Per istruzioni dettagliate su come montare il file system, consulta Mounting volumes (Montaggio dei volumi).

Informazioni correlate

Gestione degli accessi alle risorse AWS

Gestione dell'account AWS

AWS UFFICIALE
AWS UFFICIALEAggiornata 2 anni fa